ЗАХОДИШЬ В ПАНЕЛЬ УПРАВЛЕНИЯ СЕРВЕРОМ
@
ВВЕДИТЕ ЛОГИН И ПАРОЛЬ
@
ВВЕДИТЕ КОД ИЗ СМС
@
СМС НЕ ПРИХОДИТ, ПОТОМУ ЧТО ОПЕРАТОР ЗАБЛОКИРОВАЛ СМС-ШЛЮЗ ЗА СПАМ
@
ВЫБИРАЕШЬ "ОТПРАВИТЬ КОД НА ПОЧТУ"
@
ЧТОБЫ ВОЙТИ НА ПОЧТУ НУЖНО ПОДТВЕРДИТЬ ВХОД В 2FA
@
ТЕЛЕФОН С 2FA СЕЛ
@
ПОКА ИСКАЛ ЗАРЯДКУ И ВКЛЮЧАЛ ТЕЛЕФОН - СЕССИЯ ИСТЕКЛА
@
"ВАШ IP АДРЕС ЗАБЛОКИРОВАН НА 24 ЧАСА ИЗ-ЗА ПОДОЗРИТЕЛЬНОЙ АКТИВНОСТИ"
Типичный🤯 Сисадмин
@
ВВЕДИТЕ ЛОГИН И ПАРОЛЬ
@
ВВЕДИТЕ КОД ИЗ СМС
@
СМС НЕ ПРИХОДИТ, ПОТОМУ ЧТО ОПЕРАТОР ЗАБЛОКИРОВАЛ СМС-ШЛЮЗ ЗА СПАМ
@
ВЫБИРАЕШЬ "ОТПРАВИТЬ КОД НА ПОЧТУ"
@
ЧТОБЫ ВОЙТИ НА ПОЧТУ НУЖНО ПОДТВЕРДИТЬ ВХОД В 2FA
@
ТЕЛЕФОН С 2FA СЕЛ
@
ПОКА ИСКАЛ ЗАРЯДКУ И ВКЛЮЧАЛ ТЕЛЕФОН - СЕССИЯ ИСТЕКЛА
@
"ВАШ IP АДРЕС ЗАБЛОКИРОВАН НА 24 ЧАСА ИЗ-ЗА ПОДОЗРИТЕЛЬНОЙ АКТИВНОСТИ"
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁316😭61💯22👏16🎉5🏆5🌚3✍1❤1👍1💊1
Процесс деанонимизации Рунета, о котором Минцифры недавно заявило как о вопросе нац безопасности, переходит на хардварно-инфраструктурный уровень. Сейчас Минцифры дожимает хостинг-провайдеров... ведомство требует сделать авторизацию через Госуслуги единственным возможным способом покупки любых услуг хостинга.
Цель сформулирована:
чтобы за каждым выделенным IP-адресом стоял конкретный пользователь с подтвержденной учетной записью.
Какие могут быть очевидные последствия:
Старого интернета уже почти не осталось.... если примут, то будем брать в аренду не вычислительные мощности, а кусок гос интранета под личную ответственность
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊169🤯43😁12❤11👍6🌚4🫡4😎2💔1🦄1
Если у злоумышленника есть root-права внутри гостевой виртуалки (а любой покупатель VPS за 100 рублей их имеет), он может пробить изоляцию, выйти на уровень гипервизора на архитектуре x86 и получить полный контроль над физическим сервером и всеми остальными соседями по железу. Canonical временно советует костыль... вырубить вложенную виртуализацию (nested virtualization).
Еще из примечательного то, что баг лежал в KVM 16 лет.
Еще по сети гуляет легендарный email из рассылки 2007 года. Пишет Тео де Раадт (создатель OpenBSD), отвечая юзеру, который утверждает, что виртуализация полезна для безопасности
Перевод этой базы:
> Вы, должно быть, курите что-то забористое. Виртуализация на x86 - это когда вы берете почти целое ядро, полное новых багов, и кладете его поверх мерзкой архитектуры x86, в которой даже защита страниц памяти работает криво. А потом запускаете свою ОС поверх этой новой кучи дерьма
>
> Вы абсолютно оторваны от реальности (если не просто тупы), если думаете, что программисты по всему миру, которые не способны написать обычную ОС или приложение без дыр в безопасности, вдруг внезапно возьмут и напишут слой виртуализации без дыр
>
> Вы просто увидели на полке коробку, она переливалась красивыми цветами, и вы ее купили. Вот и вся ваша x86 виртуализация
Спустя почти 20 лет после этого письма пророчество сурового бородатого деда - сбылось.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁135😱23🔥11🤯7❤4🏆4👍3🌚2🤷♂1🤔1💊1
Forwarded from IT-Мемасы от Эникея
Please open Telegram to view this post
VIEW IN TELEGRAM
😁154💊29😱13🫡7🌚4❤1👍1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56✍52😱10💯8❤3👏3🔥2🍾2😎2☃1
Сегодня утром примерно с 10:00 по Москве посыпались таймауты на GitHub, а следом за ним улетели базовые домены Google и Apple. Масштаб проблемы представить несложно.
