Чем заняться в тюрьме? Конечно же стать senior-инженером в IT-стартапе 🎹
История Престона Торпа — он старший инженер-программист в перспективном IT-стартапе Turso из Сан-Франциско, и при этом отбывает 11-й год в тюрьме за преступления, связанные с наркотиками. Да, он работает фултайм прямо из своей камеры в исправительном учреждении в штате Мэн.
Все началось с того, что Торп, находясь в заключении, стал активным контрибьютором в open-source проект, который вела компания Turso. Его вклад был настолько впечатляющим, что CEO компании, Глаубер Коста, решил предложить ему работу. Только после этого он заглянул в GitHub-профиль Торпа и обнаружил, что тот находится в тюрьме. Но это не остановило Косту. После нескольких глубоких разговоров он убедился в искренности Торпа и нанял его.
Эта история стала возможной благодаря экспериментальной программе, которая позволяет заключенным работать удаленно. В подростковом возрасте Торп оказался на улице и попал в тюрьму. "Я полностью сдался и списал свою жизнь со счетов", — говорит он. Но оказавшись в изоляции во время пандемии, он получил шанс начать с нуля. Он поступил в университет на удаленке и начал изучать программирование, проводя все свободное время онлайн. В open-source сообществе, где никто не знал его прошлого, он смог проявить себя как талантливый инженер, одержимый Linux🥸 и базами данных.
---
Эта история заставляет задуматься, а что, если бы этот парень был не программистом, а нашим братом-сисадмином? Возможно, он бы разработал строгую ролевую модель доступа (RBAC) к общему ресурсному пулу. Рядовым пользователям выдать read-only, доверенным лицам запилить права на запись, а для аккаунтов с плохой репутацией - полный deny all. И долго бы объяснял местному тимлиду, почему нельзя всем подряд давать sudo, ведь это прямой путь к тому, что какой-нибудь ненадежный юзер получит root-доступ и скомпрометирует всю систему😬
upd - продолжение истории ниже постом.
Типичный🥸 Сисадмин
История Престона Торпа — он старший инженер-программист в перспективном IT-стартапе Turso из Сан-Франциско, и при этом отбывает 11-й год в тюрьме за преступления, связанные с наркотиками. Да, он работает фултайм прямо из своей камеры в исправительном учреждении в штате Мэн.
Парень просто сделал git fork своей жизни и начал коммитить в новую ветку. Судя по всему, старую скоро можно будет удалять.
Все началось с того, что Торп, находясь в заключении, стал активным контрибьютором в open-source проект, который вела компания Turso. Его вклад был настолько впечатляющим, что CEO компании, Глаубер Коста, решил предложить ему работу. Только после этого он заглянул в GitHub-профиль Торпа и обнаружил, что тот находится в тюрьме. Но это не остановило Косту. После нескольких глубоких разговоров он убедился в искренности Торпа и нанял его.
Эта история стала возможной благодаря экспериментальной программе, которая позволяет заключенным работать удаленно. В подростковом возрасте Торп оказался на улице и попал в тюрьму. "Я полностью сдался и списал свою жизнь со счетов", — говорит он. Но оказавшись в изоляции во время пандемии, он получил шанс начать с нуля. Он поступил в университет на удаленке и начал изучать программирование, проводя все свободное время онлайн. В open-source сообществе, где никто не знал его прошлого, он смог проявить себя как талантливый инженер, одержимый Linux
---
Эта история заставляет задуматься, а что, если бы этот парень был не программистом, а нашим братом-сисадмином? Возможно, он бы разработал строгую ролевую модель доступа (RBAC) к общему ресурсному пулу. Рядовым пользователям выдать read-only, доверенным лицам запилить права на запись, а для аккаунтов с плохой репутацией - полный deny all. И долго бы объяснял местному тимлиду, почему нельзя всем подряд давать sudo, ведь это прямой путь к тому, что какой-нибудь ненадежный юзер получит root-доступ и скомпрометирует всю систему
upd - продолжение истории ниже постом.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥11😁7❤5🏆2🍾2👎1
Типичный Сисадмин
Чем заняться в тюрьме? Конечно же стать senior-инженером в IT-стартапе 🎹 История Престона Торпа — он старший инженер-программист в перспективном IT-стартапе Turso из Сан-Франциско, и при этом отбывает 11-й год в тюрьме за преступления, связанные с наркотиками.…
Понравилась история выше, поэтому решил запилить продолжение истории про senior-разработчика из тюрьмы. Вот монолог самого Престона Торпа, в котором он рассказывает, как всё было на самом деле. Собрал для вас самое интересное из его блога.
