Заметки DevVoIPops-а
71 subscribers
97 photos
3 videos
54 links
Заметки про телефонию в мире IT-технологий, а также про разработку self-hosted/on-premise решений.
Котики тоже есть, но редко :)

Меня зовут Артём, и если вы хотите что-то обсудить со мной непублично, то можете написать в бесплатный директ этого канала.
Download Telegram
Если вам интересно послушать про то как видно результаты моей работы и моих коллег устами руководства Контура (т.е. максимально просто и без технических заморочек) в части звонков в поддержку и того же Толка - предлагаю послушать трехминутный отрезок ролика о Контуре начиная с таймкода, прописанного в ссылке.
Понятное дело, что это "верхушка айсберга" и про техномясо непосредственно в VoIP части никто в видео не рассказывает, но тут вопрос целевой аудитории под которую оно снималось.

Вспомнил кстати, что нужно будет запланировать с коллегами из VoxLink ещё один вебинар (по мотивам второго доклада с AsterConf'25), но сначала надо сходить до деврелов - вдруг получится снова договориться на тему мерча в подарок за лучший вопрос по моему личному неподкупному мнению 😁
Минутка информационной безопасности на канале. Бдительность лишней не бывает 😉
‼️ Про мошенничество с домофонными чатами

Буквально вчера столкнулись с одной из актуальных ныне схем мошенничества. Одного из членов семьи добавили в чат, якобы для замены домофонных ключей. В этом чате был один человек, якобы оператор домофонной службы, еще три якобы жителя дома (соседей) и член семьи. Фейковый оператор опубликовал сообщение, что совсем скоро будут менять домофон, и для получения ключей надо дать свое согласие. В объявлении был адрес дома, квартиры, ФИО и даты рождения потенциальной жертвы.

После начался театр «одного актера». С задержкой в доли секунды в чате начали появляться сообщения якобы с переговорами с соседями, которые «тревожно» узнавали подробности. В последних двух сообщениях особо ярко выделялись слова «это бесплатно», «не надо никуда ехать», призывы «о, бесплатно, как хорошо надо точно взять!» и т.д.

Последним сообщением фейковый оператор скидывает бот, в который нужно принести данные о себе и квартире для получения домофонного ключа. Естественно, ничего передано не было. Член семьи с первых нот почуял неладное и нас позвал исключительно для демонстрации, как сейчас разводят.

Поскольку все это дело проходило в Telegram, вот несколько базовых рекомендаций, как встроенные настройки мессенджера (раздел «Конфиденциальность») могут спасти от таких атак.

1️⃣ Запретите добавлять себя в группы — запретить добавлять в группы вообще всем или, как компромисс, ввести white list, то есть никто не может добавлять вас куда-либо кроме тех, кого вы выбрали сами. Тогда вы просто не попадете в чат, описанный в данной атаке.

2️⃣ Скройте номер телефона и запретите искать себя в Telegram по номеру — потенциальных жертв подбирают по утечкам данных, которых за последние годы было не мало. Если вы запретите искать себя в мессенджере по номеру телефона вам смогут написать только если имеют на руках логин или прямую ссылку на вас.

3️⃣ Скройте фото и информацию об аккаунте — пусть ваши данные (день рождения, фотографии профиля и прочее) видят только те, кого вы добавили в свой список контактов. Это усложняет атакующему персонификацию атаки.

4️⃣ Запретите звонки и голосовые сообщения через мессенджер — или разрешите их только контактам или отдельным разрешенным пользователям. Суть в том, чтобы ограничить возможности коммуникации с неизвестными лицами.

5️⃣ Отключите автозагрузку медиа — в некоторых случаях атакующие эксплуатируют уязвимости в процессах обработки медиафайлов на смартфонах и используют другие методы распространения вредоносного ПО через фото и видео. Отключите автозагрузку, не загружайте ничего от неизвестных или подозрительных контактов.

Если у вас в семье есть люди старшего возраста, которые пользуются Telegram, не поленитесь им на аккаунтах самостоятельно настроить вышеуказанные меры безопасности. У вас это займет не больше пяти минут. Пожилые люди — одна из самых уязвимых групп населения, и очень много мошеннических схем рассчитано именно на них.

Берегите себя и близких, как говорится.

