Forwarded from CURATOR | DDoS‑защита, AntiBot, WAF
💥 DDoS в 2025 году: более высокая интенсивность и огромные ботнеты
Опубликовали наш годовой отчет «DDoS, боты и BGP-инциденты в 2025 году: статистика и тренды».
Ключевые факты о DDoS-атаках:
🔹 Основные цели атак — «Финтех», «Электронная коммерция», «ИТ и Телеком», а также «Медиа». На эти четыре сегмента пришлось почти 75% всех DDoS-атак за год.
🔹 На уровне микросегментов чаще всего атаковали платежные системы, рестораны и доставку еды, медиа, банки и онлайн-образование — вместе они собрали около половины всех инцидентов.
🔹 В декабре зафиксировали самые интенсивные L3-L4 DDoS-атаки 2025 года: 3,06 и 3,51 Тбит/с в пике, примерно втрое выше рекорда 2024 года. Обе атаки были направлены на сегмент онлайн-букмекеров.
🔹 Растут не только максимумы, но и «масса»: медианная интенсивность UDP flood (преобладающий вектор) выросла на 🔺57%, то есть даже рядовые атаки стали ощутимо более разрушительными.
🔹 Самый крупный DDoS-ботнет — 5,76 млн IP-адресов. Про него подробно писали здесь.
🔹 Самая длительная атака продолжалась почти 5 суток, но в целом атаки стали короче: средняя длительность снизилась почти вдвое по сравнению с прошлым годом.
👉 Больше подробностей — в полной версии отчета на сайте CURATOR.
Опубликовали наш годовой отчет «DDoS, боты и BGP-инциденты в 2025 году: статистика и тренды».
Ключевые факты о DDoS-атаках:
🔹 Основные цели атак — «Финтех», «Электронная коммерция», «ИТ и Телеком», а также «Медиа». На эти четыре сегмента пришлось почти 75% всех DDoS-атак за год.
🔹 На уровне микросегментов чаще всего атаковали платежные системы, рестораны и доставку еды, медиа, банки и онлайн-образование — вместе они собрали около половины всех инцидентов.
🔹 В декабре зафиксировали самые интенсивные L3-L4 DDoS-атаки 2025 года: 3,06 и 3,51 Тбит/с в пике, примерно втрое выше рекорда 2024 года. Обе атаки были направлены на сегмент онлайн-букмекеров.
🔹 Растут не только максимумы, но и «масса»: медианная интенсивность UDP flood (преобладающий вектор) выросла на 🔺57%, то есть даже рядовые атаки стали ощутимо более разрушительными.
🔹 Самый крупный DDoS-ботнет — 5,76 млн IP-адресов. Про него подробно писали здесь.
🔹 Самая длительная атака продолжалась почти 5 суток, но в целом атаки стали короче: средняя длительность снизилась почти вдвое по сравнению с прошлым годом.
👉 Больше подробностей — в полной версии отчета на сайте CURATOR.
🤬1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33👍5🤬2🤔1💔1
Создатель systemd и мэйнтейнер VFS ушли из Microsoft и основали компанию Amutable
Леннарт Поттеринг (systemd/PulseAudio/Avahi), Кристиан Браунер (VFS, LXC/Incus, glibc) и Крис Кюль (Kinvolk/Flatcar) хлопнули дверью в Microsoft и зарегистрировали в Германии новую компанию Amutable.
Компания заявила о миссии, связанной с обеспечением криптографически верифицируемой целостности Linux-систем. В фокусе, вероятно, технологии безопасной загрузки, верифицированные цепочки сборки и защита целостности системы во время выполнения (например, на базе TPM и eBPF).
Этот шаг может стать значимым событием для индустрии, объединив ключевых создателей фундаментальных компонентов Linux для решения комплексных задач безопасности на уровне всей системы от прошивки до рантайма. Подробности планируется раскрыть на конференции FOSDEM.
Linux / Линукс🥸
Леннарт Поттеринг (systemd/PulseAudio/Avahi), Кристиан Браунер (VFS, LXC/Incus, glibc) и Крис Кюль (Kinvolk/Flatcar) хлопнули дверью в Microsoft и зарегистрировали в Германии новую компанию Amutable.
Компания заявила о миссии, связанной с обеспечением криптографически верифицируемой целостности Linux-систем. В фокусе, вероятно, технологии безопасной загрузки, верифицированные цепочки сборки и защита целостности системы во время выполнения (например, на базе TPM и eBPF).
Этот шаг может стать значимым событием для индустрии, объединив ключевых создателей фундаментальных компонентов Linux для решения комплексных задач безопасности на уровне всей системы от прошивки до рантайма. Подробности планируется раскрыть на конференции FOSDEM.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤4
🔴 ThinkPad-бояре, общий сбор. Lenovo допиливает красную пимпочку в ядре Linux
Для членов секты Свидетелей ThinkPad подъехали хорошие новости. Инженеры выкатили уже шестую версию патчей для TrackPoint, которая должна, наконец, по-человечески реализовать функцию Double-tap (двойной тап по трекпоинту как клик).
Раньше эта фича работала либо через костыли в юзерспейсе, либо безусловно включалась драйвером
Теперь по дефолту фича включена (на поддерживаемом железе). Но если вас бесит, что курсор кликает сам собой, когда вы просто хотите его сдвинуть, теперь есть официальный рубильник:
Патчи уже на стадии полировки документации, так что ждем их в ближайших релизах ядра.
Linux / Линукс🥸
Для членов секты Свидетелей ThinkPad подъехали хорошие новости. Инженеры выкатили уже шестую версию патчей для TrackPoint, которая должна, наконец, по-человечески реализовать функцию Double-tap (двойной тап по трекпоинту как клик).
Раньше эта фича работала либо через костыли в юзерспейсе, либо безусловно включалась драйвером
thinkpad_acpi, вызывая фантомные нажатия у тех, у кого дрожат руки. Теперь всё будет по фэншую... нативная интеграция драйвера трекпоинта с ACPI и управление через sysfs.Теперь по дефолту фича включена (на поддерживаемом железе). Но если вас бесит, что курсор кликает сам собой, когда вы просто хотите его сдвинуть, теперь есть официальный рубильник:
echo 0 > /sys/devices/platform/thinkpad_acpi/doubletap_enableПатчи уже на стадии полировки документации, так что ждем их в ближайших релизах ядра.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤27🔥12🤣6
Сообщество прописало план на случай ухода Торвальдса
Разработка ядра распределена на 100+ мейнтейнеров, но финальный шаг до сих пор централизован, ведь именно Линус подтягивает изменения в главный репозиторий. Хотя ядру уже за 30 лет, формализировать это решили только сейчас.
Если плавного перехода не будет, то сообщество сначала выбирает организатора (скорее всего, последнего организатора Maintainer Summit или главу TAB в Linux Foundation). У него будет 72 часа, чтобы запустить обсуждение с ключевыми участниками последнего саммита мейнтейнеров. Потом этот круг за две недели должен предложить решение и выбрать нового главу и объявить всё в рассылке.
Linux / Линукс🥸
Разработка ядра распределена на 100+ мейнтейнеров, но финальный шаг до сих пор централизован, ведь именно Линус подтягивает изменения в главный репозиторий. Хотя ядру уже за 30 лет, формализировать это решили только сейчас.
Если плавного перехода не будет, то сообщество сначала выбирает организатора (скорее всего, последнего организатора Maintainer Summit или главу TAB в Linux Foundation). У него будет 72 часа, чтобы запустить обсуждение с ключевыми участниками последнего саммита мейнтейнеров. Потом этот круг за две недели должен предложить решение и выбрать нового главу и объявить всё в рассылке.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡45😁4
OIN запустила расширенную программу патентной защиты OIN 2.0 для открытого ПО
Open Invention Network (OIN) представила обновлённую программу OIN 2.0, направленную на усиление патентной защиты экосистемы Linux и открытого ПО. Ключевым изменением стал переход к многоуровневой модели финансирования, которая позволяет компаниям вносить взносы в зависимости от их размера и дохода. Это даёт возможность малым организациям и индивидуальным разработчикам присоединяться к защите бесплатно, в то время как крупные корпорации, такие как Google, Microsoft и IBM, вносят больший вклад для поддержки общей миссии.
Программа значительно расширяет список защищаемых проектов. Теперь определение «Linux System» включает 5181 пакет, что на 561 больше, чем в предыдущей версии. В список добавлены современные и важные проекты, включая AOSP 15, WireGuard-tools, OpenTofu, Zabbix, xz-utils, а также множество библиотек на языках Go, Python и Rust. Для получения защиты по этому новому расширенному списку участникам необходимо подписать обновлённое лицензионное соглашение.
OIN создаёт крупнейший в мире бесплатный патентный пул для своих участников, который насчитывает более 1300 патентов. Этот механизм взаимной защиты, в котором уже участвуют свыше 4000 компаний, доказал свою эффективность и является критически важным «юридическим щитом» для всей open-source экосистемы.
Linux / Линукс🥸
Open Invention Network (OIN) представила обновлённую программу OIN 2.0, направленную на усиление патентной защиты экосистемы Linux и открытого ПО. Ключевым изменением стал переход к многоуровневой модели финансирования, которая позволяет компаниям вносить взносы в зависимости от их размера и дохода. Это даёт возможность малым организациям и индивидуальным разработчикам присоединяться к защите бесплатно, в то время как крупные корпорации, такие как Google, Microsoft и IBM, вносят больший вклад для поддержки общей миссии.
Программа значительно расширяет список защищаемых проектов. Теперь определение «Linux System» включает 5181 пакет, что на 561 больше, чем в предыдущей версии. В список добавлены современные и важные проекты, включая AOSP 15, WireGuard-tools, OpenTofu, Zabbix, xz-utils, а также множество библиотек на языках Go, Python и Rust. Для получения защиты по этому новому расширенному списку участникам необходимо подписать обновлённое лицензионное соглашение.
OIN создаёт крупнейший в мире бесплатный патентный пул для своих участников, который насчитывает более 1300 патентов. Этот механизм взаимной защиты, в котором уже участвуют свыше 4000 компаний, доказал свою эффективность и является критически важным «юридическим щитом» для всей open-source экосистемы.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Google случайно показала интерфейс ОС Aluminium
В баг-трекере Google кто-то забыл закрыть доступ к тикету с тестовой сборкой новой ОС Aluminium, запущенной на Chromebook HP Elite Dragonfly. К сообщению прилагались два скринкаста, которые теперь разлетелись по сети. Это и есть то самое слияние Android и Chrome OS, о котором шептались последние годы.
На видео засветился интерфейс, подозрительно похожий на десктоп-режим Android 16. Внизу панель приложений в стиле Chrome OS, а сверху индикаторы батареи, Wi-Fi, раскладки и, конечно же, кнопка Gemini. Окна браузера Chrome размещаются бок о бок, как в классическом десктопе. Судя по всему, Google наконец-то решила прекратить разрывать пользователей между двумя экосистемами.
Утечка случилась по классике жанра через человеческий фактор в системе отслеживания ошибок. Так что если вы гадали, куда движется Chrome OS, теперь ответ очевиден: в Aluminium, где Android научат притворяться полноценной десктопной системой.
Linux / Линукс🥸
В баг-трекере Google кто-то забыл закрыть доступ к тикету с тестовой сборкой новой ОС Aluminium, запущенной на Chromebook HP Elite Dragonfly. К сообщению прилагались два скринкаста, которые теперь разлетелись по сети. Это и есть то самое слияние Android и Chrome OS, о котором шептались последние годы.
На видео засветился интерфейс, подозрительно похожий на десктоп-режим Android 16. Внизу панель приложений в стиле Chrome OS, а сверху индикаторы батареи, Wi-Fi, раскладки и, конечно же, кнопка Gemini. Окна браузера Chrome размещаются бок о бок, как в классическом десктопе. Судя по всему, Google наконец-то решила прекратить разрывать пользователей между двумя экосистемами.
Утечка случилась по классике жанра через человеческий фактор в системе отслеживания ошибок. Так что если вы гадали, куда движется Chrome OS, теперь ответ очевиден: в Aluminium, где Android научат притворяться полноценной десктопной системой.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤔5❤1😁1
Linux / Линукс
Сообщество прописало план на случай ухода Торвальдса Разработка ядра распределена на 100+ мейнтейнеров, но финальный шаг до сих пор централизован, ведь именно Линус подтягивает изменения в главный репозиторий. Хотя ядру уже за 30 лет, формализировать это…
Линус Торвальдс принял в ядро изменение, которое регламентирует действия сообщества, если с ним или доверенными лицами что-то случится.
В 2018 году Грег Кроа-Хартман уже выпускал ядро 4.18, пока Линус брал паузу на «развитие эмпатии». Тогда всё прошло гладко, но то был плановый отход. Теперь у сообщества есть протокол и на непредвиденные случаи.
Linux / Линукс🥸
В 2018 году Грег Кроа-Хартман уже выпускал ядро 4.18, пока Линус брал паузу на «развитие эмпатии». Тогда всё прошло гладко, но то был плановый отход. Теперь у сообщества есть протокол и на непредвиденные случаи.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31👍7🫡5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10❤2🫡2🌚1