Вот к примеру, чем пользуюсь я:
* Браузер - Firefox (уже много лет)
* Поиск - только Гугл
* MFA - 2FAS - это опен сорс
* Менеджер паролей - Keepass - опен сорс
* Шифрование - Truecrypt, openssl, OpenPGP, LUKS
* ВПН - свой Wireguard сервер, свой xray-core сервер
* Почта - gmail
* Мессаджинг - Телега + Вотсап
* АИ - ChatGPT, Claude
* Фотки и прочие - все iPhone + iCloud
Хм..
* Браузер - Firefox (уже много лет)
* Поиск - только Гугл
* MFA - 2FAS - это опен сорс
* Менеджер паролей - Keepass - опен сорс
* Шифрование - Truecrypt, openssl, OpenPGP, LUKS
* ВПН - свой Wireguard сервер, свой xray-core сервер
* Почта - gmail
* Мессаджинг - Телега + Вотсап
* АИ - ChatGPT, Claude
* Фотки и прочие - все iPhone + iCloud
Хм..
🫡1
На канале Veritasium вышло хорошее обзорное видео вышло про взлом OpenSSH (за счёт XZ) пару лет назад.
Всем смотреть.
https://youtu.be/aoag03mSuXQ?si=SCuDwCfbnmTTagoa
Всем смотреть.
https://youtu.be/aoag03mSuXQ?si=SCuDwCfbnmTTagoa
YouTube
The Internet Was Weeks Away From Disaster and No One Knew
How a single hack infected the world’s most important operating system. Sponsored by NordVPN - Get exclusive NordVPN deal here: https://NordVPN.com/veritasium It’s risk free with Nord’s 30 day money-back guarantee!
If you’re looking for a molecular modelling…
If you’re looking for a molecular modelling…
🔥1
Forwarded from opennet.ru
Продемонстрировано превращение Sony PlayStation 5 в игровой ПК с Linux https://opennet.ru/64938/
www.opennet.ru
Продемонстрировано превращение Sony PlayStation 5 в игровой ПК с Linux
Энди Нгуен (Andy Nguyen), исследователь безопасности, работающий в Google, объявил о портировании Linux для Sony PlayStation 5 и продемонстрировал превращение данной игровой консоли в полноценный игровой ПК с Ubuntu 24.04.4, способный выполнять Steam и запускать…
Forwarded from opennet.ru
Выпуск среды рабочего стола GNOME 50 с удалением поддержки X11 https://opennet.ru/65015/
www.opennet.ru
Выпуск среды рабочего стола GNOME 50 с удалением поддержки X11
После шести месяцев разработки опубликован выпуск среды рабочего стола GNOME 50. Для быстрой оценки возможностей GNOME 50 предложены специализированные Live-сборки на основе openSUSE и установочной образ, подготовленный в рамках инициативы GNOME OS. GNOME…
Я ни на что не намекаю, но спустя почти 12 лет забвения — после того как создатели проекта внезапно (и таинственно) закрыли его и исчезли — сайт TrueCrypt неожиданно снова заработал.
Причём выглядит он ровно так же, как и более десяти лет назад. Точь-в-точь.
Дата последнего обновления указана: 10 декабря 2025 года.
UPD:
Это по-прежнему абсолютный, бескомпромиссный лидер среди программ для шифрования.
UPD2:
Я его использую на ежедневной основе по сей день - каждый день. Версия: Latest Stable Version - 7.1a
UPD3:
Новость о закрытие и НЕБЕЗОПАСНОСТИ проекта от 29.05.2014 08:19 (MSK)
https://www.opennet.ru/opennews/art.shtml?num=39881
UPD4:
Мы не знаем кому именно пренадлежит сайт и не был ли домен перехвачен. Качать, использовать - только на свой страх и риск.
Сайт: https://www.truecrypt.org/
Причём выглядит он ровно так же, как и более десяти лет назад. Точь-в-точь.
Дата последнего обновления указана: 10 декабря 2025 года.
UPD:
Это по-прежнему абсолютный, бескомпромиссный лидер среди программ для шифрования.
UPD2:
Я его использую на ежедневной основе по сей день - каждый день. Версия: Latest Stable Version - 7.1a
UPD3:
Новость о закрытие и НЕБЕЗОПАСНОСТИ проекта от 29.05.2014 08:19 (MSK)
https://www.opennet.ru/opennews/art.shtml?num=39881
UPD4:
Мы не знаем кому именно пренадлежит сайт и не был ли домен перехвачен. Качать, использовать - только на свой страх и риск.
Сайт: https://www.truecrypt.org/
Forwarded from opennet.ru
Компания Cloudflare представила EmDash, альтернативу WordPress с изоляцией плагинов https://www.opennet.ru/65121/
🔥1
Forwarded from DevOps&SRE Library
Stairway to GitOps: Scaling Flux at Morgan Stanley
https://fluxcd.io/blog/2026/03/stairway-to-gitops-morgan-stanley
Morgan Stanley explains how it scaled Flux across 500+ clusters over five years, including security, performance, and observability lessons.
https://fluxcd.io/blog/2026/03/stairway-to-gitops-morgan-stanley
ФБР смогла прочитать удалённую переписку подсудимого в Signal через базу данных уведомлений Apple
https://theins.ru/news/291281
https://theins.ru/news/291281
The Insider
ФБР смогло прочитать удаленную переписку подсудимого в Signal через базу данных уведомлений Apple
ФБР извлекло переписку мессенджера Signal из iPhone благодаря системе push-уведомлений Apple, сохраняющей содержимое входящих сообщений во внутренней памяти…
12 апреля 2026 года Линус Торвальдс представил первый стабильный релиз ядра Linux 7.0
Исходный код Linux 7.0 доступен для загрузки на портале kernel.org
Новость: https://habr.com/ru/news/1022552/
Исходный код Linux 7.0 доступен для загрузки на портале kernel.org
Новость: https://habr.com/ru/news/1022552/
Хабр
Релиз Linux 7.0
12 апреля 2026 года Линус Торвальдс представил первый стабильный релиз ядра Linux 7.0 (будет использоваться в Ubuntu 26.04 LTS). Выпуск новой версии ядра Linux вышел в соответствии с графиком, спустя...
Forwarded from opennet.ru
Опубликованы VPN WireGuard для Windows и WireGuardNT 1.0
Джейсон Доненфилд (Jason A. Donenfeld), автор VPN WireGuard, представил первый значительный релиз клиентского ПО WireGuard для Windows 1.0, а также драйверов WireGuardNT 1.0 с портом VPN WireGuard для ядра Windows 10 и 11, поддерживающий архитектуры AMD64, x86 и ARM64. Код компонентов для ядра Windows распространяется под лицензией GPLv2, а клиентского ПО под лицензией MIT.
Подробнее:
https://opennet.ru/65238/
https://opennet.me/65238/
Джейсон Доненфилд (Jason A. Donenfeld), автор VPN WireGuard, представил первый значительный релиз клиентского ПО WireGuard для Windows 1.0, а также драйверов WireGuardNT 1.0 с портом VPN WireGuard для ядра Windows 10 и 11, поддерживающий архитектуры AMD64, x86 и ARM64. Код компонентов для ядра Windows распространяется под лицензией GPLv2, а клиентского ПО под лицензией MIT.
Подробнее:
https://opennet.ru/65238/
https://opennet.me/65238/
❤1
Forwarded from opennet.ru
Выпуск системы управления исходными текстами Git 2.54
Представлен релиз распределенной системы управления исходными текстами Git 2.54. Git отличается высокой производительностью и предоставляет средства нелинейной разработки, базирующиеся на ответвлении и слиянии веток. Для обеспечения целостности истории и устойчивости к изменениям задним числом используются неявное хеширование всей предыдущей истории в каждом коммите, а также удостоверение цифровыми подписями разработчиков отдельных тегов и коммитов. Код Git распространяется под лицензией GPLv2+.
Подробнее:
https://opennet.ru/65252/
https://opennet.me/65252/
Представлен релиз распределенной системы управления исходными текстами Git 2.54. Git отличается высокой производительностью и предоставляет средства нелинейной разработки, базирующиеся на ответвлении и слиянии веток. Для обеспечения целостности истории и устойчивости к изменениям задним числом используются неявное хеширование всей предыдущей истории в каждом коммите, а также удостоверение цифровыми подписями разработчиков отдельных тегов и коммитов. Код Git распространяется под лицензией GPLv2+.
Подробнее:
https://opennet.ru/65252/
https://opennet.me/65252/
— Вот мой новый VPN сетап. Как вам?
— Ух ты, красивый, вы только посмотрите.
— Только вчера дописал конфиг. sing-box + GeoIP базы Antizapret для сплит-роутинга на клиенте, FakeIP против утечек DNS, Shadowsocks 2022 over Cloak в качестве транспорта. Первый хоп на сервера VK Cloud в России, потом в Нидерланды. Фолбек на коммерческие сервера RedShield через AmneziaWG2.0.
