Обновить
16K+
42
Пётр Васильченко@PetrVasilchenko

User

1,6
Рейтинг
147
Подписчики
Отправить сообщение

Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели7.3K

В начале 2025 года Volexity опубликовала две статьи, в которых подробно описала новую тенденцию среди российских субъектов угроз: для получения доступа к учётным записям пользователей Microsoft злоумышленники атаковали организации, злоупотребляя сценариями Microsoft 365 OAuth и аутентификации по коду устройства (Device Code). Несмотря на публичное раскрытие этой активности, Volexity продолжает наблюдать, как российские субъекты угроз применяют схожие техники для интенсивных атак как на среды Microsoft, так и на среды Google.

Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии.

В этой статье Volexity рассматривает две новые кампании, в которых злоумышленники использовали сценарии OAuth и Device Code для фишинга данных доступа конечных пользователей. В рамках атак создавались поддельные сайты, маскировавшиеся под реальные международные мероприятия по вопросам безопасности, проходившие в Европе. Цель состояла в том, чтобы убедить зарегистрировавшихся участников предоставить несанкционированный доступ к своим учётным записям. В кампаниях, которые наблюдала Volexity, использовались следующие реальные мероприятия:

Читать далее

Фишинг на безопасников: почему ИБ-конференции стали удобной приманкой

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели11K

Представьте обычное рабочее письмо: знакомый логотип ИБ-компании, подпись директора, реквизиты, блок об электронной подписи и архив с программой конференции. Внутри действительно может лежать программа. Рядом — троян.

Сразу две российские ИБ-конференции предупредили о поддельных приглашениях, которые рассылали от их имени. Схемы оказались почти одинаковыми: деловой по виду PDF, архив с паролем, форма регистрации и исполняемые файлы, которые получателю предлагали открыть ради гостевого билета.

Но сама идея гораздо старше. Ещё в 2016 году злоумышленники использовали приглашение на Cybersecurity Summit Palo Alto Networks. Позже приманкой стала конференция CyCon, а в 2025 году атакующие уже неделями вели переписку от имени организаторов европейских мероприятий и отправляли вредоносную ссылку только после того, как жертва начинала им доверять. В Operation Capsule Vault пошли ещё дальше: пользователю показывали настоящий документ, пока вредоносное ПО запускалось в фоне.

Я собрал несколько таких кампаний в одну цепочку — от Word-файлов с макросами до OAuth, Device Code, ISO-образов и загрузки вредоносного кода через облачные сервисы. Без рассказов о «глупых пользователях». Без попытки выдать пересказ чужих расследований за собственное исследование.

В статье разберём, почему тема ИБ-конференций так удобна для атакующих, за счёт чего поддельные письма выглядят убедительно и где заканчивается обычная невнимательность получателя.

Читать далее

Антидетект-браузеры: почему мультиаккаунтинг вообще работает

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели11K

Антидетект-браузеры обычно обсуждают в двух режимах. Первый — рекламный: «создай сто профилей, работай без банов, всё безопасно». Второй — морализаторский: «это инструмент для серых схем, тему можно закрывать». Оба режима скучные, потому что за ними теряется главное — техническая часть.

Почему сайт вообще может понять, что пять аккаунтов сидят из одного браузера, если у них разные cookies, разные почты и разные прокси? Почему обычная подмена User-Agent давно почти ничего не решает? Почему один профиль выглядит нормально, а другой палится на Canvas, WebGL, timezone, TLS или странной связке параметров? И почему антидетект-браузер иногда действительно помогает мультиаккаунтингу жить дольше, хотя никакой невидимости он не даёт?

В этой статье разберём антидетект-браузеры без рекламной шелухи. Как сайты собирают отпечаток, где появляются связи между аккаунтами, что именно пытается подменять антидетект и почему хорошая маскировка — это не рандом, а согласованная браузерная среда.

Читать статью

Как работает Tor Browser: луковая маршрутизация, цепочки, мосты и слабые места

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели20K

Tor часто описывают слишком просто: «браузер для анонимности», «вход в даркнет», «инструмент обхода блокировок». Формально всё верно, но такие описания почти ничего не объясняют.

Мне интереснее другое: что происходит между нажатием Enter в адресной строке и загрузкой страницы. Почему сайт не видит мой реальный IP. Почему провайдер видит факт подключения к Tor, но не видит сайт. Почему выходной узел опасен для HTTP. Почему Tor Browser не стоит превращать в обычный Firefox с двадцатью расширениями.

Разбираю именно механику.

Читать далее

Как исчезнуть из интернета, чтобы вас не смогли найти

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели12K

Когда говорят про анонимность в интернете, тема быстро уезжает куда-то не туда. Одни сразу вспоминают криминал, другие начинают спорить про VPN, Tor и «мне нечего скрывать». В итоге нормальный бытовой вопрос теряется.

Собрать информацию об обычном человеке можно за считанные минуты, а о более скрытом пользователе уже потребуется несколько часов. Старый ник, забытый ВК, номер из объявления и подобная обыденная информация. Никакой магии. Просто кто-то достаточно злой и более чем нацеленный на ваше вычисление.

И самое мерзкое тут не в том, что кто-то узнает ваше имя. Имя и так часто не секрет. Проблема начинается, когда ищут ваш адрес, родственников и точки давления. В этот момент интернет перестаёт быть местом, где вы просто что-то написали, и начинает тянуть нитки в реальную жизнь.

Я решил разобраться, насколько вообще можно почистить свой цифровой след и что реально помогает против бытового деанона. Без обещаний полной невидимости. Без сказок про «удалиться из всех баз». Просто практичная уборка того, что торчит наружу и может однажды сыграть против вас.

Как же исчезнуть из интернета

Почему почти вся «защита» глаз от дисплеев — чистый маркетинг

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели10K

Чуть больше года назад я в очередной раз листал PubMed в поисках интересных исследований по нутрициологии и случайно наткнулся на статью про компьютерные очки. Первой реакцией было что-то вроде: «А что там вообще можно исследовать? Всем же давно понятно, что такие очки защищают глаза от вредного синего спектра».

Потом я открыл статью. И, как уже понятно из заголовка, выяснилось, что не «всем давно понятно».

Самое неприятное в этой истории то, что я сам когда-то в это верил. Не просто слышал краем уха, а на уверенном доказывал другим, что за компьютером нужно сидеть только в специальных очках.

А дальше уже захотелось разобраться в этом глубже и вот, наконец-то я могу с вами поделиться всем тем, что получилось узнать о мониторах, синем свете, компьютерных очках и зрительном напряжении.

Надеюсь после прочтения статьи у меня получится разбить обман маркетинга, который слишком хорошо научился продавать нам тревогу за собственные глаза.

Узнать как реально защитить глаза

Я разобрался, какие браузеры реально помогают сохранить анонимность

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели23K

Раньше я относился к приватности в браузере довольно наивно. Казалось, что если включить режим инкогнито, поставить блокировщик рекламы и периодически чистить cookies, то ты уже сделал примерно всё, что может обычный пользователь. Потом я начал разбираться в browser fingerprinting и понял неприятную вещь: браузер сам по себе может быть идентификатором. Даже без cookies сайт видит набор технических признаков — от размера окна и WebGL до шрифтов, языка, часового пояса и поведения JavaScript API. И если эти признаки достаточно редкие, пользователя можно узнавать снова и снова.

После этого мне стало интересно посмотреть на браузеры не как на «быстрый/удобный/красивый», а как на инструменты приватности и анонимности. Что реально скрывает Chrome? Почему Firefox нужно настраивать аккуратно? Чем Brave отличается от обычного Chromium? Что DuckDuckGo режет, а что не может скрыть? Почему AI‑браузеры вроде Perplexity создают новую поверхность утечек? И почему Tor остаётся отдельной категорией, но тоже не магической кнопкой «стать невидимым».

В этой статье я разбираю браузеры через модель угроз: кто за вами наблюдает, какие данные получает и где приватность заканчивается маркетингом.

Читать далее

Минпромторг исключил бренды компьютерной электроники из перечня параллельного импорта, разбираем аналоги и влияние

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели33K

В начале мая Минпромторг решил убрать из параллельного импорта целую "пачку" брендов компьютерной электроники: Intel, Samsung, Kingston, Acer, Asus, HP и другие знакомые названия. То есть всё то, из чего сегодня в реальности собираются домашние ПК, офисные машины, серверы, ноутбуки и часть корпоративной инфраструктуры. Формально это не полный запрет на ввоз, но для рынка разница значительная: отсутствие легальных массовых поставок, серый импорт и скачок стоимости.

Самое интересное началось дальше. Минпромторг заявил, что рынок не пострадает, потому что отечественные производители якобы поставляют аналоги в полном объёме. И вот на этом месте мне стало уже не просто интересно, а даже почувствовал запах. Потому что «аналог» - очень удобное слово, если не смотреть на производительность, цену, доступность, архитектуру, драйверы, объёмы производства и реальную применимость.

В этой статье я разбираю, что у нас действительно есть: Baikal, Эльбрус, российские SSD, память, ноутбуки, серверы, роутеры и легендарную «отечественную» GT 1030. Смотрю не по пресс-релизам, а по характеристикам, ценам и здравому смыслу. А чтобы совсем не утонуть в грусти, добавил мемы.

Читать далее

Как сайты собирают цифровой отпечаток пользователя — почему VPN больше не спасает (О Fingerprinting)

Уровень сложностиСредний
Время на прочтение20 мин
Охват и читатели63K

Я раньше был уверен, что понимаю, как работает отслеживание в интернете. Очистил cookies - чист. Включил VPN - спрятался. Поставил блокировщик - стал почти невидимым. Звучит логично, правда?

Проблема в том, что всё это работает только на уровне, который уже давно не является основным.

Современные сайты не обязательно знают, кто ты. Им это и не нужно. Достаточно собрать достаточно признаков, чтобы отличить тебя от всех остальных. Версия браузера, разрешение экрана, поведение мыши, особенности рендеринга графики, сетевые характеристики - по отдельности это просто параметры. Но вместе они превращаются в отпечаток, который оказывается гораздо устойчивее, чем кажется.

И самое неприятное - этот отпечаток можно получить без cookies, без авторизации и даже без твоего явного согласия. Ты можешь открыть сайт впервые, но для системы ты уже «кто-то знакомый».

Когда я начал разбираться в теме глубже, оказалось, что классические методы вроде Canvas или WebGL - это лишь вершина айсберга. Под ними скрывается целый слой менее очевидных техник: тайминговые атаки, сетевые отпечатки, поведенческие модели и даже попытки идентификации на уровне конкретного железа.

В этой статье я разберу, какие данные реально собирает браузер, как из них строится цифровой отпечаток и почему простые меры вроде VPN не дают той анонимности, на которую многие рассчитывают.

Читать о fingerprinting

Болезни, которые в поликлиниках лечат фармакологией, можно вылечить питанием

Время на прочтение8 мин
Охват и читатели8.8K

Вы уверены, что таблетки — единственный путь? История, которая ломает шаблоны

Полтора года назад моей знакомой поставили диагноз «аутоиммунный тиреоидит». Вердикт районного эндокринолога был стандартным: «Пожизненно принимать гормоны. Другого не дано». Щитовидная железа была в плачевном состоянии, уровень антител зашкаливал.

Она не послушалась. Вместо аптеки она ушла в топовую клинику Краснодара, где ей прописали… диету и БАДы. Без единой таблетки левотироксина. Жёсткие ограничения, исключение целых групп продуктов, полный контроль рациона. Результат? Через полтора года щитовидная железа вернулась к здоровому виду, антитела — в норме. Ремиссия при АИТ, которую официальная поликлиническая медицина называет «невозможной».

Врач в районной поликлинике до сих пор пожимает плечами: «Так не бывает». Но бывает. И это заставило меня задать честный вопрос: а какие ещё болезни мы привыкли лечить фармакологией, хотя на самом деле их можно отправить в ремиссию через тарелку?

В этой статье — никакой магии и инфоцыган. Только сетевые мета‑анализы, клинические исследования ELM и DiRECT, данные по DASH, кетону и веганству. Вы узнаете, где диета заменяет лекарства (метаболический синдром, НАЖБП, диабет 2 типа), где она лишь помощник (гипертония, диабет 1 типа), и почему история с лактатом и отказом от сладкого перевернула жизнь одного спортсмена.

