Actions
1760824521 jpeg
(948.08 KB, 2036x2048)
(948.08 KB, 2036x2048)
>>/88089/ Спасибо. Слушай, ну > Ваша бабушка может позвонить им и спросить почему ей запретили отправлять открытки внукам в WhatsApp это же сарказм был, я даже в autism выделил (на рипаче такого тега нет, надеюсь, поймут, про сарказм просто из контекста). Надеюсь, никто со своих средств связи не звонит из РФ Прямо явные технические способы подсказать не могу канеш, но знаю, что украинцы с Днепра в ходе обзвонов "мамонтов" в качестве "сотрудников ФСБ" используют мощности российского МТТ: https://www[.]mtt[.]ru/services/telephony/ip-telefoniya/ Это не реклама, можешь отзывы на всяких "звонили" посмотреть, все жалуются именно на этого провайдера. Для регистрации надо указать свой номер телефона и ФИО. Плюс он отсекает иностранные VPN адреса. Я думаю, что "специалистами из Днипро" для регистрации в МТТ используются плюс-минус следующие фичи: - сим-карта с номером Казахстана, Абхазии, возможно, Кыргызстана или Таджикистана - русский VPS типа Aeza или UFO Hosting на левую личность для создания VPN с точкой выхода в России - либо же просто российский хлебушек-дроп-лох-call-him/her-whatever с РФ сим-картой - либо же у МТТ настолько все ХУЕВО с информационной безопасностью, что можно мисюзать API и API не верифицирует должным образом пользователя. Чому я так думаю: Казахстан и иже с ними - "серые" зоны, использующиеся Россией для обхода санкций. Aeza и UFO - используются русским киберкриминалом как BPH, Aeza за это даже попала в OFAC список Минфина США, а три ее сисадмина были арестованы по запросу ФБР. А раз зоны - "серые", то их можно использовать в обе стороны, не только для доступа русским, но и доступа к русским. Могу конечно ошибаться, точных методов не знаю. Просто куда бы я думал, если этим занимался. >>/88131/ Мерси. Да есть у меня и с Линуксом машины, и с Windows. Конечно по мере устаревания 10, я окончательно расстанусь с окошками. Пока просто инерция. В тему винды видел же новость про брешь в WSUS (Windows Server Update Service)? https://www.msn.com/en-us/news/technology/everybodys-warning-about-critical-windows-server-wsus-bug-exploits-but-microsofts-mum/ar-AA1P8P4a У винды критическая уязвимость, позволяющая любому извне постучаться по 8530 порту (если включена служба обновлений WSUS на Windows Server и трафик не блокируется фаерволом) и выполнить любой произвольный код на машине с привилегией SYSTEM (тип как root в Линукс). Уязвимы: от Windows Server 2008 R2 SP1 до Windows Server 2025 (включая последний Security Patch Tuesday). Уже и код эксплойта слили: https://gist.github.com/hawktrace/76b3ea4275a5e2191e6582bdc5a0dc8b (эксплойт по традиции вызывает на сервере калькулятор "cmd /c calc", но можно переписать "под себя", переделав пэйлоад в base64) И детальный анализ есть: https://hawktrace.com/blog/CVE-2025-59287-UNAUTH Короче, ты прав, винда - это решето, рано или поздно я с ней окончательно расстанусь