ch
Feedback
internet-lab.ru

internet-lab.ru

前往频道在 Telegram

Интернет-лаборатория системного администрирования https://internet-lab.ru Прикладные статьи для задач IT. Windows, Linux, Soft, Hard, Tools, Firmware Чат: https://t.me/+tPFHf-C1ihxiMTAy Дзен: dzen.ru/internet_lab Здесь читают и пишут хорошие люди

显示更多
1 266
订阅者
无数据24 小时
+17
+530
帖子存档
🔍 Censys — то, чего нет в обычных поисковиках Когда речь заходит о поиске в Интернете, большинство из нас привыкло к Google или Яндекс. Эти инструменты отлично справляются с поиском веб-страниц, документов и изображений. Но что, если вам нужно найти не сайты, а серверы, их конфигурации, открытые порты и, самое главное, SSL/TLS-сертификаты? Здесь на сцену выходит Censys — поисковая система, которая видит интернет совсем иначе. Что такое Censys и зачем он нужен? Censys — это специализированный поисковик, сканирующий всё публичное IPv4-пространство. Его главное отличие от привычных нам поисковых систем — фокус на инфраструктурные данные. Он не ищет тексты и изображения, он собирает техническую информацию о том, как устроены узлы глобальной сети. Проект родился в академической среде и активно поддерживается исследователями в области кибербезопасности. Сегодня это мощный инструмент, который используют специалисты по безопасности, системные администраторы и аналитики разведки. Поскольку результаты поиска могут быть использованы в недружественных целях, использовать поисковик можно только после аутентификации. #security #ssl #wen #network https://internet-lab.ru/censys_for_site

Repost from SecurityLab.ru
Нейронка случайно сломала математику, пока разработчики сдували с нее пылинки Anthropic выкатила свежий отчёт, от которого у криптографов задергался глаз. Модель Claude Mythos Preview взяла и сходу ускорила атаку на упрощенный алгоритм шифрования AES в 200–1000 раз по сравнению со всеми научными работами прошлых лет. Причём сначала сетка банально встала в позу и заявила, что задачу решить невозможно. Инженеры настояли, Claude подумала недельку и выкатила атаку, которую два топовых специалиста потом проверяли целых три месяца, чтобы просто понять, как эта штука работает. До кучи нейронка успела нагнуть постквантовый алгоритм HAWK, который NIST только собирался сделать новым мировым стандартом. Любители успокоительных таблеток уже бегут рассказывать, что полноценный AES-256 никто не взломал, банкам ничего не грозит, спасите-помогите. Но сухая математика говорит об обратном. Карлини из Anthropic открыто признает: ещё год назад модели тупили на уровнях задач школьных олимпиад. Сегодня нейросеть выдает криптоанализ, до которого не додумались дядьки с учеными степенями. Вектор сменился принципиально. ИИ перестал тупо компилировать чужие статьи из базы arXiv и начал генерировать принципиально новое научное знание в самых закрытых сферах. Мы десятилетиями грезили квантовым апокалипсисом и ждали, пока IBM соберёт суперкомпьютер на миллион кубитов, способный умножить на ноль всю защиту интернета. А в итоге главная угроза прилетала вообще с другой стороны. Anthropic уже слила отчёт правительству США и заперла Claude Mythos под замок, выдавая доступ только избранным спецслужбам. Но забор вокруг технологии не построишь. Когда подобная модель утечет в открытый доступ или появится у условных китайцев, привычный нам защищенный интернет превратится в тыкву гораздо быстрее самых пессимистичных прогнозов. #шифрование #ИИ #безопасность @SecLabNews

Q-day стал ещё ближе. И без кубитов. ИИ ускорили атаку на AES на три порядка. И по ходу дела нагнули постквантовый алгоритм шифрования.

☯️ Вторая новость Да пофиг на SSL, пусть хоть все отзовут. Сегодня 31 июля 2026 года — День Системного Администратора. С праз
☯️ Вторая новость Да пофиг на SSL, пусть хоть все отзовут. Сегодня 31 июля 2026 года — День Системного Администратора. С праздником, коллеги! 🧪 Пусть сервера гудят ровно, а пользователи спят спокойно. 🧪 Магический ребут сегодня должен решить 100% проблем, а не 99%, как обычно. 🧪 Чтобы пароли не забылись, а бэкапы сами актуализировались. До вечера употребляем только чай и кофе. Вечер близится. #news #special https://internet-lab.ru/sysadmin_day_2026

☯️ Первая новость Доброго всем дня, коллеги. Сегодня у нас две новости: хорошая и не очень. Начнём с той, что не очень: Имеется риск отзыва части сертификатов TrustAsia, которые выпущены для зоны RU. Информация не проверенная, но готовиться нужно. Если не технически, то, хотя бы морально. #news

И снова нет повода не поехать в ЦОД. Починили болезного.
И снова нет повода не поехать в ЦОД. Починили болезного.

💬 mIRC — IRC клиент для Windows В 2000 годах очень популярными для общения тулзами были Ирка (mIRC), Аська (ICQ) и Миранда (Miranda). Особенно в технических сообществах и среди разработчиков ПО. Олды помнят. IRC (Internet Relay Chat) — протокол прикладного уровня для обмена сообщениями в режиме реального времени. IRC был разработан в 1988 году и стал одной из самых популярных в мире интерактивных служб. Используя IRC-клиент (программу) можно обмениваться текстовыми сообщениями с людьми из любой точки мира. Я, в своё время пользовался mIRC. Это вам не Телеграм, если что. mIRC — это полнофункциональный IRC-клиент для Windows, предназначенный для общения, обмена файлами, игр и совместной работы с другими пользователями в IRC-сетях по всему миру — как в многопользовательских групповых конференциях, так и в приватных беседах один на один. Естественно, IRC сети уже не так популярны. Спад посещаемости пришёлся, субъективно, на 2010 год. Но многие известные ресурсы до сих пор имеют свои официальные IRC-каналы для общения, обсуждения и поддержки. И да, IRC не умирает. Здесь живет Open Source, Underground, CTF, XDCC. IRC — это мессенджер Интернета. Работает даже на калькуляторе при GPRS-интернете. Никто не владеет IRC. Вы можете поднять свой сервер за 5 минут на любой VPS. Написать полезного бота для IRC можно за 5 минут и 10 строчек кода на Python. При желании можно обойтись даже без клиента, используя telnet. #soft https://internet-lab.ru/mirc

TrustAsia отозвали сертификат у Альфы. Альфабанк перешёл на Минцифры.
+1
TrustAsia отозвали сертификат у Альфы. Альфабанк перешёл на Минцифры.

⚡️Ноутбук и заземление Ноутбук бьётся током? Почему? А потому что на корпусе вашего ноутбука или компьютера может быть потенциал в 110 В. Это обычная ситуация, характерная для любой бытовой техники, о которой знает каждый электрик, но не каждый IT-шник. Напряжение может быть высокое, половина напряжения обычной бытовой электрической розетки, но из-за небольшой силы тока бьёт не сильно. Проявляется это в пощипывании или лёгкой вибрации, когда вы соприкасаетесь с металлическими частями ноутбука. Или когда вы одной рукой касаетесь металлического корпуса ноутбука, а другой — металлических заземлённых предметов: батареи, труб, металлического каркаса стола и т.п. Причина банальная. В схеме блока питания ноутбука или ПК, рассчитанного на трёхточечное подключение к электросети (фаза, земля, ноль), имеется фильтр подавления электромагнитных помех на двух конденсаторах, подключённых к земле. И, соответственно, к корпусу ноутбука или ПК. #hardware #special https://internet-lab.ru/notebook_110v

📹 Ноутбук Lenovo ThinkBook 16 G8+ IPH — матрица Высокопроизводительный ноутбук ThinkBook 16 на новейших чипах Intel Core 2026 года. Проверяем как ноутбук отображает видео в максимальном разрешении 3200 x 2000 (3.2K). Дисплей: 🔹 Размер экрана: 16 дюймов 🔹 Разрешение экрана: 3200 x 2000 (3.2K) 🔹 Тип экрана: IPS 🔹 Частота обновления: 165 Гц 🔹 Цветовая гамма: 100% DCI-P3 #lenovo #video https://internet-lab.ru/thinkbook_16_g8_plus_iph_matrix https://rutube.ru/video/d15c2fa69b48f6838a77e4f3610dbad6/

🕹 MS-Dos игры: Battleship Разгружаем мозг. Морской бой — это, как нетрудно догадаться, версия популярной настольной игры с тем же названием. Вы расставляете свои корабли на сетке, а ваш противник (компьютер или человек) по очереди пытается угадать, где они находятся, пока вы пытаетесь угадать расположение его кораблей. Это достаточно качественно сделанная игра, которая работает хорошо, обладает приятной атмосферой и довольно точно передаёт ощущения от настольной версии. Эта версия классической игры предлагает множество игровых опций, графику VGA, таблицу побед/поражений/рекордов, поддержку мыши и звуковое сопровождение. Она имеет удобный и простой в использовании интерфейс, а также включает полную документацию. Требуются VGA-графика и мышь. Ранняя версия игры 2.0 была выпущена 19 февраля 1994 года. У нас загружена версия 2.2, релиз от 1 апреля 1998 года. Имеется два варианта поля: 10x10 и 15x15. Флот может состоять из 5 или 8 кораблей. Режим стрельбы переключается. Есть возможность добавить торпеды и два вида бомб. #game #msdos https://internet-lab.ru/battleship

➡️ Vim — выход есть! Начинающие пользователи Linux знают что происходит после запуска текстового редактора Vim. Практически все испытывают сложности с выходом. Стандартные методы не срабатывают, зачастую всё заканчивается перезагрузкой.
Vim (сокр. от Vi Improved)— свободный текстовый редактор, созданный на основе более старого vi, разработанного Биллом Джойем. Автор Vim’а, Брам Моленар, создал его в 1991 году.
Vim кажется сложным, но именно его используют системные администраторы, DevOps-инженеры и разработчики по всему миру. Причина сложного освоения: неинтуитивность. В отличие от софта, в котором всё направлено на интуитивность, легкость, дружелюбность, Vim больше ориентирован на эффективность и перед освоением требует обучения. Обучиться можно самостоятельно, используйте vimtutor. Первое что нужно освоить - выход. #linux #soft https://internet-lab.ru/vim_exit

🤖 Количество уязвимостей растёт из-за ИИ В 2025-2026 годах наблюдается рекордный рост числа найденных уязвимостей. 15 июня 2026 года на конференции FIRST (Forum of Incident Response and Security Teams) был опубликован прогноз на 2026 год: ~66000 CVE, что на 46% выше предыдущего прогноза, который был сделан всего четырьмя месяцами ранее. Проблема не в том, что код стал хуже. Это прямое отражение структурных сдвигов в индустрии, главным из которых стало массовое внедрение искусственного интеллекта в процессы разработки и поиска уязвимостей. #news #security https://internet-lab.ru/ai_cve_grow

💬 Установка MAX без прав администратора После отзыва сертификата мессенджер MAX какое-то время не обновлялся. Поэтому немного модифицировал скрипт установки и обновления MAX без прав локального администратора, чтобы любой корпоративный пользователь мог выполнить установку мессенджера без расширенных прав.
@echo off
chcp 65001 >nul
title 🧪 Установка MAX
echo Загрузка MAX
curl -k -L "https://download.max.ru/win/release/MAX.msi" -o "%TEMP%\MAX.msi" --progress-bar
echo Установка MAX
echo Ожидайте запуска MAX
msiexec /i "%TEMP%\MAX.msi" ALLUSERS=2 MSIINSTALLPERUSER=1 /qn
del "%TEMP%\MAX.msi"
В коде просто отключена проверка сертификата. #soft https://internet-lab.ru/max_not_admin

Repost from Baza
Запросы россиян к китайской нейросети DeepSeek стали всплывать в поиске Google. «База» проанализировала несколько сотен слиты
+1
Запросы россиян к китайской нейросети DeepSeek стали всплывать в поиске Google. «База» проанализировала несколько сотен слитых запросов и обнаружила, что в открытом доступе оказались самые неожиданные вещи, которые пользователи явно предпочли бы оставить между собой и нейросетью. Например, один человек загрузил в DeepSeek рабочий документ и попросил устроить «весёлую бухгалтерскую игру». Другой хотел перефразировать аналитический текст про криптовалюты и золото под заголовком «Будущее за акционным юанем». Кто-то поделился своими «глубокими переживаниями» из-за того, что в личной переписке ему ответили просто «ок» — без точки, смайлика и восклицательного знака. Пользователь полчаса ломал голову, как это трактовать. Ещё один советовался, стоит ли ему пойти к психиатру после того, как он смешал вчерашний суп, кетчуп и ванильное мороженое. Курьёзные и не только запросы стали достоянием интернета после того, как база данных DeepSeek оказалась в открытом доступе. Тогда утекло более миллиона записей, включая историю чатов и API-ключи. BAZA в MAX

⚠️ HARICA отзывает сертификаты Странная ситуация с HARICA. 17 июля центр сертификации HARICA приостановит действие сертификатов серверов, выданных в период с 15 июня 2026 года по 15 июля 2026 года, сертификаты будут отозваны 20 июля 2026 года. По сообщению в письме это связано с формальной ошибкой в заявлении о практике сертификации (Certification Practice Statement, CPS), опубликованном HARICA. С технической точки зрения затронутые сертификаты работают корректно. Спецификация была исправлена, в соответствии с действующими правилами HARICA обязана отозвать все серверные сертификаты, выданные в этот период, и заменить их новыми. HARICA уведомила всех затронутых заявителей по электронной почте о дальнейших действиях. Новые серверные сертификаты уже доступны для скачивания в соответствующих аккаунтах HARICA. Их следует незамедлительно скачать и установить на затронутые системы. Для сертификатов серверов, выданных через ACME, рекомендуется настроить автоматическое продление до 20 июля 2026 года, чтобы обеспечить своевременную выдачу и установку нового сертификата. https://www.tu.berlin/en/campusmanagement/news-details/17072026-kurzfristige-sperrung-von-harica-serverzertifikaten Меры были предприняты. Сертификаты вручную отозваны и заменены новыми. И вот 21 июля приходит новое сообщение об отзыве сертификатов. Только что перевыпущенные сертификаты снова отзывают! #ssl #news https://internet-lab.ru/hareca_revoke

А день хорошо начинался, до осмотра стоек. В одной кто-то оптику придавил, в другой Thales покраснел. Созрел?
+1
А день хорошо начинался, до осмотра стоек. В одной кто-то оптику придавил, в другой Thales покраснел. Созрел?

🛢 MSSQL — MaintenanceSolution от Ola Hallengren MaintenanceSolution от Ola Hallengren — это бесплатный набор T-SQL-скриптов для SQL Server, который автоматизирует резервное копирование баз данных, проверки целостности, а также обслуживание индексов и статистики, заменяя традиционный графический план обслуживания. Оно работает на всех выпусках SQL Server начиная с 2008 года, а также на Azure SQL Managed Instance — везде, где доступен SQL Server Agent, от которого зависят запланированные задания. Установка подразумевает скачивание MaintenanceSolution.sql, указание каталога для резервных копий и времени очистки, а затем его запуск для создания хранимых процедур и заданий SQL Server Agent. Если вы администратор баз данных (DBA), вы понимаете, насколько важно иметь надежное решение для обслуживания баз данных. Особенно баз 1С, где обычное перестроение индексов может не сработать. #sql https://internet-lab.ru/maintenance_solution_ola

👉 Let's Encrypt — вручную выпускаем сертификат WildСard через win-acme Let’s Encrypt — это бесплатный, автоматизированный и открытый Центр Сертификации. Это значит, что вы можете для своего сайта установить и автоматизировать обновление SSL сертификата, чтобы ваш сайт работал по HTTPS протоколу. Наш сайт тоже работает с сертификатом Let’s Encrypt. Let’s Encrypt позволяет автоматизировать выпуск сертификатов. Однако, если вы ходите выпустить WildCard сертификат, то автоматически этого сделать может не получиться. Дело в том, что подтверждение владение ресурсом для WildСard сертификатов должно осуществляться по DNS, и не все DNS серверы это поддерживают. #ssl #special #web https://internet-lab.ru/le_wildcard_manual

🏗 Слаботочка в квартире при ремонте Купил квартиру или вписался в ипотеку? Помогаешь другу с ремонтом? Молодец! Как будем укладывать слаботочку? Куда потянем кабели, какие, сколько? Где разместим роутер? Нужен ли дополнительный щит? А, может, Wi-Fi? А как же телевизоры? Погнали. Не будем прямо увлекаться планированием умного дома, просто обычная квартира. #network #special #hardware https://internet-lab.ru/new_cross