Please open Telegram to view this post
VIEW IN TELEGRAM
💊89😁49🌚7👏4😱4✍3👍1🫡1
Media is too big
VIEW IN TELEGRAM
Август 1998 года. Антимонопольный иск Минюста США против Microsoft (эпоха браузерных войн). Билл Гейтс (ему 42 года), на тот момент самый богатый человек планеты, дает показания под присягой.
У юристов была всего одна задача... вытянуть из Билла хотя бы один прямой ответ на простом английском. И тут Гейтс включает режим максимального душнилы
Двадцать часов под запись:
Запись этого допроса потом включили в открытом суде. Судья смеялся в голос прямо с трибуны. И в апреле 2000 года он вынес решение... принудительно расчленить Microsoft на две части, но позже это решение отбили в апелляции, выпив море крови.
А неплохо Билл умел включать дурака... довольно изящно
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁196👍25❤11👏7💊5🔥3🌚3💯2
ИБшники из Hunt_io выкатили репорт о том, как один (предположительно отечественный) хакер за месяц положил под себя больше 14 000 камер от китайского вендора Dahua
Чувак снял обычный VPS, поднял на нем сканер
masscan и начал утюжить весь интернет на порт 37777 (служебный порт Dahua). Причем сканил с фильтром по часовым поясам... скрипт пропускал подсети, если там стояла ночь или нерабочее время (чтобы палиться по трафику).Дальше в дело шли уязвимости (CVE-2021-33044 и 33045). Чтобы получить права рута, скрипт прикидывался аппаратной клавиатурой или спуфил локальный IP
127.0.0.1. Китайская прошивка верила на слово и пускала в админку без пароля.Но настоящая дахуа начиналась потом
Что хакер делал с камерами:
p2pwn / p2password. Эта учетка живет отдельно от основной базы, поэтому она переживает сброс пароля админа и (на многих прошивках) даже ресет до заводских.А вся эта кампания вскрылась из-за того, что хацкер случайно расшарил рабочую директорию на своем же VPS через
python3 -m http.server 80. З.Ы. Если у вас на объектах, складах или дома висит Дахуа:
1. Зайдите в админку и чекните список пользователей. Если есть
p2pwn - сносите.2. Отключите в настройках облако, если не смотрите камеры с телефона через китайские приложухи.
3. Уберите порт 37777 с внешнего интерфейса (WAN).
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤85🔥58😱28✍11👍5😁5
Please open Telegram to view this post
VIEW IN TELEGRAM
💊170😁76💯13🌚5👍2❤1
Недавно пилил пост про то, как Минпромторг свернул разработку станков для печати отечественных чипов за 835 млн, признав это нецелесообразным. Так вот, то, что заводы физически не строятся, абсолютно не значит, что за них не нужно платить.
Тут сверху выкатили новый патч... введение нового технологического сбора на электронику. За ближайшие шесть лет с рынка планируют собрать дополнительно
Если случится второе, то вырисовывается идеальный, замкнутый перпетуум мобиле. Мы будем платить налог на ввоз китайского железа по параллельному импорту, чтобы профинансировать покупку этого же китайского железа, но уже с нужным шильдиком
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😭130💯55😁15💊11🤨6❤2👍2🥴1🌚1
Защита от петель L2: что выбрать, если STP уже не устраивает. Бесплатный урок курса «Сетевой инженер. Продвинутый уровень»
STP остаётся классическим способом защиты локальных сетей от петель, но далеко не всегда отвечает современным требованиям к скорости восстановления и отказоустойчивости. В крупных инфраструктурах всё чаще используются альтернативные протоколы, позволяющие быстрее реагировать на изменения топологии и обеспечивать более предсказуемую работу сети.
На открытом уроке 24 августа в 20:00 разберём принципы работы ERPS, RRPP и REP, сравним их между собой и со STP. Поговорим о преимуществах и ограничениях каждого подхода, рассмотрим сценарии применения и обсудим, как выбрать протокол защиты от петель под конкретную инфраструктуру.
Урок не для тех, кто считает STP единственным возможным решением и не готов изучать современные подходы к построению отказоустойчивых сетей. Будет полезен сетевым инженерам, архитекторам и специалистам, которые проектируют и сопровождают корпоративные сети.
👉 Записаться: https://otus.ru/lessons/setevoy-inzhener
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
STP остаётся классическим способом защиты локальных сетей от петель, но далеко не всегда отвечает современным требованиям к скорости восстановления и отказоустойчивости. В крупных инфраструктурах всё чаще используются альтернативные протоколы, позволяющие быстрее реагировать на изменения топологии и обеспечивать более предсказуемую работу сети.
На открытом уроке 24 августа в 20:00 разберём принципы работы ERPS, RRPP и REP, сравним их между собой и со STP. Поговорим о преимуществах и ограничениях каждого подхода, рассмотрим сценарии применения и обсудим, как выбрать протокол защиты от петель под конкретную инфраструктуру.
Урок не для тех, кто считает STP единственным возможным решением и не готов изучать современные подходы к построению отказоустойчивых сетей. Будет полезен сетевым инженерам, архитекторам и специалистам, которые проектируют и сопровождают корпоративные сети.
👉 Записаться: https://otus.ru/lessons/setevoy-inzhener
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
❤8
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍150💯60😁14❤9✍8💊2🍌1
Google за $10 млн купил дампы чатов и тикеты обанкротившейся авиакомпании
Авиакомпания Spirit Airlines обанкротилась и на днях прошел суд по распродаже ее активов. Победителем аукциона внезапно стал Гугл. Корпорация добра отвалила 10 млн за лот Deidentified Data (обезличенные данные).
В дамп вошли:
🟢 500 МИЛЛИОНОВ сообщений из Teams.
