Типичный Сисадмин
38K subscribers
20.4K photos
990 videos
29 files
8.06K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
ИТ-сообщество пытается на пальцах объяснить РКН, почему ковровые блокировки по TLS-фингерпринтам и запрет VPN неизбежно положат эквайринг, СБП и половину Рунета.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍203😁105😭33💯14👏32🗿1
🪄 Некромантия 80-го уровня. Как энтузиаст пропатчил BIOS 30-летней видюхи ради нормального черного цвета.

Чувак с ютуб-канала Bits und Bolts заморочился и взломал VBIOS древней видеокарты S3 ViRGE DX (той самой легенды из 90-х, которую в народе ласково прозвали 3D-замедлителем), чтобы пофиксить баг 30летней давности.

Исторически эти карточки страдали врожденной патологией... вместо глубокого, чистого черного цвета они выдавали на экран мыльный темно-серый.

Во времена ЭЛТ-мониторов инженеры S3 намеренно захардкодили в видеобиосе аппаратный костыль, который искусственно задирал уровень черного, чтобы картинка на кинескопах не казалась слишком темной. Но на современных ЖК-мониках этот легаси-код превращает контрастность во что-то непонятное 🔍

Мириться с мылом автор не стал. Он загрузился в чистый MS-DOS, вооружился древней утилитой debug и начал методично тыкать палкой в шестнадцатеричные регистры. В итоге... оказалось достаточно изменить всего один 5-й бит (переключить значение с 3F на 1F), и видюха прозревала, выдав идеальный черный цвет.

Дальше нужно было сдампить прошивку, поправить байт в HEX-редакторе, пересчитать контрольную сумму всего файла (чтобы сумма всех байтов давала 00, иначе система пошлет прошивку) и зашить модифицированный VBIOS в новую микросхему EEPROM 🤙

И вот, спустя 30 лет картинка стала сочной и теперь S3 ViRGE готова выдавать свои невероятные 10 FPS с идеальной цветопередачей. Вот это я понимаю долгосрочная поддержка оборудования силами комьюнити 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡236😁65🔥3510👍10💊92
Да там всего два этажа протянуть. Приключение на двадцать минут, погнали!

ТГ: @montajniklvs
💊104🌚35😁17👍3🔥31💯1
💿 В этом фото больше души, чем во всей Win 11

Мы не знали что такое подписки, облака и лицензионные соглашения. Мы были счастливы 🏴‍☠️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1286🔥82🫡49👍17💯13😁81
🏴‍☠️ Как один пухлый хакер гонял 4% мирового трафика и затроллил ФБР 🙂

Сегодня пилю небольшой оффтоп и минутку ностальгии. Отвлечёмся от насущного и вспомним абсолютную ледженд ИТ-мира, человека-гору и главного спонсора интернет-пиратства нулевых... Кима Доткома (в девичестве Кима Шмитца 😬).

Чувак начинал как классический мамкин хакер, но быстро смекнул, что на файлопомойках можно рубить неиллюзорный кэш. В нулевых он выкатил легендарный Megaupload.

Для понимания масштабов архитектуры... на пике этот кластер обслуживал 50 миллионов юзеров в сутки и генерировал ~4% ВСЕГО мирового интернет-трафика! Магистральные провайдеры фалломорфировали от нагрузок, сам Ким поднимал более $175 млн профита, скупал суперкары, жил в гигантском особняке в Новой Зеландии и, что характерно, входил в топ мирового ладдера игроков в Call of Duty (потому что мог себе позволить играть днями напролет).

Копирасты из Голливуда плакали кровавыми слезами, насчитав себе $500+ млн упущенной выгоды, и нажаловались дяде Сэму. В 2012 году ФБР устроило Киму маски-шоу. Причем аккурат в его день рождения. Некрасивый поступок конечно 👎

На новозеландскую виллу высадился спецназ с вертолетами, собаками и штурмовыми винтовками (будто брали бен Ладена, а не толстого сисадмина). Сервера Megaupload по всему миру были физически выдраны из стоек, проект убит мгновенно. Миллионы обычных юзеров в одну секунду навсегда потеряли свои бэкапы, личные архивы, фотки и терабайты аниме.

Думаете, Ким сдался и ушел в закат? Хрен там плавал. Выйдя под залог, он запустил новый сервис MEGA 😗. И это был гениальный архитектурный фак властям.

