🚧 Банки и маркетплейсы начали отстрел VPN-юзеров
Помните недавний пост о том, как Минцифры рекомендовало IT-крупняку к 15 апреля внедрить у себя блокировку юзеров, которые заходят на их платформы через VPN? Так вот, час икс (15 апреля) наступит только завтра, а эффективные менеджеры уже выкатили патчи на прод. СМИ и рядовые юзеры пишут... Сбер, Т-Банк, Яндекс, Wildberries и даже Госуслуги начали дропать сессии, если ты сидишь под VPN.
В приложении при этом просто вылезает заглушка (Нет интернетов) или крутится бесконечный лоадер. Причем отлетают даже белые корпоративные туннели удаленщиков (тот же Cisco AnyConnect), потому что антифроду глубоко нет дела на нюансы - он бьет по площадям и аномалиям (нестыковка таймзоны, странный TTL, заморская ASN)😶
Пока юзерам перекрывают кислород за включенный туннель, на другом конце Рунета творится эталонный киберпанк... госзакупки прямо сейчас завалены свежими тендерами... администрации 20 регионов РФ закупают себе коммерческие VPN-сервисы на 300 лямов деревянных (официально "для оповещения населения").
Эпоха одной кнопки завершена.
Типичный🥸 Сисадмин
Помните недавний пост о том, как Минцифры рекомендовало IT-крупняку к 15 апреля внедрить у себя блокировку юзеров, которые заходят на их платформы через VPN? Так вот, час икс (15 апреля) наступит только завтра, а эффективные менеджеры уже выкатили патчи на прод. СМИ и рядовые юзеры пишут... Сбер, Т-Банк, Яндекс, Wildberries и даже Госуслуги начали дропать сессии, если ты сидишь под VPN.
В приложении при этом просто вылезает заглушка (Нет интернетов) или крутится бесконечный лоадер. Причем отлетают даже белые корпоративные туннели удаленщиков (тот же Cisco AnyConnect), потому что антифроду глубоко нет дела на нюансы - он бьет по площадям и аномалиям (нестыковка таймзоны, странный TTL, заморская ASN)
Пока юзерам перекрывают кислород за включенный туннель, на другом конце Рунета творится эталонный киберпанк... госзакупки прямо сейчас завалены свежими тендерами... администрации 20 регионов РФ закупают себе коммерческие VPN-сервисы на 300 лямов деревянных (официально "для оповещения населения").
Эпоха одной кнопки завершена.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊173😱16😁8💔7🌚6🗿4⚡3❤1🙏1
По инсайдам Коммерсанта, в мае 2026 года на стол депутатам ляжет законопроект о создании Национальной информационной платформы. Базой для этого назначили... барабанная дробь... VK-шный Дзен
Абсолютно все российские сервисы с аудиторией свыше 5 миллионов юзеров (маркетплейсы, поисковики, соцсети, видеохостинги) законодательно обяжут жестко вшить на свои главные страницы новостной виджет Дзена. Зашел на ВБ - вот тебе блок из топ-5 правильных новостей. Открыл онлайн-кинотеатр - вот тебе кнопка с переходом на топ-15 инфоповодов. Грамотно
Тут надо остановиться и поаплодировать выбору платформы. Дзен исторически славится своей уникальной алгоритмической лентой, которая генерирует эталонный, кристально чистый инфомусор. Статьи в духе (ШОК! Чтобы суставы не болели, нужно на ночь прикладывать простой советский...), обзоры тещиных блинов, кликбейт, теории заговора и копипаста отовсюду.
И вот этот генератор кринжа теперь станет официальным главным рупором. Вместо рецепта кабачков будут прямо в корзине Яндекс.Еды транслировать главное
Можно задаться вопросом... а зачем понадобилось применять такое грубое проникновение в чужие сервисы и проекты? Авторы презентации даже не скрывают причину, сообщая, что официальные медиа стремительно мрут
С 2022 года аудитория традиционных СМИ рухнула на 30–70%. Телевизор зумер не смотрит, на сайты официальных газет не заходит. Пользователь окончательно разбежался по нишевым ТГ-каналам, и теперь решается вопрос а том, как грамотно кормить его правильными новостями. Не хочешь читать газету Жизнь? Мы покажем ее заголовки на экране твоего банковского приложения
А теперь рубрика "в чем ПРОФИТ"... схема монетизации - мое увожение
Идёт подготовка нанесения коврового удар по остаткам твоего информационного пузыря
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱80💊74😁29🌚7🍌5🤯4😭4🫡3⚡1👍1👏1
Если кто когда-нибудь мечтал поднять свою выходную ноду для сети Tor, чтобы нести в мир свободный интернет
Разрабы Tor Project (в коллабе с параноиками из Osservatorio Nessuno) решили, что раз физический взлом серверов неизбежен, значит, нужно сделать его абсолютно бессмысленным. Они планируют пилить тотальный переход на бездисковые узлы, которые живут исключительно в оперативной памяти и забывают всё при первой же перезагрузке или выдергивании питания. Epic Win!
Но архитектура Tor построена на системе репутации (это важно для статуса, альтруизма и в исследовательских целях... иного профита нет
Разрабы предлагают юзать модуль (Trusted Platform Module). Ключ намертво запечатывается внутри крипточипа на материнке и привязывается к эталонному состоянию загрузчика и ОС. Если кто ВНЕЗАПНО изымает сервер и пытается загрузиться с левой флешки, подкидывая свой патченный образ ядра или просто выпаяет чип... то хэши не совпадут, и TPM откажет в доступе, наглухо заблокировав отдачу ключа
Но проблема в том, что TPM-чипы в массе своей не умеют аппаратно работать с ключами
ed25519 (которые юзает Tor). Поэтому ключ всё равно приходится хранить в энергонезависимой памяти (NVRAM) самого TPM в зашифрованном виде. Теоретически, при наличии бюджета на электронные микроскопы и заряженную лабу, его всё еще можно оттуда выковырять Вторая боль - обновления. Как только владелец ноды накатываешь патч на ядро, хэш системы меняется. TPM видит изменения, ПАНИКУЕТ и блокирует ключ. Поэтому придется перед каждым апдейтом пересчитывать и переподписывать доверенные состояния загрузки. Сплошной гемор для тех, кто привык к
apt-get upgrade.Самая безопасная информация - это та, которой физически не существует
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥111❤18👍7😁6👏3🏆1
Минцифры выкатило проект реформы телекома. В случае одобрения - цены на домашний интернет улетят вверх, а мелкие провайдеры отправятся на свалку истории
Исторически российский телеком развивался как Дикий Запад. Любой толковый айтишник мог открыть ИП, кинуть опту по крышам спального района и демпинговать цены, отбирая клиентов у крупняка.
Но решили эту вольницу прекратить. Правила меняются кардинально:
В чем был баг системы? Сейчас мелкий провайдер получает лицензию, а потом у него есть 1.5-2 года льготного периода на то, чтобы купить и поставить у себя дорогущую СОРМ-коробку. Что делали хитрые местечковые провайдеры? Они работали два года, собирали абонентскую плату, а перед дедлайном проверки просто банкротились и так далее по кругу.
По новым правилам ты не имеешь права оказать услугу ни одному абоненту, пока не сдашь ФСБ полностью рабочий и подключенный узел СОРМ
Парадокс в том, что российский интернет стал таким доступным именно благодаря пионернетам из нулевых. Дикая конкуренция в каждом подъезде заставляла операторов тянуть гигабит за копейки и прислушиваться к пользователю. Теперь же рынок ждет монополизация. Мелкие домовые и региональные сетки не потянут такие вливания. Они будут вынуждены либо закрыться, либо продаться.
Что мы имеем с гуся
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊173👀30😱28🫡12👍11❤8🌚6😁4🤔3😭3
🚧 Час икс наступил. Как и обещали, 15 апреля корпоративный антифрод крупнейших ру-сервисов перешел в боевой режим.
