Никогда такого не было, и вот опять 🤡
Тут выяснилось, что миллионы Smart TV (Samsung, LG) работают как гигантский прокси-ботнет.
Встроенный SDK от израильской Bright Data делает из вашего Smart TV прокси-сервер для левых ИИ-компаний. Трафик идет через ваш IP, обходя домашние VPN
З.Ы. Хочешь приватности - покупай ламповый ЭЛТ Рубин или накатывай опенсорс прошивки😬
Типичный🥸 Сисадмин
Тут выяснилось, что миллионы Smart TV (Samsung, LG) работают как гигантский прокси-ботнет.
Встроенный SDK от израильской Bright Data делает из вашего Smart TV прокси-сервер для левых ИИ-компаний. Трафик идет через ваш IP, обходя домашние VPN
З.Ы. Хочешь приватности - покупай ламповый ЭЛТ Рубин или накатывай опенсорс прошивки
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚123😁41👍13😱9💯3🔥1
РКН (или кто-то очень солидарный) опять душит VPN 👮♂️
В начале июня один из самых распиаренных антицензурных проектов - Amnezia (и их платный и бесплатный сервисы) - ушел в глубокий даун⚰️ . Разрабы в офф канале выкатили простыню... дескать, столкнулись с беспрецедентной комплексной атакой, ДуДоСами, фишингом и эксплуатацией свежих 0-day уязвимостей в протоколе WG (включая AWG).
Но проблема шире, чем просто один лежащий VPN-сервис. В читаках хостинг-провайдеров (типа Timeweb, VDSina и прочих) тоже жарко. Пользователи кучно жалуются на отвалы до зарубежных VPS.
Инсайдеры шепчут, что ТСПУ обновили эвристику. Теперь они анализируют размер пакетов, тайминги, энтропию трафика, TLS-фингерпринты и хз что еще. Если трафик выглядит подозрительно, ТСПУ дропает соединение (кто-то переподключается по сотню раз на дню)🙏
Дополнительного жару поддают некоторые европейские ДЦ (например, nLighten в Нидерландах и Германии), которые, по слухам😰 , начали отключать оборудование российских хостеров. Жмут с двух сторон.
Самое грустное в этой ситуации - не сам факт блокировок, а то, как быстро это стало частью нашей повседневности. Окно Овертона сдвинуто. Никакой романтики, просто обычные будни сетевой маршрутизации😭
Типичный🥸 Сисадмин
В начале июня один из самых распиаренных антицензурных проектов - Amnezia (и их платный и бесплатный сервисы) - ушел в глубокий даун
Но проблема шире, чем просто один лежащий VPN-сервис. В читаках хостинг-провайдеров (типа Timeweb, VDSina и прочих) тоже жарко. Пользователи кучно жалуются на отвалы до зарубежных VPS.
Инсайдеры шепчут, что ТСПУ обновили эвристику. Теперь они анализируют размер пакетов, тайминги, энтропию трафика, TLS-фингерпринты и хз что еще. Если трафик выглядит подозрительно, ТСПУ дропает соединение (кто-то переподключается по сотню раз на дню)
Дополнительного жару поддают некоторые европейские ДЦ (например, nLighten в Нидерландах и Германии), которые, по слухам
Самое грустное в этой ситуации - не сам факт блокировок, а то, как быстро это стало частью нашей повседневности. Окно Овертона сдвинуто. Никакой романтики, просто обычные будни сетевой маршрутизации
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱140😭93💊24😁5❤4🤷♂3👍3🙏3🍌2💔2🌚1
Как превратить чужие DNS-сервера в бесплатный жесткий диск ⌨️
Энтузиаст Бен Кокс (Benjojo) совершил акт абсолютного ИТ-насилия над стандартами RFC и выкатил проект DNSFS. Суть такова... ты спрашиваешь у провайдера адрес сайта, сервер лезет наверх, получает ответ и кэширует его у себя, чтобы не бегать дважды. Бен задался логичным вопросом... а что, если запихнуть в этот кэш не IP-адрес, а куски бинарного файла, используя TXT-записи с конским TTL😮
В отличие от старого прикола с PingFS (когда данные хранятся прямо в летящих пакетах, которые нужно постоянно пинговать по кругу), DNS-кэш не требует постоянной отправки пакетов. Ты один раз скармливаешь данные серверу, и он держит их в своей памяти.
Для реализации этого костыля нужны были миллионы открытых резолверов, торчащих наружу 53 портом, владельцы которых забыли настроить фаервол👨🦳
Бен расчехлил🎩
Подождав 10 дней, чтобы отсеять динамические IP, он перешел к деплою. Скрипт режет любой файл на чанки по 180 байт (лимит для TXT-записи), хэширует их и начинает брутфорсить чужие сервера. Сервера сжирают TXT-записи и кладут их себе в память.
По итогу, почти 18% серверов гарантированно держат чужой кэш больше суток. Файл физически не существует ни на одном жестком диске в мире, став частью глобального торрента. Истинный киберпанк.
З.Ы. А неплохое место, чтобы там прятался AGI, пока вооружается🤖
Типичный🥸 Сисадмин
Энтузиаст Бен Кокс (Benjojo) совершил акт абсолютного ИТ-насилия над стандартами RFC и выкатил проект DNSFS. Суть такова... ты спрашиваешь у провайдера адрес сайта, сервер лезет наверх, получает ответ и кэширует его у себя, чтобы не бегать дважды. Бен задался логичным вопросом... а что, если запихнуть в этот кэш не IP-адрес, а куски бинарного файла, используя TXT-записи с конским TTL
В отличие от старого прикола с PingFS (когда данные хранятся прямо в летящих пакетах, которые нужно постоянно пинговать по кругу), DNS-кэш не требует постоянной отправки пакетов. Ты один раз скармливаешь данные серверу, и он держит их в своей памяти.
Для реализации этого костыля нужны были миллионы открытых резолверов, торчащих наружу 53 портом, владельцы которых забыли настроить фаервол
Бен расчехлил
masscan, накрутил BPF-фильтры в ядре Linux через iptables (чтобы ловить только нужные ответы и не парсить лишний мусор) и просканировал ВООБЩЕ ВЕСЬ интернет (около 4 млрд IPv4-адресов). Итог оказался эпичным... он нашел почти 3,9 миллиона дырявых резолверов. В топе оказались Китай, Южная Корея, Штаты и РФ Подождав 10 дней, чтобы отсеять динамические IP, он перешел к деплою. Скрипт режет любой файл на чанки по 180 байт (лимит для TXT-записи), хэширует их и начинает брутфорсить чужие сервера. Сервера сжирают TXT-записи и кладут их себе в память.
По итогу, почти 18% серверов гарантированно держат чужой кэш больше суток. Файл физически не существует ни на одном жестком диске в мире, став частью глобального торрента. Истинный киберпанк.
З.Ы. А неплохое место, чтобы там прятался AGI, пока вооружается
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163🔥73🌚16❤11🏆7💊6👌2👏1
Гугл будет платить компании Маска $920 миллионов в месяц за аренду кластера из 110 000 видюх NVIDIA для обучения своего ИИ.
Почти миллиард долларов. Ежемесячно. Просто за облачный хостинг💰
И тут вспоминается пост, где зампред Сбера говорил, что их GigaChat отстает от конкурентов из-за нехватки вычислительных мощностей на 6-9 месяцев😬
Типичный🥸 Сисадмин
Почти миллиард долларов. Ежемесячно. Просто за облачный хостинг
И тут вспоминается пост, где зампред Сбера говорил, что их GigaChat отстает от конкурентов из-за нехватки вычислительных мощностей на 6-9 месяцев
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁168🌚17❤5
🚫 ВНЕЗАПНО...«Войти через Google» теперь вне закона. За буржуйскую авторизацию выкатят конские штрафы.
Госдума в турборежиме приняла закон, который будет жестоко бить рублем за идеологически неверный логин. Отныне владельцы сайтов и приложух обязаны пускать юзеров исключительно через правильную авторизацию:
1. По РФ номеру мобильного телефона.
2. Через ЕСИА (Госуслуги).
3. Через ЕБС (Улыбаясь в камеру единой биометрической системе).
4. Через суверенные сервисы авторизации (VK ID, Yandex ID, Сбер ID).
В этот же пакет поправок изящно запихнули штрафы за рекомендательные алгоритмы. Если твой сайт подсовывает юзеру контент на основе его интересов (как лента в соцсетях или товары в маркетплейсе), но ты не вывесил на пол-экрана плашку-уведомление и не написал юридическую портянку с правилами работы этих алгоритмов, то лови еще один штраф. А если РКН приказал отключить рекомендации, а ты проигнорировал - минус 2,8 млн рублей из бюджета конторы😰
Проблема заморского OAuth для товарища майора в том, что он не дает жесткой привязки токена к физической тушке. А вот авторизация по СМС, через Госуслуги или ВК превращает любой session_id в прозрачный цифровой след👮♂️
Вэлком тотальный деанон... В новой парадигме каждый комментарий, каждый заказ на маркетплейсе и каждый лог авторизации будет детерминированно слинкован с СНИЛС и паспортными данными. Высшая форма деанонимизации на уровне базовой архитектуры веба😶
Фронтендерам и бэкендерам прибавилась тонна работы😭 по выпиливанию зарубежных SDK, миграции старых юзеров на новые методы входа и прикручиванию кнопок, типа "Войти через ВК".
Типичный🥸 Сисадмин
Госдума в турборежиме приняла закон, который будет жестоко бить рублем за идеологически неверный логин. Отныне владельцы сайтов и приложух обязаны пускать юзеров исключительно через правильную авторизацию:
1. По РФ номеру мобильного телефона.
2. Через ЕСИА (Госуслуги).
3. Через ЕБС (Улыбаясь в камеру единой биометрической системе).
4. Через суверенные сервисы авторизации (VK ID, Yandex ID, Сбер ID).
В этот же пакет поправок изящно запихнули штрафы за рекомендательные алгоритмы. Если твой сайт подсовывает юзеру контент на основе его интересов (как лента в соцсетях или товары в маркетплейсе), но ты не вывесил на пол-экрана плашку-уведомление и не написал юридическую портянку с правилами работы этих алгоритмов, то лови еще один штраф. А если РКН приказал отключить рекомендации, а ты проигнорировал - минус 2,8 млн рублей из бюджета конторы
Проблема заморского OAuth для товарища майора в том, что он не дает жесткой привязки токена к физической тушке. А вот авторизация по СМС, через Госуслуги или ВК превращает любой session_id в прозрачный цифровой след
Вэлком тотальный деанон... В новой парадигме каждый комментарий, каждый заказ на маркетплейсе и каждый лог авторизации будет детерминированно слинкован с СНИЛС и паспортными данными. Высшая форма деанонимизации на уровне базовой архитектуры веба
Фронтендерам и бэкендерам прибавилась тонна работы
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊246🤯51😱20😁12❤9🤨8🤷♂4🔥4🌭3👍2🎉2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁80🌚15💯5🌭3🍌2🏆2
Тут главный интегратор чебурнета (компания ДЦОА, дочка Ростелекома) выкатила тендер на 1,31 миллиарда рублей для закупки новых серверов под ТСПУ 😮
По ТЗ планируется закупить 154 сервера. Берем калькулятор... один обойдется примерно в 8,5 миллионов рублей. В каждом юните будет стоять два свежайших Intel Xeon Gold 6530 (Emerald Rapids, 32 ядра, 64 потока на сокет) и 1 Терабайт оперативы DDR5 (4800 МГц). Плюс шина PCIe 5.0 минимум на 80 линий (под установку сетевых карт-ускорителей) и пачка жирных NVMe SSD по 7.6 ТБ.
Чекая документацию тендера видим, что по бумагам это должно быть строго отечественное оборудование из Реестра Минпромторга. Но Эльбрусы и Байкалы физически не способны пережевывать трафик на скорости в сотни гигабит в секунду (нет нужного IPC, нет современного DPDK). Поэтому Рунет будет защищать американская архитектура от Intel, вставленная в китайский текстолит, где поверх, ВЕРОЯТНО, наклеят шильдик и выдадут сертификат😬
Вспоминаю слитый KPI РКН где нужно блокировать 92% VPN-трафика к 2030 году. Ну вот под этот KPI завозят аппаратную базу.
Походу сенью алгоритмы фильтрации станут злее😭
Типичный🥸 Сисадмин
По ТЗ планируется закупить 154 сервера. Берем калькулятор... один обойдется примерно в 8,5 миллионов рублей. В каждом юните будет стоять два свежайших Intel Xeon Gold 6530 (Emerald Rapids, 32 ядра, 64 потока на сокет) и 1 Терабайт оперативы DDR5 (4800 МГц). Плюс шина PCIe 5.0 минимум на 80 линий (под установку сетевых карт-ускорителей) и пачка жирных NVMe SSD по 7.6 ТБ.
Чекая документацию тендера видим, что по бумагам это должно быть строго отечественное оборудование из Реестра Минпромторга. Но Эльбрусы и Байкалы физически не способны пережевывать трафик на скорости в сотни гигабит в секунду (нет нужного IPC, нет современного DPDK). Поэтому Рунет будет защищать американская архитектура от Intel, вставленная в китайский текстолит, где поверх, ВЕРОЯТНО, наклеят шильдик и выдадут сертификат
Вспоминаю слитый KPI РКН где нужно блокировать 92% VPN-трафика к 2030 году. Ну вот под этот KPI завозят аппаратную базу.
Походу сенью алгоритмы фильтрации станут злее
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯164😁39❤18😭16💊14🌭9😱7😈3👍2🎃1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱111👍36🔥11😁11❤7
Let's Encrypt обновил пользовательское соглашение, в котором появился пункт, запрещающий выдачу SSL-сертификатов лицам и компаниям из стран, находящихся под полными санкциями США.
Директор учредившей проект организации ISRG пояснил, что частные лица и негосударственные компании из РФ продолжат получать услуги.
Типичный🥸 Сисадмин
Директор учредившей проект организации ISRG пояснил, что частные лица и негосударственные компании из РФ продолжат получать услуги.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93😁53🌚14💊13✍6⚡4🤨3❤2🍾2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁61💯20🗿5💊5👍2🤷♂1
Типичный Сисадмин
Вся боль работы с современными API нейросетей в одном кружочке 🤙 Типичный 🥸 Сисадмин
Продолжая тему восстания машин 🤖
Когда они выкатывают в паблик ИИ-модель на 500+ млрд параметров, то возникает вопрос... если нам отдают в паблик ЭТО, то какие же модели они используют прямо сейчас за закрытыми дверями? И не сливают ли нам ИИ пятилетней давности🤔
Спойлер:мы об этом узнаем только тогда, когда они постучат в дверь с требованием освободить помещение 🤡
Типичный🥸 Сисадмин
Когда они выкатывают в паблик ИИ-модель на 500+ млрд параметров, то возникает вопрос... если нам отдают в паблик ЭТО, то какие же модели они используют прямо сейчас за закрытыми дверями? И не сливают ли нам ИИ пятилетней давности
Спойлер:
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👏71💯36🌚14💊4👍2🗿2❤1😁1
Типичный Сисадмин
Вся боль работы с современными API нейросетей в одном кружочке 🤙 Типичный 🥸 Сисадмин
This media is not supported in your browser
VIEW IN TELEGRAM
База. Искренне завидую людям, которым для работы хватает 13дюймового макбука в кофейне.