Что характерно, отвал был чисто отечественным, т.к. из-за бугра или через живые VPN всё открывалось со свистом. При этом внутри страны блокировка ложилась пятнами... у абонов Билайна всё умерло, а на МТС пакеты частично бегали.
Походу, в недрах ГРЧЦ (те кто рулят ТСПУ у провайдеров) кто-то опять баловался с рубильником и раскатывал новые правила фильтрации прямо на проде. То ли тестировали ковровые блокировки бигтеха на случай часа икс, то ли джун случайно применил DROP не к той системе. Загадка, но факт есть факт
Спустя примерно час видимо заметили, что вместе с западными сервисами легла часть собственных рабочих процессов, и откатили конфиги. Сайты ожили, графики на дашбордах позеленели, а РКН по традиции сделал вид, что ничего не произошло (комментариев пока никто не дал)
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁147💊34🌚19🏆17😭10🦄5😱4❤3👏3👍2🤔1
IT-Мемасы от Эникея
t.me по внезапной причине рипнулся ⚰️ Теперь новая ссылка: max.ru 😂
Секрет ночного отвала
Регистратор
В мае ФБР и Европол хлопнули инфраструктуру крупного теневого VPN-сервиса, которым активно пользовались хакеры и авторы вирусов-вымогателей. 13 июля Минфин США вносит этот VPN в санкционные списки. В документе OFAC, среди прочего, перечисляются ресурсы сервиса, включая прямую ссылку на их Telegram-канал вида
И что делает черногорский регистратор, увидев в санкционном списке США ссылку с их доменом? Пишет письмо в саппорт Телеграма с просьбой снести канал? Нет. Они ловят ступор и тупо приостанавливают делегирование ВСЕГО домена t.me на уровне корневых DNS👨🔬
В итоге Дурову пришлось сносить этот канал и идти с доказательствами удаления. Только когда
Типичный🥸 Сисадмин
t.meРегистратор
Domain.me (контора из Черногории, которая рулит всей национальной зоной .me) приостановл работу домена. В мае ФБР и Европол хлопнули инфраструктуру крупного теневого VPN-сервиса, которым активно пользовались хакеры и авторы вирусов-вымогателей. 13 июля Минфин США вносит этот VPN в санкционные списки. В документе OFAC, среди прочего, перечисляются ресурсы сервиса, включая прямую ссылку на их Telegram-канал вида
t.me/vpn_name.И что делает черногорский регистратор, увидев в санкционном списке США ссылку с их доменом? Пишет письмо в саппорт Телеграма с просьбой снести канал? Нет. Они ловят ступор и тупо приостанавливают делегирование ВСЕГО домена t.me на уровне корневых DNS
В итоге Дурову пришлось сносить этот канал и идти с доказательствами удаления. Только когда
Domain.me проверили, что ссылки больше нет, домен t.me вернули к жизни. Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁185🦄27🤯18👏10🌚8💊7🏆4👍3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
😭79💊30😁5❤3👍2😱2🫡2
Ситуация... пятница, вечер, в паблик вываливается критикал уязвимость в ядре. Вендор (если он вообще жив) обещает патч к среде. А пока прод торчит голой жопой в интернеты и чтобы его закрыть - предстоит увлекательный квест.
Но на прошедшей конфе LSFMM+BPF 2026 инженеры из Cisco показали, как ломают эту практику. Они используют eBPF для мгновенного блокирования эксплойтов на тысячах устройств со своими кастомными ядрами (без единого даунтайма).
eBPF - это, по сути, виртуалка внутри ядра Linux, которая позволяет безопасно выполнять код прямо в Ring 0, не меняя исходники ядра и не подгружая стремные модули.
Когда Cisco обнаруживает уязвимость в функции ядра, они не идут пересобирать это ядро. Они пишут микро-программу на eBPF и цепляют ее хуком (через
kprobes или fentry) прямо на вход в уязвимую функцию. Дальше происходит магия:
bpf_override_return(). Он принудительно завершает выполнение функции еще до того, как уязвимый код успеет отработать, и возвращает хакеру ошибку (вроде, -EINVAL или -EPERM).Всё, эксплойт помножен на ноль за микросекунды... сервис работает как ни в чем не бывало и можно спокойно ждать официального патча от вендора хоть до следующего месяца.
Но есть нюанс... такая схема работает только там, где есть куда прицепить хук. Если уязвимость зарыта глубоко внутри
inline функции или огромного макроса, который компилятор размазал по бинарнику, то eBPF будет не за что зацепиться (в таблице символов просто нет нужной точки входа). Из-за этого магия иногда рассеивается, а инженерам приходится вручную утыкивать ядро tracepoint-ами.Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83❤13👍8✍4👏3
⚙️ Производительная инфраструктура
Если сервис по каким-либо причинам вам не подойдёт, мы оформим возврат средств.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19✍6💊2
This media is not supported in your browser
VIEW IN TELEGRAM
Опенсорсный проект позволяет трекать перемещение людей и строить их 3D-скелеты в реальном времени, исключительно по искажениям сигнала Wi-Fi. Никаких камер не нужно. Радиоволны роутера отражаются от тела, а алгоритм рисует скелет сквозь стены.
Параноикам прибавилось работы.
WiFi-3D-Fusion
Типичный🥸 Сисадмин
Параноикам прибавилось работы.
WiFi-3D-Fusion
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔83😱13✍11🔥8💊4👍2❤1⚡1👏1
В рассылках разрабов ядра Linux произошло знаменательное событие... опубликованы первые патчи для базовой загрузки Linux на свежайших процессорах Apple M4.
Apple принципиально не дает ни единой строчки документации на свои ARM-чипы. Типа мы продали вам красивую коробку, сидите в macOS и не лезьте куда не надо. Чтобы запустить там стороннее ядро, реверсерам приходится вслепую, с помощью логических анализаторов и дизассемблера, расковыривать проприетарный контроллер прерываний, угадывать регистры управления питанием и реверсить кастомный набор инструкций.
Выкаченные патчи это пока что базовый запуск, инициализация ядер и вывод текста в консоль через простой фреймбуфер. Далее будут месяцы боли с написанием драйверов с нуля на голом Си и Rust
Но толпа нормисов не понимает... зачем покупать Макбук за большие суммы, чтобы снести macOS и накатить черный терминал.
Тут вопрос только идеологии и цифровой власти. M-серия это топовый кусок кремния с лучшей энергоэффективностью и мощностью. И возможность накатить на него свободное, подконтрольное только тебе ядро Linux - это высший акт технологического доминирования, что ты реально владеешь купленным железом, а не просто берешь его в аренду у Кука.
Свободу кремнию
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍130🔥47❤10🌭4🍾4🤷♂3🏆2
Не успели мы переварить прошлые инициативы, как Минцифры разослало по ведомствам проект третьего антифрод-пакета.
Этот пока лишь рабочий проект поправок, который проходит стадию согласования и может быть скорректирован.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊132😱32🌚8🫡7❤5🤯3✍2🤷♂1👍1
Операторов сотовой связи вынуждают физически демонтировать уже построенные и работающие базовые станции. Причина в массовых жалобах жителей на смертельное облучение
Под нож уже пустили вышку возле городской больницы №8 в Казани, на очереди жилые комплексы и площадки у ТЦ.
На коллегии Министерства цифрового развития Республики Татарстан глава ведомства назвал радиофобию одной из главных проблем, тормозящих развитие сетей связи в регионе. По его словам, из-за жалоб жителей операторы вынуждены демонтировать уже работающее оборудование, а без связи остаются целые микрорайоны.
Не за горами массовое заворачивание роутеров в фольгу.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊166😱18😁12🔥3👍2❤1⚡1👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Там люди спиливают столбы с умными камерами от Palantir и FLOCK. Корпорации пытаются построить систему тотального ИИ-наблюдения за улицами, а граждане в ответ просто берут болгарку и выпиливают камеры
З.Ы.
Взгляд на эти поваленные столбы вызывает странное чувство... это не победа над большим братом. Силы не равны. Система подавляет методично, постепенно, оправдывая всё удобством или безопасностью
Сегодня ты пилишь столб с камерой Палантир, а завтра покупаешь у системы умный дверной звонок, умную колоку или робот-пылесос с лидаром, который радостно тащишь в дом.
Мы проиграли эту войну в тот момент, когда согласились с первыми лицензионными соглашениями
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯56💯52👏21🔥9❤7👍5😱2🙏2💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯58😱10💯5🔥4💊3❤1🙏1🌭1