Если кто заворачивает весь трафик (маршрут
Типичный🥸 Сисадмин
Если кто заворачивает весь трафик (маршрут
0.0.0.0/0) в туннель, то приложухи выдают плашки "Доступ ограничен", "Нет интернета" или просто крутят бесконечный лоадер. Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💊141😱21🫡12🍌8😁4💔3😈3❤2🤨2🎃2🌭1
Тут на заседании Совфеда генпрокурор РФ Александр Гуцан выдал потрясающую базу... оказывается, внесудебный доступ к мобильным устройствам граждан и централизованным базам IMEI невероятно упростил бы работу полиции.
По логике ведомства, преступники нынче пошли хитрые... сидят за NATами, юзают даркнеты и анонимные симки. А ходить каждый раз в суд за бумажкой, чтобы получить легальный доступ к логам и деанону конкретной трубы - это неэффективный устаревший процесс. Гораздо удобнее дать доступ на чтение любых идентификаторов и содержимого устройств без всяких там судебных костылей. Кстати и не поспорить... это действительно удобно, но есть нюанс
Правда, Гуцан тут же деликатно добавил, что конституционные права граждан нарушать нельзя, поэтому тут надо "тщательно проработать"
Как думаете, заявления генпрокурора это оговорка или это официальный анонс грядущего обновления?
Если примут, то получается, с точки зрения Матрицы
Когда ордер для доступа перестанет быть нужным, ваша приватность будет обеспечивается исключительно стойкостью пароля при холодном старте системы... ну с само собой - анлоком до рута
Еще один гвоздь в крышку гроба приватности
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱130💊54🤨16😭8❤5👍5😁4🦄3🌚2💔2🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
Ребята из PurpleAILAB выкатили в опенсорс проект Decepticon - автономного ИИ-агента, который делает полноценный Red Teaming. Это полноценный многоагентный фреймворк на базе LangGraph, который имитирует реальный, выверенный процесс пентеста.
Перед тем как отправить хотя бы один пакет, агент Soundwave генерирует полный пакет документации (RoE, ConOps, план деконфликтинга и OPPLAN) и только потом в дело вступают боевые агенты (Recon, Exploit, Post-Exploit)
Внутри всё очень красиво и параноидально:
tmux-сессии. ИИ сидит в шелле, ждет выхлопа данных и шлет Ctrl+C, Ctrl+Z, если что-то зависло.Разрабы говорят, что конечная цель - создание вакцины для конкретного предприятия. Идея в том, чтобы натравить этого автономного ИИ-агента на корпоративную сеть 24/7, чтобы Blue Team непрерывно обучался на сгенерированных атаках
Профессия джуна-пентестера, который умеет только запускать сканеры уязвимостей закончилась
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49🔥12👏7❤4😁3🤯2😎1
Компания «РДП.РУ» (монопольный производитель ТСПУ) ВНЕЗАПНО получила финансовый буст поистине эпических масштабов.
Материнская структура АО «Градиент» (которой владеет «Ростелеком») вкачала в разработчика почти 12 ярдов рублей. Сначала это оформили как мутный долг от неназванных участников, а в феврале 2026 года ловко провели допэмиссию акций и долг списали. Уставной и добавочный капиталы конторы взлетели в небеса.
Зачем разработчику DPI-железок внезапно понадобился бюджет небольшой африканской страны? Всё просто. Минцифры приказало, чтобы к концу 2026 года через фильтры проходило 100% вообще всего российского трафика, а к 2030 году суммарную пропускную способность ТСПУ нужно раскачать до 954 Тбит/с
Чтобы переваривать такие объемы данных и на лету рубить хитровыдуманные туннели, нужно очень много железа. Вот Ростелеком и накачивает свою дочку деньгами, чтобы та успела наклепать тысячи новых DPI-нод и распихать их по стойкам всех провайдеров страны.
Война с телеграмом и VPN - это, оказывается, невероятно прибыльный бизнес
Халявные отвалы блокировок из-за нехватки мощностей скоро закончатся. На 12 миллиардов рублей можно накупить столько всего, что ТСПУ смогут заглядывать не только в SNI-заголовки, но чью-то душу
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊187✍40🤨17❤3🎃3🤔2😈2🔥1🌚1🌭1🍾1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122❤12✍5👍4💊4
Переезд с Windows без кнопки «боль» разблокирован — всё на вебинаре по Astra Migration!
«Группа Астра» анонсирует свой новый продукт, который автоматизирует переезд с Windows на Astra Linux.
В программе вебинара:
✔️ Какие задачи решает Astra Migration.
✔️ Как администратору запланировать переход, настроить сценарии и волны миграции, отслеживать результаты.
✔️ Как уведомить работника о предстоящей миграции, чтобы не прервать бизнес-процессы.
Самый большой блок посвящен живой демонстрации работы решения. Вы сможете сразу оценить Astra Migration в деле.
Когда: 23 апреля в 11:00 МСК
🔵 ЗАРЕГИСТРИРОВАТЬСЯ
«Группа Астра» анонсирует свой новый продукт, который автоматизирует переезд с Windows на Astra Linux.
В программе вебинара:
Самый большой блок посвящен живой демонстрации работы решения. Вы сможете сразу оценить Astra Migration в деле.
Пользователи спокойно переезжают на Astra Linux. Администраторы — выдыхают.
Когда: 23 апреля в 11:00 МСК
Please open Telegram to view this post
VIEW IN TELEGRAM
💊99😁21🍌5💔4❤3🌭3🦄3🤷♂1😈1🗿1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁200👍13🔥7✍5🌚4❤1👏1
🚧 Чебурнет выходит на аппаратный уровень. Расширение заграничных каналов связи заморожено ⚰️
Если кто думал, что бесконечные игры с DPI и шейпингом VPN-трафика это пик фантазии Минцифры, то снимаем шапочку из фольги. Нас ждут суровые законы физики. Как пишет РБК... топовые магистральные операторы подписали мораторий на расширение пропускной способности зарубежных каналов связи.
В чем гениальность плана? Трафик внутри РФ стабильно растет на 20-30% в год. А с массовым исходом юзеров в VPN объем трансграничного трафика вообще улетел на +50% за только за 2025 год. Если раньше операторы просто докупали порты и расширяли оптику на западных узлах, чтобы пакеты бегали свободно, то теперь им это делать накладно.
Рассудили просто... зачем тратить гигантские вычислительные мощности ТСПУ на фильтрацию терабитов зашифрованного мусора, если можно просто не дать этому мусору пролезть в страну?🚫
Каналы переполнятся естественным путем. Начнутся дикие дропы пакетов, задержки улетят в сотни миллисекунд, а зарубежный интернет сам по себе превратится в медленное, лагучее болото.
Но капитализм спешит на помощь, с нюансами конечно🤑 ... поскольку расширять канал в Европу нельзя, транзитный зарубежный трафик (а любой VPN - это именно он) станет дефицитным ресурсом.
Провайдеры будут вынуждены либо жестко резать его, отдавая приоритет коммерческим клиентам, либо вводить конские тарифы на доступ к забугору (тот самый налог на VPN😭 ). Заодно лица принимающие решения надеются, что деградация каналов заставит зарубежные сервисы, которые еще хотят работать в РФ, перенести свои CDN-сервера внутрь страны (прямо под колпак СОРМ) 👮♂️
Это даже не Оруэлл, это какой-то кибер-Кафка👾
Грустная история... законы физики и пропускной способности оптоволокна не обойдешь никаким хитрым протоколом или туннелем. Если канал забит, то зашифрованные пакеты будут стоять в очереди вместе со всеми. Как говорится... за здравие🕯
Готовимся к тому, что скоро зарубежный интернет будет грузиться со скоростью dial-up модема из начала нулевых. Запасаемся локальными кэшами и учитмся жить в уютном, изолированном цифровом интранете🥺
Типичный🥸 Сисадмин
Если кто думал, что бесконечные игры с DPI и шейпингом VPN-трафика это пик фантазии Минцифры, то снимаем шапочку из фольги. Нас ждут суровые законы физики. Как пишет РБК... топовые магистральные операторы подписали мораторий на расширение пропускной способности зарубежных каналов связи.
В чем гениальность плана? Трафик внутри РФ стабильно растет на 20-30% в год. А с массовым исходом юзеров в VPN объем трансграничного трафика вообще улетел на +50% за только за 2025 год. Если раньше операторы просто докупали порты и расширяли оптику на западных узлах, чтобы пакеты бегали свободно, то теперь им это делать накладно.
Рассудили просто... зачем тратить гигантские вычислительные мощности ТСПУ на фильтрацию терабитов зашифрованного мусора, если можно просто не дать этому мусору пролезть в страну?
Каналы переполнятся естественным путем. Начнутся дикие дропы пакетов, задержки улетят в сотни миллисекунд, а зарубежный интернет сам по себе превратится в медленное, лагучее болото.
Но капитализм спешит на помощь, с нюансами конечно
Провайдеры будут вынуждены либо жестко резать его, отдавая приоритет коммерческим клиентам, либо вводить конские тарифы на доступ к забугору (тот самый налог на VPN
Это даже не Оруэлл, это какой-то кибер-Кафка
Грустная история... законы физики и пропускной способности оптоволокна не обойдешь никаким хитрым протоколом или туннелем. Если канал забит, то зашифрованные пакеты будут стоять в очереди вместе со всеми. Как говорится... за здравие
Готовимся к тому, что скоро зарубежный интернет будет грузиться со скоростью dial-up модема из начала нулевых. Запасаемся локальными кэшами и учитмся жить в уютном, изолированном цифровом интранете
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😭209💊79😱18🗿12✍7🎉7😁4❤3💔3👍1🫡1
Дай импульс своей карьере в YADRO 🔥
Стажировка Импульс – это не временный этап, а начало пути. По итогам Импульса прошлого года более 85% стажёров продолжили карьеру в компании.
В YADRO можно попробовать себя в разработке, бизнесе и продуктовых ролях, в этом году открыто более 30 направлений:
Что тебя ждет:
🔵 Настоящие задачи, а не учебные проекты
🔵 Работа с экспертами и участие в развитии технологических продуктов
🔵 Возможность предлагать идеи и влиять на продукт
🔵 Лекции от ведущих инженеров и преподавателей
🔵 Гибкий формат работы: офис, удалёнка или гибрид
Кого мы ждем:
*️⃣ Студентов вузов и ссузов очной формы обучения со 2 курса и старше
*️⃣ Выпускников 2026 года, которые планируют продолжить обучение в магистратуре
➡️ Делись новостью с друзьями и приходи на вебинары 16 и 23 апреля, чтобы еще больше узнать про Импульс. Регистрация уже доступна на сайте.
Стажировка Импульс – это не временный этап, а начало пути. По итогам Импульса прошлого года более 85% стажёров продолжили карьеру в компании.
В YADRO можно попробовать себя в разработке, бизнесе и продуктовых ролях, в этом году открыто более 30 направлений:
🔵 C, системное программирование🔵 Разработка на Go, Python, C++🔵 Тестирование🔵 Математика и алгоритмы🔵 Системное и сетевое администрирование, техподдержка🔵 Проектный менеджмент и маркетинг🔵 и еще 20+ направлений!
Что тебя ждет:
Кого мы ждем:
Please open Telegram to view this post
VIEW IN TELEGRAM
💊34✍4❤3⚡1👏1👌1🌚1🌭1👀1🗿1
Я вот скрафтил тактическую тыкалку из всех запасных креплений, что нашел в ящике стола 🙂 Позволяет дистанционно нажимать Reset
#предложка
А какая у вас сегодня степень загруженности на работе?
