TGScope
Settings
Theme
TopicLinux & OSSeptember 2026

Linux & OS — September 2026

What Telegram channels wrote about Linux & OS in September 2026: 543 posts from 275 channels, collected automatically from public Telegram channels.

543 posts·275 channels

More posts — page 14

543 posts total

• Lazyjournal - это терминальный интерфейс для поиска и анализа логов из различных источников, таких как journald, #Docker и #Kubernetes. Тулза является альтернативой ELK, GrayLog или Loki, которая в первую очередь будет полезна для домашней среды.

• Очень простая установка - для запуска достаточно загрузить в систему один исполняемый файл без зависимостей.

• В lazyjournal реализована встроенная подсветка по ключевым словам (ошибки, успех, предупреждения, действия), а также процессов UNIX, путей в файловой системы, URL, IP-адресов и других числовых значений.

• Есть поддержка auditd - это демон аудита, разработанный компанией Red Hat, который включен в ядро Linux и является универсальным инструментом для мониторинга событий в операционной системе.

• Реализована возможность просматривать все доступные лог-файлы из каталога /var/log с сортировкой по дате изменения (например, для Apache, Nginx или СУБД), включая доступ к архивным логам.

➡ Более подробная информация есть на github: https://github.com/Lifailon/lazyjournal

S.E. ▪️ infosec.work ▪️ VT

DevOps-инженер / Инженер по инфраструктуре Заработная плата по договоренности

Обязанности: • Поддержка и развитие инфраструктуры на базе Linux. • Настройка, автоматизация и сопровождение CI/CD процессов. • Развёртывание и сопровождение production-сервисов с...

Требования: • Опыт работы DevOps-инженером или инженером по инфраструктуре от 1 года. • Отличное знание Linux и принципов работы серверных ОС.

Контакты: +77079259857

Область и стек: Devops

Должность: Инженер конфигурационного управления (DevOps)

Компания: InfoWatch

Зарплатная вилка: 250 000 - 300 000

Формат работы: Удаленка

Страна работы: Россия

Задачи, которые необходимо решать: - поддержка внутренней инфраструктуры разработки (система сборки, сборочные агенты, системы контроля версий и ревью кода); - доработка систем сборки продуктов (cmake, make, msbuild) на ОС Linux/Windows); - доработка и поддержка инфраструктуры CI/CD; управление внешними зависимостями в продуктах; ведение документации для поддерживаемых систем.

Знания, которые необходимы, чтобы реализовывать наши задачи: - опыт администрирования Linux-серверов (RHEL/CentOS, Debian, Ubuntu) - опыт написания скриптов на bash и Python; - опыт работы с DVCS (например, git); - хорошее знание cmake и gnu make; знание основ SQL; - знание и понимание технологий сетевого взаимодействия на уровне CCNA; - опыт работы с контейнерами (например, Docker, LXC, OpenVZ); - опыт работы с системами управления конфигурацией (например, Ansible, Salt).

Знания и навыки, являющиеся дополнительным «плюсом»: - опыт поддержки инструментария (toolchain) на основе gcc или clang; - опыт использования пакетных менеджеров для различных языков программирования (npm, nuget, conan, composer, pip, и т.д.); - знакомство с rpm/deb, опыт сборки и поддержки пакетов; - опыт работы с Kubernetes; опыт использования и поддержки Teamcity/Jenkins; - опыт программирования на C++ и/или Go, Java; - опыт поддержки кластера/фермы Linux-серверов и использования соответствующих инструментов (например, vSphere, Proxmox).

Откликнуться на вакансию

Sep 11, 08:32 AMMore from @refer_me_it

Хорошие новости для пользователей Fedora и SUSE Linux!

Разработчик обнаружил, что при распаковке Zstd файловая система Btrfs без необходимости записывала каждый байт дважды.

Он подготовил исправление, которое направляет вывод напрямую в page cache. В результате скорость последовательного чтения выросла до 7,8%.

Патч уже поставлен в очередь на Linux 7.4, так что прироста производительности пока придётся подождать.

@linuxos_tg

Sep 11, 07:05 AMMore from @linuxos_tg

k9s

K9s предоставляет терминальный интерфейс для взаимодействия с кластерами Kubernetes. Цель проекта — упростить навигацию, мониторинг и управление приложениями, работающими в реальной среде. K9s непрерывно отслеживает изменения в Kubernetes и предлагает команды для взаимодействия с наблюдаемыми ресурсами.

Характеристика: Интерактивный TUI: Позволяет перемещаться по кластеру без необходимости постоянно писать длинные команды kubectl. Постоянный мониторинг: Утилита непрерывно отслеживает изменения в Kubernetes и мгновенно обновляет данные на экране. Быстрый просмотр ресурсов: Через систему псевдонимов (aliases) можно в один клик переключаться на просмотр подов, деплойментов, сервисов или контекстов. Прямой доступ в контейнер: Позволяет быстро проваливаться в шелл контейнера прямо из интерфейса.

⚙Установка: SNAP: snap install k9s --devmode ArchLinux: pacman -S k9s Ubuntu/Debian/Kali/Parrot: wget https://github.com/derailed/k9s/releases/latest/download/k9s_linux_amd64.deb && sudo apt install ./k9s_linux_amd64.deb && rm k9s_linux_amd64.deb Fedora: dnf install k9s

Запуск: k9s info

#devops #linux #sre-infra

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Sep 11, 07:04 AMMore from @codeby_sec

#devops We're Hiring: DevOps-инженер (AWS)

LUCID ELD разрабатывает современные решения в сфере ELD (Electronic Logging Device) и управления автопарком в реальном времени для рынка США. Помогаем водителям соблюдать требования законодательства, а транспортным компаниям — обеспечивать своевременную доставку грузов.

Ищем опытного DevOps-инженера, который возьмёт на себя облачную инфраструктуру на AWS и обеспечит стабильную работу нашей платформы.

Обязанности: - Проектирование, развёртывание и поддержка облачной инфраструктуры на AWS - Настройка и оптимизация CI/CD-пайплайнов - Контейнеризация приложений (Docker) и управление оркестрацией (Kubernetes/EKS) - Автоматизация инфраструктуры через Terraform/CloudFormation и Ansible - Настройка мониторинга и алертинга (CloudWatch, Prometheus, Grafana) - Обеспечение отказоустойчивости, масштабируемости и безопасности production-окружения - Оптимизация затрат на облачную инфраструктуру (Cost Optimization) - Ведение задач и инцидентов в таск-трекере, документирование процессов - Участие в дежурствах (on-call) по необходимости

Обязательные требования (Must have):

Опыт и профиль - Опыт работы DevOps/SRE от 2–3 лет - Администрирование Linux-серверов (Ubuntu/CentOS/Debian) - Понимание сетевых основ (TCP/IP, DNS, VPN, балансировка нагрузки)

AWS - EC2, S3, RDS, VPC, IAM, Route53 - Построение отказоустойчивой архитектуры (Auto Scaling, ELB/ALB) - Сетевая безопасность (Security Groups, NACL)

IaC и оркестрация - Terraform или CloudFormation - Ansible/Chef/Puppet - Docker + Kubernetes/EKS

CI/CD и мониторинг - GitLab CI, Jenkins, GitHub Actions или AWS CodePipeline - CloudWatch, Prometheus + Grafana, ELK/EFK stack - Bash, Python

Таск-менеджмент - Jira, YouTrack, Azure DevOps Boards или аналоги - Документирование в Confluence/Notion - Agile/Scrum/Kanban, декомпозиция задач и оценка трудозатрат

Будет плюсом (Nice to have): - AWS-сертификация (Solutions Architect, DevOps Engineer) - Опыт с GCP/Azure, service mesh (Istio, Linkerd) - DevSecOps: сканирование уязвимостей, secrets management (Vault) - Serverless (Lambda, API Gateway), миграция on-premise → cloud - Интеграция таск-трекеров с CI/CD - Runbook и postmortem-документация по инцидентам - Знание ITSM-практик

Soft skills: - Умение работать в команде с разработчиками - Ответственность за production-окружение - Готовность к дежурствам (on-call) - Внимательность к деталям и проактивность

Формат: гибридный, полная занятость (full-time)

Мы предлагаем:

- Корпоративный тимбилдинг - Корпоративная почта + доступ к Claude AI - Зарплата От $2000. Формат работы — офлайн или гибрид, остальные детали — индивидуально.

Резюме — в Telegram: @Mallasochxonim

👉 Подписаться на канал @UzDev_Jobs

Sep 11, 07:02 AMMore from @uzdev_jobs

Ваш процессор спит на работе. Показываем, как это прекратить

Пакет приезжает в сервер. Миллисекунды на счету. А ядро процессора в этот момент — в глубоком сне, и его сначала надо разбудить.

Кто виноват? Энергосбережение.

Linux из коробки умеет экономить энергию и не держит процессор постоянно в режиме максимальной производительности.

За производительность отвечает CPUFreq: governor задаёт политику, а драйвер и сам процессор выбирают подходящий P-state. В результате частота может гулять вверх-вниз.

