Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
867 videos
30 files
7.6K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Анонсирован новый билд Windows 11

Любимая забава дизайнеров Microsoft по слому мышечной памяти никуда не делась. В контекстном меню Проводника пункты типа Compress to ZIP или Copy as Path спрятали в новое подменю Manage file, чтобы все делали на один клик больше. Зато Проводник теперь будет предзагружаться в фоне при старте системы. Разрабы обещают, что это ускорит запуск окна, а по факту это просто еще один бесполезный процесс, который будет молча отжирать оперативку ради экономии 100 миллисекунд 🥇

Из полезного (но это надо тестировать)... завезли Point-in-time restore. Это расширенный функционал восстановления, который позволяет откатить систему к предыдущему состоянию вместе с приложениями и настройками, если очередной апдейт всё сломал. Звучит как System Restore здорового человека, но есть подозрение, что в критический момент оно просто выдаст ошибку и предложит переустановить шиндовс 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯59🫡12🍌6🤔41
😱 РКН начал массовую охоту на протокол XRay/VLESS

С вечера пятницы профильные чаты кипят от сообщений... в ряде регионов России провайдеры начали успешно детектировать и рубить соединения по протоколу XRay (VLESS). Под раздачу попала связка xtls-rprx-vision и механизм Reality, который до этого считался топовыи стандартом маскировки под обычный HTTPS-трафик.

Симптомы у всех похожие, соединение либо не устанавливается вовсе, либо рвется через пару минут после начала передачи данных. При этом маскировочный сайт-заглушка (на который якобы идет трафик) открывается без проблем, что подтверждает факт того, что ТСПУ научились вычленять специфические паттерны VLESS в потоке TLS. Особенно лютуют мобильные операторы (Мегафон, МТС, Tele2), где, судя по всему, тестируют самые агрессивные настройки DPI. Некоторые пользователи сообщают, что блокировка идет не точечно, а ковровым методом, т.е. через внедрение неких списков, когда по умолчанию дропается всё, что не похоже на ВК или Госуслуги, но эта теория пока спорная, т.к. некоторые могут додумывать и не объективно натягивать на глобус... но таков срез по чатам.

Те, кто сидит на сильно модифицированном ВГ с обфускацией, превращающей заголовки в мусор, чувствует себя прекрасно и блокировкам не подвержен. Пока... 😭

Разработчики ядра XRay уже в курсе проблемы и готовят фикс. Энтузиасты в это время перебирают конфиги... кто-то советует переезжать на xhttp, кто-то утверждает, что проблема в паленых SNI (когда маскируются под google.com или microsoft.com, а IP сервера ведет в дешевый дата-центр в Нидерландах), и рекомендуют использовать self-steal с реальными личными доменами.

Остается ждать патчей или расчехлять старые добрые методы туннелирования через SSH, пока и их не признали нетипичным трафиком ⌨️ Нужно понимать, что для многих это возможность работать. Без свободного доступа к глобальным репозиториям и базам знаний современный IT-сектор существовать не может.

Типичный 🤙 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱107😭38118💔5🙏2🌭2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Я (на фоне) пытаюсь понять, как работает микросервисная архитектура, которую наговнокодили разработчики (на переднем плане)

Типичный 😬 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁106🔥8🐳2🌚21
Скрытые файлы называются скрытыми не просто так. Это защитный механизм психики 🚪

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14212👍7
🪦 R.I.P. Arduino, теперь это проприетарная тыква.

Как-то я пропустил новость а том, что Qualcomm купил Arduino. Оказывается, сделка тихо состоялась еще в октябре, но не радужные последствия догнали нас только сейчас. Куалком переписал пользовательское соглашение так, что у всего опенсорс сообщества зашевелились волосы... ⚰️

Самым диким пунктом новых правил стал полный запрет на обратную разработку. Теперь пользователям официально нельзя даже пытаться понять принципы работы платформы или софта без письменного разрешения. Для экосистемы, которая выросла на том, что энтузиасты разбирали код и схемы до самых мелочей, это звучит как смертный приговор. Вдобавок Qualcomm теперь получает безотзывную и вечную лицензию на любой контент, который вы загружаете на их платформу. Ваш код и ваши идеи становятся их интеллектуальной собственностью просто по факту использования сервиса.

Сейчас народ массово прощается с платформой и мигрирует на ESP32 или RP2040. Там пока еще можно копаться во внутренностях микроконтроллера без риска получить судебный иск от юристов патентного отдела, юрисдикция которых распространяется на вашу страну проживания 😬

З.Ы. Arduino когда-то родилась как ответвление открытого проекта Wiring ради доступности электроники для всех. Теперь же это просто очередной закрытый актив, обложенный телеметрией и юридическими ловушками.

Типичный 🫡 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭209🤨24💔9🤯6🍌5🫡5👏43🤔1🌚1
Это вы еще не видели, как выглядят руки любителей Emacs ⌨️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁70🌭12🌚5
А как проходит ваш рабочий день?

@montajniklvs
👍69😁21🤯106🫡3
Свидетели Rust уже выехали в редакцию сжигать этот тираж за ересь и небезопасную работу с памятью 🌚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1376
This media is not supported in your browser
VIEW IN TELEGRAM
Чтобы понять сеть, ты должен стать сетью.

Взгляни в этот хаос. Видишь ли ты структуру? Нет? А пакеты видят 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚77😁35🗿54
Windows Server 2025 станет последней версией с поддержкой WINS 👨‍🦳

В этом году технологии разрешения имен WINS исполнилось 30 лет, она появилась еще в Windows NT 3.5., но современные сети давно перешли на DNS. Microsoft официально признала WINS устаревшей еще в Server 2022, но теперь дает финальное предупреждение всем, кто по каким-то причинам до сих пор ее использует. Поддержка WINS продлится до ноября 2034 года, как и расширенная поддержка Windows Server 2025.

Microsoft рекомендует админам провести аудит зависимостей и начать переход на DNS 😌

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
58🌭9👍43
Алтарь забытых технологий. Здесь сисадмины-еретеки приносят в жертву свои выходные, пытаясь запустить то, что должно было умереть еще до Ереси Хоруса

@itmemas
🙏78😁12🫡4🌚1
В Grafana Enterprise нашли способ получить админа без регистрации и СМС 😬

Разработчики Grafana Labs решили взбодрить корпоративный сектор и выкатили предупреждение о критической уязвимости CVE-2025-41115, которая получила максимальный рейтинг опасности (10 из 10). Проблема касается исключительно платной редакции Grafana Enterprise и позволяет злоумышленнику на изи превратиться в администратора, захватив полный контроль над системой мониторинга и всеми данными.

Если в системе включена функция синхронизации пользователей через протокол SCIM (параметры enableSCIM и user_sync_enabled выставлены в true), то механизм сопоставления учеток начинает вести себя неадекватно. Вредоносный клиент может передать в поле externalId числовое значение, например (1). Система, недолго думая, мапит это значение прямо на внутренний user.uid. А так как uid=1 это обычно супер-админ, то Grafana радостно пускает гостя с полными правами. Валидация типов? Нет, не слышали 🤡

Пользователи бесплатной Grafana OSS в безопасности. Также в безопасности те, кто не включал экспериментальную фичу SCIM provisioning. Но если вы счастливый обладатель лицензии Enterprise версий 12.0.0–12.2.1 и используете автопровиженинг пользователей, то у вас проблемы.

Всем селфхост-владельцам настоятельно рекомендуется накатить обновления до версий 12.3.0, 12.2.1, 12.1.3 или 12.0.6, пока к вам не постучался новый админ с внешним ID единичка 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡42😁117👍1
Если ногам стало горячо, то значит, БДшка делает фулл-скан 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10012🤷‍♂5🌚51
Сегодня установили новый био-модуль мониторинга в нижние юниты.

Типичный 😴 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁113😱136🔥4🌚2🎉1
Инстинкт сисадмина позволил немного залутаться. Принес сокровище домой, а что с ним делать потом разберемся 😬
#предложка

З.Ы. Это потенциал.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
52🤗27🫡8🤷‍♂7👏75👍3😁2🔥1🎉1
Когда немного выгорел и пассивная агрессия перешла с вербального уровня на текстильный 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83🔥7💯432😈2👍1🌚1
Это легендарная ферритовая память (Magnetic Core Memory). Штука, на которой работали компьютеры с 50-х по 70-е. Самое крутое в ней то, что эти сетки часто плели вручную под микроскопами, и она энергонезависимая (если выключить питание, данные сохранялись магнитным полем).

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥151👀2312👍62
Forwarded from Linux / Линукс
GrapheneOS бежит из Франции. Разработчиков открытой прошивки пытаются заставить встроить бэкдор

Проект GrapheneOS, создающий свободную прошивку на базе Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, столкнулся с прямым давлением французских силовиков. На смартфоне задержанного преступника стояла их система, и правоохранители не смогли извлечь данные.

GrapheneOS заявили об угрозах изъятия серверов и ареста разработчиков, если те откажутся сотрудничать и не добавят бэкдор. В ответ проект решил покинуть Францию. Серверы, обеспечивающие работу платформ Mastodon, Discourse и Matrix, будут перемещены в Канаду, а сайт переведён к немецкому провайдеру Netcup.

Дело в том, что правоохранительные органы не смогли извлечь информацию со смартфона, захваченного при обыске предполагаемого руководителя преступной группировки, так как на его устройстве использовалась прошивка на базе GrapheneOS с функцией сброса расшифрованных разделов с пользовательскими данными в исходное нерасшифрованное состояние, а также с возможностью установить деструктивный PIN-код, удаляющий данные.

Во французской прессе началась кампания по очернению проекта. Статьи приравнивают открытую разработку к коммерческим продуктам в даркнете и называют GrapheneOS «инструментом для преступников». При этом в материалах упоминаются функции, которых в штатной сборке вообще нет. Например, фиктивное приложение SnapChat, удаленное удаление данных и платные подписки.

Разработчики резонно замечают, что обвинять их в соучастии — все равно что считать соучастниками преступлений производителей ножей.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👏97😱2912🎃1
Самое время обновить свои аварийные флешки и Ventoy-сборки. Вышел Memtest86+ 8.0.

Культовая утилита, на которую почти каждый медитировал часами в надежде не увидеть красных строк, получила мажорное обновление. Вышел Memtest86+ 8.0. После того как проект восстал из мертвых в 2022 году (начиная с версии 6.0), разработчики выкатили кучу полезного для современного железа.

Главная фича для тех, кто носит с собой одну мультизагрузочную флешку на все случаи жизни - теперь это единый бинарник, который универсально работает и в UEFI, и в Legacy. Больше не нужно держать разные образы для древнего железа. Плюс подвезли поддержку свежих поколений процессоров Intel и AMD, ускорили инициализацию на многоядерных системах и починили специфические баги с профилями XMP 3.0 на памяти DDR5.

Но всё же самый важный апдейт, без которого было тяжело - это Dark Mode 🌚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚70👍49155🔥5
Серверная выглядит как витрина с морепродуктами в дорогом ресторане.

Можно подойти и пальцем на стекле написать UPTIME, а потом смотреть, как он стекает вниз вместе с конденсатом ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱130🍾21🫡14😁105👍4👏2