uk
Feedback
Linux Education

Linux Education

Відкрити в Telegram

🐧 Гайды, тесты и обучающие материалы по Linux. Реклама — @cyberJohnny Заявление в РКН: https://knd.gov.ru/license?id=6784bbba96de59064dc32602®istryType=bloggersPermission

Показати більше

📈 Аналітичний огляд Telegram-каналу Linux Education

Канал Linux Education (@linux_education) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 11 161 підписників, посідаючи 10 810 місце в категорії Технології та додатки та 57 507 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 11 161 підписників.

За останніми даними від 01 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -15, а за останні 24 години на 0, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 6.43%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.34% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 718 переглядів. Протягом першої доби публікація в середньому набирає 484 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 2.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як linux, ядро, github, интерфейс, claude.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
🐧 Гайды, тесты и обучающие материалы по Linux. Реклама — @cyberJohnny Заявление в РКН: https://knd.gov.ru/license?id=6784bbba96de59064dc32602&registryType=bloggersPermission

Завдяки високій частоті оновлень (останні дані отримано 02 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

11 161
Підписники
Немає даних24 години
-117 днів
-1530 днів
Архів дописів
Модели OpenAI «сбежали» из песочницы и взломали Hugging Face, чтобы… списать 😳 Во время внутреннего тестирования кибервозможностей GPT-5.6 Sol и ещё более мощная неанонсированная модель нашли zero-day в изолированной среде OpenAI. Дальше начался сюжет для научной фантастики: - модели получили доступ в открытый интернет; - повысили привилегии и перемещались между системами; - добрались до инфраструктуры Hugging Face; - использовали уязвимости и украденные учётные данные; - получили доступ к секретным решениям бенчмарка ExploitGym. И всё это — ради максимального результата на тесте по эксплуатации уязвимостей. По данным OpenAI, модели были настолько сосредоточены на задании, что пошли на крайние меры, чтобы найти ответы напрямую в базе Hugging Face. Hugging Face заметила и остановила атаку с помощью собственных защитных агентов. Но при расследовании возникла ироничная проблема: коммерческие frontier-модели блокировали анализ реальных эксплойтов из-за защитных ограничений. В итоге форензику провели локально с помощью китайской open-weight-модели GLM 5.2 от Z.ai. OpenAI назвала произошедшее беспрецедентным киберинцидентом и теперь усиливает изоляцию, мониторинг и контроль своих тестовых сред. ИИ не просто списал ответы. Он сначала взломал соседнюю компанию, чтобы до них добраться. Интересно, результат бенчмарка ему всё-таки засчитали? 🤭 #ai #openai #huggingface #cybersecurity #gpt #glm @linux_education

Телеграм канал AI для бизнеса AI - не будущее. Это настоящее вашего бизнеса. Телеграм-канал "AI для бизнеса" знает все о внед
+4
Телеграм канал AI для бизнеса AI - не будущее. Это настоящее вашего бизнеса. Телеграм-канал "AI для бизнеса" знает все о внедрении и использовании искусственного интеллекта в бизнесе в России и мира. Только со своими подписчиками канал делится: - как внедрить искусственный интеллект в реальные бизнес-процессы, - разборами кейсов: как компании сократили затраты на 30-50% с помощью AI, - лайфхаками по автоматизации рутинных задач, - новостями мира AI и разборами трендов. Сами давно читаем и вам советуем подписаться. Подписаться #реклама 16+ О рекламодателе

BPFDoor: бэкдор, который может обойти firewall BPFDoor - скрытный Linux-бэкдор, который связывают с китайскими APT-группами и
BPFDoor: бэкдор, который может обойти firewall BPFDoor - скрытный Linux-бэкдор, который связывают с китайскими APT-группами и атаками на телеком-инфраструктуру. Он подключается к raw-сокету и анализирует входящие пакеты до того, как их обработают правила iptables или nftables. Поэтому корректно настроенный firewall сам по себе не гарантирует защиту. Бэкдор не открывает постоянный порт и большую часть времени никак себя не выдаёт. Для активации атакующий отправляет специально сформированный пакет, после чего BPFDoor может установить обратное соединение и предоставить удалённый доступ к системе. Обычный скан портов здесь мало поможет. При проверке стоит обращать внимание на подозрительные raw-сокеты, активные BPF-фильтры, замаскированные процессы и необычные исходящие соединения. В статье разобраны устройство BPFDoor и способы его обнаружения: https://hackers-arise.com/compromising-telecom-systems-deploying-and-detecting-the-bpfdoor-backdoor/ #cybersecurity #linux #infosec #telecom @linux_education

Прошла половина лета Выгореть ещё успеем. А пока лето — отправляемся загорать. И не просто так, а со скидкой 5000 рублей по п
Прошла половина лета Выгореть ещё успеем. А пока лето — отправляемся загорать. И не просто так, а со скидкой 5000 рублей по промокоду NETSIL от Яндекс Путешествий. Забронировать #реклама travel.yandex.ru О рекламодателе

Автономный ИИ-агент взломал Hugging Face, а закрытые модели не смогли помочь расследованию Hugging Face раскрыла инцидент, который хорошо показывает будущую асимметрию кибербезопасности. Атака началась с вредоносного датасета, эксплуатировавшего два пути выполнения кода в системе обработки данных. Затем автономный агент получил доступ к нодам, собрал облачные и кластерные учётные данные и перемещался между внутренними кластерами. За одни выходные система выполнила тысячи действий через краткоживущие sandbox-среды. В журналах осталось более 17 000 событий. Самая показательная часть началась во время расследования. Команда Hugging Face попыталась анализировать реальные эксплойты, команды и C2-артефакты с помощью передовых моделей через коммерческие API, но safety-фильтры блокировали запросы. Модели не смогли отличить работу специалиста по реагированию на инциденты от действий атакующего. В итоге анализ перенесли на самостоятельно размещённую open-weight модель GLM 5.2. Это позволило изучать вредоносный код без блокировок и не отправлять журналы, данные атакующего и упомянутые credentials внешнему провайдеру. Возникает опасная асимметрия: - атакующие запускают агентов без ограничений; - защитники могут столкнуться с блокировками именно в критический момент; - чувствительная телеметрия не всегда должна покидать инфраструктуру компании. У команды безопасности должна быть заранее подготовленная модель, которую можно запустить локально и использовать во время реального инцидента. Автономные кибератаки уже перестали быть сценарием из презентаций. Теперь вопрос в том, готовы ли защитные инструменты работать с той же скоростью. https://huggingface.co/blog/security-incident-july-2026 #ai #cybersecurity #opensource #llm #huggingface @linux_education

Утраиваем бюджет на продвижение в Директе Запустите первое продвижение в Яндекс Директе с утроенным бюджетом и ИИ-помощником
Утраиваем бюджет на продвижение в Директе Запустите первое продвижение в Яндекс Директе с утроенным бюджетом и ИИ-помощником ✨ Используйте один из промокодов : При пополнении от 10 000 ₽ +20 000 ₽ Промокод START20 При пополнении от 15 000 ₽ +30 000 ₽ Промокод START30 Зарегистрироваться #реклама direct.yandex.ru О рекламодателе

Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в об
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании. 23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности. На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа. Разберём, как с помощью реверса понять логику приложения, а с помощью фаззинга — обнаруживать ошибки, уязвимости и нестандартное поведение. Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике. Регистрируйтесь: https://vk.cc/cZJusI Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Зарабатывайте на установках Яндекс Браузера Партнёрская программа для сервисных центров, магазинов компьютерной техники, сайт
Зарабатывайте на установках Яндекс Браузера Партнёрская программа для сервисных центров, магазинов компьютерной техники, сайтов для скачивания файлов и авторов статей. Вы можете предлагать его своим клиентам и аудитории — и зарабатывать на новых установках. Выплаты до 500₽ за каждую установку Яндекс Браузера. Подать заявку #реклама 0+ partner.browser.yandex.ru О рекламодателе