За сон — отдельная история: простаивающее ядро уходит в C-state.

Для обычного веб-хостинга это разумно. Для высокочастотного трейдинга, VoIP и других систем, чувствительных к задержкам (наши любимые игровые сервера), это уже может стать проблемой. Выход из глубокого C-state занимает микросекунды. Микросекунды складываются в джиттер, лаги и потерянные тики.

https://telegra.ph/Vash-processor-spit-na-rabote-Pokazyvaem-kak-ehto-prekratit-09-10

#ит_статьи #linux #kernel #tuning #sysctl #cpufreq

Шпаргалка по работе с сетью в linux

Краткая шпаргалка по работе с сетью в Linux, которая охватывает основные команды для диагностики и управления сетевыми интерфейсами.

1. Информация о сетевых интерфейсах - ip a или ip addr — показывает информацию о всех сетевых интерфейсах. - ifconfig — старый способ просмотра интерфейсов. В современных системах заменён на ip a. - ip link show — информация о сетевых интерфейсах (без IP адресов).

2. Настройка сетевого интерфейса - ip link set dev eth0 up/down — включить или отключить сетевой интерфейс (заменить eth0 на нужный интерфейс). - ip addr add 192.168.1.100/24 dev eth0 — назначить IP-адрес интерфейсу eth0. - ip addr del 192.168.1.100/24 dev eth0 — удалить IP-адрес с интерфейса.

3. Маршрутизация - ip route show — показать таблицу маршрутизации. - ip route add default via 192.168.1.1 — установить шлюз по умолчанию (заменить на нужный IP). - ip route del default — удалить маршрут по умолчанию.

4. DNS - cat /etc/resolv.conf — показать используемые DNS-сервера. - nslookup example.com — получить IP-адрес по доменному имени. - dig example.com — расширенная диагностика DNS-запросов.

5. Проверка сетевых подключений - ping 192.168.1.1 — отправить ICMP-запрос к узлу (заменить на нужный IP или домен). - traceroute example.com — показать маршрут до узла. - mtr example.com — комбинированная команда ping и traceroute с обновлением в реальном времени.

6. Прослушивание и управление портами - ss -tuln — показать открытые порты и активные соединения. - netstat -tuln — устаревшая, но часто используемая команда для тех же целей. - lsof -i :80 — показать процессы, использующие порт 80.

7. Проверка доступных сетей и соединений - iwconfig — информация о беспроводных интерфейсах (для Wi-Fi). - nmcli — управление соединениями через NetworkManager. - nmtui — текстовый интерфейс для управления сетью через NetworkManager.

8. Тестирование и диагностика - tcpdump -i eth0 — захват пакетов с интерфейса eth0. - curl ifconfig.me — получить внешний IP-адрес. - wget http://example.com/file.zip — скачать файл по HTTP/HTTPS.

9. Firewall (iptables) - iptables -L — показать правила файрвола. - iptables -A INPUT -p tcp --dport 22 -j ACCEPT — разрешить доступ по SSH (порт 22). - iptables -D INPUT -p tcp --dport 22 -j ACCEPT — удалить правило.

10. Проброс портов - iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 80 — перенаправить запросы на порт 8080 к порту 80.

📲 Мы в Max

👉 @i_odmin_book

Sep 11, 05:14 AMMore from @i_odmin_book

0xM0nCrush: Kernel-mode process terminator using a signed BYOVD driver. Works on all Windows 10/11. No offsets, no PDB. Rust. https://github.com/DeathShotXD/0xM0nCrush:

1. Targets are configurable at runtime through a config file, command line, or the built-in defaults. 2. The user-mode component enumerates running processes, resolves each target's PID, and submits it through the device interface. 3. No kernel structures are touched from user mode, so the technique is immune to Windows version changes.

@secharvester

Sep 11, 03:06 AMMore from @secharvester

SadServers — это онлайн-платформа для практики администрирования Linux-серверов. Сайт предоставляет реальные задачи, связанные с системным администрированием, которые можно решать в изолированной среде. Это отличный способ прокачать навыки в troubleshoot'инге, не рискуя продакшеном.

Примеры задач: - SSH не работает, нужно выяснить и починить; - DNS не резолвится; - Утекло место на диске — нужно найти виновника; - Сломан systemd unit и т.п.

Вы получаете временный доступ к виртуальной машине, на которой воспроизведена ошибка. Дальше всё зависит от вас — логика, внимательность и знание Linux-тулинга.

Платформа абсолютно бесплатная и идеально подходит для подготовки к собеседованиям или просто чтобы не терять форму.

👀Читать

📚@IT_obrazovach

Sep 11, 01:57 AMMore from @it_obrazovach

DevOps-инженер (AWS) middle Заработная плата по договоренности

Обязанности: • CI/CD и мониторинг. • Jira, YouTrack, Azure DevOps Boards или аналоги. • Документирование в Confluence/Notion. • Agile/Scrum/Kanban, декомпозиция задач.

Требования: • Обязательные требования (Must have): Опыт и профиль. • Опыт работы DevOps/SRE от 2–3 лет. • Администрирование Linux-серверов (Ubuntu/CentOS).

Контакты: +998939466076

Ведущий разработчик C#/.NET От 280 000 ₽ 〰️ Москва

Что делать — Разрабатывать сервисы, утилиты и инструменты на C#/.NET; — Проектировать архитектуру БД на MS SQL Server и PostgreSQL; — Разрабатывать и сопровождать решения под Linux и Windows; — Проектировать интеграции между native-компонентами и .NET; — Принимать архитектурные решения, проводить code review и устранять техдолг; — Повышать надёжность и производительность систем под высокой нагрузкой.

Требования — Опыт коммерческой разработки на C#/.NET от 5 лет; — Опыт работы с БД от 5 лет и проектирования архитектуры данных под нагрузкой; — Уверенное знание C#/.NET, включая async/await, Task и конкурентный доступ; — Опыт разработки высоконагруженных систем от 2 лет; — Опыт разработки и диагностики под Linux и Windows от 5 лет; — Знание MS SQL Server, PostgreSQL и базовых принципов криптографии.

Условия — Офисная работа в Москве, график 5/2 с гибким началом и окончанием дня; — Зарплата от 280 000 ₽; — Оформление по ТК РФ с первого дня; — ДМС после испытательного срока; — Компенсация спорта и обучения; — Работа в аккредитованной IT-компании над проектами федерального уровня.

Откликнуться t.me/theypaygood/csharp-dotnet-lead

Вакансии с ЗП выше 100 тысяч

Sep 10, 02:21 PMMore from @theypaywell

💻 Вакансия для студентов и выпускников МУИТ

Стажер — Инженер технической поддержки (IT Support Engineer Intern)

📍 Алматы | Офлайн | Полный день 💰 160 000 ₸ на руки 🏢 ТОО «ПРОСИСТЕМЫ Центр»

Компания ПРОСИСТЕМЫ занимается комплексной автоматизацией и IT-сопровождением розничного бизнеса: продуктовых магазинов и сетей, магазинов fashion & beauty и аптек.

🔧 Чем предстоит заниматься: • обеспечивать бесперебойную работу IT-инфраструктуры торговых объектов; • настраивать и обслуживать сетевое оборудование — роутеры, коммутаторы; • поддерживать программы на базе 1С:Предприятие и SetRetail; • работать с Windows и Linux (Ubuntu); • настраивать и сопровождать POS-терминалы, сканеры, чековые принтеры и другое торговое оборудование; • использовать инструменты удалённого доступа и диагностики.

📌 Что вы получите: • официальное трудоустройство по ТК РК; • стабильную работу в IT-компании; • практический опыт в технической поддержке и IT-инфраструктуре; • возможности профессионального и карьерного роста.

📍 Офис: Алматы, район MEGA Центр, ул. Тажибаевой, 184.

🌐 Подробнее о компании: https://prosystems.kz/

📲 По вопросам вакансии: WhatsApp: +7 701 396 00 86

Если вы хотите начать карьеру в IT и получить практический опыт в технической поддержке — эта вакансия может стать отличным стартом!

MGLRU: как современный Linux решает, какие страницы памяти вытеснять

Когда RAM заканчивается, Linux должен решить, какие страницы памяти можно убрать из RAM, а какие лучше оставить.

Старый подход с классическим LRU пытался поддерживать порядок страниц по давности использования. Но на больших системах отслеживать всё это эффективно становится дорого.

⏺MGLRU (Multi-Gen LRU) меняет сам принцип: страницы распределяются по поколениям в зависимости от того, насколько недавно они использовались.

Упрощённо:

Gen 5 → использовались недавно Gen 4 Gen 3 Gen 2 Gen 1 → давно не использовались ↓ reclaim

Если страница снова получила доступ, она может перейти в более новое поколение.

