@markovdrankthechains
Марков цепи пропил
Telegram-канал @markovdrankthechains: 3,3 тыс. подписчиков, 2,9 тыс. просмотров на пост, оценка 75
75BВыше, чем почти все каналы категории
Середина категории 33–52Этот канал 75
- 3,3 тыс.
- Подписчики
- 2,9 тыс.
- Медиана просмотров за 30 дней
- 87,2%
- Просмотры / подписчики за 30 дней
- 9
- Постов за 30 дней
Данные на 1 октября 2026 г.
Технический юмор пополам с разбором реальных атак на телеграм через стилеры и вредоносные apk. Автор высмеивает AI-хайп, вайбкодинг и стартап-культуру, но всерьёз ковыряет вирусный код и делится деталями. Подойдёт тем, кто ценит смесь мемов и инженерного любопытства.
описание каталога
Частые вопросы
- Сколько подписчиков?
- Подписчиков — 3,3 тыс. Медиана просмотров поста — 2,9 тыс. Просмотров на подписчика — 87,2%. Данные на 1 октября 2026 г.
- Как часто выходят посты?
- За 30 дней вышло постов: 9 — это несколько раз в неделю. Данные на 1 октября 2026 г.
- Есть ли у канала галочка Telegram?
- Галочки Telegram нет.
- Кто ведёт страницу канала в каталоге?
- Пока никто. Если это ваш канал — заберите страницу: сможете отвечать на отзывы и видеть её статистику.
Это ваш канал?
Подтвердите владение — точные метрики и что улучшить, ответы на отзывы от лица канала и бейдж владельца на странице.
Подтвердить владениеЗаймёт минуту: пост с кодом или бот в администраторах
Ваша страница в tg.place
Знаете владельца?
Перешлите ему это сообщение — он подтвердит права и заберёт накопленное: статистику страницы и ответы на отзывы.
3 3123 117
1 окт.3 310−2 за день
Наведите на график или проведите пальцем — покажем день.
| Из чего складывается | |
|---|---|
| Вовлечённость | 30 из 30 |
| Качество роста | 15,5 из 20 |
| Реакции и пересылки | 9 из 15 |
| Регулярность | 5,4 из 12 |
| Доверие | 4 из 8 |
| Отзывы | недостаточно данныхотзывов пока нет |
Оценка 75 — по 5 показателям из 6: остальные пока не измерены. Методология
Последние посты
educate.elsevier.com/…
https://www.educate.elsevier.com/book/details/9780443439001- Ладно, пойду траву потрогаю
- 2,7 тыс.Открыть в TelegramВ общем, забавный факт. Как мы знаем, у кварцевых часов есть погрешность, которой обычно можно пренебречь, но у каждого кристалла она своя. В операционной системе есть TCP-часы, по которым считают задержку до собеседника, и, в отличие от системных, они должны расти монотонно, иначе получатель начнёт выкидывать свежие пакеты как старые. В 2005-м вышла статья [Remote Physical Device Fingerprinting]. Её авторы показали, что по таймстемпам из TCP можно удалённо посчитать погрешность часов и использовать её как отпечаток машины. Первым делом они проверили, зависит ли погрешность от того, откуда машина подключена. Для этого взяли ноутбук и подключали его к одному и тому же серверу из разных мест: из дома на обоих побережьях США, из университета, из публичной библиотеки, через wifi, провод и модем. Часы ноутбука отставали примерно на 58 микросекунд за каждую секунду, и во всех местах оценки разошлись меньше чем на микросекунду в секунду. Следующий вопрос был, зависит ли результат от того, кто измеряет. Тот же ноутбук измеряли одновременно с машин по всему миру, от Калифорнии до Кембриджа и Сингапура, и цифры снова сошлись. Выбилась только машина в Индии, до которой пакет шёл туда-обратно больше 300 мс. Оставалось понять, отличаются ли между собой одинаковые компьютеры. В университетском компьютерном классе 38 дней мерили 69 машин с одинаковым железом и одинаковой Windows. У каждой погрешность держалась на своём уровне, и у разных машин она лежала в диапазоне от −6 до +49 микросекунд в секунду. Само по себе это не даёт уникального идентификатора, но вместе с другими признаками, в теории, помогает отслеживать устройство. В статье есть мысль, которую авторы не довели до конца. Если на погрешность влияет температура, то по ней можно узнать что-то об окружении машины. Проверили это только мимоходом: летом перенесли ноутбук из серверной с кондиционером в комнату без него и разницы почти не увидели. Стивен Мёрдок из Кембриджа [обнаружил влияние температуры случайно]. Он пытался улучшить результаты той самой статьи 2005-го и вытаскивал время из начальных номеров TCP-соединений, куда Linux подмешивает системные часы с точностью до микросекунды. Точность выросла настолько, что в измерениях проявился странный пик. По времени он примерно совпал с моментом, когда cron раскручивал жёсткий диск на тестовой машине, и, как следствие, появилась новая статья. В 2006-м Мёрдок опубликовал работу [Hot or Not: Revealing Hidden Services by their Clock Skew], в ней шла речь о скрытых сервисах Tor. Годом раньше уже была атака, где ноду Tor вычисляли по тому, как у неё растёт задержка под нагрузкой, и против неё предложили изоляцию: каждому соединению фиксированная доля ресурсов. Мёрдок заметил, что изоляция не спасает - когда соединение простаивает, процессор меньше работает и остывает, а от температуры меняется частота кварца. Он проверил это на приватной сети Tor - скрытый сервер два часа нагружали, скачивая с него файл на 10 МБ по анонимному каналу, потом два часа не трогали, а отдельная машина всё это время напрямую собирала с сервера TCP-таймстемпы. Температура менялась всего на 1–1.5 °C, но погрешность часов менялась синхронно с нагрузкой. Изменение было в доли микросекунды в секунду, как раз в тех пределах, которые в 2005-м сочли незначительными. Разглядеть его удалось, потому что Мёрдок вычитал постоянную погрешность и знал, когда именно сервер грелся. Чтобы убедиться, что дело именно в температуре, машину отдельно грели снаружи, и перепады в 3 °C тоже читались по таймстемпам. Так же читался и суточный ход температуры в комнате. Короче говоря, догадка из статьи 2005-го подтвердилась, и по погрешности стало видно, что происходит вокруг машины. В 2016-м в Linux [к TCP-таймстемпам стали прибавлять случайное число] в рамках одного соединения, чтобы по ним нельзя было следить за машиной и считать компьютеры за NAT. Разные соединения одной машины так уже не связать, но внутри одного длинного соединения часы идут с той же скоростью, и погрешность [в принципе еще можно посчитать]
- 2,9 тыс.Открыть в Telegram"Я устал от корпорейт мемфиса и минималистичного дизайна, скорее бы этот тренд закончился"
- Некоторое время аутирую над фингерпринтами, через которые ТСПУ может блокировать кастомные клиенты Эта мысль пошла от новостей о блокировках snowflake по dtls [тык], и я задался вопросом "как еще go либы могут накладывать явный отпечаток на соединение". Смысл в том, что dpi смотрит на вещи, которые идут открытым текстом на этапе рукопожатия - tls и dtls ClientHello, quic initial (формально он зашифрован, но ключ там выводится из версии и connection id). То есть де-факто для блокировки достаточно взять ClientHello, посчитать ja3/ja4 и сравнить со списком. В истории с баном snowflake ровно так и вышло. Он тащит трафик через webrtc, и задумка была спрятаться в общей массе сервисов видеоконференций, но webrtc у него построен на pion, а pion собирает dtls clienthello не как браузер. Браузерный (да и в целом плюсовый) webrtc живет на boringssl, который тасует порядок расширений на каждом соединении. Pion же всегда шлет один и тот же набор в одном и том же порядке, и за счет этого цензор матчил ровно pion-овский dtls. В общем, я решил поднять тестовый стенд, на котором гонял go-клиент рядом с полноценным хромом, и обнаружил другие потенциальные места, через которые можно отлететь в дальнейшем. Там в целом было много находок вроде того, что у crypto/tls - есть свой clienthello, у quic-go свой initial с go-шным tls, net.Dialer вообще врубает tcp keepalive, и клиент сыпет пустыми ack по таймеру, чего хром не делает. На фоне этого накидал [headless-client] для того чтобы мимикрировать go под хром. Пока либа сыровата, но основные моменты должна покрыть. На самом деле немного тревожно от других находок, но, думаю, их можно закрыть со временем при должном уровне внимания/ресерча. Однако, боюсь, что на ближайшее время я выпаду из этой сферы по личным причинам (нужно сконцентрировать силы на другие вещи) Пока что обновил wbp и добавил еще несколько новых фич. Релиз, как водится, [здесь], а обсуждение [тут]
- Эй, просыпайся, ну и долго же ты спал. Какие LLM? Какие агенты? Сейчас 2017-й, нас ждет хакатон, где мы представим pose estimation для йоги через openCV, и срубим миллионы венчурных денег
- Ну наконец-то, три года откладывал этот щитпост
- Счастливого финала, видимо, не будет. Ни reg.ru, ни касперскому, ни другим компаниям, видимо, нет дела до подобных атак. Но хотя бы докинул немного деталей про то, как этот вирус работает habr.com/ru/articles/1076024
О канале в цифрах
- Создан
- 29 октября 2024 г.
- Фото
- 235
- Видео
- 33
- Файлы
- 1
- Ссылки
- 85
По данным Telegram на 1 октября 2026 г.
Рейтинги и подборки
- Самые читаемые каналы · Разработка1-е место
- Кто вырос за сутки · Разработка1-е место
- Самые крупные каналы · Разработка14-е место
- Самые читаемые каналы27-е место
Отзывы
Оставить отзыв
Отзывов пока нет. Ваш будет первым.