sfd
Secure Boot: что это такое и почему оно важно
Представь, что твой компьютер — это банк.
Когда ты приходишь утром открывать сейф, сначала срабатывает система охраны: проверяет, тот ли ты человек, которому разрешено войти, ещё до того, как ты вообще прикоснёшься к деньгам. Secure Boot делает ровно то же самое, только вместо сейфа у него операционная система, а вместо охранника — криптографические подписи. Как это устроено При включении компьютера управление берёт прошивка UEFI (современный аналог старого BIOS). В этой прошивке хранится база доверенных...
🔐 Дневник хакера | Пентест крупного социального проекта
🔐 Дневник хакера | Пентест крупного социального проекта Сегодня тестировал крупный социальный проект (NDA). Laravel, CDN, 10+ поддоменов. Потратил 4 часа — нашёл 3 уязвимости. 🎯 Находки: 1️⃣ Небезопасные cookies (MEDIUM | CVSS 6.5) Session cookies без флагов HTTPOnly и Secure на нескольких поддоменах. Проверил через curl и DevTools — document.cookie выдаёт всё. Любой XSS = кража сессии = взлом аккаунта. Классика! 🍪 2️⃣ Self-signed SSL (MEDIUM | CVSS 5.3) Сертификат с CN=localhost на production. Пользователи видят “Ваше соединение не защищено” и привыкают игнорировать warnings. При реальной MITM-атаке они даже не заметят подмену...