#SPICE

2026-02-20

USB, смарт-карты и принтеры: где VDI становится опасным

Начнём не с технологий, а с причины, по которой эта статья вообще нужна. В физическом мире USB-порт — дыра в периметре. Воткнул флешку — и у тебя либо данные утекли, либо малварь приехала, либо оба сценария одновременно. Stuxnet, обнаруженный в 2010-м (но активный с ~2007), пробил air gap завода в Натанзе — первоначально через завербованного агента, а дальше распространялся через USB-накопители. FIN7 в 2021-22 годах рассылали по почте подарочные коробки (от имени Amazon и HHS) с «флешками» — на деле это были Arduino ATMEGA32U4, эмулирующие клавиатуру и набивающие PowerShell-команды быстрее любого оператора. Конечная цель — Cobalt Strike, затем ransomware (BlackMatter, REvil). BadUSB, продемонстрированный на Black Hat 2014, показал, что любое USB-устройство может прикинуться клавиатурой и вводить команды — и VID/PID фильтрация тут не спасёт, потому что идентификаторы прошиты в firmware и перешиваются за минуту. VDI в теории решает часть проблем: данные живут на сервере, а не на эндпоинте. Но USB-редиректор эту изоляцию пробивает — если разрешить проброс mass storage, пользователь утащит файлы на флешку ровно так же, как с физического ПК. А если не разрешить — придут люди со смарт-картами и принтерами, и скажут «нам нужно работать». Вот тут начинается инженерный компромисс, который не решается одним галочкой в политике.

habr.com/ru/articles/1002080/

#spice #vdi #виртуализация #системное_администрирование #open_source #citrix #vmware

2026-02-20

Звук в SPICE: аудио, микрофон и real-time ограничения

Три предыдущие статьи были про картинку. Картинка — вещь терпимая: можно сжать, можно потерять кадр, можно догнать следующим. Человеческий глаз прощает многое. Со звуком всё иначе. 150 миллисекунд задержки — и собеседник начинает перебивать. 200 — и вы оба замолкаете, ждёте, потом говорите одновременно. 300 — созвон превращается в пытку. Это не абстрактные цифры из RFC, это реальность, которую каждый испытывал на плохом Zoom-звонке. (Кстати, порог в 150 мс — это ITU-T G.114, одна из самых цитируемых рекомендаций в телеком-индустрии. Не потому что магическое число, а потому что дальше начинаются перебивания.) А теперь представьте: вы построили VDI, развернули 500 рабочих мест, люди довольны. И тут приходит запрос от call-центра: «Мы хотим работать через VDI тоже». Или от отдела продаж: «Нам нужен софтфон в виртуалке». Вот тут начинается отдельная история.

habr.com/ru/articles/1001914/

#spice #vdi #виртуализация #удаленный_рабочий_стол #протоколы

IƧΛΛC aka isaacisaactly_s@mas.to
2026-02-16
adingbatponder :nixos: 👾adingbatponder@fosstodon.org
2026-02-09

Video of #supermicro #x11 #bios flashing update #bmc #firmware via #efishell & bios using #msdos . Setup of #proxmox . Detailed video youtu.be/z6JsDy1YC6w
#x11ast2400 2017 Mainboard setup using setup utility #ipmi . Setup & useful background info #remoteshell #html5 #remotecontrol bmc network configuration to failover #ubuntu for hardware stress testing using #cryptohash #xeonE3_1240 3.7GHz #fan #proxmox #gui #iso #templates #partitions #spice #remotedesktop youtube.com/shorts/rmhnG48P8Rw

btop outputmanufacturer's websitesupermicro logo
2026-02-09

#medienQOTD (Frage des Tages) Tag 19: Mögt ihr Spice in Geschichten? #medienclub #spice

Miss Kitty 🌈🌈🌈misskitty.art@bsky.brid.gy
2026-02-01

I overlooked something. We need #Fremen 😹😹😹 and then of course we need #Spice. I would do it.

RE: https://bsky.app/profile/did:plc:hc7tndm7gduompba65aps75k/post/3mdt7slh2xs24

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst