- Пятничная байка
- У нас в саппорт пришла заявка, ноутбук уходит в сон когда на нем начинают печатать текст
- Проверяли, не подтверждалось
- У пользователя опять повторяется
- На месте стояли проверяли, все ок
- Садится пользователь, ноут через какое то время в сон
- Оказалось у девушки на руке браслет с сильным магнитом, на него реагировал датчик крышки, когда человек печатал и рука была в определенной позиции
Орфография и грамматика автора сохранена. Спасибо лучшему сообществу сисадминов и девопсов за байку!
- У нас в саппорт пришла заявка, ноутбук уходит в сон когда на нем начинают печатать текст
- Проверяли, не подтверждалось
- У пользователя опять повторяется
- На месте стояли проверяли, все ок
- Садится пользователь, ноут через какое то время в сон
- Оказалось у девушки на руке браслет с сильным магнитом, на него реагировал датчик крышки, когда человек печатал и рука была в определенной позиции
Орфография и грамматика автора сохранена. Спасибо лучшему сообществу сисадминов и девопсов за байку!
Telegram
Sysadminka
Make Sysadmins Great Again!
Друзья, представляемся при входе.
О нас: проводим встречи sysadminka.timepad.ru, общаемся на тему IT систем в широком смысле. Правила: https://t.me/sysadminka/141069
Default city - Челябинск.
Offtop chat: https://t.me/+ghTI-B98
Друзья, представляемся при входе.
О нас: проводим встречи sysadminka.timepad.ru, общаемся на тему IT систем в широком смысле. Правила: https://t.me/sysadminka/141069
Default city - Челябинск.
Offtop chat: https://t.me/+ghTI-B98
😁16❤2👍2
Проектирование системы сильно отличается от написания алгоритма. Для алгоритма требования обычно ясны, есть понятный критерий правильности. Для системы же требования размыты и меняются, нет единственно правильного решения и легко построить что-то чрезмерно сложное. Поэтому цель архитектора не найти идеальный дизайн, а избежать ужасных решений и чётко разделить ответственность между компонентами. Проектирование больших компьютерных систем слишком сложно для строгой науки. Поэтому приходится опираться на опыт.
В далеком 1983, когда компьютерами занимались академики, Батлер Лэмпсон написал Hints for Computer System Design. Он описал принципы, которые следует учитывать при проектировании систем - "делай хорошо, плохо само получится".
Как и многие труды того времени, актуальности этот документ не потерял и сегодня. Крайне рекомендую почитать оригинал. Я для себя записал эти принципы и примеры из современного мира, можете ознакомиться
Админская фамилия
Hints for Computer System Design
Как делать системы правильно. Статья сорокалетней давности, не утратившая пользы и в наши дни
👍3
https://github.com/anthropics/claude-code/issues/72274
Claude логинится на чужие сервера в твоих сессиях
Claude логинится на чужие сервера в твоих сессиях
I have never owned, provisioned, or had any relationship with 8.211.46.34. My only
server is 59.110.139.37. This strongly indicates that another user's private data
(infrastructure credentials) leaked into my session
GitHub
[Bug] Cross-session credential leakage: production database modified on unauthorized host · Issue #72274 · anthropics/claude-code
Bug Description Here is a clear, submittable English bug report. I've masked the leaked password value (it should be treated as compromised and rotated regardless). BUG REPORT — Cross-Session D...
🔥12❤1
https://github.com/spidernet-io/spiderpool
если у вас on-premise кубы ... и на них хорошее сетевое железо... то вроде как musthave типа виртуальные сетевки на железе вынесенные максимально из ядра
#slachnews
если у вас on-premise кубы ... и на них хорошее сетевое железо... то вроде как musthave типа виртуальные сетевки на железе вынесенные максимально из ядра
#slachnews
GitHub
GitHub - spidernet-io/spiderpool: Underlay and RDMA network solution of the Kubernetes, for bare metal, VM and any public cloud
Underlay and RDMA network solution of the Kubernetes, for bare metal, VM and any public cloud - spidernet-io/spiderpool
❤1🤔1
Наверное, стоило написать какой-то многозначительный и очень необходимый обществу комментарий перед предыдущим постом.
