Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63🐳18👀12😱8🤯4😁3❤1🎉1
Если в далеком 2018 году попытка заблокировать Telegram напоминала стрельбу из пушки по воробьям, когда вместе с мессенджером ложились подсети Амазона, Гугла и половина умных чайников страны, то в 2026 году мы наблюдаем работу совсем другого уровня. РКН официально подтвердил курс на последовательные ограничения, перестав играть с IP-адресами и перейдя к стратегии QoS, только с обратным знаком
По тактике пользователь должен страдать не от отсутствия связи, а от её качества, и добровольно уйти туда, где картинки грузятся быстро
Философски мы наблюдаем окончательный слом парадигмы глобальной Сети. Интернет, который задумывался как децентрализованная система, устойчивая к ядерному удару, оказался бессилен перед централизацией, получившей контроль над физикой прохождения сигнала. Мы входим в эру Матрицы, где реальность пользователя определяется не его желанием, а политиками на пограничном шлюзе. Большинству, у кого нет навыков туннелирования, предложат синюю таблетку - комфортный, быстрый, но стерильный интранет с отечественными сервисами и веселыми картинками. А красная таблетка...
Некоторым из Сисадминов стоит приготовиться к очередной перестройке инфры. Бизнес не откажется от Телеги... слишком глубоко она проникла в процессы, от алертов мониторинга до чатов продаж... получается, нагрузка на корпоративные шлюзы и каналы вырастет кратно.
Эпоха интернета заканчивается и судя по официальным заявлениям, отката к прежней скорости ждать не стоит
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
1🍌71😭61💯31❤9😁4💔3👍2😈2👏1🎉1
Железо ТСПУ не вывезло одновременного шейпинга двух самых жирных генераторов трафика в рунете. Пытаться анализировать и замедлять терабайты видеопотока YouTube и одновременно парсить и тормозить MTProto Телеги - это оказалось невыполнимой задачей.
И чтобы освободить мощности для битвы с Телегой, YouTube решили просто отключить самым дешевым способом - через DNS. Типа зачем тратить дорогие ресурсы DPI на анализ пакетов, если можно просто стереть запись из национальной системы доменных имен. Теперь, когда юзер вбивает
youtube.com, подконтрольные РКН DNS-сервера просто ничего не отдают. Это дешевая блокировка мгновенно разгрузила каналы ТСПУ для более приоритетной задачи по ТГ Но сам прецедент шикарен.. получается производительность конечна.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁173🍌21😱14😈5❤4🌚4🎉2🙏2👍1
В мире корпоративной почты случился инцидент, который войдет в учебники по иронии судьбы. Компания SmarterTools, разработчик популярного почтовика SmarterMail, признала, что их собственная инфраструктура была взломана и зашифрована. Причиной стал их же собственный продукт, который они забыли обновить. Операционный дир сообщил, что забытая виртуальная машина с устаревшей версией софта стала точкой входа для китайской группировки Warlock, которая положила и шифранула 30 серверов компании.
Но самое смешное вскрывается, если посмотреть на техническую суть уязвимости (WT-2026-0001), через которую их сломали. Исследователи из watchTowr обнаружили в API эндпоинт
force-reset-password, который работает по логике, достойной премии Дарвина. В JSON-запросе есть параметр IsSysAdmin. Если передать туда false, система честно требует старый пароль для смены. Но если передать true, то проверка старого пароля... просто пропускается. То есть, чтобы угнать админку, хацкеру нужно было просто вежливо попросить сервер Патч для этой дыры вышел 15 января. Саму компанию взломали 29 января. То есть у разработчиков было две недели, чтобы накатить свое же исправление на свои же сервера, но человеческий фактор победил
З.Ы. А крутиться ли у вас где-то в тестовом сегменте забытая виртуалка, которую поднял стажер три года назад
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯80😁27❤6✍5🫡4👍2
Forwarded from Всратый монтаж 👹
Вот вам ещё в ленту уютных сортирных узлов.
Каморки на каждом этаже бц под этажную кроссовую.
Где-то жральня у сотрудников, где-то склад инвентаря, гардероб, где-то уютненькая комната уборщиц.
@montajniklvs
Каморки на каждом этаже бц под этажную кроссовую.
Где-то жральня у сотрудников, где-то склад инвентаря, гардероб, где-то уютненькая комната уборщиц.
@montajniklvs
⚡44🤯11😁5🏆3
Типичный Сисадмин
WhatsApp тоже выпилили из DNS, чтобы хватило мощности на Телегу
Следом за YouTube, из национальных DNS-серверов пропал и домен вацапа. Умные эксперты рынка🤢 подтверждают теорию, что ТСПУ действительно работает на пределе возможностей. Железо просто не вывозит одновременный глубокий анализ и шейпинг трафика. Пытаться парсить хитрый MTProto Телеги, параллельно зажимая видеопотоки Гугла и мессенджер Цукера - оказалось тяжеловато.
Чтобы эффективно замедлять Телегу, нужны жирные вычислительные мощности. WhatsApp в этом плане более простой, он никогда особо не прятался. Поэтому его, как и YouTube, решили просто выключить самым дешевым способом - стерев запись из DNS.
Получается, если не можешь в сложный QoS и шейпинг, просто выпили запись из DNS. Нет резолва - нет трафика - нет нагрузки... Классика администрирования⌨️
Типичный🥸 Сисадмин
Следом за YouTube, из национальных DNS-серверов пропал и домен вацапа. Умные эксперты рынка
Чтобы эффективно замедлять Телегу, нужны жирные вычислительные мощности. WhatsApp в этом плане более простой, он никогда особо не прятался. Поэтому его, как и YouTube, решили просто выключить самым дешевым способом - стерев запись из DNS.
Получается, если не можешь в сложный QoS и шейпинг, просто выпили запись из DNS. Нет резолва - нет трафика - нет нагрузки... Классика администрирования
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚115🍌30👍16🗿8❤4😁3🤨3💔2😈1
В Notepad нашли RCE с рейтингом 8.8 👨🔬
Казалось бы, что может быть безопаснее, чем открыть текстовый файл? Но MS в погоне за трендами добилась невозможного. В Блокноте для Win 11 найдена критическая уязвимость CVE-2026-20841 (8.8 из 10), которая позволяет удаленно выполнить левый код в системе.
Проблема кроется в новой модной поддержке Markdown. Microsoft так торопилась добавить в Блокнот форматирование, заголовки и ИИ-фичи Copilot, что забыла про обработку ссылок... вам присылают файл (например,
Патч уже вышел😬
Типичный🥸 Сисадмин
Казалось бы, что может быть безопаснее, чем открыть текстовый файл? Но MS в погоне за трендами добилась невозможного. В Блокноте для Win 11 найдена критическая уязвимость CVE-2026-20841 (8.8 из 10), которая позволяет удаленно выполнить левый код в системе.
Проблема кроется в новой модной поддержке Markdown. Microsoft так торопилась добавить в Блокнот форматирование, заголовки и ИИ-фичи Copilot, что забыла про обработку ссылок... вам присылают файл (например,
README.md), вы открываете его, кликаете по специально сформированной ссылке и привет инъекция. Приложение, не проверяя протокол, передает управление вредоносной команде с правами текущего пользователя.Патч уже вышел
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122🍾14❤6🗿4🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱105😁55🍌14❤3🐳2🤗2
#предложка
Механизм крепления у нового оказался чуть жирнее, и тупо упирается в боковую стенку направляющей шкафа.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😭86✍20🤔9🤯7😁3😱1😈1
Пока хипстеры переписывали свои конфиги на WireGuard, деды из OpenVPN выкатили мажорный релиз 2.7. И судя по чейнджлогу, хоронить классику энтерпрайз-VPN еще очень рано.
Главная киллер-фича - полноценная поддержка Data Channel Offload. Если раньше OpenVPN работал поверх ядра и постоянно переключал контекст процессора (что убивало скорость), то теперь обработку данных можно спихнуть прямо в ядро Linux (модуль
ovpn уже в ядре 6.16).📊 Результат на картинке. Обычный
tun выдает 370 Мбит/с, а новый ovpn-dco 2950 Мбит/с. Прирост почти в 10 раз. WireGuard, ты там как, нормально? Что еще вкусного:
wintun, теперь по дефолту win-dco. Плюс служба теперь запускается без админских прав, что сильно возрадует безопасников Релиз получился монументальный... если у вас корпоративный стандарт всё еще OpenVPN, то жизнь стала сильно лучше. Осталось только дождаться, когда DCO-модуль доедет до стабильных ядер дистрибутивов, и можно будет забыть про тормоза.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉97👍26❤12✍4🔥2😁1
Цифровые староверы против Скайнета 👾
Тут на главной сходке линуксоидов в Брюсселе на FOSDEM 2026 Михил Леенаарс выдал базу, от которой у старой гвардии должны зашевелиться волосы даже там, где их уже нет😬 Он выступил с докладом на тему:
Если кратко, то праздник закончился. Эпоха конца истории, когда сообщество верило, что интернет всех объединит, а код вне политики - мертва💀 Опенсорс стал заложником собственной открытости... свободные лицензии сыграли злую шутку, превратив софт в топливо для военных дронов, систем тотальной слежки и цифровых диктатур. Сообщество строило мир без границ, а создало идеальный арсенал для глобальной кибервойны, геополитических конфликтов и цифрового феодализма 👨🦳
Но главная угроза исходит от больших языковых моделей. Корпорации предлагают помощь ИИ в написании кода, но это ловушка. Если раньше мы боролись с закрытыми проприетарными драйверами, пытаясь понять, что спрятал вендор, то теперь мы добровольно пускаем в проект троянского ИИ-коня. Атака на цепочку поставок через нейросети это уже вопрос времени.
