Devops Talks
456 subscribers
257 photos
7 videos
41 files
1.2K links
Новости, обновления и короткие посты на тему DevOps и OpenSource.
Download Telegram
Devops Talks
Ты приходишь в самый дорогой торговый центр Европы, Ла Фает в Париже, а там на местном вай-фае пацаны просто пихают тебе левый сертификат в iPhone, что бы сделать MITM, и снифать весь твой незащищенный трафик. Лухари сниффинг получается
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”.

🪪Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью.

🪪Такой сертификат может быть (и скорее всего будет) установлен для проведения атак MITM.

💰Сертификат после установки используется для подмены трафика, чтобы перехватывать, расшифровывать, изменять трафик, даже если он защищен HTTPS, так как устройство будет доверять поддельному root CA.

📱Такой root CA в iPhone ставится вот сюда: “Настройки -> Основные -> Профили и управление устройством” (или “VPN и управление устройством”).

🛡Как с таким сертификатом делается MITM? Да все просто.

🔞Например, если вы посещаете mail.google.com, злоумышленник отправляет вам поддельный сертификат, подписанный своим корневым сертификатом.

Ваш браузер “доверяет” этому сертификату, потому что вы ранее установили его вручную.

Все HTTPS-соединения между вами и mail.google.com теперь проходят через админa Ла Фаета.

🎮Админ Ла Фаета теперь может видеть ваш трафик в незашифрованном виде (например, логины, пароли, данные банковских карт) и даже изменять его перед отправкой на сайт.

🤔Т.е. что у нас в итоге получается, в главном торговом центре Европы, где шопятся всякие звезды, шейхи, бизнес-мены и прочие, тебе в тупую на дурака, суют корневой серт, и потом снифают весь твой траффик, ну кроме VPN понятно.

Ахуенно 🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Devops Talks
🖼️ На предоставленных мною скринах видно, что iPhone предлагает принять поддельный root CA сертификат, который помечен как “Not Trusted”. 🪪Сертификат передается через Captive Portal, после того, как вы установите соединение с Wi-Fi сетью. 🪪Такой сертификат…
А потом, вы читаете в СМИ, этому журналисту взломали iPhone, тому политическому активисту поставили Pegasus.

Так ничего «взламывать» как-бы и не нужно, когда в центре Парижа, вам добровольно предлагают въебать root CA на свой iPhone.

А так как вы уставший, заебанный турист, который зашел в торговый центр почиллить и посидеть в телефоне и вам нужен интернет, позагружать фоточки и ролики в соц. сети, а ваш роуминг ужастно дорогой, а вы не линукс админ, и для того, что бы приконнектится к вай фай, вам там предлагают нажать какие то скучные кнопки, вы нажмете, лишь бы интернетик дали, ну а там все, гг.
Datadog is brutal
🆒1
image_2025-02-15_19-52-35.png
205.2 KB
Я уже сто лет как использую Firefox (никаких Google Chrome) как основной браузер с DNS over HTTPS (DoH) с Max Protection настройкой. Для тех кто не знает, все DNS запросы идут только к серверам Cloudflare (то, что стоит у меня в настройках) и только через HTTPS протокол. Таким образом, ни провайдер, ни кто либо еще не может собирать информацию о сайтах, которые я посещаю.

Проверить, включен ли у вас DoH можно вот тут: https://1.1.1.1/help

И тут я в общем задумался, а как такое же удовольствие включить для Safari на iPhone?
Оказалось, в самом iPhone такой настройки из коробки нет, почему, даже трудно представить. Но можно включить через профили.

Вот тут: https://github.com/paulmillr/encrypted-dns/tree/master/profiles
можно скачать профили, например cloudflare-https.mobileconfig скачать себе на телефон, убрать file extension *txt*, должно быть .mofileconfig

Далее ставим его через Settings -> General -> VPN & Device Management
И идем проверять что у вас все работает.
Сама новость ни о чем, но вот чего все воют в комментах, решительно не понятно.

Firefox отличный браузер, я им пользуюсь для работы и дома уже больше года, на всех трех платформах, Mac, Windows, Linux, и все работает супер, без багов или нареканий.

И кстати новомодный Zen, о котором все говорят, сделан на основе Firefox.
Forwarded from GitHub'ненько
Pangolin is a self-hosted tunneled reverse proxy server with identity and access control, designed to securely expose private resources on distributed networks. Acting as a central hub, it connects isolated networks — even those behind restrictive firewalls — through encrypted tunnels, enabling easy access to remote services without opening ports.
#security #selfhoster #reverseproxy #identity #wireguard #tunnel #tailscale
https://github.com/fosrl/pangolin
🔥2
Forwarded from Двач
В сообществе пользователей Firefox начался сущий кошмар: Mozilla обновила свои условия использования, добавив пункт, что при загрузке или вводе данных через Firefox, пользователь предоставляет компании неисключительную, бесплатную, мировую лицензию на их использование.

Кроме того, из раздела FAQ исчез вопрос «Продаёт ли Firefox ваши данные?», где раньше был ответ, что компания не продаёт данные и защищает пользователей от рекламодателей. Это обещание было важной частью имиджа Firefox.

Появились опасения, что Mozilla может начать продавать данные рекламодателям, поскольку компания может потерять доходы от Google, если власти США запретят платить ей за поисковик по умолчанию. Теперь бывшие сторонники Firefox советуют переходить на Brave, Librewolf или Zen.

Они должны были бороться со злом
Жестко. Очень жестко.
Все идем на Zen.
1