— Оnлично, Бейтман, но всё это пустяки. Смотри. Сплит трафика по приложениям: браузерный трафик идёт через Naive Proxy, тяжёлый трафик — через Hysteria2 с Brutal, на разные VPS, также с мультихопом через Россиию. Telegram через MTProto. Подключено два интернет-провадйера, между которыми роутер переключается по round-robin в случае потери связи. DNS leak исключён за счёт использования DoH к Quad99 и блокировки исходящего трафика на 53 порт. Ну как?
— Красиво. Высший класс. (Не думал, что у него столько вкуса. Не могу поверить, что Брайсу больше понравился стек Ван-Пата)
— Но постойте. Вы ещё ничего не видели. VLESS через Xray-Core с транспортом в виде WebSocket и gRPC — трафик идёт до известных CDN: Cloudflare, NGENIX, Yandex CDN и CDN77, с domain-fronting и ротацией в зависимости от пинга и загрузки. Глобальный фолбек в виде Tor Snowflake (WebRTC) через хоп на резидентный IP в Беларуси, с которым устанавливается параллельный настоящий звонок для маскировки.
— Очень красиво... А покажи-ка VPN Пола Алена.
Какой лаконичный стек... Это же золотой стандарт индустрии... VLESS + Reality + XTLS-Vision + uTLS... И первый хоп подобран со вкусом: белосписочный VPS в Yandex Cloud... Максировка под сертификат Yandex Market из той же подсети, защита от активного пробинга... Боже, даже фолбек есть: нелегальный turn-proxy через абьюз WebRTC звонков Вконтакте...
Взято от сюда: https://x.com/chebykin_d/status/2046513598344638789?s=46&t=pRY7vhHbXZ6XPf4eUp9xew
Жестко оно в 2026, чего сказать
— Ух ты, красивый, вы только посмотрите.
— Только вчера дописал конфиг. sing-box + GeoIP базы Antizapret для сплит-роутинга на клиенте, FakeIP против утечек DNS, Shadowsocks 2022 over Cloak в качестве транспорта. Первый хоп на сервера VK Cloud в России, потом в Нидерланды. Фолбек на коммерческие сервера RedShield через AmneziaWG2.0.
— Оnлично, Бейтман, но всё это пустяки. Смотри. Сплит трафика по приложениям: браузерный трафик идёт через Naive Proxy, тяжёлый трафик — через Hysteria2 с Brutal, на разные VPS, также с мультихопом через Россиию. Telegram через MTProto. Подключено два интернет-провадйера, между которыми роутер переключается по round-robin в случае потери связи. DNS leak исключён за счёт использования DoH к Quad99 и блокировки исходящего трафика на 53 порт. Ну как?
— Красиво. Высший класс. (Не думал, что у него столько вкуса. Не могу поверить, что Брайсу больше понравился стек Ван-Пата)
— Но постойте. Вы ещё ничего не видели. VLESS через Xray-Core с транспортом в виде WebSocket и gRPC — трафик идёт до известных CDN: Cloudflare, NGENIX, Yandex CDN и CDN77, с domain-fronting и ротацией в зависимости от пинга и загрузки. Глобальный фолбек в виде Tor Snowflake (WebRTC) через хоп на резидентный IP в Беларуси, с которым устанавливается параллельный настоящий звонок для маскировки.
— Очень красиво... А покажи-ка VPN Пола Алена.
Какой лаконичный стек... Это же золотой стандарт индустрии... VLESS + Reality + XTLS-Vision + uTLS... И первый хоп подобран со вкусом: белосписочный VPS в Yandex Cloud... Максировка под сертификат Yandex Market из той же подсети, защита от активного пробинга... Боже, даже фолбек есть: нелегальный turn-proxy через абьюз WebRTC звонков Вконтакте...
Взято от сюда: https://x.com/chebykin_d/status/2046513598344638789?s=46&t=pRY7vhHbXZ6XPf4eUp9xew
Жестко оно в 2026, чего сказать
X (formerly Twitter)
Даниил Чебыкин (@chebykin_d) on X
— Вот мой новый VPN сетап. Как вам?
— Ух ты, красивый, вы только посмотрите.
— Только вчера дописал конфиг. sing-box + GeoIP базы Antizapret для сплит-роутинга на клиенте, FakeIP против утечек DNS, Shadowsocks 2022 over Cloak в качестве транспорта. Первый…
— Ух ты, красивый, вы только посмотрите.
— Только вчера дописал конфиг. sing-box + GeoIP базы Antizapret для сплит-роутинга на клиенте, FakeIP против утечек DNS, Shadowsocks 2022 over Cloak в качестве транспорта. Первый…
❤1
AmneziaWG V2.0 - выглядит очень интересно, как и весь проект Amnezia ORG.
Пойду, почитаю :)
https://docs.amnezia.org/documentation/amnezia-wg/
Пойду, почитаю :)
https://docs.amnezia.org/documentation/amnezia-wg/
docs.amnezia.org
AmneziaWG | Amnezia Docs
AmneziaWG is a fork of WireGuard-Go, inheriting the architectural simplicity and high performance of the original implementation, but eliminating the identifiable network signatures that make WireGuard easily detectable by Deep Packet Inspection (DPI) systems.
Мой батя ебашит вообще адовые конфиги. Ну такой вот примерно рецепт усредненный, потому что вариаций масса.
Берётся сервер. Он не настраивается через панель управления, панель управления — это не про моего батю. Он берет этот VPS (голый, только с SSH), сносит ядро нахуй и собирает свой Linux Kernel 6.9.
В этот сервер он добавляет огромное количество обфускации: Shadowsocks с плагином v2ray-plugin лежит поверх KCP туннеля, но ключевая фишка — это WireGuard, поднятый НЕ через стандартный демон, а BoringTun в userspace, обернутый в Go-библиотеку для имитации SIP-телефонии.
Сверху он поливает это WebSocket'ом, обернутым в gRPC-стримы, которые шлют пакеты не в сторону конечного IP, а в Yggdrasil Network через публичные пиры mesh-сети. Все это жарится до состояния, пока у DPI не начинается bufferbloat и он просто дропает анализ.
Потом батя заходит с клиента (обычный Windows, на который он поставил NekoBox), щедро поливает туннель FakeDNS и начинает серфить. Ест трафик, шкрябая по клавиатуре. Смотрит 4K YouTube и приговаривает полушепотом "ух бля... jitter 1.2 ms".
При этом у него на лбу аж пот выступает от осознания того, насколько энтропия пакетов соответствует трафику звонка в Discord.
Мне любезно иногда предлагает QR-код, но я отказываюсь. Потому что я знаю: стоит мне подключиться к его серверу, надо ли говорить, какой дичайший пердеж потом случается у Роскомнадзора? Вонища от логов блокировок такая, что обои в их ЦОДе от стен отклеиваются, а админы в панике перезагружают СПД "Ревизор".
Вот это прям хорошо :)
взято от сюда: https://x.com/ogivus/status/2046966263935651928?s=46&t=pRY7vhHbXZ6XPf4eUp9xew
Берётся сервер. Он не настраивается через панель управления, панель управления — это не про моего батю. Он берет этот VPS (голый, только с SSH), сносит ядро нахуй и собирает свой Linux Kernel 6.9.
В этот сервер он добавляет огромное количество обфускации: Shadowsocks с плагином v2ray-plugin лежит поверх KCP туннеля, но ключевая фишка — это WireGuard, поднятый НЕ через стандартный демон, а BoringTun в userspace, обернутый в Go-библиотеку для имитации SIP-телефонии.
Сверху он поливает это WebSocket'ом, обернутым в gRPC-стримы, которые шлют пакеты не в сторону конечного IP, а в Yggdrasil Network через публичные пиры mesh-сети. Все это жарится до состояния, пока у DPI не начинается bufferbloat и он просто дропает анализ.
Потом батя заходит с клиента (обычный Windows, на который он поставил NekoBox), щедро поливает туннель FakeDNS и начинает серфить. Ест трафик, шкрябая по клавиатуре. Смотрит 4K YouTube и приговаривает полушепотом "ух бля... jitter 1.2 ms".
При этом у него на лбу аж пот выступает от осознания того, насколько энтропия пакетов соответствует трафику звонка в Discord.
Мне любезно иногда предлагает QR-код, но я отказываюсь. Потому что я знаю: стоит мне подключиться к его серверу, надо ли говорить, какой дичайший пердеж потом случается у Роскомнадзора? Вонища от логов блокировок такая, что обои в их ЦОДе от стен отклеиваются, а админы в панике перезагружают СПД "Ревизор".
Вот это прям хорошо :)
взято от сюда: https://x.com/ogivus/status/2046966263935651928?s=46&t=pRY7vhHbXZ6XPf4eUp9xew
X (formerly Twitter)
ивус (@ogivus) on X
Мой батя ебашит вообще адовые конфиги. Ну такой вот примерно рецепт усредненный, потому что вариаций масса.
Берётся сервер. Он не настраивается через панель управления, панель управления — это не про моего батю. Он берет этот VPS (голый, только с SSH), сносит…
Берётся сервер. Он не настраивается через панель управления, панель управления — это не про моего батю. Он берет этот VPS (голый, только с SSH), сносит…
🤩3