Типичный Сисадмин
38.1K subscribers
20.5K photos
999 videos
29 files
8.1K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Forwarded from Linux / Линукс
GrapheneOS бежит из Франции. Разработчиков открытой прошивки пытаются заставить встроить бэкдор

Проект GrapheneOS, создающий свободную прошивку на базе Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, столкнулся с прямым давлением французских силовиков. На смартфоне задержанного преступника стояла их система, и правоохранители не смогли извлечь данные.

GrapheneOS заявили об угрозах изъятия серверов и ареста разработчиков, если те откажутся сотрудничать и не добавят бэкдор. В ответ проект решил покинуть Францию. Серверы, обеспечивающие работу платформ Mastodon, Discourse и Matrix, будут перемещены в Канаду, а сайт переведён к немецкому провайдеру Netcup.

Дело в том, что правоохранительные органы не смогли извлечь информацию со смартфона, захваченного при обыске предполагаемого руководителя преступной группировки, так как на его устройстве использовалась прошивка на базе GrapheneOS с функцией сброса расшифрованных разделов с пользовательскими данными в исходное нерасшифрованное состояние, а также с возможностью установить деструктивный PIN-код, удаляющий данные.

Во французской прессе началась кампания по очернению проекта. Статьи приравнивают открытую разработку к коммерческим продуктам в даркнете и называют GrapheneOS «инструментом для преступников». При этом в материалах упоминаются функции, которых в штатной сборке вообще нет. Например, фиктивное приложение SnapChat, удаленное удаление данных и платные подписки.

Разработчики резонно замечают, что обвинять их в соучастии — все равно что считать соучастниками преступлений производителей ножей.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👏99😱2912🎃1
Самое время обновить свои аварийные флешки и Ventoy-сборки. Вышел Memtest86+ 8.0.

Культовая утилита, на которую почти каждый медитировал часами в надежде не увидеть красных строк, получила мажорное обновление. Вышел Memtest86+ 8.0. После того как проект восстал из мертвых в 2022 году (начиная с версии 6.0), разработчики выкатили кучу полезного для современного железа.

Главная фича для тех, кто носит с собой одну мультизагрузочную флешку на все случаи жизни - теперь это единый бинарник, который универсально работает и в UEFI, и в Legacy. Больше не нужно держать разные образы для древнего железа. Плюс подвезли поддержку свежих поколений процессоров Intel и AMD, ускорили инициализацию на многоядерных системах и починили специфические баги с профилями XMP 3.0 на памяти DDR5.

Но всё же самый важный апдейт, без которого было тяжело - это Dark Mode 🌚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚70👍51155🔥5
Серверная выглядит как витрина с морепродуктами в дорогом ресторане.

Можно подойти и пальцем на стекле написать UPTIME, а потом смотреть, как он стекает вниз вместе с конденсатом ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱132🍾21🫡14😁115👍4👏2
Я же всё померил!


Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁80👏50🌚16😈4💔32
Новый ботнет Tsundere использует блокчейн и атакует пользователей Windows 🎹

Малварь распространяется под видом установщиков популярных игр, таких как Valorant и CS2. Заражения происходят через MSI-установщик или напрямую через PowerShell-скрипты. После заражения система становится частью ботнета, способного непрерывно выполнять JavaScript-код. Особенность угрозы в том, что она использует блокчейн Ethereum для управления своей инфраструктурой, что делает её крайне живучей. Чтобы сменить командный центр, операторы просто совершают транзакцию на 0 ETH, записывая новый адрес в блокчейн. Боты постоянно мониторят блокчейн через публичные RPC-ноды и автоматически переключаются на актуальный адрес. Это значит, что даже если один сервер заблокировать, ботнет мгновенно восстановит управление через резервные каналы.

Интересно, что ботнет старается избегать стран СНГ, а основной целью атак являются Мексика и Чили. С большой долей вероятности разработчики ботнета Tsundere являются русскоязычными. На это в том числе указывают элементы кода. Кроме того, исследование выявило связь между ботнетом Tsundere и стилером 123 Stealer. Обе угрозы используют общую инфраструктуру и связаны с пользователем koneko, который скромно позиционирует себя как «старший разработчик node-зловредов».

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
31👀71
RAID 0, где ноль это количество шансов восстановить данные 🫡

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18618🤗10🫡8💯7🎃21
🐉 KDE выпиливает поддержку X11... конец эпохи.

Команда разработчиков KDE сделала историческое заявление, которое многие ждали (а многие боялись) последние годы. Спустя тридцать лет работы на X11, проект официально переходит в новую эру. Будущий релиз Plasma 6.8 станет только для Wayland, а классическая сессия на иксах будет полностью удалена из кодовой базы. Поддержка устаревших приложений теперь полностью ложится на прослойки Xwayland.

Разработчики аргументируют это тем, что подавляющее большинство пользователей уже и так сидят на Wayland (часто даже не зная об этом, так как дистрибутивы вроде Fedora давно сделали выбор за них). Главная задача - сбросить балласт легаси кода, который тормозит внедрение новых фич, оптимизацию и стабильность. Поддерживать два графических стека параллельно стало слишком накладно, особенно когда архитектура X11 требует всё больше костылей для реализации современных функций вроде HDR или VRR.

Текущая ветка с поддержкой X11 будет получать обновления до начала 2027 года. А если вам нужны иксы и после этого срока, разработчики отправляют на LTS-дистрибутивы типа AlmaLinux 9, где старая добрая Plasma будет жить аж до 2032 года.

Остается надеяться, что к релизу версии 6.8 они допилят все мелкие баги, иначе нас ждет самый масштабный бета-тест на живых пользователях в истории KDE 🐧

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡48👍14😭95🤔3🔥1😁1🎉1
Если сетевой инженер не отрезал себе доступ к удаленному серверу через iptables, он не сможет построить по-настоящему надежную сеть.

Типичный 🥷 Сисадмин
🫡166💯25😁16🌚8🔥3
🦈 Wireshark 4.4.9 (ciscodump воскрес, а SSH больше не роняет приложение)

Главный инструмент сетевого вуайериста получил важное минорное обновление. Ключевым фиксом стала заплатка для диссектора SSH (wnpa-sec-2025-03). Суть проблемы была в том, что при попытке разобрать специально сформированный (или просто битый) пакет, парсер протокола не справлялся с обработкой данных и утягивал за собой в краш всё приложение.

Отдельный праздник на улице сетевых инженеров. Починили работу утилиты ciscodump, которая отказывалась нормально стартовать захват трафика на Cisco IOS. Теперь можно снова дампить пакеты прямо с железа, не вставая с кресла. Заодно поправили ошибку в декодере сжатия LZ77, где программа пыталась читать 32-битные данные как 16-битные.

Новых протоколов в этот раз не завезли, зато подкрутили стабильность парсеров для MySQL, LIN, RDM и BACnet.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍369👀2
Пациент сервер 1С в реанимации на койке.

Экстренная трансплантация донорского органа от бомжа (Aerocool KCAS 650w 💣) в прод. Отторжения тканей не наблюдается, пока...

🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
😁126🫡35🔥12🌚9😱2😭1
Запретная варёнка. Выглядит аппетитно 🍔
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚57😁19🌭10🫡6😱31
Шах и мат, Сатья Наделла.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
96🔥28🌚16
Вот до чего может довести эргономичная клавиатура

my cyberdeck
160👍17😁4
Менеджер:
Слушай, там правка на 5 минут, давай зальем на прод сегодня? Ну и что, что пятница, 17:45

Я:

Типичный 🥸 Сисадмин
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥56💔41
Что за изверги ходят по этой земле...

Типичный 👨‍🔬 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱74😭21🫡143💔2
Время собирать урожай свинца.

Запах тухлых яиц выветрится за пару часов. А радость от того, что сдал хлам и купил себе подарок, останется надолго.

Типичный 🥚 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82😁185
#предложка
Когда в рекламах показывают красивые дата-центры, а твоя серверная выглядит так.

Типичный 😬 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
57😁53💯9
Если ты не ломал DNS для всей компании, ты не можешь рассуждать о высокой доступности.

Типичный 🥷 Сисадмин
😁149💯215🫡2
🤤 Костылестроение уровня Enterprise

Инженеры AWS выкатили новую фичу для Route 53, которая призвана решить проблему когда ложится регион us-east-1, вместе с ним часто умирает половина интернетов и возможность управлять DNS-записями, из-за чего клиенты не могут перенаправить трафик на резервные площадки.

Заявленный тайминг для этой функции составляет 60 минут. То есть, если (или когда... а это вопрос времени 😬) основной регион снова полностью ляжет, AWS обещает дать доступ к рубильнику DNS в течение часа. Звучит как слабое утешение для сервисов, которые должны работать в режиме 24/7.

В итоге получился платный костыль для архитектурной проблемы, которую Amazon не может решить годами. Если ваш продакшн живет в us-east-1, у вас есть два путя... либо переезжать, либо радоваться, что теперь во время следующего даунтайма вы сможете хотя бы поменять DNS-запись. Правда, только через час 🎩

Типичный 🌚 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁41🔥8🍌32🌚2