Devops Talks
445 subscribers
316 photos
11 videos
43 files
1.29K links
Новости, обновления и короткие посты на тему DevOps и OpenSource.
Download Telegram
Вот к примеру, чем пользуюсь я:

* Браузер - Firefox (уже много лет)
* Поиск - только Гугл
* MFA - 2FAS - это опен сорс
* Менеджер паролей - Keepass - опен сорс
* Шифрование - Truecrypt, openssl, OpenPGP, LUKS
* ВПН - свой Wireguard сервер, свой xray-core сервер
* Почта - gmail
* Мессаджинг - Телега + Вотсап
* АИ - ChatGPT, Claude
* Фотки и прочие - все iPhone + iCloud

Хм..
🫡1
Вот это крутяк 🆒
Я ни на что не намекаю, но спустя почти 12 лет забвения — после того как создатели проекта внезапно (и таинственно) закрыли его и исчезли — сайт TrueCrypt неожиданно снова заработал.

Причём выглядит он ровно так же, как и более десяти лет назад. Точь-в-точь.

Дата последнего обновления указана: 10 декабря 2025 года.

UPD:
Это по-прежнему абсолютный, бескомпромиссный лидер среди программ для шифрования.

UPD2:
Я его использую на ежедневной основе по сей день - каждый день. Версия: Latest Stable Version - 7.1a

UPD3:
Новость о закрытие и НЕБЕЗОПАСНОСТИ проекта от 29.05.2014 08:19 (MSK)
https://www.opennet.ru/opennews/art.shtml?num=39881

UPD4:
Мы не знаем кому именно пренадлежит сайт и не был ли домен перехвачен. Качать, использовать - только на свой страх и риск.


Сайт: https://www.truecrypt.org/
Forwarded from opennet.ru
Компания Cloudflare представила EmDash, альтернативу WordPress с изоляцией плагинов https://www.opennet.ru/65121/
🔥1
Forwarded from DevOps&SRE Library
Stairway to GitOps: Scaling Flux at Morgan Stanley

Morgan Stanley explains how it scaled Flux across 500+ clusters over five years, including security, performance, and observability lessons.


https://fluxcd.io/blog/2026/03/stairway-to-gitops-morgan-stanley
Мы еще IPv6 до конца не освоили
Forwarded from opennet.ru
Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0

Джейсон Доненфилд (Jason A. Donenfeld), автор VPN WireGuard, представил первый значительный релиз клиентского ПО WireGuard для Windows 1.0, а также драйверов WireGuardNT 1.0 с портом VPN WireGuard для ядра Windows 10 и 11,  поддерживающий архитектуры AMD64, x86 и ARM64. Код компонентов для ядра Windows распространяется под лицензией GPLv2, а клиентского ПО под лицензией MIT.

Подробнее:
https://opennet.ru/65238/
https://opennet.me/65238/
1
Forwarded from opennet.ru
Выпуск системы управления исходными текстами Git 2.54

Представлен релиз распределенной системы управления исходными текстами Git 2.54. Git отличается высокой производительностью и предоставляет средства нелинейной разработки, базирующиеся на ответвлении и слиянии веток. Для обеспечения целостности истории и устойчивости к изменениям задним числом используются неявное хеширование всей предыдущей истории в каждом коммите, а также удостоверение цифровыми подписями разработчиков отдельных тегов и коммитов. Код Git распространяется под лицензией GPLv2+.

Подробнее:
https://opennet.ru/65252/
https://opennet.me/65252/
— Вот мой новый VPN сетап. Как вам?

— Ух ты, красивый, вы только посмотрите.

— Только вчера дописал конфиг. sing-box + GeoIP базы Antizapret для сплит-роутинга на клиенте, FakeIP против утечек DNS, Shadowsocks 2022 over Cloak в качестве транспорта. Первый хоп на сервера VK Cloud в России, потом в Нидерланды. Фолбек на коммерческие сервера RedShield через AmneziaWG2.0.

— Оnлично, Бейтман, но всё это пустяки. Смотри. Сплит трафика по приложениям: браузерный трафик идёт через Naive Proxy, тяжёлый трафик — через Hysteria2 с Brutal, на разные VPS, также с мультихопом через Россиию. Telegram через MTProto. Подключено два интернет-провадйера, между которыми роутер переключается по round-robin в случае потери связи. DNS leak исключён за счёт использования DoH к Quad99 и блокировки исходящего трафика на 53 порт. Ну как?

— Красиво. Высший класс. (Не думал, что у него столько вкуса. Не могу поверить, что Брайсу больше понравился стек Ван-Пата)

— Но постойте. Вы ещё ничего не видели. VLESS через Xray-Core с транспортом в виде WebSocket и gRPC — трафик идёт до известных CDN: Cloudflare, NGENIX, Yandex CDN и CDN77, с domain-fronting и ротацией в зависимости от пинга и загрузки. Глобальный фолбек в виде Tor Snowflake (WebRTC) через хоп на резидентный IP в Беларуси, с которым устанавливается параллельный настоящий звонок для маскировки.

— Очень красиво... А покажи-ка VPN Пола Алена.

Какой лаконичный стек... Это же золотой стандарт индустрии... VLESS + Reality + XTLS-Vision + uTLS... И первый хоп подобран со вкусом: белосписочный VPS в Yandex Cloud... Максировка под сертификат Yandex Market из той же подсети, защита от активного пробинга... Боже, даже фолбек есть: нелегальный turn-proxy через абьюз WebRTC звонков Вконтакте...

Взято от сюда: https://x.com/chebykin_d/status/2046513598344638789?s=46&t=pRY7vhHbXZ6XPf4eUp9xew

Жестко оно в 2026, чего сказать
1
Мой батя ебашит вообще адовые конфиги. Ну такой вот примерно рецепт усредненный, потому что вариаций масса.

Берётся сервер. Он не настраивается через панель управления, панель управления — это не про моего батю. Он берет этот VPS (голый, только с SSH), сносит ядро нахуй и собирает свой Linux Kernel 6.9.

В этот сервер он добавляет огромное количество обфускации: Shadowsocks с плагином v2ray-plugin лежит поверх KCP туннеля, но ключевая фишка — это WireGuard, поднятый НЕ через стандартный демон, а BoringTun в userspace, обернутый в Go-библиотеку для имитации SIP-телефонии.

Сверху он поливает это WebSocket'ом, обернутым в gRPC-стримы, которые шлют пакеты не в сторону конечного IP, а в Yggdrasil Network через публичные пиры mesh-сети. Все это жарится до состояния, пока у DPI не начинается bufferbloat и он просто дропает анализ.

Потом батя заходит с клиента (обычный Windows, на который он поставил NekoBox), щедро поливает туннель FakeDNS и начинает серфить. Ест трафик, шкрябая по клавиатуре. Смотрит 4K YouTube и приговаривает полушепотом "ух бля... jitter 1.2 ms".

При этом у него на лбу аж пот выступает от осознания того, насколько энтропия пакетов соответствует трафику звонка в Discord.

Мне любезно иногда предлагает QR-код, но я отказываюсь. Потому что я знаю: стоит мне подключиться к его серверу, надо ли говорить, какой дичайший пердеж потом случается у Роскомнадзора? Вонища от логов блокировок такая, что обои в их ЦОДе от стен отклеиваются, а админы в панике перезагружают СПД "Ревизор".

Вот это прям хорошо :)
взято от сюда: https://x.com/ogivus/status/2046966263935651928?s=46&t=pRY7vhHbXZ6XPf4eUp9xew
🤩3