3 place 0 fresh

32 Самоподписанные сертификаты в современной инфраструктуре: риски, угрозы и роль корпоративного CA

Habr
caaappy (Avanpost) @ Habr · today 01:45 EDT

Самоподписанные сертификаты в современной инфраструктуре: риски, угрозы и роль корпоративного CA

В современных IT-инфраструктурах TLS-сертификаты используются практически везде: от публичных веб-сайтов до внутренних микросервисов и IoT-устройств. При этом многие системы используют самоподписанные сертификаты (self-signed certificates), особенно во внутренних сетях и тестовых средах.С одной стороны, такие сертификаты позволяют быстро обеспечить шифрование соединений. С другой – при неправильной модели доверия они создают серьёзные риски безопасности. Читать далее

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
02.04.2026 ♓︎ Dear Pisces, today promises to be насыщенным and multifaceted, despite some challenges and difficulties in... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Habr
trublast (Флант) @ Habr 1 place · today 03:17 EDT

Даёшь самоуправление! Управляем конфигурацией HashiСorp Vault изнутри, опираясь на Git и кворум подписей

При управлении доступом в HashiCorp Vault есть выбор: делать это либо супербезопасно, но неудобно, либо удобно, но с риском компрометации секретов. В первом случае вы отзываете root-токен после инициализации хранилища и для каждого изменения конфигурации собираете кворум владельцев Shamir-ключей. Во втором — применяете конфигурацию через CI/CD или из-под администратора, и тогда где-то обязательно существует «кольцо всевластия»: токен или пароль, компрометация которого даёт полный контроль над инфраструктуро Read more

0 newcommer

Habr
rsashka @ Habr 2 place · today 03:15 EDT

Безопасность С++ и буридановы мыши в ИТ

В ИТ есть странная форма «информационной инерции»: когда фраза однажды удачно легла на реальность, стала цитатой, превратилась в маркер «своего» - и дальше продолжила жить сама по себе. Реальность уехала, практики сменились, инструменты стали другими, экономика разработки перевернулась, а штамп формулировки остался. И особенно охотно её повторяют те, кому нужно писать быстро и убедительно, но нет времени (или компетенции) разбирать в технических деталях.И проблема не в том, что старые тезисы... Read more

0 newcommer

Habr
Techdir_hub @ Habr 3 place · today 03:14 EDT

Просыпаюсь утром, открываю ленту - и сразу два инцидента. Оба про npm. Оба серьёзные. И оба произошли в один день.Первый - в Axios (да, тот самый, который стоит вообще везде) три часа раздавал RAT-троян. Второй - Anthropic случайно выложила полные исходники Claude Code в публичный npm. Полмиллиона строк с промптами и архитектурой.Вот и доброе утро) Читать далее Read more

0 newcommer

Habr
sirenko_vadim (НЛМК ИТ) @ Habr · today 03:10 EDT

От хаоса к гармонии: роль ИИ-ассистента в проектной трансформации

Работая над большими проектами рано или поздно сталкиваешься с типовой проблемой: меняются команды, приходят новые люди, требования плывут, правки копятся в разных файлах и комментариях в Confluence. В одном разделе — одна версия ролей, в другом — другая. Описания функций разорваны, шаблоны не соблюдаются, а критичные решения записаны «на полях». Так и рождается хаос. Не потому, что кто-то плохо работал, а потому что в большом проекте с долгой жизнью и... Read more

0 fresh

Business Insider
Shubhangi Goel @ Business Insider 1 place · today 03:08 EDT

OpenAI's COO says if you're bullish on AI, you can be bullish on legacy software too

Brad Lightcap said that the software sell-off may have been unwarranted because software companies are working hard to incorporate AI. Read more

0 fresh

Habr
cognitronn (BotHub) @ Habr · today 03:08 EDT

[Перевод] Mozilla, WordPress, Manjaro: как один паттерн управления убивает open source?

Три проекта. Три сообщества. Один паттерн.CEO Mozilla получала $7 миллионов, пока доля Firefox падала с 30% до 3%. Основатель WordPress сказал The Verge, что WordPress.org «просто принадлежит лично мне».У обоих была одна и та же структурная проблема: один человек контролировал инфраструктуру, деньги и управление. Сообщество делало работу. Один человек держал все ключи.Теперь это происходит снова.9 марта 2026 года 21 член команды Manjaro Linux опубликовал документ под названием «Manjaro 2.0 Manifesto».... Read more

0 fresh

EU-Startups
Antonio L. Escárzaga @ EU-Startups 1 place · today 03:07 EDT

TrustChain Foundation launched to build on three years of digital trust innovation (Sponsored)

As digital technologies continue to reshape how people interact, share data, and access services, questions around privacy, trust, and control have become increasingly central. In response, European initiatives like TrustChain have been working to develop more secure, decentralised, and human-centric digital infrastructure aligned with European values. Now, following three years of work under the EU’s ... Read more

0 fresh

Habr
beget_com (Beget) @ Habr · today 03:05 EDT

Троичная логика: суть и немного истории. Как мир мог не стать двоичным

Все мы знаем, что живем в цифровой эре. Ее основа - двоичная логика. Такая логика построена на простой идее: ноль или единица, нет или да, ложь или истина. Всего два состояния. Поверх этого отстроены различные аппаратные реализации, системы кодирования и прочие атрибуты нашей дискретно-цифровой жизни. И этот подход кажется нам логичным. Но так было не всегда. Существовала небольшая вероятность, что мы пошли бы по пути троичной логики. А к «да»... Read more

0 fresh

Silicon Canals
Christian Kelly @ Silicon Canals 1 place · today 03:05 EDT

AI was supposed to be the great equaliser — instead it produced the most concentrated investment cycle in VC history

The decade-long diversification of global tech investment is over. In 2020, U.S.-based startups accounted for roughly 40% of global venture funding; by 2025, that figure had surged past 75%, driven almost entirely by artificial intelligence. A sweeping analysis by Rest of World documents how the AI boom has reversed years of progress in distributing startup ... Read more Read more

0 fresh

Business Insider
Ben Shimkus @ Business Insider 2 place · today 03:01 EDT

I finally sat in the Bezos-backed Slate truck. It's designed to be unfinished.

A year after I first saw the Slate truck on a laptop, I finally sat in the driver's seat. I also asked about the price and the company's CEO change. Read more

0 fresh

Slashdot
BeauHD @ Slashdot 1 place · today 03:00 EDT

Rapid Snow Melt-Off In American West Stuns Scientists

Scientists say extreme March heat caused an unusually rapid collapse of snowpack across the American West that's leaving major basins at record or near-record lows. "This year is on a whole other level," said Dr Russ Schumacher, a Colorado State University climatologist. "Seeing this year so far below any of the other years we have data for is very concerning." The Guardian reports: [...] The issue is extremely widespread. Data... Read more

0 fresh

Habr
yngcook (Яндекс, Yandex Cloud & Yandex Infrastructure) @ Habr · today 03:00 EDT

Как мы научили CatBoost находить борщевик на спутниковых снимках

С 1 марта 2026 года владельцы участков обязаны контролировать распространение борщевика Сосновского на законодательном уровне. Основным инструментом мониторинга стали спутниковые снимки, поскольку на них можно быстро обнаруживать очаги распространения борщевика на больших площадях. Однако ручное картографирование огромных территорий по снимкам с воздуха — процесс дорогой и плохо масштабируемый.Меня зовут Сергей Кукуруз, я руковожу ML‑проектами в центре технологий для общества Yandex Cloud. В этой статье рас Read more

0 fresh

Habr
PaskalEnotov (МойСклад) @ Habr · today 02:55 EDT

Я не сплю ночами, ставлю фуру у входа, зарабатываю 79 тысяч в месяц — и счастлива

Статья написана на основе интервью с Юлией Устимовой, владелицей цветочной студии Лесроз в Нижнем НовгородеЯ закончила Строительный университет с красным дипломом в 2013, пять лет проработала по специальности, а потом ушла в цветы.Любовь к цветам у меня была, наверно, с рождения. В детстве я играла в цветочный магазин — собирала букетики в саду, раскладывала, продавала воображаемым покупателям. Это было так давно, что я почти забыла. Но трепет к цветам не... Read more

0 fresh

ArcticStartup
Nurcin Metingil @ ArcticStartup 1 place · today 02:54 EDT

Financial News Systems raises €1.5m pre-seed

Copenhagen-based Financial News Systems (FNS) has raised €1.5 million in a pre-seed round led by Ugly Duckling Ventures, as it looks to scale its AI-native financial news and data platform for institutional investors. FNS develops specialised models that extract and distribute market-moving data from press releases and regulatory filings in milliseconds—covering over 9,000 companies across North […] Read more

0 fresh

Inc42 Media
Palak Sharma @ Inc42 Media 1 place · today 02:53 EDT

Fintech Unicorn Dhan In Talks To Acquire Infinyte Club

Stock broking platform Dhan is in talks to acquire Bengaluru-based Infinyte Club to enter the broader wealthtech wealthtech segment, sources… Read more

0 fresh

Habr
MaximTsepkov @ Habr · today 02:46 EDT

Корпоративные ценности ИТ-компании – китайский опыт

Продолжаю делиться впечатлениями от поездки в китайские технологические компании (Baidu, Xiaomi, SenseTime и другие) осенью прошлого года. Одно из впечатлений от поездки – близость инженерной культуры таких компаний как Baidu культуре российских ИТ-компаний. При этом китайские конструкции позволяют взглянуть на конкретные вещи с неожиданной стороны, и, возможно, взять что-то для себя, в свою компанию. Сегодня я хочу подробно разобрать конструкцию корпоративных ценностей компании Little Red Book (Xiaohongshu Read more

0 fresh

GSMArena.com
GSMArena.com 1 place · today 02:41 EDT

Nothing AI Glasses reportedly coming in 2027

Nothing is reportedly gearing up to enter the AI glasses segment, according to a new report. The Carl Pei-led brand is also said to be developing a new pair of AI-powered earbuds. According to Bloomberg’s Mark Gurman, citing people familiar with the matter, Nothing is expected to launch a pair of AI glasses in the first half of next year. Image generated by author via ChatGPT The Nothing AI glasses... Read more

0 fresh

Habr
MelancholyElephants @ Habr · today 02:37 EDT

Передаем код правильно

Чек-лист для фиксации программного обеспечения. Внедрите эту практику в своем стартапе или студии:В договоре: Пропишите, что результатом является исходный код в системе контроля версийВ процессе: Перед подписанием акта разработчик делает git bundleВ акте: Укажите имя файла и его SHA-256 хэшПодпись: Используйте электронную подпись, выданную удостоверяющим центромХранение: Сохраните файл дампа в надежном хранилище (не только на рабочем ноутбуке) Читать далее Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
SLY_G @ Habr · 03/26/2026 03:52 EDT

Последние несколько месяцев нейрохирурги в больницах Флориды, Коннектикута и Нью-Йорка готовились к экспериментальной операции, предназначенной для лечения болезни Альцгеймера — деменции, приводящей к катастрофической потере памяти. Операцию, которую они ранее отрабатывали на трупах, направлена на очистку дренажных путей головного мозга. Это может помочь собственной лимфатической системе пациентов вымыть токсины, которые, по мнению учёных, являются характерным признаком этого заболевания, от которого в одно Read more

0

Habr
Vitaliy_Chesnokov (TEAMLY) @ Habr · 03/26/2026 03:54 EDT

Чему обучить проектную команду в ИТ, чтобы ускорить релизы и сэкономить бюджет

Цена ошибок в ИТ-сфере растет: баги в выпущенном на рынок продукте могут стоить кампании миллионов рублей, а задержка релиза оборачивается потерянными клиентами. Общее ускорение индустрии только усиливает риски. Появляются новые фреймворки (программные платформы), практики и подходы, за которыми нужно успевать. В таких условиях обучение команды из кадровой инициативы и бонуса для сотрудников превращается в инструмент управления сроками и бюджетами проекта. Читать далее Read more

0

Habr
TrexSelectel (Selectel) @ Habr · 03/26/2026 04:00 EDT

Первый опыт с Warp: медленный, но сообразительный помощник, который заставит вас глупеть

Потыкал я на досуге один из ИИ-терминалов и делюсь этим опытом. Об установке писать не буду, там все банально и просто: тыкаете мышкой и готово. А вот дальше — все очень занимательно. Экспериментировать я буду на своих реальных задачах, поэтому часть функционала в статье не упомяну. У всех разные задачи и потребности, здесь нет серебряной пули. Поехали! Читать далее Read more

0

Habr
temas8150 (Домклик) @ Habr · 03/26/2026 04:00 EDT

Ловушки удобного синтаксиса языка Kotlin. Как миграция на Kotlin 2.2+ может сломать ваш проект и как его починить

Это история о граблях, на которые вы можете наступить при миграции на Kotlin 2.2+, а также о развитии и закулисье удобства языка Kotlin.Когда Kotlin только появился, он уже обладал всем привычным теперь синтаксическим сахаром в виде неабстрактных методов интерфейсов, параметров по умолчанию у функций. Тогда это была версия 1.0.0, совместимая с Java 6. Java 6 и 7 не умела создавать неабстрактные методы интерфейсов, эта возможность появилась только в Java 8.Чтобы... Read more

0

Habr
Max-G @ Habr · 03/26/2026 04:00 EDT

Линтер для теологии, или Как ансамбль LLM провел статический анализ библейского текста (кейс 1 Тим. 2:15)

Можно ли использовать ансамбль LLM как статический анализатор для богословского текста? В эксперименте пять языковых моделей проверили логическую устойчивость двух competing интерпретаций 1 Тим. 2:15. Результат — не истина, а прозрачная формализация неявных допущений. Метод применим к юриспруденции, истории и техдокументации. Читать далее Read more

0

Habr
katerinacaplina (Яндекс Практикум) @ Habr · 03/26/2026 04:04 EDT

Как компании строят MLOps: три архитектурных подхода

Всем привет! Меня зовут Катерина Цаплина, я программный эксперт курса «MLOps для разработки и мониторинга моделей». Работаю на стыке ML, инфраструктуры и корпоративной архитектуры в крупной промышленной компании и на практике вижу, насколько непросто выстраивать такие процессы в реальной организации. Это первая статья из цикла о том, как компании реализуют MLOps. Она будет полезна тем, кто строит или развивает ML-процессы в компании и хочет разобраться, почему под словом MLOps часто... Read more

0

Habr
mesh_up (Газпромбанк) @ Habr · 03/26/2026 04:04 EDT

Как там с OpenClaw: что происходит и что уже можно использовать?

OpenClaw прошел путь от хобби-проекта до самого быстрорастущего open-source проекта в истории GitHub — и запустил настоящую гонку вооружений среди крупнейших ИТ-компаний. Пользователи скупают Mac mini, команды разработки деплоят десятки агентов через Kubernetes, а ИТ-гиганты выпускают решения на базе хайпового продукта. На русском языке материалов об OpenClaw в бизнесе и разработке практически не выходило. Закрываем пробел, коротко разбираем архитектуру мультиагентных систем, реальные сценарии оркестрации,. Read more

0

Habr
cognitronn (BotHub) @ Habr · 03/26/2026 04:16 EDT

[Перевод] Разработчик ковырял API Cursor и нашёл секрет самого громкого запуска года

20 марта 2026 года. Разработчик по имени Финн ковыряет API-эндпоинт Cursor. Не ищет секреты. Просто дебажит.Но ответ приходит с идентификатором модели, который — не «Composer 2». Там написано:kimi-k2p5-rl-0317-s515-fastОн это твитит. 444 000 просмотров.Самый тщательно срежиссированный запуск модели за год — кастомные бенчмарки, графики эффективности по Парето, ценовая стратегия, рассчитанная на подкоп под всех конкурентов — оказывается разоблачён одной строкой, которую никто не подумал переименовать. Читать Read more

0

Habr
otopy @ Habr · 03/26/2026 04:16 EDT

Calico на Orange Pi не поднимается

Я ставил Kubernetes на Orange Pi (orangepi4pro) и наивно ожидал, что Calico «просто заведётся». В реальности DaemonSet calico-node ушёл в перезапуски, readiness/liveness-пробы падали, а в событиях Kubernetes мелькали BIRD и Felix.Сначала это выглядит как «какая-то проблема Calico/BGP», но причина оказалась куда прозаичнее: в установленном ядре банально нет нужных netfilter/ipset/ipip модулей. Читать далее Read more

0

Habr
vasiliyovchinnikov (Высшая школа бизнеса НИУ ВШЭ) @ Habr · 03/26/2026 04:30 EDT

Когда игры переплюнули фильмы?

Кто из нас не зависал на пару часов за просмотром летсплея? Сейчас такие ролики смотрят не только геймеры со стажем, но и люди, которые последний раз держали геймпад в детстве у бабушки. Почему? Да потому что в какой-то момент сценаристы видеоигр стали выдавать сюжеты круче, чем Голливуд, а погруженность зрителя в самих тайтлах достигла своего пика. Создатели фильмов же решили, что мы все поголовно страдаем склерозом и не можем уследить... Read more

0

Most popular sources

  • You see 873 news out of 873.
  • Sources 61 out of 61.
ReadWrite 0%
Tech.eu 0%
UK Tech News 0%
AlleyWatch 0%
Tom's Hardware 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

02.04.2026 03:31
Last update: 03:25 EDT.
News rating updated: 10:20.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026