Спойлер: еда — это не волшебство, это инструмент. Но в умелых руках он работает не хуже скальпеля. Или лучше таблетки.

Читать далее

Я думал, что просто не могу найти себя — пока не разобрался, как на самом деле работает СДВГ

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели31K

Мне всю жизнь говорили одно и то же: «ты умный, но ленивый».
И знаешь, самое неприятное - я сам в это поверил.

Потому что со стороны всё выглядело именно так: я быстро схватываю, могу разобраться в сложной теме за вечер, иногда выдаю результат лучше других… а потом просто бросаю. Без причины. Без логики. Без объяснения.

Я мог часами сидеть в абсолютном фокусе, забывая про еду и время. А потом, не мог заставить себя начать элементарную задачу. Не сложную. Не новую. Просто… начать.

И в какой-то момент это начинает ломать.
Ты смотришь на людей, которые «медленно, но стабильно» идут вперёд - и понимаешь, что они в итоге оказываются дальше тебя.
Хотя ты вроде бы опережал их и мог достичь значительно больше.

Я долго думал, что проблема в дисциплине. Потом - что в выборе сферы. После - что я просто нестабильный или, если честно, немного «не такой».

Пока не наткнулся на одну вещь, которую обычно вообще не обсуждают, когда говорят про СДВГ.

Это не про «не можешь сосредоточиться».
Это про то, что твой мозг по-другому решает, на что вообще стоит тратить усилия.

В этой статье я разберу СДВГ не как рассеянность или гиперактивность, а как дефицит регуляции мотивации и усилия.
Почему ты можешь впадать в гиперфокус, но при этом не можешь начать простую задачу.
Почему «просто сделай» не работает.
И что на самом деле происходит у тебя в голове.

Это не та версия СДВГ, о которой рассказывают в TikTok.
И, возможно, ты узнаешь в этом себя.

Узнать о необычном типе СДВГ

Я изучил популярные диеты — и понял, почему большинство из них не работает

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели10K

Каждый год всё повторяется по одному и тому же сценарию. Новая диета, громкие обещания, быстрый результат - и ощущение, что вот теперь-то всё точно получится. Кето, интервальное голодание, «чистое питание», монодиеты - индустрия похудения работает как хорошо отлаженный механизм, предлагая всё новые и новые решения. И каждый раз кажется, что проблема не в методе, а в нас: не хватило силы воли, сорвались, не дотерпели.

Но в какой-то момент у меня возник простой вопрос: а что, если дело вообще не в этом?

Я решил разобрать популярные диеты не на уровне блогов и чужих отзывов, а через исследования, реальные данные и практику. Посмотреть, как они работают на дистанции, что происходит с организмом, почему вес возвращается и какую роль здесь играет психика. И самое главное - понять, есть ли среди них хоть одна, которая действительно работает не пару месяцев, а годами.

Результат оказался неожиданным. Некоторые диеты действительно дают эффект, но не тот, о котором принято говорить. Другие работают только при определённых условиях. А часть популярных подходов и вовсе держится не на науке, а на удобных иллюзиях.

Читать исследование

Я много лет пытался повысить продуктивность и качество жизни — эксперименты над собой (Часть 3)

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели11K

Несколько лет назад я был уверен, что знаю, как устроена продуктивность. Нужно просто работать больше. Больше часов, больше усилий, больше давления на себя. Я закрывался дома, работал сутками, пил чай и кофе литрами и искренне верил, что где-то за этим пределом меня ждёт «тот самый уровень» - максимальная концентрация, ясная голова, контроль над жизнью и успех.

Но вместо этого я получил совсем другое: туман в голове, скачки настроения, потерю фокуса и странное ощущение, что я вроде бы занят, но почти не двигаюсь вперёд.

Тогда я начал эксперимент. Не из любопытства - из отчаяния.

Я проверил почти всё, что советуют: прогулки и изоляцию, медитацию и музыку, режим сна и его игнорирование, даже ноотропы - от «безобидных травок» до более серьёзных вещей. Я читал исследования, сравнивал ощущения, ловил себя на самообмане и пытался понять: что реально работает, а что - красивая иллюзия и детище маркетинга.

Эта статья - не подборка советов и не очередной чек-лист «как стать продуктивнее». Это разбор на практике: где мозг нас обманывает, почему мы переоцениваем сложные решения и игнорируем базу, и как на самом деле устроена энергия, внимание и эффективность.

Если ты тоже когда-нибудь чувствовал, что работаешь на максимум, но живёшь на минимум - тебе стоит это обязательно прочитать.

Читать продолжение истории

Я много лет пытался повысить продуктивность и качество жизни — эксперименты над собой (Часть 2)

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели16K

Я довольно долго искал «систему», которая резко поднимет продуктивность и самочувствие. Как и многие, прошёл через стандартный набор: кето, интервальное голодание, попытки «идеального» питания, эксперименты с режимом дня и добавками. В какие-то моменты действительно становилось лучше - больше энергии, выше концентрация, ощущение контроля. Но почти всегда это было временно. Через пару недель появлялась усталость, раздражительность или просто откат к прежнему состоянию.

В какой-то момент стало очевидно: проблема не в том, что я недостаточно стараюсь, а в том, что я ищу сложные решения там, где работают базовые вещи. Без громких обещаний, без «биохакинга», без крайностей.

Я начал разбирать питание, витамины, сон, спорт и даже влияние общения на состояние - уже не с позиции «попробовать всё подряд», а с попыткой понять, что реально даёт устойчивый эффект на дистанции. Где заканчивается маркетинг и начинаются физиология и психика. Почему одни подходы дают краткосрочный буст, но ломают тебя через месяц. И что в итоге остаётся, если убрать всё лишнее.

В этой статье - мой опыт, наблюдения и разбор исследований: от диет и микронутриентов до психического состояния и влияния окружения. Без универсальных рецептов и без иллюзий, что есть одна кнопка «стать лучше». Но с довольно конкретным ответом на вопрос: что действительно влияет на самочувствие и почему простые вещи работают лучше всего.

Читать продолжение истории

Я много лет пытался повысить продуктивность и качество жизни — эксперименты над собой (Часть 1)

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели59K

В подростковом возрасте я, как и многие, попал в классическую ловушку «успешного успеха». Я читал книги, смотрел блоги американских миллионеров и искренне верил: если повторять за ними - рано или поздно получишь тот же результат.

Подъём в 5 утра, холодный душ, пробежка, жёсткая дисциплина, работа по таймеру, обязательное «саморазвитие» - всё это казалось не просто полезным, а необходимым. Казалось, что где-то есть правильная формула жизни, и если её собрать, ты автоматически станешь продуктивнее, сильнее, успешнее.

Я пробовал. Много пробовал.

Какие-то привычки действительно давали эффект. Какие-то были просто неудобными, но терпимыми. А некоторые - откровенно ломали состояние. Но тогда я этого не понимал. Я думал, что просто «недостаточно стараюсь», что нужно ещё больше дисциплины, ещё больше усилий.

Годы шли, проекты запускались и закрывались, идеи менялись, нагрузка росла. И в какой-то момент я начал замечать странную вещь: я вроде бы работаю, вроде бы стараюсь, вроде бы делаю всё «правильно» - а состояние только ухудшается.

Голова становится тяжёлой, концентрация падает, задачи начинают растягиваться во времени, а любое усилие даётся через сопротивление. И самое неприятное — ощущение, что ты постоянно не дотягиваешь. Что другие почему-то двигаются быстрее, а ты топчешься на месте, несмотря на все попытки «ускориться».

Вот тогда я впервые задумался: а что если проблема вообще не в силе воли?
Что если все эти привычки - не фундамент, а просто красивая обёртка?

Я начал разбираться глубже. Не в мотивации, не в «мышлении успешных людей», а в базовых вещах: сон, физическая активность, восстановление, работа мозга. Начал проверять на себе, что действительно влияет на состояние, а что просто выглядит убедительно в блогах.

Это не история про идеальный режим и не инструкция «как стать успешным за 30 дней».
Скорее попытка честно разобраться, что реально работает в долгую, а что просто красиво звучит.

