Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9
Ko'proq ko'rsatish📈 Telegram kanali Типичный Сисадмин analitikasi
Типичный Сисадмин (@sysodmins) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 37 017 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 715-o'rinni va Rossiya mintaqasida 17 499-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 37 017 obunachiga ega bo‘ldi.
15 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 15 ga, so‘nggi 24 soatda esa 3 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 25.25% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 19.10% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 9 348 marta ko‘riladi; birinchi sutkada odatda 7 072 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 157 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent microsoft, предложка, linux, архитектура, железо kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 16 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
SYSTEM. Без паролей, без окошек UAC, без SMS.
Какой-то реверс-инженер в своем блоге написал примерно следующее:
Microsoft проигнорировала мои репорты. Я не блефовал, и я сделаю это снова.⌨️ За последние 13 дней этот мститель вывалил в паблик сразу три 0-day эксплойта, нацеленных исключительно на Defender: 🟢BlueHammer. Юзает локальное повышение привилегий. Уже пропатчили (CVE-2026-33825). 🟢UnDefend - эксплойт, который навсегда ломает механизм апдейтов самого Дефендера. 🟢RedSun - свежайший, непропатченный 0-day, который прямо сейчас гуляет по GitHub в виде готового PoC. Уязвимость RedSun бьет в самую нежную точку антивируса... в механизм восстановления файлов. Когда Defender находит подозрительный файл с облачной меткой, он пытается его вылечить, переписывая обратно на диск. В момент, когда антивирус (работающий с наивысшими правами
SYSTEM) пытается записать вылеченный файл в безопасную временную папку, эксплойт успевает подменить путь через junction. В коде функции EnableLocalFileRollback наглухо отсутствует валидация путей и проверка на симлинки! В итоге Defender пишет малварь прямиком в C:\Windows\System32 ⚰️
Атакующему даже не нужно обходить антивирус - он использует его как таран. Любой процесс, запущенный от обычного юзера без прав админа, за секунды превращается в SYSTEM. Дальше можно дампить хеши паролей из LSASS, сносить теневые копии и шифровать весь домен 😶
Хацкер пообещал выложить еще одну уязвимость для удаленного выполнения кода, где вообще не требует физического доступа к машине.
Типичный 🥸 Сисадминr.r.r.r.n.n.n.n.
Первые 32 бита (r.r.r.r) это номер вашей автономной системы (ASN). Вторые 32 бита (n.n.n.n) это старый добрый, теплый и ламповый IPv4-адрес! 🖥
Выходит, что каждый владелец ASN в мире автоматически получает пул в 4,2 миллиарда белых IP-адресов. Проблема истощения IPv4 решается математически, без костылей вроде CGNAT. Для примера, адрес выглядит так... 64496.192.168.1.1 (где 64496 это ваш ASN).
Главный факап IPv6 заключался в требовании двойного стека. Нужно было переписывать софт, менять железо и страдать. В IPv8 обратная совместимость на 100%
IPv4 является нативным подмножеством IPv8. Если префикс r.r.r.r = 0.0.0.0, то пакет маршрутизируется по старым правилам IPv4. Никакого переписывания легаси. Весь старый софт продолжит работать через стандартный сокет AF_INET, а трансляцией займется ОС. Переход можно делать плавно, островками, туннелируя IPv8 поверх старых IPv4-сетей.
Сегодня глобальная таблица маршрутизации BGP4 пухнет от деагрегации префиксов (уже под миллион маршрутов), роутеры плачут и просят RAM. В IPv8 маршрутизация двухуровневая. На глобальном уровне (eBGP8) роутинг идет ТОЛЬКО по номеру ASN (r.r.r.r). Размер глобальной таблицы аппаратно ограничен количеством зарегистрированных автономных систем в мире (сейчас это около 175 тысяч). Таблица худеет в 5 раз, процессоры магистральных маршрутизаторов уходят в спячку 🛌
Авторы драфта решили перепахать не только адресацию, но и весь зоопарк сетевого управления. DHCP, DNS, NTP, логгирование и ACL объединяются в единую концепцию Zone Server, это когда девайс втыкается в сеть, делает один DHCP8-запрос и получает эндпоинты для ВООБЩЕ ВСЕХ сервисов разом 😮
Но самое крутое - это секурити. Авторизация всех сетевых узлов идет через токены OAuth2 JWT прямо на L3/L4 уровне! Узел физически не может выйти во внешний интернет, если у него нет DNS8-запроса на этот домен и валидного токена. Это на корню умножает на ноль 99% современных ботнетов и малвари, которые стучатся на хардкодные IP-адреса C&C-серверов. Пакет без DNS-лукапа просто дропается на выходе 💩
Да, в вопросах приватность есть нюансы, но перед нами невероятно прагматичный стандарт, который решает проблемы 30-летней давности, не заставляя ломать привычные паттерны мышления.
Типичный 🥸 Сисадминif (GeoIP != RU_and_CIS) { DROP_CONNECTION; }Всё! Весь зарубежный трафик тупо отсекается. Для антифрода Яндекса или Сбера твой турецкий айпишник ничем не отличается от айпишника голландского VPS. Такой же эпик фейл и у суверенного MAX, который должен был заменить ТГ везде и всегда... с 17 апреля MAX точно так же наглухо блокирует своих же пользователей за границей, принимая IP за использование VPN 🤬 Теперь единственный белый способ зайти в банк из-за бугра - включить передачу данных в роуминге через российскую сим-карту. Почему? Потому что по законам архитектуры мобильных сетей, роуминговый трафик (через APN) всё равно туннелируется обратно в РФ на шлюз твоего домашнего оператора, и для сервиса ты светишься с условного московского IP. ОпСоСы (МТС, Билайн и etc) радостно потирают руки, собирая шекели за роуминговые мегабайты 💰 Ситуация дошла до абсолютного абсурда. Если раньше покупали VPN в Европе, то в 2026 году релоканты и туристы вынуждены покупать VPS в РФ и поднимать VLESS-туннели ВНУТРЬ России, чтобы просто оплатить коммуналку или заказать маме цветы 🌻... реверс-инжиниринг географии, не иначе. А правительство тем временем уже пообещало разработать специальный государственный сервис для доступа соотечественников к Рунету из-за рубежа... 😮 Государственный VPN для доступа в изолированный государственный Интранет. Сюрреализм, который мы заслужили 🙂 Типичный 🥸 Сисадмин
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
