Типичный Сисадмин
33.7K subscribers
20K photos
864 videos
30 files
7.57K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
🥸 FreeBSD на ноутбуке

Разработчики FreeBSD взяли грант от Quantum Fund и решили закрыть многолетнюю боль, известную как Laptop Gap. Опубликован отчет за первый год работы проекта, цель которого превратить систему, идеально работающую на серверах, в ОС, с которой можно прийти в хоть куда и не выглядеть красноглазым безумцем, компилирующим драйвер Wi-Fi вручную. Судя по репозиторию, работа кипит.

Во-первых, починили звук👨‍🦳 Да, в 2025 году автоматическое переключение звука с динамиков на наушники при подключении штекера в FreeBSD это фича, над которой пришлось попотеть, переписывая подсистему snd_hda. Затем подтянули беспроводную связь. Драйверы iwlwifi (Intel) и rtw88 (Realtek) получили кучу патчей, так что теперь шансы подключиться к вай-фаям без паники ядра значительно выросли 🥳

Главная битва развернулась вокруг управления питанием. Любой, кто ставил BSD на ноут, знает эту рулетку... закрыл крышку и получил kernel panic или высаженную в ноль батарею. Разработчики добились прогресса в поддержке состояний сна S3 и S0ix (Modern Standby). В качестве эталонного железа мучают Framework Laptop 13, так как это железо популярно в гик-тусе. Теперь система (иногда) просыпается, причем с работающим экраном и сетью 😬

Глядишь, через пару лет будем ловко админить сервера с ноутов под Фряхой.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10021👍18🔥5🍾1
🧠 Память становится частью процессора... утвержден стандарт HBM4 с шиной в 2048 бит

Организация JEDEC наконец-то разродилась финальными спецификациями стандарта HBM4, который должен стать главным топливом для следующего поколения ИИ-ускорителей. Пока мы тут считаем копейки на апгрейд DDR5, индустрия летит к тому, чтобы оперативная память перестала быть отдельным компонентом на плате. Новый стандарт это ответ на вечный стон Хуанга и Лизы Су о том, что современные GPU считают быстрее, чем мы успеваем подвозить им данные, и старая HBM3E уже стала узким местом.

Вся суть в шине данных. Если раньше мы жили с 1024-битным интерфейсом на стек, то в HBM4 его расширили ровно в два раза... до 2048 бит. Это позволяет снизить тактовые частоты ради энергоэффективности (которая сейчас важнее всего, ибо стойки и так плавятся), сохраняя при этом безумную пропускную способность. Скорости передачи данных теперь измеряются терабайтами в секунду с одного стека.

Базовый слой кристалла теперь может производиться не вендором памяти, а контрактным производителем логики вроде TSMC. Это открывает дорогу к прямой упаковке памяти прямо на вычислительный кристалл без промежуточных подложек. Для энтерпрайза это означает окончательную смерть ремонтопригодности. Процессор и память становятся единым кремниевым монолитом. Сдохла одна банка памяти внутри стека - выкидывай весь ускоритель на помойку, потому что перепаять это физически невозможно.

Железо следующего поколения на базе HBM4, вроде грядущих Nvidia Rubin, будет стоить космических денег и требовать еще более сложного охлаждения. Зато нейросети будут обучаться быстрее 😰

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿67🌭11💔105👍4😭2
Утренний разгон админа до рабочей частоты ☕️

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁121👍9🗿7🤯1🍌1
HPE и DELL остались в прошлом?😱
Kaytus - дочерний бренд Inspur, свежее решение на рынке! Компания Inspur входит в ТОП-3 производителей серверов в мире, и теперь их новое оборудование доступно в России.

Сервер Гейт - надежная компания по поставке серверного оборудования стала официальным партнёром бренда Kaytus 💪

Хотите познакомиться с брендом?
Ребята из Сервер Гейт подготовили для Вас выгодные предложения серверов Kaytus со скидками до 40%!

Оформляйте заказ до 28 декабря, чтобы получить в подарок брендированный USB-hub от Сервер Гейт!
Сконфигурировать сервер можно на сайте или через менеджеров
https://servergate.ru
☎️ 8-800-222-86-42

Реклама. ООО "СЕРВЕР ГЕЙТ", ИНН 7728456472
😁32🌚5👀3🤔211🍌1🗿1
Скорость коммутации пакетов напрямую зависит от ловкости пальцев админа ⌨️

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁105🔥196😱3🌚2
🐧 Microsoft - лучший маркетолог Linux.

В западных интернетах на полном серьезе обсуждают, что 2025 год стал годом Linux на десктопе, потому что Windows стала слишком дорогой и переходит на подписки. Нам, конечно, не то пальто читать про дороговизну софта, который активируется одной командой в PowerShell (спасибо KMSAuto и MAS 👍), но суть они уловили верно. Microsoft делает всё, чтобы даже трофейная версия Windows вызывала рвотный рефлекс у любого адекватного.

Проблема современной Windows у нас не в том, что ее нельзя напрямую купить (кому надо - тот купит на торрентах), а в том, что она превратилась в разжиревшего шпиона. 41 уязвимость нулевого дня за год это цветочки. Ягодки это Microsoft Recall и Copilot, которые невозможно нормально выпилить. Раньше мы боролись с телеметрией правкой реестра, а теперь ОС буквально скринит твой рабочий стол и отправляет данные для анализа в облако, к которому даже доступа официального нет. Плюс искусственное устаревание железа... Windows 11 плюет в лицо владельцам вполне бодрых процессоров 3-5 летней давности, которые в текущих экономических реалиях менять никто не собирается.

В итоге мы пришли к парадоксальной ситуации. В корпоративном секторе нас пересаживают на Astra и RedOS (Debian/RHEL с нюансами), а дома люди потихоньку уходят на Linux. Windows превращается в терминал для показа рекламы и сбора данных, и даже народная лицензия 👨‍🦳 не спасает от того факта, что система живет своей жизнью, нагружая ресурсы бесполезным ИИ-мусором.

Даже пиратская Windows становится невыносимой 🏴‍☠️

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯181👍298😁4🔥3🤔2🤨2🎅21🍌1
🚱 Админы Румынии пытаются воскресить 1000+ хостов

В Румынии случился масштабный инцидент, национальное агентство Romanian Waters (Apele Române), управляющее дамбами и водоснабжением страны, сообщило о тотальном шифровании своей инфраструктуры. Под раздачу попали около 1000 систем... легли почтовые серверы, базы данных, контроллеры домена, веб-порталы и даже критически важные GIS-системы (геоинформационные карты). Зараза расползлась на 10 из 11 региональных филиалов, превратив рабочие станции в кирпичи.

Самое прекрасное (или ужасное) в этой истории - инструмент атаки. Судя по отчету местного регулятора DNSC, злоумышленники не стали заморачиваться с написанием сложной малвари или покупкой дорогих эксплойтов. Они использовали штатный Windows BitLocker. Хакеры просто получили доступ (скорее всего через дырявый RDP или фишинг), включили шифрование дисков штатной утилитой и забрали ключи восстановления с собой.

Ирония ситуации еще и в том, что сеть управления водными ресурсами не была подключена к национальной системе мониторинга киберугроз для критической инфраструктуры (аналог нашего ГосСОПКА). Чиновники теперь оправдываются, что интеграция была в планах 👌. Видимо, дедлайн стоял на 2026 год, но хакеры решили провести аудит безопасности досрочно. Сейчас власти советуют никому не платить выкуп и восстанавливаться своими силами, что с учетом масштаба (1000+ хостов) звучит как предновогодний подарок местным админам 🤙

Но страну от засухи или наводнения спасло не чудо киберзащиты, а старый добрый Legacy. Оказалось, что критически важные шлюзы на дамбах и насосные станции управляются локально, в ручном режиме. В очередной раз подтверждается главная теорема АСУ ТП... лучшая защита от хакеров - это отсутствие интернета на объекте и суровый мужик с гаечным ключом, которому плевать на эти ваши вирусы, потому что у него задвижка открывается только ломом.

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡165👍4312😁10🔥42
Обновы приехали в контору 😬
#предложка

Что у вас из обнов к НГ?

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔69😁26👌7🔥4🏆1🫡1
IT-йолка с любовью к железу и глубоким уважением к легаси 🎄

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74🎄157🍾73👍1🗿1
Как Nokia и Optus завалили апгрейд и убили людей

Расследование сентябрьского коллапса австралийского телеком-оператора Optus показало, что всё началось с рутинного обновления брандмауэров. Из 18 запланированных работ 15 прошли нормально, а вот на 16-м всё пошло под откос. Optus выдала подрядчику Nokia некорректные инструкции, которые вели к изоляции сетевых устройств. Nokia, в свою очередь, решила применить устаревшую процедуру образца 2022 года, заведомо неподходящую для задачи.

Optus присвоила работам статус срочных, что на деле стало синонимом «и тааак сойдёт». Инженеры пропускали митинги по оценке рисков, а после апгрейда проигнорировали явные признаки беды в мониторинге. Финальная проверка в 02:40 показала, что уровень сбоев растёт вместо падения, но тревогу так и не подняли. Потому что смотрели не на те графики, использовали недостаточно детальные данные и просто боялись побеспокоить старших коллег.

Как итог, 14 часов тишины на линии экстренных вызовов, 455 потерянных звонков, две подтверждённые смерти, из-за того, что люди не смогли дозвониться в скорую помощь. Независимый эксперт доктор Керри Шотт в своём докладе не нашла ни одной сложной технической причины. Только не те процедуры, никаких проверок и полное игнорирование предупреждений.

Параллельно выяснилось, что с некоторых старых Samsung-смартфонов вообще нельзя дозвониться до экстренных служб в сетях Optus, TPG и Telstra. И это уже стоило как минимум одной жизни. Операторы пытаются перенаправлять трафик, но серые аппараты, купленные онлайн, ломают всю систему.

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷‍♂38😭22🤯10😱54💔4👍1👌1
Клиническая картина неясная. Пациент пищит (POST-коды), но не говорит, где болит.

Придется вставлять диагностическую карту в задний проход (PCI-слот).

@itmemas
😁53🌭383🤷‍♂11
Минцифры выкатило инициативу о создании государственной супер-мега-куки 🍪🍪

Официальная легенда звучит максимально травоядно и даже заботливо... это нужно исключительно для чистоты медиаизмерений. Мол, сейчас один человек с телефона и ноутбука считается как два разных уника, рекламный рынок страдает, статистика кривая, бюджеты сливаются не туда. В общем, всё ради эффективности бизнеса 🤔

Замглавы ведомства пояснила, что этот неизменяемый ID планируют привязывать к номеру телефона (считай к паспорту). Всех уверяют, что данные будут передаваться единому измерителю в зашифрованном и обезличенном виде. Но мы-то знаем, что в любой БД хэш легким движением JOIN превращается в ФИО и т.д., стоит только сопоставить его с другой утекшей базой (которых в избытке уже насливали).

Технически строится идеальная инфраструктура для сквозного трекинга. Если раньше рекламные сети и сервисы статистики пытались угадать, что Вася с андроида и Василий с винды - это один человек, используя сложные алгоритмы фингерпринтинга, то теперь им предлагают готовую супер-мега-куку 🍪. И главный нюанс тут даже не в том, что товарищ майор всё увидит (он и так увидит, если надо), а в безопасности хранения.

Теперь реклама пылесосов будет таргетироваться с ювелирной точностью, ради этого же всё и затевается, правда? 😬

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁77😱24🌚16💯13😭64😈3🎄2🌭1
👥 ООН решила не ломать интернет, оставив его негосударственным... пока

В Нью-Йорке завершился очередной бюрократический марафон длиной в 20 лет под названием WSIS (Всемирный саммит по информационному обществу). Главная новость, от которой у всех разумных людей должно отлечь от сердца - интернет не национализируют. Генассамблея ООН согласовала резолюцию, которая сохраняет текущую мультистейкхолдерную модель управления. Это значит, что рулить протоколами и доменами продолжат профильные организации вроде ICANN, IETF и W3C, а правительства стран останутся лишь одним из голосов, а не единственными начальниками. Технари пока победили, чиновники не смогли отжать руль.