Типичный🥸 Сисадмин
#предложка
А какая у вас сегодня степень загруженности на работе?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127😁68🌚13❤2🔥2💯2
Протокол FTP (RFC 959). Возраст 55 лет. Создан в те благословенные времена, когда интернет был маленьким, все друг друга знали🌻 . Передает логины, пароли и данные кристально чисто и открыто. Пациент уже фактически мертв, так как индустрия давно переехала на SFTP (который подсистема SSH, а не FTP) или объектные хранилища. На практике - пациент пока жив.
Популяция хоть и сократилась на 40% за последние два года, но 6 миллионов открытых серверов - это сильно. В основном эпидемия поддерживается теми, кто покупает VPS с накатанным cPanel, где Pure-FTPd (1.99 млн хостов) и ProFTPD (812 тыс.) поднимаются по дефолту.
Настоящая археология начинается при детальном сканировании... найдено 1 744 сервера, на которых до сих пор крутится vsftpd версии 2.3.4. Олды могут пустят скупую слезу. Это та самая легендарная сборка из 2011 года, в исходники которой на SourceForge хакеры зашили бэкдор
:), демон открывал рут-шелл на TCP-порту 6200. Жму руку тем, кто держит открыто уязвимость с бэкдором 15-летней давности. Пятнашка лет аптайма и патч-долга, Карл! Самая эпичная часть отчета посвящена виндовым админам. Более 250 тысяч серверов крутят дефолтный Microsoft IIS FTP. В настройках IIS параметр
controlChannelPolicy по дефолту выставлен в SslRequire. Админ смотрит в конфиг, видит, что TLS якобы принудительно включен, и идет пить пивчанский. НО! Параметр serverCertHash (привязка SSL-серта) по дефолту пустой Что делает IIS, когда к нему стучится клиент с командой
AUTH TLS, но сертификата нет? Он выдает ошибку 534 Local policy on server does not allow TLS secure connections. Клиент думает... ну ок, раз TLS нельзя, давай по старинке... и отправляет пароль админа в открытом виде. Сервер его так же принимает! Более 150 000 серверов в мире прямо сейчас работают в режиме иллюзии безопасности... админы уверены, что включили FTPS, а по факту отдают данные в открытом виде.Из 6 миллионов серверов около 2.45 млн ВООБЩЕ не умеют в TLS-хендшейк.
Резюме консилиума... в морг
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤76🌚31🤯20😁12👍6💊4
Forwarded from IT-Мемасы от Эникея
Нарушено главное негласное правило эпохи VGA:
Иначе придет юзер с отверткой и устроит инквизицию😱
@itmemas
НИКОГДА не закручивай эти синие винты до упора!
Иначе придет юзер с отверткой и устроит инквизицию
@itmemas
Please open Telegram to view this post
VIEW IN TELEGRAM
😁161💯21🌚6✍5
— Алло, не могу говорить, регистрируюсь в партнерке Selectel, пока там повышенная ставка за рефералов
Регистрируйтесь и вы — первые три месяца Selectel выплачивает новым партнерам 20% от чека каждого приведенного реферала. А после ставка сохраняется на уровне от 10 до 15%, выплаты ежемесячные без потолка по сумме и сроку. Пока приглашенный вами клиент остается с Selectel, вы получаете регулярные проценты с его затрат. Партнером может стать как юридическое, так и физическое лицо.
Выигрываете не только вы. Ваши рефералы получают надежного провайдера ИТ-инфраструктуры с шестью собственными дата-центрами, ассортиментом из 50+ продуктов, 17-летним опытом работы на рынке и бесплатной техподдержкой.
Регистрируйтесь в партнерской программе Selectel до 31 мая и получайте 20% от чека ваших рефералов первые 3 месяца: https://slc.tl/8s524
Реклама. АО "Селектел". erid:2W5zFHVsogd
💊23🦄9🤨5✍3😁2❤1🐳1😎1