Метод «уточки» (rubber duck debugging)
Краткая история метода «уточки» (rubber duck debugging) из The Pragmatic Programmer и объяснение, почему вслух объяснение помогает находить баги.
Краткая история метода «уточки» (rubber duck debugging) из The Pragmatic Programmer и объяснение, почему вслух объяснение помогает находить баги.
О проблеме утечки данных из изолированных АСУ ТП через флешки и практические меры: автоматизация, сегментация, сертификация и мониторинг.
Комментарий о покупке Arduino компанией Qualcomm, анонсе платы Arduino Uno Q и возможных последствиях для сообщества и IoT.
Разбор FuzzForge AI: LLM‑генерация контекстных тестов для поиска логических дефектов в API и приложениях.
Краткий обзор MAST: понятие, подходы (статический, динамический), сценарии и инструменты — MobSF, Drozer, AppScan, NowSecure, Veracode.
HexStrike AI, проект для red team, быстро используется в даркнете для автоматической эксплуатации уязвимостей Citrix (CVE-2025-7775/7776/8424).
Обзор опенсорс-утилит для MLSecOps: awesome-MLSecOps, NVIDIA Garak, ProtectAI NB Defense и IBM Adversarial Robustness Toolbox.
Разбор черновика NIST IR 8259r2: почему безопасность IoT должна закладываться производителем, включая поддержку и End‑of‑Life.
Краткое объяснение, что такое SAST (статический анализ безопасности кода), как он работает и какие есть инструменты: Semgrep, CodeQL, SonarQube, Solar.
Четыре уязвимости PerfektBlue в BlueSDK (OpenSynergy) приводят к RCE через Bluetooth — кейсы затрагивают Mercedes‑Benz и другие бренды.
Как проверить, не подбросили ли вам Bluetooth‑трекер: встроенный сканер Android 14, AirGuard, MetaRadar, WiGLE и nRF Connect.
Краткий разбор отчёта Transforma Insights: сейчас 17,7 млрд IoT‑устройств, к 2034 — 40,6 млрд; рост подключений, LPWAN и доходов.
Анонс научной статьи по динамическому распределению слотов RACH для NB‑IoT с RL (Q-learning, DQN): в симуляции NS‑3 — −74% коллизий, +16% подключений.
Анонс: новая статья на Хабре про RL‑агентов в сетях NB‑IoT — упрощённое изложение исследования, с которым я выступал на научной конференции.
Краткий обзор Arduino Uno Q: гибрид Linux + классическая Arduino на SoC Qualcomm Dragonwing и MCU STM32U585, Debian 13 и USB‑C.
Разбор сообщения МВД о превращении умных устройств в ботнеты, с примерами (Mirai) и базовыми советами по защите IoT в 2025 году.
Анонс доклада на конференции «Наука сегодня: актуальные исследования»: анализ персонального Интернета вещей (PIoT) с философской и техносоциальной точек, мой текст в сборнике (стр.183–201).
Короткая заметка о посещении AI DevTools Conf: доклады про уязвимости агентных систем и методы тестирования AI; упомянут подкаст с КапИБара.
Отчет и анонс выступления после Merge Conf о совместном исследовании влияния квантования TinyML на устойчивость аудиосистем персонального IoT.
Обновление приложения показало китайские Яндекс.Карты с русскими подписями; регистрация по e‑mail стала доступна, телефон не обязателен.