tgindex
internet-lab.ru

internet-lab.ru

Статистика
@internet_labрусский

Интернет-лаборатория системного администрирования https://internet-lab.ru Прикладные статьи для задач IT. Windows, Linux, Soft, Hard, Tools, Firmware Чат: https://t.me/+tPFHf-C1ihxiMTAy Дзен: dzen.ru/internet_lab Здесь читают и пишут хорошие люди

Последний пост
09:03
Последнее чтение
03:46
Постов за неделю
9
Всего постов
309
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
1 277
+2 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
573
40 постов
Вовлечённость
44,9%
к подписчикам
Постов в день
1,3
всего 309
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
393
1/48двое суток
450
1/72трое суток
485

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • ✖️ Комплект трансиверов XBIT 1G WDM LC 1550/1310нм 20 км Трансивер XBIT WDM SFP, 1.25Gb/s, 20km, 11dB, 1310/1550nm, LC, SMF, DDM, 2 шт. Срочно понадобился комплект трансиверов, в ЗИПе пара оказалась неисправной. Чтобы не ждать долгой закупки приобрёл комплект в Интернете. Выбирал дешёвые и без плохих отзывов просто для того, чтобы временно что-то поставить. Модели трансиверов в комплекте: 🔹 S1GW2055-31L — Tx 1550 нм / Rx 1310 🔹 S1GW2031-55L — Tx 1310 нм / Rx 1550 Поставил, и даже работает. #xbit #hardware #review https://internet-lab.ru/xbit_1g_wdm_lc_20km

  • Всегда на собеседованиях спрашиваю про айноды...

  • ⬇️ Полезное расширение для работы с Markdown файлами Я редко пользуюсь расширениями для браузера, однако несколько штук у меня установлены. Недавно обнаружил полезное для меня расширение, которое пригодилось в работе. Это расширение для Chrome-based браузеров под названием MD Viewer. https://chromewebstore.google.com/detail/md-viewer/bpgiinhckegchpchoalkchkbaebeallo MD Viewer позволяет просматривать .md файлы прямо в браузере в виде красивой HTML-страницы с диаграммами и формулами. Более того, вы можете экспортировать файл в PDF, HTML или DOCX. Ночная тема тоже присутствует. Markdown — облегчённый язык разметки, созданный с целью обозначения форматирования в простом тексте, с максимальным сохранением его читаемости человеком, и пригодный для машинного преобразования в языки для продвинутых публикаций (HTML, Rich Text и других). Предназначение языка разметки Markdown простое: он позволяет использовать обычные клавиатурные символы, которые мы и так применяем при вводе текста, для создания сложного форматирования. HTML для этого сложен и мешает чтению информации человеком, а MD значительно проще. #web #soft https://internet-lab.ru/md_viewer

  • 🔠 Не печатаются прописные буквы в консоли PowerShell Встретил старый баг, при котором в консоли PowerShell на сервере Windows перестают вводиться прописные (заглавные) буквы. Более того, если вставить команду из буфера обмена, то прописные буквы просто сотрутся. Если выполнить такую команду (и если она выполнится), то можно получить не тот результат, который вы изначально планировали. Проблема проявляется, если при запуске консоли PowerShell (или терминала Windows) у вас включена кириллическая раскладка. #windows #powershell https://internet-lab.ru/ps_caps

  • 🚩 Thales покраснел 2 На передней панели модуля безопасности Thales красным светится ошибка на Health LED. Приятного мало, обычно это означает проблемы и дополнительные выезды в ЦОД. Однако, мониторинг не сработал, приложения работают, телефон не надрывается. Странно. Похожий случай уже был, причина была механической. От вибрации стойки замок переключал HSM то в состояние Offline, то в состояние Online. Однако, в тот раз перестали работать сервисы, мониторинг штатно сработал. Это говорит о том, что проблема не столь серьёзная. #security #special https://internet-lab.ru/thales_red2

