Типичный Сисадмин
37K subscribers
20.4K photos
956 videos
30 files
7.91K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Forwarded from DevOps MemOps
Сработала система раннего обнаружения шизофрении у руководства. Кандидат успешно увернулся от пули.

Секрет в том, что настоящий Сеньор вообще не читает личку в Телеге быстрее, чем через двое суток. А отвечает, только если тэгнули три раза 😬

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁224💯15🌚11🔥103😭1
Поставил диски затираться... 1 Байт в секунду 🏥

Оставшееся время 1 миллиард часов (где-то примерно 118 000 лет).

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁159🌚26😱10🔥9🗿4🤯21
⌨️ Как новый закон о языке заставит перерисовывать сайты. Будет ли штраф за слово Support?

С 1 марта вступил в силу закон, жестко ограничивающий использование иностранных слов в информации для потребителей. Изначально депутаты целились в офлайн-вывески типа Coffee, Sale или Reception, но, как это часто бывает, топор дровосека зацепил и нашу с вами IT-отрасль. Ассоциация разрабов программных продуктов провела закрытый вебинар, чтобы объяснить бизнесу, как теперь жить, не получая штрафы за кнопку Login или слово Support на сайте.

Выяснили, что закон касается только работы с физическими лицами. Если вы пилите корпоративный софт, то можете выдыхать... в закрытых чатах и манах для админов можно продолжать деплоить, коммитить и фиксить баги. Но если ваша IT-компания продает подписки обычным юзерам или оказывает им техподдержку, то готовьтесь 👮‍♂️. По новым правилам любое английское слово должно сопровождаться русским переводом. И не просто где-то в сноске, а идентичным по смыслу, размеру шрифта, цвету и расположению. Фронтендеры и дизайнеры уже могут начинать выть буйволом, пытаясь впихнуть равнозначные надписи в мобильные меню ⚰️

Отдельная юридическая драма разворачивается вокруг статуса интернета. В тексте закона явно читается прицел на физические витрины и офлайн-пространство. Однако Роспотребнадзор уже выпустил разъяснение, в котором приравнял сайты к общедоступным местам. Получается интересная суперпозиция... до первой проверки регулятора ваш сайт вроде бы вне закона, а вроде бы и нет 🤔. Спасает пока только пара лазеек... закон не распространяется на официально зарегистрированные товарные знаки и на продажу софта по лицензионному договору (потому что лицензия это передача прав, а не услуга).

Выходит IT-компаниям, работающим с физиками, придется либо срочно регистрировать английские элементы интерфейса как торговые марки 🤙, либо перекраивать дизайн.

Получается, что когда у вас упадет сайт, то мы будем читать не бездушное "Bad Gateway", а безопасное "Плохой шлюз"? 😮

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁113🍌187🫡6😱5🌚3🤷‍♂2👏2👀2🗿2🌭1
Please open Telegram to view this post
VIEW IN TELEGRAM
147😁72👍25💯3🔥1🌚1
Punycode наносит ответный удар. Цены на домены .рф взлетели в два раза из-за закона о языке 💰

Регистратор Руцентр выкатил статистику, от которой у перекупщиков доменов на глазах должны выступить слезы счастья 🥂. Средний ценник на вторичке доменов в зоне .рф за два года вырос с 31 до 66 тысяч рублей. Доля сделок с кириллицей тоже идёт вверх.

Тот самый закон о защите русского языка, вступивший в силу 1 марта, заставил корпоративный сектор перекраивать вывески, интерфейсы и брендинг. Бизнес понял, что использовать английские нейминги теперь чревато и начал массово регистрировать русскоязычные товарные знаки, а до кучи - скупать кириллические домены у перекупов 🤑

В итоге мы наблюдаем классическую пищевую цепь современного рунета. Регуляторы пишут законы, перекупы делают легкие иксы на перепродаже, эффективные менеджеры радостно осваивают бюджеты на ребрендинг, а разгребать этот парад на уровне DNS-зон и конфигов, как всегда, придется кому-от из нас. Зато премию дадут 😬... дадут же?

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁102🗿24🌭8🌚64🤔2🐳2👌1
Боевая секира Эникея. Элитный крафт! ⚔️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
78👍35🔥19😁15🏆3😱1🫡1
🤔 Использование TCP/IP стало участием в нежелательной организации?

Новый прорыв в юридическом ИТ-пространстве. Минюст РФ официально внес Калифорнийский университет в Беркли (UC Berkeley) в список нежелательных организаций. Владельцы FreeBSD напряглись 👮‍♂️

Но дело в том, что из лабораторий именно этого университета вышла добрая половина фундаментальных технологий современного интернета. В Беркли придумали интерфейс сокетов, который до сих пор является стандартом для сетевого взаимодействия по TCP/IP во всех UNIX-подобных системах. Заголовочные файлы, написанные там десятилетия назад (достаточно открыть tcp.h), прямо сейчас лежат в ядре нашего любимого Linux и используются для компиляции примерно всего софта, который вообще умеет ходить в сеть 😐

А теперь открываем КоАП РФ, статью 20.33, и получается, что использование сетевого стека или сборка пакетов из исходников с копирайтами The Regents of the University of California... это использование интеллектуальной собственности нежелательной организации 😮. А кто теперь те, кто держит в проде роутеры на pfSense, сервера на FreeBSD или просто пользуется макбуками, в ядре которых плещется тот самый код из Беркли, распространяемый под открытой лицензией BSD? Вопрос риторический 👎

Понятно, что на практике к нам в серверную не вломится спецназ за выполнение команды ping или запуск Nginx под лицензией BSD. Но вы там поаккуратнее открывайте лишние сокеты, коллеги 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁135😱26🤯199🌚9🗿6🏆5👏21🔥1🍌1
Классика. Я просто готовила ужин и забыла... 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱113🔥27😁16🫡4😭32🙏1
☠️ Как забытый дебаг-режим спалил мощнейший эксплойт-пак для iOS

Google Threat Intelligence раскопала гигантский эксплойт-пак для iOS, названный Coruna. Пак пробивает айфоны, работающие на версиях от 13.0 до 17.2.1 включительно. Внутри крутятся 23 уязвимости.

Заражение довольно постое: жертве достаточно просто зайти на скомпрометированный сайт, скрытый iFrame делает всю грязную работу, и устройство уходит под чужой контроль без единого клика. В качестве финальной нагрузки в систему залетает PlasmaLoader, который инжектится в системный демон powerd, получая рутовые права. Дальше малварь начинает пылесосить всё, что связано с деньгами: ищет в заметках Apple Memos сид-фразы BIP39 по ключевым словам, сканирует сохраненные картинки на наличие QR-кодов и вешает хуки на пару десятков криптокошельков, типа MetaMask и Trust Wallet 💰

Но главная драма развернулась вокруг авторства этого шедевра. В Coruna засветились уязвимости, которые ранее использовались в легендарном взломе Касперского и дипломатов, который связывали с АНБ США. Западные безопасники тут же подняли панику... мол, секретное кибероружие американских спецслужб утекло в даркнет и теперь находится в руках хакеров. Однако праздник конспирологии быстро испортили исследователи из GReAT (Kaspersky). Пояснив, что никакого копипаста кода АНБ там нет, а написать свой эксплойт под уже расковырянную сложную CVE может любая толковая APT-группировка без всяких краж исходников. Справедливо, кстати.

Спалилась вся эта красота максимально нелепо. Очередная китайская группировка, раскатывавшая этот элитный инструмент на скам-сайтах для кражи крипты, тупо забыла выключить дебаг-режим. В итоге Гугл получил деобфусцированные исходники и все внутренние англоязычные кодовые имена эксплойтов.

По итогу получается, что рынок 0-day эксплойтов превратили во вторичку, где государственные наработки оперативно реверсятся и уходят в низовым школьным хацкерам для банального воровства крипты.

