Новости вокруг блокировок становятся слишком регулярными гостями в моем канале, но видимо "таков путь" © 😁
В этот раз я хорошими новостями - сервисы Контура, Тензора, онлайн-касс Эватор и ГИС ЖКХ больше не будут блокировать в периоды отключений мобильного интернета по причинам безопасности (первоисточник новости).
Если кому-то интересно ознакомиться с официальным анонсом по сервисам Контура попавшим в белые списки (спойлер:там не только Диадок ) - вот ссылка на новость в официальном ТГ-канале.
В этот раз я хорошими новостями - сервисы Контура, Тензора, онлайн-касс Эватор и ГИС ЖКХ больше не будут блокировать в периоды отключений мобильного интернета по причинам безопасности (первоисточник новости).
Если кому-то интересно ознакомиться с официальным анонсом по сервисам Контура попавшим в белые списки (спойлер:
Telegram
Контур
⚡️ Контур включили в «белый список» Минцифры
Сервисы экосистемы для бизнеса Контур будут работать даже при ограничениях мобильного интернета. Критически важные операции будут выполняться бесперебойно.
В «белый список» вошли сервисы, обеспечивающие непрерывность…
Сервисы экосистемы для бизнеса Контур будут работать даже при ограничениях мобильного интернета. Критически важные операции будут выполняться бесперебойно.
В «белый список» вошли сервисы, обеспечивающие непрерывность…
🔥2
Если блокируют голосовые звонки через Интернет - ищите кому или какому сегменту это выгодно:
https://t.me/RusTelco/1374
https://t.me/RusTelco/1374
Telegram
RusTelco
Интернет и голосовой трафик России 2 кв. 2025🇷🇺
Горячие изменения в статистике, наконец Самара стала нормальной)
Голосуем, если нужен порегиональный разбор 🔥
Горячие изменения в статистике, наконец Самара стала нормальной)
Голосуем, если нужен порегиональный разбор 🔥
Небольшая заметка-инструкция по связке Docker Swarm + Portainer
Решил я заняться небольшим переосмыслением своей домашней лаборатории с целью уменьшить расход оперативной памяти, так как цены на всё что её содержит не радует совсем, а экспериментировать для саморазвития очень хочется. Для этого всё что можно я начал убирать в LXC контейнеры на базе Proxmox на базе ОС Alpine, как самого легковесного дистрибутива Linux из тех с которыми я в основном работаю, а то что нельзя по каким-то причинам запустить в LXC на Alpine запускать в Docker окружении. При чем не просто в Docker, а в Docker Swarm, так как у меня ведь кластер, а в кластере в любой момент любой из узлов может внезапно выйти из строя, но это не должно влиять на работоспособность решения.
И тут с небольшим удивлением я наткнулся на то, что готового мануала на такую относительно простую операцию ИИ поисковиков или классическая поисковая выдача не дают, хотя решение собирается на основе нескольких инструкций. Подумал лучше записать её, чтобы потом не вспоминать/собирать заново.
Итак, по порядку:
- Создаем в интерфейсе Proxmox непривелегированный LXC контейнер из шаблона ОС Alpine (если он отсутствует, то можно его скачать прямо из раздела со скачанными CT шаблонами, зайдя в специальное меню по кнопке Templates в нем);
- Устанавливаем docker, docker-compose и curl, чтобы сразу была функциональность запускать контейнеры, но и скачивать что-нибудь по мере необходимости (например скрипты автоустановки чего-нибудь);
- Добавляем в автозапуск сервис docker и функционал cgroups (группы доступа, без которых штуки связанные с управлением окружением контейнеров не смогут работать):
- Выключаем контейнер, и идем в консоль ноды Proxmox, где у нас находится контейнер с докером. Находим там файл конфигурации, который привязан к ID контейнера (виден в web-интерфейсе Proxmox в скобочках перед именем хоста). В моем случае это 299, поэтому добавляю в файл
Примечание - в некоторых мануалах встречается
- В web-интерфейсе Proxmox в настройках контейнера обязательно отмечаем, чтобы он запускался при загрузке хоста Proxmox, и после этого запускаем LXC контейнер с докером;
- Инициализируем Docker Swarm:
Команду для подключения к Swarm остальных контейнеров с Docker-ом сохраняем - её нужно будет выполнять вместо инициализации Docker Swarm, когда дойдет очередь установки Docker на них;
- Cтавим Portainer с агентом управления в формате стека:
Примечание - если у вас уже есть Portainer, и вам нужно добавить Swarm в него, тогда ничего дополнительно ставить не нужно, так как встроенный мастер конфигурации сгенерирует для вас команды (вам нужно будет только придумать имя для добавляемого Docker Swarm, а остальное подставится автоматикой), которые нужно выполнить в контейнере.