Зовут его Престон Торп, ему 31 год, из которых 10 он провел в заключении за ненасильственные преступления, связанные с наркотиками. В прошлом он типичный гик из нулевых, тусовался на warez- и торрент-сценах, а потом, оказавшись на улице, вместо того чтобы вернуться к родителям, окунулся в мир даркнета и оптовой торговли наркотиками. Это приносило десятки тысяч долларов в неделю, но в 20 лет закончилось первым арестом.
В тюрьме он столкнулся с местной субкультурой, где были негатив, групповое мышление, презрение к стукачам и крысам. По его словам, это среда, где нет других занятий, кроме как качаться, набивать татуировки и ждать очередной драмы. После недолгого освобождения он снова оказался за решеткой, окончательно приняв на себя личность преступника и потеряв всякую надежду.
Ключевым моментом стал перевод в другую тюрьму в штате Мэн, где не было давления со стороны банд. Это дало ему возможность посмотреть на себя со стороны и осознать, что криминальный путь - это полный булшит. Он погрузился в самообразование: 12+ часов в день, изучение Rust, Linux, Neovim, тайловых менеджеров (DWM), в общем, полный набор энтузиаста командной строки. Со времеем он начал помогать местному отделу образования с настройкой сети и софта.
Итог вы уже знаете. Ему разрешили удаленную работу, и он устроился в стартап Turso. Но самое крутое то, что в недавнем апдейте к посту он написал, что его повысили до Senior-разработчика и тимлида команды из 6 человек. Более того, он сам стал ментором для другого заключенного, который тоже проявил себя и которого теперь нанимает та же компания.
Типичный🥸 Сисадмин
Зовут его Престон Торп, ему 31 год, из которых 10 он провел в заключении за ненасильственные преступления, связанные с наркотиками. В прошлом он типичный гик из нулевых, тусовался на warez- и торрент-сценах, а потом, оказавшись на улице, вместо того чтобы вернуться к родителям, окунулся в мир даркнета и оптовой торговли наркотиками. Это приносило десятки тысяч долларов в неделю, но в 20 лет закончилось первым арестом.
В тюрьме он столкнулся с местной субкультурой, где были негатив, групповое мышление, презрение к стукачам и крысам. По его словам, это среда, где нет других занятий, кроме как качаться, набивать татуировки и ждать очередной драмы. После недолгого освобождения он снова оказался за решеткой, окончательно приняв на себя личность преступника и потеряв всякую надежду.
Ключевым моментом стал перевод в другую тюрьму в штате Мэн, где не было давления со стороны банд. Это дало ему возможность посмотреть на себя со стороны и осознать, что криминальный путь - это полный булшит. Он погрузился в самообразование: 12+ часов в день, изучение Rust, Linux, Neovim, тайловых менеджеров (DWM), в общем, полный набор энтузиаста командной строки. Со времеем он начал помогать местному отделу образования с настройкой сети и софта.
Итог вы уже знаете. Ему разрешили удаленную работу, и он устроился в стартап Turso. Но самое крутое то, что в недавнем апдейте к посту он написал, что его повысили до Senior-разработчика и тимлида команды из 6 человек. Более того, он сам стал ментором для другого заключенного, который тоже проявил себя и которого теперь нанимает та же компания.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🔥20❤7👏3😁2⚡1
Владельцы "вечных" лицензий VMware лишены критических обновлений безопасности. После перехода на подписки Broadcom отказывается предоставлять своевременные патчи для уязвимостей, включая критические CVE, позволяющие взлом гипервизора через виртуальную машину. Вместо обещанной поддержки клиентам предлагают ждать до 90 дней без гарантий сроков.
Тактика давления: Broadcom рассылает владельцам лицензий письма с "аудитом" и полностью отключила техподдержку для них с мая 2025. Стоимость подписки для отказавшихся от миграции завышена на 85%. Даже судебное решение в Нидерландах (обязывающее поддерживать госорган Rijkswaterstaat) компания игнорирует.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😡51🌚17🗿5❤4👍4🤯3🏆3💊2🤔1💯1
Поставки идут через серые каналы, предположительно из соседних стран (называются Малайзия и Таиланд). Причем речь идет о полностью готовых серверных стойках, которые не требуют сложной интеграции. Спрос настолько высок, что покупатели готовы переплачивать до 50% от стоимости.