Но, как известно, любая победа над бюрократией рождает новую бюрократию. В обмен на сохранение статуса-кво, ООН решила сделать Форум по управлению интернетом (IGF) постоянным органом с гарантированным бюджетом. Если раньше это была ежегодная конференция, где умные люди пили кофе и обсуждали цифровое неравенство, то теперь это полноценная структура. По сути, создана вечная переговорная, где политики, общественники и корпорации будут бесконечно обсуждать права человека в сети, этику ИИ и инклюзивность 🦄

Техногиганты и ICANN, кстати, активно топили именно за этот вариант. Для них лучше кормить вечный форум ООН, чем допустить реализацию альтернативных идей (вроде Global Digital Compact), где государства могли бы получить реальные рычаги давления на техническую архитектуру сети. В итоге все довольны... инженеры продолжат гонять пакеты и пилить стандарты, а политики получили красивую трибуну, чтобы с умным видом рассуждать о конституционном уровне для агентного ИИ, не имея доступа к рубильнику.

В общем, классический энтерпрайз подход, когда чтобы проблема не мешала работать, создай под неё отдельный департамент, выдели бюджет и пусть они там генерируют отчеты до скончания веков. Интернет в безопасности, пока бюрократы заняты друг другом 🟢

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
50😁30👍21🌭5
Нашел эту фотографию в файлах Эпштейна (Пруф). Абсолютно отвратительное зрелище.

Судя по фото, там не только оргии устраивали, но и насиловали здравый смысл при прокладке СКС. Особо циничным образом. 🔞

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁101🌭6🌚5🤷‍♂21🤯1
Иногда ловлю себя на том, что разговоры о детях, воспитании и «новом поколении» будто всегда упираются в крайности: либо строгие правила, либо полный хаос. Но настоящая жизнь куда сложнее и тоньше. Зумеры и альфа уже мыслят по-другому. А мы, взрослые, часто не успеваем перестроиться.

Недавно наткнулся на канал @mntypes. Максим без морализаторства и назиданий разбирает характеры, типы мышления, привычки людей. И, что для меня важно, он пишет о вещах, которые напрямую касаются и «женских» тем: как мы растём рядом с детьми, как понимать себя в отношениях, как не терять себя между карьерой и заботами.

Хотя сам он не женат и без детей — читать его интересно именно потому, что взгляд со стороны иногда точнее, чем изнутри. А особенно от профессионала в конфликтологии и клинической психологии. Формируется ощущение диалога с умным другом, который говорит о сложных вещах простыми словами.
🤨29🌚14🤷‍♂95😁5👍2🍌2💔1
Если аккуратно взять соскоб с левой кнопки, можно клонировать бухгалтера Марину Ивановну 🤢
#предложка

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁114🌚34🗿17😱11🤯7🔥3💯3💔2🐳1🎄1
Доставка оборудования и геометрия Лобачевского в действии. Параллельные грани пересеклись где-то в кузове Газели 🤔

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁70🫡26😱12🌚52🍾1
🔥 Минцифры чуть не запретило профессию пентестера, но здравый смысл (внезапно) победил.

В августе этого года отечественное ИБ-сообщество было в шаге от того, чтобы уйти в глубокое подполье. Поправка к закону 149-ФЗ (Об информации) в своей первоначальной редакции предлагала блокировать любые ресурсы, содержащие информацию о способах несанкционированного доступа или модификации данных. На юридическом языке это звучало так широко, что под блокировку попадало буквально всё... от журнала Хакер и образовательных курсов до безобидных постов в Типичном Сисадмине и репозиториев с PoC-эксплойтами на GitHub. По сути, обучение кибербезопасности становилось вне закона, потому что нельзя научить защищаться, не объяснив, как нападать.

😎 Основатель журнала Хакер написал открытое письмо Максуту Шадаеву, популярно объяснив, что если запретить обмен знаниями об уязвимостях, то единственными, кто будет знать о дырах, останутся реальные преступники. Против поправки проголосовали 2000 человек. И произошло чудо... регулятор, который обычно пишет законы, но не читает фидбек... прислушался.

В финальной версии формулировку изменили. Теперь блокировке подлежит информация, позволяющая установить вредоносное ПО или содержащая предложение о его приобретении. То есть, закон теперь бьет по магазинам малвари и распространителям троянов, а не по исследователям и писателям новостных постов.

Так что сжигать учебники по ИБ и удалять посты с разборами атак пока рано 👍

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥100👍29🎉10🍾421🌚1😭1