Запасной аэродром.
5.34K subscribers
1.28K photos
51 videos
85 files
2.82K links
Площадка для размещения материалов, которые я считаю важным опубликовать в любом случае.
Download Telegram
🟣 Комментарий к вопросу о деанонимизации пользователей сети TOR в Германии. Если коротко: использование сети TOR по-прежнему безопасно, если вы не используете устаревшее ПО, в котором еще не поддерживаются новейшие инструменты безопасности.

....а если используете, то сами себе виноваты.🙄
🟡 Информация для разработчиков: злоумышленники атакуют разработчиков для Windows, имитируя сообщения от команды безопасности GitHub.

Атака странная: довольно изощренная в части рассылки сообщений, но удивительно примитивная в плане процедуры заражения. Предлагать жертвам, которые в любом случае имеют квалификацию выше средней, устанавливать что-то на свой компьютер...?🤷🏻

Но внимательно смотреть на то, что делает точно не помешает.

#безопасность
🟢 Если вам нужен кроссплатформенный мессенджер, работающий через сеть TOR, то обратите внимание на перезапущенный при поддержке Blueprint for Free Speech проект Ricochet Refresh, мессенджер с открытым исходным кодом, в очень хорошей степени обеспечивающий вашу приватность. Серверов, надо отметить, у системы нет, блокировке она не поддается в принципе.🤪 Привет липовской банде.

Поддерживаются все возможности TOR. Кастомные мосты, транспорты, snowflake... Это работает.

Единственная сложность (обычная для нетелефонных систем) в том, что надо как-то узнать ID будущего собеседника. Но тут уже ничего не придумаешь. Что, впрочем, никак не мешает таким системам существовать.

P.S. Хороший способ обратной связи для серверов в даркнете, кстати.👈🏻
P.P.S. И не только в даркнете. Анонимный фидбэк может быть востребован во многих случаях.

#TOR #мессенджеры
🟢 Сегодня в антицензурной программе у нас Windows приложение ChrisPC Anonymous Proxy Free. Что оно умеет? Устанавливать режим системного прокси (см.) для одного из нескольких десятков собственных серверов в разных странах мира. Собственно, всё что нужно сделать в базовом случае - это запустить приложение, выбрать страну и установить соединение. Всё, вы пошли в обход. Скриншот настоящий, из моей тестовой системы, но сам я в Хайфе, как вы понимаете.

Прокси анонимизирующий, соединение зашифровано, так что #роскомпозор идет мимо.😉

В целом, приложение очень похоже на "однокнопочные" #VPN, хотя и использует другую технологию. Чем и ценно для далеких от IT пользователей.

Минусы - список стран/серверов у программы собственный, плюсы - вам не нужно их искать.

Платная версия умеет еще несколько приятных вещей, но это уже не обязательно. Для базового преодоления цензурных блокировок версии Free вполне достаточно. Хотя бы для того, чтобы ключей к "настоящим VPN" раздобыть.
🟣 Вдогонку к предыдущему: а вот полноценный "полуторакнопочный" клиент #VPN от того же производителя, ChrisPC Free VPN Connection я советовать не готов.👈🏻 Хотя он и удобный.
Потому что он использует OpenVPN, протокол надежно зашифрованный, но уязвимый для цензурных DPI. 🤷🏻

Впрочем, попробуйте, если хотите. Вдруг у вас заработает? 🤔
🟣 В характеристиках оборудования (тех же мобильных телефонов) часто можно встретить слова "класс защиты IP54" (или другие цифры). Что это значит? Понять смысл поможет табличка. Первая цифра - степень защиты от пыли, вторая - от воды.

Следовательно, стандартный уровень 54 - это защита от бытовой пыли в нормальных условиях, и от капель воды (под дождь попасть можно). А вот устройство с IP68 можно без риска повреждения уронить в воду целиком.

Но не стоит....😁
🟢 Так... Вот неплохой каталог прокси-серверов, которые (после проверки, конечно) можно напрямую скормить в настройках всевозможным телевизорам, даже если на них невозможно установить какое-либо программное обеспечение.

Потому что работа через прокси совершенно точно есть вообще везде.

#keys
🟢 Склероз страшная сила. Я каким-то образом ухитрился до сих пор не написать про кроссплатформенную (Windows + Linux + различные аппаратные платформы роутеров) утилиту ByeDPI. Крохотное приложение без GUI умеет очень много хитрых способов обмана систем цензуры.👍🏻

Удобно, что она реализует локальный SOCKS5 сервер на указанном адресе и порту, что позволяет использовать ее для отдельных приложений (и даже сайтов), а при желании даже каскадировать с любым клиентом VPN.
Неудобно - увы, но ByeDPI требует определенной квалификации пользователя.🤷🏻 Это настоящий "антиоднокнопочник" настолько, насколько это возможно.

..но вот с настройками, которые помогут прорваться через вашего конкретного провайдера я подсказать не могу. 🫤 Тут нужны эксперименты на местах.👈

Это не #VPN, конечно, но теги плодить не буду.
🟣 Вниманию пользователей macOS: после обновления до macOS 15 «Sequoia» может быть нарушена работоспособность некоторых систем VPN (и антивирусов).

Насколько я понимаю, проблема касается ситуаций с использованием туннельного адаптера, и связана она с изменениями в сетевом стеке MacOS, Работающие в режиме локального прокси VPN должны, в принципе, работать нормально. 🧐

Но, все равно, имейте в виду эту проблему.
🟢 Решил тут перед сном посмотреть на положение дел в РФ и увидел, что #роскомпозор, [censored], опять ломает телегу. 🫤

Пришлось срочным образом проснуться, чтобы выложить ссылку на огромный (8+ млн. подписчиков) телеграм-канал Proxy MTProto, в котором можно оперативно разжиться параметрами телеграм-прокси.

