TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #762 · 17.02

Я просто не могу понять, на мой взгляд ВК систематически продолжает принимать максимально плохие продуктовые решения. С моей точки зрения это выглядит, будто бы какая-то компания выпускает ложку с дырой посередине, и дыру всё увеличивают. В мою картину мира просто не укладывается: какая аудитория и при каких условиях может использовать ложку с дырой посередине. ВК выпустили обновление ленты рекомендаций "Для вас", и это и по интерфейсу и по контенту просто максимально плохо. Причем, если почитать комментарии под этой новостью вообще где угодно, то люди точно так же, как я, массово офигевают. Я знаю, что мои вкусы не универсальны, и что я не владею всей информацией. Меня бесит Инстаграм, но я понимаю причины его популярности. Меня бесит ТикТок, и вообще истерия современного интернета по поводу коротких вертикальных видео — их пихают абсолютно везде, даже там, где они не пришей кобыле хвост — но и такое явление не выходит совсем уж за пределы моего представления об устройстве мира. Даже люди, которые всерьёз используют Фейсбук, находятся где-то на границе понимания для меня. Но какой продуктовый менеджер и для какой именно аудитории может выкатить стену неструктурированного визуального мусора, нарушающую даже самые банальные UI/UX-принципы, и усиливающую недостатки и без того отвратительно работающей системы рекомендаций? Обрезанные мемы, фотографии случайных предметов без важного контекста, максимально тупые клипы для имбецилов (да, слева вверху мужик с женскими трусами на голове), ещё и с автовоспроизведением. И это всё двухмерной простынёй в интерфейсе, который во всех остальных местах используют для быстрого визуального поиска чего-то заранее известного, чтобы специально ни на чём не фокусировать взгляд и не задерживать внимание. Я не понимаю, как и зачем это делается. Почему никто из сотрудников ВК не рассказывает своим внутри о том, что этот экран вызывает только желание немедленно его закрыть и больше никогда не видеть? Почему никто из сотрудников ВК не читает комментарии людей под новостями о нововведениях? Я знаю, что хейтить ВК это уже пошлятина. Но найдите мне одного человека, которому правда нравится, и пусть он мне объяснит свой взгляд на вещи. Потому что я не могу отойти от шока: какая-то важная часть понимания мира ускользает от меня. #web

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #appsec

当前筛选 #appsec清除筛选

Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec#DFIR 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Hashtags

infosecurity

@tg_infosec · Post #4127 · 26.03.2026 г., 11:31

• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению: ➡️GitHub; ➡️Руководство [VPN]. • Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке. #AppSec#ИБ#Web#Пентест

DOFH - DevOps from hell

@dofh_ru · Post #3292 · 19.03.2024 г., 16:57

У Checkmarx вышел отчёт "The Future of APPLICATION SECURITY 2024" содержащий чудесный ТОП3 отмазок "почему уязвимый код ушёл в прод?" (от AppSec менеджеров, CISO и разработчиков). AppSec менеджеры 1. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 2. Уязвимость должна была быть исправлена в более позднем релизе. 3. Уязвимость не была критической. CISO 1. Надеялись, что уязвимость не будет эксплуатабельной.🤞 2. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 3. Уязвимость не была эксплуатабельной. Разработчики 1. Уязвимость должна была быть исправлена в более позднем релизе. 2. Уязвимость не была критической. 3. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. Варианты AppSec менеджеров и Разработчиков различаются только порядком. А вот CISO больше про реальную эксплуатабельность (чтобы это не привело к большому скандалу) и надежду на лучшее. 😏😅 @avleonovrus#Checkmarx#AppSec#fun