TGScope
Settings
Theme
TopicLinux & OSSeptember 2026

Linux & OS — September 2026

What Telegram channels wrote about Linux & OS in September 2026: 543 posts from 275 channels, collected automatically from public Telegram channels.

543 posts·275 channels

More posts — page 10

543 posts total

• Podroid - очень крутой проект, который предназначен для запуска Linux-контейнеров на Android устройствах без root-прав. Решение позволяет пользователю запускать на устройстве под управлением Android (Android 9+ arm64) облегчённую виртуальную машину Alpine Linux с использованием QEMU и предоставляет полностью работоспособную среду выполнения контейнеров Podman со встроенным терминалом.

• Исходный код Podroid написан на Kotlin и опубликован на GitHub под лицензией GNU General Public License v2.0.

• Для запуска Podroid использует Termux в качестве эмулятора терминала, решение Limbo Emulator (основанный на QEMU эмулятор для Android) и Podman для запуска контейнера с Alpine Linux. Из отдельных возможностей проекта можно выделить проброс портов из контейнера на реальную Android-систему через SSH. Дополнительная информация есть на GitHub:

➡ https://github.com/ExTV/Podroid

S.E. ▪️ infosec.work ▪️ VT

Sep 15, 05:34 PMMore from @antichristone

Zoom на Linux читает буфер обмена без спроса

Саймон Тэтэм, автор PuTTY, заметил странное поведение обновлённого Linux-клиента Zoom. Программа запрашивает содержимое буфера X11 при каждом изменении, а не только при вставке.

В X11 скопированные данные хранит приложение-владелец и отдаёт их по запросу. Значит, Zoom видит всё, что ты копируешь, включая пароли из менеджера.

Проверить легко: запусти xclip или свой обработчик и посмотри, кто дёргает выделение. Zoom объясняет это подготовкой к вставке, но заранее тянуть каждую копию — перебор.

🔗 Подробнее

@nuancesprog #Security #Linux

Sep 15, 05:00 PMMore from @nuancesprog

❗️Курс Язык ассемблера x64: пошаговое руководство. Программирование в Linux

📚 Что вы узнаете:

В обновленном четвертом издании книги «x64 Assembly Language Step-by-Step: Programming with Linux» («Язык ассемблера x64: пошаговое руководство по программированию в Linux») автор Джефф Дантеманн представляет существенно переработанное введение в язык ассемблера, уделяя особое внимание 64-битному режиму (long mode) в Linux. Книга предлагает увлекательный, основательный и доступный подход к изучению этой сложной технической дисциплины, обеспечивая понятный пошаговый путь к освоению программирования на ассемблере.

🔥 СКАЧАТЬ

Заметки Бэкендера & Max

Sep 15, 04:07 PMMore from @backend_it

🤒 Malware Analysis / Reverse Engineering | Привет, друг. На связи Эллиот.

1. Malware Unicorn Workshops⁠ — практические материалы по reverse engineering и malware analysis. 2. pwn.college⁠ — binary exploitation, memory corruption, Linux internals. 3. Crackmes.one⁠ — огромное количество задач для reverse engineering. 4. FLARE-VM⁠ — готовая исследовательская среда Windows от Mandiant. 5. REMnux⁠ — специализированная Linux-среда для malware analysis.

#Malware #Analysis #Reverse #Exploitation #Linux #Windows #Tools | Mr. Robot

«У меня Linux, меня не взломают»

Эту фразу можно часто услышать во время спора о том, какая операционка лучше (особенно, если в команте есть кто-то из клана Арч-линуксоидов). Но так ли это на самом деле? Возможно, лет двадцать назад Linux действительно можно было считать одной из самых защищенных ОС, но сейчас этот миф далек от реальности. Поэтому разберемся: откуда он взялся, что в нем правда, а что давно устарело. Владельцы маков и айфонов – вы следующие 🤨

В далеких нулевых Linux занимал на десктопах 1-2% от всей доли рынка, и писать под него массовые вирусы было экономически бессмысленно (зачем, когда рядом 90%+ Windows). Усложняла задачу и его архитектура: разделение прав, работа без администратора по умолчанию, установка софта из подписанных репозиториев, а не со случайных сайтов. А финальной причиной репутации «самой безопасной операционки» стала сама аудитория: типичный пользователь Linux был технарем, которого сложно поймать на банальные хакерские приемы, вроде установки подозрительных exe-файлов из ненадежных источников.

