shadowblog
99 subscribers
55 photos
2 videos
42 links
Пишу всякое про IT, Linux, свободное программное обеспечение и многое другое
Download Telegram
#TIL путь в /dev/nvmeXnY в Linux не гарантирует не только очерёдность самих дисков (X), но и не гарантирует очерёдность неймспейсов на одном диске (Y).

Как же страшно жить. /dev/disk/by-* FTW!
💯2
Я очень люблю PiKVM, это пожалуй самые фичастые любительские/внешние (хз как назвать нормально) IP KVM. И уважаю их за то, что они по факту создали эту индустрию.

Но PiKVM очень дорогие и вот с этим конкурировать очень сложно. Кажется что если они не пересмотрят свою линейку и цены, то их дни будут сочтены.

$39 за IP KVM. Это же ахренеть как круто. Надо будет себе прихватить, а то мой PiKVM 3 с переездами затерялся(
🤣6🥰2🌚1💯1
Новый день, новая дырень

Google сообщила об уязвимости CVE-2026-58704 (8.8 score), обнаруженной в логике модема сотовой связи устройств Pixel. Пока подробностей мало. Список подверженных девайсов не раскрывается, но пока безопаснее предполагать что уязвимы все Pixel. Суть уязвимости в удалённом повышений привилегий. Никаких действий от юзера не требуется, это zero click уязвимость. Attack vector упомянут как adjacent, скорее всего жертве необходимо быть в радиусе действия зловредной сотовой вышки атакующего.

Что напрягает дополнительно, так это информация от CISA, что эта уязвимость уже эксплуатируется в дикой природе (вероятно ещё до раскрытия). CISA поставила федеральным ведомствам США дедлайн на обновление до 19 сентября.

GrapheneOS пока работают над бекпортированием фикса, т.к. Google опубликовала фикс как часть Android 17 QPR1, который не попал в AOSP. Ждём фикс в следующем апдейте.
🤯3❤1
AWS не сможет восстановить часть данных из своих датацентров на Ближнем Востоке

У региона me-south-1 (Бахрейн) уничтожены все три зоны доступности (AZ). В me-central-1 (ОАЭ) уничтожена mec1-az2. Т.е. в me-south-1 невозможно восстановить даже multi-AZ S3. Внезапно, multi-AZ репликация не спасает от multi-AZ дронов.

Проблемы пользователей этих ДЦ усугубляются тем, что некоторые сектора в этих странах зарегулированы тупыми требованиями хранения данных внутри страны даже для бекапов (и похрен что они шифрованные). Аналогичные законы есть во многих странах, но когда ты маленькая страна ещё и с войной под боком, такие требования стреляют в ногу сильнее.

Вывод из всего этого не новый и кмк очевидный: multi-AZ не защищает от всего на свете, да и лучше не лочиться на одного облачного провайдера.

https://archive.ph/SYJDR

https://health.aws.amazon.com/health/status

P.S. Учитывая войну в Европе, возможно стоит держать одну резервную копию подальше от Восточной Европы, если не от Европы вообще.
👍4
Обновка

P.S. Удачная возможность зарегать новый гугл акк на стоковом пикселе, ибо гугл так не просит номер телефона
🔥3❤2❤‍🔥1💋1