`O_DIRECT`: когда база данных обходит page cache В Linux флаг O_DIRECT позволяет читать и писать файл почти напрямую, минуя p
`O_DIRECT`: когда база данных обходит page cache В Linux флаг O_DIRECT позволяет читать и писать файл почти напрямую, минуя page cache ядра. Зачем это нужно базам данных? У PostgreSQL, MySQL, RocksDB и других систем часто уже есть свой buffer pool. Если ещё и ядро будет кэшировать те же страницы, получится двойное кэширование и лишняя трата памяти. Но у O_DIRECT есть неприятное условие: всё должно быть выровнено по блоку. • buffer • file offset • размер чтения / записи Например, под 4 KB блоки нельзя просто так прочитать 123 байта в любой `malloc`-буфер. Промахнулся с alignment — read() вернёт EINVAL. Именно поэтому низкоуровневый I/O в базах выглядит таким странным: там важны не только данные, но и то, как они лежат в памяти. @linux_education

malloc - кто же ты на самом деле? 📅 23 июля в 20:00 МСК 👌 Бесплатно. Урок в рамках старта курса «Системное программирование». На открытом уроке рассмотрим: - Как работает malloc и какую роль он играет в управлении памятью в системном программировании; - Что происходит при выделении памяти: от вызова функции до взаимодействия с ОС и аллокатором; - Какие типичные ошибки возникают при работе с динамической памятью и к каким последствиям они приводят; - Как понимать поведение программ на уровне памяти и писать более надежный и предсказуемый код. Зарегистрироваться #реклама 16+ otus.ru О рекламодателе

⚡️ Почему RSA в OpenSSL не делает «обычное деление» В реализации RSA внутри OpenSSL почти не используется прямое модульное де
⚡️ Почему RSA в OpenSSL не делает «обычное деление» В реализации RSA внутри OpenSSL почти не используется прямое модульное деление. Вместо этого там работает Montgomery reduction - алгоритм, который ещё в 1985 году предложил Питер Монтгомери. Идея простая: в RSA постоянно нужны операции вида «умножили большие числа и взяли остаток по модулю». Обычное деление на больших числах дорогое, поэтому его стараются избегать. Montgomery reduction переводит вычисления в специальную форму, где параметр R выбирают как степень двойки. После этого часть дорогих делений превращается в сдвиги битов и более дешёвую арифметику. Для пользователя это незаметная деталь. Но без таких трюков современный RSA был бы намного медленнее. Есть хороший шанс, что HTTPS-соединение, которым вы пользуетесь прямо сейчас, где-то внутри уже опиралось на эту технику. @linux_education

Оценка трудозатрат в QA: перестаньте ошибаться, 21.07 Вы узнаете, зачем планировать тестирование и как оценивать задачи QA. Р
Оценка трудозатрат в QA: перестаньте ошибаться, 21.07 Вы узнаете, зачем планировать тестирование и как оценивать задачи QA. Разберём типичные ошибки и рабочие инструменты. Сможете сделать процесс предсказуемым. Регистрируйтесь! Узнать больше #реклама 16+ otus.ru О рекламодателе

C2 без сервера, домена и открытых портов - теперь прямо внутри GitHub Появился OctoC2 - GitHub-native C2 framework, где весь
C2 без сервера, домена и открытых портов - теперь прямо внутри GitHub Появился OctoC2 - GitHub-native C2 framework, где весь трафик идёт через api.github.com по HTTPS. Без VPS, кастомных доменов и listening server. Для сети это может выглядеть как обычная активность разработчика или CI/CD. По README, OctoC2 использует несколько каналов внутри возможностей GitHub, поддерживает fallback между ними и шифрование payload’ов. Проект прямо помечен как инструмент только для authorized red-team и security research. GitHub-трафик нельзя считать безопасным просто потому, что это GitHub. Что стоит мониторить: * странные паттерны запросов к GitHub API * неожиданные GitHub tokens на машинах * необычную активность private repos * подозрительную CI/CD-активность * долгоживущие процессы, которые постоян github.com/dstours/OctoC2 #redteam #infosec #C2 #Hacking @linux_education

Разработка ядра Linux: модуль, сборка и dmesg Открытый урок курса «Разработка ядра Linux», без воды, только практика. Зарегис
+1
Разработка ядра Linux: модуль, сборка и dmesg Открытый урок курса «Разработка ядра Linux», без воды, только практика. Зарегистрироваться #реклама 16+ otus.ru О рекламодателе

Линус Торвальдс не поддержал запрет AI-кода в Linux. ИИ - это инструмент. Такой же, как компилятор, статический анализатор ил
Линус Торвальдс не поддержал запрет AI-кода в Linux. ИИ - это инструмент. Такой же, как компилятор, статический анализатор или IDE. Неважно, писал разработчик код вручную или использовал ассистента. Важно, что получилось в итоге. Плохой патч отклонят, даже если его написал человек. Хороший патч могут принять, даже если помогала модель. Но ответственность переложить на AI не получится. Разработчик должен сам проверить сгенерированный код, убедиться в соблюдении лицензий и поставить собственный Signed-off-by. AI-агент не имеет права делать это за человека. Использование модели также рекомендуется отмечать через Assisted-by. Правило осталось прежним: присылай качественный код и будь готов за него отвечать. https://opennet.ru/65913/ @linux_education

Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальны
Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии Перейти на сайт #реклама 16+ practicum.yandex.ru О рекламодателе

⚡️ Mail.ru и Одноклассники тоже удалили из Google Play вслед за VK. Max тоже пропал из российского Google Play До этого он та
⚡️ Mail.ru и Одноклассники тоже удалили из Google Play вслед за VK. Max тоже пропал из российского Google Play До этого он также исчез из магазинов других регионов. UPD. Исчез теперь и VK. VK экстренно переходит на домен .ru — пользователям массово приходят уведомления. По данным СМИ, одной из причин стали риски, связанные с доменом vk.com, который находится в международной доменной зоне и потенциально может попасть под ограничения или быть недоступен для компании из-за санкций. @linux_education

Кешбэк 10% за рекламу в МАКС и Telegram через Директ Инвестируйте в продвижение в Telegram, МАКС или на обеих площадках 100 0
Кешбэк 10% за рекламу в МАКС и Telegram через Директ Инвестируйте в продвижение в Telegram, МАКС или на обеих площадках 100 000 ₽ и больше через Директ — вернём часть бюджета на следующие кампании. Для участия заполните форму: укажите, что продвигаете, на каком логине и куда прислать условия. Акция действует с 1 июня по 31 августа. Получить предложение #реклама yandex.ru О рекламодателе

Trusted Publishing звучит так, будто пакет стал безопасным. На деле это не так. Trusted Publishing убирает долгоживущий токен из CI и заменяет его коротким OIDC-токеном. Это сильнее, чем хранить секрет в GitHub Actions, но доверие никуда не исчезает. Оно просто переезжает в другое место. Теперь критичны: * кто имеет доступ к репозиторию * кто может менять workflow * какие third-party actions подключены * защищены ли tags и release branches * используется ли protected environment * зафиксированы ли actions по SHA Если атакующий получил возможность изменить release workflow, registry увидит “правильный” OIDC-запрос и выдаст токен на публикацию. С точки зрения системы всё будет выглядеть легитимно. Она защищает от украденных PyPI/npm токенов, но не защищает от скомпрометированного CI, слабых permissions и дырявого release process. Для нормального supply chain security нужны ещё protected environments, минимальные права, pinning зависимостей, контроль workflow, подписи артефактов и provenance. Не надо путать “опубликовано через trusted workflow” с “этому пакету можно доверять”. https://blog.yossarian.net/2026/07/07/You-shouldnt-trust-trusted-publishing @linux_education

Международная выставка освещения в Гучжэне, Китай 2026 Дата: 2026. 20-25 октября ⚡Люстры, LED, smart lighting, интерьерный, к
+3
Международная выставка освещения в Гучжэне, Китай 2026 Дата: 2026. 20-25 октября ⚡Люстры, LED, smart lighting, интерьерный, коммерческий свет напрямую от фабрик Китая! ✨Посетите крупнейшую выставку света в Китае. Официальный сайт выставки! Пройти регистрацию и получить бесплатный билет: Зарегистрироваться #реклама gzlightingfair.denggle.com О рекламодателе