Nvidia комментирует ситуацию, намекая на отсутствие официальной поддержки для таких систем.
"Datacenters require service and support, which we provide only to authorized Nvidia products," a company spokesperson said.
Но по факту рынок находит свои пути. Всё это доказывает, что умение достать дефицит - навык интернациональный.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡39👍10🌚6❤2🏆2😱1
Intel подтвердила масштабные сокращения: компания уволит сотрудников, пока штат не сократится до 75 тыс. человек. Это значит — потеряет работу каждый четвертый (свыше 15 тыс. человек). Процесс уже начался.
Цель — избавиться от убыточных проектов "без внятных перспектив". Скорее всего, под нож пойдут дискретные видеокарты Arc. В компании заявили о фокусе на ключевые продукты, ИИ и "финансово дисциплинированное" производство.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯46❤8😁8😐2✍1🏆1🍾1
Когда ты настолько фуллстек, что сам решаешь и аппаратные проблемы. Как умеешь.
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊81🤔9🔥7🦄7❤4
Forwarded from Linux / Линукс
Media is too big
VIEW IN TELEGRAM
Вышел systemd 258-rc1. Новых фич больше, чем в ядре Linux
Поттеринг уверенно строит свою операционную систему внутри операционной системы. Осталось дождаться, когда он добавит systemd-browser для веб-серфинга из-под PID 1😁
Леннарт выкатил релиз-кандидат systemd 258, и, похоже, это самое крупное обновление за последние годы. Сам автор анонсировал его в 32 (!!!) отдельных постах на Mastodon. Пришлось пробраться через этот поток сознания и собрать самое главное. Пристегнитесь, тут много интересного.
Новая версия требует ядро Linux не ниже 5.4 и полностью прекращает поддержку cgroups v1. Если у вас что-то старое или кастомное, будьте готовы к сюрпризам. Также серьезно переработан
Продолжается курс на поглощение всего и вся.
Появились и полезные утилиты для админов.
З.Ы. Похоже, конечная цель Поттеринга, это чтобы однажды ядро Linux стало просто еще одним опциональным компонентом для systemd🌚
Linux / Линукс🥸
Поттеринг уверенно строит свою операционную систему внутри операционной системы. Осталось дождаться, когда он добавит systemd-browser для веб-серфинга из-под PID 1
Леннарт выкатил релиз-кандидат systemd 258, и, похоже, это самое крупное обновление за последние годы. Сам автор анонсировал его в 32 (!!!) отдельных постах на Mastodon. Пришлось пробраться через этот поток сознания и собрать самое главное. Пристегнитесь, тут много интересного.
Новая версия требует ядро Linux не ниже 5.4 и полностью прекращает поддержку cgroups v1. Если у вас что-то старое или кастомное, будьте готовы к сюрпризам. Также серьезно переработан
systemd-resolved. Теперь в нем, помимо стандартных настроек DNS, можно создавать произвольное количество делегированных зон со своими серверами и правилами.Продолжается курс на поглощение всего и вся.
systemd-homed теперь поддерживает несколько домашних каталогов для одного пользователя (переключение через username%areaname при логине). Добавлены квоты на использование /tmp для каждого юзера, чтобы один не мог забить все место. Для любителей виртуализации systemd-boot теперь умеет загружать образы UKI по сети (HTTP boot), а systemd-vmspawn научился на лету увеличивать размер файловой системы создаваемой ВМ.Появились и полезные утилиты для админов.
systemctl start -v теперь выводит подробные логи запуска сервиса, что упрощает отладку. Новая команда systemd-analyze unit-shell позволяет запустить шелл в контексте любого юнита — идеально для тестирования и траблшутинга. А еще добавили функцию сброса к заводским настройкам на следующую перезагрузку. З.Ы. Похоже, конечная цель Поттеринга, это чтобы однажды ядро Linux стало просто еще одним опциональным компонентом для systemd
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
✍17❤7🤔3
Forwarded from godnoTECH - Новости IT
Утро для «Аэрофлота» началось не с кофе, а с масштабного сбоя IT-инфраструктуры. На фоне проблемы отменены десятки рейсов, а хакеры из группировки Silent Crow заявили об уничтожении 7000 серверов и краже 22 ТБ данных.
