Найти в Дзене
Чем можно заменить Telegram, WhatsApp и Макс: от платформ с API, ботами и группами до мессенджеров судного дня
Да-да, есть мессенджеры, которым не нужен Интернет. Всё более важным фактором при выборе мессенджера является его конфиденциальность и безопасность. Для пользователей и особенно для бизнеса, кому важен не только конфиденциальный обмен сообщениями, но и развитая инфраструктура — API, автоматизация, боты и групповые обсуждения — существует несколько зрелых альтернатив Telegram. Наиболее универсальной и технологически открытой в 2025 году считается экосистема Matrix, за ней следуют старейший свободный протокол XMPP (протоколы ejabberd, Prosody) и, в корпоративном сегменте, Discord...
2 дня назад
Раскрывая секреты Великого китайского файрвола: как GFW цензурирует QUIC и как их хулиганы обходят это
Я много лет участвовал в создании систем сетевого мониторинга (да что уж там скрывать.. систем Lawful Interception/СОРМ и веб-фильтрации тоже) и одновременно конечно же понимал всё больше и способы их обхода. Взгляд и оценка с двух сторон позволяет мне оценить масштаб и сложность работы, проделанной командой GFW Report (https://gfw.report/publications/usenixsecurity25/en/?utm_source=Securitylab.ru). Их исследование, представленное на USENIX Security Symposium 2025, под названием «Exposing and Circumventing...
2 дня назад
Записки старого гуру: DNS Temporary Interception или то что позднее назовут DNSpionage
Весна выдалась неудачной. Мы уже восемь месяцев бились об глухую стену, каждый цикл тестирования превращался в унылое подтверждение безупречности защиты. Где-то между третьим и четвертым кофе я смотрел в монитор, и, пожалуй, впервые за долгое время, всерьёз начал сомневаться: а можно ли это вообще взломать? Подразделение, которое мы должны были атаковать в рамках пентеста и ред тим операций, не значилось ни в одном публичном реестре. Оно пряталось за аккуратно выстроенными холдингами и юридическими...
2 дня назад
Беспилотное такси на open road, первый опыт
Ранее я работал с компанией Navya и более того мы обсуждали вопросы внедрения их беспилотных автобусов-шаттлов в российских городах. Однако это было не совсем тоже самое, что беспилотные такси и было это 2017-2018 году. Возможно мы и стартанули бы, как и предполагали с ПМЭФ-2018, но тогда с нашим главным лоббистом - сыном тогдашнего министра транспорта случился внутрикорпоративный срач и проект не сдвинулся. Сейчас понятно, что это вообще не реально, особенно с учетом фанатичной борьбы с геолокационными...
2 дня назад
Многофакторная авторизация совсем не панацея от современного взлома
В этом плане я согласен с главой минцифры Шадаевым, который упоминал, что СМС - это катастрофа для портала "Госуслуг". Однако сегодня мы не о Российских технологиях, а о международных, а именно про Google. Опасность взлома аккаунтов пользователей на данном сервисе сложно переоценить. Получив доступ к Gmail, злоумышленник автоматически получает и доступ к облачному хранилищу Google Drive, а также, в ряде и в большинстве случаев, — к истории перемещений жертвы, её смартфону (если он на Android и привязан к данному аккаунту), мессенджерам и, как следствие, ко всем логинам, паролям и авторизациям...
2 дня назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала