IT-BOX @itboxru Channel on Telegram

IT-BOX

@itboxru


IT-BOX (Russian)

Добро пожаловать в IT-BOX - ваш идеальный источник информации о мире технологий! Канал @itboxru приглашает вас на захватывающее путешествие по миру IT, где вы найдете самые свежие новости о высоких технологиях, обзоры последних гаджетов, советы по безопасности в интернете и многое другое. Независимо от того, являетесь ли вы профессионалом в области информационных технологий или просто увлечены этой темой, IT-BOX предоставит вам уникальную возможность быть в центре событий. Присоединяйтесь к нам прямо сейчас, чтобы быть в курсе всех последних тенденций и разработок в мире IT!

IT-BOX

27 Jan, 13:30


Для тех, для кого MacOS with Intune, Apple Business Manager, Defender Enrollment, Platform SSO не пустые слова рекомендую две ссылки, чел постарался и сделал все со скриншотами как многие любят https://intunestuff.com/2024/10/09/manage-macos-with-intune-including-apple-business-manager-including-platform-sso-the-complete-guide/ и https://intunestuff.com/2024/06/04/manage-macos-with-intune-including-apple-business-manager-defender-enrollment-platform-sso-and-much-more-the-complete-guide-part-2/

IT-BOX

12 Jan, 13:06


Недавно почитал немного про транзисторы и электронную литографию. Магия одним словом, после этого ощущение, что занимаешься мышиной возней. Одно из самых красивых видео, показывающих какое чудо чудесное стоит в наших устройствах. https://youtu.be/jHgiE7ZCu9M?si=tKm1WLQ0yahit98K

IT-BOX

09 Jan, 14:47


Сегодня я получил любопытный опыт: техническое собеседование с "чатом GPT". Простой индийский парень фантастически отвечал на вопросы, но в какой-то момент я начал замечать странности.

Первое, что бросилось в глаза — это задержка между вопросом и ответом. Она была совсем небольшой, около двух-трех секунд.
Сначала я подумал, что дело в сетевой задержке, но затем заметил, что на общие вопросы "за жизнь" он отвечал моментально. Причем ответы явно не печатались вручную, и вряд ли кто-то другой мог печатать за него, слушая мои слова. Скорее всего, использовалась технология Voice to Text, а далее ChatGPT, ведь иначе задержка была бы гораздо больше.

🔍 Но одна улика — это еще не доказательство.

Второй момент — высокий уровень детализации. Парень называл номера портов, особенности конфигураций, упоминал командлеты и прочие технические нюансы.
Можно подумать, что это его "фишка", но за 15 лет опыта собеседований я таких кандидатов практически не встречал. К тому же, структура его ответов была настолько четкой, что напоминала заранее подготовленные материалы.

💼 Если судить по его знаниям, он действительно хорош. Настолько, что трудно поверить, будто он ищет работу с июня, а на двух последних местах проработал меньше года. Такие профессионалы обычно нарасхват, и не только в Индии.

🤔 И, наконец, его реакция на комплимент окончательно убедила меня, что что-то здесь не так.
Когда я сказал, что его знания впечатляют, его лицо буквально засияло. Это было выражение человека, который долго находился в состоянии напряжения, а потом "выдохнул". Лицо, которое будто говорило: "Я переиграл систему!"

P.S. Этот текст писал ChatGPT. Как страшно жить 😅 Шучу.

IT-BOX

07 Jan, 19:03


🚨 Утечка данных: Volkswagen Edition 🚗💥

Какая то черная полоса у народной марки. Volkswagen умудрились “выдать” местоположении 800,000 электромобилей. Данные определялись с точностью до 10 сантиметров.

📉 Пострадали автомобили VW, Audi, Seat и Skoda по всему миру. Причем утекли не только локации, но и email’ы, номера телефонов и адреса владельцев.

Самое смешное, что виновата не атака, похоже, это такой рождественский подарок от дочерней компании VW – Cariad. Они “забыли закрыть дверь” в облачное хранилище Amazon.

Официальный ответ: Шоколад не виноват, нет причин для беспокойства, пароли и платежные данные не пострадали.


💭 Надо присоединяться к сопротивлению и покупать старые Quadro, пока они еще есть :)

#утечка

IT-BOX

05 Jan, 18:39


🐱 Если вы устали скролить кошечек и девок, а на вопрос "Когда нужна условная DNS пересылка?" отвечаете "Че?", то для вас есть новое видео.

🎥 https://youtu.be/QHGt0sz_9C8

🔧 Для тех, кто не знает, как починить "вышедшие из строя сервера google", отдельная ссылка.
🎥 https://vkvideo.ru/video-227718404_456239033

#DNS

IT-BOX

29 Dec, 17:12


Господа, это последний пост в этом году. Хотелось бы поздравить всех с наступающим Новым годом и пожелать каждому того, чего ему не хватает. Кому нужна любовь — любви, кому денег — золота, и чтобы каждый Страшила получил то, что ему так необходимо. И хотя это всего лишь смена даты в календаре, придуманном людьми, хочется верить, что она обладает магической силой и что рассвет уже близко.

С наступающим, коллеги! Спасибо всем, кто долгие годы, несмотря ни на что, следит за моими активностями.

И напоследок: стрим доступен в VK. https://vkvideo.ru/video-227718404_456239032

До встречи в Новом году!

IT-BOX

18 Dec, 08:41


💻 Что такое UI Automation? UIA — это фреймворк, который позволяет приложениям взаимодействовать с пользовательским интерфейсом других приложений. Например, он помогает увеличивать текст, озвучивать контент или эмулировать клики. Но эти функции можно использовать и для совсем других целей...

💣 Чем это опасно? Исследователь безопасности Томер Пелед обнаружил, что злоумышленники могут:

• Читать и писать сообщения в мессенджерах, таких как WhatsApp и Slack.
• Украсть данные кредитных карт, введённые в браузере.
• Перенаправить вас на фишинговые сайты или использовать уязвимости браузера.

Короче если ИБ это про вас есть интересная статья https://tinyurl.com/UIAWindows

IT-BOX

16 Dec, 15:00


Переливал сейчас на айпад несколько книг и подумал, что здесь их еще не выкладывал. Бессмертная классика, где то в Москве лежит шестая редакция с лично полученным автографом Руссионовича.

IT-BOX

15 Dec, 16:05


🎄 Новогодний стрим 2025 🎄

В этом году 27 декабря в последнюю пятницу года в 21 час (UTC+3) пройдет уже традиционный стрим. Все кто не хотят пропустить ставьте колокольчик, кто хочет заранее задать вопрос - пишите в комментариях. Запись скорее всего будет, но через запись ощущения не те.

О чём поговорим:

Прошло 4,5 года как я переехал в Германию — это вполне достаточно времени, чтобы понять и обсудить все плюсы и минусы страны.
Что с социализацией и когда домой? Как выглядит социализация детей и чем она отличается от взрослых.
Впечатления от опыта работы в двух ИТ-компаниях: европейской (средней по размеру) и американско-русской (очень большой).
Как оно — работать только с облачными продуктами? И какие плюсы/минусы такой работы я вижу.
За что мне сейчас платят деньги и что я учу/буду учить в 2025.
How much is the fish oder wie viel kostet der Fisch? Что с языками?
Любые интересные вопросы, которые зададут в начале стрима.

https://youtube.com/live/esaumONGEwQ

IT-BOX

12 Dec, 07:33


Новости из нашего чатика, свежие уязвимости, которые могут за праздники превратить ваши кареты в тыквы.

CVE-2024-49112 — это критическая уязвимость удалённого выполнения кода (RCE) в протоколе LDAP, используемом Windows. Уязвимость позволяет злоумышленнику отправить специально сформированные LDAP-запросы, чтобы выполнить произвольный код на уязвимом сервере. Это может привести к компрометации инфраструктуры, утечке данных и нарушению работы служб.

Критичность: 9.8 (CVSS 3.1).
Риски: полный доступ злоумышленника к серверу, нарушение конфиденциальности, целостности и доступности.

----

CVE-2024-49123 — это критическая уязвимость удалённого выполнения кода (RCE) в службах удалённого рабочего стола (RDS) Windows. Уязвимость позволяет злоумышленнику выполнять произвольный код на уязвимом сервере, отправив специально сформированный запрос, без необходимости авторизации. Это создает серьёзную угрозу безопасности инфраструктуры.

Критичность: 9.8 (CVSS 3.1).
Риски:
Неавторизованный доступ к системе.
Полный контроль над сервером.
Возможность распространения вредоносного ПО (wormable nature).
Нарушение конфиденциальности и доступности данных.

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-49112

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-49123

IT-BOX

10 Dec, 07:50


📌 Основы ChatGPT: для "чайников" от "чайника"

Вчера записал новое видео, постарался простым насколько это возможно языком обьяснить:

Как работает ChatGPT?
Что такое большие языковые модели?
Как происходит токенизация текста?
В чем особенности генеративного искусственного интеллекта?
Базовые термины вроде контекстного окна и температуры.
Советы по созданию промптов.

🔗 Смотрите:

👉 На YouTube
👉 На VK

🌟 Я надеюсь понравится, не забывайте лайкать и комментить, если видео понравилось, а если нет, том тем более. 😊

IT-BOX

05 Dec, 11:49


💌 Вчера решил немного писем разослать, ну так по мелочи. В голове есть понимание, что МС не разрешает массовые рассылки из Exchange Online делать и что после 10 000 писем могут прикрыть лавочку, но поскольку я хотел суммарно до 2000, то решил, что наверно можно.

Какого же было мое удивление, когда на 101 письме мне заблокировали ящик и посыпались ошибки:
550 5.1.8 Access denied, bad outbound sender AS(42004)

Сработали политики блокировки исходящего спама, которые решили, что мое поведение не очень типично. Политики я поменял, ящик разблокировал и пошел освежать правила сервиса.

📢 Оказывается, что с января 2025 года в Exchange Online вводится новое ограничение на количество писем, отправляемых внешним получателям.

Основные изменения:

• Лимит внешних получателей: не более 2 000 адресатов в течение 24 часов.
• Общий лимит получателей: остаётся прежним — 10 000 адресатов за 24 часа.

Этапы внедрения:

1️⃣ С января 2025 года: ограничение применяется к новым организациям, созданным после этой даты.

2️⃣ С июля по декабрь 2025 года: ограничение постепенно вводится для существующих организаций.

Важно знать:

• Если вы отправили 100 писем одним и тем же 5 внешним получателям, это будет считаться 500 внешними получателями.
• Для отправки большого объема писем внешним адресатам рекомендуется использовать специализированные сервисы, такие как Azure Communication Services for Email.

Народ, у кого большие объёмы писем, уже воют в комментах. Такие вот плюсы облачных систем: когда машина уже на полном ходу, чтобы не сделал водитель, выпрыгнуть и сесть на автобус уже не получится.

IT-BOX

03 Dec, 16:01


Девять лет назад я записал видео о Teams, о том, что Microsoft готовит похороны Skype for Business и разрабатывает новый продукт с нуля. Тогда в комментариях мне писали, что это бред, а потом еще пару лет убеждали, какое Teams — "г***о". А потом... Teams победил.
P.S. Как бы он временами ни глючил, по мне это лучший продукт на рынке.

IT-BOX

01 Dec, 12:03


Сегодня записал видео о том, как отправлять сообщения, если последний Exchange Server отправляется на помойку, а системы, которым нужна отправка, остаются. Думаю, это будет интересно не только тем, кто планирует сделать так же, но и тем, кто хочет быть в курсе новых тенденций. https://youtu.be/Yu8HzYsBTR0?si=CXwbJeBtxm4myXOU P.S Vkvideo https://vkvideo.ru/video-227718404_456239029

IT-BOX

29 Nov, 12:22


💬 Недавно листал инстаграм и попал на одного коуча по ИТ специалистам и построению карьеры

Он рассказывал, что работу надо менять раз в год и тогда, мол, у вас очень быстро будет высокая зарплата. Кстати, довольно популярный подход в Индии, как оказалось. Они раз в год приходят за поднятием ЗП, и если им отказали, то молча меняют работу.

С одной стороны логика есть: если руководство не готово индексировать зп, то смена работы эту проблему решает. Но если честно, с такими советчиками и враги не нужны.

🧐 Как человек, который где только и куда только людей не собеседовал
Могу со всей ответственностью заявить, что никто не любит "прыгунов". (Это не мои тараканы, а инструкции отдела кадров.) И даже если это не красный флаг, то всегда жирный минус. И чем выше ваши зп ожидания и круче названия должности, тем сложнее будет с таким резюме успешно пройти собеседование.

🤔 Логика? Она есть.

Найти человека — это 2–3 месяца поисков. Работы HR, тех, кто собеседует, трата денег и сил.
Потом еще человека нужно ждать — хорошо, если 2 недели, а может и месяц или больше.
Человек вышел на работу. Если это большая контора, то месяц у него уйдет на "онбординг" легко.
Дальше, прежде чем человека нагрузить, нужно его испытать, плавно посмотреть, на что он способен, какие вещи делает хорошо, какие лучше не доверять. Еще в месяц уйдет с легкостью.
Итого прошло 5 месяцев до момента, когда человек может приносить нормальную пользу.
А теперь представьте, что человек уходит через год. И это хорошо, если он забьет на работу только в последние пару недель, но в жизни обычно месяца за 1,5 до ухода уже перестают работать.

📌 И что получается?

Мы тратим кучу сил и энергии, чтобы человек поработал 7–8 месяцев. А если мы говорим про крупные компании, где проект может идти два года, то за проект придется менять специалиста 2–3 раза. А если таких специалистов много?..

P.S. Короче, я не коуч, но точно знаю, что пять подряд мест по году — это примета, которая говорит, что дальше работу искать будет сложно. Не черная метка, конечно, но "такое себе".

IT-BOX

27 Nov, 15:39


IT-BOX pinned «Коллеги! Решил тряхнуть стариной и провести живой курс по Exchange. С одной стороны много чего по Exchange уже делал, с другой — прошло немало лет с момента создания моих первых курсов. За это время изменились и продукт, и мир в целом. Зато сейчас я знаю…»

IT-BOX

27 Nov, 13:55


Коллеги!

Решил тряхнуть стариной и провести живой курс по Exchange. С одной стороны много чего по Exchange уже делал, с другой — прошло немало лет с момента создания моих первых курсов. За это время изменились и продукт, и мир в целом. Зато сейчас я знаю гораздо больше, чем 10 лет назад, особенно в контексте информационной безопасности и облачных технологий. Хочется освежить труды прошлых лет.

Я подготовил программу, которая сфокусирована на трёх основных китах:

1️⃣ Актуальные данные по настройке и управлению Exchange.
2️⃣ Информационная безопасность в современном мире.
3️⃣ Exchange Online и гибридные сценарии.

Что вас ждёт?

📅 Старт: 16 февраля 2025 года.
💻 Формат: живой вебинар через GoTo Meeting.
🎥 Записи уроков: будут доступны.
📆 Расписание: по воскресеньям (7 занятий по 5 часов).
🛠️ Практика: лабораторные работы между занятиями.
Гарантия: безусловный возврат денег до второго занятия.
✉️ Для оплаты от компаний или из других стран — пишите на почту [email protected].

👉 Подробности и регистрация:
course4it.com/product/microsoft-exchange-2025

👉 Программа курса:
https://tinyurl.com/exchange2025

Не упустите шанс освежить знания и прокачаться в Exchange! 🚀

P.S Если вы уже три года как перешли на pop3/imap сервер, то я очень за вас рад 🙂

IT-BOX

26 Nov, 09:03


Быстрый конспект речи или видео с YouTube

Продолжаю делиться приложениями, которые я использую регулярно и которые экономят мне время, чтобы потратить его на что-то более важное.

TL;DL Notes — это помощник для создания быстрых текстовых выжимок из длинного контента.

Как это работает?
Приложение анализирует видео или аудио и создает короткое резюме ключевых моментов. Это позволяет быстро пробежаться по основным пунктам, понять, стоит ли вообще смотреть видео, и, главное, узнать, что говорится по каждому обсуждаемому вопросу.

💡 Особенности:

Работает с видео на русском языке.
Может перевести текст, если это нужно.
Проверяет вас по материалу, задавая вопросы.

💰 Стоимость приложения — 35 евро в год, а доступно оно на обеих мобильных платформах.

Ссылка на сайт: tldl.club/en

IT-BOX

13 Nov, 10:49


💬 IT-будни с элементами паранойи

Сидел вчера, работал, никого не трогал, решил подключить тестовую почтовую учетку к своему айфону. Задача вроде бы простая. Какого же было мое удивление, когда телефон вдруг попросил меня «прийти через час».

Прямым текстом намекнули: мол, не уверены, что вы это вы — приходите позже. И это при том, что я разблокировал устройство своим лицом и был готов предоставить любой настроенный фактор аутентификации.

Полез гуглить и выяснил, что это работает система Stolen Device Protection.

Хотел её отключить, но снова получил ответ: "ок, но через час". И почему телефон сработал именно так, не совсем понятно. Да, я был не в родном регионе, но находился там уже второй день. Короче, очень похоже на временный баг и ложное срабатывание.

Чувство, если честно, было не из приятных, тк вариантов обойти систему не было.

Вспомнился случай летом на Майорке: там, где я находился, внезапно легли все виды связи и интернета. Настолько, что не работала даже безналичная оплата и обычные звонки. Узнал об этом, когда моя машина начала выдавать на экран кучу ошибок. Первая мысль была — бросить машину и бежать, пока она не взорвалась. Причина оказалась банальной: как только машина поняла, что «все каналы связи с внешним миром потеряны», она начала отключать "бортовые системы". Так и ехал, окружённый гирляндой ошибок на приборной панели.

К чему я это? IT и информационная безопасность ещё долго будут востребованы — по крайней мере, до первого крупного ЭМИ. А машина с минимумом электроники — не такая уж и плохая идея.