Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot 🔴Баны_разбаны: @sysmeme_bot РКН: vk.cc/cJ0Tm9
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Типичный Сисадмин
تُعد قناة Типичный Сисадмин (@sysodmins) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 38 074 مشتركاً، محتلاً المرتبة 3 417 في فئة التكنولوجيات والتطبيقات والمرتبة 16 600 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 38 074 مشتركاً.
بحسب آخر البيانات بتاريخ 15 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 453، وفي آخر 24 ساعة بمقدار 9، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 25.93%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 17.22% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 9 874 مشاهدة. وخلال اليوم الأول يجمع عادةً 6 557 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 182.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل microsoft, предложка, linux, архитектура, железо.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 16 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Оценивать сроки с точностью до часа? Деплоить без алертов? Телепортироваться?
Продолжите список своими вариантами и выигрывайте стильный мерч от Lamoda Tech: чехол для ноутбука, двусторонний шоппер или бутылку для воды.
Условия:
• Подписаться на канал Lamoda Tech
• Написать в комментариях к посту: какой скил вы готовы получить себе?
🔥 Результаты подведут 21 сентября.
Призы отправляются по России.
Реклама. ООО "ЛАМОДА ТЕХ". ИНН 7734461512. erid: 2W5zFGXo9ihЗа 15 минут мы: ⭐️ Создадим тенант Avanpost Identity Cloud ⭐️ Настроим второй фактор ⭐️ Привяжем Avanpost Authenticator по QR-коду ⭐️ Включим 2FA для тестового приложения ⭐️ Проверим вход с подтверждением на смартфоне‼️Досмотрите до конца – кое-что оставили только для участников эфира! А ещё разберём ваш кейс в прямом эфире. Присылайте его заранее на marketing@avanpost.ru – за самый интересный подарим фирменный мерч 🎁 📌 Зарегистрироваться #реклама О рекламодателе
UDP/4500 пакеты напрямую, в обход VPN-туннеля и любых правил.
В Android есть публичный API для поддержания NAT-T соединений (NAT Traversal, используется для IPsec). Приложение может дернуть IpSecManager.UdpEncapsulationSocket и попросить систему чтобы ConnectivityManager держал сокет открытым и слал пакеты поддержания связи, чтобы NAT провайдера не закрыл сессию.
Дальше запрос проваливается в метод startNattKeepaliveWithFd(). И вот тут начинается весь карнавал с правами доступа:
Раньше этот метод был привилегированным (требовал пермишен PACKET_KEEPALIVE_OFFLOAD). Но в 2019 году в Гугле решили пустить туда обычные приложения для работы с IPsec. Чтобы всё было безопасно, они ввели проверки... система должна была убедиться, что приложение реально владеет этим IPsec-ресурсом.
Но потом что-то пошло не так и Гугл... просто выпилил эти проверки владения ресурсом и привязку к политике VPN, заменив их обычными квотами на количество слотов.
В итоге обычная аппка (имея только базовое разрешение) дублирует файловый дескриптор, передает его в этот дырявый метод, и система передает задачу на аппаратный оффлоад.
Железо начинает раз в 10 секунд, плевать UDP-пакеты на порт 4500 по указанному адресу. И делает оно это на самом низком уровне, в обход всех правил маршрутизации андроида и ограничений VPN Lockdown 🤬
Уязвимость подтверждена на дампах трафика Pixel 8 Pro, Samsung и Nothing Phone. Получается, что дыра охватывает 91% всех Android-устройств в мире (так как баг сидит в фреймворке начиная с 12 версии ОС и затрагивает чипы Qualcomm, Broadcom, MediaTek и etc).
Юзающий этот баг не может передать через эту дыру полезную нагрузку (содержимое пакета фиксировано системой), но ему это и не нужно. Сам факт того, что телефон с включенным VPN-локадауном стабильно шлет пинги на его сервер с вашего реального IP-адреса, полностью убивает всю концепцию приватности и деанонимизирует ⚰️
Типичный 🥸 Сисадмин