Duress PIN в GrapheneOS: Код, после которого данные на телефоне становятся недоступными
В этой статье мы подробно рассмотрим функцию Duress PIN в GrapheneOS, объясняя, как она обеспечивает мгновенное стирание всех конфиденциальных данных с устройства при вводе особого, альтернативного PIN-кода. Мы также проанализируем практическую пользу этой функции для обычных пользователей, определим, от каких рисков и угроз она способна защитить, и сравним её с текущими возможностями стокового Android, который пока не предлагает аналогичных мер безопасности.
Свежие материалы — Безопасность и VPN

PHP Type Juggling: как нестрогое сравнение превращается в обход аутентификации
PHP, будучи языком с динамической типизацией, позволяет удобно сравнивать данные различных типов. Однако эта особенность, известная как автоматическое приведение типов (Type Juggling), может стать источником критических уязвимостей, таких как обход аутентификации, особенно в контексте

Security Vision SIEM: тишина в журналах опаснее тысячи алертов
Знаменитый инцидент с утечкой данных в Target в ноябре 2013 года ярко продемонстрировал критический недостаток: передовая технология сработала безупречно, но человеческие процессы оказались неэффективными. Система FireEye стоимостью 1,6 миллиона долларов успешно обнаружила вредоносное

ИИ-агент как сотрудник: права, журнал и BearPass
Искусственный интеллект, функционирующий как агент, часто работает с конфиденциальной информацией, анализирует пользовательские данные и активно взаимодействует с внешними API. Эти операционные особенности поднимают важный вопрос о том, почему таких ИИ-агентов следует рассматривать и управлять

Веб-шелл на сервере: как найти скрытый доступ после взлома
Что происходит, когда www‑data внезапно запускает bash.

Как проверить юриста, нотариуса или адвоката онлайн: реестры ФНП, Минюста и ФНС вместо веры на слово
Подробная инструкция по сохранению ваших денег и нервов.

Личная ответственность CEO за киберинциденты. От штрафа до уголовного дела
На глобальном уровне, в таких юрисдикциях как Россия, Соединенные Штаты Америки и страны Европейского союза, существуют значительные различия в подходе к разграничению понятий, касающихся кибербезопасности. В частности, речь идет о проведении четкой границы между недостатками в системах защиты