This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня, 24 августа 2026 года, отметим же 31-й день рождение и релиз Windows 95.
Вспоминая этот день, нахожу легендарное видео с официальной презентации. Гейтс, Балмер и другие топы Microsoft под ролинг стоунс (start me up) устраивают на сцене нелепые танцы... но в тот день они хакнули мир и принесли нечто в каждый дом:
PROGRA~1 или NEWDOC~1.TXT..ini файлы в единую БД, породив самую странную и хрупкую сущность, которую мы дебажим до сих пор В 1995 миру продали свободу, новые возможности и билет в будущее. Хотя система эпично сыпала бсодами, но она была вашей.
Как же больно смотреть на это спустя 31 год. Сейчас в Пуск пихают рекламные баннеры, неудаляемый мусор и системных ИИ-агентов, которые 24/7 скринят рабочий стол, отправляя телеметрию
Техно-оптимизм девяностых мертв, остался только вендор-лок.
Наливаем, не чокаясь... мысленно танцую как Балмер. С днем рождения, 95
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👏143❤37😁15🍾9🗿3🤔1🎉1💊1
🧠 ИИ-агенты уже стучатся в вашу инфраструктуру. А сеть готова?
Спойлер: у большинства — нет.
AI-нагрузки имеют хороший аппетит, и «просто добавить свитчей» тут не работает.
27 августа в 11:00 ведущие инженера передовых компаний CNS и
SOFINET разберут, как готовить сеть под AI-агентов.
Поговорим:
— какие требования к сети реально предъявляет AI-инфра (не
маркетинговые, а инженерные)
— как считать пропускную способность и latency под ML/AI-нагрузки
— какое железо закрывает эти задачи без переплаты за
«вендор-лок»
— грабли, на которые наступают при апгрейде сети под AI, и как их обойти
Формат: без слайдов ради слайдов — конкретика, архитектура,
ответы на вопросы в чате.
Полезно будет IT-директорам, сетевым инженерам и всем, кто уже
думает не «а надо ли», а «когда» разворачивать AI-инфраструктуру.
📅 27/08, 11:00 (МСК) · онлайн + запись
🔗 Регистрация: [Жми]
#реклама
О рекламодателе
Спойлер: у большинства — нет.
AI-нагрузки имеют хороший аппетит, и «просто добавить свитчей» тут не работает.
27 августа в 11:00 ведущие инженера передовых компаний CNS и
SOFINET разберут, как готовить сеть под AI-агентов.
Поговорим:
— какие требования к сети реально предъявляет AI-инфра (не
маркетинговые, а инженерные)
— как считать пропускную способность и latency под ML/AI-нагрузки
— какое железо закрывает эти задачи без переплаты за
«вендор-лок»
— грабли, на которые наступают при апгрейде сети под AI, и как их обойти
Формат: без слайдов ради слайдов — конкретика, архитектура,
ответы на вопросы в чате.
Полезно будет IT-директорам, сетевым инженерам и всем, кто уже
думает не «а надо ли», а «когда» разворачивать AI-инфраструктуру.
📅 27/08, 11:00 (МСК) · онлайн + запись
🔗 Регистрация: [Жми]
#реклама
О рекламодателе
💊21😱8❤3🐳1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥70😭12💯7😱2❤1🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚95😁49🔥9🦄6❤2✍1👍1
🪤 ИБшники из гугла запилили репорт о свежих методах работы хацкерских групп.
Актуальная архитектуру атак прекрасна тем, что хакеры перестали долбиться в закрытые порты и искать 0-day в фаерволах. Они начали абьюзить легитимные, встроенные механизмы авторизации и безопасники теперь не видят алертов, потому что для системы это выглядит как штатное поведение пользователя.
Несколько примеров:
🟢 Взлом через отельный Wi-Fi.
Топ-манагер или дипломат приезжает на конференцию, подключается к гостевому Wi-Fi отеля. Вылезает сообщение для авторизации в сети. Но после галочки (Я согласен), трафик незаметно редиректит на клон страницы входа, например, Microsoft 365. Жертве подсовывают атаку через фишинг по коду устройства. Пользователь сам вводит код, отдавая токен от своей корпоративной почты.
🟢 Перехват веб-камеры.
Атакующие присылают линк-инвайт на защищенный звонок или документ. Страница просит слинковать устройство через мессенджер (QR-код или связка по номеру). Как только юзер привязывает сессию, страница эмулирует интерфейс звонка. И пока идут гудки, скрипт через API браузера включает микрофон и камеру, пишет аудио/видео в
🟢 Угон OAuth-токенов.
Юзеру кидают ссылку на фейковый файлообменник. Чтобы скачать файл, нужно нажать (Sign in with Google). Открывается настоящее окно авторизации Гугла. Но после входа (даже с 2FA) OAuth-токен пробрасывается в специально созданный облачный проект злоумышленников. Аккаунт скомпрометирован без перехвата паролей и СМС.
🟢 Пароли приложений это уже лютый легаси-костыль, который позволяет подключать старые почтовые клиенты в обход двухфакторки. Хакеры под видом техподдержки присылают PDF-мануал, где пошагово просят юзера создать такой пароль и вписать его на фишинговом сайте. И юзеры это делают 👨🔬 ... в итоге 2FA пробита с ноги.
Типичный🥸 Сисадмин
Актуальная архитектуру атак прекрасна тем, что хакеры перестали долбиться в закрытые порты и искать 0-day в фаерволах. Они начали абьюзить легитимные, встроенные механизмы авторизации и безопасники теперь не видят алертов, потому что для системы это выглядит как штатное поведение пользователя.
Несколько примеров:
Топ-манагер или дипломат приезжает на конференцию, подключается к гостевому Wi-Fi отеля. Вылезает сообщение для авторизации в сети. Но после галочки (Я согласен), трафик незаметно редиректит на клон страницы входа, например, Microsoft 365. Жертве подсовывают атаку через фишинг по коду устройства. Пользователь сам вводит код, отдавая токен от своей корпоративной почты.
Атакующие присылают линк-инвайт на защищенный звонок или документ. Страница просит слинковать устройство через мессенджер (QR-код или связка по номеру). Как только юзер привязывает сессию, страница эмулирует интерфейс звонка. И пока идут гудки, скрипт через API браузера включает микрофон и камеру, пишет аудио/видео в
.webm и кусками отправляет на сервер хакеров. Юзеру кидают ссылку на фейковый файлообменник. Чтобы скачать файл, нужно нажать (Sign in with Google). Открывается настоящее окно авторизации Гугла. Но после входа (даже с 2FA) OAuth-токен пробрасывается в специально созданный облачный проект злоумышленников. Аккаунт скомпрометирован без перехвата паролей и СМС.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
✍67❤13🏆9🔥7😁3🤯3
Forwarded from IT-Мемасы от Эникея
This media is not supported in your browser
VIEW IN TELEGRAM
😁144💯18✍9❤4👏3🌚2💊1
Крупнейшие производители электроники (АНО Консорциум печатных плат, куда входят Yadro, Резонит и другие) написали письмо в Минпромторг с просьбой сдать назад.
Госплан требует, чтобы железо собиралось строго из отечественного сырья (постановление №719). Заводы законтрили тем, что если это правило не отменить, производство встанет, а цены улетят в стратосферу.
Впереди четвертый квартал... самое пиковое время, когда госсектор и корпы сливают остатки бюджетов на закупку серверов, СХД и прочего железа. Производители говорят, что если Минпромторг не отключит обязаловку по российскому сырью, сроки поставок будут сорваны, а цены улетят. Бизнес просит откатить требования и давать за российскую химию просто бонусные баллы, а не банить тех, кто печатает на китайской основе.
Увы, сервера нельзя запилить из правительственных постановлений.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊117😁46❤6🤔5😱3👏2🗿2🐳1💯1😭1
📅 24–26 сентября в Москве пройдет AsterConf’26.
Три дня про Asterisk, SIP, VoIP и всё, что обычно рядом с этим хозяйством: эксплуатация, безопасность, отказоустойчивость, масштабирование, разработка, поиск и разбор проблем.
Будут технические доклады, кейсы и разговоры про то, как всё это живёт не в документации, а на реальной инфраструктуре.
Из того, что будут обсуждать:
Ну и три дня можно легально обсуждать SIP, диалпланы и телефонию с людьми, которые не попытаются уйти после второй минуты разговора.
Подробности по конференции
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11✍4😁2❤1👌1
This media is not supported in your browser
VIEW IN TELEGRAM
Тут Palantir (который сидит на госконтрактах Пентагона и ЦРУ) выкатил презентацию своей новой системы Maven Smart System.
Раньше, чтобы отследить цель, аналитикам спецслужб приходилось долго и грустно прыгать между 8-9 разными системами... отдельно спутниковые снимки, отдельно логи сотовых вышек, военные радары, отдельно камеры видеонаблюдения, etc.
Палантировцы запилили единую систему, которая агрегирует тонны сырых данных со всех доступных сенсоров в реальном времени.
