Код в мешке
249 subscribers
9.1K photos
1.6K videos
2.11K files
42.7K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Forwarded from Tech Talk
Из-за особенностей реализации блокировки сайта torproject.org, поддомены кроме www не блокируются. Например, нормально работает bridges.torproject.org - поддомен, на котором пользователи могут получить адреса мостов.

Кроме этого, известный исследователь ValdikSS ночью нашел способ восстановить работоспособность транспорта Snowflake в Tor Browser для тех, у кого он блокируется. ValdikSS опубликовал на (тоже не заблокированном) gitlab.torproject.org свои версии исполняемых файлов snowflake-client для Windows и Linux, которыми нужно перезаписать файлы из комплекта Tor Browser, чтобы Snowflake опять заработал. Snowflake позволяет пользователям, у которых нет доступа к Tor, ходить в сеть через устройства других пользователей как через прокси.

https://gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/snowflake/-/issues/40014
https://ntc.party/t/ooni-reports-of-tor-blocking-in-certain-isps-since-2021-12-01/1477/37
Forwarded from Tech Talk
Владелец сайта encryptionin.space (это зеркало заблокированного в России сайта torproject.org) 16 декабря получил письмо от Роскомнадзора, а его зеркало было внесено в Реестр запрещенных сайтов и теперь тоже блокируется. Номер судебного решения в реестре - тот же, что и у изначального решения по сайту torproject.org, то есть этим решением будут блокировать зеркала.

До этого хозяин зеркала анонсировал его в ветке об обходе блокировки сайта torproject.org на форуме Tor Project (который на другом домене и поэтому в России не блокируется). По всей видимости, кто-то в Роскомнадзоре эту ветку читает. Теперь этот же человек анонсировал в ветке следующий набор рабочих зеркал, посмотрим, насколько долго проживут.

www.torproject.org > tor.invidious.site
support.torproject.org > support.tor.invidious.site
tb-manual.torproject.org > tb-manual.tor.invidious.site
gettor.torproject.org > gettor.tor.invidious.site
community.torproject.org > community.tor.invidious.site
blog.torproject.org > blog.tor.invidious.site
2019.www.torproject.org > 2019.tor.invidious.site

И понятно, что у него там просто обратный прокси, который перенаправляет запросы на заблокированный в России сайт. Но с этими меняющимися зеркалами как минимум проверять цифровые подписи скачанного исполняемого файла опять становится 100% обязательным. Если вы не в теме - самое время разобраться.

Ссылки:
https://reestr.rublacklist.net/search/?q=encryptionin.space
https://forum.torproject.net/t/tor-blocked-in-russia-how-to-circumvent-censorship/982/10
https://support.tor.invidious.site/ru/tbb/how-to-verify-signature/
Forwarded from Tech Talk
У части российских пользователей по-прежнему не работает Tor, в основном на мобильных операторах и в основном в Москве, но не только. При этом по данным OONI Explorer (это такая система измерения блокировок), у кучи пользователей в России Tor продолжает работать. А по статистике Tor, количество пользователей сети из России напрямую (без мостов) за неделю не изменилось.

Tor выпустил новую инструкцию по обходу блокировок на русском, там как раз про использование мостов. Если вкратце, там написано:

1. Попробуйте в настройках Tor Browser "Настройки - Tor - Мосты - Использовать мост - Запросить мост у Torproject.org"
2. Либо идите на https://bridges.torproject.org/, возьмите на странице адреса мостов, вставьте в настройки браузера как мы показывали здесь.
3. Либо напишите имейл на bridges@torproject.org с пустой темой и текстом "get transport obfs4" и адреса мостов придут в ответе.

Кстати, количество российских пользователей, использующих мосты, за последнюю неделю заметно выросло.

А еще в Tor Browser для таких случаев есть Snowflake, это когда трафик ходит в Tor через устройства других пользователей, которые решили вам помогать. Настраивается по адресу "Настройки - Tor - Использовать мост - Выбрать встроенный мост - Snowflake".

Ссылки:
https://explorer.ooni.org/search?until=2021-12-06&since=2021-12-05&probe_cc=RU&test_name=tor
https://metrics.torproject.org/userstats-relay-country.html?start=2021-11-30&end=2021-12-06&country=ru&events=off
https://forum.torproject.net/t/tor-blocked-in-russia-how-to-circumvent-censorship/982
https://metrics.torproject.org/userstats-bridge-country.html?start=2021-11-30&end=2021-12-06&country=ru
Forwarded from Tech Talk
Мониторинговый проект OONI выпустил подробный технический отчет о российских блокировках Tor. Отчет суммирует все, что мы с вами наблюдаем с начала декабря, с красивыми графиками, ссылками на измерения и описанием методологии тестов.

▪️Доступ к сети Tor в России блокируется с 1 декабря.
▪️У OONI есть достаточно измерений из 65 российских автономных сетей (AS). Из них блокировки наблюдаются только в 15 AS, в том числе принадлежащих Tele2, МТС, Вымпелкому, Мегафону, Акадо-телеком, Уфанет, Netbynet и еще парочке (AS48092, AS3216, AS8334, AS8359, AS8402, AS12714, AS12958, AS15493, AS15582, AS15672, AS16345, AS24955, AS25159, AS31133, AS31208).
▪️В одной и той же сети у некоторых пользователей доступ может быть заблокирован, а у других пользователей - нет. Пример такой сети - AS16345 (VEON).
▪️Блокировки могут ненадолго отключаться, например, так было 8 декабря.
▪️Блокировка работает по IP-адресам, причем в некоторых сетях блокируются известные мосты obfs4.
▪️В реестре Роскомнадзора заблокированных сайтов IP-адресов сети Tor нет, поэтому видимо блокировка доступа к сети Tor технически устроена не так, как блокируются сайты из реестра.
▪️Российские провайдеры могут пытаться блокировать встроенный в Tor браузер транспорт для обхода блокировок Snowflake, но разработчики Tor Browser исправят проблему в следующем релизе.

Основная рекомендация - использовать мосты. Если вы все пропустили, официальная инструкция вот, а наша инструкция - здесь.

Ссылки:
https://ooni.org/post/2021-russia-blocks-tor/
https://forum.torproject.net/t/tor-blocked-in-russia-how-to-circumvent-censorship/982
https://t.me/rks_tech_talk/323
Forwarded from Russian Business
WhatsApp добавил в свое приложение возможность проводить между пользователями транзакции в криптовалюте с помощью криптокошелька Novi. Транзакции проводятся мгновенно и без комиссии, они будут отображаться прямо в чатах пользователей.
Forwarded from Только по-белому (ℳʀ.Wʜɪᴛᴇ)
Всем, у кого в РФ заблокировали TOR:
1. Не паникуем!
2. Не крушим оборудование! Не сносим тор-браузер и тд.
3. Включаем холодный рассудок и начинаем рассуждать логически.
Во-первых: не сущетвует в сети такого адреса, который можно было бы полностью забанить. Отсюда логика: любую блокировку можно и нужно обойти.
Для начала, проверяем версию браузера ТОР, какая у вас установлена. (нам нужна самая свежая). Если не успели обновить — не страшно. Идём в список чатов телеги и пользуемся поисков по мессенджеру. За пару минут реально найти ужеготовое новое приложение прямо тут. Далее скачиваем и устанавливаем (обновляем). Запускаем. Естественно если подключение у нас не установилось. Идём в настройки ТОР и выставляем подключение через встроенные мосты. В качестве типа указываем например snowflake (я испытываю именно его) или meek-azure (он даже в Китае работает). Перезапускаем браузер. Коннект устанавливается медленнее чем обычно, но работает стабильно.
И последнее: если даже после этих манипуляций, коннект не устанавливается — отлично. Значит ваш ушлый провайдер использует блокировку на уровне DNS. Это облегчает задачу. Просто прописываем в сетевом подключении днс-адреса вручную (8.8.8.8 и 8.8.4.4). Переподключаемся. Если у вас Wi-fi роутер — прописываем эти же адреса в его настройки. Инджой.
Forwarded from Software | Buratinopol
#софт

Vidalia Bundle

Vidalia Bundle – красивый графический интерфейс, написанный специально для приложения Tor, которое, в свою очередь, служит для анонимного посещения различных веб-сайтов, деловых переписок и так далее. В процессе работы Tor регулярно меняет ваше IP-адрес, что не позволит отследить пользователя. Причем те механизмы, которые используются утилитой, успешно защищают и от анализа трафика, позволяя полностью сохранить конфиденциальность передаваемой информации.

💾 Скачать
Forwarded from Software | Buratinopol
#софт

Briar

Briar - на данный момент самый безопасный децентрализованный сервис, который работает через Tor-сеть, чем значительно повышает анонимность конечного получателя сообщений. База сообщений хранится исключительно на вашем устройстве и в случае утери пароля вы навсегда их теряете. Также как и в Telegram, имеются каналы и чаты, но в более упрощенном виде. Имеет ряд багов, которые на данный момент решают разработчики.

💾 Скачать
Forwarded from Software | Buratinopol
#софт

FireChat

Инструмент обмена сообщениями, который, в отличие от всех других, не нуждается в подключении к Интернету для отправки и получения сообщений. Это связано с сетевой технологией OpenGarden, которая позволяет вам общаться с другими устройствами поблизости, даже если у них нету подключения к сети Интернет.

💾 Скачать
Forwarded from СХЕМЩИК
firechat-9-0-14.apk
20.8 MB
FireChat

@buratinosoft - Арсенал Хакера
Forwarded from Software | Buratinopol
#софт

Waybackurls

Собирает всю информацию о сайте с интернет архива, в том числе URL адреса и файлы, которые ранее были удалены владельцами сайта. Сильный помощник в OSINT, особенно если объединить с предыдущей утилитой Findomain.

💾 Скачать
Forwarded from Пирожки
ко мне пиздец приходит в гости
и говорит я на часок
но я то знаю их породу
они приходят навсегда
Почему вам не стоит переживать из-за блокировки Instagram в России

Осталось меньше 24 часов до официальной блокировки. Тем временем огромное количество блогеров уже успели сохранить свою аудиторию на разных платформах

Не могу сказать однозначно, как дальше будет работать Инстаграм в России с vpn и без (это мы сможем узнать только завтра). Однако одно я знаю точно: вам не стоит переживать из-за ухода Инстаграм

Дело в том, что последние несколько лет, отечественные приложения настолько преобразились, что сейчас ничем не уступают по функционалу тому же Инстаграму

А если мы говорим про Telegram, то даже можно утверждать, что он уверенно обходит уходящие соц. сети вовсе. Ниже оставлю 5 основных причин, почему так происходит:

1. Коэффициент вовлечённости в Telegram в 3-6 раз больше, чем в Instagram
Ровно также, как в других соц. сетях, вроде YouTube, Facebook и ВКонтакте. В своё время даже писал об этом отдельный пост с небольшой инфографикой. А с ограничением зарубежных соц. сетей, активность отечественных только вырастит

2. Telegram — мессенджер
Поскольку Телеграм больше про обмен сообщениями, отсюда здесь очевидно выше уровень осознанности потребления контента. И это только дополняет предыдущий пункт

К слову, не зря многие блогеры в своих запусках, еще до всей этой ситуации, переводили аудиторию сюда

3. Цикл запуска и формат подачи контента
В Инстаграм цикл запуска может составлять 3-6 месяцев, включая написание разных сценарных решений, реализации прогревов и открытие самих продаж.

В Телеграм преимущественное количество запусков реализуется за 2-4 недели, включая работу с трафиком и аудиторией. Один из примеров запуска можете посмотреть здесь

4. Отсутствие большой конкуренции
Которая не только дополняет предыдущий пункт, но и позволяет практически каждому занять себе понравившуюся нишу

Похудение и ЗОЖ, образовательные курсы, курсы по развитию и ведению бизнеса; обучение дизайну, копирайтингу, маркетингу, стилю; подписки на закрытые чаты по инвестициям, курсы по психологии, межличностным отношениям и многое другое

5. Актуальность
Telegram видит, что здесь делают запуски самые разные блогеры, поэтому уже успел внедрить много интересных решений. Среди которых:

— Заработок на донатах и закрытых каналах, которые уже даже успели освоить некоторые блоггеры

— Ввели свою биржу. Да, рекламу в которой могут позволить себе не все, однако все же это шаг навстречу владельцам каналов. К тому же разные промоакции, которые они устраивают, позволяют получить трафик даже бесплатно (об этом я еще расскажу)

— Сделали полноценную вебинарную комнату
Да, та самая замена Zoom, YouTube, Bizon и пр., и при этом абсолютно бесплатная. С новыми обновлениями, теперь вы можете проводить полноценные трансляции, не теряя конверсию на переходах
>40 млн новых подписчиков в российских Telegram каналах

В связи с последними событиями только за последние 2 дня аудитория Телеграм каналов прибавила около 40 млн новых подписчиков

Блогеры со всего Instagram переводят свою аудиторию сюда

«Telegram держится молодцом и работает стабильно несмотря на наплыв миллионов новых пользователей и создание десятков тысяч новых каналов ежедневно»

— сообщает TGStat
Kubernetes: разбираемся с системой управления контейнерами

С появлением Docker интерес к контейнерам вырос взрывообразно: разворачивать приложения оказалось настолько удобно, что технологию начали использовать буквально везде.
Облачные сервисы уже дают быстрый доступ к большому количеству виртуальных машин, которыми нужно управлять.
Поэтому без инструмента, позволяющего запускать контейнеры на множестве хостов, масштабировать и выполнять балансировку, уже не обойтись.
Разберемся с решением, предложенным Google.
https://xakep.ru/2016/09/19/kubernetes/
Жонглируем контейнерами. Разные полезные плюшки для Docker

Появившись, Docker практически сразу стал интересен IT-шникам, которые получили в руки удобный инструмент для безопасного и быстрого развертывания приложений.
Но, немного поигравшись, понимаешь, что базового набора недостаточно.
Большая популярность проекта привела к тому, что он мгновенно оброс сопутствующими субпроектами и хаками, предлагающими улучшения и устранения известных недостатков.
https://xakep.ru/2016/02/04/docker-utilites/
...
Большой Docker FAQ: отвечаем на самые важные вопросы

На пути к полноценной работе с Docker у тебя может возникнуть ряд вопросов, и ты столкнешься с трудностями, которые сложно решить без знания архитектурных деталей Docker.

В этом FAQ мы попытались собрать ответы на наиболее частые вопросы и решения для самых серьезных проблем Docker.
https://xakep.ru/2015/06/04/docker-faq/
Четыре класса задач, для которых Docker подходит идеально

Благодаря своей архитектуре и особенностям, о которых мы уже поговорили в предыдущих статьях, Docker может быть использован для решения огромного количества задач, многие из которых простираются далеко за пределы виртуализации в классическом понимании этого слова.
Docker удобно использовать для реализации микросервисов, деплоя приложений, упрощения цикла разработки, изоляции приложений и многих других задач.
https://xakep.ru/2015/06/01/docker-advanced-usecases/
Знакомимся с основными возможностями Docker

Docker — это действительно must have инструмент для разработчика и администратора сколько-нибудь крупного проекта.
Docker обязательно нужно знать: уже в самом ближайшем будущем он будет везде, начиная от десктопного Linux-дистрибутива и заканчивая пулом серверов на AWS.
А самое приятное, что разобраться с Docker довольно легко, если, конечно, правильно понимать принцип его работы.
https://xakep.ru/2015/06/01/docker-usage/
...
Используем Docker для безопасного веб-серфинга

Есть несколько способов обезопасить себя и свою машину во время веб-серфинга и выполнения других сетевых задач.
Наиболее простой — завести в системе специального юзера, от имени которого заходить на безопасные/опасные сайты.
Другой способ — это поднять виртуальную машину, установив на нее, например, Hardened Gentoo.
Еще можно установить Qubes OS, но все это слишком избыточные конфигурации, которые можно заменить контейнерной виртуализацией.
https://xakep.ru/2014/07/22/docker-for-safe-browsing/