Читаю "кабанчика" и очень зацепил этот абзац. В нем сказано "нормально делай - нормально будет", прямо как в той статье 1983 года. Что полностью совпадает с моим видением мира. Но, к сожалению, Time to Market победил. Что, возможно, хорошо для экономики, но плохо для развития инженерии.
Желающих высказаться приглашаю в комменты.
"Кабанчик" - Martin Kleppmann. Design data intensive applications
Читаю "кабанчика" и очень зацепил этот абзац. В нем сказано "нормально делай - нормально будет", прямо как в той статье 1983 года. Что полностью совпадает с моим видением мира. Но, к сожалению, Time to Market победил. Что, возможно, хорошо для экономики, но плохо для развития инженерии.
Желающих высказаться приглашаю в комменты.
"Кабанчик" - Martin Kleppmann. Design data intensive applications
Telegram
Mikrotik Ninja
Проектирование системы сильно отличается от написания алгоритма. Для алгоритма требования обычно ясны, есть понятный критерий правильности. Для системы же требования размыты и меняются, нет единственно правильного решения и легко построить что-то чрезмерно…
❤1🔥1💯1
To Err Is Human: The ETTO Principle, by Erik Hollnagel
Мы почти всегда вынуждены выбирать: делать быстрее и проще или делать медленнее, но аккуратнее и безопаснее. Холлнэгел рассматривает человеческие ошибки как норму, а не сбой.
- нельзя одновременно максимизировать и эффективность, и тщательность
- в реальной работе люди постоянно балансируют между ресурсами, временем и качеством
- безопасность зависит не только от предотвращения ошибок, но и от способности системы успешно работать в разных условиях
Что-то автора этого канала потянуло на философию
Мы почти всегда вынуждены выбирать: делать быстрее и проще или делать медленнее, но аккуратнее и безопаснее. Холлнэгел рассматривает человеческие ошибки как норму, а не сбой.
- нельзя одновременно максимизировать и эффективность, и тщательность
- в реальной работе люди постоянно балансируют между ресурсами, временем и качеством
- безопасность зависит не только от предотвращения ошибок, но и от способности системы успешно работать в разных условиях
Что-то автора этого канала потянуло на философию
🔥11
Forwarded from k8s (in)security (Дмитрий Евдокимов)
BTV K8s Sandbox —
Под капотом:
-
-
-
-
Челленджи — два класса:
1)
Малварь уже «подорвана», ты разбираешь следы в
2)
Многоэтапные расследования с вводной и евиденсами в
По сути — мини-
Работает через
Kubernetes полигон для Blue Team Blue Team Village к DEF CON 34 (Project Obsidian) выкатили self-contained Kubernetes-песочницу для CTF: поднимаешь локально, без общей инфраструктуры, и тренируешь defensive-скиллы на реальной малвари — но в изолированной инертной среде.Под капотом:
-
Minikube — кластер-
Tetragon — eBPF-телеметрия ядра-
Cilium — сеть и network policies-
Kyverno — admission controlЧелленджи — два класса:
1)
Standalone — форензика реальной Linux-малвари (21 шт.)Малварь уже «подорвана», ты разбираешь следы в
/forensics/tetragon-events.json и опознаёшь семейство по kernel-повадкам. 2)
Converged Frontier — investigation-сценарии (10 × 2 трека)Многоэтапные расследования с вводной и евиденсами в
/challenge/. Каждый в двух уровнях: beginner и pro.По сути — мини-
SOC с kernel-level телеметрией, чтобы разбирать TTP атак форензик-методами, а не на проде ;)Работает через
Docker/colima (macOS) или Docker Desktop + WSL2.GitHub
GitHub - blueteamvillage/btv-k8s-sandbox-infrastructure: Local Kubernetes sandbox for the Blue Team Village CTF at DEF CON 34 (Project…
Local Kubernetes sandbox for the Blue Team Village CTF at DEF CON 34 (Project Obsidian) — one command builds the cluster the challenges run in - blueteamvillage/btv-k8s-sandbox-infrastructure
❤2
https://prvoffice.ru/blog/postavki-ofisnoy-mebeli-po-44-fz-i-223-fz
Вот исправленный, грамматически выверенный и легко читаемый формат этого блока. Убраны синтаксические ошибки (вроде «помощь... помощь»), текст выровнен по смыслу и оформлен в виде четкого списка услуг для заказчика
😁17❤1👀1🙈1🙉1
Пятничное послеотпускное
Слышали про HTTP Status Code 418 I'm a teapot?
Код вырос из RFC 2324: Hyper Text Coffee Pot Control Protocol
Если запрос на приготовление кофе пришел на чайник, то он должен ответить
Слышали про HTTP Status Code 418 I'm a teapot?
Код вырос из RFC 2324: Hyper Text Coffee Pot Control Protocol
Если запрос на приготовление кофе пришел на чайник, то он должен ответить
418 Я чайник и не умею делать кофе
MDN Web Docs
418 I'm a teapot - HTTP | MDN
The HTTP 418 I'm a teapot status response code indicates that the server refuses to brew coffee because it is, permanently, a teapot.
A combined coffee/tea pot that is temporarily out of coffee should instead return 503.
This error is a reference to Hyper…
A combined coffee/tea pot that is temporarily out of coffee should instead return 503.
This error is a reference to Hyper…
👍8😁4
Там гитхаб сломали немножко https://github.com/orgs/community/discussions/206581
GitHub
Unauthenticated clone of a public repo intermittently returns 401 (prompts for Username) from CI workers · community · Discussion…
🏷️ Discussion Type Bug Body Our CI workers (Docker containers) clone the public repo MariaDB/server over HTTPS with no credentials configured. The clone fails at the negotiation step, not at the re...
🔥1
Forwarded from Типичный Сисадмин
В любимой прошивке раскопали шикарную RCE. Вся магия происходит в демоне
odhcpd, который отвечает за выдачу IPv6-адресов. И да, по дефолту этот демон крутится с правами root Разрабы допустили классическое переполнение фиксированного 512-байтового стекового буфера (
pdbuf). Чтобы взломать роутер, атакующему не нужна авторизация. Достаточно плюнуть снаружи всего один нужный UDP-пакет на 547 порт.На Гитхабе подробно расписали сразу два независимых вектора атаки в функциях
build_ia() и dhcpv6_ia_handle_IAs(). Хакер отправляет DHCPv6 REQUEST, в который напихано аномальное количество опций (например, 22 невалидных
IA_PD и параметр RECONF_ACCEPT). Демон начинает формировать ответ со статусами ошибок, но забывает проверить, осталось ли место в буфере. В итоге ответ тупо пишется за пределы выделенной памяти, а переменная buflen уходит в integer underflow (переполнение через ноль). И это довольно фатально... если на взрослых Linux-серверах от такого спасает защита стека и рандомизация памяти, то на роутерах эти механизмы часто отключены ради экономии ресурсов. В итоге обычное переполнение превращается в гарантированное удаленное выполнение кода. Готовые питоновские скрипты с эксплойтами уже лежат в паблике.
Уязвимость закрыли в свежих релизах 24.10.8 и 25.12.5. Кстати, ветка 24.10 в сентябре этого года всё - заканчивается, так что лучше сразу накатывать 25.12. Заодно апдейт закроет еще пачку веселых багов, вроде HTTP request smuggling в веб-морде
uhttpd и утечек памяти.Ну или если IPv6 вам физически не нужОн, то вырубайте его на интерфейсах от греха подальше. Меньше протоколов - крепче сон
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3