Сисадмин В Kernel Panic
30 subscribers
228 photos
25 videos
1 file
106 links
Небольшой канал, злого сисадмина. Личные заметки и решения, мемы, интересные утилиты.
Download Telegram
Внемлите, о смертный! В бездонных глубинах цифровой тьмы GitHub, среди пылающих серверов, был найден артефакт: K8sQuest — локальный симулятор ордо механикус для постижения Евангелий Kubernetes. Его интерфейс подобен голографическому терминалу, где в каждом испытании происходит сбой в священной машине. Ваша миссия: наладить работу механизма и вернуть гармонию в систему!

GitHub
🤓1👾1😡1
Dual boot зло. Хотя windows ещё большее зло 🙄
👍1😁1
Как разработчики ядра Linux ускорили сервера по всему миру на 5%, просто сдвинув две строчки кода

Суть такова... разрабы подсистемы блочного ввода-вывода спустились с профилировщиком в самые недра VFS. Они анализировали узкие места при экстремальных нагрузках на дисковую подсистему. Выяснилось, что при инициализации структуры blk_plug (механизм, который накапливает мелкие I/O запросы в батчи перед отправкой на диск) происходили лишние проверки, которые били по кэшу процессора.

Затем они буквально вырезали две строчки Си-кода в одном месте и вставил их на пару строк ниже, изменив порядок проверок в функции ⌨️

Это дало резкое снижение промахов процессорного кэша и экономию тактов CPU на каждый дисковый запрос. Бенчмарки на чистом железе показали, что пропускная способность файловых систем EXT4 и XFS под высокой нагрузкой выросла на 5% чистых IOPS... просто вдумайтесь в масштаб. Пять процентов прироста производительности ввода-вывода для миллионов высоконагруженных серверов, гипервизоров и баз данных по всей планете. Абсолютно бесплатно и без СМС. Без закупки новых PCIe 5.0 SSD, без дорогущих СХД и костылей в виде кэширующих прокси.

Вот она, разница между кодерами и инженерами 😎

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻1
🕵️‍♂️ Как авторы шифровальщиков поставили уничтожение антивирусов на конвейер

Раньше разделение труда в даркнете было простым... создатели шифровальщика пишут сам код, а как проникнуть в сеть, получить права и ослепить антивирусы - это уже головная боль исполнителей, которые ломают конкретную компанию. Но времена изменились.

Исследователи из ESET разобрали внутреннюю кухню новой группировки Gentlemen (которая недавно сама эпично слила свои данные в сеть). Оказалось, что эти ребята полностью изменили правила игры, создав централизованный фреймворк для уничтожения систем защиты предприятий.

Архитектура их платформы, получившей название GentleKiller - выглядит как настоящий детектив и пособие по автоматизации вредоносной активности. Разработчики выдают исполнителям готовый набор инструментов, работающий по принципу атаки через уязвимые легитимные драйверы.

Как это работает:
У группировки есть минимум восемь рабочих модулей. Они тащат в систему жертвы старые, дырявые, но официально подписанные драйверы. В их арсенале замечены драйверы от античита Valorant (GameDriverX64.sys), FACEIT (nseckrnl.sys), систем мониторинга Safetica и даже модули от антивирусов Zemana и Kaspersky. Драйвер легален, система ему доверяет, загружает в ядро ОС, а дальше эксплойт через этот драйвер просто выгружает из памяти любые процессы защиты. База GentleKiller знает более 400 процессов от 48 производителей безопасности.

Чтобы обойти первичный анализ, бинарники автоматизированно маскируются под легальный софт ИБ-вендоров. Скрипты накидывают на вредонос скопированные цифровые подписи, подделывают манифесты файлов (версии, копирайты) и клеят иконки.

Для удобства неграмотных исполнителей ввели даже систему версионирования через суффиксы в именах файлов:
🟢 Файлы с цифрой 1 на конце (например, FaceIT1.exe) - упакованы коммерческим протектором Enigma.
🟢 С цифрой 2 - накрыты протектором Themida.
🟢 Суффикс Light - файл без упаковщика, но с фейковой цифровой подписью.
🟢 Суффикс Clear - голый бинарник для ручной работы.

Хацкеры массово тащат к себе чужие утилиты (вроде известных EDR-киллеров HexKiller и HavocKiller). Как только в сети появляется новый концепт уязвимости для очередного драйвера, разработчики Gentlemen в течение пары дней компилят новый модуль, накрывают его своей оберткой и продают клиентам за суммы 🤑

Защититься от этого классическими методами практически нереально, потому как это легальные, подписанные драйверы. Выход один - жестко резать загрузку через политики и пилить белые списки 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
А можно не надо? 🤯
🌚1
Осенью зарубежный интернет может стать платным. Такую мрачную базу выдал представитель Транстелекома на недавнем форуме.

Все дело в том, что с марта Минцифры обязало провайдеров получать специальное разрешение на расширение международных каналов связи. По факту же это работает как тихий запрет, и ни одна компания до сих пор не смогла пройти этот квест и получить заветный аппрув. Летом трафик традиционно падает, но к осени каналы забьются под завязку и магистралы начнут задыхаться от перегрузок 🏋️‍♂️

Главная цель этой бюрократии заключается в удушении сервисов VPN. Логика проста... запертый в узком канале зашифрованный трафик заставит операторов самостоятельно включать жесткую фильтрацию чтобы не положить вообще всю сеть. Если труба не резиновая, то провайдерам придется резать тяжелый контент и обрубать доступы к глобальным серверам.

Забавно что такие ограничения реально работают. Юзеры просто устают бороться с бесконечными отвалами и перестают потреблять контент 🌐

Итогом этой искусственной изоляции станет распил тарифов на классы. Провайдеры просто введут базовый пакет только для православного рунета и премиум тариф с доступом к глобальной сети. Крупнейшие игроки рынка пока дипломатично молчат и не комментируют эти прогнозы, но технически к разделению интернета на чебурнет и элитный доступ всё уже готово 🫡

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Как ТСПУ анализирует Telegram и VPN по таймингам сессий. Научно-технический анализ без инструкций 😰

Пытливые умы продолжают анализировать поведение ТСПУ и нащупали интересный поведенческий паттерн систем DPI. Суть в том, что ТСПУ уже давно не пытается расшифровать TLS 1.3, а смотрит на метаданные трафика и тайминги 🔍

Обычный браузер при посещении сайтов активно использует мультиплексирование (HTTP/2 или HTTP/3). Но когда запускается ТГ-клиент (для быстрой загрузки медиа) или поднимается VPN-туннель (куда резко устремляется фоновый софт ОС), они генерируют мгновенный шквал параллельных TCP-соединений к одному целевому IP. Если этот шквал приправлен TLS-фингерпринтом обычного десктопного Chrome (через uTLS), для DPI это выглядит как аномалия. Оно знает, что реальный пользователь редко открывает кучу параллельных сессий к одному серверу в одну миллисекунду. Как результат - отправляет Reset-пакет или дропает соединение, а вы уже знаете это чувство 🤬

В ходе анализа были выделены два ключевых маркера для срабатывания фильтра:
🟢 Агрессивные тайминги. За короткий промежуток времени клиент инициирует более двух-трех параллельных сессий (шлет пачку SYN-запросов) на один и тот же IP-адрес.
🟢 Маскировка под браузер. В пакете Client Hello летит популярный TLS-фингерпринт (JA4/JA3), соответствующий десктопному Хрому.

Дуровский клиент ТГ для ускорения работы именно так и делает - он открывает пул соединений (до 5 штук одновременно), инициируя параллельные хендшейки.

Если взять утилиту curl-impersonate (для подделки отпечатка Хрома), запустить в цикле 3 параллельных запроса, то прилетает сброс сессии. А если добавить в баш-скрипт костыль в виде sleep 0.5, то ни единого разрыва... сетевая магия 🪄

Исследования в этом направлении продолжаются 🪄

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Типичный Сисадмин
Как ТСПУ анализирует Telegram и VPN по таймингам сессий. Научно-технический анализ без инструкций 😰 Пытливые умы продолжают анализировать поведение ТСПУ и нащупали интересный поведенческий паттерн систем DPI. Суть в том, что ТСПУ уже давно не пытается расшифровать…
Как же меня возбуждает эта игра. Нас профилируют по эвристикам -таймингам хендшейков, TLS-отпечаткам, объёму и паттернам трафика, мы в ответ адаптируем сигнатуры на уровне протокола. Каждая новая эвристика DPI закрывает один вектор детекта и тут же открывает пространство для следующего обхода - это гонка без финиша, в которой обе стороны итерируются быстрее, чем успевает закрепиться статус-кво. Перекрыть доступ к базовым потребностям XXI века конечным набором поведенческих сигнатур невозможно в принципе - пространство возможных паттернов трафика избыточно велико для исчерпывающей фильтрации. Они делают себе только хуже.
👍4
Что угодно можно подставить в это, и всё равно будет жизненно при такой ситуации в общении.
This media is not supported in your browser
VIEW IN TELEGRAM
🏴‍☠️ Четверть века цифровому сопротивлению. Истинному P2P исполнилось 25 лет

Сегодня, 2 июля 2026 года, у нас есть исторический повод поднять бокалы с любимым охладителем. Ровно 25 лет назад, 2 июля 2001 года, гениальный математик и аутист (без шуток) Брэм Коэн выкатил в паблик первую версию протокола BitTorrent 🏴‍☠️

Это сейчас мы воспринимаем торренты как нечто базовое. А тогда, в эпоху диалапа и дохлых FTP-серверов, архитектура BitTorrent произвела невероятный эффект, олды помнят то чувство. Коэн решил нерешаемую задачу о том, как раздавать гигантские файлы миллионам людей, не имея супер-ПК и толстого канала.

Его код перевернул логику сетей, он заставил самих скачивающих (личей) стать серверами (сидами). Файл пилился на микро чанки, и протокол на лету собирал децентрализованный рой, где каждый узел обменивался кусками с соседями по принципу "ты мне - я тебе". Чем больше людей качало файл, тем быстрее становилась скорость. Клиенты начинают обмениваться данными сразу же, даже если файл не докачан ими до конца (см.гифку). Это была чистая математика 💻

Но суть BitTorrent была не в бесплатном кино и всяком варезе. Этот протокол стал воплощением философии шифропанков. Манифест которых гласил:
Мы пишем код, чтобы защитить приватность и свободу информации. Код не знает границ и не подчиняется государствам.

BitTorrent доказал это на практике. Копирасты, спецслужбы и корпорации пытались убить его десятилетиями. Они рейдили ДЦ, изымали сервера The Pirate Bay 🏴‍☠️, сажали админов. Но убить торрент невозможно физически - у него нет центрального места. Отрубишь один трекер, сеть продолжит жить через DHT и PEX, соединяя узлы напрямую.

Кстати, об архитектуре... Семь лет спустя после релиза BitTorrent, в 2008 году, один сумрачный гений (или группа лиц) под японским псевдонимом внимательно курил логику P2P-сетей. Он понял... если алгоритм Коэна позволяет сети выживать без центрального сервера и безопасно обмениваться пакетами данных в среде, где никто никому не доверяет, значит, на этой же архитектуре можно построить систему передачи... ценности. Так, вдохновившись неубиваемостью BitTorrent, Сатоши Накамото решил проблему двойного расходования и выкатил блокчейн Биткоина 🅱️. Вся крипта, Web3 и IPFS это прямое следствие того самого куска кода из 2001 года.

А живо ли дело шифропанков в 2026 году? 🤔 На мой взгляд и да, и нет. Технически протокол бессмертен. Мы до сих пор качаем через него образы линуха, обновы для серверов и тд. Но идеологически... мы проиграли комфорту. Современный юзер променял свободу и владение файлом на удобную подписку в стриминге. Корпорации побеждают не судами, а ленью (главный враг личной свободы).

А сегодня, когда магистральные провайдеры натравливают свои ТСПУ на обфусцированный uTP-трафик, пытаясь задушить торренты микро-таймаутами и шейпингом, быть сидом снова становится почетным делом.

Пока где-то в мире крутится хотя бы один ПК с запущенным клиентом, раздающим архив с книгами или софтом - пламя цифровой свободы не погаснет 🫡

Раздавайте до ратио 1.0, не уходите с раздачи и помните... информация должна быть свободной. С юбилеем, BitTorrent! 🥂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Слышны шёпоты о том, что уже видели. Но хвала Механикусу, ибо Линукс был перенесён на древний механизм Sega MegaDrive!

Запуск этой системы стал возможен благодаря картриджам Mega EverDrive «Core» и «Pro», содержащим FPGA и собственное ОЗУ. В качестве памяти использовано 4 МБ хранилища картриджа с техникой переключения банков (SSF2-маппер).

На ядре 7.2-rc1.

Здесь, в священных скриптах, можете подробнее осмотреть: GitHub
🤩1
Из интересного:
Новые судебные документы раскрывают, как Microsoft помогла ФБР опознать Питера Стоукса "Bouquet" (члена Scattered Spider)

Судебные документы показывают, что Microsoft помогла ФБР отследить Питера Стоукса с помощью GDID - глобального идентификатора устройства, который присваивается каждой установке Windows и не может быть изменён, если не стереть ОС. GDID помог отследить:

• IP-историю и веб-активность
• активность в видеоиграх
• вошедшие аккаунты, включая Snapchat, Facebook и Apple

Критическая ошибка заключалась в использовании VPN для создания учётной записи ngrok (хак Tiffany & Co. в мае 2025 года) с того же Windows-устройства.

Хотя учётная запись создавалась с VPN-IP (*.168), логи Microsoft показывают, что тот же GDID (6755467234350028) зафиксирован на странице регистрации ngrok точно в момент её создания, деанонимизировав его.

Очередной бэкдор Windows.
😁2
Тот самый момент, когда впервые открываешь шкаф, доставшийся от предыдущего админа... ты смотришь в стойку, стойка смотрит в тебя 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♂️ Утренняя репетиция чебурнета положила GitHub, Google и Apple... походу кто-то задел рубильник.

Сегодня утром примерно с 10:00 по Москве посыпались таймауты на GitHub, а следом за ним улетели базовые домены Google и Apple. Масштаб проблемы представить несложно.

Что характерно, отвал был чисто отечественным, т.к. из-за бугра или через живые VPN всё открывалось со свистом. При этом внутри страны блокировка ложилась пятнами... у абонов Билайна всё умерло, а на МТС пакеты частично бегали.

Походу, в недрах ГРЧЦ (те кто рулят ТСПУ у провайдеров) кто-то опять баловался с рубильником и раскатывал новые правила фильтрации прямо на проде. То ли тестировали ковровые блокировки бигтеха на случай часа икс, то ли джун случайно применил DROP не к той системе. Загадка, но факт есть факт 🤔

Спустя примерно час видимо заметили, что вместе с западными сервисами легла часть собственных рабочих процессов, и откатили конфиги. Сайты ожили, графики на дашбордах позеленели, а РКН по традиции сделал вид, что ничего не произошло (комментариев пока никто не дал) 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😨2🥰1
Столлман был единственным, кто адекватно оценивал реальность... он предупреждал нас о глобальном цифровом феодализме еще 30 лет назад. Но мы променяли свободу на удобные пуш-уведомления и красивые иконки 🏴‍☠️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Классическая рабочая ситуация. Собственно, почему бы и нет?
😁2