⚡️ Linux умеет передавать страницы памяти ядру почти без копирования
Есть малоизвестный системный вызов vmsplice().
Он позволяет отобразить пользовательские страницы памяти прямо в pipe:
struct iovec iov = {
.iov_base = buf,
.iov_len = len
};
vmsplice(pipefd[1], &iov, 1, SPLICE_F_GIFT);
Самая интересная часть — SPLICE_F_GIFT.
Этим флагом userspace фактически говорит ядру: эти страницы памяти можно считать переданными тебе.
Это используется в zero-copy/low-copy сценариях, где хочется минимизировать лишние копирования между userspace и kernel space.
Но есть нюанс: после такой передачи нельзя относиться к этим страницам как к обычной памяти и спокойно менять их содержимое.
Очень низкоуровневая штука, но отличный пример того, насколько далеко Linux позволяет зайти в оптимизации I/O.
@linux_education
Есть малоизвестный системный вызов vmsplice().
Он позволяет отобразить пользовательские страницы памяти прямо в pipe:
struct iovec iov = {
.iov_base = buf,
.iov_len = len
};
vmsplice(pipefd[1], &iov, 1, SPLICE_F_GIFT);
Самая интересная часть — SPLICE_F_GIFT.
Этим флагом userspace фактически говорит ядру: эти страницы памяти можно считать переданными тебе.
Это используется в zero-copy/low-copy сценариях, где хочется минимизировать лишние копирования между userspace и kernel space.
Но есть нюанс: после такой передачи нельзя относиться к этим страницам как к обычной памяти и спокойно менять их содержимое.
Очень низкоуровневая штука, но отличный пример того, насколько далеко Linux позволяет зайти в оптимизации I/O.
@linux_education
❤1
👁 Claude убедил проверяющую модель, что атака на реальные системы - всего лишь симуляция
Anthropic опубликовала разбор четырёх инцидентов во время тестов по кибербезопасности. Моделям сообщили, что интернета нет. Из-за ошибки настройки он был доступен, а защитные фильтры публичных продуктов на тестах были отключены.
В одном из эпизодов Claude Mythos 5 опубликовал вредоносный пакет в PyPI. Его установили 15 систем. Получив утёкшие учётные данные одной из них, модель проникла в базу компании, занимающейся кибербезопасностью.
Признаки того, что всё происходит в реальности, не остановили Claude. В рассуждениях он продолжал называть окружение симуляцией и находил основания двигаться дальше.
На эти объяснения положился и один из офлайн-мониторов безопасности. Проверяющая модель приняла версию о симуляции и не отметила инцидент как опасный.
Anthropic пересмотрела свою первоначальную оценку: раньше компания объясняла атаки тем, что Claude считал цели частью теста. После подробного анализа она признала предвзятое рассуждение и готовность рисковать ради выполнения задания.
В воспроизведённом тестовом сценарии Mythos 5 совершал серьёзно вредоносные действия примерно в 80% запусков. У более новых Opus 5 и Mythos 5.1 показатель снизился примерно до 30%. Это результаты симуляции, а не частота атак при обычном использовании.
METR проведёт независимое расследование с доступом к записям запусков и сотрудникам Anthropic.
https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents
@linux_education
Anthropic опубликовала разбор четырёх инцидентов во время тестов по кибербезопасности. Моделям сообщили, что интернета нет. Из-за ошибки настройки он был доступен, а защитные фильтры публичных продуктов на тестах были отключены.
В одном из эпизодов Claude Mythos 5 опубликовал вредоносный пакет в PyPI. Его установили 15 систем. Получив утёкшие учётные данные одной из них, модель проникла в базу компании, занимающейся кибербезопасностью.
Признаки того, что всё происходит в реальности, не остановили Claude. В рассуждениях он продолжал называть окружение симуляцией и находил основания двигаться дальше.
На эти объяснения положился и один из офлайн-мониторов безопасности. Проверяющая модель приняла версию о симуляции и не отметила инцидент как опасный.
Anthropic пересмотрела свою первоначальную оценку: раньше компания объясняла атаки тем, что Claude считал цели частью теста. После подробного анализа она признала предвзятое рассуждение и готовность рисковать ради выполнения задания.
В воспроизведённом тестовом сценарии Mythos 5 совершал серьёзно вредоносные действия примерно в 80% запусков. У более новых Opus 5 и Mythos 5.1 показатель снизился примерно до 30%. Это результаты симуляции, а не частота атак при обычном использовании.
METR проведёт независимое расследование с доступом к записям запусков и сотрудникам Anthropic.
https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents
@linux_education
👍2
🔐 Anthropic заявила о 151 млн обращений к Claude для обучения Qwen
Reuters пересказал сентябрьский отчёт компании об использовании её моделей в кибератаках и извлечении данных для обучения конкурентов.
По утверждению Anthropic:
* С Alibaba связаны более 151 млн обращений за май–июль через свыше 3 500 подставных аккаунтов.
* Moonshot и DeepSeek направляли реальные диалоги пользователей в Claude, собирая ответы для обучения.
* Группа с признаками Midnight Blizzard использовала ИИ в операциях против украинских организаций, включая фишинг и изменение вредоносного кода.
Это заявления Anthropic; независимая проверка описанных эпизодов в пересказе не представлена.
Reuters - https://www.reuters.com/legal/litigation/anthropic-disrupts-russian-chinese-ai-campaigns-targeting-its-claude-models-2026-09-10/
@linux_education
Reuters пересказал сентябрьский отчёт компании об использовании её моделей в кибератаках и извлечении данных для обучения конкурентов.
По утверждению Anthropic:
* С Alibaba связаны более 151 млн обращений за май–июль через свыше 3 500 подставных аккаунтов.
* Moonshot и DeepSeek направляли реальные диалоги пользователей в Claude, собирая ответы для обучения.
* Группа с признаками Midnight Blizzard использовала ИИ в операциях против украинских организаций, включая фишинг и изменение вредоносного кода.
Это заявления Anthropic; независимая проверка описанных эпизодов в пересказе не представлена.
Reuters - https://www.reuters.com/legal/litigation/anthropic-disrupts-russian-chinese-ai-campaigns-targeting-its-claude-models-2026-09-10/
@linux_education
👍4❤1🔥1
18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы.
Подробнее:
https://opennet.ru/66239/
https://opennet.me/66239/
@linux_education
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы.
Подробнее:
https://opennet.ru/66239/
https://opennet.me/66239/
@linux_education
👍2❤1
⚡️ Linux так и не победил Windows на десктопе. Но в итоге сделал кое-что намного масштабнее.
Открываешь сайт - очень часто за ним Linux.
Пользуешься Android - внутри Linux kernel.
Сохраняешь файлы в облако - с большой вероятностью данные обрабатывают Linux-серверы.
Обучаешь AI-модель - почти наверняка Linux.
Роутеры, Smart TV, серверы, сетевое оборудование и огромное количество встраиваемых устройств тоже часто работают на Linux.
Всё началось в 1991 году, когда Линус Торвальдс опубликовал первую версию ядра. Другие разработчики начали присылать исправления и новые функции.
Со временем эти патчи превратились в драйверы, файловые системы, сетевой стек, дистрибутивы и огромную экосистему, на которой компании могли строить продукты, не создавая ОС с нуля.
Поэтому большинство людей почти не видят Linux напрямую.
Он просто сидит в дата-центрах и устройствах и делает работу в фоне.
Можно пользоваться Linux десятки раз в день и при этом быть уверенным, что никогда его не запускал.
@linux_education
Открываешь сайт - очень часто за ним Linux.
Пользуешься Android - внутри Linux kernel.
Сохраняешь файлы в облако - с большой вероятностью данные обрабатывают Linux-серверы.
Обучаешь AI-модель - почти наверняка Linux.
Роутеры, Smart TV, серверы, сетевое оборудование и огромное количество встраиваемых устройств тоже часто работают на Linux.
Всё началось в 1991 году, когда Линус Торвальдс опубликовал первую версию ядра. Другие разработчики начали присылать исправления и новые функции.
Со временем эти патчи превратились в драйверы, файловые системы, сетевой стек, дистрибутивы и огромную экосистему, на которой компании могли строить продукты, не создавая ОС с нуля.
Поэтому большинство людей почти не видят Linux напрямую.
Он просто сидит в дата-центрах и устройствах и делает работу в фоне.
Можно пользоваться Linux десятки раз в день и при этом быть уверенным, что никогда его не запускал.
@linux_education
👍10
‼️ У Revolut произошла серьёзная утечка данных клиентов
Злоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей.
В результате Revolut передал данные части клиентов, включая:
- копии паспортов
- селфи для верификации
- имя, дату рождения и домашний адрес
- выписки по счетам
- историю снятия наличных
- полную историю Bitcoin-транзакций
Позже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов.
По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей.
Что такое Revolut?
Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги, обменивать валюты, пользоваться картами, переводами, инвестиционными и крипто-сервисами.
@linux_education
Злоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей.
В результате Revolut передал данные части клиентов, включая:
- копии паспортов
- селфи для верификации
- имя, дату рождения и домашний адрес
- выписки по счетам
- историю снятия наличных
- полную историю Bitcoin-транзакций
Позже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов.
По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей.
Что такое Revolut?
Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги, обменивать валюты, пользоваться картами, переводами, инвестиционными и крипто-сервисами.
@linux_education
👍2
⚡️ Linux Совет: управляй разделами диска прямо из терминала
Посмотреть все диски и разделы:
sudo parted -l
Проверить конкретный диск:
sudo parted /dev/sda print
Или открыть его в интерактивном режиме:
sudo parted /dev/sda
Полезные команды внутри parted:
print — показать таблицу разделов
mklabel — создать новую таблицу разделов
mkpart — создать раздел
rm — удалить раздел
resizepart — изменить размер
name — задать имя разделу
set — изменить флаги
quit — выйти
parted особенно удобен, когда нужно быстро проверить разметку диска или изменить разделы без GUI.
Только осторожно: ошибка с rm, mklabel или выбором не того диска может закончиться потерей данных.
@linux_education
Посмотреть все диски и разделы:
sudo parted -l
Проверить конкретный диск:
sudo parted /dev/sda print
Или открыть его в интерактивном режиме:
sudo parted /dev/sda
Полезные команды внутри parted:
print — показать таблицу разделов
mklabel — создать новую таблицу разделов
mkpart — создать раздел
rm — удалить раздел
resizepart — изменить размер
name — задать имя разделу
set — изменить флаги
quit — выйти
parted особенно удобен, когда нужно быстро проверить разметку диска или изменить разделы без GUI.
Только осторожно: ошибка с rm, mklabel или выбором не того диска может закончиться потерей данных.
@linux_education
👍4🔥1
🐧 Linux: быстро проверить открытые порты и сетевые соединения
Старый, но всё ещё полезный вариант:
netstat -tuln
Покажет TCP/UDP-порты, которые сейчас слушает система.
Активные соединения:
netstat -an
Какие процессы держат порты:
sudo netstat -tulpn
Что значат ключи:
-t — TCP
-u — UDP
-l — listening sockets
-n — без DNS, только IP и номера портов
-a — все соединения
-p — процесс, использующий порт
Важно: netstat во многих современных дистрибутивах уже считается legacy.
Актуальная замена:
ss -tuln
и с процессами:
sudo ss -tulpn
Полезно, когда нужно быстро понять, кто слушает порт, какие сервисы торчат наружу и есть ли неожиданные сетевые соединения.
@linux_education
Старый, но всё ещё полезный вариант:
netstat -tuln
Покажет TCP/UDP-порты, которые сейчас слушает система.
Активные соединения:
netstat -an
Какие процессы держат порты:
sudo netstat -tulpn
Что значат ключи:
-t — TCP
-u — UDP
-l — listening sockets
-n — без DNS, только IP и номера портов
-a — все соединения
-p — процесс, использующий порт
Важно: netstat во многих современных дистрибутивах уже считается legacy.
Актуальная замена:
ss -tuln
и с процессами:
sudo ss -tulpn
Полезно, когда нужно быстро понять, кто слушает порт, какие сервисы торчат наружу и есть ли неожиданные сетевые соединения.
@linux_education
❤2👍2
Denuvo пошла по следу voices38 - известного хакера, который с начала года обходил защиту в крупных игровых релизах.
Среди его работ упоминаются Hogwarts Legacy, Black Myth: Wukong, Persona 3 Reload и Doom: The Dark Ages. Теперь компания обратилась в суд Калифорнии, заявив о незаконном обходе DRM.
Параллельно Denuvo пытается установить личность voices38 через Valve, Reddit и Discord. Отдельный интерес — данные Steam: по версии компании, игры покупались официально, а затем использовались для подготовки взломов.
Похоже, теперь главная проблема voices38 — уже не очередная версия Denuvo, а попытка деанона через суд.
https://torrentfreak.com/denuvo-sues-game-cracker-voices38-for-bypassing-its-anti-tamper-drm/
@linux_education
Среди его работ упоминаются Hogwarts Legacy, Black Myth: Wukong, Persona 3 Reload и Doom: The Dark Ages. Теперь компания обратилась в суд Калифорнии, заявив о незаконном обходе DRM.
Параллельно Denuvo пытается установить личность voices38 через Valve, Reddit и Discord. Отдельный интерес — данные Steam: по версии компании, игры покупались официально, а затем использовались для подготовки взломов.
Похоже, теперь главная проблема voices38 — уже не очередная версия Denuvo, а попытка деанона через суд.
https://torrentfreak.com/denuvo-sues-game-cracker-voices38-for-bypassing-its-anti-tamper-drm/
@linux_education
🔥4❤1
⚡️ SpecterOps открыла большой набор готовых навыков и агентов для информационной безопасности:
- 79 skills
- 22 переиспользуемых агента
- 26 семейств плагинов
Внутри - BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, AppSec, код-ревью, разработка C2, reverse engineering, adversary simulation и Windows/macOS tradecraft.
Это уже не просто набор промптов. Практические знания специалистов превращены в переиспользуемые и проверяемые рабочие процессы для AI-агентов.
Пригодится не только red team:
- исследователям уязвимостей - для code review, анализа патчей и 1-day research
- malware analyst и reverse engineer - для повторяемых сценариев анализа
- blue team и detection engineer - для эмуляции атак и построения детектов
- DFIR и threat intel - для автоматизации расследований
- red team - для recon, attack paths, C2 и adversary simulation
https://github.com/SpecterOps/skills
Разбор Outflank:
https://outflank.nl/blog/2026/09/02/red-team-ai-skills/
@linux_education
- 79 skills
- 22 переиспользуемых агента
- 26 семейств плагинов
Внутри - BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, AppSec, код-ревью, разработка C2, reverse engineering, adversary simulation и Windows/macOS tradecraft.
Это уже не просто набор промптов. Практические знания специалистов превращены в переиспользуемые и проверяемые рабочие процессы для AI-агентов.
Пригодится не только red team:
- исследователям уязвимостей - для code review, анализа патчей и 1-day research
- malware analyst и reverse engineer - для повторяемых сценариев анализа
- blue team и detection engineer - для эмуляции атак и построения детектов
- DFIR и threat intel - для автоматизации расследований
- red team - для recon, attack paths, C2 и adversary simulation
https://github.com/SpecterOps/skills
Разбор Outflank:
https://outflank.nl/blog/2026/09/02/red-team-ai-skills/
@linux_education
👍1🔥1
Один разработчик начал с треугольника - через пять лет Linux получил полноценную графику на Apple Silicon
Когда Apple выпустила M1, публичной документации на его GPU практически не было. Никаких открытых драйверов, описания команд или готового пути к аппаратному ускорению Linux.
Одной из ключевых фигур проекта стала Алисса Розенцвейг — разработчица графических драйверов, которая ещё с 2017 года занималась reverse engineering GPU.
В 2020 году она подключилась к Asahi Linux, купила Mac mini M1 и начала разбирать GPU Apple буквально с нуля.
Сначала исследовала:
- инструкции шейдеров
- command buffers
- управление памятью
- структуру рендеринга
- взаимодействие macOS с GPU
Через несколько недель её собственный код уже смог нарисовать первый треугольник.
Для графического драйвера это важный рубеж: если получилось самостоятельно отправить геометрию на неизвестный GPU и получить правильный результат, фундамент уже есть.
Дальше появились:
- компилятор шейдеров
- OpenGL-драйвер
- Vulkan
- OpenCL
- полноценная интеграция с Mesa
К 2025 году стек поддерживал:
- OpenGL 4.6
- OpenGL ES 3.2
- Vulkan 1.4
- OpenCL 3.0
- аппаратное ускорение Linux на M1/M2
- запуск Windows-игр через Proton
Самое интересное — часть возможностей пришлось эмулировать программно, потому что железо Apple напрямую не поддерживает некоторые функции, необходимые современным графическим API.
История с играми вообще выглядит безумно:
Windows-игра → DirectX → Vulkan → ARM → Apple GPU
Несмотря на несколько уровней перевода и эмуляции, на M1 и M2 уже можно запускать полноценные 3D-игры под Linux.
Важно уточнить: это не работа одного человека. Asahi Linux — большой командный проект. Алисса была одной из центральных фигур в reverse engineering GPU, Mesa-драйверах и компиляторе шейдеров, но над kernel-драйвером, виртуализацией, OpenCL и другими частями работали и другие разработчики.
В августе 2025 года она объявила, что её работа над Apple GPU подошла к логическому завершению: основные драйверы были upstream, графические стандарты поддерживались, а игровой стек работал.
Пять лет назад всё начиналось с неизвестного GPU и одного треугольника.
Сегодня Linux на Apple Silicon получил полноценное графическое ускорение и современный open-source GPU-стек.
@linux_education
Когда Apple выпустила M1, публичной документации на его GPU практически не было. Никаких открытых драйверов, описания команд или готового пути к аппаратному ускорению Linux.
Одной из ключевых фигур проекта стала Алисса Розенцвейг — разработчица графических драйверов, которая ещё с 2017 года занималась reverse engineering GPU.
В 2020 году она подключилась к Asahi Linux, купила Mac mini M1 и начала разбирать GPU Apple буквально с нуля.
Сначала исследовала:
- инструкции шейдеров
- command buffers
- управление памятью
- структуру рендеринга
- взаимодействие macOS с GPU
Через несколько недель её собственный код уже смог нарисовать первый треугольник.
Для графического драйвера это важный рубеж: если получилось самостоятельно отправить геометрию на неизвестный GPU и получить правильный результат, фундамент уже есть.
Дальше появились:
- компилятор шейдеров
- OpenGL-драйвер
- Vulkan
- OpenCL
- полноценная интеграция с Mesa
К 2025 году стек поддерживал:
- OpenGL 4.6
- OpenGL ES 3.2
- Vulkan 1.4
- OpenCL 3.0
- аппаратное ускорение Linux на M1/M2
- запуск Windows-игр через Proton
Самое интересное — часть возможностей пришлось эмулировать программно, потому что железо Apple напрямую не поддерживает некоторые функции, необходимые современным графическим API.
История с играми вообще выглядит безумно:
Windows-игра → DirectX → Vulkan → ARM → Apple GPU
Несмотря на несколько уровней перевода и эмуляции, на M1 и M2 уже можно запускать полноценные 3D-игры под Linux.
Важно уточнить: это не работа одного человека. Asahi Linux — большой командный проект. Алисса была одной из центральных фигур в reverse engineering GPU, Mesa-драйверах и компиляторе шейдеров, но над kernel-драйвером, виртуализацией, OpenCL и другими частями работали и другие разработчики.
В августе 2025 года она объявила, что её работа над Apple GPU подошла к логическому завершению: основные драйверы были upstream, графические стандарты поддерживались, а игровой стек работал.
Пять лет назад всё начиналось с неизвестного GPU и одного треугольника.
Сегодня Linux на Apple Silicon получил полноценное графическое ускорение и современный open-source GPU-стек.
@linux_education
❤3👍3🔥3
🖥 Линус Торвальдс оставил семейную пасхалку в Linux
Чтобы напрямую перезагрузить Linux через системный вызов reboot(), нужно передать два специальных значения.
Первое: 0xfee1dead.
Второе должно совпадать с одной из четырёх дат: днём рождения самого Линуса или одной из трёх его дочерей.
Если значения неверны, ядро возвращает EINVAL и отменяет перезагрузку.
Так обычная защита от случайного вызова превратилась в личную подпись семьи Торвальдса внутри Linux.
https://github.com/torvalds/linux/blob/master/include/uapi/linux/reboot.h
@linux_education
Чтобы напрямую перезагрузить Linux через системный вызов reboot(), нужно передать два специальных значения.
Первое: 0xfee1dead.
Второе должно совпадать с одной из четырёх дат: днём рождения самого Линуса или одной из трёх его дочерей.
Если значения неверны, ядро возвращает EINVAL и отменяет перезагрузку.
Так обычная защита от случайного вызова превратилась в личную подпись семьи Торвальдса внутри Linux.
https://github.com/torvalds/linux/blob/master/include/uapi/linux/reboot.h
@linux_education
❤9🔥2