Вот и всё. Можно пользоваться :)
Решил я заняться небольшим переосмыслением своей домашней лаборатории с целью уменьшить расход оперативной памяти, так как цены на всё что её содержит не радует совсем, а экспериментировать для саморазвития очень хочется. Для этого всё что можно я начал убирать в LXC контейнеры на базе Proxmox на базе ОС Alpine, как самого легковесного дистрибутива Linux из тех с которыми я в основном работаю, а то что нельзя по каким-то причинам запустить в LXC на Alpine запускать в Docker окружении. При чем не просто в Docker, а в Docker Swarm, так как у меня ведь кластер, а в кластере в любой момент любой из узлов может внезапно выйти из строя, но это не должно влиять на работоспособность решения.
И тут с небольшим удивлением я наткнулся на то, что готового мануала на такую относительно простую операцию ИИ поисковиков или классическая поисковая выдача не дают, хотя решение собирается на основе нескольких инструкций. Подумал лучше записать её, чтобы потом не вспоминать/собирать заново.
Итак, по порядку:
- Создаем в интерфейсе Proxmox непривелегированный LXC контейнер из шаблона ОС Alpine (если он отсутствует, то можно его скачать прямо из раздела со скачанными CT шаблонами, зайдя в специальное меню по кнопке Templates в нем);
- Устанавливаем docker, docker-compose и curl, чтобы сразу была функциональность запускать контейнеры, но и скачивать что-нибудь по мере необходимости (например скрипты автоустановки чего-нибудь);
apk add docker docker-compose curl
- Добавляем в автозапуск сервис docker и функционал cgroups (группы доступа, без которых штуки связанные с управлением окружением контейнеров не смогут работать):
rc-update add docker default
rc-update add cgroups default
- Выключаем контейнер, и идем в консоль ноды Proxmox, где у нас находится контейнер с докером. Находим там файл конфигурации, который привязан к ID контейнера (виден в web-интерфейсе Proxmox в скобочках перед именем хоста). В моем случае это 299, поэтому добавляю в файл
/etc/pve/lxc/299.conf следующие строчки:lxc.apparmor.profile: unconfined
lxc.cgroup2.devices.allow: a
lxc.cap.drop:
Примечание - в некоторых мануалах встречается
cgroups, а не cgroups2, но на актуальных версиях софта используются именно cgroups2, поэтому вот такая конфигурация.- В web-интерфейсе Proxmox в настройках контейнера обязательно отмечаем, чтобы он запускался при загрузке хоста Proxmox, и после этого запускаем LXC контейнер с докером;
- Инициализируем Docker Swarm:
docker swarm init
Команду для подключения к Swarm остальных контейнеров с Docker-ом сохраняем - её нужно будет выполнять вместо инициализации Docker Swarm, когда дойдет очередь установки Docker на них;
- Cтавим Portainer с агентом управления в формате стека:
curl -L https://downloads.portainer.io/ce-lts/portainer-agent-stack.yml -o portainer-agent-stack.yml
docker stack deploy -c portainer-agent-stack.yml portainer
Примечание - если у вас уже есть Portainer, и вам нужно добавить Swarm в него, тогда ничего дополнительно ставить не нужно, так как встроенный мастер конфигурации сгенерирует для вас команды (вам нужно будет только придумать имя для добавляемого Docker Swarm, а остальное подставится автоматикой), которые нужно выполнить в контейнере.
Вот и всё. Можно пользоваться :)
Telegram
Заметки DevVoIPops-а
Внезапное и приятное от рабочего утра 5 мая - мне тут коллеги сообщили, что моя статья на Хабре (Настройка Anycast-адреса в рамках бюджетного тестового стенда), которую я подавал на конкурс Технотекст (номинация "Инженерный подход") внезапно прошла первичный…
🤝1
Так как с точки зрения судьбы Telegram у нас в стране, возможен сценарий блокировки и запрета - публикую предупреждение.
В случае невозможности продолжать публиковать информацию о своих экспериментах здесь (речь не только про техническую возможность, но и про юридическую разрешенность) - я перенесу этот технодневник на свой сайт. Буду ли я там делать возможность комментирования с авторизацией через VK/Яндекс/иное, настраивать RSS feed (чтобы была возможность как-нибудь подписаться на новые посты) или ещё что-нибудь - вопрос открытый, но сразу скажу, что это возможно сделать.
Если у кого-нибудь есть желание написать что-то по теме или подкинуть идей - комментарии открыты ;)
В случае невозможности продолжать публиковать информацию о своих экспериментах здесь (речь не только про техническую возможность, но и про юридическую разрешенность) - я перенесу этот технодневник на свой сайт. Буду ли я там делать возможность комментирования с авторизацией через VK/Яндекс/иное, настраивать RSS feed (чтобы была возможность как-нибудь подписаться на новые посты) или ещё что-нибудь - вопрос открытый, но сразу скажу, что это возможно сделать.
Если у кого-нибудь есть желание написать что-то по теме или подкинуть идей - комментарии открыты ;)
Если вам интересно послушать про то как видно результаты моей работы и моих коллег устами руководства Контура (т.е. максимально просто и без технических заморочек) в части звонков в поддержку и того же Толка - предлагаю послушать трехминутный отрезок ролика о Контуре начиная с таймкода, прописанного в ссылке.
Понятное дело, что это "верхушка айсберга" и про техномясо непосредственно в VoIP части никто в видео не рассказывает, но тут вопрос целевой аудитории под которую оно снималось.
Вспомнил кстати, что нужно будет запланировать с коллегами из VoxLink ещё один вебинар (по мотивам второго доклада с AsterConf'25), но сначала надо сходить до деврелов - вдруг получится снова договориться на тему мерча в подарок за лучший вопрос по моему личному неподкупному мнению 😁
Понятное дело, что это "верхушка айсберга" и про техномясо непосредственно в VoIP части никто в видео не рассказывает, но тут вопрос целевой аудитории под которую оно снималось.
Вспомнил кстати, что нужно будет запланировать с коллегами из VoxLink ещё один вебинар (по мотивам второго доклада с AsterConf'25), но сначала надо сходить до деврелов - вдруг получится снова договориться на тему мерча в подарок за лучший вопрос по моему личному неподкупному мнению 😁
VK Видео
Контур: Настоящее
В 1988 году в Екатеринбурге — тогда еще Свердловске — несколько технарей купили себе пару персональных компьютеров и начали писать программы. Так появилось Специализированное конструкторское бюро «Контур». Сегодня Контур — это экосистема из 70+ сервисов для…
Минутка информационной безопасности на канале. Бдительность лишней не бывает 😉
Forwarded from Игнатий Цукергохер
Буквально вчера столкнулись с одной из актуальных ныне схем мошенничества. Одного из членов семьи добавили в чат, якобы для замены домофонных ключей. В этом чате был один человек, якобы оператор домофонной службы, еще три якобы жителя дома (соседей) и член семьи. Фейковый оператор опубликовал сообщение, что совсем скоро будут менять домофон, и для получения ключей надо дать свое согласие. В объявлении был адрес дома, квартиры, ФИО и даты рождения потенциальной жертвы.
После начался театр «одного актера». С задержкой в доли секунды в чате начали появляться сообщения якобы с переговорами с соседями, которые «тревожно» узнавали подробности. В последних двух сообщениях особо ярко выделялись слова «это бесплатно», «не надо никуда ехать», призывы «о, бесплатно, как хорошо надо точно взять!» и т.д.
Последним сообщением фейковый оператор скидывает бот, в который нужно принести данные о себе и квартире для получения домофонного ключа. Естественно, ничего передано не было. Член семьи с первых нот почуял неладное и нас позвал исключительно для демонстрации, как сейчас разводят.
Поскольку все это дело проходило в Telegram, вот несколько базовых рекомендаций, как встроенные настройки мессенджера (раздел «Конфиденциальность») могут спасти от таких атак.
Если у вас в семье есть люди старшего возраста, которые пользуются Telegram, не поленитесь им на аккаунтах самостоятельно настроить вышеуказанные меры безопасности. У вас это займет не больше пяти минут. Пожилые люди — одна из самых уязвимых групп населения, и очень много мошеннических схем рассчитано именно на них.
Берегите себя и близких, как говорится.
#кибербез
| Розыгрыш для бустеров |
| Telegram | VK | Сайт | MAX |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
И почему я не удивлен? Наверное, потому что помню, как люди через обычные средства поиска в VK находили чужие документы, при чем без всяких взломов
Forwarded from PRO Hi-Tech
В Max обнаружена серьезная дыра в безопасности. Фотографии, пересылаемые в личных сообщениях, оказались общедоступными.
Если злоумышленнику известен точный веб-адрес изображения из веб-версии Max, он сможет его просмотреть примерно как в случае с сайтами для обмена изображениями, только ссылка несколько длиннее. Авторизация в Max для этого не требуется, как и не требуется быть легитимным получателем данного изображения внутри системы.
Это также означает, что злоумышленники и системы автоматизированного сбора информации (в том числе иностранные) могут получить доступ к случайным изображениям случайных пользователей путем перебора ключа, состоящего из нескольких десятков символов.
До устранения уязвимости мы считаем разумным воздержаться от пересылки через Max любых изображений, которые могут содержать медицинскую или иную тайну, фото паспорта и банковских карт, а также фотографий листочков с логинами и паролями.
Увы, по ссылке можно получить доступ и к фотографиям, пересылаемым в личных сообщениях в VK.
Если злоумышленнику известен точный веб-адрес изображения из веб-версии Max, он сможет его просмотреть примерно как в случае с сайтами для обмена изображениями, только ссылка несколько длиннее. Авторизация в Max для этого не требуется, как и не требуется быть легитимным получателем данного изображения внутри системы.
Это также означает, что злоумышленники и системы автоматизированного сбора информации (в том числе иностранные) могут получить доступ к случайным изображениям случайных пользователей путем перебора ключа, состоящего из нескольких десятков символов.
До устранения уязвимости мы считаем разумным воздержаться от пересылки через Max любых изображений, которые могут содержать медицинскую или иную тайну, фото паспорта и банковских карт, а также фотографий листочков с логинами и паролями.
Увы, по ссылке можно получить доступ и к фотографиям, пересылаемым в личных сообщениях в VK.
🗿2👍1
Заметки DevVoIPops-а
Так как с точки зрения судьбы Telegram у нас в стране, возможен сценарий блокировки и запрета - публикую предупреждение. В случае невозможности продолжать публиковать информацию о своих экспериментах здесь (речь не только про техническую возможность, но и…
На сайте блога, где я, к сожалению, до сих пор не настроил какое-нибудь автодублирование постов из ТГ-канала, включен функционал RSS.
RSS-ссылку для "сборщика новостей", вывел на кнопку в меню (справа вверху).
RSS-ссылку для "сборщика новостей", вывел на кнопку в меню (справа вверху).
👍1
Заметки DevVoIPops-а
Про Google, сервисы Госуслуг, банковские приложения, Почту РФ и РКН Заголовок провокационный, но здесь больше описание моей субъективной точки зрения по поводу готовности элементов цифровой инфраструктуры у нас в стране к блокировке Google, про которую периодически…
В ходе личного разговора, один знакомый напомнил мне, что с сентября 2026 от компании Google запланирована глобальная подлянка, из-за которой все неофициальные, с их точки зрения, магазины приложений (RuStore и AppGallery от Huawei относятся к данной категории) перестанут нормально работать, а в худшем сценарии такие магазины и приложения из них будет невозможно установить или обновить.
