| >> |
№195270
17882704351690.jpg
(335Кб, 1217x677)
Показана уменьшенная копия, оригинал по клику.
>>195264 > shtucer.tntu.edu.ua Тут может быть странно, что сам NTP-сервер какой-то локальный, а не дефолтный от дистрибутива. Да, это улучшает точность, но мало кому эти сотые доли секунд критичны, а кому критичны, там вместо NTP используют PTP. И в силу древности и малонагруженности, в самом изначальном ntpd уязвимостей сравнительно много находили, правда больше с целью устраивать с его помощь DDoS > Я про паттерн, что некто практиковал беготню за отдельными постерами. Некоторый паттерн действительно есть, но он ортогонален анонимности или приватности, случается и в конфах где сидят под реальними именами. А именно, админу не хочется делать сообщество со строгими правилами и четкой тематикой, хочется движухи, но только интересной ему, все несанкционированное вытравливается и банится. Но, некоторые идут еще дальше, и действительно пытаются этих забаненных вернуть, или устроить им выжженную землю на других площадках и вынудить вернуться на своих условиях. Ну, собственно, это причина, почему этот тред кочевал между такими странными площадками вроде инача или колчана, еще с оланета тянулся один особо мерзостный вредитель, натравливающий администрации борд, местами вредящий через своих знакомых с модеркой, и нужно было подбирать борды, где у него гарантированно таких связей быть не может, и где при этом админ будет хотя бы минимально предпринимать меры от вайпов и ддосов. В случае американской доски, суть можно свести к тому, что я считаю что мои хобби, всякие безусловно влияющие на жизнь события вроде хода войны и мета о бордах, это в той же степени нерелейтед, что и у админа описания тульп, психотропных веществ, его личный набор "мифов о творенении" и все такое. Мне кажется правильным либо все разрешать, либо все резать до очерченных рамок релейтеда, он считает правильным для себя сделать исключение. Ну, а срач был попыткой других нас примирить, пока в итоге не пришли к agree to disagree. > Несколько лет назад был график скорости постинга в местном /b/, свидетельствующий о чем-то типа набега >>120432 Где-то в той ветке я так же анализировал то, что эти набегуны заполняли поле email, и там почты были в значительной степени уникальными и активными. Как-то чересчур расточительно. Спрашивал у админов на предмет не подозрительная ли активность, они говорили что единственная странность - это просто огромное количество рефереров яндекса, то есть, кто-то попадал на борду либо с его выдачи, либо ищя каждый раз "двач" в яндексе. Проверял, действительно в чистой сессии в торе 2ch.rip выдавало выше 2ch.hk, и есть даже свидетельские показания живого постера: >>97656 Уже когда в активную фазу войны слили монорепу яндекса, я в ней покопался интересовало в коде чей Крым и подобные костыли, и там действительно было место в коде с четкой приоретизацией: "новомодные" доменные зоны ставить в выдаче выше национальных доменных зон за пределами постсовка, и применять это правило до правил ранжирования по активности. Ну то есть для меня тот странный актив более чем объясним чисто алгоритмами яндекса и средним уровнем технической грамотности посетителей сосача. > Случай демонстративного детектирования поста с другой борды Без машины времени не проверить, но на окточане можно было иметь включенной индексацию доски поисковиками, и тогда пост можно тупо нагуглить по тексту. Вопрос оружейной тематики, например, вообще легко глянуть на соответствующей доске вручную. Есть вероятность наткнуться и вообще случайно. Ну то есть для этого не нужны инсайдерские доступы или спецсредства. > Оно уже немного иначе, когда в один заход тролле/бото фермой заспамливают много мест и, скажем так, что-то еще и протекает в рл. Я не исключаю существования именно ферм, но мои наблюдения вообще не такие, напишу отдельным постом. > Где-то два раза он упомянул, что его закибербуллили Ну, Барафагов ИТТ я вспоминаю четверых, и если ты о том что коллекционер оружия и наград, то ну, да, ровно 13 лет назад было дело, за ним бегал один бывший мочератор чухача, вбрасывая о его связях с другим мочератором чухача, он кажется действительно тогда надолго запропал. А больше ничего такого не помню, ну, был срач на тему ддт, тогда задело всех, и это опять же было кажется в 2014. Он плавно заходил все реже еще где-то с ковидных времен и упоминал о нарастающих проблемах со здоровьем, весной 2022 он еще точно заходил разок, может и позже было. Думаю, отвалился он скорее от проблем с блокировками и нехваткой времени, про какой-то кибербуллинг вообще не помню в те времена. Теоретически, его можно попытаться призвать, он не особо аккуратно относился к контактам и много чего спалил, но мне кажется это как-то неправильно. Один из редко заходивших Барафагов действительно, чем-то собрал на себя кучу хейта и деанонов с травлей, что-то кажется около 2--ch.ru было, но воспоминания об этом у меня очень смутные. > Спроси, будь добр. Уже спросил, к ночи может поищут в бекапе. У сисадмина это легко может быть к ночи следующего года > Там должно быть что-то про "тебе помогли аццкие скрипты?". Это скорее к тому, были ли там приложены файлы, текст должен был сохраниться. > спойлер Ну, тут нужна конкретика. Например, чтобы изнутри торбраузера какой-то магией на JS во-первых, получить доступ напрямую к дисплейному серверу, во-вторых, вытащить из него данные о сторонних окнах, ну в консоли браузера точно бесследно такое не пройдет, но эти следы живут только на время жизни сессии, если специально не сохранять. При этом это настолько очевидный и мейнстримный вектор атаки, что спален будет и закрыт так же в кратчайшие сроки. Менее палевно, но более хрупко и сложно было бы обратное, вместе с какой-то фирмварью для какого-то непонятного левого устройства занести вирус, запускающийся в ядре, изнутри ядра ищущий работающий процесс tor, vpn или еще какого-то активного сетевого соединения, и домешивающего свои данные в него. Но это надо написать, фирмварь - убедить добавить в дистрибутив для какого-то легитимного устройства, причем достаточно сложного, чтобы большой вес своих добавок не вызвал подозрений, еще надо как-то упаковать фреймы с дисплейного сервера в что-то передавабельное по сети. Это все сложно, хрупко, и если настолько тяжелый код по упаковке фреймов будет исполняться изнутри ядра, система будет очень ощутимо тупить, звук хрипеть и прочие проблемы. Изнутри ядра можно создавать треды, но он будет виден в общем списке процессов, и на типичном десктопе созданных ядром процессов считанные единицы. Если уж совсем парайоня, можешь поковырять auditd и сделать приготовлений заранее - там можно добавлять самых разных логов на самые разные события, например, вести список всех открываний файлов от такого-то процесса, или любые попытки читать такой-то файл, либо на попытки шариться по директории вместо открывать конкретный, заранее указанный файл в ней. По соседству есть так же selinux и apparmor, позволяющие эти запреты выписывать. Но в целом, надо копать не в сторону технической безопасности, а в сторону социнженерии. Например, android имеет очень даже надежную взаимную изоляцию процессов на базе того же selinux, но дальше сперва бизнес придумывает красивый легитимный и полностью открытый повод запилить средства обхода этих ограничений, вроде https://kidsecurity.org , а потом всякие ДПСУ при принималове вместо милитари грейд аналоговнетов накатывают подобный коммерческий софт...
|