Devops Talks
456 subscribers
257 photos
7 videos
41 files
1.2K links
Новости, обновления и короткие посты на тему DevOps и OpenSource.
Download Telegram
🗒 Красивый TUI todo прямо в терминале...

- Github: https://github.com/dooit-org/dooit
- Extras: https://github.com/dooit-org/dooit-extras
- Сайт: https://dooit-org.github.io/dooit/

#tui #todo
😈1
😈1
This media is not supported in your browser
VIEW IN TELEGRAM
🗜 Hoard - удобный tui органайзер, который позволяет сохранять различные введённые команды.

https://github.com/Hyde46/hoard

Удобная штука для ситуаций, когда есть некоторое количество длинных команд, которые нужно периодически использовать, а запоминать их не хочется.

#shell #tui #commands
Ты приходишь в самый дорогой торговый центр Европы, Ла Фает в Париже, а там на местном вай-фае пацаны просто пихают тебе левый сертификат в iPhone, что бы сделать MITM, и снифать весь твой незащищенный трафик.

Лухари сниффинг получается
1
Devops Talks
Ты приходишь в самый дорогой торговый центр Европы, Ла Фает в Париже, а там на местном вай-фае пацаны просто пихают тебе левый сертификат в iPhone, что бы сделать MITM, и снифать весь твой незащищенный трафик. Лухари сниффинг получается
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”.

🪪Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью.

🪪Такой сертификат может быть (и скорее всего будет) установлен для проведения атак MITM.

💰Сертификат после установки используется для подмены трафика, чтобы перехватывать, расшифровывать, изменять трафик, даже если он защищен HTTPS, так как устройство будет доверять поддельному root CA.

📱Такой root CA в iPhone ставится вот сюда: “Настройки -> Основные -> Профили и управление устройством” (или “VPN и управление устройством”).

🛡Как с таким сертификатом делается MITM? Да все просто.

🔞Например, если вы посещаете mail.google.com, злоумышленник отправляет вам поддельный сертификат, подписанный своим корневым сертификатом.

Ваш браузер “доверяет” этому сертификату, потому что вы ранее установили его вручную.

Все HTTPS-соединения между вами и mail.google.com теперь проходят через админa Ла Фаета.

🎮Админ Ла Фаета теперь может видеть ваш трафик в незашифрованном виде (например, логины, пароли, данные банковских карт) и даже изменять его перед отправкой на сайт.

🤔Т.е. что у нас в итоге получается, в главном торговом центре Европы, где шопятся всякие звезды, шейхи, бизнес-мены и прочие, тебе в тупую на дурака, суют корневой серт, и потом снифают весь твой траффик, ну кроме VPN понятно.

Ахуенно 🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Devops Talks
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”. 🪪Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью. 🪪Такой сертификат…
А потом, вы читаете в СМИ, этому журналисту взломали iPhone, тому политическому активисту поставили Pegasus.

Так ничего «взламывать» как-бы и не нужно, когда в центре Парижа, вам добровольно предлагают въебать root CA на свой iPhone.

А так как вы уставший, заебанный турист, который зашел в торговый центр почиллить и посидеть в телефоне и вам нужен интернет, позагружать фоточки и ролики в соц. сети, а ваш роуминг ужастно дорогой, а вы не линукс админ, и для того, что бы приконнектится к вай фай, вам там предлагают нажать какие то скучные кнопки, вы нажмете, лишь бы интернетик дали, ну а там все, гг.
Datadog is brutal
🆒1
image_2025-02-15_19-52-35.png
205.2 KB
Я уже сто лет как использую Firefox (никаких Google Chrome) как основной браузер с DNS over HTTPS (DoH) с Max Protection настройкой. Для тех кто не знает, все DNS запросы идут только к серверам Cloudflare (то, что стоит у меня в настройках) и только через HTTPS протокол. Таким образом, ни провайдер, ни кто либо еще не может собирать информацию о сайтах, которые я посещаю.

Проверить, включен ли у вас DoH можно вот тут: https://1.1.1.1/help

И тут я в общем задумался, а как такое же удовольствие включить для Safari на iPhone?
Оказалось, в самом iPhone такой настройки из коробки нет, почему, даже трудно представить. Но можно включить через профили.

Вот тут: https://github.com/paulmillr/encrypted-dns/tree/master/profiles
можно скачать профили, например cloudflare-https.mobileconfig скачать себе на телефон, убрать file extension *txt*, должно быть .mofileconfig

Далее ставим его через Settings -> General -> VPN & Device Management
И идем проверять что у вас все работает.