❗️ Распространите ❗️
Если метод проб и ошибок в карьере системного администратора перестал работать, пора выбрать новую стратегию.
Академия Selectel как раз выпустила подборку из 30+ бесплатных курсов для разработчиков и сисадминов. Вы научитесь самостоятельно выстраивать эффективную работу с ИТ-инфраструктурой на базе операционной системы Linux, а также получите сертификат о прохождении.
Эксперты регулярно делятся полезными материалами и новостями про администрирование и компьютерные сети в канале Академии Selectel. Подпишитесь 👉 https://t.me/+BO8M6SFEGRNjM2My
Реклама. АО "Селектел". erid:2W5zFG1ZRQD
Если метод проб и ошибок в карьере системного администратора перестал работать, пора выбрать новую стратегию.
Академия Selectel как раз выпустила подборку из 30+ бесплатных курсов для разработчиков и сисадминов. Вы научитесь самостоятельно выстраивать эффективную работу с ИТ-инфраструктурой на базе операционной системы Linux, а также получите сертификат о прохождении.
Эксперты регулярно делятся полезными материалами и новостями про администрирование и компьютерные сети в канале Академии Selectel. Подпишитесь 👉 https://t.me/+BO8M6SFEGRNjM2My
Реклама. АО "Селектел". erid:2W5zFG1ZRQD
💊35🗿5❤4🐳4😁2🌚1🍌1
Забетонировали еще одну, весьма дорогую и узкоспециализированную форточку... иностранные сим-карты в российских смартфонах перестали открывать заблокированные ресурсы.
Раньше эта схема хоть и стоила как крыло самолета (порядка 30–50 евро в месяц за трафик), но была рабочей. Люди покупали симки Казахстана, ОАЭ или Европы, вставляли их вторым слотом и сидели в заблокированном интернете вообще без VPN
Как это работало... в классическом LTE/VoLTE роуминге используется архитектура S8 Home Routing. Когда зарубежная симка цепляется к базовой станции условного МТС, то трафик не идет напрямую в ру интернет. Телефон поднимает защищенный GTP-туннель (GPRS Tunneling Protocol) прямо до PGW (Packet Data Network Gateway) домашнего оператора за границей.
Для коробок ТСПУ от Роскомнадзора этот трафик выглядел как нечитаемый.
Поэтому, судя по симптомам, товарищ майор применил два лома:
Матрица заделывает лазейки...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨102😭33❤12🥴9💊7👏4🙏3🍌3🔥2🤷♂1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😱98😭47🗿11😁5👍1
ЗАХОДИШЬ В ПАНЕЛЬ УПРАВЛЕНИЯ СЕРВЕРОМ
@
ВВЕДИТЕ ЛОГИН И ПАРОЛЬ
@
ВВЕДИТЕ КОД ИЗ СМС
@
СМС НЕ ПРИХОДИТ, ПОТОМУ ЧТО ОПЕРАТОР ЗАБЛОКИРОВАЛ СМС-ШЛЮЗ ЗА СПАМ
@
ВЫБИРАЕШЬ "ОТПРАВИТЬ КОД НА ПОЧТУ"
@
ЧТОБЫ ВОЙТИ НА ПОЧТУ НУЖНО ПОДТВЕРДИТЬ ВХОД В 2FA
@
ТЕЛЕФОН С 2FA СЕЛ
@
ПОКА ИСКАЛ ЗАРЯДКУ И ВКЛЮЧАЛ ТЕЛЕФОН - СЕССИЯ ИСТЕКЛА
@
"ВАШ IP АДРЕС ЗАБЛОКИРОВАН НА 24 ЧАСА ИЗ-ЗА ПОДОЗРИТЕЛЬНОЙ АКТИВНОСТИ"
Типичный🤯 Сисадмин
@
ВВЕДИТЕ ЛОГИН И ПАРОЛЬ
@
ВВЕДИТЕ КОД ИЗ СМС
@
СМС НЕ ПРИХОДИТ, ПОТОМУ ЧТО ОПЕРАТОР ЗАБЛОКИРОВАЛ СМС-ШЛЮЗ ЗА СПАМ
@
ВЫБИРАЕШЬ "ОТПРАВИТЬ КОД НА ПОЧТУ"
@
ЧТОБЫ ВОЙТИ НА ПОЧТУ НУЖНО ПОДТВЕРДИТЬ ВХОД В 2FA
@
ТЕЛЕФОН С 2FA СЕЛ
@
ПОКА ИСКАЛ ЗАРЯДКУ И ВКЛЮЧАЛ ТЕЛЕФОН - СЕССИЯ ИСТЕКЛА
@
"ВАШ IP АДРЕС ЗАБЛОКИРОВАН НА 24 ЧАСА ИЗ-ЗА ПОДОЗРИТЕЛЬНОЙ АКТИВНОСТИ"
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁316😭61💯22👏16🎉5🏆5🌚3✍1❤1👍1💊1
Процесс деанонимизации Рунета, о котором Минцифры недавно заявило как о вопросе нац безопасности, переходит на хардварно-инфраструктурный уровень. Сейчас Минцифры дожимает хостинг-провайдеров... ведомство требует сделать авторизацию через Госуслуги единственным возможным способом покупки любых услуг хостинга.
Цель сформулирована:
чтобы за каждым выделенным IP-адресом стоял конкретный пользователь с подтвержденной учетной записью.
Какие могут быть очевидные последствия:
Старого интернета уже почти не осталось.... если примут, то будем брать в аренду не вычислительные мощности, а кусок гос интранета под личную ответственность
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊169🤯43😁12❤11👍6🌚4🫡4😎2💔1🦄1
Если у злоумышленника есть root-права внутри гостевой виртуалки (а любой покупатель VPS за 100 рублей их имеет), он может пробить изоляцию, выйти на уровень гипервизора на архитектуре x86 и получить полный контроль над физическим сервером и всеми остальными соседями по железу. Canonical временно советует костыль... вырубить вложенную виртуализацию (nested virtualization).
Еще из примечательного то, что баг лежал в KVM 16 лет.
Еще по сети гуляет легендарный email из рассылки 2007 года. Пишет Тео де Раадт (создатель OpenBSD), отвечая юзеру, который утверждает, что виртуализация полезна для безопасности
Перевод этой базы:
> Вы, должно быть, курите что-то забористое. Виртуализация на x86 - это когда вы берете почти целое ядро, полное новых багов, и кладете его поверх мерзкой архитектуры x86, в которой даже защита страниц памяти работает криво. А потом запускаете свою ОС поверх этой новой кучи дерьма
>
> Вы абсолютно оторваны от реальности (если не просто тупы), если думаете, что программисты по всему миру, которые не способны написать обычную ОС или приложение без дыр в безопасности, вдруг внезапно возьмут и напишут слой виртуализации без дыр
>
> Вы просто увидели на полке коробку, она переливалась красивыми цветами, и вы ее купили. Вот и вся ваша x86 виртуализация
Спустя почти 20 лет после этого письма пророчество сурового бородатого деда - сбылось.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁135😱23🔥11🤯7❤4🏆4👍3🌚2🤷♂1🤔1💊1
Forwarded from IT-Мемасы от Эникея
Please open Telegram to view this post
VIEW IN TELEGRAM
😁154💊28😱13🫡7🌚4❤1👍1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56✍52😱10💯8❤3👏3🔥2🍾2😎2☃1
Сегодня утром примерно с 10:00 по Москве посыпались таймауты на GitHub, а следом за ним улетели базовые домены Google и Apple. Масштаб проблемы представить несложно.
Что характерно, отвал был чисто отечественным, т.к. из-за бугра или через живые VPN всё открывалось со свистом. При этом внутри страны блокировка ложилась пятнами... у абонов Билайна всё умерло, а на МТС пакеты частично бегали.
Походу, в недрах ГРЧЦ (те кто рулят ТСПУ у провайдеров) кто-то опять баловался с рубильником и раскатывал новые правила фильтрации прямо на проде. То ли тестировали ковровые блокировки бигтеха на случай часа икс, то ли джун случайно применил DROP не к той системе. Загадка, но факт есть факт
Спустя примерно час видимо заметили, что вместе с западными сервисами легла часть собственных рабочих процессов, и откатили конфиги. Сайты ожили, графики на дашбордах позеленели, а РКН по традиции сделал вид, что ничего не произошло (комментариев пока никто не дал)
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁147💊34🌚19🏆17😭10🦄5😱4❤3👏3👍2🤔1
IT-Мемасы от Эникея
t.me по внезапной причине рипнулся ⚰️ Теперь новая ссылка: max.ru 😂
Секрет ночного отвала
Регистратор
В мае ФБР и Европол хлопнули инфраструктуру крупного теневого VPN-сервиса, которым активно пользовались хакеры и авторы вирусов-вымогателей. 13 июля Минфин США вносит этот VPN в санкционные списки. В документе OFAC, среди прочего, перечисляются ресурсы сервиса, включая прямую ссылку на их Telegram-канал вида
И что делает черногорский регистратор, увидев в санкционном списке США ссылку с их доменом? Пишет письмо в саппорт Телеграма с просьбой снести канал? Нет. Они ловят ступор и тупо приостанавливают делегирование ВСЕГО домена t.me на уровне корневых DNS👨🔬
В итоге Дурову пришлось сносить этот канал и идти с доказательствами удаления. Только когда
Типичный🥸 Сисадмин
t.meРегистратор
Domain.me (контора из Черногории, которая рулит всей национальной зоной .me) приостановл работу домена. В мае ФБР и Европол хлопнули инфраструктуру крупного теневого VPN-сервиса, которым активно пользовались хакеры и авторы вирусов-вымогателей. 13 июля Минфин США вносит этот VPN в санкционные списки. В документе OFAC, среди прочего, перечисляются ресурсы сервиса, включая прямую ссылку на их Telegram-канал вида
t.me/vpn_name.И что делает черногорский регистратор, увидев в санкционном списке США ссылку с их доменом? Пишет письмо в саппорт Телеграма с просьбой снести канал? Нет. Они ловят ступор и тупо приостанавливают делегирование ВСЕГО домена t.me на уровне корневых DNS
В итоге Дурову пришлось сносить этот канал и идти с доказательствами удаления. Только когда
Domain.me проверили, что ссылки больше нет, домен t.me вернули к жизни. Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁185🦄27🤯18👏10🌚8💊7🏆4👍3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
😭79💊30😁5❤3👍2😱2🫡2
Ситуация... пятница, вечер, в паблик вываливается критикал уязвимость в ядре. Вендор (если он вообще жив) обещает патч к среде. А пока прод торчит голой жопой в интернеты и чтобы его закрыть - предстоит увлекательный квест.
Но на прошедшей конфе LSFMM+BPF 2026 инженеры из Cisco показали, как ломают эту практику. Они используют eBPF для мгновенного блокирования эксплойтов на тысячах устройств со своими кастомными ядрами (без единого даунтайма).
eBPF - это, по сути, виртуалка внутри ядра Linux, которая позволяет безопасно выполнять код прямо в Ring 0, не меняя исходники ядра и не подгружая стремные модули.
Когда Cisco обнаруживает уязвимость в функции ядра, они не идут пересобирать это ядро. Они пишут микро-программу на eBPF и цепляют ее хуком (через
kprobes или fentry) прямо на вход в уязвимую функцию. Дальше происходит магия:
bpf_override_return(). Он принудительно завершает выполнение функции еще до того, как уязвимый код успеет отработать, и возвращает хакеру ошибку (вроде, -EINVAL или -EPERM).Всё, эксплойт помножен на ноль за микросекунды... сервис работает как ни в чем не бывало и можно спокойно ждать официального патча от вендора хоть до следующего месяца.
Но есть нюанс... такая схема работает только там, где есть куда прицепить хук. Если уязвимость зарыта глубоко внутри
inline функции или огромного макроса, который компилятор размазал по бинарнику, то eBPF будет не за что зацепиться (в таблице символов просто нет нужной точки входа). Из-за этого магия иногда рассеивается, а инженерам приходится вручную утыкивать ядро tracepoint-ами.Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83❤13👍8✍4👏3
⚙️ Производительная инфраструктура
Если сервис по каким-либо причинам вам не подойдёт, мы оформим возврат средств.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19✍6💊2
This media is not supported in your browser
VIEW IN TELEGRAM
Опенсорсный проект позволяет трекать перемещение людей и строить их 3D-скелеты в реальном времени, исключительно по искажениям сигнала Wi-Fi. Никаких камер не нужно. Радиоволны роутера отражаются от тела, а алгоритм рисует скелет сквозь стены.
Параноикам прибавилось работы.
WiFi-3D-Fusion
Типичный🥸 Сисадмин
Параноикам прибавилось работы.
WiFi-3D-Fusion
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔83😱13✍11🔥8💊4👍2❤1⚡1👏1