Сообщество - Типичный Сисадмин

Типичный Сисадмин

16 постов 59 подписчиков
676

Китайцы случайно создали идеальную флешку

Китайцы случайно создали идеальную флешку

Один из читателей скинул мне в предложку ТГ-канала результаты вскрытия китайской флешки. Заказал он клавиатуру с Алика. В комплекте положили флешку с софтом для настройки макросов и подсветки.

Вставлять комплектную флешку от ноунейм китайской клавиатуры в свой рабочий ПК... ну развлечение для сильных духом 😬

Но тут сюрприз оказался неплохим. Флешка определилась с объемом 8 МБ. Вскрытие показало, что китайские инженеры не стали заморачиваться с NAND-памятью, а просто взяли копеечный чип BIOS (25Q64EG) и припаяли к нему простейший USB-мост. Им нужно было доставить юзеру 2 МБ софта - они доставили.

По итогу оказалось, что китайцы случайно создали идеальный девайс:

🟢 Память типа SLC и у нее почти бесконечный ресурс перезаписи и срок хранения данных.

🟢 По сути, это готовый USB-программатор/ридер для SPI чипов.

🟢 На нее идеально влезет KolibriOS или текстовик со всеми паролями...который переживет ядерную зиму.

Показать полностью 1
17

Как барыги продают 128 гигабайт по цене терабайта да еще и заставляют мамонтов платить абонентскую плату

Как барыги продают 128 гигабайт по цене терабайта да еще и заставляют мамонтов платить абонентскую плату

На фоне глобального подорожания флеш-памяти барыги на западных маркетплейсах изобрели очередную хитрую схему для малограмотных пользователей. Они начали массово продавать бюджетные ноутбуки и ПК, где в характеристиках объем накопителя в 1.1 или 1.2 ТБ. Любой пытливый взгляд сходу почует неладное от таких некруглых цифр, ведь дисков таких объемов в природе не существует.

По факту же в систему запилили самый дешманский eMMC или SSD на 128 ГБ, а оставшийся терабайт просто оформили годовой подпиской на облако Microsoft OneDrive, заложив это в цену железа.

Расчет строится на глубокой интеграции OneDrive в систему... обычный юзер сохраняет файлы на Рабочий стол или в Документы, они синхронизируются с облаком, создавая иллюзию огромного локального хранилища. Человек даже не понимает, что его данные физически ему не принадлежат, а компьютер постоянно гоняет трафик туда-сюда.

Но настоящая драма начинается спустя 12 месяцев. Предоплаченная подписка сгорает, и Microsoft блокирует облачный диск, ставя пользователя перед выбором... либо плати, либо минус файлы. Фактически барыги продают ПК со встроенным легальным шифровальщиком 🤢

Пока эта дичь массово процветает только на зарубежных площадках, но наши локальные барыги перенимают опыт очень быстро 🤡

Показать полностью 1
5

NTP исполнилось 40 лет, но он все еще голый

NTP исполнилось 40 лет, но он все еще голый

На прошедшем FOSDEM 2026 подняли тему про базовый протокол всея интернета... про NTP. Спецификации уже больше сорока лет, на ней держится синхронизация абсолютно всей мировой инфраструктуры, но она до сих пор гоняет пакеты по UDP в абсолютно открытом виде, без какой-либо криптографии и проверки подлинности источника.

Казалось бы, кому в здравом уме нужно подделывать время? Но давайте вспомним, что происходит, когда часы на серверах разъезжаются хотя бы на пару минут... у кого-то моментально окирпичивается AD, отваливаются все токены двухфакторки, кластеры БД ловят расхождения и всякое другое. И чтобы устроить это корпоративное веселье, атакующему достаточно провести простейший перехват или UDP-спуфинг, подменив ответы от серверов времени.

Но решение проблемы давно существует. Еще в 2020 году инженеры IETF выпустили RFC 8915, описывающий стандарт NTS (Network Time Security). Там сначала по классическому TLS происходит обмен ключами, а затем сами пакеты точного времени защищаются через механизмы аутентифицированного шифрования (AEAD). Это полностью исключает возможность подмены времени в пути, сохраняя при этом миллисекундную точность. На конфе FOSDEM как раз и призывали начать массово внедрять этот стандарт.

Но за окном 2026 год, а стандарт NTS игнорируется чуть более чем везде. Потому что для его внедрения нужно заморачиваться с сертификатами, перенастраивать клиенты (тот же chrony или ntpsec) и переписывать правила на файрволах для новых портов. А у большинства всегда есть задачи поважнее, чем трогать то, что и так работает 😊

Показать полностью
12

Как барыги продают RTX 3060m под видом 3070m

Как барыги продают RTX 3060m под видом 3070m

После краха майнинга и ухода эфира на ПоС страсти не утихают, неликвидное железо надо как-то сбывать... Главная проблема таких мобильных (m) карт - на них не встают официальные драйверы Nvidia, поэтому энтузиастам приходится пилить свои модифицированные сборки (типа FrankenDriver на GitHub) 🧟

Но хитрые китайские барыги и перекупы теперь начали подделывать INF-файлы драйверов и прошивки VBIOS, чтобы выдавать дешевую RTX 3060m за более мощную RTX 3070m. Эффект срабатывает, пока дело не доходит до бенчмарков 🔍

Настоящая мобильная RTX 3060m построена на чипе GA106 и имеет Device ID 10DE 2520. Настоящая же RTX 3070m на более крупном чипе GA104 и имеет Device ID 10DE 249D (или подсистемы вроде 249D 4449 4D50).

Достаточно просто переименовать ID 2520 в драйвере. Если запустить GPU-Z, в поле Name будет фейк, но остальные данные реальные... в поле GPU высветится GA106, а в Device ID - 10DE 2520. Еще скам выдаст количество ядер, т.к. у 3060m их 3840, а у истинной 3070m их 5120.

Кроилово всегда ведет к попадалову. А скупой в этой рулетке платит трижды... за фейковую карту, за валерьянку после запуска бенчмарков и за новую нормальную видюху 💩

Показать полностью 1
13

Что творится с utp5e?

Шалом, коллеги. Вроде бы не предвещало, но случилось страшное: что произошло с разъемами и витой парой? Сегодня ужаснулся, что мне не сильно торопясь понадобился почти час обжать 4 конца витухи. Что за разъемы или кабель такой? Или инструмент за 350р не тянет такое уже и нужно за 100500 денег? На маркетплейсах одни хвалят коннекторы, другие хают. Ccа кабель бывает говном и вообще из стали а не алюминия или что это вообще? Несколько лет назад таких проблем не испытывал и все как то быстро было, может поменялось что?

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества