Архивы автора: Александр Леонов

Об авторе Александр Леонов

Привет! Меня зовут Александр. Я специалист по Управлению Уязвимостями. Подробнее обо мне можно и моих проектах можете прочитать здесь. Приглашаю подписаться на мой канал @avleonovrus "Управление Уязвимостями и прочее" в MAX или в Telegram. Вы можете обсудить мои посты или задать вопросы в группе ВКонтакте. And I invite all English-speaking people to another Telegram channel @avleonovcom.

Сходили сегодня в кино на "Простоквашино

Сходили сегодня в кино на Простоквашино

Сходили сегодня в кино на "Простоквашино". Фильм вполне неплох. Авторы бережно отнеслись и к литературному первоисточнику Успенского, и к мультфильму 1978 года. Некоторые отклонения от оригинала, как по мне, пошли фильму на пользу.

🔹 Кажется, первый раз во франшизе было прямо сформулировано, что шестилетний мальчик, ушедший из дома из-за того, что ему не дали оставить кота, поступил неправильно, и что так делать нельзя. Когда телёнок Гаврюша убегает из дома ночью в проливной дождь и вся троица ищет его по деревне, Дядя Фёдор проговаривает, что теперь понимает чувства мамы и папы, когда он ушёл из дома. И когда родители приезжают за ним в Простоквашино, он извиняется и обещает так больше никогда не делать. 👍

🔹 К поискам Дяди Фёдора привлекают милицию. 👍 Хоть и в комичном виде. 🤷‍♂️

🔹 Троица чужого ничего без спроса не берёт (ну, кроме самого дома 😏) и ценный клад не находит. Тр-тр Митя и корова оказываются в их пользовании безвозмездно и с ведома хозяев. 👍

Залил видеозапись своего выступления на ежегодной пресс-конференции Positive Technologies, которая прошла 11 декабря под названием "Анатомия цифровых бурь"

Залил видеозапись своего выступления на ежегодной пресс-конференции Positive Technologies, которая прошла 11 декабря под названием "Анатомия цифровых бурь". Я кратко рассказал, что такое трендовые уязвимости и зачем нужно их выделять, охарактеризовал трендовые уязвимости 2025 года, поругал Microsoft, подсветил уязвимости в отечественных продуктах и что с этим всем делать (развивать VM-процесс в организациях 🙂).

Также ответил на вопрос, является ли отечественное ПО более безопасным и надёжным. ИМХО, продукты отечественных вендоров вряд ли будут безопаснее западных, но переходить на них всё равно стоит. 😉

Логика здесь следующая. Чем меньше популярных западных продуктов будет использоваться в России, тем меньше российские организации будут страдать от массовой (в общемировом масштабе) эксплуатации критических уязвимостей в них. ⬇️👍 В первую очередь это касается продуктов Microsoft и западных сетевых устройств (Cisco, Fortinet, Palo Alto).

Да, конечно, от таргетированных атак отказ от этих продуктов полностью не защитит. При необходимости злодеи любые российские продукты расковыряют, уязвимости найдут, эксплоиты напишут и в малвари свои встроят. НО в том-то и дело, что для таких таргетированных атак потребуется инструментарий, разработанный специально для компрометации российских организаций и нигде больше не применимый, что сделает атаки гораздо сложнее и дороже, а значит, их будут проводить гораздо реже. 😉👍

Мой самый любимый день в году - 1 января

Мой самый любимый день в году - 1 января

Мой самый любимый день в году - 1 января. 31 декабря тоже ничего, но он суетный. А вот следующий за ним день, как правило, выдаётся идеальным. 😇

🔹 Во-первых, подарки под ёлочкой. В основном, конечно, интересно смотреть, как доченька свои подарки находит и разбирает. 🌝 Но мне Дед Мороз тоже принёс разные штуки для упрощения процесса записи видяшек. Буду экспериментировать. 🙂

🔹 Во-вторых, подъедание салатиков и прочих вкусняшек, оставшихся с праздника. 🍴😋

🔹 В-третьих, и это на самом деле самое главное, уникальная атмосфера на улице. Все бурно наотмечавшиеся отлёживаются по домам. Улицы практически пустынны. Коммерция, по большей части, закрыта. Сегодня ещё и погода была замечательная: солнышко, лёгкий морозец, скрипучий снежок. Просто сказка! 🤩

С Новым годом! 🎄

Закончу серию постов про итоги года коротким видео-поздравлением с Котусника Код ИБ, прошедшего на прошлой неделе

Закончу серию постов про итоги года коротким видео-поздравлением с Котусника Код ИБ, прошедшего на прошлой неделе. В нём я общаюсь с Ольгой Поздняк и Дмитрием Борощуком: рассказываю, каким для меня был 2025 год, чего жду от 2026 года, желаю российским компаниям беспроблемного устранения уязвимостей, подсвечиваю две самые интересные уязвимости 2025 года и рассказываю про свой телеграм-канал.

Всех ещё раз поздравляю с наступающим и перемещаюсь к праздничному столу. 😉🍽🎄🎁 До встречи в новом году!

Я тоже пошарю картинку с новогодней статистикой из TGStat

Я тоже пошарю картинку с новогодней статистикой из TGStat

Я тоже пошарю картинку с новогодней статистикой из TGStat. Она за 26 декабря, свежую они генерить отказываются. 🤷‍♂️🙂

Миллион просмотров - ничего себе! 😲 И постов тоже прилично набралось. В этом году я накидывал их достаточно регулярно и, в общем, доволен собой. 😇

К замедлению роста количества подписчиков отношусь спокойно. Аудитория, которой может быть интересна основная тема канала, ограничена, и по большей части она уже здесь. 🙂👋 А делать вид, что я во всех ИБ-шных вопросах эксперт, и заполнять канал AI-слопом - точно не мой путь. 😉

При всех плюсах Телеграма (удобные мобильные и десктопные приложения, форматирование текста, API для постинга, возможность экспорта постов) не стоит забывать о главном минусе - полном игнорировании ботоводства.

Поэтому лайки, подписчики и комментарии здесь весьма условны. 🤷‍♂️ На днях мне скинули предложение "4 руб. за подписчика". 🌚 Эдак за стоимость айфончика можно изобразить самый популярный ИБ-канал в России! 🙃 Но зачем?

Подвожу итоги 2025 года под наши традиционные новогодние печеньки

Подвожу итоги 2025 года под наши традиционные новогодние печеньки

Подвожу итоги 2025 года под наши традиционные новогодние печеньки. Это был ещё один замечательный год. Много чего делал VM-ного и получил результаты, которыми вполне удовлетворён. 😇 Где-то, конечно, фейлился. Но это абсолютно не фатально.

Канал подрос. Хоть и не кратно, как в прошлые годы, но всё-таки существенно. Статистику по каналу отдельно рассмотрим чуть позже. 🙂 Я рад, что в этом году не малодушничал, высказывал своё непопулярное мнение по острым вопросам как есть, несмотря на очевидные издержки. Постараюсь также гнуть свою линию и в следующем году. 😉 Спасибо всем, кто читает, распространяет и комментирует посты в лайв-канале и ВК!

Хвала Создателю за всё! Ничего конкретного на следующий год намеренно не загадываю. Никаких New Year's Resolutions не делаю. Пусть будет как будет. "Не как Я хочу, но как Ты" (Мф. 26:39).

Всем добра и счастья в Новом 2026 году!

Пришёл новогодний подарок от коллег из R-Vision

Пришёл новогодний подарок от коллег из R-Vision

Пришёл новогодний подарок от коллег из R-Vision. 🙂 Внутри, помимо поздравительной открытки:

🔹 Бутылка отечественного вина. Мы алкоголь не употребляем, но это не беда - передарим. 😉

🔹 Сертификат на шоу Luminar-x Elements. Вот это круто, на ВДНХ часто бываем, обязательно заценим. 👍

Спасибо большое, R-Vision! С наступающим! 🎄