#кибербез

| Розыгрыш для бустеров |
| Telegram | VK | Сайт | MAX |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
И почему я не удивлен? Наверное, потому что помню, как люди через обычные средства поиска в VK находили чужие документы, при чем без всяких взломов
Forwarded from PRO Hi-Tech
В Max обнаружена серьезная дыра в безопасности. Фотографии, пересылаемые в личных сообщениях, оказались общедоступными.

Если злоумышленнику известен точный веб-адрес изображения из веб-версии Max, он сможет его просмотреть примерно как в случае с сайтами для обмена изображениями, только ссылка несколько длиннее. Авторизация в Max для этого не требуется, как и не требуется быть легитимным получателем данного изображения внутри системы.

Это также означает, что злоумышленники и системы автоматизированного сбора информации (в том числе иностранные) могут получить доступ к случайным изображениям случайных пользователей путем перебора ключа, состоящего из нескольких десятков символов.

До устранения уязвимости мы считаем разумным воздержаться от пересылки через Max любых изображений, которые могут содержать медицинскую или иную тайну, фото паспорта и банковских карт, а также фотографий листочков с логинами и паролями.

Увы, по ссылке можно получить доступ и к фотографиям, пересылаемым в личных сообщениях в VK.
🗿2👍1
Заметки DevVoIPops-а
Так как с точки зрения судьбы Telegram у нас в стране, возможен сценарий блокировки и запрета - публикую предупреждение. В случае невозможности продолжать публиковать информацию о своих экспериментах здесь (речь не только про техническую возможность, но и…
На сайте блога, где я, к сожалению, до сих пор не настроил какое-нибудь автодублирование постов из ТГ-канала, включен функционал RSS.

RSS-ссылку для "сборщика новостей", вывел на кнопку в меню (справа вверху).
👍1
Заметки DevVoIPops-а
Про Google, сервисы Госуслуг, банковские приложения, Почту РФ и РКН Заголовок провокационный, но здесь больше описание моей субъективной точки зрения по поводу готовности элементов цифровой инфраструктуры у нас в стране к блокировке Google, про которую периодически…
В ходе личного разговора, один знакомый напомнил мне, что с сентября 2026 от компании Google запланирована глобальная подлянка, из-за которой все неофициальные, с их точки зрения, магазины приложений (RuStore и AppGallery от Huawei относятся к данной категории) перестанут нормально работать, а в худшем сценарии такие магазины и приложения из них будет невозможно установить или обновить.
Ситуация, мягко говоря, выглядит патовой.

Подробности, по грядущим изменениям в политиках Google, можно почитать на странице инициативных разработчиков Android, которые через медийную огласку пытаются добиться отмены нововведений.
💯2
Я знаю, что среди подписчиков канала много тех, кто так или иначе связан или пересекался с разработкой на Python в области ИИ, поэтому подкину ссылку на вакансию в Контуре. Коллеги ищут Python-разработчика на позицию lead в команду инфраструктуры центра ИИ.

По деталям вакансии дублировать информацию сюда не буду, но от себя отмечу три момента:
- Человека ищут на работу в офисе или гибридном формате;
- В плане городов с офисом разработки кроме Екатеринбурга есть Ижевск, Новосибирск и Санкт-Петербург;
- Если я знаком с кандидатом по конференции AsterConf/KamailioConf или каким-то иным образом - готов помочь с рекомендацией 😉
Иногда отпуск бывает в прямом смысле на высоте 😁
1🔥1
Анекдот из отпуска:
Едут на авто Астерискер и Камаилист к отелю, подъезд к которому перегорожен куском льда со снегом, который когда-то упал с крыши соседнего дома:

- (Астерискер) Вот почему никто не взял лом, не раздолбал этот кусок льда и не оттащил его лопатой к обочине? Уже неделю там ездим, а он явно задолго до нас появился!
- (Камаилист) Да, было бы неплохо. Но видимо некому...

Подъезжают они к отелю и видят, что какой-то мужик с ломом раздалбывает кусок льда, с явным намерением сделать какой-то +- сносный съезд/заезд, чтобы не подпрыгивать на машинах едущих в отель.

- (Астерискер) Да ладно?!
- (Камаилист) ... погоди, это похоже Опенсипсер
- (Астерискер) Эй, Опенсипсер, а ты что вдруг за лом взялся?
- (Опенсипсер) Я тут вчера вечером, когда приехал, подпрыгнул на этой льдине, и мне это категорически не понравилось - решил исправить, так как машину хочется поберечь
🤣2
Явное описание условий при которых блокировка допускается, а при каких трактуется как недопустимая мера, это безусловно хорошо.

