fa
Feedback
Технологический Болт Генона

Технологический Болт Генона

رفتن به کانال در Telegram

До Декарта никогда не существовало рационализма. Музыкальный Болт Генона: @mus_b0lt_Genona Мемный Болт Генона: @mem_b0lt_Genona Кадровый Болт Генона: @kadr_b0lt_Genona Генеалогический Болт Генона: @gen_b0lt_Genona Обратная связь: @rusdacent

نمایش بیشتر
9 664
مشترکین
-424 ساعت
+107 روز
+9130 روز

در حال بارگیری داده...

جذب مشترکین
سپتامبر '26
سپتامبر '26
+4
در 2 کانال‌ها
اوت '26
+203
در 14 کانال‌ها
Get PRO
ژوئیه '26
+305
در 13 کانال‌ها
Get PRO
ژوئن '26
+330
در 16 کانال‌ها
Get PRO
مه '26
+365
در 18 کانال‌ها
Get PRO
آوریل '26
+300
در 15 کانال‌ها
Get PRO
مارس '26
+297
در 14 کانال‌ها
Get PRO
فوریه '26
+362
در 20 کانال‌ها
Get PRO
ژانویه '26
+204
در 10 کانال‌ها
Get PRO
دسامبر '25
+211
در 12 کانال‌ها
Get PRO
نوامبر '25
+171
در 10 کانال‌ها
Get PRO
اکتبر '25
+186
در 13 کانال‌ها
Get PRO
سپتامبر '25
+199
در 13 کانال‌ها
Get PRO
اوت '25
+228
در 19 کانال‌ها
Get PRO
ژوئیه '25
+214
در 18 کانال‌ها
Get PRO
ژوئن '25
+153
در 10 کانال‌ها
Get PRO
مه '25
+182
در 11 کانال‌ها
Get PRO
آوریل '25
+250
در 17 کانال‌ها
Get PRO
مارس '25
+282
در 27 کانال‌ها
Get PRO
فوریه '25
+238
در 14 کانال‌ها
Get PRO
ژانویه '25
+190
در 10 کانال‌ها
Get PRO
دسامبر '24
+173
در 13 کانال‌ها
Get PRO
نوامبر '24
+346
در 14 کانال‌ها
Get PRO
اکتبر '24
+280
در 15 کانال‌ها
Get PRO
سپتامبر '24
+198
در 12 کانال‌ها
Get PRO
اوت '24
+182
در 15 کانال‌ها
Get PRO
ژوئیه '24
+144
در 10 کانال‌ها
Get PRO
ژوئن '24
+194
در 4 کانال‌ها
Get PRO
مه '24
+548
در 9 کانال‌ها
Get PRO
آوریل '24
+242
در 15 کانال‌ها
Get PRO
مارس '24
+256
در 10 کانال‌ها
Get PRO
فوریه '24
+166
در 5 کانال‌ها
Get PRO
ژانویه '24
+179
در 3 کانال‌ها
Get PRO
دسامبر '23
+235
در 10 کانال‌ها
Get PRO
نوامبر '23
+84
در 8 کانال‌ها
Get PRO
اکتبر '23
+75
در 5 کانال‌ها
Get PRO
سپتامبر '23
+94
در 0 کانال‌ها
Get PRO
اوت '23
+161
در 0 کانال‌ها
Get PRO
ژوئیه '23
+113
در 0 کانال‌ها
Get PRO
ژوئن '23
+196
در 0 کانال‌ها
Get PRO
مه '23
+206
در 0 کانال‌ها
Get PRO
آوریل '23
+89
در 0 کانال‌ها
Get PRO
مارس '23
+74
در 0 کانال‌ها
Get PRO
فوریه '23
+64
در 0 کانال‌ها
Get PRO
ژانویه '23
+120
در 0 کانال‌ها
Get PRO
دسامبر '22
+41
در 0 کانال‌ها
Get PRO
نوامبر '22
+57
در 0 کانال‌ها
Get PRO
اکتبر '22
+61
در 0 کانال‌ها
Get PRO
سپتامبر '22
+78
در 0 کانال‌ها
Get PRO
اوت '22
+64
در 0 کانال‌ها
Get PRO
ژوئیه '22
+48
در 0 کانال‌ها
Get PRO
ژوئن '22
+67
در 0 کانال‌ها
Get PRO
مه '22
+41
در 0 کانال‌ها
Get PRO
آوریل '22
+73
در 0 کانال‌ها
Get PRO
مارس '22
+155
در 0 کانال‌ها
Get PRO
فوریه '22
+38
در 0 کانال‌ها
Get PRO
ژانویه '22
+63
در 0 کانال‌ها
Get PRO
دسامبر '21
+114
در 0 کانال‌ها
Get PRO
نوامبر '21
+73
در 0 کانال‌ها
Get PRO
اکتبر '21
+51
در 0 کانال‌ها
Get PRO
سپتامبر '21
+137
در 0 کانال‌ها
Get PRO
اوت '21
+112
در 0 کانال‌ها
Get PRO
ژوئیه '21
+104
در 0 کانال‌ها
Get PRO
ژوئن '21
+81
در 0 کانال‌ها
Get PRO
مه '21
+80
در 0 کانال‌ها
Get PRO
آوریل '21
+62
در 0 کانال‌ها
Get PRO
مارس '21
+192
در 0 کانال‌ها
Get PRO
فوریه '21
+87
در 0 کانال‌ها
Get PRO
ژانویه '21
+75
در 0 کانال‌ها
Get PRO
دسامبر '20
+2 457
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
02 سپتامبر+1
01 سپتامبر+3
پست‌های کانال
Никогда не пользовался и не держал Алису на своих устройствах, а теперь точно не буду. У «Алисы AI» могут появиться расширенные права на мобильных устройствах https://www.kommersant.ru/doc/8923559
ИИ-ассистенту «Яндекса» «Алиса AI» могут быть предоставлены дополнительные расширенные права и возможности по предустановке на ввозимые мобильные устройства, в том числе доступ к другим приложениям пользователя. По мнению Минцифры, это должно обеспечить равные условия для отечественных ИИ-технологий. Эксперты видят в этом риск монополизации рынка одним участником. В Минцифры обсуждают доработку правил предустановки отечественных приложений на ввозимые в Россию устройства. В частности, расширяются требования, касающиеся российского браузера «Яндекс» и умного ИИ-помощника компании — «Алиса AI». Об этом “Ъ” рассказал источник, знакомый с ходом обсуждения инициативы, и подтвердил собеседник в крупной ИТ-компании. Обсуждения проекта проходили в конце августа. ИИ-помощник «Яндекса» может получить доступ к банковским приложениям на устройствах и другим, собирающим чувствительные данные, а хранить их на своих мощностях, добавляет собеседник “Ъ”. Изменения затрагивают не только смартфоны и планшеты, но и, например, колонки, оснащенные умными помощниками (Siri от Apple, Alexa от Amazon и Google Assistant).

2
https://github.com/anthropics/claude-code/issues/66504 TL;DR - какое-то время назад Антропики сделали так, что в каком-то из режимов claude code всегда в коммит вставляет URL сессии, а на днях сделали этот режим умолчанием. Контора пидарасов, что тут еще можно сказать.
2 055
3
Менее 50% администраторов оказались готовы к идентификации доменов через «Госуслуги» https://www.forbes.ru/tekhnologii/567586-menee-50-administratorov-okazalis-gotovy-k-identifikacii-domenov-cerez-gosuslugi С 1 сентября 2026 года вступает в силу норма об идентификации администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Но по состоянию на 27 августа идентификацию в крупнейшем корпоративном регистраторе «Руцентр» прошли 42,2% администраторов, а в самом массовом регистраторе «Рег.ру» —25,7%, сообщила пресс-служба «Руцентра». Аналитики компании н-активами признали, что большинство администраторов доменов пока не смогли выполнить требования новой нормы в полном объеме. По их мнению, ключевым барьером для прохождения идентификации остается многолетняя практика регистрации корпоративных доменов на физлица. «Бизнес десятилетиями регистрировал домены на сотрудников и подрядчиков, накопился значительный объем устаревших данных», — отметил гендиректор «Руцентра» Андрей Кузьмичев. В результате в 2026 году в зоне .ru на долю физлиц приходится 72,7% доменов, а в зоне .рф — 82,9%. При этом среди 5000 самых полезных для пользователей сайтов Рунета на физлица зарегистрировано 32% ресурсов. Тем временем начали появляться первые результаты такой инновации Всем привет! Более двадцати пяти лет TechWriters.ru был домом проекта о технических писателях и технической документации в России. За это время произошло много всего. В 2007 году мы запустили одни из первых в России дистанционных курсов для технических писателей, несколько лет проводили обучение в очном и дистанционном формате, одними из первых начали заниматься аутсорсингом технической документации и успели поработать над множеством интересных проектов. За эти годы сильно изменилась и сама профессия. Менялись инструменты и процессы, появился docs-as-code, автоматизация, а теперь всё большую роль в нашей работе играет искусственный интеллект. Пришло время для следующего этапа. TechWriters.ru остаётся частью истории проекта, а сам проект переезжает на TECHWRITERS.ORG и продолжает развиваться уже в международном и мультиязычном формате. 👉 https://techwriters.org TechWriters.ru мы не закрываем, возможно он станет архивом проекта, старые версии сайта, материалы прошлых лет и наш форум, который работал ещё в 2006 году (надо только попробовать его восстановить))). Так что сайт начинает новую жизнь на TechWriters.org, а мы продолжаем общаться здесь 🙂 https://t.me/twriters/89788
2 381
4
Российские разработчики получат национальные сертификаты для подписи кода https://www.vedomosti.ru/technology/articles/2026/08/31/1225141-rossiiskie-razrabotchiki-poluchat Минцифры предложило закрепить правила выдачи российских сертификатов для написанного кода. Информация о них будет отображаться в установочном файле конкретной программы. Это значит, что по электронной метке операционная система сможет определить издателя и предупредить пользователя, если программа выпущена неизвестной компанией. Об этом говорится в проекте постановления правительства, с которым ознакомились «Ведомости». До сих пор подведомственный Минцифры Национальный удостоверяющий центр (НУЦ) выдавал сертификаты безопасности только для сайтов и веб-сервисов. Это нужно для того, чтобы потерявшие доступ к иностранным сертификатам безопасности ресурсы продолжали открываться. ... По словам представителя Минцифры, порядок выпуска сертификатов уже применялся на практике, но не был закреплен в публичном регламенте. Ведомство при этом не уточнило, выдавались ли раньше сертификаты именно для подписи кода и какими платформами они будут признаваться. Сертификат для кода также позволит установить разработчика программы и проверить, не изменили ли ее после выпуска, говорится в проекте. Принятый в июне закон № 210-ФЗ впервые закрепил статус НУЦ и его полномочия, а проект приказа описывает 11 профилей сертификатов: для сайтов, программного кода и корпоративных систем. Правило должно вступить в силу 1 марта 2027 г. Опрошенные «Ведомостями» при содействии ассоциации «Руссофт» эксперты считают, что новые сертификаты смогут заменить западные аналоги главным образом внутри России. Но Microsoft, Apple и Google по умолчанию легитимность НУЦа не признают. «Сложно представить, что к нашим отечественным сертификатам появилось бы доверие у иностранных магазинов приложений», – говорит эксперт удостоверяющего центра «СКБ Контур» Иван Быков. Поэтому сертификат НУЦа не вернет подсанкционного разработчика в App Store или Google Play, но позволит подтверждать его программы внутри российского контура, говорит он. Сам закон № 210 пока не обязывает разработчиков подписывать программы сертификатами НУЦа, но позволяет правительству установить такое требование в отдельных случаях. Наиболее обоснованно вводить его при госзакупках и поставках ПО для критической информационной инфраструктуры, считают генеральный директор Axiom JDK Роман Карпов и архитектор департамента информационной безопасности «Рексофт» Даниил Левченко. ИТ-директор «Корус Консалтинг» Максим Копов предлагает вводить обязательную подпись поэтапно – с 2027–2028 гг. и только для критичных категорий ПО. Тогда поставщикам понадобятся защищенное хранение ключей, средства российской криптографии, автоматическая подпись сборок и процедуры замены сертификатов. Для небольших разработчиков такие затраты могут стать дополнительным барьером при работе с государством, считает Карпов. Параллельно IT-компании начали создавать собственный Отраслевой технологический удостоверяющий центр (ОТУЦ) для сертификации российского программного кода, сообщал РБК в июне. В проекте участвуют «Астра», «СберТех», «Базальт СПО», «КриптоПро», «ИнфоТеКС» и «Лаборатория Касперского». Но принятый позднее закон оставил выпуск сертификатов за НУЦем, поэтому роль ОТУЦа в новой системе пока окончательно не определена. Проект на портале https://regulation.gov.ru/projects/170667/
2 767
5
بدون متن...
2 473
6
Я продолжаю ждать ГосVPN, но видимо его не будет 🫡 Клименко объяснил, почему в России не будет государственного VPN https://nsn.fm/society/est-no-ne-dlya-vas-klimenko-raskryl-protivorechie-s-blokirovkoi-vpn-v-rf «У простых граждан есть спрос на VPN не для того, чтобы нарушить что-то. Огромный пласт зарубежных ресурсов просто не обслуживается с русского IP. Российский гражданин, помимо всего прочего, ходит и в медицинские, и в технические библиотеки. По данным крупного оператора, половина зарубежного трафика составляет не «запрещенка», а доступ к нейронным сетям. А все нейронные сети у нас, кроме китайских, заблокированы. Современный молодой человек, как программист или ученый, не может без доступа к нейросетям. Вопросов бы не было, если бы нам предоставили заменитель. Но государственный VPN тоже сделать невозможно: открыть сервера в разных странах технически не получится из-за санкций», — рассказал он. Клименко заверил, что сейчас государство не может предложить никаких безопасных альтернатив бизнесу и частным пользователям и раскрыл, почему. «Была альтернатива — Касперский, который поддерживал сервис VPN, но он его закрыл. Я думаю, если бы он поддерживал официальные списки, его бы закрыли на той стороне. Обычно говорят, что государство само закупает на десятки миллиардов рублей сервисы VPN. Но у этого несколько целей. Одно значение — это маскировка адреса и выход куда-то. А второе значение — это действительно построение виртуальной сети. Так вот государство делает и покупает для безопасности российское пространство, у него нет необходимости ставить сервера в каких-то других местах. Поэтому, с одной стороны, у государства есть государственный VPN, но это не то, что нам нужно», — подытожил он. > государство не может предложить никаких безопасных альтернатив бизнесу Это, конечно, очень плохо. Потому что хотелось бы иметь какую-то альтернативу развития интранета, кроме бесконечных блокировок.
2 667
7
В феврале и мае я кидал подборку комментариев от крупных пророссийских каналов по поводу ситуации с интернетами https://t.me/tech_b0lt_Genona/6145 https://t.me/tech_b0lt_Genona/6440 Прошло опять много месяцев, несли постоянно аналогичные посты, но сегодня последний день лета, понедельник + прям несколько раз кинули первый пост, а бонусом ещё и второй принесли, так что вот вам (выражения и эпитеты не одобряю) Первое Мир входит в новый технологический передел: американцы и китайцы вливают сотни миллиардов в ИИ, чипы, дата-центры и свои «Палантиры». Сейчас решается, кто будет управлять технологиями, экономикой и войнами ближайших десятилетий. А мы, блядь, раскладываем сайты по коробочкам: эти россиянину можно, эти пока нельзя. В 2026 году на весь федеральный проект «Искусственный интеллект» заложено около 9,08 млрд рублей. На систему контроля российского интернет-трафика, которая используется в том числе для блокировки сайтов и VPN, — 9,09 млрд. Ну и ещё по мелочи — миллиардной — на остальные блокировки. Только за прошлый год государство заключило контрактов на блокировки и фильтрацию как минимум на 12 млрд, с начала СВО — на 35 млрд. До 2030 года ещё почти 59 млрд планируется потратить на оборудование для контроля трафика. И это без вынужденных расходов операторов и бизнеса. Конечно, часть этих денег идёт на реальную кибербезопасность. Но итог всё равно замечательный: на технологии, которые должны создавать будущее, тратят меньше, чем на систему, объясняющую россиянину, почему у него не открывается сайт. https://t.me/expensive_hurma/35950 Второе Прямо сейчас у меня лежит модуль, подсасывающий с сервака конфиг видеопоказа авито. И через него он гонит и видео, и управление. Лежит он у меня уж месяца три. То, что сервисы из белых списков можно использовать для обхода блокировок интернета понимают буквально все. Под белый трафик маскируются впн сервисы (один из способов) ... Вялые потуги борьбы с сим явлением мы видим в новости от Хурмы выше, причём, объясняют потуги именно борьбой с впн, а не тем что созданную ими же инфраструктуру эксплуатирует противник Не осуждаю: я бы тоже зассал признаться что своими руками и за госденьги создал дыру в безопасности страны. Однако, потуги не помогут: не существует способа отличить легальный трафик от нелегального. При ловле киберпреступников и торговцев веществами используют накопление статистики и косвенные признаки - подозреваемый на сайте и вот пошёл трафик между подозрительными узлами. Ага, значит ищем откуда узел. Так же можно, иногда, вычислять впн узлы. Но во всех случаях нужно время накопления статистики. В случае дронов вся цепочка одноразовая и очень краткосрочная. Попытки быстро выявлять и банить такие соединения обрушат весь интернет окончательно, т.к. под фильтр попадёт масса легальных пользователей. https://t.me/UAVDEV/12618 Удивительно, но я по-прежнему вижу как не говорят Минцифре спасибо за заботу о нашей безопасности. Не надо так. Я вот всегда говорю спасибо и чувствую как полностью защищён от всех угроз. ЗЫ > под фильтр попадёт масса легальных пользователей В интернетах пишут, что Steam попал под раздачу. Я им не пользуюсь, поэтому ничего сказать не могу. У кого Steam помер?
2 528
8
Я писал проект, довольно большой и столкнулся с проблемой, что со временем claude перестал вообще следить за корректностью кода и перешел к логике "главное что работает и тесты проходит". А то что константы напиханы в каждом файле, вместо выноса в отдельный модуль, похер ему было. В конце концов, при выполнении задач со временем все чаще начали появляться ситуации по примеру: "Да, я изменил, но в файле X был хардкод поэтому все сломалось" или "Все сломалось, тк при изменении модуля X он потянул за собой модуль Y, хотя они должны быть полностью независимы" Поддержка кода человеком прекратилась, так как код ИИ хоть и рабочий, но стал практически не поддерживаемым. Сам ИИ, спустя несколько месяцев признал, что пишет не поддерживаемый код только ради выполнения конечной задачи и прохождения тестов. В итоге, он сам перестал ориентироваться в нем и проект перестал работать. И проблема не в том что с нуля код у ИИ плохой. При каждодневных небольших изменениях накапливается хардкод, не нужные модули, нарушается DRY полностью. А исключить повторение и учесть все возможные связи становится просто невозможно, так как проект слишком большой и либо не помещается в контекст, либо начинается деградация качества. Так что использовании ИИ в крупных проектах без нормального ревью и человеческого фактора, в конце концов исключает работу человека полностью, а потом и сам ИИ перестает нормально работать. Самое опасное - что это очень долгий процесс и есть только два момента, когда можно повернуть назад - либо когда сам перестаешь ориентироваться в коде, либо когда все рушится. Что могу посоветовать - не полагайтесь на ИИ. Используйте его для ревью, проектирования архитектуры, документации или написания простого монотонного кода. Но все ключевые, уникальные и важные части проекта нужно исключительно делать вручную. P.S. это то, к чему я пришел примерно за полтора года использования ИИ. История длинная, но оставил самое важное
3 122
9
Подключила флиппер к сети без Wi-Fi модуля В деталях: Флиппер поддерживает Bluetooth Low Energy. Делает он это за счёт того ж
Подключила флиппер к сети без Wi-Fi модуля В деталях: Флиппер поддерживает Bluetooth Low Energy. Делает он это за счёт того же микроконтроллера, на котором крутится прошивка - там есть радиопередатчик на 2.4 ГГц. Этот микроконтроллер (stm32wb55) помимо названного BLE поддерживает ещё ZigBee и Thread. Thread - это что-то очень близкое к Wi-Fi, только низкоскоростное (250 килоБИТ в секунду). Пришлось поставить другой радиостек, перелопатить прошивку (изначально там подразумевалось наличие только BLE-стека), споткнуться об много багов второго ядра, но оно работает! В итоге имеем флиппер, который нативно подключается к локальной IPv6-сети. В теории может даже выходить в интернет! (пока не тестировала) https://t.me/anyatimatter/1432 https://t.me/anyatimatter/1433
2 760
10
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего удивительного. Сейчас этот браузер ВК пытается пропихнуть, как только может, ловите и вы статейку на злобу дня. Вк я пользуюсь только для перезалива и то эта навязчивость удручает. В старые времена, если при установке игры с торрента, ты пропускал галочку, то все это мракобесие вместе с спутниками мейл.ру и браузерами амиго попадало тебе на компуктер) Эх вот были времена 🤣 Пора вспоминать старые методы? 💪 Ссылка: https://www.securitylab.ru/analytics/575956.php
2 655
11
Помните, что в РФ будет создан реестр IMEI-номеров? https://t.me/tech_b0lt_Genona/6148 Очевидно, что IMEI могут подменять вся
Помните, что в РФ будет создан реестр IMEI-номеров? https://t.me/tech_b0lt_Genona/6148 Очевидно, что IMEI могут подменять всякие люди нехорошие, потому что хорошие будут вносить свои через Госуслуги. В Казахстане пошли дальше в попытках решения созданных самим себе проблем Казахстанцев хотят обязать проходить биометрию при регистрации телефонов https://www.nur.kz/technologies/software/2404469-kazahstancev-hotyat-obyazat-prohodit-biometriyu-pri-registracii-telefonov/ Министерство искусственного интеллекта и цифрового развития РК опубликовало на портале "Открытые НПА" новый проект, в котором идет речь об обязательной биометрии, передает NUR.KZ. Как указано в проекте, теперь при покупке телефона в Казахстане потребуется подтвердить не только информацию о самом телефоне, но и сведения о человеке, который им пользуется или является его владельцем. Проект предусматривает использование биометрической аутентификации заявителей и первичных пользователей услуг связи. Также планируется вести автоматический обмен информацией с государственными базами данных. По замыслу разработчиков, это должно снизить количество случаев, когда устройства регистрируются на чужие данные или используются с неправомерно полученными персональными данными. "Дополнительные гарантии достоверности сведений обеспечиваются посредством биометрической аутентификации заявителей и первичных пользователей услуг связи, а также автоматизированного информационного взаимодействия с государственными базами данных", - сказано в проекте. Также авторы проекта хотят отслеживать историю устройства, от этапа производства и ввоза в Казахстан до смены владельца и прекращения его использования. Это должно затруднить использование телефонов с поддельными или измененными IMEI и помочь установить происхождение устройства. Ссылка на НПА Приказ о внесении изменений в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 23 мая 2018 года № 226 «Об утверждении Правил регистрации абонентских устройств сотовой связи» https://legalacts.egov.kz/npa/view?id=15901043 4 месяца доку писали, название у файла тоже прикольное 🌝
3 285
12
Готовимся к понедельнику
Готовимся к понедельнику
2 391
13
CISA в ходе Red Team-теста получила доступ к jump-серверу в OT DMZ водоканала CISA опубликовала результаты разрешенного Red Team-тестирования неназванной организации сектора водоснабжения и водоотведения США. После фишинга специалисты организации изолировали три скомпрометированных АРМ за 10, 2 и 20 минут. Дальнейшую проверку CISA продолжила по сценарию, в котором считается, что злоумышленник уже получил первоначальный доступ во внутреннюю сеть. В ходе теста специалисты CISA нашли пароль служебной учетной записи в открытом виде в XML-файле на сервере распространения ПО Microsoft Configuration Manager и затем получили контроль над доменом. На одном из корпоративных АРМ также обнаружили сохраненный RDP-файл, указывавший на jump-сервер в OT DMZ. Подключиться к нему по SSH удалось с паролем, который ранее использовался для FTP. После входа на jump-сервер Red Team попыталась установить соединение со своей внешней инфраструктурой, но доступ из OT DMZ в Интернет был заблокирован. Затем специалисты CISA запустили на сервере тестовое ПО, имитирующее действия злоумышленника. Система мониторинга организации обнаружила этот запуск, после чего специалисты SOC изолировали jump-сервер от сети. Источник: CISA, AA26-237A https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-237a
2 703
14
Депутат Боярский подчеркнул, что использование VPN небезопасно https://tass.ru/obschestvo/28058101 "Мы всячески пытаемся отучить, особенно молодежь, находиться в интернете с постоянно включенным VPN, потому что это небезопасно", - подчеркнул Боярский. По его словам, "злоупотреблять этими сервисами точно не стоит", поскольку это может завести пользователей "в те уголки интернета", от опасности которых "всеми своими ресурсами государство пытается их оградить". "Вот в этом наша сейчас основная задача", - отметил глава комитета, подчеркнув, что сам не использует VPN-сервисы. Цель благородная максимально. Спасибо Сергею Михайловичу за заботу. Было бы неплохо, если бы Сергей Михайлович ещё рассказал как молодёжи получить доступ к OWASP (https://t.me/tech_b0lt_Genona/6560), я был бы очень признателен. А с другой стороны, если подумать, может быть OWASP и является тем самым тёмным уголком интернета? Камунити, расскажите, пожалуйста, до чего вас OWASP довёл?
3 313
15
Выпуск дистрибутива Альт Рабочая станция 11.2 https://www.opennet.ru/opennews/art.shtml?num=65967 > Из iso-образа исключён Ян
Выпуск дистрибутива Альт Рабочая станция 11.2 https://www.opennet.ru/opennews/art.shtml?num=65967 > Из iso-образа исключён Яндекс Браузер. Вот это экшон в импортозамещении я [чуть не] пропустил https://t.me/alt_linux/615133
4 920
16
Я как-то писал про потерю информационного пространства из-за блокировок > там сегодня только льётся чушь и неправда Тут надо
Я как-то писал про потерю информационного пространства из-за блокировок > там сегодня только льётся чушь и неправда Тут надо подумать как же так получилось. Может быть потому что из-за бана YouTube и непонятно статуса для создателй контента со стороны законодательства РФ там стало меньше пророссийской информации? Причём сделали это из-за бана всего лишь нескольких каналов со стороны YouTube, а на платформе осталось их в тысячи раз больше. Ну, а освободившуюся нишу заняли, понятное дело, каналы с другой точкой зрения. Поэтому теперь те россияне, которые обходят блокировки для того что пользоваться своей любимой платформой, теперь вместо пророссийской точки зрения видят все другие, но только не те, которые бы хотелось депутату Станиславу Денисенко. Но и это ещё полбеды. По мере выдавливания пророссийских каналов из Telegram (например, если его признают экстремистским, то вести их станет просто опасно) аналогичным способом будет захвачен последний оплот инфопространства, где могли бы писать россияне массово в "мировой интеренет". После этого крупные каналы будут проданы "партнёрам" и начнётся "сущий пиздец", потому что россияне всё равно будут идти на любимую платформу любыми способами (кто бы мог подумать), а контент там будет уже другой. Ну как с YouTube. https://t.me/tech_b0lt_Genona/6643 Но есть и другая сторона, которая тоже ведёт к потере информационного пространства. Это хорошо рассказал @mobilereviewcom, кусочек видео я прицепил Полное видео тут Падение Рунета. Как наш интернет мчится в тупик https://vkvideo.ru/video-70469400_456240216
3 252
17
Так, ладно, блокировки блокировками, а пятница должна оставаться пятницей 🌝 Давние подписчики знают, что я люблю, ценю и ува+8
Так, ладно, блокировки блокировками, а пятница должна оставаться пятницей 🌝 Давние подписчики знают, что я люблю, ценю и уважаю серию HoMM https://t.me/tech_b0lt_Genona/4617 И вот на Gamescom анонисировали ремейк третьей части https://www.gamescom.global/en/product/heroes-of-might-and-magic-iii-remake https://store.steampowered.com/app/3809850/Heroes_of_Might_and_Magic_III_Remake/ Выглядит красиво, конечно, посмотрим как будет в плане играбельности И по этому поводу есть ещё одна хорошая новость. HotA теперь доступна в Steam Если вам нравится играть с помощью Steam, то HotA теперь можно установить и на этой платформе, при условии наличия приобретённой там копии игры "Герои Меча и Магии III: Полное Собрание". Отмечаем, что претензии по вопросам покупки соответствующих продуктов команда не принимает и не имеет какой бы то ни было материальной заинтересованности в этом вопросе. https://t.me/h3hota/77 https://store.steampowered.com/app/5061200/Heroes_of_Might_and_Magic_III_Horn_of_the_Abyss/
3 539
18
А ещё позавчера-вчера дальше блочить Fastly начали и за компанию пизданули http://deb.debian.org/ Как можно заметить, то там
А ещё позавчера-вчера дальше блочить Fastly начали и за компанию пизданули http://deb.debian.org/ Как можно заметить, то там даже https нет, поэтому это чисто блок по подсетке.
2 816
19
Неделю назад где-то начали давить DoH, а теперь взялись за остальное На ТСПУ начали перехватывать открытые DNS запросы к 1.1.
Неделю назад где-то начали давить DoH, а теперь взялись за остальное На ТСПУ начали перехватывать открытые DNS запросы к 1.1.1.1, 8.8.8.8 https://habr.com/ru/articles/1075272/ ... И тут в ходе экспериментов, возникает следующая интересная ситуация, если отправить запрос резолвинга A записи сначала с ttl 2 (отправка до узла после ТСПУ), а затем повторить отправку, но уже с ttl 64, то тогда возвращается оригинальный ответ: ~# tcpdump -n -i ppp0 host 8.8.8.8 -v tcpdump: listening on ppp0, link-type LINUX_SLL (Linux cooked v1), snapshot length 262144 bytes 11:48:27.486777 IP (tos 0x0, ttl 2, id 154, offset 0, flags [none], proto UDP (17), length 82) X.X.X.X.23121 > 8.8.8.8.53: 35076+ [1au] A? rutracker.org. (54) 11:48:30.533401 IP (tos 0x0, ttl 64, id 11794, offset 0, flags [none], proto UDP (17), length 82) X.X.X.X.23121 > 8.8.8.8.53: 35076+ [1au] A? rutracker.org. (54) 11:48:30.683231 IP (tos 0x0, ttl 109, id 1909, offset 0, flags [none], proto UDP (17), length 102) 8.8.8.8.53 > X.X.X.X.23121: 35076 2/0/1 rutracker.org. A 172.67.182.196, rutracker.org. A 104.21.32.39 (74) При этом отправка рандомного пакета (не DNS запроса) с ttl 2 в начале не изменяет ситуацию, и при повторной отправке с ttl 64 будет получен NXDomain: ~# tcpdump -n -i ppp0 host 8.8.8.8 -v tcpdump: listening on ppp0, link-type LINUX_SLL (Linux cooked v1), snapshot length 262144 bytes 11:54:00.766581 IP (tos 0x0, ttl 2, id 3798, offset 0, flags [none], proto UDP (17), length 380) X.X.X.X.21631 > 8.8.8.8.53: 20150 updateA Resp11*-| [46423q] [|domain] 11:54:00.899956 IP (tos 0x0, ttl 64, id 22135, offset 0, flags [none], proto UDP (17), length 82) X.X.X.X.21631 > 8.8.8.8.53: 35076+ [1au] A? rutracker.org. (54) 11:54:00.911030 IP (tos 0x0, ttl 60, id 9107, offset 0, flags [none], proto UDP (17), length 70) 8.8.8.8.53 > X.X.X.X.21631: 35076 NXDomain* 0/0/1 (42) ... И тут самое интересное, если выслать DNS запрос с TTL 2 до 8.8.8.8, тогда в ICMP TTL Exceeded будет содержаться dst ip не 8.8.8.8, а 195.208.5.1 (сервер НСДИ) ... При очень быстрой отправке DNS запросов в рамках одного соединения получается очень интересный сбой, сначала отдаёт NXDomain, а затем настоящие IP-адреса: ~# tcpdump -n -i ppp0 host 8.8.8.8 tcpdump: verbose output suppressed, use -v[v]... for full protocol decode listening on ppp0, link-type LINUX_SLL (Linux cooked v1), snapshot length 262144 bytes 11:58:27.180858 IP X.X.X.X.24631 > 8.8.8.8.53: 35076+ [1au] A? rutracker.org. (54) 11:58:27.181146 IP X.X.X.X.24631 > 8.8.8.8.53: 35076+ [1au] A? rutracker.org. (54) 11:58:27.181300 IP X.X.X.X.24631 > 8.8.8.8.53: 35076+ [1au] A? rutracker.org. (54) 11:58:27.181424 IP X.X.X.X.24631 > 8.8.8.8.53: 35076+ [1au] A? rutracker.org. (54) 11:58:27.181540 IP X.X.X.X.24631 > 8.8.8.8.53: 35076+ [1au] A? rutracker.org. (54) 11:58:27.199977 IP 8.8.8.8.53 > X.X.X.X.24631: 35076 NXDomain* 0/0/1 (42) 11:58:27.213332 IP 8.8.8.8.53 > X.X.X.X.24631: 35076 2/0/1 A 104.21.32.39, A 172.67.182.196 (74) 11:58:27.213482 IP 8.8.8.8.53 > X.X.X.X.24631: 35076 2/0/1 A 172.67.182.196, A 104.21.32.39 (74) 11:58:27.213542 IP 8.8.8.8.53 > X.X.X.X.24631: 35076 2/0/1 A 104.21.32.39, A 172.67.182.196 (74) 11:58:27.216791 IP 8.8.8.8.53 > X.X.X.X.24631: 35076 2/0/1 A 172.67.182.196, A 104.21.32.39 (74) Вывод: ТСПУ осуществляет направленный DNAT в сторону НСДИ при наличии DNS протокола внутри пакета, а так же при определённых dst адресах (не на всех DNS серверах происходит DNAT). Оператор связи на выходе после ТСПУ видит не dst адрес 8.8.8.8, а адрес НСДИ (195.208.5.1). С точки зрения оператора связи, трафик к 8.8.8.8 по netflow статистике должен был упасть. Материал на Хабре по блокировке DoH выглядит сейчас так
