#TIL путь в /dev/nvmeXnY в Linux не гарантирует не только очерёдность самих дисков (X), но и не гарантирует очерёдность неймспейсов на одном диске (Y).
Как же страшно жить.
Как же страшно жить.
/dev/disk/by-* FTW!💯2
Я очень люблю PiKVM, это пожалуй самые фичастые любительские/внешние (хз как назвать нормально) IP KVM. И уважаю их за то, что они по факту создали эту индустрию.
Но PiKVM очень дорогие и вот с этим конкурировать очень сложно. Кажется что если они не пересмотрят свою линейку и цены, то их дни будут сочтены.
$39 за IP KVM. Это же ахренеть как круто. Надо будет себе прихватить, а то мой PiKVM 3 с переездами затерялся(
Но PiKVM очень дорогие и вот с этим конкурировать очень сложно. Кажется что если они не пересмотрят свою линейку и цены, то их дни будут сочтены.
$39 за IP KVM. Это же ахренеть как круто. Надо будет себе прихватить, а то мой PiKVM 3 с переездами затерялся(
JetKVM
Introducing JetKVM Mini - JetKVM
A JetKVM from $33, wired or wireless. New open-source firmware, the same web interface.
Новый день, новая дырень
Google сообщила об уязвимости CVE-2026-58704 (8.8 score), обнаруженной в логике модема сотовой связи устройств Pixel. Пока подробностей мало. Список подверженных девайсов не раскрывается, но пока безопаснее предполагать что уязвимы все Pixel. Суть уязвимости в удалённом повышений привилегий. Никаких действий от юзера не требуется, это zero click уязвимость. Attack vector упомянут как adjacent, скорее всего жертве необходимо быть в радиусе действия зловредной сотовой вышки атакующего.
Что напрягает дополнительно, так это информация от CISA, что эта уязвимость уже эксплуатируется в дикой природе (вероятно ещё до раскрытия). CISA поставила федеральным ведомствам США дедлайн на обновление до 19 сентября.
GrapheneOS пока работают над бекпортированием фикса, т.к. Google опубликовала фикс как часть Android 17 QPR1, который не попал в AOSP. Ждём фикс в следующем апдейте.
Google сообщила об уязвимости CVE-2026-58704 (8.8 score), обнаруженной в логике модема сотовой связи устройств Pixel. Пока подробностей мало. Список подверженных девайсов не раскрывается, но пока безопаснее предполагать что уязвимы все Pixel. Суть уязвимости в удалённом повышений привилегий. Никаких действий от юзера не требуется, это zero click уязвимость. Attack vector упомянут как adjacent, скорее всего жертве необходимо быть в радиусе действия зловредной сотовой вышки атакующего.
Что напрягает дополнительно, так это информация от CISA, что эта уязвимость уже эксплуатируется в дикой природе (вероятно ещё до раскрытия). CISA поставила федеральным ведомствам США дедлайн на обновление до 19 сентября.
GrapheneOS пока работают над бекпортированием фикса, т.к. Google опубликовала фикс как часть Android 17 QPR1, который не попал в AOSP. Ждём фикс в следующем апдейте.
🤯3❤1
AWS не сможет восстановить часть данных из своих датацентров на Ближнем Востоке
У региона me-south-1 (Бахрейн) уничтожены все три зоны доступности (AZ). В me-central-1 (ОАЭ) уничтожена mec1-az2. Т.е. в me-south-1 невозможно восстановить даже multi-AZ S3. Внезапно, multi-AZ репликация не спасает от multi-AZ дронов.
Проблемы пользователей этих ДЦ усугубляются тем, что некоторые сектора в этих странах зарегулированы тупыми требованиями хранения данных внутри страны даже для бекапов (и похрен что они шифрованные). Аналогичные законы есть во многих странах, но когда ты маленькая страна ещё и с войной под боком, такие требования стреляют в ногу сильнее.
Вывод из всего этого не новый и кмк очевидный: multi-AZ не защищает от всего на свете, да и лучше не лочиться на одного облачного провайдера.
https://archive.ph/SYJDR
https://health.aws.amazon.com/health/status
P.S. Учитывая войну в Европе, возможно стоит держать одну резервную копию подальше от Восточной Европы, если не от Европы вообще.
У региона me-south-1 (Бахрейн) уничтожены все три зоны доступности (AZ). В me-central-1 (ОАЭ) уничтожена mec1-az2. Т.е. в me-south-1 невозможно восстановить даже multi-AZ S3. Внезапно, multi-AZ репликация не спасает от multi-AZ дронов.
Проблемы пользователей этих ДЦ усугубляются тем, что некоторые сектора в этих странах зарегулированы тупыми требованиями хранения данных внутри страны даже для бекапов (и похрен что они шифрованные). Аналогичные законы есть во многих странах, но когда ты маленькая страна ещё и с войной под боком, такие требования стреляют в ногу сильнее.
Вывод из всего этого не новый и кмк очевидный: multi-AZ не защищает от всего на свете, да и лучше не лочиться на одного облачного провайдера.
https://archive.ph/SYJDR
https://health.aws.amazon.com/health/status
P.S. Учитывая войну в Европе, возможно стоит держать одну резервную копию подальше от Восточной Европы, если не от Европы вообще.
archive.ph
AWS Says It Can’t Restore Some Data From Mideast Facilities Struck by…
archived 17 Sep 2026 06:30:34 UTC
👍4
shadowblog
Новый день, новая дырень Google сообщила об уязвимости CVE-2026-58704 (8.8 score), обнаруженной в логике модема сотовой связи устройств Pixel. Пока подробностей мало. Список подверженных девайсов не раскрывается, но пока безопаснее предполагать что уязвимы…
https://grapheneos.org/releases#2026091700
Графен выпустил фикс и добавил возможность ограничения доступа к буферу обмена
Графен выпустил фикс и добавил возможность ограничения доступа к буферу обмена
🔥3
Forwarded from Proton
This media is not supported in your browser
VIEW IN TELEGRAM
This tickled me.
❤3