Email or username:

Password:

Forgot your password?
AlexLight

Ох, российские власти снова активизировались по вопросу блокировки VPN. Упал даже VPNovaya на который я до последнего надеялся.

#AlexLight_Рекомендации
Заодно поделюсь списком бесплатных VPN, которым я доверяю. Галочками отметил те, которые могут противостоять блокировкам в России на данный момент. Ситуация постоянно меняется.

❌ ProtonVPN
❌ Psiphon
✅ Lantern
❌ VPNovaya

52 comments
DELETED

@AlexLight один вопрос: зачем пользоваться бесплатным впн?

AlexLight

@bazuka_joe Встречный вопрос: зачем пользоваться платными VPN?

У меня есть набор вариантов, которым я доверяю в плане сбора моей информации. Если какой-то из них блокируют, я могу переключиться на другой. Пока меня это устраивает.

DELETED

@AlexLight бесплатные могут , и собирают, всю инфу по тебе и продают

а могут вообще подменять сайты, и ты про это узнаешь слишком поздно

AlexLight

@bazuka_joe Опять же, у меня есть все основания доверять этим VPN.

Они рекомендованы авторитетными СМИ, я читал их политику конфиденциальности, искал информацию об источниках их финансирования.

AlexLight

@bazuka_joe Самые безопасные, из тех, что я перечислил - ProtonVPN и VPNovaya.

Kirizaki
@AlexLight @bazuka_joe Протонвпну я не доверяю хотя для реги акков их почта предпочтительна.
DELETED

@AlexLight

> Они рекомендованы авторитетными СМИ

без комментариев

AlexLight

@bazuka_joe Часть про НКО вы решили опустить...

Esc По Жизни

@AlexLight @bazuka_joe колличество советов и оценок с любой стороны не сделают сеть безопасной. Интернет трафик вообще очень вкусный ресурс, а когда к тебе он течет бесплатно, это вообще прелесть. Поэтому независимо от того сколько людей говорят о безопасности любой бесплатной частной сети - это безопасность всегда условная. Да может и не продают российскому правительству, но зато продают рекламным агентствам и прочему сброду. Поэтому всегда нужно быть аккуратным.

DELETED

@petrpavel @AlexLight могут и не продавать, а просто собирать логины и пароли. Митм как он есть же

Kirizaki
@AlexLight @bazuka_joe Если в политике конфиденциальности написано не ведут логов это ложь, в принципе это не очень важный пункт.
Все ведут логи абсолютно все.
Не важно кто их финансирует это не значит что они не сливают. Рекомендации сми вообще хуйня полная.

Если чем-то хочется запарится запарься юрисдикцией в которой расположен впн, он не должен находится в странах альянса 14 глаз их информаторов, в зоне ес. И в зоне влияния тех стран которых ты боишься.
Желательно какая-нить оффшорная юрисдикция типо швейцарии или панамы.
@AlexLight @bazuka_joe Если в политике конфиденциальности написано не ведут логов это ложь, в принципе это не очень важный пункт.
Все ведут логи абсолютно все.
Не важно кто их финансирует это не значит что они не сливают. Рекомендации сми вообще хуйня полная.
Kirizaki
@bazuka_joe @AlexLight Там нет никакой информации интересной кроме посещаемых сайтов, все остальное зашифровано между тобой и сайтом и впну не доступно.
При условии что ты не идиот качающий левые впн клиенты, а используешь конфиги для открытых стандартных для этих протоколов клиенты.
Не могут.
Kirizaki
@bazuka_joe @AlexLight Что мешает платным продавать инфу, только у них реально опасная инфа будет о тебе тобишь твои реквизиты.
meme blog

@AlexLight

у меня Lantern уже как полгода не работет

AlexLight

@livestream50 У меня он тоже не работал последние месяцы, но сейчас я снова проверил все VPN и оказалось что Lantern снова заработал.

AlexLight

@livestream50 Может это ещё от оператора зависит.

denoi5e :maybe_verified:

@AlexLight вовремя я в v2ray залетел конечно

meme blog

@denoi5e @AlexLight

свой сервер арендовали?

denoi5e :maybe_verified:

@livestream50 @AlexLight угу, bitlaunch. может и не дешево, но анонимно)

meme blog

@AlexLight
bitmask с провайдером risap на локации Seattle работает

AlexLight

#AlexLight_Рекомендации
Продолжаю делиться методами обхода блокировок. VPN я уже перечислил, теперь расскажу о других решениях:

CENO - децентрализованный браузер. Как я понял, он работает по принципу торрента, но вместо файлов передаёт веб-страницы.

Официальные приложения Эхо Москвы (Эхо online) и Meduza также имеют встроенные механизмы обхода блокировок. Но предоставляют его только для своего контента.

P.S. Все продукты, которые я рекомендую были упомянуты такими СМИ и НКО как

- Теплица социальных технологий
- Роскомсвобода
- Новая газета
- Meduza

Поэтому им можно доверять.

P.S.S. Я читал политику конфиденциальности и смотрел источники финансирования у каждого VPN. Поводов для беспокойства найдено не было.

#AlexLight_Рекомендации
Продолжаю делиться методами обхода блокировок. VPN я уже перечислил, теперь расскажу о других решениях:

CENO - децентрализованный браузер. Как я понял, он работает по принципу торрента, но вместо файлов передаёт веб-страницы.

Официальные приложения Эхо Москвы (Эхо online) и Meduza также имеют встроенные механизмы обхода блокировок. Но предоставляют его только для своего контента.

Who Let The Dogs Out 🐾

@AlexLight
Крайне сомнительные (а вернее отсутствующие) доказательства в пользу безопасности и анонимности вышеперечисленного. Перечень совершённых когнитивных ошибок надеюсь сможете нагуглить?

AlexLight

@ashed То есть вы хотите сказать, что доверие авторитетам это когнитивная ошибка?

Who Let The Dogs Out 🐾

@AlexLight
Безосновательное доверие к бездоказательным утверждениям.
Судя по вашим комментариям в предыдущих тредах в области инфосека вам ещё предстоит много чего узнать.

AlexLight

@ashed Спасибо, что дали ссылку.

Да я много чего не знаю. Как и все люди. И я тоже ошибаюсь.

Насчёт доверия... В этом конкретном случае (с VPN) я не просто доверился рекомендации. Я прочитал политику конфиденциальности и поискал источники финансирования этих сервисов.

В посте я не написал об этом, потому что посчитал, что ссылки на авторитеты будет достаточно.

Who Let The Dogs Out 🐾

@AlexLight
О, это же одна из любимых отрав человечества. Апелляция к авторитетам.

Писали, что голос вещал одному любителю массовых пеших 40-летних прогулок. Причем прямо из горящего куста.
Авторитетнейшая книга. Выдержала множество переизданий.
Так вот не стоит верить всему.

Наеби ближнего своего, иначе приблизится дальний...

psychologos.ru/articles/view/s

lesswrong.ru/wiki/index.php?ti

@AlexLight
О, это же одна из любимых отрав человечества. Апелляция к авторитетам.

Писали, что голос вещал одному любителю массовых пеших 40-летних прогулок. Причем прямо из горящего куста.
Авторитетнейшая книга. Выдержала множество переизданий.
Так вот не стоит верить всему.

Наеби ближнего своего, иначе приблизится дальний...

make_sense

@ashed @AlexLight Вот только без апелляции к авторитетам невозможна современная жизнь.

Вы же не изучаете всю теорию медицины, если вам что то заболело, а идете к врачу. Врач ставит вам диагноз по книжке, и врятли он повторил и перепроверил все теории автора книги по медицине. И тоже самое в любой другой области, которая не является вашей сферой интересов.

Мы вынуждены доверять другим людям, только потому что физически не возможно проверить всю информацию, что мы получаем от других.

Who Let The Dogs Out 🐾

@make_sense @AlexLight Ещё раз процитирую:
"Безосновательное доверие к бездоказательным утверждениям."

В научной для во избежание такого индексами Хирша меряются.

Врач должен ставить диагноз не по книжке, а по совокупности симптомов + собственная экспертиза + консилиум коллег (в сложных случаях).

При отсутствии доверия к входящей информации для выведения вероятности исхода и подтверждения или опровержения выдвинутой гипотезы используется помимо прочего байесовский анализ.

habr.com/ru/articles/170545/

@make_sense @AlexLight Ещё раз процитирую:
"Безосновательное доверие к бездоказательным утверждениям."

В научной для во избежание такого индексами Хирша меряются.

Врач должен ставить диагноз не по книжке, а по совокупности симптомов + собственная экспертиза + консилиум коллег (в сложных случаях).

При отсутствии доверия к входящей информации для выведения вероятности исхода и подтверждения или опровержения выдвинутой гипотезы используется помимо прочего байесовский анализ.

make_sense

@ashed @AlexLight Но врач то для вас авторитет? Или вы сразу после диагноза идете на Elsevier искать исследование по вашему диагнозу?

Who Let The Dogs Out 🐾

@make_sense @AlexLight Понимаете ли в чём дело, я сам учился в медакадемии. И только после этого ушёл в инфотех.
Так что как дела обстоят внутри больничных корпусов со стороны врача знаю не понаслышке.

Долго-долго оперируем, минуть пятнадцать, а потом быстро-быстро пишем отчёты. Часа три.

make_sense

@ashed @AlexLight Мне нравится, как вы выдаете "Список когнитивных искажений" за что то плохое. Но на самом деле, это те вещи которые позволяют нам эффективно существовать в социуме.

О чем собственно и написано по вашей ссылке:
"​​​​​​​Когнитивные искажения являются примером эволюционно сложившегося ментального поведения. Некоторые из них выполняют адапитивную функцию, поскольку они способствуют более эффективным действиям или более быстрым решениям. "

Who Let The Dogs Out 🐾

@make_sense @AlexLight
Уважаемый, полагаю что это лишь вам видится, что это что-то плохое.
Всему своё время. Моментальное изменение шаблонов - это знаете ли дело не быстрое. А знать о проблемных местах в собственной когнитивной сфере как минимум полезно.
Эволюция - великий говнокодер, поэтому так несмертельные себе решения наследуются потомками.

Адаптивная функция когнитивных искажений - несомненно полезна (сокращает затраты на вынесение решения), но забывать о том, что в нестандартных ситуациях это сглаживание углов может подвести всё же не стоит.

@make_sense @AlexLight
Уважаемый, полагаю что это лишь вам видится, что это что-то плохое.
Всему своё время. Моментальное изменение шаблонов - это знаете ли дело не быстрое. А знать о проблемных местах в собственной когнитивной сфере как минимум полезно.
Эволюция - великий говнокодер, поэтому так несмертельные себе решения наследуются потомками.

make_sense

@ashed @AlexLight Сначала вы пишите:
"О, это же одна из любимых отрав человечества. Апелляция к авторитетам."

Потом утверждаете, что мне это видится плохим: "Уважаемый, полагаю что это лишь вам видится, что это что-то плохое."

Интересная версия конечно.

Я говорю лишь о том, что без когнитивных искажений жизнь невозможна. А то, что их можно использовать для манипуляции мнением (и не только), я с этим совершенно не спорю.

make_sense

@ashed @AlexLight

Не стоит так цепляться за пример с врачом. Ведь это не главное в моем сообщении. Таких примеров я могу привести много:

Мастер в автосервисе который говорит, что вам нужно заменить в машине.
Строители которые делают у вас ремонт, и говорят какую шпаклевку или штукатурку вам лучше купить.
Сантехник который прокладывает у вас трубы.
Юрист который оформляет ваши документы.

В общем любая другая сфера в которой вы не разбираетесь. Вы просто вынуждены доверять специалисту. Потому что современная жизнь невозможна без делегирования.

Конечно, я говорю не про слепое доверие ко всему что вам говорят. Везде нужно критическое мышление. Но в любом случае, вы не станете изучать азы всех этих профессий, что бы понять прав специалист или нет.

@ashed @AlexLight

Не стоит так цепляться за пример с врачом. Ведь это не главное в моем сообщении. Таких примеров я могу привести много:

Мастер в автосервисе который говорит, что вам нужно заменить в машине.
Строители которые делают у вас ремонт, и говорят какую шпаклевку или штукатурку вам лучше купить.
Сантехник который прокладывает у вас трубы.
Юрист который оформляет ваши документы.

Who Let The Dogs Out 🐾

@make_sense @AlexLight
Без лоха и жизнь плоха. Это к вопросу о доверии и делегировании.
Я вырос в то время когда рукастый мужик - это был совершенно рядовой случай. Так и должно быть (с моей точки зрения). Когда у тебя нет возможности нанять специалиста, то специалистом ты становишься сам.
И это нормально. В большинстве сервисных профессий нет ничего сакрального.
Вопрос времени и желания.
Но у вас естественно другая точка зрения. И это тоже нормально.

make_sense replied to Who Let The Dogs Out 🐾

@ashed @AlexLight

Сейчас рукастым мужиком быть мало. Возьмем тот же автосервис. Если раньше машины были в основном механикой, то их еще более менее можно было самостоятельно в гараже чинить. Сейчас же в машине установлены ECU, для диагностики которых нужно специальное оборудование от производителя или знания CAN шины и наличие CAN-протоколов которые использует производитель (а у многих они закрыты). Конечно, вы можете сами изучить CAN, найти протокол, купить CAN-USB переходник, подключиться, провести диагностику, исправить что то. Но сколько на это времени уйдет? Месяц? А ведь в это время вы могли бы заниматься своими делами.

Вот вы сам чините свой автомобиль или отдаете в автосервис?

Да, можно и самому ремонт в квартире сделать и дом построить. Но очевидно, это делается лишь из-за недостатка средств на рабочих. Жизнь то у вас одна, и логично делегировать свои дела на других, что бы как можно больше времени потратить на то что вам действительно интересно.

@ashed @AlexLight

Сейчас рукастым мужиком быть мало. Возьмем тот же автосервис. Если раньше машины были в основном механикой, то их еще более менее можно было самостоятельно в гараже чинить. Сейчас же в машине установлены ECU, для диагностики которых нужно специальное оборудование от производителя или знания CAN шины и наличие CAN-протоколов которые использует производитель (а у многих они закрыты). Конечно, вы можете сами изучить CAN, найти протокол, купить CAN-USB переходник, подключиться, провести...

make_sense replied to Who Let The Dogs Out 🐾

@ashed @AlexLight

Что касается нашей изначальной темы (VPN).

Вот скажите, вы пользуетесь проприетарным ПО?

А если вы пользуетесь свободным ПО, то вы каждый раз исследуете исходных код перед установкой?

Who Let The Dogs Out 🐾

@AlexLight Собственно сама технология виртуальных приватных сетей не предназначалась для анонимизации и увеличения безопасности передачи данных. Правильнее для этого использовать цепочку анонимизирующих и шифрующих прокси (VLess, VMess etc). По примеру того как это сделано в TOR. Речь об onion routing.
Владельцы коммерческих VPN сервисов стараются лишний раз не беспокоиться из-за правоохранительных органов. Поэтому сливают данные пользователей по первому требованию "кого надо".

AlexLight

@ashed Окей, вы решили перейти от темы авторитетов к сравнению технологий.

Вы предлагаете технологии вроде TOR, как более безопасную альтернативу VPN.

В моём случае подключение к TOR зависает на 5%.

Вы знаете как это можно исправить?
Или какие-нибудь безопасные аналоги TOR?

Who Let The Dogs Out 🐾

@AlexLight

TOR - не альтернатива VPN, так же как дельфин не рыба.

Вкратце: для работы при блокировке нужны рабочие релеи
ntc.party/t/tor-relay-availabi
github.com/ValdikSS/tor-relay-

Безопасные "аналоги" - купить VPS за пределами этойСтраны и настроить шифрующий прокси.

dtf.ru/howto/1220124-kak-podny

habr.com/ru/articles/728836/

@AlexLight

TOR - не альтернатива VPN, так же как дельфин не рыба.

Вкратце: для работы при блокировке нужны рабочие релеи
ntc.party/t/tor-relay-availabi
github.com/ValdikSS/tor-relay-

Безопасные "аналоги" - купить VPS за пределами этойСтраны и настроить шифрующий прокси.

Who Let The Dogs Out 🐾

@apxont @AlexLight
Погрузитесь в тему чуть глубже и вопросы отпадут.

🕉️Shurasena replied to Who Let The Dogs Out 🐾

@ashed @AlexLight

я думаю, пока что будет работать. но не в курсе по вашему законодательству. что будет если задетектят, что обходишь цензуру?

AlexLight replied to 🕉️Shurasena

@apxont

Если вы имеете ввиду Российское законодательство, то у нас за обход цензуры не наказывают. Пока что.

Только за высказывания.

🕉️Shurasena replied to AlexLight

@AlexLight
да, я про это.
тогда простой рабочий вариант будет развернуть Outline на заграничном сервачке

🕉️Shurasena replied to Who Let The Dogs Out 🐾

@ashed @AlexLight

ну, и конечно, вопрос в покупке сервака за пределами страны. Я в РБ и сделал себе Outline в Финляндии.
Я не сильно шифруюсь, у нас не так жестко. Просто нужно что-то рабочее на крайняк.
Если прижмут, тогда уже буде мдумать

medvedych

@AlexLight любой публичный впн сервер будет заблокирован со временем. Либо приватный заводить, либо не пользоваться впн. А бесплатный впн это совсем для отчаянных

AlexLight

@medvedych Это то же самое, что говорить "любое оппозиционное СМИ будет заблокировано в России со временем".

Во-первых, это не повод от них отворачиваться.

Во-вторых, VPN сервисы тоже на месте не стоят. Они пытаются найти пути к пользователям. Телеграм тоже блокировали, он устоял.

Esc По Жизни

@AlexLight в тему, но не уверен что кто-то увидит это сообщение. Хостинги советовать не буду, но берите любой зарубежный с возможностью оплаты из России (лучше без возможности оплаты, но это уже супер сложно), с офисом не в России. Обычно можно найти за 500 рублей в месяц. Накатываете shadowsocks, и живёте счастливо. Конфиг один и он универсальный. И для сервера и для клиента.

Kirizaki
@AlexLight Делится не буду своим, скажу лишь что к блокировкам устойчивы такие протоколы как

shadowsocks с obfs https/tls
vless/vmess ( v2ray )
trojan

Клиенты для них на пк qv2ray и nekoray.
На android matsuri.
@AlexLight Делится не буду своим, скажу лишь что к блокировкам устойчивы такие протоколы как

shadowsocks с obfs https/tls
vless/vmess ( v2ray )
Go Up