Роскомнадзор начал частичную блокировку Telegram, пишут СМИ
Пользователи заметили резкое замедление скорости работы мессенджера, а также возникли проблемы с отправкой медиафайлов.
LinkApp Technologies
Пользователи заметили резкое замедление скорости работы мессенджера, а также возникли проблемы с отправкой медиафайлов.
LinkApp Technologies
⚡5👎3😱3❤1
Роскомнадзор планирует внедрить ИИ технологии в фильтрацию трафика
План цифровизации ведомства с соответствующим механизмом был направлен в президиум правительственной комиссии по цифровому развитию на рассмотрение. На эти цели, как сообщает Forbes, предусмотрено 2,27 млрд рублей.
План был направлен президиуму 26 декабря, однако в Роскомнадзоре комментариев не дали
LinkApp Technologies
План цифровизации ведомства с соответствующим механизмом был направлен в президиум правительственной комиссии по цифровому развитию на рассмотрение. На эти цели, как сообщает Forbes, предусмотрено 2,27 млрд рублей.
План был направлен президиуму 26 декабря, однако в Роскомнадзоре комментариев не дали
LinkApp Technologies
Взломали сервер у одного из наших проектов
На днях, сервер у одного из наших проектов взломали, загрузили майнер и удалили все данные. Что важно заметить, сами данные не выкачали и их не крали, видимо сервер атаковал бот.
Атаковали проект с помощью выявленной нами ранее уязвимостью, о которой мы писали в этом посте. Взломщик с помощью этой уязвимости загрузил shell скрипт и внедрил вирус, который был раскидан по всему серверу.
Но основная причина взлома была не в самом взломе, а в грубом несоблюдении архитектурных принципов и принципов безопасности, который был уже на сервере до нашего прихода.
Что важно сделать, чтобы предотвратить взлом:
- Хранить проекты на разных серверах под одной VPN сетью
Очень важно, чтобы сами сервисы были друг от друга изолированы физически. Если у вас нет возможности покупать отдельный сервер для БД, отдельный для фронта и бека, то настоятельно рекомендуется создать нового пользователя и от имени его размещать проект на сервере. У пользователя должно быть очень ограниченное количество прав, и сами проекты должны быть изолированы Docker-контейнером. У самих контейнеров должны быть настроены права, чтобы они не имели права выходить за пределы своего контейнера.
- Регулярно обновлять версии зависимостей
В нашем стеке очень часто опенсурс проекты взламываются. Поскольку многие библиотеки и фреймворки делают энтузиасты-одиночки, то им часто прилетают pull request'ы со специально сделанной дырой. И часто они могут их принимать. Такие библиотеки, как express могут находиться в большой уязвимости.
- Не используйте встроенное API nextjs. А вообще, лучше откажитесь от nextjs полностью.
В эпоху, когда размывать границы между frontend и backend стало модным, на этой основе начало появляться много уязвимостей. Бек должен быть отдельно от фронта, слать и получать запросы независимо от фронта. Есть архитектурный принцип, описанный Робертом Мартиным в книге "Чистый код": «Бекенд не должен доверять фронтенду», и мы придерживаемся этих принципов.
Делая вывод, хотим сказать: не ведитесь на импульсивные пороки моды, а действуйте архитектурно. Эти методы проверены временем, и попытки маркетологов упростить программирование и удешевить его за счет безопасности никогда не смогут быть реализованы.
На днях, сервер у одного из наших проектов взломали, загрузили майнер и удалили все данные. Что важно заметить, сами данные не выкачали и их не крали, видимо сервер атаковал бот.
Атаковали проект с помощью выявленной нами ранее уязвимостью, о которой мы писали в этом посте. Взломщик с помощью этой уязвимости загрузил shell скрипт и внедрил вирус, который был раскидан по всему серверу.
Но основная причина взлома была не в самом взломе, а в грубом несоблюдении архитектурных принципов и принципов безопасности, который был уже на сервере до нашего прихода.
Что важно сделать, чтобы предотвратить взлом:
- Хранить проекты на разных серверах под одной VPN сетью
Очень важно, чтобы сами сервисы были друг от друга изолированы физически. Если у вас нет возможности покупать отдельный сервер для БД, отдельный для фронта и бека, то настоятельно рекомендуется создать нового пользователя и от имени его размещать проект на сервере. У пользователя должно быть очень ограниченное количество прав, и сами проекты должны быть изолированы Docker-контейнером. У самих контейнеров должны быть настроены права, чтобы они не имели права выходить за пределы своего контейнера.
- Регулярно обновлять версии зависимостей
В нашем стеке очень часто опенсурс проекты взламываются. Поскольку многие библиотеки и фреймворки делают энтузиасты-одиночки, то им часто прилетают pull request'ы со специально сделанной дырой. И часто они могут их принимать. Такие библиотеки, как express могут находиться в большой уязвимости.
- Не используйте встроенное API nextjs. А вообще, лучше откажитесь от nextjs полностью.