4 477
20
У владельцев iPhone пока не будет возможности пользоваться цифровым рублем https://www.vedomosti.ru/finance/articles/2026/08/28/1224301-u-vladeltsev-iphone-poka-ne-budet-vozmozhnosti-polzovatsya-tsifrovim-rublem Владельцы смартфонов на базе iOS не смогут открыть кошелек цифрового рубля через приложения банков 1 сентября. По последним данным «Ведомостей», у банков пока не получается загрузить в AppStore обновленные под цифровой рубль приложения, так как в них есть отсылки, прямо указывающие на связь с государственной финансовой системой России. Об этом рассказали два знакомых с ситуацией собеседника в финансовых организациях и один среди разработчиков приложений, об этом также знает собеседник в крупном банке. ... На вопрос, смогут ли пользоваться цифровыми рублями владельцы гаджетов с операционной системой iOS, Банк России ответил на своем сайте так: «Смогут, если на их мобильном устройстве с такой операционной системой будет актуальная версия мобильного приложения банка, поддерживающая функционал цифрового рубля». Уточнить возможности мобильного приложения ЦБ советует у своего банка. Также три банка – ВТБ, РСХБ и «Россия» – указали, что цифровой рубль будет доступен клиентам в мобильных приложениях на Android, не упоминая про iOS. РСХБ сообщил 27 августа, что его клиенты с 1 сентября получат доступ к цифровому рублю через мобильное приложение на Android. В ВТБ клиенты смогут по желанию открыть счет в цифровых рублях в приложении «ВТБ онлайн» версии 20.16 и выше для Android, в банке «Россия» – в мобильном приложении ABR Direct (версия для Android), сказали «Ведомостям» их представители. ... Проблемы начинаются с момента загрузки приложения на проверку перед официальной публикацией в AppStore, говорит один из собеседников: цифровой рубль требует российских криптостандартов, которые сами по себе являются маркерами, что «это государственная финансовая инфраструктура РФ», а не обычный SDK эквайринга (готовый набор инструментов и библиотек, который позволяет быстро встроить прием платежей в мобильное приложение. – «Ведомости»). Также приложение должно обращаться к инфраструктуре платформы ЦБ (отдельный домен/API Банка России), которых нет ни у одного легитимного игрового или утилитарного приложения, если банки маскируются под них, добавляет он. В итоге если раньше приложение банка могло провисеть для скачивания хотя бы несколько часов – а если повезет и сутки, – то с такой «начинкой», как цифровой рубль, его даже не получается загрузить в библиотеку. При проверке на стороне Apple ее специалисты видят кусок кода, который связан с российским ЦБ, и понимают, что приложение может принадлежать российскому банку, подтверждает собеседник из числа разработчиков приложений. Поскольку большинство кредитных организаций в России находится под санкциями, то Apple сразу отклоняет публикацию приложения, отмечает он. ... Есть ли выход Пока отсутствует сертифицированное СКЗИ, которое одновременно соответствовало бы требованиям ЦБ и могло быть интегрировано в адаптивные мобильные версии и нативные приложения для iOS, говорит собеседник в одной из финансовых организаций. Технически реализовать работу с цифровым рублем на этой платформе без такого решения невозможно – именно поэтому функционал на iOS временно недоступен, указывает он. По мере появления соответствующих сертифицированных продуктов и их согласования с регулятором доступ для пользователей iOS будет обеспечен в установленном порядке, уверен собеседник. Банк России и участники рынка ищут решения, которые позволят распространить функционал на все мобильные платформы, надеется он.
2 647