ГЛАВНЫЕ ТЕХНОЛОГИЧЕСКИЙ ИНСАЙТЫ
GITEX GLOBAL 2025
#InDevTeam погрузилась в мир IT-трендов, новых и перспективных технологий на топовой мировой выставке в ОАЭ.
⚡️ Собрали для вас ключевые инсайты ⚡️
GITEX GLOBAL 2025
#InDevTeam погрузилась в мир IT-трендов, новых и перспективных технологий на топовой мировой выставке в ОАЭ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥2👏1👾1
Второе полугодие 2025 года продемонстрировало новую фазу еще ярче —
Закончилась пятилетка Data-Driven трендов, с этого года мы четко вошли в AI-Driven эпоху. Пятилетку разумных систем, которые действуют, думают и адаптируются. Акцент с анализа данных сместился на автономное принятие решений.
Прогнозируем следующие запросы бизнеса для разработки:
ИИ, устойчивость и новые формы взаимодействия человека и техники становятся ядром развития.
Подробнее разберем ключевые потребности
Поколение ChatGPT и Claude
Мы понимаем и сейчас — компании, внедряющие ИИ-агентов, уже в 2025-м повышают производительность на 30–40 %.
Взрывной рост ИИ требует энергии и вычислительных мощностей. Главный вызов — устойчивость инфраструктуры: новые ЦОДы, возобновляемые источники энергии, инновации в охлаждении.
Устойчивое IT называют одним из трёх стратегических направлений ближайших лет.
Квантовая гонка прочно обосновалась в сводках новостей. Cisco, IBM и Google тестируют гибридные квантово-классические вычислительные модели.
Мир готовится к новой эре специализированных архитектур и чипов под ИИ и анализ данных. И мы очень этого ждем.
После глобальных сбоев supply chain-систем 2020-х бизнес переходит к умным цепочкам, управляемым данными и ИИ.
Используются IoT, спутники, блокчейн, цифровые двойники — всё в одном контуре.
Интерфейсы уходят в фон.
Мы переходим от «экранов» к естественному взаимодействию — голос, взгляд, нейро-сигналы, AR-очки.
Технологии становятся не отдельным сектором, а средой, в которой развивается всё остальное. ИИ-агенты, устойчивость, квантовые вычисления, цифровые двойники и новые интерфейсы — формируют инфраструктуру экономики 2030-х.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2⚡1
На этой неделе мир узнал, почему нашумевшее ограбление смогло остаться незамеченным 🤨 Рассказали в слайдах!
Более того, музей несколько раз запрашивал аудит безопасности, и в отчетах стабильно мелькали «критические уязвимости». Сделал ли что-то с этим Лувр, который не обновил ПО с Windows 2000 и Windows XP?.. Вопрос риторический.
Более того, музей несколько раз запрашивал аудит безопасности, и в отчетах стабильно мелькали «критические уязвимости». Сделал ли что-то с этим Лувр, который не обновил ПО с Windows 2000 и Windows XP?.. Вопрос риторический.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔2👨💻2🫡2
В вебе давно есть тонкая грань между «функциональностью» и «утечкой».
Один из наглядных примеров — авторизационный side-channel через редиректы и статические ресурсы (favicon, изображения и т.п.).
🧠 СУТЬ МЕХАНИЗМА
При попытке загрузить ресурс вроде https://service.com/favicon.ico с редиректом на страницу логина сайт-инициатор получает бинарный сигнал:
В результате внешний сайт, не имея доступа ни к кукам, ни к API, может определить факт авторизации пользователя на стороннем домене.
Фактически это форма пассивного фингерпринтинга, использующего сетевое поведение и логику аутентификации.
🌟 ПОЧЕМУ ЭТО ПЛОХО? ТАКОЙ КАНАЛ ПОЗВОЛЯЕТ:
🟣 деанонимизировать пользователей между сервисами;
🟣 выявлять используемые экосистемы (Google, VK, Facebook и др.);
🟣 строить поведенческие профили без cookie-трекинга;
🟣 использовать сигналы авторизации для атак второго порядка (например, фишинг с контекстом активной сессии).
Даже при активных CORS-ограничениях подобные сценарии всё ещё возможны — особеннопри цепочках редиректов и открытых статических ресурсах.
🔹 МИТИГИРУЮЩИЕ МЕРЫ
Для разработчиков и DevSec-команд:
🟣 избегать «мягких» редиректов при проверке авторизации, возвращать чёткие статусы 401/403;
🟣 ограничивать доступ к статическим ресурсам, которые могут использоваться как индикаторы авторизации;
🟣 включить строгие политики реферера и CORS;
🟣 проводить аудит публичных эндпоинтов на предмет side-channel утечек (в том числе favicon-based).
Для безопасников и аналитиков:
🟣 отслеживать подобные паттерны в трафике, особенно при внешних интеграциях;
🟣 включать проверки на подобные утечки в web-security-тестирование;
🟣 учитывать авторизационные side-channels в моделях угроз.
⚠️ ЭТИЧЕСКИЙ АСПЕКТ
Метод описан исключительно в образовательных целях. Использование подобных техник для отслеживания пользователей без их согласия нарушает GDPR, ePrivacy и локальные регламенты по защите данных.
Один из наглядных примеров — авторизационный side-channel через редиректы и статические ресурсы (favicon, изображения и т.п.).
При попытке загрузить ресурс вроде https://service.com/favicon.ico с редиректом на страницу логина сайт-инициатор получает бинарный сигнал:
сессия активна → происходит редирект и успешная загрузка ресурса (срабатывает onload);
сессии нет → редиректа нет, запрос падает с ошибкой (onerror).
В результате внешний сайт, не имея доступа ни к кукам, ни к API, может определить факт авторизации пользователя на стороннем домене.
Фактически это форма пассивного фингерпринтинга, использующего сетевое поведение и логику аутентификации.
Даже при активных CORS-ограничениях подобные сценарии всё ещё возможны — особенно
Для разработчиков и DevSec-команд:
Для безопасников и аналитиков:
Метод описан исключительно в образовательных целях. Использование подобных техник для отслеживания пользователей без их согласия нарушает GDPR, ePrivacy и локальные регламенты по защите данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1
🔹ГЛАВНЫЕ ТЕХНОЛОГИЧЕСКИЕ ИНСАЙТЫ 🔹
🔤 🔤 🔤 🔤 🔤 🔤 🔤 🔤 🔤 ➖ 🔤 🔤 🔤 🔤 🔤 🔤 🔤 🔤 2️⃣ 0️⃣ 2️⃣ 5️⃣
#InDevTeam вернулась из Китая с массой впечатлений. Делимся с вами ключевыми инсайтами по востребованным направлениям и технологиям, представленным на выставке.
💙 и репост техно-коллеге
#InDevTeam вернулась из Китая с массой впечатлений. Делимся с вами ключевыми инсайтами по востребованным направлениям и технологиям, представленным на выставке.
💙 и репост техно-коллеге
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥3