Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Сыграйте в классический пасьянс и попробуйте разложить по порядку колоду из 52 карт, начиная с короля и заканчивая тузом. Игра имеет четыре варианта: с 1, 2, 3 и 4 мастями. Выиграйте как можно больше в каждом варианте и улучшите свои показатели.

Пасьянс Паук «Классический»

Карточные, Логическая, Мобильная

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

IT + Интернет

С этим тегом используют

Программирование IT юмор Программист Юмор Работа Картинка с текстом Разработка YouTube Мат Политика Скриншот Россия Все
972 поста сначала свежее
4
webnoru
webnoru
2 часа назад

Cloudflare по умолчанию заблокирует ботам с искусственным интеллектом возможность собирать контент⁠⁠

Cloudflare по умолчанию заблокирует ботам с искусственным интеллектом возможность собирать контент Искусственный интеллект, IT, Сайт, Интернет, Cloudflare, Новости, Технологии

Интернет-компания Cloudflare по умолчанию начнет блокировать роботам с искусственным интеллектом доступ к контенту без разрешения или компенсации владельцев веб-сайтов, что может существенно повлиять на способность разработчиков ИИ обучать свои модели.

Начиная с 01.07.2025 г., каждый новый веб-домен, который регистрируется в Cloudflare, будет получать запрос о том, хочет ли он разрешить работу краулеров с искусственным интеллектом, что фактически даст собственникам доменов возможность запретить ботам собирать данные с их сайтов. Компания также позволит издателям взимать плату за доступ краулеров ИИ, используя новую модель «pay per crawl».

Cloudflare - это так называемая сеть доставки контента, или CDN. Она помогает компаниям быстрее доставлять онлайн-контент и приложения, кэшируя данные ближе к конечным пользователям. Они играют важную роль в обеспечении беспрепятственного доступа людей к веб-контенту каждый день.

По оценкам компании, в отчете за 2023 год, около 16 % мирового интернет-трафика проходит непосредственно через CDN Cloudflare.

Если раньше интернет вознаграждал создателей, направляя пользователей на оригинальные сайты, то сегодня, по мнению Cloudflare, ИИ-краулеры нарушают эту модель, собирая текст, статьи и изображения для создания ответов на запросы таким образом, чтобы пользователям не нужно было посещать первоисточник.

Показать полностью
Искусственный интеллект IT Сайт Интернет Cloudflare Новости Технологии
1
pi3.14
1 день назад
про всё в IT SPB

Ответ на пост «С 9 июня 2025 года российские интернет-провайдеры ограничивают доступ к веб-сервисам, защищенным Cloudflare»⁠⁠2

Экая неожиданность.

Кажется, уже годы как понятно, что в интернеты, рано или поздно, придётся ходить по паспорту.

Это, к слову, не отменяет возможности почерпнуть в интернетах массу полезного и интересного.

А вот возможности влияния на граждан соседних государств это очень сильно ограничивает.

Вот такая беда.

IT Компьютер Cloudflare Онлайн-игры Роскомнадзор Интернет Ответ на пост Текст
66
itforprof
itforprof
4 дня назад

Анализ трафика с помощью mitmproxy — швейцарский нож для безопасности⁠⁠

Анализ трафика с помощью mitmproxy — швейцарский нож для безопасности IT, Интернет, Информационная безопасность, Длиннопост

Увидеть, что происходит между клиентом и сервером, — это как заглянуть за кулисы интернета. С mitmproxy вы получаете полный контроль над HTTP(S)-трафиком.

🧠 Что такое mitmproxy?

Mitmproxy — это инструмент с открытым исходным кодом, предназначенный для:

  • Перехвата и анализа HTTP(S)-трафика

  • Тестирования и отладки веб-приложений

  • Аудита безопасности

  • Изменения трафика «на лету»

📌 Подходит для: разработчиков, безопасников, тестировщиков, ресерчеров.

👉 Подробнее — на официальном сайте

🕵️ MITM: человек посередине

"MITM" = Man-in-the-Middle — схема, при которой кто-то перехватывает трафик между двумя сторонами.

Mitmproxy встраивается между клиентом и сервером, чтобы:

  • Слушать и записывать весь трафик

  • Расшифровывать HTTPS с помощью самоподписанных сертификатов

  • Изменять содержимое запросов/ответов

📖 Подробности о MITM-атаках можно найти в OWASP — глобальном сообществе по безопасности веба.

🔧 Возможности mitmproxy

  • 📺 Интерактивный интерфейс в терминале

  • 🔁 Режим обратного прокси

  • 🔐 Работа с SSL/TLS сертификатами

  • ⚙️ Поддержка Python-скриптов

  • 🔌 API для автоматизации

🛠 mitmproxy vs обычные прокси

Анализ трафика с помощью mitmproxy — швейцарский нож для безопасности IT, Интернет, Информационная безопасность, Длиннопост

💡 Где mitmproxy реально полезен

  • Проверка, что отправляет мобильное приложение 📱

  • Анализ безопасности и поиск уязвимостей в API 🔐

  • Инспекция трафика между front и back 🧩

  • Обратный инжиниринг сетевых протоколов 🕵️

🚀Быстрая установка

1. Установи:
install mitmproxy # macOS

apt install mitmproxy # Linux

2. Запусти в терминале: mitmproxy

3. Настрой клиент на прокси 127.0.0.1:8080

4. Прими самоподписанный сертификат mitmproxy (инструкция здесь)

🧠 Итоги

Mitmproxy — это мощный, гибкий и простой в освоении инструмент, который пригодится:

  • веб-разработчикам

  • пентестерам

  • QA-инженерам

  • любопытным исследователям

🛡 Подозрительный трафик? Неожиданные редиректы? Страницы пропадают без объяснений?

Это может быть не просто баг — это сигнал, что кто-то уже сидит "посередине" и перехватывает данные.

Не дайте злоумышленникам шанса.

🚨 Пока вы читаете эту статью, атака может уже идти.

Показать полностью 2
IT Интернет Информационная безопасность Длиннопост
0
6
kinosmotr
kinosmotr
9 дней назад

Cloudflare отразила крупнейшую в истории DDoS-атаку⁠⁠

Cloudflare отразила крупнейшую в истории DDoS-атаку DDoS, IT, Интернет, Хакеры, Атака, Cloudflare, Telegram (ссылка)

Против кого именно она была направлена не уточняется

Показать полностью 1
DDoS IT Интернет Хакеры Атака Cloudflare Telegram (ссылка)
1
4
Winz93
Winz93
10 дней назад

Билайн РКН DoH⁠⁠

Господа - товарищи, ни у кого не возникало в последнее время проблем с настройкой DoH по типу:
https://router.comss.one/dns-query
https://dns.adguard.com/dns-query

В кинетике настроено было, уже как год, полёт был нормальный. Вчера ночью отвалился интернет, подумал из-за грозы. С утра написал в ТП, сказали всё норм, и действительно связь есть, а вот сайты не открываются - решил двигаться в сторону DNS, удалил настройки DoH и поставил провайдерские адреса, и всё замечательно заработало, пробовал по одному включать, сайты не открывает, это у меня одного так ? Или РКН снова чудит?

IT Информационная безопасность Doh DNS Билайн Роскомнадзор Блокировка Интернет Текст
4
itforprof
itforprof
13 дней назад

Как мы спасли сайт на Битриксе от вирусов и помогли бизнесу выжить⁠⁠

Как мы спасли сайт на Битриксе от вирусов и помогли бизнесу выжить IT, Информационная безопасность, Интернет, Программа, Длиннопост

💥 С чего всё началось?

Клиент обратился к нам после того, как начали исчезать страницы и товары с сайта. Казалось бы — починили, но всё повторялось. Продажи падали, позиции в поиске летели вниз, клиенты уходили.

📉 Что происходило:

Сайт выпадал из поисковой выдачи — ни трафика, ни заявок.

Хостинг регулярно блокировал сайт: он «падал», уходил в карантин и снова выпадал из поиска.

Антивирус, предложенный хостингом, не работал — вирусы возвращались снова и снова.

🔍 Провели аудит и вот что мы нашли:

В корне сайта лежали подозрительные каталоги и файлы

По директориям были раскиданы вредоносные PHP-файлы с рандомными названиями.

Вирус залез через дыры в популярном шаблоне Аспро.

Заражены были файлы:

  • template.php

  • header.php

  • footer.php

А также уязвимые ajax-скрипты:

  • /ajax/show_basket_popup.php

  • /ajax/show_basket_fly.php

  • /ajax/reload_basket_fly.php

И, конечно, типичные вредоносные скрипты, которые маскировались под системные. Например:

<script>if(!localStorage.getItem(...</script>

🤔 Почему вирусы возвращались?

  • Заражённые “закладки” остались в шаблоне и модулях

  • После восстановления из бэкапа оставались повреждённые файлы

  • Уязвимости не устранялись, шаблон и модули не обновлялись

  • И самое главное — не было защиты для входящих запросов

Как мы реально вылечили сайт на Битриксе от вирусов — без магии, только техно-колдовство 🛠️💻

После трёх волн атак и постоянных повторных заражений, мы пошли по хардкорному пути — и это сработало. Вот что мы сделали:

🔍 Глубокий аудит и ручная чистка

🧹 Полное удаление вредоносного кода

🧩 Удаление уязвимых модулей

🎨 Восстановление шаблона и компонентов

🛡️ Фильтрация POST-запросов

⬆️ Обновление всей системы

🔒 Дополнительная защита:

  • Настроили WAF

  • Перераспределили права доступа

  • Сменили все пароли

  • Включили резервное копирование на внешний источник

  • Запустили постоянный мониторинг изменений

✅ Сайт Заказчика полностью очищен

  • Ни вирусов, ни “закладок”, ни вредоносных скриптов

  • Работает мониторинг, который мгновенно реагирует на любые подозрительные изменения

  • С тех пор — ни одной повторной атаки

  • Восстановлены все страницы, товары и позиции в поиске

  • Бизнес снова принимает заказы, а владельцы наконец спят спокойно

💡 Что реально сработало в этом кейсе

🔹Ручной подход.
Автоматические сканеры не справились, поэтому пришлось просматривать и чистить каждый подозрительный файл вручную. Это позволило найти закладки, которые жили в шаблоне и модулях месяцами.

🔹Понимание архитектуры Битрикс.
Было важно точно знать, где и что может быть уязвимо — от модулей до шаблонов популярных сборок. Заражение шло через стандартные места, которые часто остаются без внимания.

🔹Чистка — это только начало.
После удаления вредоносного кода мы восстановили шаблоны, обновили модули, настроили фильтрацию входящих запросов и включили мониторинг изменений файлов.

🔹Профилактика.
Настроили резервные копии, доступы, защиту от повторных атак. Это не “установили антивирус и забыли”, а работа на несколько дней вперёд, чтобы исключить повторения.


Если у вас были похожие случаи — когда вирусы возвращаются даже после "восстановления" — проверьте старые шаблоны, кастомные модули и php.ini в неожиданных местах.
Иногда всё, что нужно — это не новая система, а глубокая чистка и пара часов внимательного аудита.

Показать полностью 1
IT Информационная безопасность Интернет Программа Длиннопост
1
DaDementr
DaDementr
17 дней назад

Гос. мессенджер MAX⁠⁠

Государственный мессенджер Max со встроенной нейронкой от сбера Gigachat. Интерфейс не плох, больше похоже на вацап, чем на телегу. Жаль, лично мне телега удобнее, но вацап популярнее судя по сетевым метрикам.

Сейчас бета тестирование. Скачал, разумеется никого нет. Посмотрим.

Имхо надо забанить вацап и тогда тут народец образуется.

Нечего шариться в црушных мессенджерах, когда есть свой, родной ФСБшный😁

Что будет или уже есть, но я пока не обнаружил:

Интеграция с государственными сервисами.

Мессенджер тесно связан с порталом «Госуслуги»: предусмотрена бесшовная авторизация через Единый портал госуслуг, синхронизация профиля, интеграция push-уведомлений, возможность привязки юридически значимых телефонов и официальных документов.

Безопасность.

Все коммуникации проходят исключительно через российские дата-центры, шифровка ведётся по стандартам, одобренным отечественными регуляторами, а передача за рубеж любых сообщений или файлов технически невозможна.

Многоуровневая аутентификация. Реализована возможность блокировки по госидентификатору, а также поддержка сквозного шифрования, верификации устройств и специальных антивирусных фильтров.

Гос. мессенджер MAX Мессенджер, Государство, Общение, Интернет, IT, Длиннопост
Гос. мессенджер MAX Мессенджер, Государство, Общение, Интернет, IT, Длиннопост
Гос. мессенджер MAX Мессенджер, Государство, Общение, Интернет, IT, Длиннопост
Гос. мессенджер MAX Мессенджер, Государство, Общение, Интернет, IT, Длиннопост
Гос. мессенджер MAX Мессенджер, Государство, Общение, Интернет, IT, Длиннопост
Гос. мессенджер MAX Мессенджер, Государство, Общение, Интернет, IT, Длиннопост

Моя телега, мой сайт

Показать полностью 6
[моё] Мессенджер Государство Общение Интернет IT Длиннопост
23
Вопрос из ленты «Эксперты»
Danchag12
18 дней назад
Спроси Пикабу

Часто ли вы ищите информацию в deep web? (Не Darkhet)⁠⁠

Как говорят 96% информации находится на сайтах на которые чтобы зайти нужно регистрироваться

Вопрос Интернет Консультация Спроси Пикабу Совет Deepweb Лайфхак Игры Информация Интересные места IT Информационная безопасность Короткопост Текст
4
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии