И на десерт. Операторам разрешили ронять сеть по звонку ФСБ 👮♂️
Госдума приняла в окончательном чтении законопроект, который ставит точку в спорах о приоритетах между бизнесом и безопасностью. Теперь операторы связи законодательно обязаны отключать услуги по требованию ФСБ. Самый важный нюанс для нас и наших договоров...❗️ провайдеры полностью освобождаются от ответственности за такие сбои. Если бизнес встал колом, серверы потеряли связность, а кассы перестали пробивать чеки из-за звонка сверху, вы не сможете выставить претензию или потребовать компенсацию. Это теперь официально считается форс-мажором, прописанным в федеральном законе.
Перечень случаев, когда силовики могут дернуть рубильник, правительство определит позже. Если раньше шатдауны теоретически🤔 можно было маскироать под технические работы или обрыв кабеля трактором 😬 , то теперь процедура стала прозрачной и легальной. Для телекома это даже облегчение... больше не нужно ничего придумывать клиентам.
Если сложить три последние новости в одну, то мы наблюдаем финализацию архитектуры Суверенного Рунета. Это уже не просто фильтрация контента, это переход к модели Государственного Интранета. В этой новой реальности аптайм, связность и доступность сервисов перестали быть главными метриками качества. Главной метрикой стала управляемость. Мы, как инженеры, привыкли бороться за каждую девятку в надежности (99.999%), но теперь увы, от нас эти девятки не зависят.
Типичный🥸 Сисадмин
Госдума приняла в окончательном чтении законопроект, который ставит точку в спорах о приоритетах между бизнесом и безопасностью. Теперь операторы связи законодательно обязаны отключать услуги по требованию ФСБ. Самый важный нюанс для нас и наших договоров...
Перечень случаев, когда силовики могут дернуть рубильник, правительство определит позже. Если раньше шатдауны теоретически
Если сложить три последние новости в одну, то мы наблюдаем финализацию архитектуры Суверенного Рунета. Это уже не просто фильтрация контента, это переход к модели Государственного Интранета. В этой новой реальности аптайм, связность и доступность сервисов перестали быть главными метриками качества. Главной метрикой стала управляемость. Мы, как инженеры, привыкли бороться за каждую девятку в надежности (99.999%), но теперь увы, от нас эти девятки не зависят.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😭113🫡47🤯21😁8🤨8😈4👌3😱2💔2👍1🙏1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱111💔15🫡7👀3❤2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥158😁67🌚10❤5😱5😈3🍌1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚70😁42👍7👀4❤3🗿1
Gentoo начал миграцию с GitHub, чтобы не кормить Copilot
Разработчики Gentoo Linux запустили зеркало своего репозитория на Codeberg. Теперь контрибьютить в проект можно (и нужно) через эту платформу, минуя сервера Microsoft.
Команда гентушников пояснила, что они не хотят, чтобы их код использовался для бесплатного обучения GitHub Copilot. Сообщество справедливо рассудило, что уникальные ebuild-скрипты и наработки, созданные тысячами волонтеров, не должны становиться топливом для коммерческой нейросети без их согласия✅
Codeberg выбран не случайно, т.к. это некоммерческая платформа на базе Forgejo (форк Gitea), хостится в Германии и управляется некоммерческой организацией. Никакой телеметрии, никакого скрытого слива данных и никакого ИИ.
Для работы предложили использовать AGit-flow. Это когда вы не делаете форк всего гигантского репозитория к себе в профиль (экономя место), а пушите изменения напрямую в специальную ветку апстрима через⌨️
Open Source сообщество начинает что-то понимать, ждем, когда примеру последуют остальные.
Типичный🥸 Сисадмин
Разработчики Gentoo Linux запустили зеркало своего репозитория на Codeberg. Теперь контрибьютить в проект можно (и нужно) через эту платформу, минуя сервера Microsoft.
Команда гентушников пояснила, что они не хотят, чтобы их код использовался для бесплатного обучения GitHub Copilot. Сообщество справедливо рассудило, что уникальные ebuild-скрипты и наработки, созданные тысячами волонтеров, не должны становиться топливом для коммерческой нейросети без их согласия
Codeberg выбран не случайно, т.к. это некоммерческая платформа на базе Forgejo (форк Gitea), хостится в Германии и управляется некоммерческой организацией. Никакой телеметрии, никакого скрытого слива данных и никакого ИИ.
Для работы предложили использовать AGit-flow. Это когда вы не делаете форк всего гигантского репозитория к себе в профиль (экономя место), а пушите изменения напрямую в специальную ветку апстрима через
git push codeberg HEAD:refs/for/master. Максимально грамотно получается Open Source сообщество начинает что-то понимать, ждем, когда примеру последуют остальные.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥131👍37❤11😁2🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87😁42🤔12🗿8⚡6😭4🤷♂2👏1
500 000 пользователей ВК заражены через расширение для кастомизации
Koi Security раскопала кампанию VK Styles, в которой были замешаны пять расширений для Chrome, суммарно имеющие 500 000 установок. Они маскировались под темы оформления для ВКонтакте, а самое популярное набрало 400 000 загрузок. Пользователи думали, что качают утилиту для смены фона и темной темы ВКонтакте, а на деле получали трояна, который перехватывал управление их аккаунтом.
