Немного туп(л,)


Гео и язык канала: Россия, Русский
Категория: Блоги


Маленький бложег С++ программиста, увлекающегося Rust'ом. Не столько про пргрмрвне, а вообще.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Блоги
Статистика
Фильтр публикаций


К слову, я же теперь немножечко порфесциональ, шарю в этих ваших сетях чуть больше и не только в теории.

Так вот, когда-то давно, где-то в районе начала ойтишной карьеры, я хотел работать разработчиком в каком-нибудь магистральном операторе, писать код для управления и мониторинга мирового траффика. Мне казалось это очень классным вызовом, интересной и сложной задачей.

Этого не свершилось, работать я стал в других областях, но зато сейчас я смотрю на всё происходящее и понимаю, что вызовы стали ещё интереснее.

P.S. Кстати, в портфеле продуктов ЛК есть Kaspersky Antidrone.


Репост из: Типичный Сисадмин
💥 Следом за Сасово прилетело по ДЦ Яндекса в Калуге. Минус два из трёх.

Не прошло и суток как под удар попал крупнейший ДЦ Яндекса в Калуге. Несколько модулей выведены из строя, экстренные службы на месте, сервисы по всей стране снова лихорадит, а масштаб ущерба уточняется.

Оцените всю дьявольскую издевку ситуации 👹... ровно вчера, когда в Сасово догорал, техподдержка Яндекса советовала клиентам переносить нагрузку в другие зоны доступности. И тысячи невыспавшихся админов по всей стране, с красными глазами 🤙, раскатывали бэкапы, поднимали поды и переключали трафик… куда? В Калугу и Владимир. И вот, не успел в свежеподнятых базах остыть кэш, как резервная гавань сама ловит новый физический импакт.

С точки зрения архитектуры распределенных систем это почти фаталити... любой эникей знает, что для нормального кворума в etcd, распределенной YDB или консенсусах на базе Raft и Paxos требуется правило большинства (N/2 + 1). Для этого региональные облака и строят минимум на трех изолированных зонах доступности. Зона ru-central1-b физически аннигилировала вчера. Сегодня падает калужская зона. Два узла из трех выбыли.

Вчерашний совет саппорта про спасаться на дедиках теперь заиграл совсем уж погребальным сарказмом. На каком железе спасаться-то, если его выбивают быстрее, чем админы успевают поправить адреса в куберконфигах? Карточный домик суверенной облачной отказоустойчивости пошатнулся.

З.Ы. В строю осталась последняя площадка во Владимире. Инженерам во Владимирской области сейчас хочется пожелать персонального бронированного купола толщиной с бетонную плиту. Потому что если моргнет и Владимир... ⚰️

Типичный 🥸 Сисадмин


Репост из: 3side кибербезопасности
Рунет: чем централизованнее, тем уязвимее.

Удар по дата‑центру Яндекса побудил многих «околовоенных» экспертов высказаться на темы, близкие к кибербезу.
Давайте мы, как профильный канал, тоже прокомментируем эту тему.

Все мы помним, что Рунет у нас уже много лет суверенен, независим и достаточно централизован.
Он буквально завязан на несколько ключевых провайдеров и их дата‑центры.

Проект централизации первично децентрализованной технологии «Интернет» выполнялся по различным причинам — их мы обсуждать в этом посте не будем. Но фактически успех этого проекта привёл к тому, что буквально на около десятка дата‑центров в европейской части России завязано функционирование примерно всего Рунета.

Поэтому, господа военные эксперты: может, суммарно дата‑центров у нас и сотни по всей стране, может, и очень крупных много. Но вывести из строя нужно гораздо меньше, и они вовсе не на Камчатке. Их нужно питать, обслуживать, обеспечивать логистикой. Они все в полётной доступности средств поражения по вполне прагматичным причинам.

Могут ли облачные провайдеры быстренько «переехать» в безопасные дружественные страны?

Конечно, нет. 152‑ФЗ («О персональных данных») жёстко ограничивает в этом, а 187‑ФЗ (регулирующий безопасность критической информационной инфраструктуры) вводит прямо запрет на зарубежные облака и SaaS‑сервисы.

Централизация тут однозначно стреляет нам в ногу: в плане физического поражения инфраструктуры мы стали уязвимее.


Репост из: Типичный Сисадмин
🔥 Каскадный коллапс Рунета. Мрачные прогнозы воплотились.

Первопричиной цифрового домино стал кинетический испакт от удара беспилотников по ДЦ Яндекса в рязанском Сасово... на объекте начался пожар, и площадку пришлось полностью обесточить и заглушить. Инженеры Yandex Cloud написали о потере одной зоны доступности и начали экстренную переброску мощностей и терабайтов живого трафика в резервные кластеры. Но в распределенных сетях чудес не бывает... законы физики и пропускной способности каналов нельзя отменить директивой руководства 😶

Когда огромная цифровая экосистема начинает единовременно перенаправлять колоссальные потоки данных между регионами, на смежных узлах связи и точках обмена начинается тектонический сдвиг. Рикошетом накрыло Selectel, на котором висит добрая треть коммерческого Рунета. Около четырех часов дня на их статусной странице замигал красный алерт 🚨... не выдержала система фильтрации трафика DDoS Curator.

Архитектурная ирония ситуации в том, что защита от DDoS создана для отсева мусорных сетевых пакетов, но когда аварийный трафик с перегруженных узлов и соседних ДЦ начинает лавинообразно перестраивать маршруты, скрубберы фильтрации сами превращаются в узкое горлышко. Как только ложится защитный шлюз, весь трафик клиентов либо улетает в пустоту, либо запросы упираются в мертвую стену таймаутов. В итоге клиенты облака легли синхронно, породив идеальный идеальный шторм отказов по всей стране.

З.Ы. Похоже, в смету на колокейшна пора вносить бронированные колпаки на крышу серверной.

Типичный 🥸 Сисадмин


Репост из: Странный Юмор
Видео недоступно для предпросмотра
Смотреть в Telegram
Странный юмор


Репост из: Kaspersky4media
⚡️ Новости с ПМЭФ: число DDoS-атак на российские компании в начале 2026 года выросло на 27%

По данным Kaspersky DDoS Protection, с января по май 2026 года число DDoS-атак в России и странах СНГ увеличилось на 27% по сравнению с аналогичным периодом 2025 года.

Наиболее атакуемыми отраслями остаются телеком, финансовый сектор и государственные организации. Мощность отдельных атак выросла на 173%, а атаки свыше 200 Гбит/с участились на 215%.

Мы наблюдаем устойчивый тренд на усложнение DDoS-атак. Злоумышленники всё чаще используют длительные и мультивекторные сценарии, направленные не на кратковременное отключение сервисов, а на постепенное истощение инфраструктуры. За пять месяцев 2026 года это особенно ярко проявилось в телеком-секторе, где отдельные атаки продолжались до 60 дней, и в финансовом сегменте, где злоумышленники сместили фокус на прикладной уровень, — комментирует Вячеслав Кириллов, менеджер по продукту Kaspersky DDoS Protection.


▶️ Подробности — читайте в нашей новости.

💬 Kaspersky4media в Max


Просто, чтоб вы понимали, интернет постоянно лежит, нифига нормально не работают, а количество DDOS-атак выросло...
Что бы это могло значить? Хм....


Репост из: Технологический Болт Генона
LPE эти массовые надоели, так что ажно Эрик Биггерс (Eric Biggers) патч сделал

crypto: af_alg - Remove zero-copy support from skcipher and aead
https://git.kernel.org/pub/scm/linux/kernel/git/herbert/cryptodev-2.6.git/commit/?id=ffdd2bc378953b525aca61902534e753f1f8e734

The zero-copy support is one of the riskiest aspects of AF_ALG. It allows userspace to request cryptographic operations directly on pagecache pages of files like the 'su' binary. It also allows userspace to concurrently modify the memory which is being operated on, a recipe for TOCTOU vulnerabilities.

While zero-copy support is more valuable in other areas of the kernel like the frequently used networking and file I/O code, it has far less value in AF_ALG, which is a niche UAPI. AF_ALG primarily just exists for backwards compatibility with a small set of userspace programs such as 'iwd' that haven't yet been fixed to use userspace crypto code.

Originally AF_ALG was intended to be used to access hardware crypto accelerators. However, it isn't an efficient interface for that anyway, and it turned out to be rarely used in this way in practice.

Thus, the risks of the zero-copy support in AF_ALG vastly outweigh its benefits. Let's just remove it.

This commit removes it from the "skcipher" and "aead" algorithm types. "hash" will be handled separately.

This is a soft break, not a hard break. Even after this commit, it still works to use splice() or sendfile() to transfer data to an AF_ALG request socket from a pipe or any file, respectively. What changes is
just that the kernel now makes an internal, stable copy of the data before doing the crypto operation. So performance is slightly reduced, but the UAPI isn't broken. And, very importantly, it's much safer.

Tested with libkcapi/test.sh. All its test cases still pass. I also verified that this would have prevented the copy.fail exploit as well. I also used a custom test program to verify that sendfile() still works.

Патч, видимо, в 7.2 прилетит.




Я хотел сюда написать небольшой очерк про уязвимость в Linux под названием Copy.Fail.
Пока я думал, что написать - появился Dirty Frag (кажется до сих пор без патча от разработчиков ядра, кстати, но я не следил точно).
Пока я думал, что бы написать и про то и про другое, появилась Fragnesia.

Короче, год Linux LPE и побегов из изоляции из-за оптимизаций работы с кэшем объявляется открытым!


Лять. Редактор сраной веб-версии телеги опять меня победил.
Всё, статья канула в лету, переписывать я это не буду.

#hate


Ну-ка, перекличка премиумных бояр и хитрых гоев с забугорными биноклями.

Контекст:
Пишут, что у тех, у кого оплачен Premium в Telegram - всё вдруг заработало без всяких VPN и иных средств обхода ограничений.
У тех, кто не оплатил - у тех не заработало.


РКН, ну что вы делаете? Вы мне self-hosted VPN сломали, зато telegram без этого спокойно заработал. Ну вот зачем?


Репост из: Грокс
Закон о поиске экстремистских материалов в интернете в срочном порядке правят.

Возникла абсурдная ситуация: чтобы найти запрещенный материал и передать его в правоохранительные органы, нужно было формально этот материал найти и идентифицировать, что автоматически подпадало под признаки состава административного правонарушения. Сейчас эту коллизию исправляют.


И хорошо, что исправляют. Но печально, что принимаются именно абсурдные законы.

Когда большая система меняется и что-то в ней ломается, требуя точечных изменений, — это нормально, ибо ВООБЩЕ ВСЁ не учесть или учитывать слишком долго.

Но упомянутые «коллизии» почему-то были очевидны примерно всем, кроме большинства мудрых депутатов с их думскими юристами, правоведами и прочими консультантами.

https://www.forbes.ru/tekhnologii/557652-ekstremistskie-materialy-v-internete-razresat-iskat-ucenym-i-pravoohranitelam


Да, меня прорвало. Простите, терпите.




Ну это точно #itsec


Видите ли вы связь между полной блокировкой Telegram и безопасностью финансов граждан? А вот я, кажется, вижу.

Я помню, что раньше при попытке открыть банковское приложение с помощью VPN было проблемно. Я в этом уверен, потому что давно посматриваю YouTube "из других стран", и попытка зайти в банковское приложение "из-за границы" приводила к фейлу входа. И это понятно, это признак взлома: резкая смена локации.

Однако сейчас я обратил внимание, что посещение банка из Германии не создало для меня проблем. Совсем.
Я проверил шесть банковских приложений. Два из них предложили мне выключить VPN, но всё равно проблем не создали.
Банковские приложения могут определять VPN, скажете вы. Ну и я так подумал, и зашёл через браузер. И меня всё равно пустило без вопросов.

То есть, я предполагаю, что системы антифрода начали истошно голосить, что клиенты заходят из других стран, есть признаки VPN, и, связав все эти факты, эти эвристики просто отключили. А значит, злоумышленникам стало работать легче.

Надеюсь я не прав, но тогда объясните мне почему.




Репост из: Котики-ученые
..............................
......./\............/\.......
....../  \__________/  \......
...../      (o)(o)      \.....
....(        =ww=        )....
.....\       /--\       /.....
......\________________/......
..............................

новый формат мемов. загружаются даже на парковке

Показано 20 последних публикаций.