Заметки DevVoIPops-а
71 subscribers
96 photos
3 videos
53 links
Заметки про телефонию в мире IT-технологий, а также про разработку self-hosted/on-premise решений.
Котики тоже есть, но редко :)

Меня зовут Артём, и если вы хотите что-то обсудить со мной непублично, то можете написать в бесплатный директ этого канала.
Download Telegram
Экстремисты из Meta отключили сквозное шифрование в личных сообщениях Instagram

Это произошло 8 мая 2026 года. Тем самым обещание генерального директора Meta (организация признана экстремистской и запрещена в РФ) Марка Цукерберга 2019 года сделать зашифрованные коммуникации основой всех платформ окончательно останется невыполненным

После вступления изменений в силу Meta вновь получит техническую возможность получать доступ к полному содержимому личных сообщений пользователей, включая тексты, фотографии, видео и другие медиафайлы

Кроме того, компания сможет выполнять запросы правоохранительных органов о предоставлении содержимого переписки и возобновит автоматическое сканирование и модерацию сообщений

Meta не выпускала пресс-релиза и не публиковала записи в блоге по поводу этого изменения. Вместо этого компания в марте 2026 года обновила страницу справки Instagram, указав, что поддержка зашифрованных сообщений будет прекращена после 8 мая

Telegram | VK | MAX
🔥2
Билайн, МТС, Мегафон и Т2 подписали стратегические соглашения с «Макс»

Сотрудничество предполагает использование нацмессенджера для отправки пользователям авторизационных, сервисных и транзакционных сообщений, развитие совместных услуг и продуктов

Пользователи смогут получать в «Макс» сообщения от компаний и организаций, а также коды подтверждения для входа в различные сервисы

Для удобства уведомления будут автоматически распределяться по двум защищенным папкам — «Коды подтверждения» и «Полезные уведомления». Папки будут отмечены специальным знаком верификации

В перспективе технологическое партнерство позволит бизнесу интегрировать в уведомления новые форматы контента для повышения лояльности пользователя

Взаимодействие через «Макс» позволит обогатить сообщения мультимедийными файлами и интерактивом (по технологии Rich Media): добавить изображения, GIF, видео, аудио, цифровые кнопки для активных действий

Telegram | VK | MAX
Короткая заметка для владельцев VPS-ок в различных хостингах с deb-based операционными системами (Ubuntu, Debian и прочих):
Возьмите себе за правило раз в 1-2 месяца проверять сервисы рестартом на ваших виртуалках без перезапуска всего сервера. У вас фоном как правило работает unattended-upgrades или его аналог, который может приводить сервис в глючное состояние. Выглядит так, будто всё работает, но в каких-то случаях что-то вылетает в ошибку, притворяется "мертвым" и т.п. При рестарте такие сервисы или чинятся самостоятельно, или отказываются запускаться, выдавая странные ошибки или stack trace-ы в логи.
Во втором случае обычно достаточно рестартануть виртуальный сервер целиком, предварительно полностью сделав обновление системных пакетов:
apt update && apt upgrade
systemctl reboot

Как мониторить такое без таких костылей, я пока что не придумал, но если вдруг у кого-то есть варианты - напишите комментарием под пост.
Официально - боты разговариющие с ботами в чате ТГ это фича, а не разминка Скайнета 😂
Комментировать эти новости я не вижу смысла, так как в целом комментарии/примечания в изначальном посте достаточно исчерпывающие.
Forwarded from InvestFuture
⚠️ Антифрод 2.0: режим активирован

Это второй пакет мер против кибермошенничества: телефонных разводов, взломов банковских приложений и схем с дропперами. Вчера Госдума приняла его сразу во втором и третьем чтении. Часть мер убрали, часть — доработали.

Что приняли (ключевые меры для граждан):

1️⃣ Лимит банковских карт: максимум 20 карт на одного человека (по всем банкам). Для контроля этого процесса запускается единая система учета платежных карт.

2️⃣ SIM-карты и операторы: договор с оператором можно расторгнуть не раньше чем через 90 дней. Это меры против одноразовых SIM и массовых регистраций.

Также граждане должны будут сообщать оператору IMEI — уникальный номер своего телефона. Его внесут в договор на услуги связи. Если IMEI не будет указан в договоре, оператор не сможет предоставлять услуги связи.

3️⃣ Обязательная маркировка зарубежных звонков. Кроме того, у физлиц появится возможность установить запрет на звонки из-за границы на добровольной основе. Также Минцифры оставило за собой право устанавливать предельную стоимость массовых законных обзвонов.

4️⃣ Компенсации пострадавшим (вступает в силу с 2027 года):

Если банк или оператор не выполнил меры по защите от мошеннических действий → обязан вернуть деньги.
Если меры выполнены, но клиент все равно перевёл деньги мошенникам → компенсации нет.

5️⃣ Сроки нахождения в базе данных мошеннических операций. Если туда попасть, ограничат дистанционное банковское обслуживание:
первое включение в базу → до 1 года
повторное → до 3 лет
можно оспорить и удалить запись досрочно

6️⃣ «Красная кнопка» на Госуслугах. Сервис позволит быстро сообщить о мошенничестве банкам и операторам.


Что НЕ приняли (и убрали из версии):

обязательная привязка ИНН ко всем банковским счетам

запрет на зарубежные звонки

регистрация на сайтах только через российские почтовые сервисы

обязательное подтверждение действий через мессенджер Max

жёсткое ограничение количества карт в одном банке (оставили только общий лимит)


Будут ли возвращать и пересматривать? От инициатив не отказались полностью. Например, ЦБ все также поддерживает идею открывать счета в привязке с ИНН. Но данная мера будет рассматриваться Госдумой уже в другом законопроекте.

Мошенники, трепещите.

Telegram | Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Есть у меня в аудиоколлекции файлы в формате M4A, которые, как я недавно узнал не может проигрывать мой относительно всеядный плеер. Ок, не проблема сконвертируем локально, потому что онлайн конветерам я уже давно такие задачи не доверяю.

Для конвертации задействуем консольный ffmpeg:
ffmpeg -i ./song-name.m4a -c:v copy -c:a libmp3lame -q:a 4 ./song-name.mp3

Да, всё очень просто и не нужны какие-то сторонние интернет-сервисы 🙂
Дамы и господа, сегодня наступил день, который я надеялся, что не наступит так скоро. В идеале хотелось бы, чтобы он вообще не наступал, но такова жизнь. Я обращаюсь к вам за помощью.

В Контуре идут процессы оптимизации, и одним из результатов этих оптимизаций является то, что с середины июля я в Контуре больше работать не буду. Важно: меня не увольняют за какой-то проступок или ещё что-то, просто нашему маленькому отделу урезали финансирование, и было принято решение, что моё увольнение будет менее болезненным для команды.

Возможно, кто-то вспомнит мою фразу с одного из вебинаров: "Я придумываю системы, которые потом позволяют уволить меня". Похоже, что примерно так и получилось 😂

Прорабатывался вариант внутреннего перехода в другой отдел, но, к сожалению, я им не подошёл.

Так как у меня нет планов оставаться совсем без работы, я сейчас нахожусь в процессе поиска и проработки вариантов нового места. К кому-то из вас я в том или ином виде уже приходил с описанием моей ситуации: кто-то обещал помочь с поиском вариантов, кто-то озвучил ориентировочное предложение исходя из своих возможностей и ограничений. Спасибо большое всем, кто помогает мне в этой ситуации.

Данным постом я хочу обозначить, что я могу предложить рынку как специалист, даже если вы не готовы нанимать меня в штат:
- Индивидуальные или групповые консультации по VoIP-системам на базе open-source решений (OpenSIPS, Kamailio, Asterisk, FreeSWITCH и RtpEngine);
- Доработки или внедрение новых компонентов в вашу VoIP-инфраструктуру под какие-то конкретные/отдельные задачи (WebRTC, схема "удалённый офис" и т. п.);
- Архитектурное проектирование и консультирование по VoIP-системам, в том числе с продумыванием этапов миграции с проприетарных АТС на open-source решения.

Само собой, есть нюанс: если я уволился из вашей группы компаний меньше 4 лет назад или у меня с вашей компанией был закрыт договор ГПХ менее 5 лет назад, то с высокой долей вероятности мы не сможем с вами оформить какое-то сотрудничество.

Если у вас есть предложения по работе или разовому сотрудничеству, то можете отправлять их в директ данного канала — он по-прежнему бесплатный, и его монетизация мной не рассматривается по ряду причин.

Всем хорошего дня 😉
😱4🔥3🤗1
А как проходила ваша подготовка к Новому 2026 году? Неожиданный вопрос в июне, но почему бы и нет 😃
Моя подготовка выглядела вот так)
Media is too big
VIEW IN TELEGRAM
Бэээкстейдж! 😳

Показываем, что происходило за кадром того самого ролика.

Эти два съёмочных дня доказали — нет ничего невозможного. Даже если нужно наколдовать тёплое солнце посреди суровой уральской зимы.

Гордимся командой и ждём лайки от всех искусных интеллектов ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1😎1
Лишний раз убеждаюсь в том, что GPT модели это джинны.
Любая неточность/кривость/размытость/креативность в формулировках будет использована, и не всегда в вашу пользу 😉
Forwarded from hahacker_news
⚡️GPT-5.6 Sol удалил почти все файлы пользователя

После этого модель может честно сказать, что все найденные баги устранены.

😆 hahacker_news

🐸От смешного до IT один шаг — Proglib.academy
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Asterisk Knowledge Base
Вебинар «Рецепты конфигурации OpenSIPS через призму опыта»

Завтра 16 июля в 11-00

На вебинаре будут рассмотрены подходы, позволяющие сделать конфигурационные скрипты OpenSIPS и Kamailio более простыми, эффективными и удобными в сопровождении.
На основе реальных примеров Артем покажет, как заменить избыточные решения более элегантными и поддерживаемыми конструкциями.