К 11:00 было отменено 49 рейсов туда-обратно из Москвы, включая направления в Сочи, Питер, Казань и даже Ереван с Минском. Вернуть билеты можно только там, где покупали — в «Шереметьево» этим не занимаются. Тем, кто уже в аэропорту, советуют не толпиться и забрать багаж.
Компания подтвердила, что сбой действительно есть и ведётся работа по восстановлению сервисов. Возврат или переоформление билетов обещают после восстановления систем. Тем временем, акции «Аэрофлота» просели на 4%.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱25🔥18😁8❤5🤯2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46💯7✍2
godnoTECH - Новости IT
Технический разбор полетов взлома Аэрофлота ✈️
Официальная версия "сбой в информационной системе". Однако хакерские группы Silent Crow и «Киберпартизаны BY» заявили, что это результат целенаправленной и тщательно спланированной атаки, которая длилась целый год.
По заявлению атакующих, они не просто взломали периметр, а получили контроль уровня Tier 0, то есть полный административный доступ ко всей IT-инфраструктуре. Были скомпрометированы и взяты под контроль все ключевые корпоративные системы: SharePoint, Exchange, 1С, Sabre, ERP, DLP и другие. Вдобавок, они получили доступ к рабочим станциям топ-менеджмента и системам наблюдения за персоналом. Финалом атаки стало уничтожение около 7000 серверов (физических и виртуальных) и похищение до 22 ТБ данных (12 ТБ баз данных, 8 ТБ файлов из сетевых хранилищ и 2 ТБ корпоративной почты).
С точки зрения архитектуры, это худший сценарий из всех возможных. Длительное присутствие в сети, эскалация привилегий до полного контроля над Active Directory, компрометация рабочих станций админов и топ-менеджмента. Тот факт, что защитные системы, включая DLP и мониторинг логов, не сработали, прямо указывает на отсутствие полноценной сегментации сети, изоляции критических систем и контроля по принципу минимальных привилеги.
Прокуратура РФ уже подтвердила факт кибератаки и возбудила уголовное дело. Восстановление теперь потребует не просто поднять сервер из бэкапа, а полного аудита, переустановки ОС, реконфигурации AD с нуля, ротации всех ключей и паролей и, возможно, поиска оффлайн-бэкапов, если они вообще существовали и не были уничтожены вместе с остальной инфраструктурой😶
ЖОска...
Типичный🥸 Сисадмин
Официальная версия "сбой в информационной системе". Однако хакерские группы Silent Crow и «Киберпартизаны BY» заявили, что это результат целенаправленной и тщательно спланированной атаки, которая длилась целый год.
По заявлению атакующих, они не просто взломали периметр, а получили контроль уровня Tier 0, то есть полный административный доступ ко всей IT-инфраструктуре. Были скомпрометированы и взяты под контроль все ключевые корпоративные системы: SharePoint, Exchange, 1С, Sabre, ERP, DLP и другие. Вдобавок, они получили доступ к рабочим станциям топ-менеджмента и системам наблюдения за персоналом. Финалом атаки стало уничтожение около 7000 серверов (физических и виртуальных) и похищение до 22 ТБ данных (12 ТБ баз данных, 8 ТБ файлов из сетевых хранилищ и 2 ТБ корпоративной почты).
С точки зрения архитектуры, это худший сценарий из всех возможных. Длительное присутствие в сети, эскалация привилегий до полного контроля над Active Directory, компрометация рабочих станций админов и топ-менеджмента. Тот факт, что защитные системы, включая DLP и мониторинг логов, не сработали, прямо указывает на отсутствие полноценной сегментации сети, изоляции критических систем и контроля по принципу минимальных привилеги.
Прокуратура РФ уже подтвердила факт кибератаки и возбудила уголовное дело. Восстановление теперь потребует не просто поднять сервер из бэкапа, а полного аудита, переустановки ОС, реконфигурации AD с нуля, ротации всех ключей и паролей и, возможно, поиска оффлайн-бэкапов, если они вообще существовали и не были уничтожены вместе с остальной инфраструктурой
ЖОска...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱88🔥31😁15🍾7❤4😐2🫡2🤔1🤯1
Британцы массово устанавливают VPN после введения верификации возраста в интернетах.
В Великобритании резко вырос спрос на VPN-сервисы после того, как 25 июля вступил в силу "Online Safety Act". Этот закон обязывает сайты, содержащие вредный контент, вводить обязательную верификацию возраста пользователей. Провайдеры VPN сообщают о росте числа регистраций из Великобритании на 1400%, отметив, что этот всплеск устойчивый и значительно выше, чем был во Франции после принятия аналогичного закона
Британский регулятор Ofcom (почти аналог РКН) требует от технологических компаний внедрения проверок возраста, чтобы оградить детей от вредного контента. В список попали не только порносайты, но и соцсети вроде X, Reddit, Discord и другие. За несоблюдение штраф до £18 млн или 10% от мирового оборота компании. Методы верификации предлагаются разные, от загрузки селфи до скана паспорта. Но тут же возникает проблема приватности и безопасности. Неделю назад произошла утечка у сервиса верификации Tea, в результате которой в сеть попали тысячи селфи и фото документов пользователей.
Это общемировой тренд, как только пытаются защитить детей, вводя тотальный контроль и требуя персональные данные для доступа к контенту, люди массово уходят в тень с помощью известных сервисов. Аналогичная ситуация была во Флориде, где после введения проверки возраста спрос на VPN вырос на 1000%.
Регулятор Ofcom пока не ответил на вопрос о планах по блокировке VPN, но уже запретил платформам размещать контент, поощряющий их использование. Знакомо?
Вся эта история с защитой детей выглядит как очень удобный предлог для внедрения глобальной системы цифровой идентификации. Сначала требуют паспорт для доступа к сайтам для взрослых, потом для соцсетей, а в конечном итоге для любого сайта в интернете. Шаг за шагом создается инфраструктура тотального контроля, где анонимности просто не останется места. А утечки данных с этих верификационных сервисов - не баг, а фича, ведь так гораздо проще пополнять базы данных для большого брата. Шапочка из фольги уже не поможет
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💯71❤12😡5🫡3👍1👏1😱1💊1
200 000 сайтов на WordPress под угрозой из-за бага в Post SMTP
Популярный почтовый плагин Post SMTP (400k+ установок) содержит критичную уязвимость (CVE-2025-24000, 8.8 CVSS) в версиях ≤3.2.0. Она позволяет любому залогиненному пользователю (даже с ролью Subscriber):
— Читать полные логи писем;
— Инициировать сброс пароля администратора;
— Перехватывать письмо сброса и захватывать аккаунт.
Проблема в отсутствии проверки прав доступа к REST API. Патч выпущен в версии 3.3.0 (11 июня), но обновились только 48.5% пользователей.
Типичный🥸 Сисадмин
Популярный почтовый плагин Post SMTP (400k+ установок) содержит критичную уязвимость (CVE-2025-24000, 8.8 CVSS) в версиях ≤3.2.0. Она позволяет любому залогиненному пользователю (даже с ролью Subscriber):
— Читать полные логи писем;
— Инициировать сброс пароля администратора;
— Перехватывать письмо сброса и захватывать аккаунт.
Проблема в отсутствии проверки прав доступа к REST API. Патч выпущен в версии 3.3.0 (11 июня), но обновились только 48.5% пользователей.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13😁7🤯1
Forwarded from Всратый монтаж 👹
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄32😁25🔥10💊9❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁92💊12❤1😢1🌚1💯1
Forwarded from Linux / Линукс
This media is not supported in your browser
VIEW IN TELEGRAM
Радость не в том, чтобы просто решить задачу, а в том, чтобы решить её СВОИМ, пусть и совершенно безумным, способом. И когда эта конструкция наконец-то начинает работать, это лучшее чувство в мире.
Linux / Линукс🥸
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥60💊29😁17👍2
Goo.gl уходит в забвение.
Google окончательно отключает сервис коротких ссылок с 25 августа 2025 года. Если где-то в документации, на сайтах или в QR-кодах ещё остались старые редиректы — самое время заменить. Firebase Dynamic Links оставят только для тех, кто уже его использует, всем остальным - Bitly, TinyURL и прочее.
То есть на старых архивных сайтах будет ещё хуже с навигацией. Спасибо, Google.
Типичный⚰️ Сисадмин
Google окончательно отключает сервис коротких ссылок с 25 августа 2025 года. Если где-то в документации, на сайтах или в QR-кодах ещё остались старые редиректы — самое время заменить. Firebase Dynamic Links оставят только для тех, кто уже его использует, всем остальным - Bitly, TinyURL и прочее.
То есть на старых архивных сайтах будет ещё хуже с навигацией. Спасибо, Google.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡41💔6😡4❤3🌭1