А там еще есть встроенный ИИ, который:
Цитата из презентации:
Мы сократили процесс от идентификации до закрытия цепочки поражения до нескольких кликов
Сегодня эта система продается военным для отслеживания противника. Но архитектура универсальна. Если переключить классификатор на лицо человека или номер авто...
З.Ы. Вот так буднично корпорации презентуют апокалипсис... с отличным интерфейсом, дашбордами и выпадающими менюшками. Дизайнеру скайнета - премию.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱117🌚23👍13🤔8❤4😭3🔥2🫡2🙏1
Правительство выпустило постановление №1026... документ официально разрешает использовать в отечественных кабелях стекло, произведенное за пределами, до середины 2027г. А допустимую долю иностранных компонентов подняли с 40% до 70%
До недавнего времени, на всю страну волокно вытягивал ровно один завод - Оптиковолоконные системы (ОВС) в Мордовии.
Весной 2025 года этот единственный завод не прошел проверку на отказоустойчивость, т.к. после прилета беспилотников получил критические повреждения, и производство встало. Восстановить линию обещают не раньше конца 2027 года. Старые запасы на складах давно иссякли.
Что мы имеем по волокну сейчас:
В итоге, схема импортозамещения работает безупречно... чиновники отчитались о поддержке отрасли, кабельные заводы сохранили статус в реестре, китайцы рубят сверхприбыли - все довольны
А оплачивать весь этот банкет из возросших втрое костов на инфру будет конечный бизнес (который, как обычно, перенесёт затраты на нас с вами
Так что не перегибайте волокно... стеклянные нити нынче с привкусом золота.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴100😁21❤16🤯7😭7🤷♂3👏3💊3🌚2👀2💯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁148👍10🌚5
This media is not supported in your browser
VIEW IN TELEGRAM
Бесконечно можно смотреть на три вещи: как горит огонь, как течет вода, и как падает цена на серверы
И все-таки на последнее лучше не смотреть долго, иначе железо со скидкой до 80% арендует кто-то другой. На аукционе выделенных серверов Selectel цена снижается каждую секунду. И это не единственная причина проверить доступные лоты:
⚡️Широкий выбор конфигураций под разные задачи. Легко найти оптимальное решение под свой бюджет и потребности.
⚡️Быстрая готовность. Серверы уже собраны и протестированы, запуск занимает от 2 минут после заказа.
⚡️Бесплатный безлимитный интернет-трафик 1 Гбит/с к каждому серверу. Не придется планировать потребление трафика и платить за превышения.
Цена со скидкой остается за вами на все время аренды. Успейте поймать лот с выгодной ценой: https://slc.tl/4mynk
Реклама. АО "Селектел". erid:2W5zFJ4ihhT
И все-таки на последнее лучше не смотреть долго, иначе железо со скидкой до 80% арендует кто-то другой. На аукционе выделенных серверов Selectel цена снижается каждую секунду. И это не единственная причина проверить доступные лоты:
⚡️Широкий выбор конфигураций под разные задачи. Легко найти оптимальное решение под свой бюджет и потребности.
⚡️Быстрая готовность. Серверы уже собраны и протестированы, запуск занимает от 2 минут после заказа.
⚡️Бесплатный безлимитный интернет-трафик 1 Гбит/с к каждому серверу. Не придется планировать потребление трафика и платить за превышения.
Цена со скидкой остается за вами на все время аренды. Успейте поймать лот с выгодной ценой: https://slc.tl/4mynk
Реклама. АО "Селектел". erid:2W5zFJ4ihhT
💊32😁9👌2❤1🤔1🐳1
Пока остановились на том, что обяжут физически или логически отселять ИИ-модели в отдельный изолированный VLAN. Пускать админов в этот сегмент только по многофакторке. Если модель работает с закрытыми данными, придется резать квоты на количество промптов от юзера и ставить фильтры на инпут/аутпут.
Если поднимать у себя селфхост локальную LLM или крутить обычную ML, то да, эти правки ложатся идеально... сетевая изоляция и всё готово.
По сути, написали правила так так, будто ИИ - это просто еще один статичный сервер в стойке. Впереди однозначно будут новые правки, т.к. ФСТЭК полностью проигнорировал современные реалии.
В итоге, попытка лечить нейросети старым добрым фаерволом засчитана, но пока она отстает от актуалочки года на три.
З.Ы. приказ вступает в силу с 1 марта 2027 г.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔63💊18😁8😱8🤷♂4✍3❤3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁111🫡21❤4👍4🤯3😱3💯2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥100🗿13❤6👍3🍾1👀1