Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot 🔴Баны_разбаны: @sysmeme_bot РКН: vk.cc/cJ0Tm9
Показати більше📈 Аналітичний огляд Telegram-каналу Типичный Сисадмин
Канал Типичный Сисадмин (@sysodmins) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 38 074 підписників, посідаючи 3 417 місце в категорії Технології та додатки та 16 600 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 38 074 підписників.
За останніми даними від 15 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 453, а за останні 24 години на 9, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 25.93%. Протягом перших 24 годин після публікації контент зазвичай збирає 17.22% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 9 874 переглядів. Протягом першої доби публікація в середньому набирає 6 557 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 182.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як microsoft, предложка, linux, архитектура, железо.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
Завдяки високій частоті оновлень (останні дані отримано 16 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Оценивать сроки с точностью до часа? Деплоить без алертов? Телепортироваться?
Продолжите список своими вариантами и выигрывайте стильный мерч от Lamoda Tech: чехол для ноутбука, двусторонний шоппер или бутылку для воды.
Условия:
• Подписаться на канал Lamoda Tech
• Написать в комментариях к посту: какой скил вы готовы получить себе?
🔥 Результаты подведут 21 сентября.
Призы отправляются по России.
Реклама. ООО "ЛАМОДА ТЕХ". ИНН 7734461512. erid: 2W5zFGXo9ihЗа 15 минут мы: ⭐️ Создадим тенант Avanpost Identity Cloud ⭐️ Настроим второй фактор ⭐️ Привяжем Avanpost Authenticator по QR-коду ⭐️ Включим 2FA для тестового приложения ⭐️ Проверим вход с подтверждением на смартфоне‼️Досмотрите до конца – кое-что оставили только для участников эфира! А ещё разберём ваш кейс в прямом эфире. Присылайте его заранее на marketing@avanpost.ru – за самый интересный подарим фирменный мерч 🎁 📌 Зарегистрироваться #реклама О рекламодателе
UDP/4500 пакеты напрямую, в обход VPN-туннеля и любых правил.
В Android есть публичный API для поддержания NAT-T соединений (NAT Traversal, используется для IPsec). Приложение может дернуть IpSecManager.UdpEncapsulationSocket и попросить систему чтобы ConnectivityManager держал сокет открытым и слал пакеты поддержания связи, чтобы NAT провайдера не закрыл сессию.
Дальше запрос проваливается в метод startNattKeepaliveWithFd(). И вот тут начинается весь карнавал с правами доступа:
Раньше этот метод был привилегированным (требовал пермишен PACKET_KEEPALIVE_OFFLOAD). Но в 2019 году в Гугле решили пустить туда обычные приложения для работы с IPsec. Чтобы всё было безопасно, они ввели проверки... система должна была убедиться, что приложение реально владеет этим IPsec-ресурсом.
Но потом что-то пошло не так и Гугл... просто выпилил эти проверки владения ресурсом и привязку к политике VPN, заменив их обычными квотами на количество слотов.
В итоге обычная аппка (имея только базовое разрешение) дублирует файловый дескриптор, передает его в этот дырявый метод, и система передает задачу на аппаратный оффлоад.
Железо начинает раз в 10 секунд, плевать UDP-пакеты на порт 4500 по указанному адресу. И делает оно это на самом низком уровне, в обход всех правил маршрутизации андроида и ограничений VPN Lockdown 🤬
Уязвимость подтверждена на дампах трафика Pixel 8 Pro, Samsung и Nothing Phone. Получается, что дыра охватывает 91% всех Android-устройств в мире (так как баг сидит в фреймворке начиная с 12 версии ОС и затрагивает чипы Qualcomm, Broadcom, MediaTek и etc).
Юзающий этот баг не может передать через эту дыру полезную нагрузку (содержимое пакета фиксировано системой), но ему это и не нужно. Сам факт того, что телефон с включенным VPN-локадауном стабильно шлет пинги на его сервер с вашего реального IP-адреса, полностью убивает всю концепцию приватности и деанонимизирует ⚰️
Типичный 🥸 Сисадмин