Ким внедрил жесткое E2E шифрование на стороне клиента. Ключей на серверах тупо нет. Если придут копы с ордером, то они заберут петабайты зашифрованного мусора.
Мы физически не знаем, что хранят юзеры, мы просто предоставляем контейнер, идите в жопу со своими авторскими правами - пояснил Ким 🥂


Что сейчас? Чувак уже больше 14 лет судится в Новой Зеландии, отбиваясь от экстрадиции в США, попутно стебёт американское правительство в соцсетях. Для одних он жадный барыга, для других - борец за свободу интернетов и трушный шифропанк. Ким в соцсетях называет Новую Зеландию колонией США и заявляет, что будет бороться до конца 🏴‍☠️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31853👏29👍22🫡7😎6🏆5😁4🙏1
Да там делов на 5 минут, просто прозвони кабель

#предложка 😱

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚109👀46😁15🔥11🤯105😱4👍2💯2💊2🌭1
🤔 Минцифры объяснило, почему Рунет не работает за границей

Минцифры оценило масштаб полыхания и выкатило на официальном сайте пресс-релиз. Ведомство заявляет что всё работает в штатном режиме. Госуслуги, банки и маркетплейсы ждут соотечественников с распростертыми объятиями. А если вдруг не открывается личный кабинет, то виноваты:
🟢Злые иностранные провайдеры, которые специально блокируют российские сервисы.
🟢Твой кривой отельный Wi-Fi (рекомендуют переключиться на LTE).
🟢Анти-DDoS системы, которые кратковременно отбивают атаки (попробуй зайти попозже).

В последнем абзаце ведомство все-таки признало ложные срабатывания, когда человек без всяких туннелей ловит заглушку (Выключи VPN). На этот случай придумали архитектурное решение... на Госуслугах появится специальная кнопка, чтобы пожаловаться на ложную блокировку 😮

Получается, что никто откатывать ковровые Geo-блокировки не собирается. Если вы за границей и вам нужен доступ к Рунету, то неплохо бы иметь VPS в Москве с поднятым туннелем ВНУТРЬ страны 🤙

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁173💊109🍌20👏76🤯5🤨5🦄4😭3🫡2😈1
Media is too big
VIEW IN TELEGRAM
Матрица уже здесь. Мы просто не заметили релиза 👾

Выбирай... сладкое неведение с дефолтными настройками или горькая правда с бесконечным чтением мануалов.

З.Ы. Ложки не существует...

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😎146😁3619🔥16👍14💊4😭3🗿2
🇺🇸 Импортозамещение по-американски

Если кто еще думал, что паранойя с запретом вражеского железа, реестрами отечественного ПО и импортозамещением это исключительно наша забава, то снимаем шапочку из фольги и смотрим на сияющий Град на Холме. Американский регулятор FCC (отвечает за связь) выкатил апдейт к своему мартовскому бану зарубежных роутеров 👮‍♂️

Месяц назад FCC запретила продажу на территории Штатов новых домашних роутеров, собранных за бугром (в Китае и остальной Азии). Запрет внесли под соусом национальной безопасности. А на днях до них дошло, что они забыли про мобильные сети. И выпустили быстрофикс... теперь в блэклист добавлены портативные мобильные роутеры (MiFi / хотспоты) и домашние 5G/LTE CPE-терминалы.

Пытливые умы считают, что истинная цель дяди Сэма - тупо заставить корпорации перенести сборочные конвейеры на территорию США. Чтобы получить исключение из блэклиста.

Оказывается для правильных вендоров оперативно сделали исключения... временную амнистию до октября 2027 года получили:
🟢Amazon со своими роутерами eero.
🟢Netgear (линейки Nighthawk и Orbi).
🟢Adtran 🤷‍♂️

Им дали полтора года, чтобы вывезти сборочные линии из китайского Шэньчжэня куда-нибудь в Техас.

Прецедент создан. Раньше FCC банила конкретные проштрафившиеся компании (типа Huawei, ZTE или Каспера). Теперь впервые банят целые классы устройств просто по факту их сборки за рубежом. Сегодня это домашние роутеры, а завтра под соусом безопасности можно будет запретить импорт вообще любых умных чайников или смартфонов.

Кибербалканизация шагает по планете семимильными шагами. Скоро в каждой стране будет свой правильный роутер из родного текстолита 🤔...

А что же будет когда все огородятся... 🌟

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👀112😁39💊1311🤯5👍4🔥1💯1
30 лет прошло... когда ты ждал подключения по диалапу, чтобы сказать другу Ку 😭

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭245👍37🫡1913😁9
🫡 Эпоха ушла... легендарный портал Udaff закрылся навсегда. Оказывается он работал до вчерашнего дня.

🤪Превед, кросавчеги! Йа сам фшоке, ибо искренне думал, што этот динозавр сдох еще во времена диалапа и карточек РОЛ, а он, сцуко, был жыв все эти годы! Оказываеццо, поциент тупо лежал на ИВЛ в тихом уголке рунета, а мы и не знали.

Главный падонок всея Руси Димон Соколовский (он же Удафф) выкатил на главной чорный баннер с мессагой:
Эпоха окончена. Проект закрыт. Мы и так уже тянули дольше, чем это было нужно...

Кароче, аффтар выпил йаду и закрыл лавочку. Сайт, который с 2000 года генерил нам мемы, ушел фтопку 😵

Сам создатель гаварит, што в последние годы ресурс скатилсо... там тупо терли за футбик и хоккей, ставили стафки и вообще было уныло. Никакого годного креатива, падонки постарели, обзавелись ипотеками и спиногрызами. Но мы-то помним! Это была колыбель Олбанского йезыга. Именно оттуда пошли в массы все эти (аффтар жжот, пацталом, ржунимагу, в Бабруйск, жывотнае и КГ/АМ). Без Удаффа не было бы ни культуры мемасиков, ни Лурка, ни Двача. Это буквально нулевой километр нашей цифровой йуности 😭

Кароче, пожилые олды, снимаем шляпы. Эпоха ушла в Бабруйск и больше не вернеццо. Пешыте исчо в комментах, кто скока лет назад там сидел и чей креатив читал. Аффтару - пожизненный зачот, ресурсу - вечная память, а зумерам - учить албанский! Тема закрыта 🫡

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡401😭6214🌚43🍾2👍1😁1🎃1
Портативный ЦОД из 2005 года 💼

Чем пухлее был твой холдер, тем больше к тебе было уважения на районе 😎

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁222👌30💯18🫡10🔥32🤔1🏆1
Сон при температуре 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁168💊67🤯8🔥3😱3🌚31👍1🍾1
😶Налог на VPN официально подтвержден

Помните инфу о том, что мобильных операторов заставят брать конские бабки за международный трафик свыше 15 Гб? Многие тогда подумали, что это просто влажные фантазии. Но теперь на это есть официальная бумага с гербовой печатью.

Ассоциация компаний связи (АКС) написала прямой запрос в министерство о реальности введения лимитов. Ответ превзошел все ожидания. На втором листе официального письма:
...конкретные параметры механизма дополнительной тарификации международного трафика пользователей... находятся в проработке.

Это больше не слухи и не вбросы. Окончательно осознана базовая проблема... гоняться за каждым новым Xray, VLESS или Reality-туннелем через DPI - это неудобно и накладно. Энтузиасты всё равно придумают новую обфускацию быстрее, чем обновится сигнатура.

Поэтому решили запилить знак равенства между VPN и зарубежным трафиком. Оператору (и его биллингу) абсолютно нет дела, зашифрован твой пакет или нет. Он видит пункт назначения... IP-адрес в Нидерландах. Качаешь гигабайты из-за бугра? Лови тарификацию х3, сверхлимиты и боль 🤯. Обход блокировок должен стать не только сложным, но и финансово невыгодным для рядового нормиса.

Пару моментов:
🟢 Пока что речь идет про мобильные сети. Домашних провайдеров пока не трогают.
🟢 В первой половине письма напоминают, что ковровые бомбардировки неугодных протоколов через ТСПУ будут продолжаться. Совмещают, так сказать, L7-фильтрацию с экономическим удушением 😱

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊298😱45🤯22🍌11🫡5😁3🐳3🤨3😈32🌭1
Витая, где ее не ждешь

ТГ: @montajniklvs
😁116😱14🌚98👀31
🤡 Как Microsoft чинила одну уязвимость, а выкатила zero-click бэкдор

В феврале Мелкомягкие выкатили заплатку от критической баги в Windows Shell (CVE-2026-21510). Изначально дыра позволяла вслепую протаскивать левые экзешники в обход SmartScreen и получать удаленное выполнение кода. Инженеры Microsoft героически перекрыли кислород троянам, отчитались в бложике и забыли.

Но, как это обычно бывает, закрыли они ровно половину проблемы. Теперь вместо скрытой установки малвари кулхацкеры тупо тянут учетки.

Вектор опирается на древние костыли файлового менеджера (Explorer). Атакующий подкидывает жертве специально ярлык, внутри которого зашит удаленный сетевой UNC-путь. Винда видит ярлык, и у нее срабатывает рефлекс... надо срочно подгрузить и отрисовать красивую иконку 😬. Система ломится по указанному пути, инициируя SMB-рукопожатие с сервером хакера. В процессе этого коннекта Windows отдает удаленному серверу хэш Net-NTLMv2 текущего юзера. Бинго 🎩... дальше хэш либо перебирается по словарям, либо юзается напрямую для атаки.

З.Ы. Эксплойт работает в чистом zero-click режиме, где вообще не надо кликать по ярлыку. Достаточно просто открыть папку с ним (или чтобы почтовый клиент попытался отрендерить превью вложения).

Вот так вот легаси из 90-х годов (автоматический рендеринг иконок по сети) умножает на ноль современные системы защиты.

Разумно, если еще не сделано, отрубить исходящий SMB-трафик (порты 139 и 445) на периметре сети наглухо, а также отключить NTLM аутентификацию там, где это возможно.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆97😱30👏126😁32🔥1