  • ▶️ Камчатку на ночь переведут на спутник. С 11 на 12 августа на территории края будут введены ограничения в связи с тем, что ВОЛС будет на профилактике. По заявлению властей края, будут работать: • Голосовые вызовы и SMS с мобильных телефонов; • Работа экстренных служб и возможность звонков по номерам экстренной помощи; • Вещание двух цифровых мультиплексов; • Работа банковской инфраструктуры и банкоматов; • Возможность безналичной оплаты в крупных магазинах и переход на наличные расчеты в небольших торговых точках при отсутствии резервных решений; • Возможность оплаты проезда с помощью проездных билетов и карт системы «Мир». В пресс-релизе еще говорится, что будут МФЦ работать, топливо продавать и медучреждения не закроют, но к связи это отношения имеет не прямое. Ростелеком в течение четырех дней будет проводить плановые работы по укреплению подводной волоконно-оптической линии связи в районе мыса Левашова, заявил министр цифрового развития края Григорий Бондаренко. По словам инженеров, сейчас происходит существенное подмывание береговой полосы, из-за чего кабель находится в зоне риска. Конкретно в ночь с 11 на 12 августа для работы с кабелем, связь переведут на резервный канал – спутник. ☎️ Телекоммуналка в Telegram | в MAX

  • Три уязвимости в NTFS поставили под удар 40 млн компьютеров с Windows в России Файловая система NTFS работает в Windows десятки лет, и казалось, что этот код переписали и проверили вдоль и поперек. Однако исследователь из Positive Technologies нашел в базовом драйвере сразу три уязвимости с оценкой до 7.8 баллов по CVSS. Под угрозой 30 версий системы, от массовых Windows 10 и 11 до актуальных Windows Server. По оценкам экспертов, речь идет о 40 миллионах компьютеров в России и как минимум 6,5 миллиона серверов, доступных из интернета по всему миру. Главная проблема здесь в векторе атаки. Злоумышленникам не нужно разрабатывать сложные схемы под редкий софт — достаточно подсунуть пользователю VHD-файл. Для человека он выглядит как обычный архив, но при клике система монтирует его как виртуальный диск без лишних предупреждений. Внутри находится код, который обходит традиционные антивирусы и дает полный контроль над устройством. Дальше сценарий стандартный: установка шпионского ПО, майнера или подготовка к шифрованию корпоративной сети. Microsoft уже выпустила патчи, поэтому главное, что нужно сделать прямо сейчас — накатить последние обновления и по возможности ограничить монтирование внешних VHD-дисков для рядовых пользователей. #Windows #Кибербезопасность #Уязвимости @SeclabNews

  • ☁️ Не хватает прав при создании Content Library При попытке создать Content Library в vCenter 7 получаю ошибку: Permission to perform this operation was denied. С одной стороны, всё понятно: не хватает прав. А с другой стороны, непонятно, я же работаю с ролью Administrator. А у этой роли есть все соответствующие права Content Library — все пункты (включая Create local library, Add library item, Update files). Права у роли есть, к пользователю, под которым я работаю, роль привязана, а всё равно UNAUTHORIZED. #vmware https://internet-lab.ru/cl_permission_denied

  • 💻 Про Secure Boot Были времена, когда вирусы прятались в загрузочном секторе дискеты и заражали компьютер еще до того, как экран успевал засветиться логотипом Windows. Тогда это казалось неразрешимой головоломкой: как защитить то, что загружается самым первым, когда антивирус еще даже не запущен? Ответ на этот вопрос эволюционировал почти три десятилетия и вылился в технологию Secure Boot. Secure Boot — это технология, которая работает как строгий пропускной пункт. Она проверяет каждую программу, которая хочет запуститься при включении компьютера, и пропускает только те, у которых есть правильная цифровая подпись. Если подписи нет или она не совпадает — загрузка останавливается. Задумывалась эта система как защита от вредоносного кода, который пытается перехватить управление на самых ранних этапах старта. Однако на практике она стала источником головной боли для многих: мешает устанавливать альтернативные операционные системы, создаёт сложности при работе со старым оборудованием и требует дополнительных манипуляций от системных администраторов. Далее про то, как устроен этот механизм, зачем он нужен и как с ним работать. #hardware #security https://internet-lab.ru/about_secure_boot

  • 7 авг.7141610

    Пока в отпуске, не публикую статьи, только пересылаю интересные посты. И сегодня очень интересный праздник. Ещё и международный. Берегите себя, жара на улице... нет повода не охладиться.

