Forwarded from opennet.ru
Релиз Firefox 134 https://opennet.ru/62520/
www.opennet.ru
Релиз Firefox 134
Состоялся релиз web-браузера Firefox 134 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.19.0 и 128.6.0. На стадию бета-тестирования переведена ветка Firefox 135, релиз которой намечен на 4 февраля.
Devops Talks
Ты приходишь в самый дорогой торговый центр Европы, Ла Фает в Париже, а там на местном вай-фае пацаны просто пихают тебе левый сертификат в iPhone, что бы сделать MITM, и снифать весь твой незащищенный трафик. Лухари сниффинг получается
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”.
🪪 Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью.
🪪 Такой сертификат может быть (и скорее всего будет) установлен для проведения атак MITM.
💰 Сертификат после установки используется для подмены трафика, чтобы перехватывать, расшифровывать, изменять трафик, даже если он защищен HTTPS, так как устройство будет доверять поддельному root CA.
📱Такой root CA в iPhone ставится вот сюда: “Настройки -> Основные -> Профили и управление устройством” (или “VPN и управление устройством”).
🛡 Как с таким сертификатом делается MITM? Да все просто.
🔞 Например, если вы посещаете mail.google.com, злоумышленник отправляет вам поддельный сертификат, подписанный своим корневым сертификатом.
Ваш браузер “доверяет” этому сертификату, потому что вы ранее установили его вручную.
Все HTTPS-соединения между вами и mail.google.com теперь проходят через админa Ла Фаета.
🎮 Админ Ла Фаета теперь может видеть ваш трафик в незашифрованном виде (например, логины, пароли, данные банковских карт) и даже изменять его перед отправкой на сайт.
🤔 Т.е. что у нас в итоге получается, в главном торговом центре Европы, где шопятся всякие звезды, шейхи, бизнес-мены и прочие, тебе в тупую на дурака, суют корневой серт, и потом снифают весь твой траффик, ну кроме VPN понятно.
Ахуенно 🤝
📱Такой root CA в iPhone ставится вот сюда: “Настройки -> Основные -> Профили и управление устройством” (или “VPN и управление устройством”).
Ваш браузер “доверяет” этому сертификату, потому что вы ранее установили его вручную.
Все HTTPS-соединения между вами и mail.google.com теперь проходят через админa Ла Фаета.
Ахуенно 🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Devops Talks
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”. 🪪 Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью. 🪪 Такой сертификат…
А потом, вы читаете в СМИ, этому журналисту взломали iPhone, тому политическому активисту поставили Pegasus.
Так ничего «взламывать» как-бы и не нужно, когда в центре Парижа, вам добровольно предлагают въебать root CA на свой iPhone.
А так как вы уставший, заебанный турист, который зашел в торговый центр почиллить и посидеть в телефоне и вам нужен интернет, позагружать фоточки и ролики в соц. сети, а ваш роуминг ужастно дорогой, а вы не линукс админ, и для того, что бы приконнектится к вай фай, вам там предлагают нажать какие то скучные кнопки, вы нажмете, лишь бы интернетик дали, ну а там все, гг.
Так ничего «взламывать» как-бы и не нужно, когда в центре Парижа, вам добровольно предлагают въебать root CA на свой iPhone.
А так как вы уставший, заебанный турист, который зашел в торговый центр почиллить и посидеть в телефоне и вам нужен интернет, позагружать фоточки и ролики в соц. сети, а ваш роуминг ужастно дорогой, а вы не линукс админ, и для того, что бы приконнектится к вай фай, вам там предлагают нажать какие то скучные кнопки, вы нажмете, лишь бы интернетик дали, ну а там все, гг.
Forwarded from opennet.ru
Выпуск дистрибутива Debian 12.9 https://opennet.ru/62546/
www.opennet.ru
Выпуск дистрибутива Debian 12.9
Сформировано девятое корректирующее обновление дистрибутива Debian 12, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 72 обновления с устранением проблем со стабильностью и 38 обновлений с устранением…
Forwarded from opennet.ru
Выпуск дистрибутива для создания межсетевых экранов OPNsense 25.1 https://opennet.ru/62638/
www.opennet.ru
Выпуск дистрибутива для создания межсетевых экранов OPNsense 25.1
Опубликован релиз дистрибутива для создания межсетевых экранов OPNsense 25.1, который в 2015 году отделился от проекта pfSense с целью разработки полностью открытого дистрибутива, который мог бы обладать функциональностью на уровне коммерческих решений для…
Forwarded from opennet.ru
Выпуск дистрибутива Tails 6.12 https://opennet.ru/62682/
www.opennet.ru
Выпуск дистрибутива Tails 6.12
Представлен релиз специализированного дистрибутива Tails 6.12 (The Amnesic Incognito Live System), развиваемого в составе проекта Tor. Дистрибутив основан на пакетной базе Debian 12, поставляется с рабочим столом GNOME 43 и предназначен для анонимного выхода…
image_2025-02-15_19-52-35.png
205.2 KB
Я уже сто лет как использую Firefox (никаких Google Chrome) как основной браузер с DNS over HTTPS (DoH) с Max Protection настройкой. Для тех кто не знает, все DNS запросы идут только к серверам Cloudflare (то, что стоит у меня в настройках) и только через HTTPS протокол. Таким образом, ни провайдер, ни кто либо еще не может собирать информацию о сайтах, которые я посещаю.
Проверить, включен ли у вас DoH можно вот тут: https://1.1.1.1/help
И тут я в общем задумался, а как такое же удовольствие включить для Safari на iPhone?
Оказалось, в самом iPhone такой настройки из коробки нет, почему, даже трудно представить. Но можно включить через профили.
Вот тут: https://github.com/paulmillr/encrypted-dns/tree/master/profiles
можно скачать профили, например cloudflare-https.mobileconfig скачать себе на телефон, убрать file extension *txt*, должно быть
Далее ставим его через Settings -> General -> VPN & Device Management
И идем проверять что у вас все работает.
Проверить, включен ли у вас DoH можно вот тут: https://1.1.1.1/help
И тут я в общем задумался, а как такое же удовольствие включить для Safari на iPhone?
Оказалось, в самом iPhone такой настройки из коробки нет, почему, даже трудно представить. Но можно включить через профили.
Вот тут: https://github.com/paulmillr/encrypted-dns/tree/master/profiles
можно скачать профили, например cloudflare-https.mobileconfig скачать себе на телефон, убрать file extension *txt*, должно быть
.mofileconfig
Далее ставим его через Settings -> General -> VPN & Device Management
И идем проверять что у вас все работает.
Forwarded from opennet.ru
Mozilla диверсифицирует бизнес и будет продвигать AI и платформу online-рекламы https://opennet.ru/62754/
www.opennet.ru
Mozilla диверсифицирует бизнес через AI-продукты и платформу online-рекламы
Марк Сурман (Mark Surman), президент организации Mozilla Foundation, объявил о реорганизации управления проектом Mozilla и диверсификации путей получения доходов. Изменения объясняются желанием преодолеть препятствия, связанные с финансовым ростом и продвижением…
Сама новость ни о чем, но вот чего все воют в комментах, решительно не понятно.
Firefox отличный браузер, я им пользуюсь для работы и дома уже больше года, на всех трех платформах, Mac, Windows, Linux, и все работает супер, без багов или нареканий.
И кстати новомодный Zen, о котором все говорят, сделан на основе Firefox.
Firefox отличный браузер, я им пользуюсь для работы и дома уже больше года, на всех трех платформах, Mac, Windows, Linux, и все работает супер, без багов или нареканий.
И кстати новомодный Zen, о котором все говорят, сделан на основе Firefox.
Forwarded from GitHub'ненько
Pangolin is a self-hosted tunneled reverse proxy server with identity and access control, designed to securely expose private resources on distributed networks. Acting as a central hub, it connects isolated networks — even those behind restrictive firewalls — through encrypted tunnels, enabling easy access to remote services without opening ports.
#security #selfhoster #reverseproxy #identity #wireguard #tunnel #tailscale
https://github.com/fosrl/pangolin
#security #selfhoster #reverseproxy #identity #wireguard #tunnel #tailscale
https://github.com/fosrl/pangolin
🔥2
Forwarded from Двач
В сообществе пользователей Firefox начался сущий кошмар: Mozilla обновила свои условия использования, добавив пункт, что при загрузке или вводе данных через Firefox, пользователь предоставляет компании неисключительную, бесплатную, мировую лицензию на их использование.
Кроме того, из раздела FAQ исчез вопрос «Продаёт ли Firefox ваши данные?», где раньше был ответ, что компания не продаёт данные и защищает пользователей от рекламодателей. Это обещание было важной частью имиджа Firefox.
Появились опасения, что Mozilla может начать продавать данные рекламодателям, поскольку компания может потерять доходы от Google, если власти США запретят платить ей за поисковик по умолчанию. Теперь бывшие сторонники Firefox советуют переходить на Brave, Librewolf или Zen.
Они должны были бороться со злом
Кроме того, из раздела FAQ исчез вопрос «Продаёт ли Firefox ваши данные?», где раньше был ответ, что компания не продаёт данные и защищает пользователей от рекламодателей. Это обещание было важной частью имиджа Firefox.
Появились опасения, что Mozilla может начать продавать данные рекламодателям, поскольку компания может потерять доходы от Google, если власти США запретят платить ей за поисковик по умолчанию. Теперь бывшие сторонники Firefox советуют переходить на Brave, Librewolf или Zen.
Они должны были бороться со злом
Forwarded from opennet.ru
Релиз FreeBSD 13.5 https://opennet.ru/62857/
www.opennet.ru
Релиз FreeBSD 13.5
После 6 месяцев разработки опубликован релиз операционной системы FreeBSD 13.5, который станет последним в ветке FreeBSD 13.x. Обновления для версии FreeBSD 13.5 будут выпускаться до 30 апреля 2026 года. Параллельно развивается ветка FreeBSD 14, следующий…
Forwarded from opennet.ru
Выпуск среды рабочего стола GNOME 48 https://opennet.ru/62916/
www.opennet.ru
Выпуск среды рабочего стола GNOME 48
После шести месяцев разработки представлен выпуск среды рабочего стола GNOME 48. Для быстрой оценки возможностей GNOME 48 предложены специализированные Live-сборки на основе openSUSE и установочной образ, подготовленный в рамках инициативы GNOME OS. GNOME…