Читать историю

Хостеры против VPN: что на самом деле скрывают поправки “Антифрод 2.0”

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели16K

VPN в России формально не запрещён.
Но если вы попробуете сегодня поднять свой VPN на российском VPS — есть шанс, что завтра вам просто отключат сервер.

Без суда. Без объяснений. Просто потому что «так надо».

В пакет «Антифрод 2.0» тихо добавили правки, которые превращают хостинг-провайдеров из нейтральных посредников в контролёров. Теперь они должны проверять клиентов, сверяться с базами Роскомнадзора и, если что — разрывать договор.

Как хостер должен понять, что у вас внутри VPS — корпоративный VPN или «неправильный» туннель?
Как отличить разработчика, который подключается к серверу, от человека, который просто смотрит YouTube?
И главное — кто будет платить за весь этот контроль?

Параллельно происходит ещё кое-что:
- операторы замораживают расширение каналов в Европу
- крупные сервисы уже режут пользователей с VPN
- из App Store исчезают десятки "неугодных" VPN-сервисов
- бизнесу рассылают методички «как искать VPN»

Всё это начинает складываться в систему.
Не запретить напрямую — а сделать использование максимально неудобным, дорогим и рискованным.

Гайки закручиваются. И в этот раз — не только для «обходчиков блокировок».

Читать обзор

Лимиты на «Иностранный трафик» и борьба с VPN-сервисами

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели93K

Вы открываете YouTube, Twitch или просто обновляете приложение — и, возможно, уже скоро за это придётся платить как за «иностранный трафик».

По обсуждаемым инициативам, после 15 ГБ в месяц каждый дополнительный гигабайт может стоить около 150 рублей — формально для борьбы с VPN.

Звучит просто: VPN = зарубежный сервер = иностранный трафик.
Значит, нужно просто посчитать и ограничить.

Проблема в том, что интернет так не работает.

Тот же Twitch сегодня может отдавать вам видео из локального кэша в вашем городе, а завтра — из Франкфурта. API вашего приложения может находиться в Нидерландах, а сайт с российским доменом — работать через зарубежный CDN.

И в какой-то момент становится непонятно: где вообще проходит граница между «нашим» и «чужим» трафиком?

Я решил разобраться в этом с технической стороны:

- что на самом деле видит провайдер

- почему он не может «заглянуть внутрь» вашего трафика

- как устроены VPN и чем они отличаются (или не отличаются) от обычного HTTPS

- можно ли реально отличить VPN от обычного трафика

- и почему идея считать «иностранные гигабайты» выглядит куда более спорной, чем кажется

И главный вопрос, к которому всё это приводит: можно ли вообще технически корректно реализовать такие ограничения да так, чтобы не сломать половину интернета?

Если коротко — всё чуть сложнее, чем звучит в новостях.

Читать разбор

Почему нельзя генерировать пароли через random в Python: разбор на практике

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели8.2K

Вы уверены, что ваш “случайный” пароль действительно случайный?

Я тоже так думал — пока не полез разбираться, как Python на самом деле генерирует случайные значения. Оказалось, что привычный random — это не про безопасность вообще. Это генератор, который только выглядит случайным, но при определённых условиях может быть воспроизведён. Что даст нам возможность предсказать все будущие пароли и прошлые.

В статье я последовательно разбираю:

почему классическая “энтропия пароля” часто вводит в заблуждение;

как устроен Mersenne Twister и в чём его фундаментальная проблема;

почему даже хороший seed (через os.urandom) не делает random безопасным;

и что на практике можно (и нельзя) восстановить, имея время генерации, код и несколько паролей.

Я попытался воспроизвести реальную атаку: восстановить seed по временной метке и набору сгенерированных паролей. Спойлер — всё оказалось сложнее, чем кажется.

Отдельно показываю, где проходит граница между «кажется надёжным» и «действительно криптостойким», и почему secrets — это не просто «рекомендованный модуль», а принципиально другой класс генерации.

Читать далее

Информация

В рейтинге
1 953-й
Откуда
Краснодар, Краснодарский край, Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Антифрод аналитик, Аналитик SOC