Email or username:

Password:

Forgot your password?
595 posts total
OfShad0ws

Может у кого-то есть в закладках мануал по VPN Chaining? Или есть другой термин, который надо поискать?
Интересует возможность выхода в Интернет через 3 хоста.

@tech #ru #vpn_chaining

OfShad0ws

3dnews.ru/1074836/

Кто вынужден пользоваться, напоминаю - такие корневые сертификаты теоретически позволяют владельцу (Минцифры) перехватывать и видоизменять *любой* трафик с девайса.

Поэтому рекомендую ни при каких обстоятельствах не устанавливать сертификат на уровне ОС, а создать отдельный профиль Firefox (создаётся по адресу about:profiles) и добавить сертификат только в этот профиль.
Используйте только с проблемными сайтами.
За подсказку спасибо @apxont

@rf #ru #rf #rucert @tech

3dnews.ru/1074836/

Кто вынужден пользоваться, напоминаю - такие корневые сертификаты теоретически позволяют владельцу (Минцифры) перехватывать и видоизменять *любой* трафик с девайса.

Поэтому рекомендую ни при каких обстоятельствах не устанавливать сертификат на уровне ОС, а создать отдельный профиль Firefox (создаётся по адресу about:profiles) и добавить сертификат только в этот профиль.
Используйте только с проблемными сайтами.
За подсказку спасибо @apxont

Show previous comments
Alex, NO!

@OfShad0ws @apxont @rf @tech
>>такие корневые сертификаты теоретически позволяют владельцу (Минцифры) перехватывать и видоизменять *любой* трафик с девайса

а если владелец кто-то другой, а не Минцифры, то такне сертификаты не позволяют этого сделать?

IOFS FAK(C)E 🇯🇪🗽🕊️

@OfShad0ws @apxont @rf @tech
На мобильном ФФ нужно тапнуть много раз на лого, включить в секретных настройках флажок на Чужие Сертификаты, добавить в настройках(андроида) сертификат.

К примеру, DDG, FF Focus проходят стороной, ибо там нельзя устанавливать чужие сертиифкаты.

А пользоваться Яндекс.Браузером - ещё тот ад...

OfShad0ws

Упустил последний шаг, исправляюсь

Добавлю, что профиль можно запускать как из about:profiles (можно добавить в закладки), так и настроить отдельную горячую клавишу (Linux) / ярлык (Windows)
В нём не рекомендую устанавливать менеджер паролей, включать синхронизацию профиля Firefox, по описанным выше причинам.

#ru #rf #rucert

OfShad0ws

Проект на выходной: поднять виртуалку, настроить там логирование DNS, поставить один из российских браузеров и собрать логи за несколько часов.
Составить список блокировки, который сломает там всё, от слежки до синхронизации закладок и обновления корневых сертификатов 😀
Разрешить обновление сертификатов, и поделиться с вами оставшимся списком.

Хм, нужно ещё с помощью Wireshark проверить, не переключается ли он на свой DNS в таких случаях.

#ru #rf

Проект на выходной: поднять виртуалку, настроить там логирование DNS, поставить один из российских браузеров и собрать логи за несколько часов.
Составить список блокировки, который сломает там всё, от слежки до синхронизации закладок и обновления корневых сертификатов 😀
Разрешить обновление сертификатов, и поделиться с вами оставшимся списком.

Show previous comments
OfShad0ws

Проект считаю завершённым успешно.
Список доменов для яндекс браузера, которые удалось отловить:
gist.github.com/OfShad0ws/d67d

*.verify* рекомендую блокировать по маске, в формате Blocky это будет:
/verify\.yandex\.ru/

При таких блокировках браузер НЕ пытается использовать собственный DNS, но можно заранее позаботиться об этом, на случай, если с обновлениями завезут обход блокировок:
1. блокируем встроенный в браузер выключенный по умолчанию DNS Crypt
sudo ufw deny out from any to 77.88.8.78

1/2

Проект считаю завершённым успешно.
Список доменов для яндекс браузера, которые удалось отловить:
gist.github.com/OfShad0ws/d67d

*.verify* рекомендую блокировать по маске, в формате Blocky это будет:
/verify\.yandex\.ru/

При таких блокировках браузер НЕ пытается использовать собственный DNS, но можно заранее позаботиться об этом, на случай, если с обновлениями завезут обход блокировок:
1. блокируем встроенный в браузер выключенный по умолчанию DNS Crypt
sudo ufw deny...

OfShad0ws

Похоже, проект был чисто развлекательным 😆
По факту всё работает и в Firefox: mastodon.social/@OfShad0ws/109
Хотя, если какой-то сайт наотрез откажется работать в FF, может и пригодится виртуалка.

#rucert

OfShad0ws

Зря я смеялся над людьми, которые в гугле ищут яндекс.
Они - единственные, кто оказался готов к переезду на новый адрес.

#ru

OfShad0ws

#заметка
чтобы работала связка firejail + Firefox + U2F ключ, при запуске нужно добавить флаг --ignore=nou2f

#Debian #U2F #Firefox #firejail #ru

OfShad0ws

Гугл продолжает удалять то, что ему не нравится, со своих площадок, а ёжики продолжают использовать Хром

github.com/FastForwardTeam/Fas

#deGoogle #bigtech #ru

latsss

@OfShad0ws
Тут автор немного задел тему "гугл удаляет всё то, что ему не нравится". Кажется хорошим дополнением сюда
youtube.com/watch?v=8KWCLhHrbl

OfShad0ws

Раз 5 пытался зайти на госуслуги, а потом вспомнил, что у них защита от DDoS срабатывает на часовой пояс 😆

[DATA EXPUNGED]
OfShad0ws

Avast приобрёл расширение "I don't care about cookies"
🗑️
i-dont-care-about-cookies.eu/w

#ru

Шуро
@OfShad0ws Теперь при установке расширения будет тайком ставиться триалка Аваста :))
OfShad0ws

На всякий случай напоминаю, что трогать российские сертификаты можно только длинной палкой с безопасного расстояния
Банк этот не жалко, пусть их сайт не открывается ни в одном приличном браузере

3dnews.ru/1074278/

OfShad0ws

кстати да, успехов им с установкой этого на страницы для оплаты картой в онлайн-магазинах

магазины быстро сменят эквайера, когда у них продажи упадут на 80%

#rf #ru #MITM

OfShad0ws

Ну и чему вы эти нейросети научили? 🤦‍♂️
botsin.space/@ai_art_bot/10900

OfShad0ws

В параллельном мире компании, репутация которых где-то под плинтусом, запускают новые продукты.

А, нет, погодите, это в нашем
3dnews.ru/1074205/

P.S. если кто был не в курсе:
3dnews.ru/1045699/
3dnews.ru/1009856/
3dnews.ru/1008333/
3dnews.ru/1008617/
3dnews.ru/1036992/

#zoom #ru #bigtech

В параллельном мире компании, репутация которых где-то под плинтусом, запускают новые продукты.

А, нет, погодите, это в нашем
3dnews.ru/1074205/

P.S. если кто был не в курсе:
3dnews.ru/1045699/
3dnews.ru/1009856/
3dnews.ru/1008333/
3dnews.ru/1008617/
3dnews.ru/1036992/

Шуро
@OfShad0ws Что-то в этом есть. Зум крепко подсадил на себя многих, но интеграции с почтой и календарём были слабым местом.

Может и взлетит.
OfShad0ws

Если видеоигры меня чему-то и научили, так это тому, что не стоит открывать эту дверь

OfShad0ws

@rf
@tech
Посоветуйте, пожалуйста, недорогой смарт под LineageOS
На офф. сайте скудный набор моделей и в основном дорогие, возможно есть неофициальная поддержка и личный опыт использования у кого-то?

#ru #LineageOS

Show previous comments
Толстоевский
@OfShad0ws
Поищи нужные тебе модели на XDA - там бывают васянские порты LOS или посмотри, что поддерживается /e/, Graphene, PostmarketOS например.
@rf @tech
Evv1L :blobcatlaptop:

@OfShad0ws у меня Mi 9T. На него есть официальный LOS 17.1, на нём официальная поддержка закончилась.
Есть неофициальные сборки с LOS 19.1 и даже с 20ым (на 13ом андроиде) который ещё не вышел. Поддержка шифрования в TWRP для A12/13 тоже есть.

Есть ли смысл покупать его сейчас и как долго его ещё будут неофициально поддерживать - хз.

Возможно имеет смысл купить Google Pixel или OnePlus до 7T Pro (включительно)

🕉️Shurasena

@OfShad0ws я себе выбрал Nokia 6.1 Plus и купил 1,5 годя назад. Но так и не добрался поставить линейку. Сразу же заблочил гуглсервисы, думал, как гарантия закончится перепрошью, но что-то лениво ))
download.lineageos.org/DRG

OfShad0ws

Стащил анекдот с reddit, и даже не хочется портить его переводом. Уж очень нравится.

A priest is being chased through the woods by a hungry bear.

As the priest is running, he makes an impassioned plea to God: Oh please God, in your infinite wisdom and mercy, turn this bear into a good Christian!

Before he can get another word out, he trips over a log and goes sprawling. The bear catches up and approaches the terrified priest. Rising up on its hind legs, it puts its paws together, and says
1/2

OfShad0ws

“Lord, thank you for this meal that I am about to receive.”

OfShad0ws

Добро пожаловать в Азию
Импортозамещение заказывали?
К счастью, я заранее заблокировал это в своей сети, даже там где браузера нет, не пройдёт.

#слежка #rf #ru

Evv1L :blobcatlaptop:

@OfShad0ws это на каком-то российском сайте гугл аналитику заменили тикток аналитикой?

OfShad0ws

Обнаружили они, ну молодцы, что обнаружили, а дальше что? :)

3dnews.ru/1075233/schyotchiki-

А дальше рекомендации, которые 3dnews конечно не транслирует, потому что они не часть кликбейта и вообще "это сложно"
consumerreports.org/electronic

OfShad0ws

ПК-версия Atomic Heart станет эксклюзивом VK Play в России и странах СНГ

3dnews.ru/1073718/

Из этой новости я узнал:
1. о существовании VK Play
2. что сыграю бесплатно

Кто-то возразит - мол, а как иначе в неё можно было бы сыграть в РФ?
Очень просто:
1. Стим позволяет разработчикам продавать/раздавать ключи где угодно и в каком угодно количестве, и не платить за это
2. И для этого даже не нужен свой магазин, если не хочется его заводить
shop.buka.ru/

#игры #rf #ru

ПК-версия Atomic Heart станет эксклюзивом VK Play в России и странах СНГ

3dnews.ru/1073718/

Из этой новости я узнал:
1. о существовании VK Play
2. что сыграю бесплатно

Кто-то возразит - мол, а как иначе в неё можно было бы сыграть в РФ?
Очень просто:
1. Стим позволяет разработчикам продавать/раздавать ключи где угодно и в каком угодно количестве, и не платить за это
2. И для этого даже не нужен свой магазин, если не хочется его заводить
shop.buka.ru/

OfShad0ws

ну как сыграю, видеокарту куплю и сыграю 😆
3dnews.ru/1073722/
то есть чуть попозже

OfShad0ws

Реддит тут лайкает и обсуждает статью чувака, который спустя 25 лет селхостинга мыла сдался и перевёл домен к мейнстримному провайдеру.
Я бы может хотел как-то это комментировать и обсуждать, если бы не одно но.
Вместо того, чтобы выбрать нормального провайдера, который хотя бы на словах обещает не лезть куда не просят и имеет нормальную репутацию, он сразу пошёл к эплу 🤡
Зачем тогда эта статья? Ради хайпа? Нет же никакой олигополии, иди куда хочешь.

cfenollosa.com/blog/after-self

#selfhosting #ru

Реддит тут лайкает и обсуждает статью чувака, который спустя 25 лет селхостинга мыла сдался и перевёл домен к мейнстримному провайдеру.
Я бы может хотел как-то это комментировать и обсуждать, если бы не одно но.
Вместо того, чтобы выбрать нормального провайдера, который хотя бы на словах обещает не лезть куда не просят и имеет нормальную репутацию, он сразу пошёл к эплу 🤡
Зачем тогда эта статья? Ради хайпа? Нет же никакой олигополии, иди куда хочешь.

OfShad0ws

У меня тоже почта в своём домене. Даже с учётом российских блокировок у меня был выбор из двух европейских провайдеров с нормальной репутацией, и это я ещё не беру какие-то локальные компании, у которых и сайта англоязычного нет.
Если забить на блокировки, будет ещё Mailbox, Mailfence, Startmail - выбирай не хочу.
Но мы пойдём в эпл и будем хныкать.

OfShad0ws

А что ещё есть кроме рутрекера?
Выбрал фильм посмотреть, а его там нет, и на пиратской бухте только 720p раздают

latsss

@OfShad0ws
Я обычно с toloka.to тащу. Это принципиально украиноязычный трекер, так что может не понравиться, но оригинальные дорожки почти всегда присутствуют.

[DATA EXPUNGED]
Who Let The Dogs Out 🐾

@OfShad0ws
Есть поисковики по торрент-трекерам, а в них можно найти всё недостающее.
similarweb.com/ru/website/torl

Go Up