Посмотрим, в какой набор законопроектов преобразуются данные дискуссии, так как обсуждения рабочих групп не являются такими документами. Пока что это только обсуждения.
Доступному интернету быть или не быть?

Вчера 03.04.2026 под председательством депутатов Московской городской Думы Воропаевой Марии Александровны и Государственной Думы Новикова Дмитрия Павловича, а также при содействии АНО «Агентство Цифрового Развития» и Президента МАПП "МОСТ" Алексея Мостовщикова прошёл круглый стол по обсуждению новой цифровой политики и, в частности, законопроекта о цифровых правах граждан с свободным доступом в интернет.

Законопроект, действительно, важен - особенно, если мы хотим и дальше продолжать развиваться в цифровом поле без барьеров и препятствий.

С моей стороны были предложены следующие основные положения:

👉 Закрепить Цифровое право гражданина на доступ к сети - не просто наличие связи, а право на безопасную среду, т.е. гарантию доступа без принуждения пользователя к серым схемам и опасным обходчикам блокировок.

👉 Ввести понятие «Риск вторичной уязвимости». Прежде чем что-то заблокировать, регулятор обязан провести анализ: если блокировка заставит миллионы людей качать небезопасное ПО и подставит их данные под удар - блокировать ресурс нельзя. Безопасность граждан выше запретов.

👉 Интернет - это такая же базовая услуга, как вода или свет. Соответсвенно, закрепить технические гарантии: минимально необходимая скорость и запрет на дискриминацию трафика (замедления).

👉 Признать российские и зарубежные мессенджеры, облачные и почтовые онлайн-сервисы критической инфраструктурой повседневной жизни. Ограничивать их работу можно только в исключительных случаях, когда нет других путей.

👉 Ввести принцип прозрачности: если ресурс недоступен из-за фильтрации (ТСПУ), пользователь должен автоматически получать уведомление с конкретной статьей закона и причиной, а не просто видеть белый экран.

👉 Вместо того, чтобы просто запрещать ресурсы, необходимо учить людей основам кибербезопасности и объяснять реальные риски использования непроверенного софта и информации, а также работать с контентом внутри мессенджеров и социальных сетей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Немного исторического про ИТ в Союзе и России в формате подкаста.
Скорее всего, для тех кто интересовался темой разработки советских компьютеров в конкурентной среде, будет немного нового, но подача материала лично мне прям зашла. Да, если кто не в курсе, то при Союзе была конкуренция, кто бы что там не говорил.
СКБ №245 (ныне известное как НИЦЭВТ) и СКБ Контур здесь тоже упоминаются. Подкаст только начал выходить в свет, но надеюсь, что график публикации не сильно растянут по времени.

Ссылка на Mave

Спойлер - я там ничего не озвучивал 😂
👍2
Небольшая заметка про игры, которые официально на Linux не выходят

Кто-то вероятно слышал, что Steam Deck много разных игр запускаются включением "режима совместимости", который по факту запускает специально настроенную версия Proton-а (эмулятора Windows программ для Linux, и который является форком для Wine-а).
Иногда люди, которые этим пользуются, натыкаются на то, что нужно выбирать конкретную версию Proton-а (например из-за отображения розового экрана вместо игры, хотя звук при этом может работать корректно), через свойства игры в интерфейсе Steam-а (правой кнопкой мыши по игре в библиотеке Steam -> Свойства -> Совместимость -> Ставим галочку принудительного выбора версии -> Выбираем вместо Proton Experimental какую-нибудь другую версию Proton).
Обычно таким образом выставляют версию Proton 9. Почему именно с ним есть какая-то гарантия работы, а не с актуальным Proton 10 - честно не разбирался, но уже далеко не первый раз натыкаюсь на то что на других версиях вылезают проблемы.

