TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #342 · 12.05

DJI позавчера выпустила Mini 3 Pro — новый дрон в линейке Mini. Это модели весом до 250 граммов, чтобы их не нужно было регистрировать в большинстве стран, где дроны в принципе разрешены. Раньше в России тоже было именно такое ограничение, но потом его снизили до 150 граммов — и, кажется, сделали это именно из-за появления первой версии DJI Mini. Впрочем, я уже когда-то писал, что в России подобная проблема не стоит: регистрировать дроны легко, и делается это за 2 минуты через Госуслуги, при этом отсутствие необходимости регистрировать не спасает вас от ограничений, связанных с полётами. Дрон любого веса нельзя по закону запускать в людных местах, на высоту более 120 метров, с потерей прямой видимости, и в зонах явного ограничения (аэропорты, центральные площади столиц итд). По сути регистрация как бы мешает только съёмкам чего-то запрещённого (когда ваш дрон могут сбить, и потом по его номеру выйти на владельца). Но у меня нет никаких сомнений, что владельцев незарегистрированных дронов при полётах над условными дачами чиновников тоже найдут, если очень нужно будет. Так что, смысл в дроне весом 249 граммов есть только для путешествий, которые для жителей России сейчас потеряли актуальность, поэтому конкретно данный параметр особого интереса не представляет. Что интересно, так это несколько ключевых нововведений, главное из которых: камера, способная физически поворачиваться в вертикальное положение. Увы, вертикальное видео давно и окончательно заразило человечество, эту войну мы с вами (адекватные сторонники горизонтальных видео) с треском проиграли. Думаю, дальше будет только хуже, и в кибернетическом будущем людей ждёт операция по пересадке глаз в положение один над другим. Более позитивное нововведение — появился комплект с пультом, содержащим встроенный дисплей. Владельцы дронов знают, как утомительно каждый раз присоединять к пульту телефон, чтобы на него выводилась картинка. У DJI уже давно был в качестве отдельного товара пульт с дисплеем, но стоил он почему-то как целый дрон. Здесь же за ~$150 сверху вы получаете полное отсутствие возни с телефоном и траты его — телефона — батареи. Ещё из мелочей: камера может смотреть вверх до 60 градусов. То есть вы можете пролететь под мостом и снять его снизу. Также добавили датчики препятствий -- раньше они были только в дорогих моделях. Впрочем, и Mini сейчас уже нельзя назвать бюджетным (от $700 за самый простой вариант). Отдельно продаётся аккумулятор увеличенной ёмкости: он поднимает вес дрона выше порога в 250 граммов, зато даёт по заявлению производителя фантастические 47 минут полёта (на деле, скорее всего, будет минут 30-35, но это очень много). Считаю эту модель отличным вариантом универсального дрона для не слишком хардкорных пользователей. Он достаточно современный и с крутыми технологиями, обладает интересными фишками, супер компактный, но при этом не стоит, как настоящий вертолёт. #gadgets#drone

Резултати

Намерени 3 подобни публикации

Търсене: #appsec

当前筛选 #appsec清除筛选

Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec#DFIR 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Hashtags

infosecurity

@tg_infosec · Post #4127 · 26.03.2026 г., 11:31

• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению: ➡️GitHub; ➡️Руководство [VPN]. • Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке. #AppSec#ИБ#Web#Пентест

DOFH - DevOps from hell

@dofh_ru · Post #3292 · 19.03.2024 г., 16:57

У Checkmarx вышел отчёт "The Future of APPLICATION SECURITY 2024" содержащий чудесный ТОП3 отмазок "почему уязвимый код ушёл в прод?" (от AppSec менеджеров, CISO и разработчиков). AppSec менеджеры 1. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 2. Уязвимость должна была быть исправлена в более позднем релизе. 3. Уязвимость не была критической. CISO 1. Надеялись, что уязвимость не будет эксплуатабельной.🤞 2. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 3. Уязвимость не была эксплуатабельной. Разработчики 1. Уязвимость должна была быть исправлена в более позднем релизе. 2. Уязвимость не была критической. 3. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. Варианты AppSec менеджеров и Разработчиков различаются только порядком. А вот CISO больше про реальную эксплуатабельность (чтобы это не привело к большому скандалу) и надежду на лучшее. 😏😅 @avleonovrus#Checkmarx#AppSec#fun