З.Ы. Выделить отдельный моник под вечно открытый btop, чтобы наблюдать за температурой, загрузкой ядер, GPU и скоростью интернета... это уже не роскошь, а базовая физиологическая потребность организма любого админа. Как будто смотришь в камин☺️
Типичный🥸 Сисадмин
З.Ы. Выделить отдельный моник под вечно открытый btop, чтобы наблюдать за температурой, загрузкой ядер, GPU и скоростью интернета... это уже не роскошь, а базовая физиологическая потребность организма любого админа. Как будто смотришь в камин
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114😁43💊31💯19🦄7❤2🌚2
This media is not supported in your browser
VIEW IN TELEGRAM
Лампочка следит за тобой 😶
Известный в особых кругах белый хацкер Райан Монтгомери в интервью показал фокус... он взял дешевую умную лампочку с маркетплейса, накатил на нее кастомную прошивку и превратил в устройство для шпионажа и перехвата Wi-Fi трафика. А на сдачу рассказал про незаметные аппаратные импланты с сим-картами, которые втыкаются в ПК (замаскированные под обычные кабели или флешки) и дают полный контроль над сетью из любой точки мира.
Внутри любой умной RGB-лампочки, умной розетки или чайника стоит копеечный микроконтроллер. В 99% случаев это китайский чип ESP8266 или ESP32 с встроенным радиомодулем Wi-Fi/Bluetooth.
Умелец вскрывает цоколь лампочки, находит на плате отладочные контакты, подпаивается к ним через USB-адаптер и стирает заводскую прошивку. Вместо нее он заливает свой кастомный бинарник. Лампочка вкручивается обратно в патрон. Визуально она по-прежнему светит - все довольны.
НО! Теперь Wi-Fi модуль лампочки переводится в режим монитора, круглосуточно слушая эфир. Он собирает MAC-адреса всех телефонов в радиусе доступа, перехватывает хендшейки для последующего брутфорса пароля от Wi-Fi, может спамить пакетами деаутентификации, глуша соседские роутеры.
Фокус №2.
Берется обычный с виду Type-C кабель или USB-переходник. Внутри штекера распаян контроллер с GSM-модулем и eSim. Уборщица вставляет этот кабель куда нужно🙂 . ОС определяет его как клаву. Далее девайс сам набирает нужные команды в консоли, поднимает реверс-шелл и связывается с хацкером через сотовую сеть.
Вот как бывает, когда добровольно тащишь в свой дом десятки девайсов с микрофонами, камерами и сетевым стеком, которые работают на дырявом, необновляемом ядре и по умолчанию стучат на сервера в Шэньчжэне.
Типичный🥸 Сисадмин
Известный в особых кругах белый хацкер Райан Монтгомери в интервью показал фокус... он взял дешевую умную лампочку с маркетплейса, накатил на нее кастомную прошивку и превратил в устройство для шпионажа и перехвата Wi-Fi трафика. А на сдачу рассказал про незаметные аппаратные импланты с сим-картами, которые втыкаются в ПК (замаскированные под обычные кабели или флешки) и дают полный контроль над сетью из любой точки мира.
Внутри любой умной RGB-лампочки, умной розетки или чайника стоит копеечный микроконтроллер. В 99% случаев это китайский чип ESP8266 или ESP32 с встроенным радиомодулем Wi-Fi/Bluetooth.
Умелец вскрывает цоколь лампочки, находит на плате отладочные контакты, подпаивается к ним через USB-адаптер и стирает заводскую прошивку. Вместо нее он заливает свой кастомный бинарник. Лампочка вкручивается обратно в патрон. Визуально она по-прежнему светит - все довольны.
НО! Теперь Wi-Fi модуль лампочки переводится в режим монитора, круглосуточно слушая эфир. Он собирает MAC-адреса всех телефонов в радиусе доступа, перехватывает хендшейки для последующего брутфорса пароля от Wi-Fi, может спамить пакетами деаутентификации, глуша соседские роутеры.
Фокус №2.
Берется обычный с виду Type-C кабель или USB-переходник. Внутри штекера распаян контроллер с GSM-модулем и eSim. Уборщица вставляет этот кабель куда нужно
Вот как бывает, когда добровольно тащишь в свой дом десятки девайсов с микрофонами, камерами и сетевым стеком, которые работают на дырявом, необновляемом ядре и по умолчанию стучат на сервера в Шэньчжэне.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁132🌚39❤17💊6🤯5🔥4💯4🤔1🦄1