Forwarded from Записки админа
This media is not supported in your browser
VIEW IN TELEGRAM
🔎 Смотрите какую красоту показали. Анализатор трафика, использующий под капотом eBPF - kyanos...
- Сайт: https://kyanos.pages.dev/
- Github: https://github.com/hengyoush/kyanos
Позволяет получить данные о сетевом взаимодействии конкретного процесса для http трафика, redis запросов и трафика сервера БД mysql.
Из дополнительных полезностей - возможность трейсинга запросов на уровне ядра, что позволит понять на каком уровне или шаге происходят аномалии или задержки. И заявленная разработчиками возможность расшифровки SSL трафика на лету.
#tui #kyanos #фидбечат
- Сайт: https://kyanos.pages.dev/
- Github: https://github.com/hengyoush/kyanos
Позволяет получить данные о сетевом взаимодействии конкретного процесса для http трафика, redis запросов и трафика сервера БД mysql.
Из дополнительных полезностей - возможность трейсинга запросов на уровне ядра, что позволит понять на каком уровне или шаге происходят аномалии или задержки. И заявленная разработчиками возможность расшифровки SSL трафика на лету.
#tui #kyanos #фидбечат
Forwarded from Записки админа
⚙️ dusage - чуть более удобная (с точки зрения визуального представления данных) альтернатива df для отображения информации о занятости диска...
https://github.com/mihaigalos/dusage
#dusage #df #cli
https://github.com/mihaigalos/dusage
#dusage #df #cli
Forwarded from Записки админа
🗒 Красивый TUI todo прямо в терминале...
- Github: https://github.com/dooit-org/dooit
- Extras: https://github.com/dooit-org/dooit-extras
- Сайт: https://dooit-org.github.io/dooit/
#tui #todo
- Github: https://github.com/dooit-org/dooit
- Extras: https://github.com/dooit-org/dooit-extras
- Сайт: https://dooit-org.github.io/dooit/
#tui #todo
Forwarded from opennet.ru
Релиз FreeBSD 14.2 https://opennet.ru/62333/
www.opennet.ru
Релиз FreeBSD 14.2
После шести месяцев разработки сформирован релиз FreeBSD 14.2. Установочные образы подготовлены для архитектур amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2…
👍1
Forwarded from opennet.ru
Fedora на пути к переводу Git-сервисов совместной разработки на платформу Forgejo https://opennet.ru/62341/
www.opennet.ru
Fedora на пути к переводу Git-сервисов совместной разработки на платформу Forgejo
Мэттью Миллер (Matthew Miller), лидер проекта Fedora, представил инициативу по уходу от использования собственной платформы совместной разработки Pagure. В качестве замены управляющий совет Fedora Council отдал предпочтение платформе Forgejo, но перед утверждением…
Forwarded from Записки админа
This media is not supported in your browser
VIEW IN TELEGRAM
🗜 Hoard - удобный tui органайзер, который позволяет сохранять различные введённые команды.
https://github.com/Hyde46/hoard
Удобная штука для ситуаций, когда есть некоторое количество длинных команд, которые нужно периодически использовать, а запоминать их не хочется.
#shell #tui #commands
https://github.com/Hyde46/hoard
Удобная штука для ситуаций, когда есть некоторое количество длинных команд, которые нужно периодически использовать, а запоминать их не хочется.
#shell #tui #commands
Ты приходишь в самый дорогой торговый центр Европы, Ла Фает в Париже, а там на местном вай-фае пацаны просто пихают тебе левый сертификат в iPhone, что бы сделать MITM, и снифать весь твой незащищенный трафик.
Лухари сниффинг получается
Лухари сниффинг получается
❤1
Forwarded from opennet.ru
Релиз Firefox 134 https://opennet.ru/62520/
www.opennet.ru
Релиз Firefox 134
Состоялся релиз web-браузера Firefox 134 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.19.0 и 128.6.0. На стадию бета-тестирования переведена ветка Firefox 135, релиз которой намечен на 4 февраля.
Devops Talks
Ты приходишь в самый дорогой торговый центр Европы, Ла Фает в Париже, а там на местном вай-фае пацаны просто пихают тебе левый сертификат в iPhone, что бы сделать MITM, и снифать весь твой незащищенный трафик. Лухари сниффинг получается
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”.
🪪 Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью.
🪪 Такой сертификат может быть (и скорее всего будет) установлен для проведения атак MITM.
💰 Сертификат после установки используется для подмены трафика, чтобы перехватывать, расшифровывать, изменять трафик, даже если он защищен HTTPS, так как устройство будет доверять поддельному root CA.
📱Такой root CA в iPhone ставится вот сюда: “Настройки -> Основные -> Профили и управление устройством” (или “VPN и управление устройством”).
🛡 Как с таким сертификатом делается MITM? Да все просто.
🔞 Например, если вы посещаете mail.google.com, злоумышленник отправляет вам поддельный сертификат, подписанный своим корневым сертификатом.
Ваш браузер “доверяет” этому сертификату, потому что вы ранее установили его вручную.
Все HTTPS-соединения между вами и mail.google.com теперь проходят через админa Ла Фаета.
🎮 Админ Ла Фаета теперь может видеть ваш трафик в незашифрованном виде (например, логины, пароли, данные банковских карт) и даже изменять его перед отправкой на сайт.
🤔 Т.е. что у нас в итоге получается, в главном торговом центре Европы, где шопятся всякие звезды, шейхи, бизнес-мены и прочие, тебе в тупую на дурака, суют корневой серт, и потом снифают весь твой траффик, ну кроме VPN понятно.
Ахуенно 🤝
📱Такой root CA в iPhone ставится вот сюда: “Настройки -> Основные -> Профили и управление устройством” (или “VPN и управление устройством”).
Ваш браузер “доверяет” этому сертификату, потому что вы ранее установили его вручную.
Все HTTPS-соединения между вами и mail.google.com теперь проходят через админa Ла Фаета.
Ахуенно 🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Devops Talks
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”. 🪪 Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью. 🪪 Такой сертификат…
А потом, вы читаете в СМИ, этому журналисту взломали iPhone, тому политическому активисту поставили Pegasus.
Так ничего «взламывать» как-бы и не нужно, когда в центре Парижа, вам добровольно предлагают въебать root CA на свой iPhone.
А так как вы уставший, заебанный турист, который зашел в торговый центр почиллить и посидеть в телефоне и вам нужен интернет, позагружать фоточки и ролики в соц. сети, а ваш роуминг ужастно дорогой, а вы не линукс админ, и для того, что бы приконнектится к вай фай, вам там предлагают нажать какие то скучные кнопки, вы нажмете, лишь бы интернетик дали, ну а там все, гг.
Так ничего «взламывать» как-бы и не нужно, когда в центре Парижа, вам добровольно предлагают въебать root CA на свой iPhone.
А так как вы уставший, заебанный турист, который зашел в торговый центр почиллить и посидеть в телефоне и вам нужен интернет, позагружать фоточки и ролики в соц. сети, а ваш роуминг ужастно дорогой, а вы не линукс админ, и для того, что бы приконнектится к вай фай, вам там предлагают нажать какие то скучные кнопки, вы нажмете, лишь бы интернетик дали, ну а там все, гг.
Forwarded from opennet.ru
Выпуск дистрибутива Debian 12.9 https://opennet.ru/62546/
www.opennet.ru
Выпуск дистрибутива Debian 12.9
Сформировано девятое корректирующее обновление дистрибутива Debian 12, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 72 обновления с устранением проблем со стабильностью и 38 обновлений с устранением…