Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9
Mostrar más📈 Análisis del canal de Telegram Типичный Сисадмин
El canal Типичный Сисадмин (@sysodmins) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 37 017 suscriptores, ocupando la posición 3 715 en la categoría Tecnologías y Aplicaciones y el puesto 17 499 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 37 017 suscriptores.
Según los últimos datos del 15 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 15, y en las últimas 24 horas de 3, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 25.25%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 19.10% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 9 348 visualizaciones. En el primer día suele acumular 7 072 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 157.
- Intereses temáticos: El contenido se centra en temas clave como microsoft, предложка, linux, архитектура, железо.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 16 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
SYSTEM. Без паролей, без окошек UAC, без SMS.
Какой-то реверс-инженер в своем блоге написал примерно следующее:
Microsoft проигнорировала мои репорты. Я не блефовал, и я сделаю это снова.⌨️ За последние 13 дней этот мститель вывалил в паблик сразу три 0-day эксплойта, нацеленных исключительно на Defender: 🟢BlueHammer. Юзает локальное повышение привилегий. Уже пропатчили (CVE-2026-33825). 🟢UnDefend - эксплойт, который навсегда ломает механизм апдейтов самого Дефендера. 🟢RedSun - свежайший, непропатченный 0-day, который прямо сейчас гуляет по GitHub в виде готового PoC. Уязвимость RedSun бьет в самую нежную точку антивируса... в механизм восстановления файлов. Когда Defender находит подозрительный файл с облачной меткой, он пытается его вылечить, переписывая обратно на диск. В момент, когда антивирус (работающий с наивысшими правами
SYSTEM) пытается записать вылеченный файл в безопасную временную папку, эксплойт успевает подменить путь через junction. В коде функции EnableLocalFileRollback наглухо отсутствует валидация путей и проверка на симлинки! В итоге Defender пишет малварь прямиком в C:\Windows\System32 ⚰️
Атакующему даже не нужно обходить антивирус - он использует его как таран. Любой процесс, запущенный от обычного юзера без прав админа, за секунды превращается в SYSTEM. Дальше можно дампить хеши паролей из LSASS, сносить теневые копии и шифровать весь домен 😶
Хацкер пообещал выложить еще одну уязвимость для удаленного выполнения кода, где вообще не требует физического доступа к машине.
Типичный 🥸 Сисадминr.r.r.r.n.n.n.n.
Первые 32 бита (r.r.r.r) это номер вашей автономной системы (ASN). Вторые 32 бита (n.n.n.n) это старый добрый, теплый и ламповый IPv4-адрес! 🖥
Выходит, что каждый владелец ASN в мире автоматически получает пул в 4,2 миллиарда белых IP-адресов. Проблема истощения IPv4 решается математически, без костылей вроде CGNAT. Для примера, адрес выглядит так... 64496.192.168.1.1 (где 64496 это ваш ASN).
Главный факап IPv6 заключался в требовании двойного стека. Нужно было переписывать софт, менять железо и страдать. В IPv8 обратная совместимость на 100%
IPv4 является нативным подмножеством IPv8. Если префикс r.r.r.r = 0.0.0.0, то пакет маршрутизируется по старым правилам IPv4. Никакого переписывания легаси. Весь старый софт продолжит работать через стандартный сокет AF_INET, а трансляцией займется ОС. Переход можно делать плавно, островками, туннелируя IPv8 поверх старых IPv4-сетей.
Сегодня глобальная таблица маршрутизации BGP4 пухнет от деагрегации префиксов (уже под миллион маршрутов), роутеры плачут и просят RAM. В IPv8 маршрутизация двухуровневая. На глобальном уровне (eBGP8) роутинг идет ТОЛЬКО по номеру ASN (r.r.r.r). Размер глобальной таблицы аппаратно ограничен количеством зарегистрированных автономных систем в мире (сейчас это около 175 тысяч). Таблица худеет в 5 раз, процессоры магистральных маршрутизаторов уходят в спячку 🛌
Авторы драфта решили перепахать не только адресацию, но и весь зоопарк сетевого управления. DHCP, DNS, NTP, логгирование и ACL объединяются в единую концепцию Zone Server, это когда девайс втыкается в сеть, делает один DHCP8-запрос и получает эндпоинты для ВООБЩЕ ВСЕХ сервисов разом 😮
Но самое крутое - это секурити. Авторизация всех сетевых узлов идет через токены OAuth2 JWT прямо на L3/L4 уровне! Узел физически не может выйти во внешний интернет, если у него нет DNS8-запроса на этот домен и валидного токена. Это на корню умножает на ноль 99% современных ботнетов и малвари, которые стучатся на хардкодные IP-адреса C&C-серверов. Пакет без DNS-лукапа просто дропается на выходе 💩
Да, в вопросах приватность есть нюансы, но перед нами невероятно прагматичный стандарт, который решает проблемы 30-летней давности, не заставляя ломать привычные паттерны мышления.
Типичный 🥸 Сисадминif (GeoIP != RU_and_CIS) { DROP_CONNECTION; }Всё! Весь зарубежный трафик тупо отсекается. Для антифрода Яндекса или Сбера твой турецкий айпишник ничем не отличается от айпишника голландского VPS. Такой же эпик фейл и у суверенного MAX, который должен был заменить ТГ везде и всегда... с 17 апреля MAX точно так же наглухо блокирует своих же пользователей за границей, принимая IP за использование VPN 🤬 Теперь единственный белый способ зайти в банк из-за бугра - включить передачу данных в роуминге через российскую сим-карту. Почему? Потому что по законам архитектуры мобильных сетей, роуминговый трафик (через APN) всё равно туннелируется обратно в РФ на шлюз твоего домашнего оператора, и для сервиса ты светишься с условного московского IP. ОпСоСы (МТС, Билайн и etc) радостно потирают руки, собирая шекели за роуминговые мегабайты 💰 Ситуация дошла до абсолютного абсурда. Если раньше покупали VPN в Европе, то в 2026 году релоканты и туристы вынуждены покупать VPS в РФ и поднимать VLESS-туннели ВНУТРЬ России, чтобы просто оплатить коммуналку или заказать маме цветы 🌻... реверс-инжиниринг географии, не иначе. А правительство тем временем уже пообещало разработать специальный государственный сервис для доступа соотечественников к Рунету из-за рубежа... 😮 Государственный VPN для доступа в изолированный государственный Интранет. Сюрреализм, который мы заслужили 🙂 Типичный 🥸 Сисадмин
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
