Сообщество - Лига Сисадминов

Лига Сисадминов

2 622 поста 19 107 подписчиков

Популярные теги в сообществе:

5

Реальные возможности российской микроэлектроники – 180 и 350 нм

Серия Кудахтеры

Для ЛЛ: для ракет и самолетов хватит

Если помните, то в 2024-2025 году на презентациях долго рассказывали, что российский литограф (очень похожий на белорусский Интеграл (поправка: Планар)) «уже - уже почти вот - вот готов».

Наконец-то его теоретическое наличие заметили в интернете, и даже выпустили две статьи:

https://defencesecurityasia.com/en/russia-progress-stp350-chip-machine-military-semiconductor-sanctions-defense-technology/

https://theasialive.com/russia-progress-stp-350-chip-machine-signals-growing-emphasis-for-military-technologies-and-strategic-infrastructure-resilience-under-western-sanctions-pressure/

Ничего нового. Все равно 350 нм. Это уровень для производства:
AMD Am5x86 1995
AMD K5 1996
AMD K6 (Model 6) 1997
Intel Pentium MMX (P55)
Intel Pentium Pro
Pentium II (Klamath)

Для всего остального есть Микрон с его 180-нм, но про его историю и влажные мечты про 65-90 нм я уже писал:

Еще раз про влажные мечты про 350 нм или почему все резко забыли про линии 130 и 90 нм

Показать полностью
9

Nightmare-Eclipse: старая проблема CVE-2020-17103

Серия Кудахтеры

Для ЛЛ: в декабрьском патче 2020 года было исправление уязвимости CVE-2020-17103. Уязвимость позволяла получить права системы (даже не админа).
Патч или отозвали, или так и не проверили, но на апрель - май 2026 уязвимость активно эксплуатируется.

Длинно:
На английском - Nightmare-Eclipse: six zero-days, six weeks and one big grudge
На русском - В Windows найден новый способ поднять права до SYSTEM
На русском - Новый эксплойт «нулевого дня» MiniPlasma для Windows позволяет получить доступ уровня SYSTEM

4

Картинки в Outlook Web ( owa )

Сегодня столкнулся с проблемой, нету картинок в web версии Outlook , сервер физический , стоит обновление CU15 , до недавнего времени все было ок, картинки грузятся только если поставить расширение которое отключает CSP , грешил на то, что исчезла папка в owa/locale/ru , но ее восстановление ничего не дало. Есть 2 сервере exchange в разных странах, но оба два перестали работать. Кто как решал проблему? Что-то я ничего не нашел, чтобы сработало. Прошу поделиться знаниями.

--

Executing inline event handler violates the following Content Security Policy directive 'script-src-attr 'none''. Either the 'unsafe-inline' keyword, a hash ('sha256-...'), or a nonce ('nonce-...') is required to enable inline execution. Note that hashes do not apply to event handlers, style attributes and javascript: navigations unless the 'unsafe-hashes' keyword is present. The action has been blocked.

--

Ошибка

UPD :

https://learn.microsoft.com/ru-ru/answers/questions/5891797/...

Пока ошибка не поправлена, можно только ухудшить свои положения безопасности (=

Показать полностью

Очередная дырища в Linux, и опять в ядре

В ядре Linux нашли уязвимость CVE-2026-46333, которая звучит особенно неприятно для администраторов: обычный локальный пользователь на уязвимой машине может прочитать файлы, доступные только root, включая приватные SSH-ключи хоста и /etc/shadow с хешами паролей. Проблема получила название ssh-keysign-pwn, а публичный демонстрационный эксплойт уже появился в открытом доступе.

Исправление вошло в ядро 14 мая 2026 года через коммит 31e62c2ebbfd

Как обычно, миллион миллион красных глаз за все время существования ядра смотрел куда угодно, но только не в код. Непонятно куда смотрели и все органы сертификации, с их "безопасным линуксом".

Все по новой классике

Если речь об уязвимостях, то линукс это только ядро, софт отношения к нему не имеет. Уязвимости софта – это не проблема линукса.

Уязвимость в драйверах, входящих в ядро, тоже не считается, потому что раз драйверы сами по себе (если рассматривать их в вакууме) – не ядро, то они сразу же никакого отношения к ядру не имеют, а линукс – это ведь только ядро.
Архитектура ядра линукса неуязвима, поэтому если софт, скачанный из магазина приложений в андроиде, тихо ворует персональные данные, то это неправильный софт, кривой пользователь, но архитектура ядра линукса неуязвима.

Шпаргалка по общению с СПО-сектантами

Все эти CVE последнего месяца - результат реальное применение нейронок, а не только котиков рисовать.

И, на сладкое. Есть в США такая фирма, National Security Agency. Они эксплуатируют нейронки где-то с года 2010-2015.
Наиболее известен Utah Data Center (UDC), запущенный в 2014 году, всего за 1.5 миллиарда тогдашних долларов.
Наиболее известен продукт EternalBlue, получивший мировую известность в 2017 году. При том, что продукт был разработан в 2012.

The NSA did not alert Microsoft about the vulnerabilities, and held on to it for more than five years before the breach forced its hand

Показать полностью
7

Прошу совета у IT и системных админов)

Здравствуйте! Возникла задача. Есть компьютер (ноутбук) и монитор. Расстояние между ними примерно 3500 м. Необходимо вывести изображение с компьютера (ноутбука). Сколняемся к подключению через оптоволокно одножильное ибо радиомосты не вариант, сильный перепад высот и много леса, без возможности электропитания. Подскажите, что мне надо для данного подключения) Заранее благодарен!

7

Трекер активности сотрудников - 1984

История была простая, в организации потребовалась программа для отслеживания рабочего времени сотрудников, главные требования open source, делает скриншоты по таймеру, отслеживания запущенных процессов и посещение сайтов.
Так как ничего адекватного найти не удалось, решил сделать свое решение.
Итого, что умеет программа:

При первом запуске просит установить пароль.

Потом сворачивается в трей и не отсвечивает.

Добавляется в автозагрузку.

Что бы ее открыть или закрыть нужен пароль.

Скрины делает, интервал можно выбрать в настройках.

Автоматом чистит папку со скринами по таймингу.

Не требует никакие библиотеки на клиенте.

Делает отчеты в HTML.

Есть плагины для браузера, но в целом и без них не плохо работает.
Работает локально на клиенте.

В общем постарался все продумать.

Мониторинг сайтов

Мониторинг сайтов

Мониторинг процессов и времени рабочего окна

Мониторинг процессов и времени рабочего окна

Примеры отчетов

отчет по процессам

отчет по процессам

Таймлайн дня

Таймлайн дня

В общем код открытый, кому надо пользуйтесь, кому надо допиливайте функционал, я все делал под конкретные задачи.
https://github.com/BoyToyDev/1984/tree/main

Критика и прочие идея по улучшению принимаются в комментах)
П.С. никто не запрещает вам пользоваться ей в домашних условиях ;)
например детей контролировать.

Показать полностью 4
8

Зачем Яндекс рекламирует свои статьи с хабра?

Собственно вопрос в названии поста, третий день вылазит эта реклама, может это какой-то заговор. А ещё вопрос почему она в экран не влазит.

Сразу добавлю самый ожидаемый ответ

Показать полностью 2
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества