Код в мешке
249 subscribers
8.94K photos
1.58K videos
2.11K files
42.1K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Forwarded from Social Engineering
Интересный инструмент с текстовым интерфейсом - Dive, который позволяет визуально исследовать каждый слой вашего образа. Вы можете "пощупать" файловую систему контейнера на каждом этапе его сборки.

Выглядит это так: перед вами открывается экран, разделённый на две основные части. Слева вы видите список слоёв. Справа отображается дерево файлов текущего выбранного слоя.

Одной из полезных функций является подсветка изменений. Вы можете переключаться между слоями, и программа будет показывать, какие файлы были добавлены, изменены или удалены именно на этом шаге. Dive автоматически анализирует эффективность образа и показывает метрику Wasted Space (потраченное впустую пространство). Это происходит, когда вы, например, копируете файлы в одном слое, а удаляете их в другом. Фактически файлы остаются в истории образа, занимая место, хотя в финальной файловой системе их нет.

https://github.com/wagoodman/dive

Еще больше полезных инструментов можно найти в статье: 6 Docker-фич для продвинутого использования [Часть 1], [Часть 2].

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда у команды десятки уязвимостей, ограниченный бюджет и постоянное давление со стороны бизнеса — главный вопрос уже не «что сломано», а «что исправлять первым».

На открытом уроке разберём, как CISO превращает хаотичный список проблем в понятный план работ с аргументацией для бизнеса и руководства. Поговорим о том, как оценивать реальные риски, отделять критичные угрозы от второстепенных задач и выстраивать приоритеты в условиях ограниченных ресурсов.

Отдельно разберём, как переводить технические проблемы на язык денег, репутации, регуляторных рисков и простоя систем. Покажем, как через риск-реестр, метрики и дорожную карту защищать бюджет на информационную безопасность.

Открытый урок пройдёт 16 июня в 20:00 МСК в преддверии старта курса «Директор по информационной безопасности (CISO)».

Принять участие: https://vk.cc/cYBZ6f

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Forwarded from Хабр
Разработчик Герт Воллни скормил нейросети GitHub Copilot драйвер AMD R600. Алгоритм перепахал код компилятора шейдеров и выдал 59 коммитов для видеокарт от серии Radeon HD 2000 до HD 6000. Современный ИИ теперь официально тащит на себе устаревшее железо из 2007-2010 годов. Каждая сгенерированная строчка получает техническую пометку Assisted-by прямо в исходниках.
❗️РКН изменил подход к блокировке VPN. Теперь проблемы с доступом появились у российских облачных сервисов и сайтов

Как мы знаем, некоторые VPN‑сервисы маскируют трафик под легальные российские ресурсы, используя для этого мощности отечественных облачных провайдеров.

Несколько провайдеров, в том числе Selectel, Beget, Timeweb, подтвердили сбои.
Причиной они назвали обновление настроек ТСПУ, которые РКН использует для фильтрации трафика.

Поскольку трафик зашифрован, ТСПУ не могут определить его содержание и принимают решения о блокировке по косвенным признакам: диапазону IP-адресов сервера, характеристикам защищённого соединения, частоте подключений и цифровому отпечатку браузера.
Из-за этого под ограничения может попадать и обычный, не связанный с VPN трафик, пояснил один из собеседников.

К наиболее уязвимым для «случайных» блокировок специалисты относят мобильные приложения, которые постоянно обмениваются данными по защищённому каналу, сервисы с непрерывно открытым соединением в реальном времени, облачные платформы и b2b‑сервисы с множеством API, а также проекты, использующие решения вроде Cloudflare* для ускорения и защиты медиаконтента.❗️

РКН борется с каскадными VPN-туннелями, когда клиент подключается к серверу в России, а оттуда — к серверу вне России.
глава RUVDS Никита Цаплин

Источник: rbc.ru.

Ранее сообщалось:

*РКН [снова] рекомендует владельцам интернет-ресурсов отказаться от использования Cloudflare TLS ECH

Представители Роскомнадзора снова рекомендовали владельцам российских интернет-ресурсов отказаться от использования включенного по умолчанию расширения CDN-сервиса компании Cloudflare.
В ведомстве сообщили, что TLS ECH (Encrypted Client Hello) обходит ограничения доступа к запрещенной в РФ информации.

Читать полностью:
↘️ https://xakep.ru/2025/04/02/rkn-tls-ech/



Роскомнадзор, начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)
↘️ https://habr.com/ru/news/856342/

РКН заблокировал ECH [SNI]: пользователи Cloudflare под ударом, что дальше?
↘️ https://habr.com/ru/news/856344/
...
Почему контроль расходов ломается после внедрения: пять разрывов жизненного цикла лимита #habr
https://habr.com/ru/articles/1046327/
Tags: бюджетирование, финансовые системы, бюджетный контроль, enterprise architecture, бизнес-анализ, автоматизация процессов, системная аналитика, интеграция систем, финтех, управление расходами
Author: mistrog
ИТ-аутсорсинг на результат или почему ИТ-подрядчику невыгодно, чтобы у вас все работало #habr
https://habr.com/ru/articles/1045834/
Tags: шифровальщик, шифровальщики, безопасность, фишинг, антифрод
Author: alp-itsm
От АВР до датчиков протечек: единая система мониторинга ЦОД #habr
https://habr.com/ru/companies/wirenboard/articles/1046223/
Tags: ЦОД, диспетчеризация, мониторинг инфраструктуры, IntraSCADA, Modbus RTU, RS-485, мониторинг электроснабжения, ИБП, инженерные системы, автоматизация
Author: Dmitrii43 (Wiren Board)
Я попросила Claude Fable 5 сделать игру одним промптом. Получился симулятор админа ИИ-канала #habr
https://habr.com/ru/articles/1046193/
Tags: claude fable 5, anthropic, claude, искусственный интеллект, нейросети, ai-агенты, вайб-кодинг, генерация кода, прототипирование, будущее здесь
Author: Neurosonya
Гиперсвязные нейронные сети. Имитация биологических нейронов: ОС, прунинг, ингибирование и межбатчевая связь #habr
https://habr.com/ru/articles/1036164/
Tags: нейроны, deeplearning, pruning, гиперсвязность, математика для data science, граф вычислений, обратное распространение, backpropagation, python, программирование
Author: KuzMax13
Под капотом одного ползунка: как устроена защита от ботов в Яндексе #habr
https://habr.com/ru/companies/yandex/articles/1045981/
Tags: smartwebsecurity, smartcapcha, антибот, антиддос, защита сайта, защита от ботов, ddos-атаки, ddos-защита, информационная безопасность, яндекс
Author: resabirgaliev (Яндекс, Yandex Cloud & Yandex Infrastructure)