Проблема в том, что из мысли «атакуют реже» сделали вывод «не атакуют вообще». А вот это уже неправда.

На сегодняшний день Linux – одна из самых атакуемых ОС на планете. Просто не на десктопе. На Linux работает большая часть интернета: серверы, облака, роутеры, камеры видеонаблюдения, NAS, умные телевизоры. И все это взламывают ежедневно, в промышленных масштабах.

Вспомним историю с ботнетом Mirai, который в 2016 году взломал и собрал армию из сотен тысяч Linux-устройств, чтобы устроить крупнейшие на тот момент DDoS-атаки в США. (Подробнее рассказывал об этом случае тут).

Вымогатели, которые работают с вирусами-шифровальщиками, давно пришли на Linux: атакуют серверы, NAS и гипервизоры – по сути, места, где лежит самое ценное. Дополнительную нагрузку выдают криптомайнеры: их боты круглосуточно сканируют интернет и заселяются на любой плохо настроенный Linux-сервер за считанные часы. Если у вас есть собственный VPS, загляните в его логи SSH у увидите тысячи попыток подбора пароля в сутки. И это не атака лично на вас, это норма.

Короче, дыры находятся регулярно, причем, в самом основании системы. Несколько примеров из архива:

• Baron Samedit (2021): уязвимость, позволявшая любому локальному пользователю получить полный доступ к root. Просидела в коде около десяти лет. • PwnKit (2022): то же самое в Polkit. Больше десяти лет во всех крупных дистрибутивах. • Dirty Pipe (2022): дыра в самом ядре, позволявшая перезаписывать файлы, доступные только для чтения. • Бэкдор в xz-utils (2024) – главная жемчужина. Злоумышленник два года изображал добросовестного мейнтейнера (поддержка) открытого проекта, втерся в доверие к уставшему автору и внедрил закладку, открывавшую доступ к SSH-серверам (программе для удаленного управления). Бэкдор успел попасть в коды крупных дистрибутивов, и мир спасло то, что один инженер заметил: SSH стал отвечать на полсекунды медленнее. Полсекунды.

Ну и не устану повторять, главная уязвимость всегда находится по эту сторону экрана. Фишинговой странице все равно, из какого браузера вы ввели пароль, а вредоносному расширению – под какой ОС красть ваши куки и сессии. Утечка пароля с чужого сайта одинаково бьет по всем.

Что можно сделать, чтобы себя обезопасить: ⚡️ Обновляться: автообновления безопасности (unattended-upgrades и аналоги) – обязательная база. ⚡️ SSH: только ключи, парольный вход отключить, fail2ban не помешает. ⚡️ Не запускать скрипты из интернета не глядя: скачали – прочитали – запустили. ⚡️ Полнодисковое шифрование на ноутбуке. ⚡️ Бэкапы: шифровальщику все равно, какая у вас версия операционной системы. ⚡️ Помнить, что главные ворота – браузер: только необходимые расширения, менеджер паролей, двухфакторная аутентификая.

Linux – действительно отличная основа: прозрачность, быстрые патчи, вменяемая модель прав. Но безопасность – это не особенности кода или ядра, а привычки. Система не защитит от решений, которые принимаете вы сами.

Такие дела. А вы какой операционкой пользуетесь?

⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

AMD 显卡用户谨慎升级 linux-firmware-amdgpu 20260910-1。有多位用户报告该版本固件导致了启动问题。 AMD 显卡的 KDE 用户谨慎升级 ddcutil 3.0.0-1。有多位用户报告该版本在 KDE 上会导致显卡出现问题。 https://gitlab.archlinux.org/archlinux/packaging/packages/linux-firmware/-/work_items/52 https://github.com/rockowitz/ddcutil/issues/629

Sep 15, 03:30 PMMore from @archlinuxcn

📌 STEAM FRAME: LA COSA PIÙ IMPORTANTE NON È IL VISORE!

👉 https://yt.openinapp.co/jjs3x

📎 Steam Frame costa 1.049€ e probabilmente non li vale, ma non è questo il punto: Valve ha portato SteamOS su Linux ARM64 e fa girare giochi Windows x86 su Linux. In questo video vi spiego in modo semplice come funziona questa "magia nera", perché è la cosa più importante successa all'open source da anni e perché io mi sono messo in coda lo stesso.

🔒 Kudu

👁 Бесплатная программа с открытым исходным кодом для очистки системы и проверки безопасности на Windows, macOS и Linux.

Она удаляет временные файлы, кэши, остаточные данные приложений и помогает анализировать использование диска, управлять автозагрузкой, службами и программами. Все сканирование и очистка выполняются локально, без рекламы, навязанного ПО и подписок.

❗️ Подойдёт пользователям Windows, macOS и Linux, которым нужен прозрачный инструмент для очистки и обслуживания системы.

📱 GitHub

tags: #утилиты #безопасность #полезно

🧭 @recura_tech 🌐 VK 🌐 MAX

Sep 15, 02:05 PMMore from @recura_tech

Запуск Windows-контейнеров под Linux и MacOS

Если на компьютере под Linux нужно быстренько запустить Windows или MacOS, самый простой и быстрый способ сделать это — ввести команду для скачивания и загрузки докер-контейнера с этой ОС.

Читать

#СекретыСисадмина

PIDtoolbox V094 — заметки о новом релизе 0.94

📝 PIDToolBox.exe, версия PRO v0.94

PIDtoolbox обновлён до MATLAB 2026 на Mac, Windows и Linux, что даёт прирост производительности графики — особенно заметный для пользователей Mac Tahoe. В этом релизе также изменена обработка некоторых графиков: при выборе загруженных лог-файлов для отображения в спектральных результатах, порядок их выбора теперь определяет порядок цветов на графике. Это упрощает сравнение файлов в любом порядке, даже если изменения PID загружались не по порядку.

Улучшения инсталлятора и дистрибуции Установщик для Mac теперь подписан кодом и нотаризован Apple, то есть официально подтверждён как легитимное приложение. Используется стандартный .dmg-установщик, больше не требуются команды «unquarantine» через Terminal или ручное разрешение доступа. При установке на Linux теперь автоматически создаётся значок PIDtoolbox в «Show Applications». Для установки на Mac и Linux пользователю необходимо установить MATLAB runtime 2026a напрямую с Mathworks.com перед установкой PIDtoolbox (подробности см. в прилагаемом README). Названия исполняемого файла и папки установки теперь привязаны к версии, поэтому несколько версий PIDtoolbox могут сосуществовать, не перезаписывая друг друга. Это также устраняет проблемы с путями, из-за которых раньше приложение могло не запускаться. Каждая новая версия устанавливается в свою уникально названную папку со своим уникально названным исполняемым файлом — можно даже запускать несколько версий PIDtoolbox одновременно на одном компьютере.

Новые функции Новые параметры System Performance — время нарастания (rise time), полоса пропускания (bandwidth), чувствительность (sensitivity) и запас по фазе (phase margin) — теперь доступны через новые выпадающие меню в инструменте Step Response Tool, что помогает оптимизировать PID-коэффициенты. В легенде теперь отображается полное имя лог-файла. Будьте осторожны с очень длинными именами — они могут выходить за пределы окна графика.

Исправления ошибок Исправлены подписи режимов в окне Log Viewer — теперь корректно отображаются режимы Arm и Angle. Исправлена проблема с отображением цветов в развёрнутом окне Log Viewer при светлой теме. Исправлена работа инструментов Filter Sim (pro-версия) и PID Slider — теперь они открываются без загруженного лог-файла. Затемнена цветовая тема для улучшения видимости линий на графиках. Исправлен сбой, возникавший при загрузке лог-файла ArduPilot после сброса программы. Исправлена проблема отображения моторов/RPM при использовании ArduPilot с моторами на каналах выше 1–8.

📝 О приложении PIDToolBox, версия PRO v0.94

@FPV_vyZOV #черный_ящик

Sep 15, 12:42 PMMore from @fpv_vyzov

🐧 Linux: быстро проверить открытые порты и сетевые соединения

Старый, но всё ещё полезный вариант:

netstat -tuln

Покажет TCP/UDP-порты, которые сейчас слушает система.

Активные соединения:

netstat -an

Какие процессы держат порты:

sudo netstat -tulpn

Что значат ключи:

-t — TCP -u — UDP -l — listening sockets -n — без DNS, только IP и номера портов -a — все соединения -p — процесс, использующий порт

Важно: netstat во многих современных дистрибутивах уже считается legacy.

Актуальная замена:

ss -tuln

и с процессами:

sudo ss -tulpn

Полезно, когда нужно быстро понять, кто слушает порт, какие сервисы торчат наружу и есть ли неожиданные сетевые соединения.

@linux_education

• Podroid - очень крутой проект, который предназначен для запуска Linux-контейнеров на Android устройствах без root-прав. Решение позволяет пользователю запускать на устройстве под управлением Android (Android 9+ arm64) облегчённую виртуальную машину Alpine Linux с использованием QEMU и предоставляет полностью работоспособную среду выполнения контейнеров Podman со встроенным терминалом.

• Исходный код Podroid написан на Kotlin и опубликован на GitHub под лицензией GNU General Public License v2.0.

• Для запуска Podroid использует Termux в качестве эмулятора терминала, решение Limbo Emulator (основанный на QEMU эмулятор для Android) и Podman для запуска контейнера с Alpine Linux. Из отдельных возможностей проекта можно выделить проброс портов из контейнера на реальную Android-систему через SSH. Дополнительная информация есть на GitHub:

➡ https://github.com/ExTV/Podroid

S.E. ▪️ infosec.work ▪️ VT

Ведущий разработчик C#/.NET От 280 000 ₽ 〰️ Москва

Что делать — Разрабатывать сервисы, утилиты и инструменты на C#/.NET; — Проектировать архитектуру БД на MS SQL Server и PostgreSQL; — Разрабатывать и сопровождать решения под Linux и Windows; — Проектировать интеграции между native-компонентами и .NET; — Принимать архитектурные решения, проводить code review и устранять техдолг; — Повышать надёжность и производительность систем под высокой нагрузкой.

Требования — Опыт коммерческой разработки на C#/.NET от 5 лет; — Опыт работы с БД от 5 лет и проектирования архитектуры данных под нагрузкой; — Уверенное знание C#/.NET, включая async/await, Task и конкурентный доступ; — Опыт разработки высоконагруженных систем от 2 лет; — Опыт разработки и диагностики под Linux и Windows от 5 лет; — Знание MS SQL Server, PostgreSQL и базовых принципов криптографии.

Условия — Офисная работа в Москве, график 5/2 с гибким началом и окончанием дня; — Зарплата от 280 000 ₽; — Оформление по ТК РФ с первого дня; — ДМС после испытательного срока; — Компенсация спорта и обучения; — Работа в аккредитованной IT-компании над проектами федерального уровня.

Откликнуться t.me/theypaygood/csharp-dotnet-lead

Вакансии с ЗП выше 100 тысяч

Sep 15, 10:06 AMMore from @theypaywell

❗❗❗НАБОР ЗАВЕРШЕН❗❗❗

Ищем сотрудников компаний, чьи рабочие компьютеры переводили на новую операционную систему

📌 Кого ищем: • сотрудники компаний и организаций из разных сфер • за последний год ваш рабочий компьютер переводили на другую операционную систему • подходят переходы с Windows на Linux-решения (Astra Linux, РЕД ОС, kvadraOS, Gentoo Linux и др.), а также Windows → macOS • готовы подробно рассказать о своем опыте работы после перехода • география - вся РФ

❗ Потребуется подтверждение места работы.

📌 Формат: • онлайн-интервью в Контур Толк с компьютера или ноутбука, длительность - 90 минут

Sep 15, 09:58 AMMore from @primemar

Инженер-аналитик по выявлению уязвимостей.

Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: ООО Р-Вижн.

Обязанности: • Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям; • Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании; • Автоматизировать процессы по формированию экспертизы ИБ; • Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов.

Требования: • Знание Git, Python; • Наличие навыков администрирования Windows, Linux систем; • Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, MaxPatrol, OpenVAS, RedCheck, nmap); • Опыт администрирования сетевого и иного оборудования; • Знание актуальных угроз и уязвимостей на Windows/ Linux платформах; • Опыт применения методологий по описанию, приоритизации и устранению уязвимостей (CVE, CVSS, VPR, OWASP); • Понимание принципов работы инструментов автоматизации (Apache Airflow).

✈ Откликнуться.

#Удаленка

Sep 15, 08:27 AMMore from @infosec_work

🌞 Как защитить конечные устройства от распространенных угроз

Продолжаем рассказывать про нашу библиотеку по харденингу. В блоке «Конечные устройства» вы найдете материалы о том, как находить и устранять мисконфигурации на рабочих станциях и серверах:

🔵 Какие ошибки превращают пароли из защиты в слабое место бизнеса

Разбираем типичные мисконфигурации, связанные с паролями, и способы их устранить.

🔵Запретить нельзя разрешить: где CISO поставить запятую в эпоху ИИ-агентов

Как обнаруживать локальных ИИ-агентов с помощью EDR и брать их под контроль.

🔵Как обеспечить безопасность ОС Linux согласно рекомендациям ФСТЭК России

Разбираем исправление мисконфигураций в Linux в соответствии с методическим документом ФСТЭК России.

🔵Как лишить Mimikatz эффективности: практический харденинг Windows

Как изолировать память LSASS, отказаться от устаревших протоколов, настроить ротацию паролей и защитить учетные данные в Active Directory.

🔵Безопасность Astra Linux: настройка защиты и детектирование угроз

Показываем, как работают встроенные механизмы защиты Astra Linux и даем рекомендации по их усилению.

И это далеко не все: скоро в разделе появятся новые материалы о харденинге Linux.

➡️Подписывайтесь на рассылку, чтобы получать статьи первыми

💬 Мы в MAX

Как разблокировать LUKS-корень ALT Linux по SSH

Не так давно наткнулся на статью Red Hat про разблокировку LUKS-шифрования по SSH. Суть там простая: сервер с зашифрованным корнем перезагружается, замирает в initramfs и ждёт парольную фразу на консоли, за которой никто не сидит. Решение у редхатовцев выглядит довольно простым: поставить пакет dracut-sshd, включить модуль NetworkManager в initramfs, дописать параметры ядра. Несколько команд, и застрявшая машина открывается по SSH с вашего дивана.

И стало мне интересно: а как та же задача решается, если у меня на серваках крутится не RHEL, а Альт? Копировать редхатовский рецепт вслепую смысла нет: у Альта собственная система сборки initramfs и свои механизмы ранней загрузки. Тем любопытнее посмотреть, как всё устроено здесь.

TL;DR. Сделать можно. Проверил это на живой виртуалке. Рецепт в итоге вышел на удивление прямолинейный, но с двумя-тремя особенностями, о которых лучше узнать из статьи.

https://telegra.ph/Kak-razblokirovat-LUKS-koren-ALT-Linux-po-SSH-09-14

#ит_статьи #linux #kernel #initrd #luks2 #rhel #alt

В ядре Linux начали удалять большое количество драйверов устройств для 32-битных ARM-платформ

Удаление поддержки ARM32 означает сокращение кодовой базы Linux примерно на 0,6%.

За последний год Linux прекратил поддержку Intel 486, AMD K5 и Elan, множества ARM32-платформ, а также драйверов для сотен устройств.

https://git.kernel.org/pub/scm/linux/kernel/git/soc/soc.git/log/?h=board-remove-7.3

@linuxos_tg

Sep 15, 06:27 AMMore from @linuxos_tg

Изучайте Linux-сети на практике

Новый практический челлендж — потренируйтесь разбираться в сетевой конфигурации Linux-хостов: находить имена интерфейсов, IP- и MAC-адреса, шлюз по умолчанию, а также определять, какие маршруты сервер использует для доступа к разным адресам.

https://labs.iximiuz.com/challenges/linux-inspect-network-interfaces-and-routes

👉 DevOps Portal

Sep 15, 06:20 AMMore from @loose_code

Silverseal Silverseal is a Linux post exploitation framework that demonstrates the ability of a UEFI bootkit to persistently and stealthily load a Rust-based kernel module rootkit on modern Linux systems. The project includes: silverseal-bootkit: A UEFI bootkit implemented in Rust that hooks the Linux kernel's early boot process to load the rootkit module. silverseal-rootkit: A Rust-based Linux kernel module. #kernel #linux #tools #bootkit #rootkit #rust @reconcore

Sep 15, 05:22 AMMore from @reconcore

> be Alyssa Rosenzweig > look at Apple's M1 GPU and see a black box > Apple provides almost no public hardware documentation > decide to figure out how the GPU works anyway > start reverse-engineering Apple's GPU interfaces in 2021 > use macOS itself as the closest thing to documentation > get a triangle rendering on the M1 within weeks > realize the impossible-looking problem might actually be solvable > join forces with the Asahi Linux community > build an open-source graphics stack from scratch > keep reverse-engineering hardware Apple never documented publicly > eventually reach conformant OpenGL 4.6 and Vulkan 1.4 > make Apple's M1 and M2 GPUs work properly under Linux > turn a completely closed GPU into an open platform > prove that undocumented hardware can still be understood > become one of the leading voices in open-source graphics

@Kalilinux

Sep 14, 09:27 PMMore from @kalilinux

🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание

Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux

Из коротких и простых глав, вы узнаете, как: ◦ создавать и удалять файлы, каталоги и символические ссылки; ◦ администрировать свою систему, от работы с сетью до установки пакетов и управления процессами; ◦ использовать стандартный ввод и вывод, перенаправление и конвейеры; ◦ редактировать файлы с помощью vi, самого популярного в мире текстового редактора; ◦ писать сценарии командной оболочки для автоматизации рутинных задач; ◦ манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed.

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер

Sep 14, 07:37 PMMore from @hack_less

⚙️ У самураев есть только путь: как запустить Gentoo Linux в облаке

В этой статье автор расскажет про Gentoo Linux: особенности установки ОС и работы с ней.

habr.com/ru/articles/757906/

🐧 DevOps School

Sep 14, 07:10 PMMore from @devops_sc

😈 «Kubernetes и сети. Многоуровневый подход»

Это книга о том, как Kubernetes взаимодействует с сетевой инфраструктурой и что происходит с сетевым трафиком на разных уровнях — от Linux и базовых сетевых примитивов до контейнеров, кластеров и облачных сетей.

Авторы используют многоуровневый подход на основе модели OSI. Такой способ позволяет не просто запоминать настройки Kubernetes, а понимать, на каком уровне возникает проблема и где её искать.

➖Особенно полезна книга для тех, кто уже работает с Linux, Kubernetes и инфраструктурой, но хочет глубже разобраться, что происходит «под капотом» сети кластера.

➡️https://max.ru/nsis_cybersec/AaChEN6ta-8

#Book #Kubernetes #DevOps #Linux #Network #Containers #Cloud // @nsis // max.ru/nsis

Sep 14, 06:00 PMMore from @nsis_cybersec