Forwarded from Записки админа
🗒 Красивый TUI todo прямо в терминале...
- Github: https://github.com/dooit-org/dooit
- Extras: https://github.com/dooit-org/dooit-extras
- Сайт: https://dooit-org.github.io/dooit/
#tui #todo
- Github: https://github.com/dooit-org/dooit
- Extras: https://github.com/dooit-org/dooit-extras
- Сайт: https://dooit-org.github.io/dooit/
#tui #todo
Forwarded from opennet.ru
Релиз FreeBSD 14.2 https://opennet.ru/62333/
www.opennet.ru
Релиз FreeBSD 14.2
После шести месяцев разработки сформирован релиз FreeBSD 14.2. Установочные образы подготовлены для архитектур amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv7, aarch64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2…
👍1
Forwarded from opennet.ru
Fedora на пути к переводу Git-сервисов совместной разработки на платформу Forgejo https://opennet.ru/62341/
www.opennet.ru
Fedora на пути к переводу Git-сервисов совместной разработки на платформу Forgejo
Мэттью Миллер (Matthew Miller), лидер проекта Fedora, представил инициативу по уходу от использования собственной платформы совместной разработки Pagure. В качестве замены управляющий совет Fedora Council отдал предпочтение платформе Forgejo, но перед утверждением…
Forwarded from Записки админа
This media is not supported in your browser
VIEW IN TELEGRAM
🗜 Hoard - удобный tui органайзер, который позволяет сохранять различные введённые команды.
https://github.com/Hyde46/hoard
Удобная штука для ситуаций, когда есть некоторое количество длинных команд, которые нужно периодически использовать, а запоминать их не хочется.
#shell #tui #commands
https://github.com/Hyde46/hoard
Удобная штука для ситуаций, когда есть некоторое количество длинных команд, которые нужно периодически использовать, а запоминать их не хочется.
#shell #tui #commands
Ты приходишь в самый дорогой торговый центр Европы, Ла Фает в Париже, а там на местном вай-фае пацаны просто пихают тебе левый сертификат в iPhone, что бы сделать MITM, и снифать весь твой незащищенный трафик.
Лухари сниффинг получается
Лухари сниффинг получается
❤1
Forwarded from opennet.ru
Релиз Firefox 134 https://opennet.ru/62520/
www.opennet.ru
Релиз Firefox 134
Состоялся релиз web-браузера Firefox 134 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.19.0 и 128.6.0. На стадию бета-тестирования переведена ветка Firefox 135, релиз которой намечен на 4 февраля.
Devops Talks
Ты приходишь в самый дорогой торговый центр Европы, Ла Фает в Париже, а там на местном вай-фае пацаны просто пихают тебе левый сертификат в iPhone, что бы сделать MITM, и снифать весь твой незащищенный трафик. Лухари сниффинг получается
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”.
🪪 Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью.
🪪 Такой сертификат может быть (и скорее всего будет) установлен для проведения атак MITM.
💰 Сертификат после установки используется для подмены трафика, чтобы перехватывать, расшифровывать, изменять трафик, даже если он защищен HTTPS, так как устройство будет доверять поддельному root CA.
📱Такой root CA в iPhone ставится вот сюда: “Настройки -> Основные -> Профили и управление устройством” (или “VPN и управление устройством”).
🛡 Как с таким сертификатом делается MITM? Да все просто.
🔞 Например, если вы посещаете mail.google.com, злоумышленник отправляет вам поддельный сертификат, подписанный своим корневым сертификатом.
Ваш браузер “доверяет” этому сертификату, потому что вы ранее установили его вручную.
Все HTTPS-соединения между вами и mail.google.com теперь проходят через админa Ла Фаета.
🎮 Админ Ла Фаета теперь может видеть ваш трафик в незашифрованном виде (например, логины, пароли, данные банковских карт) и даже изменять его перед отправкой на сайт.
🤔 Т.е. что у нас в итоге получается, в главном торговом центре Европы, где шопятся всякие звезды, шейхи, бизнес-мены и прочие, тебе в тупую на дурака, суют корневой серт, и потом снифают весь твой траффик, ну кроме VPN понятно.
Ахуенно 🤝
📱Такой root CA в iPhone ставится вот сюда: “Настройки -> Основные -> Профили и управление устройством” (или “VPN и управление устройством”).
Ваш браузер “доверяет” этому сертификату, потому что вы ранее установили его вручную.
Все HTTPS-соединения между вами и mail.google.com теперь проходят через админa Ла Фаета.
Ахуенно 🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Devops Talks
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”. 🪪 Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью. 🪪 Такой сертификат…
А потом, вы читаете в СМИ, этому журналисту взломали iPhone, тому политическому активисту поставили Pegasus.
Так ничего «взламывать» как-бы и не нужно, когда в центре Парижа, вам добровольно предлагают въебать root CA на свой iPhone.
А так как вы уставший, заебанный турист, который зашел в торговый центр почиллить и посидеть в телефоне и вам нужен интернет, позагружать фоточки и ролики в соц. сети, а ваш роуминг ужастно дорогой, а вы не линукс админ, и для того, что бы приконнектится к вай фай, вам там предлагают нажать какие то скучные кнопки, вы нажмете, лишь бы интернетик дали, ну а там все, гг.
Так ничего «взламывать» как-бы и не нужно, когда в центре Парижа, вам добровольно предлагают въебать root CA на свой iPhone.
А так как вы уставший, заебанный турист, который зашел в торговый центр почиллить и посидеть в телефоне и вам нужен интернет, позагружать фоточки и ролики в соц. сети, а ваш роуминг ужастно дорогой, а вы не линукс админ, и для того, что бы приконнектится к вай фай, вам там предлагают нажать какие то скучные кнопки, вы нажмете, лишь бы интернетик дали, ну а там все, гг.
Forwarded from opennet.ru
Выпуск дистрибутива Debian 12.9 https://opennet.ru/62546/
www.opennet.ru
Выпуск дистрибутива Debian 12.9
Сформировано девятое корректирующее обновление дистрибутива Debian 12, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 72 обновления с устранением проблем со стабильностью и 38 обновлений с устранением…
Forwarded from opennet.ru
Выпуск дистрибутива для создания межсетевых экранов OPNsense 25.1 https://opennet.ru/62638/
www.opennet.ru
Выпуск дистрибутива для создания межсетевых экранов OPNsense 25.1
Опубликован релиз дистрибутива для создания межсетевых экранов OPNsense 25.1, который в 2015 году отделился от проекта pfSense с целью разработки полностью открытого дистрибутива, который мог бы обладать функциональностью на уровне коммерческих решений для…
Forwarded from opennet.ru
Выпуск дистрибутива Tails 6.12 https://opennet.ru/62682/
www.opennet.ru
Выпуск дистрибутива Tails 6.12
Представлен релиз специализированного дистрибутива Tails 6.12 (The Amnesic Incognito Live System), развиваемого в составе проекта Tor. Дистрибутив основан на пакетной базе Debian 12, поставляется с рабочим столом GNOME 43 и предназначен для анонимного выхода…
image_2025-02-15_19-52-35.png
205.2 KB
Я уже сто лет как использую Firefox (никаких Google Chrome) как основной браузер с DNS over HTTPS (DoH) с Max Protection настройкой. Для тех кто не знает, все DNS запросы идут только к серверам Cloudflare (то, что стоит у меня в настройках) и только через HTTPS протокол. Таким образом, ни провайдер, ни кто либо еще не может собирать информацию о сайтах, которые я посещаю.
Проверить, включен ли у вас DoH можно вот тут: https://1.1.1.1/help
И тут я в общем задумался, а как такое же удовольствие включить для Safari на iPhone?
Оказалось, в самом iPhone такой настройки из коробки нет, почему, даже трудно представить. Но можно включить через профили.
Вот тут: https://github.com/paulmillr/encrypted-dns/tree/master/profiles
можно скачать профили, например cloudflare-https.mobileconfig скачать себе на телефон, убрать file extension *txt*, должно быть
Далее ставим его через Settings -> General -> VPN & Device Management
И идем проверять что у вас все работает.
Проверить, включен ли у вас DoH можно вот тут: https://1.1.1.1/help
И тут я в общем задумался, а как такое же удовольствие включить для Safari на iPhone?
Оказалось, в самом iPhone такой настройки из коробки нет, почему, даже трудно представить. Но можно включить через профили.
Вот тут: https://github.com/paulmillr/encrypted-dns/tree/master/profiles
можно скачать профили, например cloudflare-https.mobileconfig скачать себе на телефон, убрать file extension *txt*, должно быть
.mofileconfig
Далее ставим его через Settings -> General -> VPN & Device Management
И идем проверять что у вас все работает.
Forwarded from opennet.ru
Mozilla диверсифицирует бизнес и будет продвигать AI и платформу online-рекламы https://opennet.ru/62754/
www.opennet.ru
Mozilla диверсифицирует бизнес через AI-продукты и платформу online-рекламы
Марк Сурман (Mark Surman), президент организации Mozilla Foundation, объявил о реорганизации управления проектом Mozilla и диверсификации путей получения доходов. Изменения объясняются желанием преодолеть препятствия, связанные с финансовым ростом и продвижением…