Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- Patch Tuesday тише, но гонка патчей быстрее - В мае 2026 у Microsoft нет исправленных zero-day, но 118 уязвимостей и 16 критических багов всё равно требуют быстрых обновлений.
- Безопасный обмен файлами полезен только тогда, когда его можно доказать - «Безопасный обмен файлами» — не доказательство. Важны права доступа, шифрование, сроки, журналы и реальные проверки.
- Snyk ставит AI-безопасность ближе к коду - Snyk усиливает партнерскую модель вокруг AI-безопасности: контроль должен появляться там, где AI помогает писать код.
- Storm-2949: когда учётная запись становится периметром - Microsoft описывает Storm-2949: украденных учётных данных хватило для облачного взлома и крупной кражи данных без malware.
- Почему ACLU добивается права судиться с федеральными агентами - ACLU просит Конгресс упростить и прояснить иски против федеральных агентов за нарушения конституционных прав.
- Пробел доверия к JavaScript в вебе - Mozilla напоминает: HTTPS и песочница браузера не доказывают, что пользователь получил именно проверенный JavaScript.
- Отмена RightsCon: потерянный слой координации - Отмена RightsCon — не просто минус конференция, а потеря площадки, где держались связи для работы по цифровым правам.
- npm-пакеты AntV пострадали из-за взлома аккаунта мейнтейнера - Snyk сообщает о более чем 300 вредоносных версиях в 323 npm-пакетах AntV после компрометации аккаунта мейнтейнера.
- Ставка Boston Metal на критические металлы — вопрос выживания - Boston Metal привлекла $75 млн: ближайший бизнес компания строит не на «зеленой» стали, а на дорогих критических металлах.
- Доказательствам нужен архив, а не только лента - Почему видео с телефона становится доказательством только тогда, когда его можно сохранить, проверить и защитить.
- Fox Tempest показывает, почему подписанное вредоносное ПО всё ещё опасно - Microsoft описывает сервис подписи вредоносного кода, которым пользовались киберпреступные группы, включая операторов ransomware.
- Сигнал об ответственности Microsoft для cloud- и AI-вендоров - EFF считает, что ситуация вокруг Microsoft показывает: human rights commitments должны иметь реальные последствия для cloud- и AI-компаний.
- Маск проиграл OpenAI. Спор об управлении AI на этом не закончился - Иск Маска против OpenAI не сработал, но вопросы о структуре, стимулах и контроле над крупными AI-лабораториями остались.
- Маск проиграл OpenAI. Вопрос governance — нет - MIT Technology Review: Маск проиграл иск к OpenAI, но спор о governance, nonprofit-статусе и доверии к AI-лабораториям остается.
- Безопасность open source держится не только на коде - Вклад в безопасность open source начинается не только с патчей: обучение, документация и навигация по сообществу тоже укрепляют цепочку поставок.
- Policy as code лучше всего работает до отправки cloud-изменений - AWS показывает, как policy as code помогает проверять IaC до deployment и снижать governance-риски в cloud.
- Privacy не должна решаться на продуктовой встрече - EFF утверждает: privacy — не корпоративная милость, а право пользователей и общественный интерес, особенно в эпоху smart glasses.
- Tor тестирует криптофинансирование инструментов для свободы интернета - Tor запустил кампанию с crypto-донатами и quadratic funding для поддержки privacy, anti-censorship и secure communications проектов.
- AI-агентам нужна архитектура, а не более длинные промпты - Главный разрыв между demo и production AI-агентом — архитектура: состояние, маршрутизация, инструменты, валидация, задержки.
- AI coding agents нужны границы, а не только prompts - AI coding agents уже действуют в среде разработчика. Главный риск — унаследованные права и отсутствие границ выполнения.
- Arti 2.3.0 продвигает Rust-переписывание Tor глубже - Arti 2.3.0 развивает Rust-реализацию Tor: relay, directory authority, RPC, logging и новый минимум macOS 10.14.
- Azure Local CVSS 10: проверьте disconnected deployments - NVD опубликовала CVE-2026-42822 для Azure Local Disconnected Operations с CVSS 10.0. Что проверить уже сейчас.
- Канадский Bill C-22 проверяет границу доступа к зашифрованным сообщениям - Bill C-22 может расширить powers surveillance и создать давление на end-to-end encryption в Канаде.
- С цензурой проще бороться, когда ее можно измерить - Цензуру проще оспаривать, когда ее можно измерить: OONI превращает сбои, блокировки и замедления в публичные доказательства.