Командный центр был спрятан прямо в профиле VK некоего юзера - однако, грамотно🎩 . Расширение заходило на страницу, парсило HTML-метатеги (где был зашифрован URL полезной нагрузки) и скачивало вредоносный JS с GitHub. Весь трафик выглядел как легитимное обращение к
Функционал зловреда заточен на монетизацию и вирусное распространение. С вероятностью 75% при каждом заходе в VK расширение подписывало жертву на паблики (один из них раскачали до 1.4 млн подписчиков). Скрипт забирал CSRF-токены, сбрасывал настройки ленты на умную (видимо, чтобы подсовывать рекламу) и менял тему сообщений👩🦰
З.Ы. Если сотрудники любят ставить на рабочие браузеры всякие улучшатели, качалки музыки и темные темы, то есть риск, что их корпоративные аккаунты станут частью чьей-то фермы. А возможно, и чего похуже, через доступ к токенам...🤔
Типичный🥸 Сисадмин
Koi Security раскопала кампанию VK Styles, в которой были замешаны пять расширений для Chrome, суммарно имеющие 500 000 установок. Они маскировались под темы оформления для ВКонтакте, а самое популярное набрало 400 000 загрузок. Пользователи думали, что качают утилиту для смены фона и темной темы ВКонтакте, а на деле получали трояна, который перехватывал управление их аккаунтом.
Командный центр был спрятан прямо в профиле VK некоего юзера - однако, грамотно
vk.com и github.ioФункционал зловреда заточен на монетизацию и вирусное распространение. С вероятностью 75% при каждом заходе в VK расширение подписывало жертву на паблики (один из них раскачали до 1.4 млн подписчиков). Скрипт забирал CSRF-токены, сбрасывал настройки ленты на умную (видимо, чтобы подсовывать рекламу) и менял тему сообщений
З.Ы. Если сотрудники любят ставить на рабочие браузеры всякие улучшатели, качалки музыки и темные темы, то есть риск, что их корпоративные аккаунты станут частью чьей-то фермы. А возможно, и чего похуже, через доступ к токенам...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63😁30😱29❤7🍾7🔥1🗿1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁98🔥20🌚9💯6❤5😱3⚡1🤷♂1
Раньше, чтобы поднять графику на FreeBSD, нужно было пройти увлекательный квест... поставить иксы, вытянуть драйверы, прописать кучу строк в
/etc/rc.conf и /boot/loader.conf, настроить SDDM и помолиться демону. Теперь же всё сводится к одному диалоговому окну... "Хотите KDE Plasma?". Если нажать Да, скрипт сам подтянет всё окружение, настроит X.Org и попытается автоматически определить и сконфигурировать GPU-драйверы Но это еще не всё. Наконец-то смержили поддержку s0ix (Modern Standby), т.е. теперь ноут на фряхе умеет нормально спать, а не просто выключать экран и высаживать батарею. Идет активная работа над гибернацией, а графический стек портируют прямиком из ядра Linux 6.11. Получается, что свежие встройки от Intel и AMD имеют шанс заработать без танцев с бубном.
Пока фича с десктопом в статусе Experimental и доступна для тестов, но планируют успеть засунуть это в стабильный релиз FreeBSD 15.1 уже в июне
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤101👍55🐳5🔥3🌚2
На фоне суеты с замедлением ТГ и слухов про блокировку, в сторах и рекламе начал активно форситься клиент с незамысловатым названием «Telega»
Внутри полный набор товарища майора
auth_key_id. Это технически позволяет отслеживать активность конкретной сессии и, возможно, банить юзера точечно.Но самое занятное вскрылось в последних находках. В библиотеках клиента обнаружили функцию проверки флага
isPfsEnabled, которой нет в оригинальном коде Дурова. Perfect Forward Secrecy (PFS) - это механизм, гарантирующий, что даже если злоумышленник украдет долговременные ключи шифрования, он не сможет расшифровать переписку, записанную в прошлом. В официальном клиенте Telegram этот параметр - константа, всегда равная true. Его нельзя выключить, это база безопасности MTProto. А вот в «Telega» это переменная, значение которой прилетает с сервера конфигурации разработчиков Получается, что разрабы «Telega» могут удаленно, без обновления приложения, отключить PFS для конкретного пользователя или для всех сразу. Это превращает шифрование в ничто, т.к. если трафик перехватывается (а он может перехватываться через их прокси), то при наличии ключей его можно будет расшифровать постфактум.
Еще из интересного... приложение имеет галочку верификации и рекламируется через официальную платформу Telegram Ads. Это наводит на очень нехорошие мысли о том, что Кто-то
Ну и на десерт про лицензионное соглашение. Пользователи, которые не поленились прочитать юридическую часть, нашли там прекрасное:
Вот и получается, что «Телега» - не простой форк, а с доступом к ТГ ценой приватности. Такое мы ставим?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥183😁59🫡34❤24😱17💯12👍10🤨7🍌2👀1
Инвентаризация ящиков железа дома. Сплошной прошлый век.
#предложка
Сколько инвентаризацию не проводи, выкинуть рука все равно не поднимется☝️
Типичный🥸 Сисадмин
#предложка
Сколько инвентаризацию не проводи, выкинуть рука все равно не поднимется☝️
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯120👍13😁6❤4🔥3🫡3⚡1😱1
Mozilla объявила дату смерти браузера для Windows 7. Firefox 115 ESR, который тянул лямку поддержки устаревших систем, перестанет получать обновления после февраля 2026г.
Изначально Mozilla планировала прикрыть лавочку еще в 2024-м, но фанатов семерки оказалось так много, что поддержку продлевали дважды.
Конец еще одной эпохи😕
Типичный🥸 Сисадмин
Изначально Mozilla планировала прикрыть лавочку еще в 2024-м, но фанатов семерки оказалось так много, что поддержку продлевали дважды.
Конец еще одной эпохи
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😭129🫡71👍9🍾4❤3💔3🔥1
Microsoft встроила замер скорости интернета прямо в панель задач
По доброй корпоративной традиции, чейнджлог начинается с самого критически важного... нам завезли пачку новых эмодзи, перерисовали иконку лупы в Диспетчере задач и разрешили ставить картинки в формате .webp на рабочий стол🏥 . Видимо, именно этого не хватало энтерпрайзу для достижения идеального аптайма.
Но есть и бриллиант. Microsoft интегрировала Sysmon (System Monitor) нативно, прямо в ОС. Ту самую легендарную утилиту от Руссиновича из Sysinternals. Теперь это встроенная фича, которая активируется командой через DISM (
Еще один фикс подвезли для тех, кто живет в гибридных облаках. Windows наконец-то научилась нативно резолвить SID-ы групп и ролей из Entra ID в читаемые человеческие имена. Эпоха, когда при просмотре прав доступа на файловых шарах или в локальных группах вы видели строки из десятков цифр вместо названия отдела, уходит в прошлое. Мелочь, а нервные клетки экономит знатно.
В системный трей (в меню Wi-Fi) встроили нативный спидтест. Удивительно, но в этот раз Microsoft вместо очередного бесполезного ИИ выкатила здравый апдейт🎩
Типичный🥸 Сисадмин
По доброй корпоративной традиции, чейнджлог начинается с самого критически важного... нам завезли пачку новых эмодзи, перерисовали иконку лупы в Диспетчере задач и разрешили ставить картинки в формате .webp на рабочий стол
Но есть и бриллиант. Microsoft интегрировала Sysmon (System Monitor) нативно, прямо в ОС. Ту самую легендарную утилиту от Руссиновича из Sysinternals. Теперь это встроенная фича, которая активируется командой через DISM (
Dism /Online /Enable-Feature /FeatureName:Sysmon). Скармливаешь ей конфиг и она начинает писать подробнейшие логи обо всех подозрительных процессах прямо в Event Log.Еще один фикс подвезли для тех, кто живет в гибридных облаках. Windows наконец-то научилась нативно резолвить SID-ы групп и ролей из Entra ID в читаемые человеческие имена. Эпоха, когда при просмотре прав доступа на файловых шарах или в локальных группах вы видели строки из десятков цифр вместо названия отдела, уходит в прошлое. Мелочь, а нервные клетки экономит знатно.
В системный трей (в меню Wi-Fi) встроили нативный спидтест. Удивительно, но в этот раз Microsoft вместо очередного бесполезного ИИ выкатила здравый апдейт
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁95❤20👍16🍾9🍌3🔥2
Встроенный аккумулятор приказал долго жить, а под рукой оказался паяльник и лишняя банка 18650. Теперь аптайм у этой мышки стал выше 😂
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡125🌚29😁20❤8👍6🗿6🤯5👀4
Наткнулся на скромный хоумлаб в обычном шкафу... человек собрал рядом с пуховиками инфраструктуру, которой позавидует средний региональный ЦОД.
Сеть построена на Arista со скоростью до 100GbE. Вычисления тянут Dell R640 на топовых Xeon 8160 и пара R740xd. Оперативки в сумме больше терабайта💪 Под капотом крутятся около 40 виртуалок на Proxmox... от серверов Minecraft и Rust до медиа-комбайнов и систем мониторинга.
Вся эта стойка кушает 1.3 кВт в час. Но автор живет в каком-то энергетическом раю, где свет стоит $0.01 за кВт/ч (примерно 90 копеек по нашему курсу). При таких тарифах можно неплохо майнить даже на S9😬
Типичный🥸 Сисадмин
Сеть построена на Arista со скоростью до 100GbE. Вычисления тянут Dell R640 на топовых Xeon 8160 и пара R740xd. Оперативки в сумме больше терабайта
Вся эта стойка кушает 1.3 кВт в час. Но автор живет в каком-то энергетическом раю, где свет стоит $0.01 за кВт/ч (примерно 90 копеек по нашему курсу). При таких тарифах можно неплохо майнить даже на S9
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥185😱24👍9🤯6❤4🐳3😁2🤔2🌚2