🟢 100 миллионов корпоративных емайлов.
🟢 667 тысяч тикетов техподдержки 🤙
🟢 30 миллионов строк кода... 516 репозиториев со всеми коммитами, пулл-реквестами и срачами на ревью.
🟢 Данные HR на 175 000 сотрудников, начиная с 1986 года.
🟢 Вся проектная документация, Jira, финансовые отчеты и архитектурные схемы.
Идёт битва за доступ к кристально чистым корпоративным датасетам... открытый интернет уже выжжен и забит ИИ-мусором. А тренировать ИИ, который нас заменит😬 - нужно.
З.Ы. Юристы Гугла красиво прописали в договоре обязательную деидентификацию и очистку от персональных данных🦻
Нас уже читает будущий Скайнет, поэтому оставляйте следы аккуратно и не болтайте лишнего в рабочих чатах🤖
Типичный🥸 Сисадмин
Авиакомпания Spirit Airlines обанкротилась и на днях прошел суд по распродаже ее активов. Победителем аукциона внезапно стал Гугл. Корпорация добра отвалила 10 млн за лот Deidentified Data (обезличенные данные).
В дамп вошли:
Идёт битва за доступ к кристально чистым корпоративным датасетам... открытый интернет уже выжжен и забит ИИ-мусором. А тренировать ИИ, который нас заменит
З.Ы. Юристы Гугла красиво прописали в договоре обязательную деидентификацию и очистку от персональных данных
Нас уже читает будущий Скайнет, поэтому оставляйте следы аккуратно и не болтайте лишнего в рабочих чатах
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡113😭15❤9💯6🔥3🎉2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😭126🫡29😁5⚡4❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁130🫡52🔥16💯11😭4❤2👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😭184😁18🌭16💊14❤3😱3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁224🔥72💯30👍13❤8🏆4
ВК подал иск против Apple за удаление своих приложений из апстора. Выкатив неустойку... 58 млн рублей в день (или 671 рубль в секунду), пока Тим Кук не вернет всё на место. И сумма эта будет капать бесконечно.
Буквально неделю назад VK выкатил свой финансовый отчет. Пиарщики написали о чистой прибыли во 2 квартале в 328 млн рублей. Но неравнодушные блогеры капнули глубже (в неаудированную отчетность по МСФО) и нашли там прекрасное... общий чистый убыток за первое полугодие 2026 года 3,846 миллиарда рублей
Достаю калькулятор.
Походу кто-то рассчитывает выходить в чистый плюс на 37 млн в сутки
Сначала перекрываем Apple кислород, запрещая юзерам пополнять Apple ID. А когда Apple в сносит весь стек VK из апстора - "Нас дискриминируют, платите неустойку".
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁293💊49🦄23🔥7👏5❤4🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
☃95🫡22🌚8🔥4❤2😱2👌2🍾2
В чем была проблема старого протокола?
Когда включался старый MTProxy, ТГ открывал соединение собственным сетевым кодом. Как бы он ни пытался замаскировать пакеты под обычный HTTPS (через FakeTLS), у него оставался свой уникальный фингерпринт. Алгоритмы ТСПУ легко вычисляли, что с сервером здоровается не настоящий Хром или Сафари, а какая-то левая программа. Далее посылался RST-пакет... и прощай связь
Создатели протокола поняли, что лучший способ спрятаться - это стать толпой. Внутри десктопных и мобильных клиентов Телеги всегда был встроенный браузерный движок (WebView2 на Chromium, WKWebView на Apple). Раньше он нужен был только для открытия приложух и страниц оплаты.
С новым протоколом ТГ будет отдавать всю сетевую работу по проксированию этому встроенному браузеру. Приложение создает скрытый инстанс WebView, который открывает прокси-сервер как обычную вебстраницу, и весь зашифрованный трафик Телеги летит внутрь истинных браузерных запросов.
Для ТСПУ и товарища майора
Еще интересно как в параноидальном бэкенде разрабы защитили серверную часть от активного постороннего сканирования:
Заблокировать это можно будет только двумя путями... либо забанить вообще весь трафик, перейдя на белые списки, либо как-то (вручную?) вычислять IP-адреса проксей.
Новой фичи еще нет в стабильной версии ТГ. Точной даты релиза нет.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
4❤195🔥95👍35🎉8👏4😁3🙏2✍1👀1
Если ваш личный VРN на арендованном за бугром сервере за последнюю неделю внезапно перестал работать - знайте, вы не одиноки...
Сервер физически жив. Пинг до него ходит. Если зайти через VNC в админке хостера или по SSH с европейского IP, то всё работает. Но при попытке поднять SSH изнутри страны пакеты тупо дропаются на этапе хендшейка. ТСПУ не щадит.
Чаты техподдержки многих зарубежных хостеров, принимающих рубли, сейчас в мыле. Хостеры разводят руками, т.к. разблокировать IP с их стороны невозможно. Пользователям делаю разовую смену IP, а дальше халява заканчиватся, приходится доплачивать. До кучи, из-за постоянной тасовки пулов адресов, глобальные базы GeoIP сошли с ума... берешь сервер в Швеции, а Гугл думает, что ты в Иране, и банит тебя уже со стороны Запада
Вот и получается, что личные серверы теперь приходится настраивать как боевой прод... резать фаерволом всё, кроме целевого порта, прятать интерфейсы, перекатываться на современные виды транспорта и поднимать нонейм сайты-заглушки. Чтобы на любой левый стук сканера личный сервер выглядел как обычный сайт и отсекал подозрительные пулы прощупывающих адресов.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
1🙏126💯33💔26😭19🫡12❤11🤯9✍3🦄3👍1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥199😁36🤯17❤11👍4🦄3🌚2