  • ▶️ Инженеры без права на ошибку или как Huawei выращивает архитекторов чипов. Гениальность – не помогает. Все же Китай он и есть Китай – личность мало играет, важна система. По словам главного ученого полупроводникового направления компании Huawei Ляо Хэна, «гениальный доктор наук» не может делать чипы. Нельзя прийти в отрасль «сверху», минуя весь путь «снизу». Обязательно нужно начать с уровня модуля, затем подсистемы, и пройти этот путь не один раз, а многократно, на протяжении как минимум пары лет в компании. Это отголоски принципов восточной корпоративной системы. Разница между инженерией и разработкой ПО – не количественная, а качественная, и именно в ней Ляо Хэн видит корень всей кадровой философии отрасли. Программист, написав кусочек кода, привычно нажимает кнопку компиляции и сразу видит результат. У инженера чипов такой роскоши нет: «нажать кнопку», т.е. отправить проект в работу, можно только один раз в полтора года и ошибка обойдется в пару миллиардов рублей на наши деньги. Это порождает строгость мышления. Умный человек часто силен в абстрактном, цифровом, логическом рассуждении, но чип живет по законам физики: отклонение тайминга на одну пикосекунду, один неправильно проведенный контакт, один критический баг в логическом элементе и чип умирает. Софт можно исправить через минуту после обнаружения сбоя, чип – нет. «Школьное образование не может дать тебе этого», – говорит Ляо Хэн. Понимание того, почему нужно быть настолько дотошным, приходит только через личный опыт многократного прохождения цикла, через боль и унижения. По его словам, команда переживает этот процесс сотни раз за несколько лет. Кто не готов пройти через это, никогда не дорастет до позиции архитектора. Кого же нанимают в Huawei? В первую очередь смотрят на его ценности и мировоззрение. Способен ли человек сработаться с другими. Должно быть совпадение «трех воззрений»: по техническим вопросам, по ожиданиям будущего и по карьерным перспективам. Вообще в китайской культуре есть понятие «трех воззрений», это ценности, мировоззрение и жизненная философия. В Huawei ее, как мы видим, чуть адаптировали. Даже блестящий кандидат, если он готов посвятить компании только полгода-год, не наберется терпения пройти те самые многолетние циклы обучения через физическую дисциплину проектирования. Поэтому Ляо Хэн отвергает охоту за головами с заоблачными зарплатами: Переманивать людей за баснословные деньги… У нас на это нет возможностей. И это не соответствует культуре «борцов Huawei». Логичный вопрос – что за борцы? Китай, коммунизм… все понятно вроде бы, но нет. Ляо Хэн говорит, что сотрудник, отработавший в компании всего год, может прийти в его кабинет и начать спорить с ним по существу технического вопроса. Он честно признает свой «круг обзора»: я вижу только небольшой круг вокруг себя, но именно в этом небольшом радиусе формулируется цель сделать так, чтобы люди были самоуправляемыми, а не движимыми указаниями сверху. Это, по его убеждению, эффективнее любой командной дисциплины. Есть и третье измерение кадровой философии, не про мотивацию и не про совместимость взглядов, а про сам стиль мышления инженера, которое мы затронули в прошлой публикации. Инженер должен смотреть шире, «раскрыть раструб любопытства». Интересоваться не только своей узкой задачей, но и тем, что происходит у соседей по стеку компетенций, вверх и вниз. ☎️ Телекоммуналка в Telegram | в MAX

  • Сегодня в районе 14:00 хорошо так подзалипло в рунете примерно всё.

  • Google превращает Android в закрытый клуб для избранных стран Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт. Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог. Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру. #Android #Google #IT @SecLabNews

  • Тут на РБК за пейвол дропнули статью, которую мигом растащили по пабликам. Не уверен правда, что кто-то дальше ознакомительного фрагмента читал, но да ладно (если у кого есть текст из-под пейвола - пришлите плиз в личку). Каких-то инсайдов у меня нет, но давайте попробую объяснить, про то тут вообще речь. Во-первых, существует т.н. ЛК ВТС (личный кабинет владельца технологической сети). Организация регистрируется на портале РКН и добавляет используемые ей IP-адреса (порты, протоколы, доменные имена) в специальную форму, чтобы исключить их из фильтрации на ТСПУ. По моим данным, помогает сия процедура далеко не всегда и постоянно всплывают разного рода нюансы, которые разруливаются в ручном режиме через общение с ГРЧЦ. И за то, что в ЛК ВТС не чушь написана, отвечает организация, которая эти данные туда внесла, а не хостинг-провайдер. При этом, по заверениям самих же представителей ГРЧЦ, вносить корп. VPN внутри РФ до недавнего времени не требовалось, а сейчас позиция сменилась на "ну добавьте на всякий случай". Но понятно, что на "обелённых" в РКН адресах вполне могут располагать всякие ТГ-прокси и VPN-серверы. Во-вторых, провайдер хостинга вообще никак не может контролировать, что там клиент на арендованных серверах запускает - нет у него таких возможностей. Может только реагировать на обращения органов и абузы правообладателей. Зато ГРЧЦ регулярно сканирует сети на предмет наличия в них всякого запрещённого и рассылает предписания хостерам на приостановку/удаление услуг клиентов, которые это самое запрещённое в сети Интернет размещают. Поэтому что там будут усиливать - не очень понятно, если честно. #russian_hosting @snakeslair

  • Кто-нибудь ЛК ВТС щупал?

  • ☯️ Первая новость Доброго всем дня, коллеги. Сегодня у нас две новости: хорошая и не очень. Начнём с той, что не очень: Имеется риск отзыва части сертификатов TrustAsia, которые выпущены для зоны RU. Информация не проверенная, но готовиться нужно. Если не…

  • 🔍 Censys — то, чего нет в обычных поисковиках Когда речь заходит о поиске в Интернете, большинство из нас привыкло к Google или Яндекс. Эти инструменты отлично справляются с поиском веб-страниц, документов и изображений. Но что, если вам нужно найти не сайты, а серверы, их конфигурации, открытые порты и, самое главное, SSL/TLS-сертификаты? Здесь на сцену выходит Censys — поисковая система, которая видит интернет совсем иначе. Что такое Censys и зачем он нужен? Censys — это специализированный поисковик, сканирующий всё публичное IPv4-пространство. Его главное отличие от привычных нам поисковых систем — фокус на инфраструктурные данные. Он не ищет тексты и изображения, он собирает техническую информацию о том, как устроены узлы глобальной сети. Проект родился в академической среде и активно поддерживается исследователями в области кибербезопасности. Сегодня это мощный инструмент, который используют специалисты по безопасности, системные администраторы и аналитики разведки. Поскольку результаты поиска могут быть использованы в недружественных целях, использовать поисковик можно только после аутентификации. #security #ssl #wen #network https://internet-lab.ru/censys_for_site

  • Нейронка случайно сломала математику, пока разработчики сдували с нее пылинки Anthropic выкатила свежий отчёт, от которого у криптографов задергался глаз. Модель Claude Mythos Preview взяла и сходу ускорила атаку на упрощенный алгоритм шифрования AES в 200–1000 раз по сравнению со всеми научными работами прошлых лет. Причём сначала сетка банально встала в позу и заявила, что задачу решить невозможно. Инженеры настояли, Claude подумала недельку и выкатила атаку, которую два топовых специалиста потом проверяли целых три месяца, чтобы просто понять, как эта штука работает. До кучи нейронка успела нагнуть постквантовый алгоритм HAWK, который NIST только собирался сделать новым мировым стандартом. Любители успокоительных таблеток уже бегут рассказывать, что полноценный AES-256 никто не взломал, банкам ничего не грозит, спасите-помогите. Но сухая математика говорит об обратном. Карлини из Anthropic открыто признает: ещё год назад модели тупили на уровнях задач школьных олимпиад. Сегодня нейросеть выдает криптоанализ, до которого не додумались дядьки с учеными степенями. Вектор сменился принципиально. ИИ перестал тупо компилировать чужие статьи из базы arXiv и начал генерировать принципиально новое научное знание в самых закрытых сферах. Мы десятилетиями грезили квантовым апокалипсисом и ждали, пока IBM соберёт суперкомпьютер на миллион кубитов, способный умножить на ноль всю защиту интернета. А в итоге главная угроза прилетала вообще с другой стороны. Anthropic уже слила отчёт правительству США и заперла Claude Mythos под замок, выдавая доступ только избранным спецслужбам. Но забор вокруг технологии не построишь. Когда подобная модель утечет в открытый доступ или появится у условных китайцев, привычный нам защищенный интернет превратится в тыкву гораздо быстрее самых пессимистичных прогнозов. #шифрование #ИИ #безопасность @SecLabNews

  • Q-day стал ещё ближе. И без кубитов. ИИ ускорили атаку на AES на три порядка. И по ходу дела нагнули постквантовый алгоритм шифрования.

  • ☯️ Вторая новость Да пофиг на SSL, пусть хоть все отзовут. Сегодня 31 июля 2026 года — День Системного Администратора. С праздником, коллеги! 🔹 Пусть сервера гудят ровно, а пользователи спят спокойно. 🔹 Магический ребут сегодня должен решить 100% проблем, а не 99%, как обычно. 🔹 Чтобы пароли не забылись, а бэкапы сами актуализировались. До вечера употребляем только чай и кофе. Вечер близится. #news #special https://internet-lab.ru/sysadmin_day_2026