Новая фича в Dart: Metaobjects
Обзор Metaobjects в Dart: позднее связывание статических методов и конструкторов, static implements/extends и генерация метаобъектов.
Обзор Metaobjects в Dart: позднее связывание статических методов и конструкторов, static implements/extends и генерация метаобъектов.
Размышления о том, как попытки контролировать LLM через промты, agents и mcp превращаются в «рулетку» вместо инженерного подхода.
Сообщаю, что получил сертификат Certified Professional KCS и могу внедрять и администрировать Kaspersky Container Security.
Разбор вступивших 1 февраля 2025 ГОСТов для умного дома: что меняется в устройствах, классификации и безопасности.
Максим Князев — канал об информационной безопасности, IoT, DevSecOps и проектах автора; статьи, обзоры и практические кейсы.
Почему безопасность стоит закладывать в IoT-устройства на этапе проектирования и как производители и пользователи снижают риски.
Сбер запустил оплату по BLE для iPhone; автор обсуждает риски Bluetooth, ограничения NFC и влияние отключения Apple Pay.
Краткий обзор DAST — динамического тестирования приложений, принципы работы и популярные инструменты: OWASP ZAP, Burp Suite, PT BlackBox.
HexStrike AI, проект для red team, быстро используется в даркнете для автоматической эксплуатации уязвимостей Citrix (CVE-2025-7775/7776/8424).
Максим Князев сдал экзамен PT AI и получил статус CS PT AI; краткое объяснение, что такое PT Application Inspector и зачем он нужен.
Как проверить, не подбросили ли вам Bluetooth‑трекер: встроенный сканер Android 14, AirGuard, MetaRadar, WiGLE и nRF Connect.
Короткий разбор отличий TOR и I2P: луковая маршрутизация, внутренняя сеть .i2p, .onion vs .i2p, применение и этика использования.
Разбор сообщения МВД о превращении умных устройств в ботнеты, с примерами (Mirai) и базовыми советами по защите IoT в 2025 году.
Короткий отзыв о документальном фильме «Как получить доступ ко всему: реверс‑инжиниринг». Премьеры в Кибердоме; доступен на RUTUBE, Ivi и Premier.
Анонс статьи на Хабре: безопасность цепочки поставок через метафору приготовления кофе — SBOM, CI/CD, зависимости и security by design.
Поздравление с Международным Днём Защиты Информации (Computer Security Day), упоминание вируса Роберта Морриса и пожелания надёжных СЗИ.
Анонс доклада на конференции «Наука сегодня: актуальные исследования»: анализ персонального Интернета вещей (PIoT) с философской и техносоциальной точек, мой текст в сборнике (стр.183–201).
Короткая заметка о посещении AI DevTools Conf: доклады про уязвимости агентных систем и методы тестирования AI; упомянут подкаст с КапИБара.
Максим Князев как эксперт на хакатоне Nuclear it hack (МИФИ): в нашей секции участникам предложено сделать локальный сканер секретов и чувствительных данных в коде.
Анонс прямого эфира с Анной Старшиновой и Андреем Кулешовым — обсуждение DevSecOps, безопасной разработки и защиты ИИ.