В результате reclaim получает не просто список:

page A page B page C а приблизительную картину: эти страницы активно используются эти используются иногда эти давно никому не нужны

И при нехватке памяти ядру проще начинать с самых старых поколений. Проверить, включён ли MGLRU:

cat /sys/kernel/mm/lru_gen/enabled

На системах с доступной статистикой можно посмотреть состояние:

cat /sys/kernel/debug/lru_gen

Один из важных моментов - MGLRU не пытается идеально определить «последний доступ к каждой странице». Это было бы слишком дорого.

Вместо этого ядро периодически собирает информацию о доступах и группирует страницы по поколениям. Получается компромисс:

точное отслеживание каждого access ↓ дорого

грубая оценка активности ↓ дешевле ↓ достаточно хорошая политика reclaim

Особенно полезно это становится на машинах с большим объёмом RAM и большим количеством одновременно работающих процессов: обычный LRU может тратить заметные ресурсы на управление списками, тогда как MGLRU лучше разделяет активно используемую и холодную память.

И важный нюанс: MGLRU не означает, что Linux просто вытесняет «самые старые страницы». Reclaim учитывает тип памяти, поколения и другие ограничения. Цель - найти холодную память с минимальным ущербом для производительности.

То есть современный reclaim можно представить так:

доступы к страницам ↓ поколения MGLRU ↓ определение cold pages ↓ reclaim / eviction ↓ освобождение RAM

Поэтому при расследовании проблем с memory pressure уже недостаточно смотреть только на free -h: интересно, какая память действительно активна, а какая является reclaimable/cold, и как ядро принимает решение о её вытеснении.

Sep 10, 09:35 AMMore from @admguides

Бардак в GNOME — это не случайность

GNOME удалось добиться, казалось бы, невозможного: это самая ограниченная по возможностям и раздутая десктопная среда для Linux. Но это не просто случайность. Это результат высокомерия и дилетантства основных разработчиков, превративших архитектурные решения GNOME в шедевр хаоса. Чтобы лучше понять, что происходит, давайте проанализируем некоторые из примеров. Даже если ни один из них не затрагивает непосредственно вас, стоит понять modus operandi ведения проектов GNOME и то, как они вредят сообществу Linux.

👀Читать

📚@IT_obrazovach

Sep 10, 09:16 AMMore from @it_obrazovach

📣 Наш специалист по анализу защищенности, Владислав Пляцок, зарегистрировал две новые уязвимости CVE-2026-13097 и CVE-2026-11861, затрагивающие FreeIPA — критическую open-source систему для централизованного управления идентификацией, доступом и аудитом в Linux/UNIX. В условиях гибридной архитектуры, где FreeIPA часто интегрируется с Active Directory, эти CVE повышают риск того, что проблемы в IAM затронут как Linux/Unix-окружение, так и Windows-среду через общие механизмы аутентификации и авторизации.

❗️ Почему это важно:

• в гибридной среде IAM риски распространяются на взаимодействие FreeIPA и AD: проблемы в одном из компонентов могут повлиять на доступ и аудит в обеих средах; • FreeIPA часто выступает ключевой точкой контроля доступа и аудита; уязвимости в ней могут повлиять на управление доступом, политики безопасности и журналирование - что критично для аудита и регуляторных требований; • эти CVE подчеркивают необходимость перехода к единому контурy управления уязвимостями и угрозами с понятными приоритетами и SLA, чтобы видеть и реагировать на риски в гибридном IAM-окружении.

🔴 Что можно нужно сделать прямо сейчас:

• проверить наличие патчей и обновлений для FreeIPA и применить их по возможности; • провести аудит IAM в вашей гибридной среде: как FreeIPA и AD взаимодействуют, какие учетные записи и политики задействованы; • проверить конфигурацию доверительных связей и синхронизацию между FreeIPA и Active Directory; • проверить настройки Kerberos/SSO и журналирование аутентификации на обеих платформах; • рассмотреть внедрение единого контура управления уязвимостями в рамках SLA и приоритетов (как CICADA8), чтобы объединить обнаружение, приоритизацию и устранение уязвимостей в одной карте рисков.

Если нужна помощь с аудитом или дорожной картой внедрения, свяжитесь с нами для консультации: [email protected]

Sep 10, 09:03 AMMore from @cicada8_ru

😈 Большая подборка материалов для изучения кибербезопасности, пентеста и AI Red Teaming

Awesome Hacking Resources⁠ — это подборка курсов, CTF, инструментов, cheatsheet’ов, книг и практических материалов по offensive security.

Что внутри: 🔵Обучение — MIT OCW, TryHackMe, OWASP, Security Labs и другие курсы. 🔵CTF и практические задания — платформы и лаборатории для отработки навыков. 🔵Reverse Engineering / Exploit Development — buffer overflow, Linux exploitation, ARM/x86, разработка эксплойтов. 🔵Privilege Escalation — Windows/Linux, PEASS-ng и различные cheatsheets. 🔵OSINT — GHunt, Holehe, Blackbird, h8mail, PhoneInfoga, Amass и другие инструменты. 🔵Reconnaissance — DNS/WHOIS, Google Dorks и сбор информации о внешнем периметре. 🔵Malware Analysis — материалы и практические лаборатории. 🔵AI Security / AI Red Teaming — OWASP LLM Top 10, MITRE ATLAS, Garak, PyRIT, Promptfoo, LLMFuzzer и AI CTF. 🔵Уязвимые веб-приложения — DVWA, bWAPP, WebGoat, Juice Shop и другие тренировочные площадки. 🔵Exploit-базы — Exploit Database и базы уязвимостей. 🔵Конференции и YouTube — Black Hat, OWASP, DEF CON-подобные материалы, security-конференции и исследователи.

➡️https://github.com/vitalysim/Awesome-Hacking-Resources

#Awesome #Hack #Pentest #RedTeam #OSINT #CTF #Web #Reverse #Exploit #BugBounty #Tool // @nsis // max.ru/nsis

Sep 10, 08:18 AMMore from @nsis_cybersec

🖥 Полезный Open Source для FPV: превращаем обычный ноутбук в цифровую наземную станцию

Если экспериментируете с OpenIPC FPV, сохраните себе проект Aviateur.

Это бесплатная open-source программа, которая позволяет превратить обычный компьютер в наземную станцию для приёма цифрового FPV-видео.

Поддерживаются:

💻 Windows 🐧 Linux 🍏 macOS

То есть вместо отдельного специализированного VRX можно использовать ноутбук или mini-PC с совместимым Wi-Fi-адаптером.

Что умеет Aviateur:

⚡️ приём FPV-видео с низкой задержкой; 🎥 аппаратное декодирование видео через GPU; 📊 отображение bitrate и качества радиолинка; 🔊 передача звука с борта; ⏺️ запись полёта в MP4; 📸 сохранение отдельных кадров в JPEG; 🎞 создание GIF прямо из полёта.

Самое интересное — Aviateur является частью открытой экосистемы OpenIPC.

Схема упрощённо выглядит так: камера OpenIPC на дроне → цифровой радиоканал → Wi-Fi-адаптер на земле → Aviateur → экран ноутбука

По данным OpenIPC, пользователи их современного видеостека сообщают примерно о 60–100 мс задержки glass-to-glass на ноутбуках/ПК, а специализированные наземные станции могут показывать ещё меньшие значения. Конкретная задержка сильно зависит от железа, частоты кадров и дисплея.

🔥 Причём проект развивается: в свежей версии Aviateur 3.0 добавили поддержку большего количества RTL-адаптеров, zero-copy decoding на macOS и заметно доработали стабильность декодера. Есть и планы на дальнейшее развитие — полноценная MAVLink-телеметрия, встроенный наземный OSD и поддержка дополнительных Wi-Fi-чипсетов. На данный момент полноценный MAVLink ещё находится именно в roadmap.

В итоге получается довольно интересный вариант для тех, кто любит экспериментировать: не закрытая FPV-экосистема, а камера + обычный Wi-Fi-чип + Open Source + свой компьютер. 🔧

🔗 Aviateur — GitHub: https://github.com/OpenIPC/aviateur

🔗 OpenIPC FPV / описание видеолинка: https://openipc.org/low-latency

🔗 OpenIPC Wiki — от покупки компонентов до первого полёта: https://github.com/OpenIPC/wiki/blob/master/en/fpv-from-buy-to-fly.md

#FPV #OpenIPC #Aviateur #дроны #БПЛА #UAV #OpenSource #DigitalFPV #Linux #RaspberryPi

Sep 10, 08:01 AMMore from @bpla_drone

✈Росавиация планирует завершить все процедуры сертификации самолёта Superjet (SJ-100) в первом квартале 2027 года, сообщил глава ведомства Дмитрий Ядров. Сейчас борт проходит сертификационные испытания, а двигатель ПД-8 уже получил сертификат типа. По словам Ядрова, «Суперджет» показывает хороший налёт в России, прежние проблемы фактически устранены, осталось оформить доказательные документы. SJ-100 рассчитан на 100 пассажиров и оснащён отечественными системами и обновлённым планером.