NB: иметь некоторый запас периодически проверяемых прокси для телеги крайне полезно, даже если у вас есть работающие VPN.

Всё-всё-всё. Ушёл спать, надеясь проснуться не от сирены.🤪

#keys
🟢 Сборка пакета zapret для Windows - неплохое альтернативное решение для борьбы с противозаконными блокировками в РФ. На мой взгляд, оно несколько сложнее в использовании, чем GoodbyeDPI, но для него существует средство автоматизации подбора рабочего конфига (для использования оставшихся GGC ютуба) через программу blockcheck (входит в предлагаемый архив .zip).

Однако, должен напомнить, что всё это до поры, до времени. Единственным надежным средством обеспечения свободного доступа в Интернет являются "настоящие #VPN" с DPI-стойкими протоколами. Хотя, конечно, если все навалятся в youtube напрямую, то каналов не хватит. Но 720p50 должно получиться в любом случае.

P.S. Если статья не открывается из РФ, то ее (и много другое) можно найти в библиотеке.
Рекомендации по выбору наиболее защищенного пространства из доступных:
Выбирайте наиболее защищенное пространство в соответствии со временем, которым вы располагаете с момента включения сирены (60 сек.) в следующем порядке предпочтения:
1. Комната безопасности в квартире («мамад») или на этаже («мамак»): это предпочтительный вариант, необходимо немедленно зайти, и закрыть окна и двери.
2. Бомбоубежище: Бомбоубежище в многоквартирном жилом здании – при условии, что оно внутреннее, находится в здании и в него можно попасть по лестничным пролетам внутри здания, вне зависимости от времени срабатывания сигнала тревоги.
3. Общественное бомбоубежище – при условии, что в него можно попасть в течение указанного времени (60 сек.) с момента срабатывания сигнала тревоги. В противном случае существует риск получения ранения осколками и металлическими шариками, в результате взрыва.
🟣 Небольшая, но очень любопытная Android-утилитка из Таиланда для проверки приложений, которые тем или иным образом представляют угрозу безопасности (например приложений, установленных из небезопасных каналов или неправильного использования служб специальных возможностей, разрешений и т.д.)

Поможет, если вы захотите провести инспекцию своего телефона на предмет безопасности. Гораздо удобнее, чем шариться по стандартному андроиду.👍🏻

Конечно, это #полезныесоветы и #безопасность
🟡 Так себе новости пришли из Грузии. Несмотря на собственные заявления, сервисы Yandex GO/Yandex Pro, работающие на территории Грузии через Ridetech Georgia Ltd, передают данные пассажиров и водителей для обработки в РФ. Где к этим данным «строго по закону» имеет непосредственный полный доступ ФСБ.

Т.е., все перемещения пользователей грузинских такси могут быть доступны ФСБ (что позволяет без труда вычислить адрес проживания, например). Что, как вы понимаете, может представлять непосредственную опасность для политэмигрантов. Не для всех, понятное дело, но для более-менее заметных - несомненно.

P.S. Через Ridetech Georgia Ltd. в Грузии работает и UBER тоже. Кстати.👈🏻

#безопасность
Forwarded from RusNews ⭕️
«К сожалению, "Флибуста" на этом, видимо, закончилась, как и я сам»

Создатель легендарной пиратской интернет-библиотеки «Флибуста» объявил, что сервис прекратит свою работу. В апреле 2016 года «из-за нарушения авторских прав» Мосгорсуд принял решение о «вечной блокировке» библиотеки.

«Я в больнице с неприличных размеров глиобластомой. К сожалению, "Флибуста" на этом, видимо, закончилась, как и я сам. Всем спасибо, было весело. Серверы оплачены еще на несколько недель», — рассказал создатель «Флибусты» в посте под заголовком «Конец».

Личность создателя сервиса, скрывающегося под псевдонимом Stiver, остается неизвестной. В 2016 году противники основателя онлайн-библиотеки, обладатели прав на некоторые книги, смогли раскрыть его личность. Однако они не стали публиковать данные Stiver в публичном доступе, сообщив лишь, что он проживает в Германии.

Прислать новость | Подписаться
🟡 Тем временем, Apple продолжает молча(!) лишать жителей РФ возможности устанавливать VPN. Причем, кажется, это происходит уже даже и без требований #роскомпозор'а, в инициативном порядке. "Деньги не пахнут", правда?

Есть два варианта решения проблемы:
• попытаться изменить страну своего аккаунта (или создать аккаунт заново).
• бегом установить мультипротокольный универсальный клиента (напр., streisand или v2box) и искать ключи в открытых источниках.
🟢 Неплохой и очень кроссплатформенный клиент VPN для десктопов (Windows (x64/x86), Linux (x64/arm64), macOS 10.15+ (Intel/Apple Silicon)) под названием Clash Verge. Работает очень быстро, русский язык присутствует, как видите, настройки традиционно богатые. С огромными подписками быстро работает даже в скромной тестовой виртуалке.👍🏻

И в довесок к нему, сразу прямая ссылка на хорошую подписочку в нужном формате. (на дикие пинги на скриншоте не смотрите, я через телефон сейчас, и канал забит другими делами)

#VPN и #keys в одном флаконе.