Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- AWS переносит ISO 42001 в облачную реальность - AWS выпустила практическое руководство по ISO/IEC 42001:2023 на AWS — с привязкой требований к сервисам, архитектуре и зонам ответственности.
- AWS WAF делает трафик AI-агентов измеримым - AWS WAF добавил AI Traffic Analysis dashboards, чтобы команды могли классифицировать трафик AI-агентов, сравнивать источники и управлять им.
- CPS получил OpenSSF Gold: практики, которые стоят за этим знаком - Как проект CPS достиг уровня OpenSSF Gold и какие практики безопасности, тестирования и CI/CD действительно имеют значение.
- Плохой релиз Elementary-data: быстрая проверка для Python-команд - Скомпрометированный релиз `elementary-data` в PyPI мог выполниться при импорте; проверьте `0.23.3`, если вы тянули пакет или Docker image.
- Безопасность open source как преимущество в затратах и скорости - Безопасная цепочка поставок open source снижает не только риски, но и издержки, задержки релизов и потери времени команд.
- Апрельский сигнал OpenSSF: сделайте security artifacts operational - Open source security выходит из режима бумажек: OpenSSF делает ставку на operationalization, runtime context и AI-риски.
- pwncat: практический гайд по post-exploitation shell-менеджеру - Практический гайд по pwncat: установка, PTY, перечисление, плагины и типовые post-exploitation сценарии для Linux и Windows.
- remnawave-api: Python SDK для работы с Remnawave - Практический гайд по Python SDK для Remnawave: установка, подключение к API и типовые сценарии работы.
- Когда worm попадает в npm, scripts становятся зоной поражения - Атака на npm показала: блокировка install-time scripts и контроль dependencies меняют риск до запуска malicious code.
- ByeDPIManager: простой запуск ByeDPI и ProxiFyre в Windows для обхода DPI - Пошаговый гайд по ByeDPIManager: установка, настройка ProxiFyre и ByeDPI, подбор стратегии и проверка работы обхода DPI в Windows.
- Реакция Cloudflare на Copy Fail: какие выводы должны сделать операторы - Что означает ответ Cloudflare на Linux-уязвимость Copy Fail и какие практические выводы из этого должны сделать VPN и edge-операторы.
- Цифровая безопасность в войне: приоритеты для гражданского общества - Во время войн цифровые угрозы стали такой же частью риска, как физическая опасность, сбои связи и нарушение работы сервисов.
- GhostCP (GhosTCP): защита TCP‑соединений от вмешательства на Windows — установка и настройка - Практический гайд по ghostcp (GhosTCP): как установить на Windows, настроить правила и снизить риск вмешательства в TCP-соединения.
- Фальшивые NuGet-пакеты под видом .NET-библиотек несут infostealer - Исследователи Socket обнаружили 5 вредоносных NuGet-пакетов, замаскированных под китайские .NET-библиотеки, с рабочим кодом и infostealer.
- Вредоносные Ruby Gems и Go Modules крадут секреты и вмешиваются в CI - Socket обнаружила кампанию с вредоносными Ruby gems и Go modules, которые крадут секреты, вмешиваются в CI/CD и закрепляются в системе.
- OpenSSF о скрытых издержках поддержки package registries - Почему package registries — это не фоновый сервис, а критическая инфраструктура с реальными затратами на uptime, security и abuse handling.
- Tor хочет «забывающие» relay: зачем серверам ничего не помнить - Почему Tor продвигает stateless и diskless relay: меньше данных на сервере — меньше улик и рисков при изъятии.
- Слежка на продажу угрожает свободе прессы - Когда государство покупает коммерческие данные вместо ордера, под угрозой оказываются журналисты, источники и сама свобода прессы.
- Brave переносит функцию очистки данных сайтов «Shred» на Android - Brave добавил Shred в Android: функция удаляет локальные данные конкретного сайта и снижает возможности first-party повторной идентификации.
- Кризис свободы медиа в Грузии: о чём говорит последнее предупреждение и что проверять дальше - В Грузии предупреждают о быстром ухудшении свободы прессы после выборов 2024 года. Разбираем, что известно и чего пока не хватает.
- pnpm 11 включает защиту supply chain по умолчанию - pnpm 11 включает более безопасные установки по умолчанию: 24-часовую задержку релизов, блокировку exotic subdeps и контроль build scripts.
- Psiphon: практический гайд по обходу блокировок и базовой защите трафика - Пошаговый гайд по Psiphon: что это, как установить на Windows/Android/iOS, как настроить прокси и безопасно использовать для обхода блокировок.
- PyPI устранил критичные баги контроля доступа, обнаруженные при аудите безопасности Warehouse - PyPI закрыл две High-severity уязвимости контроля доступа, найденные в ходе второго аудита безопасности Warehouse.
- zapret2: практический гайд по anti-DPI для обхода блокировок без VPN - Пошаговый гайд по zapret2: установка и базовая настройка anti-DPI на Linux и Windows, чтобы обойти блокировки без сторонних серверов.