Злоумышленникам (будь то спецслужбы👮♂️ или корпорации) даже не нужно ломать ваш репозиторий. Им достаточно отравить обучающие данные, подкрутив веса моделей. Нейронка, обученная на правильных примерах, будет генерировать код с тончайшими, незаметными уязвимостями, которые пройдут любое ревью, потому что выглядят как обычный баг джуна или выгоревшего сеньора 🤙
Корпорации хотят заменить живых разработчиков на свои модели, вытеснив FOSS. В итоге мы рискуем получить мир, где код пишут машины, которые галлюцинируют бэкдорами, а мы даже не можем это проверить, потому что объем кода растет экспоненциально🔥
Леенаарс призывает к созданию "Maximal Defendable FOSS", т.е. максимальной обороны через изоляцию, формальные доказательства и отказ от слепого доверия коду ИИ.
Мы стоим на пороге нового Великого Раскола, только на этот раз в ИТ. Как когда-то старообрядцы уходили в скиты, так и сейчас формируется согласие цифровых FOSS-беспоповцев😮 . Они уйдут в цифровые скиты, будут писать код вручную, проверять каждую строку и хранить знания о том, как на самом деле работает машина, а не галлюцинация ИИ. Эта группа хранителей истины будет выглядеть маргиналами и сектантами в глазах прогрессивного большинства, штампующего продукты через ЖПТ. Но именно они станут единственным холодным бэкапом человечества. Тем самым семенным фондом чистого разума, который понадобится, когда, перегруженная багами и закладками, современная Вавилонская башня рухнет под собственным весом 😗
Типичный😒 Сисадмин
Тут на главной сходке линуксоидов в Брюсселе на FOSDEM 2026 Михил Леенаарс выдал базу, от которой у старой гвардии должны зашевелиться волосы даже там, где их уже нет
FOSS in times of war, scarcity and (adversarial) AI
FOSS во времена войны, дефицита и (враждебного) ИИ.
Если кратко, то праздник закончился. Эпоха конца истории, когда сообщество верило, что интернет всех объединит, а код вне политики - мертва
Но главная угроза исходит от больших языковых моделей. Корпорации предлагают помощь ИИ в написании кода, но это ловушка. Если раньше мы боролись с закрытыми проприетарными драйверами, пытаясь понять, что спрятал вендор, то теперь мы добровольно пускаем в проект троянского ИИ-коня. Атака на цепочку поставок через нейросети это уже вопрос времени.
Злоумышленникам (будь то спецслужбы
Корпорации хотят заменить живых разработчиков на свои модели, вытеснив FOSS. В итоге мы рискуем получить мир, где код пишут машины, которые галлюцинируют бэкдорами, а мы даже не можем это проверить, потому что объем кода растет экспоненциально
Леенаарс призывает к созданию "Maximal Defendable FOSS", т.е. максимальной обороны через изоляцию, формальные доказательства и отказ от слепого доверия коду ИИ.
Мы стоим на пороге нового Великого Раскола, только на этот раз в ИТ. Как когда-то старообрядцы уходили в скиты, так и сейчас формируется согласие цифровых FOSS-беспоповцев
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍111😭31🫡11🤷♂7❤7✍4🏆3🔥2😁1
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥76🫡30🤔5🗿5❤1
🔍 Вы уверены, что знаете, какое ПО реально установлено у ваших сотрудников?
Чаще всего бизнес теряет деньги не на взломах, а на:
🚫 неучтенном софте
🚫 дублирующихся лицензиях
🚫 срочных закупках и штрафах после проверок
Это и есть теневые ИТ — незаметная пробоина в бюджете и безопасности.
С 16 по 20 февраля «Инферит ИТМен» проводит бесплатный онлайн-марафон. Говорим только о практике:
✅ как найти неучтенное ПО
✅ как остановить перерасход из-за хаоса в активах
✅ с чего начинается реальный контроль инфраструктуры
Марафон пройдет в закрытом Telegram-канале.
Материалы остаются у участников.
👉 Участвовать бесплатно
Чаще всего бизнес теряет деньги не на взломах, а на:
🚫 неучтенном софте
🚫 дублирующихся лицензиях
🚫 срочных закупках и штрафах после проверок
Это и есть теневые ИТ — незаметная пробоина в бюджете и безопасности.
С 16 по 20 февраля «Инферит ИТМен» проводит бесплатный онлайн-марафон. Говорим только о практике:
✅ как найти неучтенное ПО
✅ как остановить перерасход из-за хаоса в активах
✅ с чего начинается реальный контроль инфраструктуры
Марафон пройдет в закрытом Telegram-канале.
Материалы остаются у участников.
👉 Участвовать бесплатно
⚡5🗿3❤2