Марков цепи пропил — Telegram channel logo

@markovdrankthechains

Марков цепи пропил

Telegram channel @markovdrankthechains: 3.3K subscribers, 2.9K views per post, score 75

Software development
75BAhead of almost every channel in its category
Category midrange 33–52This channel 75
3.3K
Subscribers
2.9K
Median views over 30 days
87.2%
Views / subscribers over 30 days
9
Posts over 30 days

Data as of October 1, 2026

Tech humor mixed with real breakdowns of malware attacks on Telegram users, including stealer analysis. Jokes about AI hype, vibe coding and startup culture sit next to serious dives into malicious code. Fits readers who enjoy memes paired with actual engineering curiosity.

catalog description

Common questions

How many subscribers?
Subscribers: 3.3K. Median views per post: 2.9K. Views per subscriber: 87.2%. Measured on October 1, 2026.
How often are posts published?
Posts in the last 30 days: 9 — that is a few times a week. Measured on October 1, 2026.
Does this channel have a Telegram tick?
No Telegram tick.
Who runs this channel page in the catalog?
Nobody yet. If this is your channel, claim the page: you will be able to reply to reviews and see its stats.
Is this your channel?

Claim it — accurate metrics, replies to reviews as the channel, and an owner badge on the page.

Verify ownership

Takes a minute: a post with a code, or the bot as an admin
Your page on tg.place

Know the owner?

Forward them this message — they can verify their rights and collect what has piled up: page statistics and replies to reviews.

Subscribers+193 in 22 days
3,3123,117
Notable jump: Sep 10
Oct 13,310−2 in a day

Hover the chart or swipe it — we show the day.

What it is made of
Engagement30 of 30
Growth quality15.5 of 20
Reactions and forwards9 of 15
Consistency5.4 of 12
Trust4 of 8
Reviewsnot enough datano reviews yet

Score 75 — from 5 of 6 signals: the rest are not measured yet. Methodology

Latest posts

Posts are in Russian — that is what the channel publishes.

  • 1.7K20 forwards47 reactions19 commentsOpen in Telegram
    Post by “Марков цепи пропил” from September 23, 2026
  • 1.9K10 forwards14 reactions1 commentOpen in Telegram
    educate.elsevier.com/…https://www.educate.elsevier.com/book/details/9780443439001
  • 2K60 forwards43 reactions7 commentsOpen in Telegram
    Ладно, пойду траву потрогаю
    Post by “Марков цепи пропил” from September 21, 2026
  • В общем, забавный факт. Как мы знаем, у кварцевых часов есть погрешность, которой обычно можно пренебречь, но у каждого кристалла она своя. В операционной системе есть TCP-часы, по которым считают задержку до собеседника, и, в отличие от системных, они должны расти монотонно, иначе получатель начнёт выкидывать свежие пакеты как старые. В 2005-м вышла статья [Remote Physical Device Fingerprinting]. Её авторы показали, что по таймстемпам из TCP можно удалённо посчитать погрешность часов и использовать её как отпечаток машины. Первым делом они проверили, зависит ли погрешность от того, откуда машина подключена. Для этого взяли ноутбук и подключали его к одному и тому же серверу из разных мест: из дома на обоих побережьях США, из университета, из публичной библиотеки, через wifi, провод и модем. Часы ноутбука отставали примерно на 58 микросекунд за каждую секунду, и во всех местах оценки разошлись меньше чем на микросекунду в секунду. Следующий вопрос был, зависит ли результат от того, кто измеряет. Тот же ноутбук измеряли одновременно с машин по всему миру, от Калифорнии до Кембриджа и Сингапура, и цифры снова сошлись. Выбилась только машина в Индии, до которой пакет шёл туда-обратно больше 300 мс. Оставалось понять, отличаются ли между собой одинаковые компьютеры. В университетском компьютерном классе 38 дней мерили 69 машин с одинаковым железом и одинаковой Windows. У каждой погрешность держалась на своём уровне, и у разных машин она лежала в диапазоне от −6 до +49 микросекунд в секунду. Само по себе это не даёт уникального идентификатора, но вместе с другими признаками, в теории, помогает отслеживать устройство. В статье есть мысль, которую авторы не довели до конца. Если на погрешность влияет температура, то по ней можно узнать что-то об окружении машины. Проверили это только мимоходом: летом перенесли ноутбук из серверной с кондиционером в комнату без него и разницы почти не увидели. Стивен Мёрдок из Кембриджа [обнаружил влияние температуры случайно]. Он пытался улучшить результаты той самой статьи 2005-го и вытаскивал время из начальных номеров TCP-соединений, куда Linux подмешивает системные часы с точностью до микросекунды. Точность выросла настолько, что в измерениях проявился странный пик. По времени он примерно совпал с моментом, когда cron раскручивал жёсткий диск на тестовой машине, и, как следствие, появилась новая статья. В 2006-м Мёрдок опубликовал работу [Hot or Not: Revealing Hidden Services by their Clock Skew], в ней шла речь о скрытых сервисах Tor. Годом раньше уже была атака, где ноду Tor вычисляли по тому, как у неё растёт задержка под нагрузкой, и против неё предложили изоляцию: каждому соединению фиксированная доля ресурсов. Мёрдок заметил, что изоляция не спасает - когда соединение простаивает, процессор меньше работает и остывает, а от температуры меняется частота кварца. Он проверил это на приватной сети Tor - скрытый сервер два часа нагружали, скачивая с него файл на 10 МБ по анонимному каналу, потом два часа не трогали, а отдельная машина всё это время напрямую собирала с сервера TCP-таймстемпы. Температура менялась всего на 1–1.5 °C, но погрешность часов менялась синхронно с нагрузкой. Изменение было в доли микросекунды в секунду, как раз в тех пределах, которые в 2005-м сочли незначительными. Разглядеть его удалось, потому что Мёрдок вычитал постоянную погрешность и знал, когда именно сервер грелся. Чтобы убедиться, что дело именно в температуре, машину отдельно грели снаружи, и перепады в 3 °C тоже читались по таймстемпам. Так же читался и суточный ход температуры в комнате. Короче говоря, догадка из статьи 2005-го подтвердилась, и по погрешности стало видно, что происходит вокруг машины. В 2016-м в Linux [к TCP-таймстемпам стали прибавлять случайное число] в рамках одного соединения, чтобы по ним нельзя было следить за машиной и считать компьютеры за NAT. Разные соединения одной машины так уже не связать, но внутри одного длинного соединения часы идут с той же скоростью, и погрешность [в принципе еще можно посчитать]
  • "Я устал от корпорейт мемфиса и минималистичного дизайна, скорее бы этот тренд закончился"
  • 3.6K39 forwards100 reactions10 commentsOpen in Telegram
    Некоторое время аутирую над фингерпринтами, через которые ТСПУ может блокировать кастомные клиенты Эта мысль пошла от новостей о блокировках snowflake по dtls [тык], и я задался вопросом "как еще go либы могут накладывать явный отпечаток на соединение". Смысл в том, что dpi смотрит на вещи, которые идут открытым текстом на этапе рукопожатия - tls и dtls ClientHello, quic initial (формально он зашифрован, но ключ там выводится из версии и connection id). То есть де-факто для блокировки достаточно взять ClientHello, посчитать ja3/ja4 и сравнить со списком. В истории с баном snowflake ровно так и вышло. Он тащит трафик через webrtc, и задумка была спрятаться в общей массе сервисов видеоконференций, но webrtc у него построен на pion, а pion собирает dtls clienthello не как браузер. Браузерный (да и в целом плюсовый) webrtc живет на boringssl, который тасует порядок расширений на каждом соединении. Pion же всегда шлет один и тот же набор в одном и том же порядке, и за счет этого цензор матчил ровно pion-овский dtls. В общем, я решил поднять тестовый стенд, на котором гонял go-клиент рядом с полноценным хромом, и обнаружил другие потенциальные места, через которые можно отлететь в дальнейшем. Там в целом было много находок вроде того, что у crypto/tls - есть свой clienthello, у quic-go свой initial с go-шным tls, net.Dialer вообще врубает tcp keepalive, и клиент сыпет пустыми ack по таймеру, чего хром не делает. На фоне этого накидал [headless-client] для того чтобы мимикрировать go под хром. Пока либа сыровата, но основные моменты должна покрыть. На самом деле немного тревожно от других находок, но, думаю, их можно закрыть со временем при должном уровне внимания/ресерча. Однако, боюсь, что на ближайшее время я выпаду из этой сферы по личным причинам (нужно сконцентрировать силы на другие вещи) Пока что обновил wbp и добавил еще несколько новых фич. Релиз, как водится, [здесь], а обсуждение [тут]
  • 4.7K26 commentsOpen in Telegram
    Post by “Марков цепи пропил” from September 9, 2026
  • 6.2K7 commentsOpen in Telegram
    Эй, просыпайся, ну и долго же ты спал. Какие LLM? Какие агенты? Сейчас 2017-й, нас ждет хакатон, где мы представим pose estimation для йоги через openCV, и срубим миллионы венчурных денег
    Post by “Марков цепи пропил” from September 3, 2026
  • 5K74 forwards106 reactions20 commentsOpen in Telegram
    Ну наконец-то, три года откладывал этот щитпост
    Post by “Марков цепи пропил” from September 1, 2026
  • 6K31 forwards63 reactions51 commentsOpen in Telegram
    Счастливого финала, видимо, не будет. Ни reg.ru, ни касперскому, ни другим компаниям, видимо, нет дела до подобных атак. Но хотя бы докинул немного деталей про то, как этот вирус работает habr.com/ru/articles/1076024

The channel in numbers

Created
October 29, 2024
Photos
235
Videos
33
Files
1
Links
85

Telegram data as of October 1, 2026

Reviews

Leave a review

No reviews yet. Yours would be the first.

Similar

More on this topic