Лаборатория Лиса
79 subscribers
171 photos
6 videos
8 files
29 links
Ставлю эксперименты с Юнити C#
Download Telegram
Да, я планировал что тут буду выкладывать девопсину и прочую прикольную штуку, а в ВК новости по игре, но я на ВК чет забил, там никто не сидит =D

По этому ВСЕ ЕЩЕ кидаю сюда.

Новый персонаж!
❤4❤‍🔥2😁2🔥1
Я только что заметил, что в приложении ВК нельзя теперь делать скриншоты. Это фулл бредятина. Ну типа не какие то закрытые сообщества нельзя скриншотить, а вообще что угодно. Даже свой собственный пост.
🥰2
Это выглядит как какая то подготовка если честно, ибо API ВК стал платный и закрыли сторонний проект KateMobile.

Ой как ужобно 😅

Я похоже превращаюсь в шизика
🔥2✍1
Иногда хочется просто быть лисо-девочкой и снимать тиктоки под песенки с ветром в голове =0

А я сижу тут и придумываю доверенный https в локальной сети...

В последнее время по локальной сети часто передаю данные с ноута на любые другие устройства через http сервер.
И тут я задумался, а ведь когда нибудь подвернется какая нибудь авантюра рано или поздно, что придется гонять такой трафик в публичном пространстве (Ну, например, университет)

И вот что я придумал:
На своем сайте по https (С доверенным сертифкатом от LetsEncrypt) публикую временный самоподписанный сертификат на айпиадрес для локальной сети, который мне выдал dhcp локальной сети)

Этот сертификат по HTTPS ставлю на целевое устройство, куда или откуда буду гонять данные, зайду на айпиадрес уже под доверенным сертификатом. И никакого MITM в этом случае не будет!

Опять же mTLS будет тоже самое.

По сути из простого, мой сайт будет доверенным посредником проверки личности

Главное, что:
1) корневой сертификат привязывать нужно к конкретному айпи адресу
2) Самоподписанный сертификат генерировать каждый запуск докер контейнера, получаем эфемерный приватный ключ на время сессии передачи файлов
3) Срок действия сделать 24 часа
4) Опционально, сделать скрипт удаления этого сертификата после использования для целевого устройства.

Отвечу сразу на вопросы зачем:
1) Гарантия отсутствия MITM атаки внутри локальной сети
2) Передача файлов не выходя за шлюзы локальных сетей
3) Да, я уже рассматривал вариант WebRTC, получается какой то шлак если честно.
4) Самоподписанного сертификата без установки корневого на целевое устройство НЕ ДОСТАТОЧНО для гарантии отсутствия MITM атаки, тут в моем канале не все шарят как правильно работает TLS и криптография в целом.

Просто мысли в слух, если у кого то есть решения по лучше, добро пожаловать в комментарии.

Wireguard Тема, но под это городить по сути тот же временный контейнер wireguard специально для этого с временными адресами вообще не кайф. Да и AES аппаратный быстрее в разы чем Wireguard с его ChaCha20
❤5
Идея что я описал выше, говно.

Мне не нравится!
Я тут прошарил инфу, уже есть варианты такие как PairDrop
Там нормально работает WebRTC.

Буду кумекать кароче в этом направлении.

Минусы готовых сервисов в том, что они предлагают сразу кидать выбранный файлик, а я хочу прям брузерный проводник, как ftp или smb сервер, только без танцев с бубном для пользователя.

Это уже даже звучит прикольно, если честно =)
😁4❤‍🔥2
Тем временем команда пополнилась
👍1
УРА ЧАТ ГПТ не удалил сгенерированный арт!

Это победа.

Раньше он надумывал много лишнего, от чего срабатывала система безопасности и писалось что то вроде "Извините, мы не можем генерировать вам откровенный контент", хотя его нет и небыло =D

Но картинка нравица
❤2🤯1
Кстати, представить персонажей таки забыл.

Слева направо буду называть персонажей.

Койот - Кайро
Лиса - Ультима
Лиса - Прима
Барсук - Тео
Кабан - Отто
Волк - Грей

Планируется еще 2 персонажа, но они пока что живут лишь в моей голове, еще предстоит их нарисовать.
И еще 2 заложил под то, что у меня будет рандомное вдохновение.
❤2❤‍🔥1👍1
Мне понравился Дали с его жидкими часами =D
🤣3❤‍🔥2👍2
Я уже давно рассматриваю Keycloak для своего маленького сервиса. Но все руки не доходили до просмотра более подробно что да как с ним там обстоят дела.

Для тех кто в танке, это REST приложение, которое разворачивается на сервере как СЕРВИС для авторизации, регистрации и аутентификации пользователей для чего угодно.

Но мало того, что сервис очень большой, я почитал недавние исправления ошибок и серьезных CVE что касается обхода авторизаций для изменений паролей и всякого такого прочего, например CVE-2026-18963 - БУКВАЛЬНО НОВАЯ УЯЗВИМОСТЬ, которая ну как бы немного даже глупая если честно.

Я решил все таки отказаться от этого монстра от которого можно ожидать что угодно.
Все таки я сервис буду выкатывать во внешний мир для того, что бы у моих пользователей была возможность управлять своими ресурсами и в случае чего восстановить доступ. Да и мне самому нужно это.

Я сочту правильным сделать свое решение. Кто бы что мне не говорил что то в духе "Не изобретай свою криптографию".
Все таки с крипто-примитивами я умею работать, а остальное это просто внимательность к деталям.
❤2❤‍🔥1🔥1🥰1👏1
Channel photo updated
Я только сейчас заметил одну прикольную странность, у меня моделька серверного шкафа буквально состоит из одних лишь коммутаторов без подключений куда либо 😁

Потом переделаю.
😁4❤‍🔥2