Подробно на IXBT

Sep 10, 07:45 AMMore from @ixbtcom_news

Это самая невероятная уязвимость, которую я когда-либо видел и Удивительно, что даже инженер Google может совершить такую большую ошибку в эпоху искусственного интеллекта Хотел рассказать про другое, но как тут про другое, когда такие цитаты. В общем, вот вам очередной наброс от команды LSPosed и, соответственно, очередной проеб от Google. Это действительно интересно, и это нужно знать, если вы хоть немного хотите понимать что за железку держите в руках. Постараюсь максимально просто.

Цепочка эксплойтов состоит из двух CVE - брешь в стеке телефонии 17-го Андроида и пробоина в ядре.

Работает это в три шага:

1. Для начала, нужно оказаться внутри процесса, которому система доверяет.

Если установленное приложение заявляет "я могу обрабатывать звонки", но на самом деле не может, то система лезет к несуществующему классу и падает. В Android 17 добавили проверку: перед обращением убедиться, что класс реально есть. Чтобы узнать, есть ли класс в чужом приложении, нужно взять загрузчик кода этого приложения. Приложение телефонии так и делает, но... Проверяя заодно и исполняет загруженный код. Это тот самый "гугловский инженер" упорол косяк.

Приложение подсовывает свой код, который нужно выполнить для побега из песочницы в процесс которому система доверяет. Обычно чужой код в чужом приложении не смертелен. Но приложение телефонии объявлено как часть системы: оно живёт не отдельно, а прямо в system_server, главном процессе Android, с системным идентификатором. Всё, чужой код внутри.

2. Из системного процесса запустить обычный машинный код нельзя, политики запрещают. Но там же, в этом процессе, лежит список связей со всеми остальными процессами. По этому списку атакующий дотягивается до сетевого процесса и заставляет его загрузить свой код. Сетевой процесс нужен потому, что ему разрешено работать с шифрованными соединениями IPsec, а именно там третья дыра. Самая основная.

3. Телефон держит содержимое открытых файлов в оперативной памяти, чтобы не читать с диска по десять раз. Влез в этот фрагмент памяти - можешь контролировать то что исполняется в текущий момент. Права на файл, разумеется, проверяются, иначе у всего на устройстве был бы root. Но проверяются они только к файлу на диске. К файлу, который открыт в памяти - нет. Поскольку подразумевается что писать туда будет только ядро.

А раз только ядро, то на тебе, ядро, дополнительные плюшки. Например отправка без копирования в отдельный буфер и расшифровка на месте. Атакующий делает так, чтобы эти два фактора встретились. Он собирает пакет, один из кусков которого - это ссылка на память с системным файлом, и скармливает этот пакет ядру как входящий зашифрованный. Ядро его расшифровывает и пишет в файл, на который указывает ссылка. После этого бесполезны все проверки и тд. Устройство скомпроментировано.

Переписанный кусок файла срабатывает, когда его вызывает системный процесс, и дальше по цепочке: исполнение уходит в init, оттуда в ядро грузится чужой модуль, SELinux переводится в разрешающий режим, пиздец вашему устройству и ядерный апокалипсис.

Самый главный момент здесь - не косяки "гугловских инженеров". Они взяли и тупо убрали проверку с которой я начал описание. Просто взяли, откатили то что накосячили, и - ура, мы закрыли уязвимость! Самое главное - это то, что завтра найдут новую дыру, где-нибудь в стеке bluetooth, и она точно так же по цепочке приведет к эскалации в ядре. Ядро на апстриме первый раз пофиксили от DirtyFrag еще в 2017-ом, но фикс тут же обошли. Последняя заплатка на его разновидность Fragnesia показала что сам класс уязвимостей будут юзать всегда, находить новые дыры, составлять новые цепочки.

Нужно помнить главное: ваша безопасность - ваша забота.

То что там где-то что-то пофиксили в апстриме, совершенно не означает что устройство в ваших руках безопасно. Уязвимость оставалась не закрытой три месяца с момента публикации. Флагманский смартфон от Google уязвим спустя три месяца после исправления ядра. Что там на каких-нибудь китайфонах - вообще представить страшно. Фикс ядра доедет до вас спустя еще месяцы или никогда.

Sep 10, 07:30 AMMore from @tvoijazz

FUSE простым языком: как обычные программы притворяются файловыми системами, и почему ядро с этим смирилось

Вы наверняка сталкивались с этим эффектом: монтируете sshfs, rclone mount или gocryptfs — и после этого файловый менеджер, редактор, архиватор и бэкапилка работают с появившимся каталогом так, будто перед ними самая обычная файловая система. Хотя байты могут жить на сервере, в S3, внутри шифрованного каталога или вообще рождаться на лету.

Как программа из userspace умудряется встать между open() и данными так, чтобы остальная система ничего особенного не заметила? Сегодня разберёмся. Заваривайте чай покрепче (ядро любит крепкий), устраивайтесь поудобнее — поговорим про FUSE.

Сразу одна оговорка, чтобы не заложить мину в фундамент статьи: не всякая «сетевая папка» или подключённый телефон в файловом менеджере — это FUSE. GNOME GVfs, KDE KIO и MTP умеют показывать похожую картину на уровне приложений. FUSE идёт глубже: он подключается к файловому стеку ядра, поэтому смонтированное дерево видят обычные программы через привычные open(2), read(2), stat(2) и компанию.

https://telegra.ph/FUSE-prostym-yazykom-kak-obychnye-programmy-pritvoryayutsya-fajlovymi-sistemami-i-pochemu-yadro-s-ehtim-smirilos-09-09

#ит_статьи #linux #fuse #file_systems #vfs #userspace

Основные команды Linux: Системная информация

date – вывести текущую дату и время [ммддччмм[гг]].сс – установка даты и времени (мм – месяц, дд – дата, чч – час, мм – минут, гг – год, сс – секунд) cal – вывести календарь на текущий месяц uptime – показать текущий аптайм uname – показать информацию о ядре -s – Показать имя ядра (информация выдается по умолчанию, если ни одна опция не указана) -n – Показать имя хоста. -r – Показать номер выпуска ядра. Эта опция часто используется с командами управления модулями. -v – Показать версию ядра. -m – Показать имя аппаратной платформы (CPU). -o – Показать имя операционной системы. -a – Показать всю возможную информацию. cat /proc/cpuinfo – информация ЦПУ cat /proc/meminfo – информация о памяти df – показать инф. о использовании дисков -t – указание типа ФС -h – в “понятном” виде -T – отображение типа ФС -i – отображение информации об inode -x fstype – исключение вывода по типу ФС du – вывести “вес” текущего каталога -s – с подкаталогами -h – в “понятном” виде -m – вывод в мегабайтах dmidecode – информация о железе, берется из API DMI (пакет pmtools) -t– указать тип устройства -t 17 – информация о памяти -q – вывод меньшей информации free – использование памяти и swap whereis file– отображение расположения файла file which app – отображает путь к команде app type app – аналог каманды which enable – вывод встроенных в интерпретатор команд lshw – обтображение списка устройств lsmod – список подключенный модулей ядра modprobe modulemane – добавления и удаления модулей ядра Linux modinfo modulename – информация о модуле modulename -F param – отображение только параметра param для модуля

📲 Мы в MAX

👉 @sysadminof

Sep 10, 06:16 AMMore from @sysadminof

Командная строка для разработчиков. (2026)

Чему вы научитесь: 📍Курс даёт глубокое понимание работы в терминале, уверенное владение Bash и ключевыми командами, а также помогает научиться выбирать между командной оболочкой и полноценными языками программирования. 📍Ты освоишь приёмы оптимизации работы в терминале и познакомишься с важными интерактивными инструментами, расширив свой набор навыков для разработки и системного администрирования. 📍Поймешь основы и научишься уверенно использовать терминал в повседневных задачах разработки и администрирования. 📍Детально изучишь Bash: от простых однострочных команд до сложных скриптов с функциями, циклами и ветвлениями. 📍Освоишь работу с файловой системой и научишься эффективно применять команды find, grep, sed, awk и другие утилиты. 📍Разберешься, когда лучше использовать командную оболочку, а когда — полноценный язык программирования. 📍Узнаешь полезные приёмы и «фишки», ускоряющие работу в терминале и повышающие продуктивность. 📍Познакомишься с популярными инструментами: Midnight Commander, Vim и Nano, htop и другими. 📍Освоите командную строку, Bash и ключевые инструменты терминала, чтобы ускорить работу, автоматизировать рутину и уверенно взаимодействовать с серверами и разработческими окружениями. 📍Курс идеален тем, кто хочет оптимизировать ежедневные задачи — многие рутинные процессы можно автоматизировать простыми терминальными однострочниками.

☁️ Облако скачать бесплатно

🗣Язык: Русский 💰Цена: 8 000₽ 💿Размер: 2GB ⏰ Длительность: 7лекций

#Администратор_Linux #Linux_Server #Linux #информационная_безопасность

IT MEGA

Sep 10, 05:55 AMMore from @it_mega_g

https://github.com/KernelSU-Next/KernelSU-Next/blob/dev/userspace/ksud/risk.json

improve the list and help the community from malicious actors

Sep 10, 04:58 AMMore from @ksunext