папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
ReFS. Я настолько далёк от серверных решений Windows, что впервые в жизни вижу это. К стыду или счастью. Скорее ко второму.

ReFS (Resilient File System) - это оказывается файловая система от Microsoft, представленная еще аж в 2012 году (Windows Server 2012), а потом доработанная в последующих версиях Windows.

Главные фичи ReFS:
- Встроенная защита от битых секторов и «тихой» порчи данных (checksums для метаданных и самих файлов)
- Огромные тома (до 1 йобибайта теоретически)
- Copy-on-Write для метаданных (как в ZFS/Btrfs)
- Storage Spaces интеграция и tiering
- Самовосстановление при использовании с зеркалами (online repair)
- Block cloning (аналог reflink в Btrfs/XFS)

Да, многие сразу закричат: «Майкрософт спёр идеи у ZFS и Btrfs!»
И правда - по духу ReFS очень похож на современные CoW-системы из мира Linux/BSD (ZFS, Btrfs, частично даже Bcachefs, лол). Чек-суммы, самовосстановление, клонирование блоков — всё это уже было в ZFS ещё в 2005–2006 годах.

Но называть это прямым «подглядыванием» не совсем честно:
- Microsoft открыто говорила, что вдохновлялась лучшими практиками (включая ZFS)
- ReFS разрабатывался именно под свои нужды: гиперконвергенция, Storage Spaces Direct, Azure Stack и большие SQL/Hyper-V хранилища
- У ReFS до сих пор нет многих фич ZFS (снимки отправляются в VSS, дедупликации нет, сжатия тоже нет)

Ну и самое забавное (взятое с Вики).
Стороннее ПО все еще не тестируется должным образом: на текущий момент 2025 года запуск игр на разделе с ReFS и установленной Windows на нем же приводит к ложным срабатываниям анти-читов.

Как то так.
С внеочередным днем падения инета)
👍1🗿1
Теперь люди не смогут войти в Госуслуги без мессенджера Max, если у них зарегистрирован аккаунт в нем.

Видимо, они парсят номера и меняют метод аутентификации под юзера.
😐3👍1
папкин ИБшник, мамкин хацкер
С внеочередным днем падения инета)
Ботнет Aisuru ответственен за DDoS-атаку мощностью 29,7 Тбит/с

Всего за три месяца ботнет Aisuru провел более 1300 DDoS-атак, а одна из них установила новый рекорд — ее пиковая мощность достигла 29,7 Тбит/с. По оценкам аналитиков Cloudflare, в распоряжении операторов ботнета находятся от одного до четырех миллионов зараженных устройств по всему миру. В основном это роутеры и IoT-устройства, которые были взломаны через известные уязвимости или обычный брутфорс.

Случайно ли они начали падать - останется загадкой 🫥
Please open Telegram to view this post
VIEW IN TELEGRAM
👾2
0,54 ГГц.

Кажется у меня уже не канал про технологии, а про очередные подливы Microsoft, которые 40% кода пишут ИИшкой без ревью.

Сабж: У товарища Ryzen Zen+ встал на 0.54 ГГц на свежей Windows 11 (буквально пустой). При поиске высплыло это: https://rog-forum.asus.com/t5/previous-forum/windows-11-ryzen-stuck-at-0-54ghz/td-p/904921

- Баг не связан с разгоном: он проявляется даже на стоковых настройках.
- Частота в BIOS корректная, но Windows 11 Task Manager может показывать «0.54 ГГц».

А причина простая: комбинация определённых версий BIOS (AGESA) и сборок Windows 11.

Да-да, они тупо изменили механизм опроса устройств (в рамках обновлений 22H2 и выше), а старые AGESA‑версии выкинули как легаси, без обратной совместимости.

Вот так мы и выяснили, что легаси для Microsoft - это железо 7-ми летней давности.
Желаю всем такой технической поддержки )))
Ладно, 21 к 9 прикольно.
1440p - вообще база, но вот 180гц - спорно даже с FreeSync Premium.

Компьюктер конечно выдает 110-140 кадров в CP2077 на всех настройках (без трассировки, ага), но вот дельту между выдаваемым и герцовкой моника забить хочется. Вообщем включил "фальшивые кадры" (Frame Generation). Для челиксов у кого выдает комп больше сотни кадров и моник более 120 Гц - считаю это неожиданно базой.

Кстати, когда берете монитор - берите так, что бы он мог делиться на 30. То есть:
30 / 30 = 1
60 / 30 = 2
90 / 30 = 3
120 / 30 = 4

И так далее. Почему?

Потому что постоянно бегать за железом с каждым новым тайтлом - вам не захочется (по причине цен на онное, например), а вот залочить кадры на какой-то адекватной отметке что бы получить ровный FrameTime - захочется. И вот у вас монитор, который в это может аппаратно на приятных герцах.

p.s. Сочувствую всем хомячкам на 165гц мониках =]
👀1
❗️Крупнейшие игровые издатели Activision Blizzard и Bethesda, возможно, готовятся к возвращению на российский рынок

В марте 2022 года компания Activision Blizzard полностью покинула российский рынок, запретив оплачивать свои игры: World of Warcraft, Call of Duty, Diablo и другие.

В 2023 году Activision Blizzard были выкуплены Microsoft, которые также являются владельцами Bethesda. Они же запретили покупать свои игры в Steam в российском регионе в 2022 году.

Недавно компании зарегистрировали 7 товарных знаков в РФ: Dishonored, Starfield, Wolfenstein, Deathloop, Fallout, Quake, а также Call of Duty.
Forwarded from НеКасперский
Зачастили

Последний масштабный сбой Cloudflare, положивший половину интернета, вызван обновлением для защиты от уязвимости React2Shell 🙃

Как выяснилось, неисправность была связана с попыткой оперативно внедрить защиту от бреши в React. В обработку HTTP‑трафика внесли низкоуровневые изменения вплоть до байта. Спешная интеграция этих фильтров вызвала сбои у прокси-узлов со старым ПО, они начали сыпаться и пятисотить.

Первый случай мы описывали в ноябре, когда баг в конфигурационном файле для защиты от ботов привёл к одновременной остановке работы трёх тысяч сайтов.

Второй сбой был зафиксирован два дня назад. Часть узлов Cloudflare выдавала ошибки в течение получаса. В самый разгар проблемы около 28% запросов оказались недоступны.

Баг затронул миллионы пользователей и онлайн‑сервисов, которые используют CDN, веб‑фильтры и защиту Cloudflare. Больше всего пострадали сайты, полностью зависящие от этой платформы.

НеКасперский
На фоне react2shell тихо появилась CVE-2025-54100, которая позволяла выполнять код в windows через curl запрос js файла с <script>alert(1)</script>

Простите, что?

PoC
2
папкин ИБшник, мамкин хацкер
На фоне react2shell тихо появилась CVE-2025-54100, которая позволяла выполнять код в windows через curl запрос js файла с <script>alert(1)</script> Простите, что? PoC
Так еще и его отчет был классифицирован как имеющий высокую степень серьезности, представляющий угрозу безопасности, а также вознагражден в размере 5000 долларов.

ПЯТЬ ТЫСЯЧ ЗЕЛЕНИ, КАРЛ 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
2