Luci4

Luci4

Пикабушник
Дата рождения: 16 апреля
26К рейтинг 102 подписчика 80 подписок 53 поста 10 в горячем
Награды:
Инженер года Самый большой торт 10 лет на Пикабу Сборщик Пыли Вы — Знаток года! Летняя коллекция С Днем рождения Пикабу! Высокий разум Багажных дел мастер За семейные ценности За прохождение миссий
844

Яндекс Облако загнало в минус на 5.5к и прицепило к моему Debian серверу Office и Visio 2016. Поддержка молчит2

В общем я в шоке и глубоком возмущении, вот что вышло.

Держу в Яндекс Облаке обычный Debian сервер. Для мелких задач, ничего сложного. Платил по чуть-чуть, всё было нормально.

Захожу в кабинет пару дней назад, а там уже минус 6000 рублей. Порог -800, и требуют срочно пополнить.

Думаю, может где-то ресурсы перебрал? Смотрю детализацию. А там два пункта:

Kosmos VM на базе Office 2016 по 3258 в месяц Kosmos VM на базе Visio Professional 2016 по 3258 в месяц

У меня же чистый Debian стоит. Никакого Windows, никакого этого софта. VPN там вообще не было, я ничего такого не ставил и не настраивал.

нашел скрин при поиске по такой же проблеме

нашел скрин при поиске по такой же проблеме

Плюс в конфигурации машины теперь Intel Broadwell с Tesla V100. Я этого не выбирал. Скриншот с похожей конфигой я в интернете нашёл, это не мой.

Теперь у меня сервак на тесле

Теперь у меня сервак на тесле

В поддержку написал, тишина. Только видно как мои сообщения в чате читают

Ребят, кто-нибудь с таким сталкивался? Откуда эти Kosmos VM с Office и Visio могли взяться на моём аккаунте? Это баг или они так автоматически Marketplace-вещи цепляют?

Что делать посоветуете? Оспаривать начисления реально или проще оплатить, пока ещё не накинули?

Скриншоты баланса, расходов и конфига прикреплю. Буду благодарен за любой опыт или совет.

upd: #comment_394594256

Показать полностью 4
348

Ответ на пост «Безнадёжная битва»12

Женат я на девушке, которая сейчас в декрете. У нас уборщица приходит раз в неделю (я плачу), квартира нормальная (ипотека на мне), иногда даже путешествуем (тоже за мои). Вроде бы жизнь нормальная, не выживание какое-то.

Но уже полтора года я себя чувствую в этом браке каким-то одиноким.

Нет, жена не плохой человек. Она дочку любит, может поиграть, потискать, что-то купить, время провести. Но только когда это приятно и фотки можно выложить. А вот остальное… как будто не её зона.

За полтора года она два раза спросила, как у меня день прошёл. Ни разу не встала в шесть утра, чтобы я хоть чуть-чуть выспался перед важной встречей. Один раз только сказала «может, мне выйти на работу?»… когда я уже в отключке валялся в одиннадцать вечера. 1/4

При этом она реально с ребёнком занимается. И вот из-за этого у меня внутри сидит постоянное ощущение, что я вообще не имею права ныть. Типа: «ты же мужик, ты обеспечиваешь», «у тебя зарплата хорошая», «зато у нас есть уборщица и няня».

Но есть одна штука, которую очень сложно объяснить человеку, который в целом продолжает жить почти так же, как до ребёнка — только теперь с полным комфортом.

Что такое быть тем, на кого всё денежное автоматически падает. Ипотека, коммуналка, игрушки, врачи… Ты постоянно в этом. 2/4

Ты знаешь, сколько надо зарабатывать, чтобы закрыть коммуналку, ипотеку, еду, игрушки, стоматолога, платных врачей и ещё кучу всего.

Ты думаешь, где взять больше. Подстраиваешь всю свою жизнь под работу, платежи, режим (чтобы не сгореть на совещаниях), дедлайны, истерики жены по поводу «ты мало зарабатываешь», зубы ребёнка, температуру и очередной счёт от врача.

И это даже не просто усталость. Это когда второй человек может в любой момент «подключиться», когда ему удобно. А ты — никогда не можешь просто взять и отключиться. 3/4

Может, потому что я уже полтора года нормально не отдыхаю от этой мысли «а хватит ли на всё»?

А в ответ мне прилетело: «Ну найди себе хобби или сходи в зал после работы!»

И вот это меня реально добило. В этой фразе опять прозвучало чёткое «это твоя проблема, решай сам».

И я до сих пор не понимаю. Если женщина полностью закрывает ребёнка и быт — значит, мужчина должен молча закрывать все деньги и не иметь права даже вздохнуть? 4/4

Показать полностью
9

Вышло большое расследование про Telega – сторонний клиент для Telegram, который работает при блокировках

Вышло большое расследование про Telega – сторонний клиент для Telegram, который работает при блокировках

Оказалось, что популярный форк позволяет читать переписки юзеров, подменять сообщения и даже действовать от имени аккаунта.

А теперь к подробностям:

🔴Авторы расследования утверждают, что Telega с 18 марта использует схему, где все сообщения идут не напрямую в Telegram, а через их собственные сервера;

🔴Для этого подменяются адреса дата-центров и добавляется свой ключ шифрования, которого в оригинальном клиенте нет;

🔴Чтобы это заработало, пользователей принудительно выкидывают из акка и просят зайти заново – уже через изменённую цепочку соединения;

🔴Кроме этого в Telega отключена Perfect Forward Secrecy – автоматическая система безопасности Telegram на случай компрометации ключа;

🔴Также в коде форка обнаружили упоминания систем Zeus и Cerberus, которые позволяют точечно блокировать для вас любой контент и мониторить ваши переписки на предмет запрещённых слов.

🔴Полный технический разбор клиента можно глянуть здесь: dontusetelega.lol/analysis

Теоретически владельцы такой инфраструктуры получают доступ не только к вашей переписке и истории сообщений, но и к возможности подмены контента и выполнению действий от имени аккаунта – то есть по сути это тот же MAX на минималках.

Текст не мой, от себя добавлю

Вообще даже немного грустно что все подозрения оправдались. Хотелось верить что реально крутой разработчик.

При этом все можно было хорошо так обфусцировать, но они и новый ключ и ссылку на собственные серверы выложили в коде в прямом тексте (plaintext).

И еще понятно почему они ограничили количество новых пользователей, их сервера тупо не выдерживали двойную авторизацию (фактически они авторизовали свои сервера под аккаунтом пользователей, а их приложение просто тонко-толстый клиент)

пруфы во:

dontusetelega.lol/analysis

https://www.securitylab.ru/news/570683.php

https://kod.ru/telega-mitm-telegram-traffic

https://habr.com/ru/news/1013846/

а вот разбор от другого пользователя до этого разоблачения

https://habr.com/ru/articles/1000792/

UPD:

Официальный ответ представителей Telega:

Материал, на который ссылается автор, опирается на анонимные источники и не содержит воспроизводимой методологии проверки заявленных выводов. Команда проекта не получала запроса на комментарий до публикации, что привело к ряду технических искажений.

Телега — это Telegram-клиент, работающий через официальный Telegram API и использующий протокол MTProto. Альтернативных протоколов ни у Telegram, ни у нас нет. Данные защищены шифрованием Telegram.

Про «перехват трафика» и подмену контента

В материале утверждается, что сообщения проходят через серверы «Телеги» и могут быть прочитаны или изменены. Это некорректная интерпретация.

Мы действительно используем прокси-инфраструктуру — и открыто об этом говорим. Это необходимо для обеспечения стабильной работы клиента в условиях нестабильного соединения. Важно: прокси не изменяет криптографическую модель MTProto и не влияет на безопасность сессии. Сообщения пользователей по-прежнему передаются по протоколу MTProto, который не работает через TLS и использует собственную систему шифрования.

Соответственно, утверждения о «чтении переписок», «подмене контента» или «действиях от лица пользователя» технически несостоятельны.

Упомянутые в материале «дополнительные RSA-ключи» относятся к защите нашей прокси-инфраструктуры. Ранее пользователи сторонних клиентов начали использовать наши прокси, что приводило к перегрузке. Мы писали об этом открыто еще в начале ноября: https://t.me/telegaru/125. Введение дополнительных ключей позволило ограничить неавторизованный доступ и стабилизировать работу сервиса. Эти ключи не используются для доступа к пользовательским данным и не влияют на шифрование сообщений.

Утверждения о “принудительных разлогинах” не соответствуют действительности и являются некорректной интерпретацией технических процессов. Пересоздание сессии — это штатная логика Telegram и протокола MTProto: если сессия или её состояние больше не считаются валидными, клиент выполняет переинициализацию и при необходимости повторную авторизацию (например, при рассинхронизации, смене дата-центра, устаревшей версии приложения или операционной системы и других технических условиях, при которых некорректно продолжать текущую сессию).

Про Perfect Forward Secrecy

В материале некорректно интерпретируется параметр Perfect Forward Secrecy. PFS отвечает за ротацию ключей, а не за сам факт шифрования. Даже при изменении параметров соединения MTProto остаётся зашифрованным, и переписка не становится «читаемой». В клиентах некоторые из параметров делаются гибкими, чтобы можно было гарантировать стабильную работу приложения. Такие настройки используются, чтобы: снижать массовые обрывы соединений, помогать приложению работать стабильнее при сложных условиях сети и временно стабилизировать трафик.

Про модерацию

В Телеге отсутствует модерация пользовательских сообщений на уровне клиента. Единственный сценарий, где применяется модерация — это комментарии чате официального канала проекта. Она используется для защиты от спама, мошенничества и токсичного контента (мат, 18+, треш-контент) и не распространяется на личные переписки, чаты или каналы пользователей. Мы не скрываем этот механизм: правила модерации публично описаны на сайте, а в самом канале под каждым постом есть соответствующее предупреждение.

Показать полностью
13

Ответ на пост «За императора!»2

📜 Рапорт Капитана Титуса, Орден Ультрамаринов

Дата: после варп-бури.
Место: планета людей, не отмеченная в звёздных картах Империума.

1. Прибытие

Сила варпа низвергла мой корабль в пламени, но я уцелел. Металл плавился, но броня выдержала, ибо дух воина Императора нерушим. Я ступил на землю, покрытую лесами, — и воздух этой планеты был тяжёл, но полон жизни.

2. Встреча с людьми

Вскоре ко мне подошли люди — простые, в скромной форме, вооружённые лишь винтовками. Их шаг был твёрд, их сердца били в такт барабану долга. Они подняли красное знамя, как если бы это было их священное знамение.
Я произнёс: «За Императора!». Они не поняли. Но это неважно. В их глазах я увидел мужество, ту же искру, что горела в воинах на Макрагге, когда мы сражались плечом к плечу.

3. Размышления о людях

Какая разница, какими словами они называют свою преданность? Пусть они говорят «равенство», пусть они поют песни о труде — суть остаётся: они готовы отдать жизнь за товарища, они готовы стоять до конца, когда надвигается тьма. Это и есть человечность, которую мы, Астартес, клялись защищать.

4. Оценка

Эти люди не знают Императора, но в их сердцах живёт Его свет, пусть и без имени.

Их строй и дисциплина — пусть примитивные, но достойные уважения.

Их пушки слабее моего болтера, но их воля столь же крепка, как броня дредноута.

5. Рекомендации

Я заявляю: этих людей нужно не уничтожать, а направить. Их страсть к единству можно превратить в клятву верности Империуму. Их песни о равенстве — в гимн Императору. Их знамёна — в штандарты полков Имперской Гвардии.

6. Заключение

Я, капитан Титус Ультрамаринов, видел в этих людях не еретиков и не врагов, а братьев и сестёр, заблудившихся в безмолвии галактики. Я верю, что, узнав Императора, они пойдут за Ним так же верно, как идут сейчас за своими командирами.
И если придёт ночь — я буду стоять рядом с ними, плечом к плечу, ибо долг Астартес не в том, чтобы презирать людей, а в том, чтобы любить их и защищать.

Рапорт окончен.

Показать полностью
10

Японское лекарство для кошек: котики будут жить вечно!

Ученый Таору Миядзаки улыбается котику

Ученый Таору Миядзаки улыбается котику

Всем привет. Недавно мне на глаза попалась новость о препарате, который якобы позволит кошкам доживать до 30 лет. Сначала подумал, что это очередная сенсация из серии «смотрите, что придумали за границей». Но решил разобраться, что там к чему.

Откуда пошла вся эта история

Японский учёный Тору Миядзаки лет двадцать изучает, почему у котов так часто возникают проблемы с почками. Выяснил, что в их организме есть белок AIM, который в теории должен помогать почкам, но, судя по всему, давно перестал работать как нужно. Денег на исследования не хватало, и он решил обратиться к обычным людям. Собрал около двух миллионов долларов от тридцати тысяч кошатников. Сумма внушительная, но любовь к котам у многих безгранична.

Как это должно работать

По идее, если ввести этот препарат кошке, белок AIM активируется, и почки снова станут лучше справляться с токсинами. По словам разработчиков, в тестах у 80% животных с почечной недостаточностью были улучшения. Но настораживает, что эксперименты проводились всего на двухстах кошках и длились полгода. Никто пока не знает, что произойдёт через несколько лет или у большей выборки животных.

Ещё один вопрос — откуда цифра про 30 лет жизни. Это только предположение: если почки остаются в хорошем состоянии, то кошка может прожить дольше. Но у хвостатых хватает и других проблем со здоровьем.

Что по деньгам

Говорят, что курс может стоить около ста долларов. Но у нас эта сумма часто вырастает в разы из-за логистики, пошлин и прочих расходов. Не удивлюсь, если в итоге цена станет неподъёмной, и рассматривать препарат смогут только владельцы с внушительным бюджетом.

Ветеринары советуют подходить ко всему с осторожностью. Некоторые считают, что деньги лучше потратить на хороший корм и профилактику, чем надеяться на волшебный укол. К тому же, в Японии уже продают корм с добавками AIM, но это явно больше про маркетинг, чем про реальный лечебный эффект.

Мои мысли

Мне кажется, пока рано возлагать на этот препарат большие надежды. Может, когда пройдут более серьёзные испытания, и станет понятнее, какие реальные перспективы он даёт, тогда и можно будет делать выводы. Продавать ради этого квартиру точно не стоит. Лучше вовремя стерилизовать, выбирать качественный корм, показывать кота ветеринару и играть с ним, чтобы пушистый друг был активным.


P.S. Если ваш кот всё ещё смотрит на вас с укором — напомните ему, что даже 30 лет жизни не освобождают от обязанности ловить мышей, ну или спать по 16 часов и отказываться от дорогой полезной еды.

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества