Типичный Сисадмин
前往频道在 Telegram
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9
显示更多📈 Telegram 频道 Типичный Сисадмин 的分析概览
频道 Типичный Сисадмин (@sysodmins) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 37 209 名订阅者,在 技术与应用 类别中位列第 3 623,并在 俄罗斯 地区排名第 17 257 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 37 209 名订阅者。
根据 02 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 237,过去 24 小时变化为 2,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 24.60%。内容发布后 24 小时内通常能获得 18.53% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 9 155 次浏览,首日通常累积 6 895 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 149。
- 主题关注点: 内容集中在 microsoft, предложка, linux, архитектура, железо 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
凭借高频更新(最新数据采集于 03 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
37 209
订阅者
+224 小时
+1427 天
+23730 天
帖子存档
37 209
Repost from godnoTECH - Новости IT
В коде популярных приложений нашли незашифрованные ключи AWS и Azure
Для удобства разработчики вставляют учётные данные прямо в код, а после релиза не удаляют их. Это грубое нарушение безопасности, которое даёт возможность злоумышленникам похитить пользовательские данные.
▪️ В Google Play ключи для доступа к облачным сервисам нашли в следующих приложениях:
• Pic Stitch (более 5 млн загрузок) — учётные данные Amazon; • Meru Cabs (более 5 млн загрузок) — учётные данные Amazon; • ReSound Tinnitus Relief (более 500 000 загрузок) — учётные данные Microsoft Azure Blob Storage; • Saludsa (более 100 000 загрузок) — учётные данные Microsoft Azure Blob Storage; • Chola Ms Break In (более 100 000 загрузок) — учётные данные Microsoft Azure Blob Storage; • EatSleepRIDE Motorcycle GPS (более 100 000 загрузок) — учётные данные Twilio; • Beltone Tinnitus Calmer (более 100 000 загрузок) — учётные данные Microsoft Azure Blob Storage.▪️ В App Store похожая ситуация, но магазин приложений Apple не показывает общее количество загрузок (обычно они в несколько раз превышают оценки):
• Crumbl (более 3,9 млн оценок) — учётные данные Amazon; • Eureka: Earn money for surveys (более 402 100 оценок) — учётные данные Amazon; • Videoshop – Video Editor (более 357 900 оценок) — учётные данные Amazon; • Solitaire Clash: Win Real Cash (более 244 800 оценок) — учётные данные Amazon; • Zap Surveys - Earn Easy Money (более 235 000 оценок) — учётные данные Amazon.🥸 godnoTECH - Новости IT
37 209
Raspberry Pi выпустила улучшенную плату для задач машинного обучения
▪️ Младшая версия AI HAT+ на 13 TOPS построена на том же ускорителе Hailo-8L, что и модуль AI Kit. Она обойдется в 70 долларов.
▪️ Мощная плата на 26 TOPS уже использует более производительный ускоритель Hailo-8. Она обойдется в 110 долларов.
Модуль AI Kit подключается к одноплатнику с помощью разъёма M2. В случае с AI HAT+ все компоненты интегрированы в плату.
Обновлённая плата позволяет запускать на Raspberry Pi более мощные модели машинного обучения. Также можно запускать одновременно несколько нейросетей, например распознавать объекты, оценивать их положение и выполнять сегментацию в реальном времени.
Типичный 🥸 Сисадмин
37 209
Repost from Linux / Линукс
Харальд Вельте выразил сожаление о том, во что превратилось Linux-сообщество
Харальд Вельте – известный разработчик ядра Linux, лауреат премии за значительный вклад в развитие свободного ПО, основатель организации gpl-violations.org, создатель проекта Openmoko и один из разработчиков netfilter/iptables.По словам Харальда, он гордился вовлечённостью в работу сообщества разработчиков ядра, но нынешнее сообщество не похоже на то, которое он помнит, и ему больно видеть, что сейчас там происходит. По его мнению нет ничего хуже дискриминации людей только из-за их паспорта, места жительства или места работы. Помимо дискриминации разработчиков на основе их имени, email или работодателя, удивление вызвало то, что удаление произведено без каких-либо объяснений. Последующие разъяснения дали понять, что дело в санкциях, и удаление выполнено на основе консультации с юристами, но при этом не было предоставлено полного юридического анализа и не были отмечены вовлечённые в необходимость выполнения санкций субъекты (Linux Foundation? разработчики из США? Создатели дистрибутивов?). Но даже в случае предоставления убедительных юридических доводов, перед фактическим исключением мэйнтейнеров было бы правильным провести публичное обсуждение, попытаться найти способ обойти требования юристов и организовать общественное движение против. В крайнем случае, если обходные пути не были бы найдены, по мнению Вельте, можно было ожидать гражданского неповиновения или оставления в файле MAINTAINERS пояснений о том, что удаление стало вынужденной мерой. Вместо этого наиболее значимые разработчики без лишней огласки в составе исправлений символьных драйверов применили патч с размытой формулировкой и тем самым проявили неуважение к работе удалённых участников и показали другим разработчикам как в сообществе люди относятся друг к другу. Linux / Линукс 🥸
37 209
🚗 На шаг ближе к вашему новому автомобилю! 🇯🇵🇨🇳🇰🇷
Почему стоит выбрать нас?
Наши клиенты уже наслаждаются своими новыми автомобилями, пока вы еще ищете надежного поставщика автомобилей из Японии, Китая и Кореи. Присоединяйтесь к числу счастливых автолюбителей с ASIA EXPRESS AUTO!
- Фиксированная комиссия – вы точно знаете, сколько платите
- Работаем по договору
- Подбор и полный отчет об истории авто
- Поможем с обслуживанием вашего автомобиля!
🌐 Сайт: рассчитать стоимость авто
✈️ Подписывайтесь на наш ТГ канал!
Уже открыты филиалы в Иркутске, Липецке, Владивостоке, Краснодаре, Барнауле, Томске, Пензе, Новосибирске, Уфе, Москве, Благовещенске
🤝 Отзывы о нас
37 209
Fortinet обвиняют в сокрытии информации о критическом RCE-баге под атаками 🔍
Как рассказал ИБ-эксперт Кевин Бомонт, об уязвимости стало известно как минимум 13 октября 2024 года, и проблема связана с конфигурацией FortiManager по умолчанию, которая позволяет зарегистрировать в панели управления FortiManager устройства с неизвестными или неавторизованными серийными номерами.
Исследователь заявил, что, судя по найденным им доказательствам, китайские «правительственные» хакеры эксплуатировали эту проблему с начала 2024 года для взлома внутренних сетей организаций.
Пользователи на Reddit так же предупреждали, что это 0-day уязвимость, которая позволяет злоумышленникам «похитить сертификат Fortigate из любого Fortigate, зарегистрироваться в FortiManager и получить к нему доступ».
Только спустя несколько дней после этих сообщений и предупреждений представители Fortinet наконец опубликовали официальную информацию о проблеме FortiJump, которая получила идентификатор CVE-2024-47575 (9,8 балла по шкале CVSS). При этом в компании подтвердили, что уведомляли пользователей FortiManager о проблеме в частном порядке, начиная с 13 октября 2024 года.
В компании подчеркнули, что на данном этапе никаких доказательств установки вредоносного ПО в скомпрометированные сервисы FortiManager или изменения настроек FortiGate не обнаружено.
Зато аналитики компании Mandiant уже сообщили, что, по их информации, проблема FortiJump использовалась злоумышленниками из хак-группы UNC5820 с июня 2024 года, и от действий хакеров пострадали более 50 серверов.
Типичный 🥸 Сисадмин
37 209
37 209
Repost from godnoTECH - Новости IT
Хакер под псевдонимом «Дядя Захар» взламывает электронные журналы по всей России и выставляет школьникам пятёрки 👦
Для взлома используются бездействующие аккаунты бывших учеников. Как они попали в руки к хакеру или группировке — неизвестно.
Но хорошего мало: кроме исправления оценок хакер рассылает школьникам угрозы расправы.
🥸 godnoTECH - Новости IT
37 209
Начинаем отвечать на вопрос из ролика через 3,2,1…
Янгер задал прохожим задачку из олимпиады по промышленному программированию для 9-11 классов. Регистрируйся на новый профиль от Яндекса и ВШЭ на олимпиаде «Высшая проба», забирай призы и просто похвастайся знаниями в комментариях.
37 209
Repost from Linux / Линукс
Запуск VK Play на Linux
Легко установить и настроить игровой лаунчер, доступный в России, можно при помощи программы PortProton.
Опубликована простая инструкция, как запустить VK Play в операционных системах семейства «Альт» и любых других ОС на ядре Linux. Несколько шагов, и Revelation, «Русы против Ящеров», Atomic Heart, VLADIK BRUTAL, «Калибр», «Древние русы» становятся доступны не только на Windows.
37 209
37 209
Лучшая IP-подсеть?
#предложка
Определенно не 192.168.0.x
Спасибо первому-эникею-любителю, который решил использовать этот диапазон адресов, когда компания впервые открыла и расширила свой офис. Не редки жалобы от пользователей, когда они говорят, что не могут получить доступ к сервису X/Y/Z через VPN, когда работают из дома.
Встречал такой формат:
10.2.10.1 - Маршрутизаторы
10.2.11.1 - Коммутаторы
10.2.12.1 - Серверы
10.2.13.1 - Принтеры
10.2.14.1 - Компьютеры
10.2.15.1 - Разное
Для филиалов 192.168.ID.0, который обрабатывается IPSec VPN.
Таким образом, для устранения неполадок легче понять где искать.
Типичный 🥸 Сисадмин
37 209
Вредоносные пакеты npm заражают SSH-бэкдором машины разработчиков
Исследователи обнаружили ряд подозрительных пакетов в npm и выяснили, что те были созданы для сбора приватных ключей Ethereum и получения удаленного доступа к компьютерам жертв через SSH.
С этой вредоносной кампанией удалось связать следующие пакеты, которые пытались имитировать легитимный пакет ethers:
• ethers-mew (62 загрузки);
• ethers-web3 (110 загрузок);
• ethers-6 (56 загрузок);
• ethers-eth (58 загрузок);
• ethers-aaa (781 загрузка);
• ethers-audit (69 загрузок);
• ethers-test (336 загрузок).
Типичный 🥸 Сисадмин
37 209
Repost from Linux / Линукс
Джеймс Боттомли пояснил причины удаления мэйнтейнеров из РФ
К обсуждению присоединился Джеймс Боттомли (James Bottomley), мэйнтейнер подсистемы SCSI и бывший член совета директоров Linux Foundation. Он извинился за то, как было произведено удаление, и пояснил, что удаление связано с санкциями против компаний из РФ, которые попали в список OFAC SDN, опубликованный Министерством финансов США. По словам Джеймса, возможность сотрудничать с компаниями из США для работников компаний, находящихся в санкционном списке, ограничена и подобные работники не могут находится в числе мэйнтейнеров ядра Linux.
Если удаление произведено по ошибке и текущий работодатель не находится в указанном списке, то разработчику следует предоставить информацию об этом Грегу Кроа-Хартману (это именно та документация, о которой шла речь в первом сообщении об удалении).
В любом случае Джеймс пообещал при необходимости добавить в файл CREDITS упоминание о вкладе удалённых участников в разработку ядра.
Причиной следования санкциям названо нахождение в США всей инфраструктуры для разработки ядра Linux и большого числа сопровождающих. Из-за этого при разработке ядра невозможно игнорировать требования законодательства США.
Джеймс также выразил надежду, что удаления из списка мэйнтейнеров будет достаточно для удовлетворения требований Министерства финансов США и из ядра не придётся удалять код, переданный подсанкционными разработчиками.
Задержка с публикацией пояснений и ответов на вопросы связана с тем, что юристы ещё продолжают обсуждение специфики следования санкциям при разработке ядра и в дальнейшем намерены опубликовать подробный документ, описывающего связанные с санкциями правила.
〰️〰️〰️
В списке рассылки ядра также опубликовано предложение удалить из числа мэйнтейнеров разработчиков, трудоустроенных в компании Huawei, так как данная компания также находится в санкционных списках США. Теодор Цо, создатель файловой системы Ext4, пояснил, что в США действует несколько разных санкционных режимов и те санкции, которые применяются к Huawei, попадают под исключения, допускающие возможность принимать исправления и вовлекать в рецензирование кода разработчиков данной компании, если взаимодействие с ними осуществляется на публичной платформе, такой как списки рассылки разработчиков ядра Linux.
В случае подсанкционных российских компаний требования более жёсткие, так как Linux может применяться в военных целях. Мэйнтейнеры, проживающие в США, обязаны при приёме изменений выполнять законы и требования, установленные правительством США, а также убедиться, что производимые действия не представляют опасность для других разработчиков Linux. При этом у мэйнтейнеров из других стран могут возникать другие обязательства.
Linux / Линукс 🥸
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