☢️ @zeroday_log
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚58😁3112🫡7👍2
Звук отскребания спрессованного пояса грязи с валиков ногтем или канцелярским ножом... Ни с чем не сравнимое удовольствие. Зумерам не понять этот ASMR 😬

Типичный 🖥 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15621🫡17💯126👍2😱1🌭1
Когда батя 30 лет проработал связистом на аналоговой АТС, а потом решил помочь тебе собрать стойку 👨‍🦳

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁194🌚30🔥16😱9👍6🗿31
Тот неловкий момент, когда годовалый ребенок может вайпнуть домашний NAS с архивами.

- Папа, смотри, я нажал кнопочку и зеленые огоньки стали красными... ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭161😁56😱10👀53
😶 Забудьте про изоляцию в Wi-Fi.

Годами мы лепили гостевые SSID, ставили галочку AP Isolation и верили, что юзеры внутри одной подсети изолированы друг от друга. Оказалось - показалось 😬

На симпозиуме NDSS 2026 показали атаку AirSnitch, которая умножает на ноль всю изоляцию Wi-Fi клиентов. Причем делает это не брутфорсом, а фундаментальным обманом логики работы коммутаторов на первом и втором уровнях модели OSI. Уязвимы практически все протестированные железки... Cisco, Ubiquiti, Netgear, D-Link, а также кастомные прошивки OpenWrt и DD-WRT 🤙

Суть атаки... Атакующий подключается к точке доступа, подделывая MAC-адрес жертвы. AP обновляет таблицу коммутации, связывая виртуальный порт атакующего с MAC-адресом жертвы. В результате весь входящий трафик начинает литься хакеру. Но чтобы сделать атаку двусторонней и не сбросить жертву окончательно, хакер использует хитрый трюк... он отправляет ICMP-пинг с рандомного MAC-адреса, завернутый в общий групповой ключ сети. Это заставляет точку доступа переключить маршрутизацию обратно на жертву. Постоянно жонглируя этими состояниями, атакующий незаметно встает посередине канала ⌨️

Самая дичь заключается в том, что атака работает даже за пределами одного BSSID. Злоумышленник может сидеть на гостевом SSID, а ломать клиента из корпоративного SSID, если они обслуживаются одной точкой доступа. В энтерпрайз-сетях ситуация еще хуже, т.к. AirSnitch позволяет перехватывать трафик между пользователями, подключенными к разным физическим точкам доступа, если они делят общую проводную распределительную сеть. Разделение по VLAN помогает далеко не всегда, так как многие вендоры криво реализуют изоляцию между L2 и L3. Исследователи даже продемонстрировали, как с помощью этого метода перехватить RADIUS-пакеты и поднять фейкового двойника корпоративной WPA3-Enterprise сети.

Что со всем этим делать - пока вопрос открытый. Проблема кроется в самой архитектуре обработки фреймов, и некоторые производители железа уже говорят, что починить это программно невозможно и нужны фиксы в Wi-Fi чипах. Патчи будут, но до тех пор любая открытая или слабо защищенная сеть (даже с изоляцией) - это ваши риски уже сейчас 😶

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1073413🔥5😁2🙏1
Оценивает архитектуру нового домашнего сервера 😰
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
91👍21🤗8🌚7🔥4😁4
Ситуация... В принципе, покрасить и норм 🏥
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁655🏆4👍2👏1
А где тут HDMI-порт у этой кастомной платы Raspberry?

Типичный 🍓 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102😁46🌚74🎄1
#предложка
Насколько важен был этот резистор? 😱

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱75😁34🌚9🫡53
🤙 Блокировка через кошелек?

Походу рынок рекламы в ТГ могут умножить на ноль. Стратегия выдавливания бизнеса и пользователей из Telegram перешла в терминальную стадию 🔥. Того факта, что РКН с начала февраля методично режет трафик на своих ТСПУ, превращая загрузку медиа в слайд-шоу из 90х, недостаточно. Пользователи ТГ оказались упрямы... И тогда в дело может вступить старый добрый финансовый рычаг.

В плюсе останутся только черные сетки, рекламирующие криптоскам и казино из-под VPN... им на ФАС и рекламные токены всегда было глубоко без разницы. А для честных авторов каналов это означает начало веселых времен. Ждем официальных разъяснений, может быть это просто сон ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁52😱20🫡10🍌4😭4😈3🗿3💔21🔥1