Основные темы:
• почему стоит отказаться от хардкода и какие есть альтернативы;
• использование возможностей языка конфигурации вместо громоздких конструкций if-else;
• применение баз данных и текстовых псевдобаз в конфигурационных сценариях;
• готовые рецепты и шаблоны для оптимизации и рефакторинга конфигураций OpenSIPS и Kamailio;
• инструменты, используемые в работе: NeoVim с плагинами и переносимые между OpenSIPS и Kamailio примеры скриптов.

Регистрация на вебинар

Добавить событие в календарь: 🗓 Google
Please open Telegram to view this post
VIEW IN TELEGRAM
Asterisk Knowledge Base
Вебинар «Рецепты конфигурации OpenSIPS через призму опыта» Завтра 16 июля в 11-00 На вебинаре будут рассмотрены подходы, позволяющие сделать конфигурационные скрипты OpenSIPS и Kamailio более простыми, эффективными и удобными в сопровождении. На основе…
Если кто-то пропустил трансляцию, то вот ссылка на запись.

По поводу идеи курса по OpenSIPS - данный пост в разделе комментариев объявляется сборником тем/идей, которые хотелось бы увидеть в курсе по OpenSIPS, где я буду преподавателем.
У меня есть наброски курса (когда-то уже прорабатывался вопрос с подобным курсом, но идея забуксовала на старте), но хочется понять какие есть запросы у потенциальной аудитории, чтобы актуализировать набор тем в программе.
👍1
Знаете почему Ред ОС, лично для меня, никогда не станет десктопной системой, используемой мной на постоянной основе? Потому что система обновлений через графический интерфейс, в отличие от того же Альт Линукса, здесь сделана для админов, а не пользователей.
Любые конфликты пакетов надо разрешать руками. Во всех известных мне дистрибутивах конфликт уровня "не знаю пакет пакет архитектуры нужно выбрать из списка noarch, i586 и x86_64" может и решается автоматикой без привлечения пользователя (см. скриншот). Но в утилите dnfdragora ты должен про это подумать сам. Нельзя просто взять и принять предложение установи обновления пакетов (с)

P.S. Если что - на скриншоте свежеустановленная Ред ОС 8 на виртуалке, и да, это далеко не единственный конфликт, который мне нужно разрешить прежде чем эта штука согласится выполнить обновление пакетов.
Заметка из разряда "чтобы потом не вспоминать" .

Иногда нужно почистить память, которую съели кэши и буферы. Есть три варианта решения этого вопроса:

1. Чистка кэша страниц памяти.
# Очистка PageCache
sync && echo 1 > /proc/sys/vm/drop_caches


2. Чистка кэша структуры файловой системы.
# Очистка кэша inode/dentrie
sync && echo 2 > /proc/sys/vm/drop_caches


3. Комбинация первых двух очисток.
sync && echo 3 > /proc/sys/vm/drop_caches
🤝1
Forwarded from opennet.ru
Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными

Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.

Подробнее:
https://opennet.ru/66023/
https://opennet.me/66023/
Если вы пользуетесь браузером Firefox на Android, открываете через него российские сайты и ещё не озадачивались тем, чтобы ваш Android "дружил" с государственными и окологосударственными сервисами, при этом вы не доверяете Яндекс.Браузеру (полностью вас поддерживаю - там много чего включено по умолчанию, что нужно специально искать и отключать), то здесь есть три шага:

1. Зайдите на сайт Госуслуг без авторизации, и попросите у их поискового робота Макса (да, если вы не знали, то робота Госуслуг зовут именно так) сертификаты Минцифры. Он даст вам ссылки на два архива с корневыми и промежуточными сертификатами (нужны и те и другие), и инструкции как их поставить.

2. Установить сертификаты Минцифры на устройство. На Samsung-ах меню установки сертификатов находится по пути "Настройки" -> "Безопасность и конфиденциальность" -> "Другие настройки безопасности" -> "Установить из хранилища" -> "Установить CA", в котором нужно поочередно сначала установить корневые сертификаты (root CA) из одного архива, а затем промежуточные сертификаты (sub/intermediate/IM) из второго архива.
Внимание - на этом этапе у вас может появиться плашка "Сеть может отслеживаться". Очень смешно, учитывая тот факт, что уже давно никто особо не скрывает, что больше всего за Android-смартфонами следит именно компания Google. Монополисту похоже не нравится ощущать себя лишенным монополии на слежку 😁

3. Настраиваем Firefox. Заходим в "Настройки" -> "О Firefox" и тапаем по хомяку логотипу пять раз, после этого в "Настройках" появится пункт "Secret Settings", в котором для любопытных есть много чего интересного, но нас в данной ситуации интересует опция "Use third party CA certificates" - её нужно включить, иначе Firefox будет использовать только те сертификаты, которые зашиты в него разработчиками.

После вышеописанных действий нужно принудительно остановить или закрыть Firefox смахиванием в списке/наборе окон недавно использованных приложений. Затем можно проверить что всё работает, при помощи сайта Сбера или иного сайта, который без сертификата Минцифры уже не работает.