Далее, увы, придется лезть в консоль (да, линуксоненавистники и любители всё тыкать мышкой, мы красноглазики, и живем в этой парадигме).
Далее рецепт под Alt Linux P11, но в целом для других дистрибутивов инструкция почти такая же:
#Переходим в режим рута
su -

#Обновляем кэш приложений
apt-get update

#Устанавливаем ProtonTricks (если он ещё не установлен)
apt-get install protontricks

#В свойствах игры в разделе "Обновления" находим AppID (число) и дальше от имени своего пользователя (обычного, а не root-а) выполняем команду по доустановке компонентов от DirectX 9. Для примера команды от балды написал AppID 1111111
protontricks 1111111 d3dcompiler_43 d3dcompiler_47 d3dx11_43 d3dx9_43 d3dx9


После такого "розовый экран" и аналогичные проблемы обычно вылечиваются, и игрой становится возможно пользоваться по прямому назначению 😉

Всем хорошего воскресенья!
🔥1
Сегодняшняя заметка о том, как заставить работать Flatpak-пакет, при условии что он установлен штатно.

Немного вводных:
Flatpak это технология, которая позволяет изолировать приложение от системных ресурсов рабочей станции под управлением Linux для упрощения переносимости приложений между разными дистрибутивами. То есть это аналог Docker-контейнера, но для обычных пользователей, чтобы разработчики создавали один вариант своей программы под абстрактную Linux-систему, который любой пользователь может установить одной кнопкой на абсолютно любой Linux-системе.

В последнее время, мне время от времени начала попадаться проблема, что программы установленные с помощью Flatpak не запускаются "через иконку". В каких-то случаях помогает запуск из консоли (flatpak run имя.пакета.выясняемое.через.нажатия.tab), но я решил разобраться что конкретно мешает обычному запуску. В качестве подопытной программы, я взял Redis Insight, которая не запускается ни одним из перечисленных способов.
При консольном запуске я увидел вот такую ошибку:
$ flatpak run com.redis.RedisInsight 
....
[2:0505/064118.427308:ERROR:ui/ozone/platform/wayland/host/wayland_connection.cc:202] Failed to connect to Wayland display: No such file or directory (2)
...

Видно, что программа попыталась зацепиться к системе Wayland - это графическая система, которая в Gnome-подобных окружениях стала железным стандартом.
Первым делом я проверил через аналог Панели управления в меню "Система" -> "О системе", что у меня включена графическая система Wayland, а не X11. Если бы там было указано X11, значит что-то сломалось на уровне драйверов или аналогичное по сложности.

Поиск в интернетах напомнил мне про утилиту Flatseal, которая позволяет увидеть и отредактировать некоторые настройки Flatpak-приложения, в том числе настройки графики. Через неё я увидел, что Redis Insight на самом деле пытается работать с помощью X11, а не Wayland. Поправив две опции, я починил запуск "через иконку". В комментариях прикреплю картинки до и после правок.

В этот раз консоль непосредственно для починки не потребовалась 😁
🔥2
Если вам кажется, что ИИ модели за вами шпионят, то знайте - вам не кажется. Я подозреваю, что этим шпионажем занимается не только Google Chrome, но и другие браузеры.
Google Chrome без предупреждения загружает и устанавливает на устройства пользователей файл AI модели Gemini Nano размером 4 ГБ и если вы попробуете его удалить, то файл будет загружен повторно, без уведомлений и вашего согласия

Файл называется "weights.bin", находится в OptGuideOnDeviceModel в вашем профиле Chrome:

Linux / macOS:
~/.config/google-chrome/OptGuideOnDeviceModel/weights.bin

Windows:
%LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\weights.bin


Чтобы отключить его, нужно отредактировать chrome://flags или реестр Windows, но про это ЗНАТЬ НАДО

Gemini Nano — это самая компактная языковая модель Google, предназначенная для локального выполнения логического вывода, без отправки запросов на сервер

Google публично не комментирует ситуацию

===

Зато комментирую я

Вчера записал интервью с Сергеем Орликом, руководителем разработки WorksPad и RuPost в ГК Астра, и он в видео рассказал, что помимо самой Gemini Nano там же в папочке появляется файл с собранной телеметрией и файлами ПРО ВАС размером около 1,4 ГБ

На какие сервера это всё дальше уходит, я думаю, всем и так понятно

Подробнее об этом в новом видео с Сергеем, ждем монтажа

А для тех, кто не видел предыдущее наше крайне интересное техническое интервью - самое время освежить знания про Балканизацию рынка ИТ:

VK

ДЗЕН

RUTUBE

YOUTUBE

Telegram | VK | MAX