Ситуация, мягко говоря, выглядит патовой.
Подробности, по грядущим изменениям в политиках Google, можно почитать на странице инициативных разработчиков Android, которые через медийную огласку пытаются добиться отмены нововведений.
Ситуация, мягко говоря, выглядит патовой.
Подробности, по грядущим изменениям в политиках Google, можно почитать на странице инициативных разработчиков Android, которые через медийную огласку пытаются добиться отмены нововведений.
keepandroidopen.org
Сохраним Android открытым
В защиту Android как свободной и открытой платформы, на которой каждый может создавать приложения.
💯2
Я знаю, что среди подписчиков канала много тех, кто так или иначе связан или пересекался с разработкой на Python в области ИИ, поэтому подкину ссылку на вакансию в Контуре. Коллеги ищут Python-разработчика на позицию lead в команду инфраструктуры центра ИИ.
По деталям вакансии дублировать информацию сюда не буду, но от себя отмечу три момента:
- Человека ищут на работу в офисе или гибридном формате;
- В плане городов с офисом разработки кроме Екатеринбурга есть Ижевск, Новосибирск и Санкт-Петербург;
- Если я знаком с кандидатом по конференции AsterConf/KamailioConf или каким-то иным образом - готов помочь с рекомендацией 😉
По деталям вакансии дублировать информацию сюда не буду, но от себя отмечу три момента:
- Человека ищут на работу в офисе или гибридном формате;
- В плане городов с офисом разработки кроме Екатеринбурга есть Ижевск, Новосибирск и Санкт-Петербург;
- Если я знаком с кандидатом по конференции AsterConf/KamailioConf или каким-то иным образом - готов помочь с рекомендацией 😉
Анекдот из отпуска:
Едут на авто Астерискер и Камаилист к отелю, подъезд к которому перегорожен куском льда со снегом, который когда-то упал с крыши соседнего дома:
- (Астерискер) Вот почему никто не взял лом, не раздолбал этот кусок льда и не оттащил его лопатой к обочине? Уже неделю там ездим, а он явно задолго до нас появился!
- (Камаилист) Да, было бы неплохо. Но видимо некому...
Подъезжают они к отелю и видят, что какой-то мужик с ломом раздалбывает кусок льда, с явным намерением сделать какой-то +- сносный съезд/заезд, чтобы не подпрыгивать на машинах едущих в отель.
- (Астерискер) Да ладно?!
- (Камаилист) ... погоди, это похоже Опенсипсер
- (Астерискер) Эй, Опенсипсер, а ты что вдруг за лом взялся?
- (Опенсипсер) Я тут вчера вечером, когда приехал, подпрыгнул на этой льдине, и мне это категорически не понравилось - решил исправить, так как машину хочется поберечь
Едут на авто Астерискер и Камаилист к отелю, подъезд к которому перегорожен куском льда со снегом, который когда-то упал с крыши соседнего дома:
- (Астерискер) Вот почему никто не взял лом, не раздолбал этот кусок льда и не оттащил его лопатой к обочине? Уже неделю там ездим, а он явно задолго до нас появился!
- (Камаилист) Да, было бы неплохо. Но видимо некому...
Подъезжают они к отелю и видят, что какой-то мужик с ломом раздалбывает кусок льда, с явным намерением сделать какой-то +- сносный съезд/заезд, чтобы не подпрыгивать на машинах едущих в отель.
- (Астерискер) Да ладно?!
- (Камаилист) ... погоди, это похоже Опенсипсер
- (Астерискер) Эй, Опенсипсер, а ты что вдруг за лом взялся?
- (Опенсипсер) Я тут вчера вечером, когда приехал, подпрыгнул на этой льдине, и мне это категорически не понравилось - решил исправить, так как машину хочется поберечь
🤣2
Явное описание условий при которых блокировка допускается, а при каких трактуется как недопустимая мера, это безусловно хорошо.
Посмотрим, в какой набор законопроектов преобразуются данные дискуссии, так как обсуждения рабочих групп не являются такими документами. Пока что это только обсуждения.
Посмотрим, в какой набор законопроектов преобразуются данные дискуссии, так как обсуждения рабочих групп не являются такими документами. Пока что это только обсуждения.
Forwarded from Игорь Зуриев | Нейросетка
Доступному интернету быть или не быть?
Вчера 03.04.2026 под председательством депутатов Московской городской Думы Воропаевой Марии Александровны и Государственной Думы Новикова Дмитрия Павловича, а также при содействии АНО «Агентство Цифрового Развития» и Президента МАПП "МОСТ" Алексея Мостовщикова прошёл круглый стол по обсуждению новой цифровой политики и, в частности, законопроекта о цифровых правах граждан с свободным доступом в интернет.
Законопроект, действительно, важен - особенно, если мы хотим и дальше продолжать развиваться в цифровом поле без барьеров и препятствий.
С моей стороны были предложены следующие основные положения:
👉 Закрепить Цифровое право гражданина на доступ к сети - не просто наличие связи, а право на безопасную среду, т.е. гарантию доступа без принуждения пользователя к серым схемам и опасным обходчикам блокировок.
👉 Ввести понятие «Риск вторичной уязвимости». Прежде чем что-то заблокировать, регулятор обязан провести анализ: если блокировка заставит миллионы людей качать небезопасное ПО и подставит их данные под удар - блокировать ресурс нельзя. Безопасность граждан выше запретов.
👉 Интернет - это такая же базовая услуга, как вода или свет. Соответсвенно, закрепить технические гарантии: минимально необходимая скорость и запрет на дискриминацию трафика (замедления).
👉 Признать российские и зарубежные мессенджеры, облачные и почтовые онлайн-сервисы критической инфраструктурой повседневной жизни. Ограничивать их работу можно только в исключительных случаях, когда нет других путей.
👉 Ввести принцип прозрачности: если ресурс недоступен из-за фильтрации (ТСПУ), пользователь должен автоматически получать уведомление с конкретной статьей закона и причиной, а не просто видеть белый экран.
👉 Вместо того, чтобы просто запрещать ресурсы, необходимо учить людей основам кибербезопасности и объяснять реальные риски использования непроверенного софта и информации, а также работать с контентом внутри мессенджеров и социальных сетей.
Вчера 03.04.2026 под председательством депутатов Московской городской Думы Воропаевой Марии Александровны и Государственной Думы Новикова Дмитрия Павловича, а также при содействии АНО «Агентство Цифрового Развития» и Президента МАПП "МОСТ" Алексея Мостовщикова прошёл круглый стол по обсуждению новой цифровой политики и, в частности, законопроекта о цифровых правах граждан с свободным доступом в интернет.
Законопроект, действительно, важен - особенно, если мы хотим и дальше продолжать развиваться в цифровом поле без барьеров и препятствий.
С моей стороны были предложены следующие основные положения:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Немного исторического про ИТ в Союзе и России в формате подкаста.
Скорее всего, для тех кто интересовался темой разработки советских компьютеров в конкурентной среде, будет немного нового, но подача материала лично мне прям зашла. Да, если кто не в курсе, то при Союзе была конкуренция, кто бы что там не говорил.
СКБ №245 (ныне известное как НИЦЭВТ) и СКБ Контур здесь тоже упоминаются. Подкаст только начал выходить в свет, но надеюсь, что график публикации не сильно растянут по времени.
Ссылка на Mave
Спойлер -я там ничего не озвучивал 😂
Скорее всего, для тех кто интересовался темой разработки советских компьютеров в конкурентной среде, будет немного нового, но подача материала лично мне прям зашла. Да, если кто не в курсе, то при Союзе была конкуренция, кто бы что там не говорил.
СКБ №245 (ныне известное как НИЦЭВТ) и СКБ Контур здесь тоже упоминаются. Подкаст только начал выходить в свет, но надеюсь, что график публикации не сильно растянут по времени.
Ссылка на Mave
Спойлер -
👍2