Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20.1K photos
869 videos
30 files
7.64K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
​​Блокчейн-платформа Telegram Open Network готова на 70%. Компания планирует запустить тестовую версию этой осенью.

https://meduza.io/news/2018/10/16/vedomosti-blokcheyn..

Разработчики обещают пользователям интегрированный с приложениями Telegram кошелек, который должен стать самым распространенным криптокошельком в мире.
​​Издание ZDNet опубликовало материал об этичном хакере из России, который взламывает роутеры MikroTik и изменяет настройки безопасности так, чтобы не позволить киберпреступникам проникнуть на устройство.

https://www.zdnet.com/article/a-mysterious-grey-hat-is-patching-peoples-outdated-mikrotik-routers/

"Всего найдено мною дырявых устройств 179к, из которых я смог «закрыть» только чуть больше 100к. В остальных я боюсь навредить сильнее."

Активист, представившийся Алексеем, утверждает, что пропатчил около 100 тыс. маршрутизаторов без ведома их владельцев. Он оставляет в журнале взломанной системы комментарий, в котором сообщает о наличии уязвимости, предлагает обновить прошивку и указывает кошельки для перечисления вознаграждения. По словам хакера, он работает системным администратором и не имеет преступного умысла во время взлома. Эксперты отмечают, что несмотря на благие намерения, подобные действия противозаконны.

Алексей рассказал, что для проникновения на устройство он использует уязвимость CVE-2018-14847, о которой стало известно еще в апреле этого года и которую производитель залатал в рекордный срок. Взломав роутер, хакер устанавливает в правилах встроенного брандмауэра параметры, исключающие доступ к панели администратора из-за пределов локальной сети. Это делает невозможным эксплуатацию бреши, через которую злоумышленники могут установить на маршрутизатор криптомайнер или включить его в ботнет.

Оценивая действия российского активиста, ИБ-эксперты сходятся во мнении, что внесение изменений в настройки коммуникационного оборудования без ведома его владельца может расцениваться как взлом устройства и является нарушением закона. Несмотря на то что деятельность Алексея направлена на повышение безопасности роутеров, некоторые пользователи возмущены подобным вмешательством.

В стремлении помочь владельцам сетевых устройств при помощи этичного взлома Алексей не оригинален. В начале этого года группа специалистов проникла на десятки тысяч маршрутизаторов по всему миру с целью привлечения внимания к имеющимся в них уязвимостям. Эксперты подбирали пароли на роутеры Ubiquiti и MikroTik и меняли их имена на HACKED FTP server или HACKED-ROUTER-HELP-SOS-HAD-DEFAULT-PASSWORD.
Ростех запустил производство "мощных" серверов «Эльбрус-804»

Ростех начал серийное производство высокопроизводительных серверов Эльбрус-804, предназначенных для построения вычислительных кластеров, а также работы с приложениями и базами данных.

В его основе – четыре 8-ядерных процессора «Эльбрус-8С» и отечественная сертифицированная операционная система «Эльбрус», что гарантирует отсутствие скрытых «закладок» (любопытно, есть ли не скрытая закладка для себя, на всякий случай).

Предельная вычислительная мощность сервера составляет 460 гигафлопс двойной точности и 920 гигафлопс одинарной точности. Устройство поддерживает установку до 256 ГБ оперативной памяти, весь объем которой доступен каждому из 32 вычислительных ядер. В сервер встроены отечественные контроллеры дисков SATA 3.0 и Gigabit Ethernet.

Основной операционной системой сервера является ОС «Эльбрус» – российский дистрибутив Linux, разработанный АО «МЦСТ». Для сервера ведется также разработка собственных операционных систем компаниями «Базальт», «Русбитех», «СВД Встраиваемые Системы».

Потенциальными покупателями серверов «Эльбрус-804», предполагается, будут органы государственной, региональной и муниципальной власти, стратегические отрасли промышленности (предприятия энергетики, ЖКХ, авиационного и железнодорожного транспорта, банковского сектора), в которых имеют место повышенные требования к защите ИТ-систем.

https://iz.ru/800924/2018-10-16/rostekh-zapustil-proizvodstvo-samykh-moshchnykh-serverov-elbrus-804
Глава Google впервые публично подтвердил разработку поисковика с цензурой для Китая.

«Это замечательный, инновационный рынок. Мы хотели узнать, как это будет выглядеть, если мы будем в Китае, так что это то, что мы построили внутри страны. Учитывая важность рынка и количество пользователей, мы чувствуем обязанность хорошо подумать об этой проблеме и принять более долгосрочную перспективу», - отметил глава Google.

Google не решил, действительно ли запустит проект Dragonfly в Китае. Если это произойдет, конкурентом поисковой системы станет Baidu.

Google приостановил работу в Китае в 2010 году. Тогда Google пояснила свое решение «сложной кибератакой, исходящей из Китая», которая была направлена против правозащитников, а также мерами властей по «дальнейшему ограничению свободы слова в интернете в Китае» за счет блокировки таких сервисов, как Googe Docs, Blogger, Facebook, Twitter и YouTube.

https://techcrunch.com/2018/10/16/google-ceo-sundar-pichai-speaks-publicly-for-the-first-time-about-its-censored-china-search-engine/
Отвлекся от работы
Теперь роботы из Boston Dynamics танцуют лучше кожаных мешков.

Boston Dynamics планирует начать продажи роботов SpotMini уже в следующем году (https://www.bostondynamics.com/spot-mini)

https://www.youtube.com/watch?v=kHBcVlqpvZ8
Дайджест IT-новостей за ближайшие 24 часа

● Для цифровой экономики России придется готовить в 10 раз больше айтишников, чем сейчас
Подробнее: https://goo.gl/P4pbkv

● Глава Google впервые публично подтвердил разработку поисковика с цензурой для Китая.
Подробнее: https://vk.com/wall-39243732_1396380

● Жителю Кургана грозит пять лет тюрьмы за майнинг на госсерверах. С декабря 2017 года он взламывал сервера государственных органов с целью майнинга биткоина.
Подробнее: https://goo.gl/k7avr7

● Ростех запустил производство "мощных" серверов «Эльбрус-804»
Подробнее: https://vk.com/wall-39243732_1396219

● Издание ZDNet опубликовало материал об этичном хакере из России, который взламывает роутеры MikroTik и изменяет настройки безопасности так, чтобы не позволить киберпреступникам проникнуть на устройство.
Подробнее: https://vk.com/wall-39243732_1396168

● Процессоры AMD Ryzen дешевеют на фоне удорожания CPU Intel
Подробнее: https://goo.gl/ZB9r7j

● Winamp перезапускается!
Подробнее: https://vk.com/wall-39243732_1395879

● В России уже более 10 млн болельщиков киберспорта (Численность увеличивается на 23-25% каждый год)
Подробнее: https://goo.gl/SrjqaP
Прислали пикчу. Сколько лет могло понадобиться чтобы получилась эта мерзость...
"Обычный день"
Н-Надёжность.
Временное решение для вкл./выкл. микрофона на стойке регистрации
​​Epson обвинили в саботаже чернильных картриджей сторонних компаний.

Представители некоммерческой организации «Фонд электронных рубежей» (Electronic Frontier Foundation, EFF) направили письмо в Офис Генерального прокурора штата Техас с требованием обратить внимание на недобросовестную практику компании Epson, которая выводит из строя чернильные картриджи сторонних производителей с помощью кода, встроенного в обновления прошивки принтеров.

Эксперты EFF назвали действия компании «вводящими в заблуждение, антиконкурентными и опасными» и призвали власти начать расследование по данному вопросу. Представители Epson пока никак не прокомментировали ситуацию.

https://www.eff.org/files/2018/10/10/letter_to_epson_final_2018.10.10.pdf
На «Цифровую экономику» потратят 1,1 триллиона рублей.

Такие дела...
​​GPU-Z теперь умеет определять поддельные видеокарты.

https://m.hexus.net/tech/news/software/123200-gpu-z-version-2120-flags-fake-nvidia-gpus/

TechPowerUp обновил утилиту GPU-Z до версии 2.12.0. Главным нововведением стала функция, определяющая поддельные графические карты NVIDIA.
В России новая профессия цифрового куратора появится до конца года.

Вот вам цифровая экономика...

Профессия цифрового куратора, который будет консультировать граждан по вопросам использования цифровых технологий и сервисов, появится до конца 2018 года.

"Профессия предусматривает два уровня квалификации: 3 и 5. "Это значит, что ее освоить смогут школьники-старшеклассники, а также уже на более высоком уровне - студенты, аспиранты и люди, которые захотят получить эту профессию как вторую. Для людей, которые будут оказываться в ситуации потери работы, должен быть шанс получения новых профессий"

"До конца этого года рассчитываем создать 10 экзаменационных центров, а также завершить проект к 2024 году и выйти на те параметры, которые определены в государственной программе "Цифровая экономика", - отметила Духанина.

По словам депутата, более 50 профессий, в том числе кассир, консультант, копирайтер, риелтор, турагент, могут исчезнуть. Профессиями будущего она назвала должности инфостилиста, тренд-хантера, web-садовника, сити-фермера, science-художника и архитектора виртуальности. Как оно?

https://tass.ru/ekonomika/5682011
Кто такой веб садовник о_О? Похоже мне нужна помощь цифрового куратора...
Qualcomm представила первые в отрасли чипсеты Wi-Fi 802.11ay

В действующей редакции скорость передачи данных составляет до 7 Гбит/с, а в будущем году должно выйти обновление WiGig 802.11ay, которое позволит поддерживать скорости до 20 Гбит/с.

Действующая редакция ограничивает передачу радиусом 10 м. Из-за особенностей распространения сигнала разработка не станет альтернативой существующей технологии Wi-Fi, а ориентирована на тех, кто нуждается в экстремально быстрой беспроводной передаче данных, например, для VR-геймеров или в мультимедиа-устройствах.

Понаблюдаемс что будет в следующем году.
​​Автор LummosityLink Hacking Tool получает 30-месячный тюремный приговор.

Приговор был вынесен в этот понедельник:
https://www.justice.gov/usao-edky/pr/stanford-man-sen..

Житель штата Кентукки на суде признал, что является автором LuminosityLink — коммерческой программы удаленного доступа, которую покупатели использовали для захвата контроля над чужими компьютерами.

Продажи проводились с собственного сайта Граббса — luminosity.link, а также через портал HackForums, где LuminosityLink числился в разделе Hacking Tools and Programs. Разработчик, использующий ник KFC Watermelon, продавал свой софт как легитимную программу, полезную для системных администраторов (sic! есть у кого? 😏). Тем не менее, среди ее достоинств было прежде всего указано, что этот инструмент можно устанавливать удаленно и без предупреждения - то есть без ведома владельца компьютера.

Широкий набор функций LuminosityLink, согласно рекламе, позволяет ему регистрировать нажатия клавиш, вести наблюдение с помощью веб-камеры и микрофона, просматривать и выгружать файлы, похищать учетные данные для доступа к сайтам, добывать криптовалюту, проводить DDoS-атаки и обходить антивирусную защиту.

LuminosityLink был продан более чем 6000 раз, покупатели использовали его для получения несанкционированного доступа к тысячам компьютеров в 78 странах мира.

Помимо его тюремного заключения, Граббсу также было предписано лишиться денег, которые он незаконно заработал, в их числе 114 биткойнов (стоимостью более 725 000 долларов США сегодня).
Профессиональная установка маршрутизатора