В эпоху, когда размывать границы между frontend и backend стало модным, на этой основе начало появляться много уязвимостей. Бек должен быть отдельно от фронта, слать и получать запросы независимо от фронта. Есть архитектурный принцип, описанный Робертом Мартиным в книге "Чистый код": «Бекенд не должен доверять фронтенду», и мы придерживаемся этих принципов.
Делая вывод, хотим сказать: не ведитесь на импульсивные пороки моды, а действуйте архитектурно. Эти методы проверены временем, и попытки маркетологов упростить программирование и удешевить его за счет безопасности никогда не смогут быть реализованы.
Telegram
LinkApp Technologies
Библиотека ReactJS и фреймворк NextJS взломаны - исследователи нашли серьезную уязвимость.
Vercel на своем сайте официально заявили, что их собственный фреймворк был взломан. На сайте теперь висит плашка с настоятельной рекомендацией обновить версии проектов…
Vercel на своем сайте официально заявили, что их собственный фреймворк был взломан. На сайте теперь висит плашка с настоятельной рекомендацией обновить версии проектов…
⚡6👍1
Telegram заблокируют 1 апреля — сообщают СМИ
Однако, в РКН высказались следующим образом:
LinkApp Technologies | Мы в MAX
Однако, в РКН высказались следующим образом:
Ведомству нечего добавить к ранее опубликованной информации по данному вопросу
LinkApp Technologies | Мы в MAX
⚡5🤯1
«Моя волна» в Яндекс Музыке теперь работает без интернета
Система рекомендаций в "Моя волна" работает теперь без интернета — объявил Яндекс.
Музыка специально для системы рекомендаций будет скачиваться заранее, а также браться из кеша ранее прослушанных треков.
LinkApp Technologies | Мы в MAX
Система рекомендаций в "Моя волна" работает теперь без интернета — объявил Яндекс.
Музыка специально для системы рекомендаций будет скачиваться заранее, а также браться из кеша ранее прослушанных треков.
LinkApp Technologies | Мы в MAX
⚡3
Критика MAX: техническая безграмотность или намеренная дезинформация?
В профессиональном сообществе разработчиков и специалистов по кибербезопасности мы часто сталкиваемся с ситуациями, когда технические вопросы становятся предметом спекуляций. Недавняя волна критики в адрес мессенджера MAX — один из таких случаев.
Чтобы отделить факты от домыслов, мы подготовили для вас аналитический материал. В статье подробно разбирается архитектура безопасности современных мессенджеров и объясняется, почему некоторые популярные тезисы о «небезопасности» не соответствуют действительности с технической точки зрения.
Ссылка на статью. Продолжаем защищать ваше критическое мышление
LinkApp Technologies | Мы в MAX
В профессиональном сообществе разработчиков и специалистов по кибербезопасности мы часто сталкиваемся с ситуациями, когда технические вопросы становятся предметом спекуляций. Недавняя волна критики в адрес мессенджера MAX — один из таких случаев.
Чтобы отделить факты от домыслов, мы подготовили для вас аналитический материал. В статье подробно разбирается архитектура безопасности современных мессенджеров и объясняется, почему некоторые популярные тезисы о «небезопасности» не соответствуют действительности с технической точки зрения.
Ссылка на статью. Продолжаем защищать ваше критическое мышление
LinkApp Technologies | Мы в MAX
🔥3👎2⚡1
Что определяет человеческий энтузиазм?
Тема особенно щепетильная, поскольку мы привыкли, что все в нашем современном мире делается за деньги и ради денег. Однако в мире остается маленький процент людей, которые работают чисто ради идеи, не ожидая какого-либо вознаграждения за свой труд.
Такими были Сергей Брин — основатель Google, Аркадий Волож — основатель Яндекс, и прочие студенты которые сидели в подвалах типичных американских одноэтажных домов и писали свой продукт. Не за деньги. А ради того чтобы помочь людям, сделать мир этот лучше.
Нам бы хотелось поддержать наших друзей Nero Team, которые ради идеи и улыбки на лицах людей потратили огромное количество ресурсов на восстановление игры Pocket Troops, участие в которой мы тоже непосредственно приняли сами. Прямо сейчас они совершают такой же подвиг, что ранее совершали Сергей Брин и Аркадий Волож.
Завтра, 30 марта 2026 года, выйдет долгожданная игра Nero Troops, которая является восстановленным вариантом Pocket Troops. Функционал будет точь в точь такой же, но только с одной вишенкой — Nero Auth, которую написали мы и она соответствует на 100% текущим протоколам и стандартам безопасности.
Попробуйте обязательно поиграть во вновь возрожденную игру.
Ссылка на трейлер.
Тема особенно щепетильная, поскольку мы привыкли, что все в нашем современном мире делается за деньги и ради денег. Однако в мире остается маленький процент людей, которые работают чисто ради идеи, не ожидая какого-либо вознаграждения за свой труд.
Такими были Сергей Брин — основатель Google, Аркадий Волож — основатель Яндекс, и прочие студенты которые сидели в подвалах типичных американских одноэтажных домов и писали свой продукт. Не за деньги. А ради того чтобы помочь людям, сделать мир этот лучше.
Нам бы хотелось поддержать наших друзей Nero Team, которые ради идеи и улыбки на лицах людей потратили огромное количество ресурсов на восстановление игры Pocket Troops, участие в которой мы тоже непосредственно приняли сами. Прямо сейчас они совершают такой же подвиг, что ранее совершали Сергей Брин и Аркадий Волож.
Завтра, 30 марта 2026 года, выйдет долгожданная игра Nero Troops, которая является восстановленным вариантом Pocket Troops. Функционал будет точь в точь такой же, но только с одной вишенкой — Nero Auth, которую написали мы и она соответствует на 100% текущим протоколам и стандартам безопасности.
Попробуйте обязательно поиграть во вновь возрожденную игру.
Ссылка на трейлер.
🔥5
«80% знаний низкоуровневой базы про программирование, интернет и компьютерные сети не пригодятся в реальной разработке»
Это можно часто услышать от новичков, которые к настоящей разработке функциональных систем не имеют никакого отношения. Этот тейк не связан никак с реальностью, и все знания нужны, в полном объеме.
Почему же нужна база?
Во-первых, вы будете знать, зачем эта технология была придумана и какие проблемы она решает, также и какие проблемы она создает. Благодаря этим знаниям, вы сможете более грамотно и предусмотрено спроектировать информационную безопасность всего вашего проекта. Например глубокое знание Docker осведомит вас, что в образ не нужно кидать переменные окружения, и что в случае взлома контейнера злоумышленник не сможет легко получить доступ к БД
Во-вторых, мода на технологии и стеки меняется, а фундамент никуда не уходит. Изучение низкоуровневых вещей ускорит ваше обучение новым технологиям, поскольку фасад разный, а фундамент один.
Продолжаем защищать ваше критическое мышление
Это можно часто услышать от новичков, которые к настоящей разработке функциональных систем не имеют никакого отношения. Этот тейк не связан никак с реальностью, и все знания нужны, в полном объеме.
Почему же нужна база?
Во-первых, вы будете знать, зачем эта технология была придумана и какие проблемы она решает, также и какие проблемы она создает. Благодаря этим знаниям, вы сможете более грамотно и предусмотрено спроектировать информационную безопасность всего вашего проекта. Например глубокое знание Docker осведомит вас, что в образ не нужно кидать переменные окружения, и что в случае взлома контейнера злоумышленник не сможет легко получить доступ к БД
Во-вторых, мода на технологии и стеки меняется, а фундамент никуда не уходит. Изучение низкоуровневых вещей ускорит ваше обучение новым технологиям, поскольку фасад разный, а фундамент один.
Продолжаем защищать ваше критическое мышление
👎5👏1
Дополнение к предыдущему посту
Все мы когда-то были новичками в нашем любимом ремесле. С горящими глазами, зазорной мотивацией и светлым будущем мы шли вперед, мы обучались и совершенствовались, нам казалось, что весь мир теперь будет под нашими ногами.
Но приходит суровая реальность, мы начинаем продвигаться медленнее, все больше и больше заходим в стагнацию. Профессия становится менее интересной, наша самооценка может в том числе падать. Это состояние прекрасно описывает синдром Данинга-Крюгера, когда в начале наша самооценка витает в облаках и потом очень резко падает, когда растут наши знания.
Опытный не будет самоутверждаться за счет более опытных товарищей, говоря в инстаграме* о том что классика устарела, вайбкод рулит. Мы сразу замечаем некомпетентного человека, новичка грубо говоря, которые строят из себя великих профессионалов. Это и описывает синдром Данинга-Крюгера. Давайте быть, а не казаться. Совершенствовать свои навыки.
* — принадлежит Meta, признанной экстремистской на территории РФ
Все мы когда-то были новичками в нашем любимом ремесле. С горящими глазами, зазорной мотивацией и светлым будущем мы шли вперед, мы обучались и совершенствовались, нам казалось, что весь мир теперь будет под нашими ногами.
Но приходит суровая реальность, мы начинаем продвигаться медленнее, все больше и больше заходим в стагнацию. Профессия становится менее интересной, наша самооценка может в том числе падать. Это состояние прекрасно описывает синдром Данинга-Крюгера, когда в начале наша самооценка витает в облаках и потом очень резко падает, когда растут наши знания.
Опытный не будет самоутверждаться за счет более опытных товарищей, говоря в инстаграме* о том что классика устарела, вайбкод рулит. Мы сразу замечаем некомпетентного человека, новичка грубо говоря, которые строят из себя великих профессионалов. Это и описывает синдром Данинга-Крюгера. Давайте быть, а не казаться. Совершенствовать свои навыки.
* — принадлежит Meta, признанной экстремистской на территории РФ
👎5👍2