Grub // Разработчик без лица
20 subscribers
1 photo
72 videos
3 links
Здесь то, что не влезает в ролики: блокировки и как их обходят, ИИ, цифровая свобода и инструменты, которые ещё работают. Пишу как разработчик, а не как новостной канал: проверяю руками, паники не развожу. Новое видео — каждый день.

@familyvpn_bot
Download Telegram
ИИ-агент — это не чат-бот с апгрейдом. Это разница между советом и действием.

Термин, который последний год склоняют, но редко объясняют по-человечески.

Чат-бот — печатает тебе текст. Ты читаешь и решаешь сам, что делать. Агент — берёт задачу и выполняет её сам: открывает сайты, жмёт кнопки, пишет код, отправляет запросы. У него есть доступ к инструментам — браузер, терминал, API — а не только к словарю.

Как это устроено под капотом:
— модель получает задачу и разбивает её на шаги
— на каждом шаге решает, какой инструмент вызвать
— выполняет действие, смотрит на результат
— повторяет, пока задача не закрыта

Пример: попросил агента забронировать столик — он не прислал номер ресторана, а сам зашёл на сайт, заполнил форму и прислал подтверждение.

Чат-бот отвечает на вопрос. Агент закрывает задачу.


Не каждый «ИИ с кнопками» — агент: если он дёргает один жёстко прописанный сценарий, это автоматизация, а не агент. Разница в том, сам ли он решает, что делать дальше.

Если видишь в описании сервиса слово «агент» — спроси, какие инструменты он реально вызывает. Ответ «никакие, только генерирует текст» — значит, это чат-бот в новой обёртке.
Media is too big
VIEW IN TELEGRAM
Твой роутер не обновлялся с покупки — и это не мелочь.

Через него проходит буквально весь трафик дома: банк, камеры, звонки, пароли. Прошивка там встаёт один раз на заводе и потом годами не трогается — если только ты сам не зайдёт в панель и не обновишь.

Деталь, которой не было в ролике: найденная в прошивке уязвимость сначала попадает в открытую базу уязвимостей — и только потом (если повезёт) производитель выпускает патч. Между этими двумя моментами дыра публична, а твой роутер — нет.

Роутер — не про скорость интернета. Он про то, кто ещё сидит в твоей сети.


Зайди в админ-панель роутера (обычно 192.168.0.1 или 192.168.1.1), проверь дату прошивки и смени пароль, если он до сих пор заводской — admin/admin встречается чаще, чем кажется.

VPN, которым пользуюсь, — в закрепе.
У чат-бота ошибка — это неверный ответ. У агента ошибка — это неверное действие.

Чат-бот наврёт — ты перепроверишь и не отправишь письмо с ошибкой. Агент может это письмо уже отправить, пока ты варил кофе. Разница не в уме модели, а в том, что у действия нет «отменить»: сообщение ушло, форма отправлена, заказ оформлен.

Поэтому у серьёзных агентных систем всегда есть подтверждение перед необратимым шагом — оплата, отправка, удаление. Если сервис не спрашивает разрешения перед такими действиями — это тревожный звоночек, а не фича.

Кстати, чем «умнее» звучит агент, тем меньше пользователи проверяют его шаги — доверие растёт быстрее аккуратности.

Дали бы вы агенту доступ к своей почте без подтверждения на отправку — да или нет?
Media is too big
VIEW IN TELEGRAM
Сеть, которую строили, чтобы её нельзя было выключить.

В видео — как Tor заворачивает трафик в несколько слоёв шифрования и почему ни один узел не видит весь путь. Деталь, которая не влезла: выходной узел — тот, кто снимает последний слой и отправляет запрос дальше — теоретически видит нешифрованные данные, если сайт сам без HTTPS. Слой анонимности не значит слой безопасности данных.

Три разные вещи: кто ты, куда идёшь и что несёшь — Tor умеет прятать не всё сразу.


Я — Груб. 10 дней VPN бесплатно — ссылка в профиле.
Под видео про роутер спросили: «А что такое роутер вообще?» — отвечаю подробно.

Роутер — это коробка дома, которая раздаёт интернет от провайдера на все твои устройства. Он же первая точка, которая видит весь твой трафик — раньше, чем VPN, раньше, чем Tor, раньше, чем что угодно ещё.

Как это устроено:
— провайдер заводит один кабель в квартиру
— роутер превращает его в Wi-Fi и раздаёт всем устройствам
— он же ведёт таблицу: какое устройство, какой сайт, когда
— если прошивку не обновлять — эта таблица и настройки становятся дырой, через которую лезут внутрь

Все разговоры про Tor и слои шифрования не имеют смысла, если роутер дома не обновлялся два года и стоит на заводском пароле admin/admin.


Что сделать сегодня: зайти в настройки роутера (обычно 192.168.1.1 в браузере), сменить пароль администратора и проверить обновление прошивки. Пять минут — и дырка, о которой ты даже не знал, закрывается.

Завтра — вторая часть про Tor: кто на самом деле видит твой трафик, даже когда ты думаешь, что анонимен.
Media is too big
VIEW IN TELEGRAM
Родительский VPN — это не забота. Это слежка с другим названием.

Родительский контроль и слежка технически — одна и та же схема: VPN-профиль на телефоне ребёнка заворачивает весь трафик через сервер, который держишь ты. Разница не в технологии, а в том, что ты с этим делаешь.

Большинство приложений «родительского контроля» работают именно так — не блокировка по списку, а полный перехват трафика. Значит, видно не только список открытых сайтов, а вообще всё: метаданные звонков, время в сети по минутам, паттерны использования каждого приложения.

Один и тот же тоннель — щит от чужих и окно без шторы для тебя.


VPN, которым пользуюсь, — в закрепе.

А ты бы поставил ребёнку такой VPN? Да или нет — пиши в комментах.
Tor придумали не хакеры, а исследовательская лаборатория ВМС США — чтобы свои же агенты могли выходить в сеть, не выдавая себя.

Потом код открыли всем. Потому что анонимная сеть, которой пользуется только разведка, никого не прячет — слишком легко вычислить, кто есть кто. Анонимность работает только в толпе: чем больше случайных людей рядом с тобой в сети, тем незаметнее ты сам.

А ты готов терпеть медленную сеть ради лишнего слоя приватности, или скорость важнее? Голосуй в комментариях: медленно и анонимно / быстро и как обычно.
Media is too big
VIEW IN TELEGRAM
Спутник не пользуется ни одним проводом на земле — и блокировкам буквально не за что зацепиться.

В ролике — как устроен обход по воздуху и почему заблокировать провод в тысячу раз проще, чем закрыть небо. Деталь, которая не попала в кадр: у спутникового терминала узконаправленная антенна — сигнал легко запеленговать по направлению, если знать, что искать. Полная невидимость и полная неуязвимость — это разные вещи.

Заблокировать провод — просто. Заблокировать небо — пока нечем.


Часть два — завтра в 18:30.
У блокировок есть слабое место — они работают только там, где есть провод.

Обычный интернет — это цепочка проводов и вышек: кабель до дома, оборудование оператора, точки обмена трафиком. Заблокировать любое звено этой цепочки — вопрос техники. Спутниковый интернет эту цепочку убирает: сигнал идёт напрямую с орбиты на антенну размером с книгу, без городской инфраструктуры между ними.

Как это устроено на практике:
— группа спутников на низкой орбите (LEO) держит непрерывную связь с землёй;
— компактный терминал ловит сигнал напрямую, минуя провайдера;
— трафик уходит на наземную станцию оператора, которая уже подключена к остальному интернету.

Заблокировать провод — просто. Заблокировать небо — пока нечем.


Это не значит, что спутник неуязвим: наземную станцию и продажу терминалов теоретически можно ограничить на уровне закона. Но сам сигнал «сверху» физически не проходит через инфраструктуру, которую обычно фильтруют.

Что делать с этим читателю: если связь для тебя критична, держи спутниковый интернет в голове как запасной канал, а не основной. И как обычно — свой трафик я заворачиваю в VPN, так шифрование не зависит от того, каким каналом он идёт.
Media is too big
VIEW IN TELEGRAM
Сегодня работает — это не гарантия на завтра.

Блокировка — не рубильник, который щёлкают разом. Это список, куда добавляют по одной строке. Пока твоего сервиса там нет — всё стабильно. Как только строка появилась — начинаются перебои, а дальше и полный отказ.

Деталь, которой нет в ролике: список пополняют не «запретить всё», а точечно — сначала конкретные домены и IP, а уже потом добавляют разбор по DPI — сигнатуре самого протокола. Поэтому один и тот же мессенджер может держаться месяцами, а потом просесть за неделю без единого предупреждения.

Готовиться заранее дешевле, чем чинить по факту.


VPN, которым пользуюсь, — в закрепе.
Одна деталь, которая многих удивляет: спутниковый терминал не прячет тебя — он тебя выдаёт по направлению.

Антенна светит узким лучом в одну точку неба. У этого луча есть азимут и угол наклона — по ним в теории можно найти терминал с земли, даже не трогая сам сигнал. Это старая история: ещё во времена коротковолнового радио разведка ловила передатчики именно так — по направлению антенны, а не по содержанию эфира.

Получается парадокс: канал, который невозможно заблокировать, физически можно найти.

Что бы вы выбрали для дома — скорость и лёгкость обычного интернета или неуязвимость спутника с риском, что тебя вычислят по антенне?
Media is too big
VIEW IN TELEGRAM
В Китае интернет не блокируют. Его разрешают.

В ролике я сказал, что файрвол рвёт всё, что похоже на туннель. Бонус для канала: он умеет не только смотреть, но и стучаться сам. Если сервер кажется подозрительным, система подключается к нему и притворяется клиентом. Ответил как прокси — адрес в бан. Поэтому хорошая маскировка должна не только выглядеть как сайт, но и вести себя как сайт, когда к ней приходят с проверкой.

Выживает не тот, кто прячется. Выживает тот, кого не отличить от обычного.


Часть два — завтра в 18:30.
Великий файрвол — это не забор. Это фейсконтроль.

В ролик не влезло три вещи, без которых картинка неполная.

1. Белый список дешевле чёрного. Чёрный список вечно догоняет: закрыли адрес — появился новый, закрыли его — ещё два. Белый список переворачивает логику: всё неизвестное закрыто по умолчанию. Новому сайту не нужно попадать под запрет, он просто не попадает в разрешённые.

2. Файрвол не читает твои сообщения — ему хватает формы. DPI смотрит на метаданные: размер пакетов, ритм, первые байты рукопожатия. У каждого протокола свой «почерк». Классический OpenVPN или WireGuard узнаётся по почерку за доли секунды, даже если внутри всё зашифровано.

3. Поэтому выиграли не самые сильные, а самые незаметные. Современные протоколы маскируются под обычный HTTPS к обычному сайту: снаружи это неотличимо от того, что ты открыл новости.

Против белого списка не работает сила. Работает мимикрия.


Что проверить у себя:
— какой протокол стоит в твоём VPN (в настройках, раздел «протокол»);
— если там голый OpenVPN или WireGuard без маскировки, первым отвалится именно он;
— держи запасной вариант до того, как основной перестанет работать, а не после.
Media is too big
VIEW IN TELEGRAM
Колонка слушает всегда. Но пишет на сервер, только когда ошибётся.

В ролике — как устроено ожидание имени: wake word ловит чип внутри колонки, звук крутится в памяти и стирается. Бонус, которого в ролике нет: у большинства колонок в приложении есть история запросов. Открой её и посмотри, что улетало на сервер. Там легко найти фразы, которые ты колонке не говорил, — это и есть ложные срабатывания. Их можно удалить.

Вторая деталь: на многих моделях кнопка mute отключает микрофон физически, а не программно. Горит красный — значит, чипу нечего слушать.

Страшна не колонка, которая слушает. Страшна та, которой послышалось.


Есть колонка дома? Отключил бы микрофон: да или нет?
Представь: завтра на твоём телефоне остался только белый список.

Ничего не сломалось, просто открывается то, что одобрили. Банк работает. Госуслуги работают. Маркетплейс работает. А дальше начинается интересное: любимый подкаст на зарубежной платформе, игра с чужими серверами, рабочий сервис коллеги из другой страны. Их никто не запрещал, их просто нет в списке.

Самое неприятное в белом списке то, что ты не видишь потерь. Нет таблички «заблокировано», есть бесконечная загрузка. И через месяц ты уже не помнишь, что этим пользовался.

Чёрный список отнимает то, что ты знаешь. Белый — то, о чём ты даже не узнаешь.


Одно слово в комменты: какое приложение ты бы хватился первым? 👇
Media is too big
VIEW IN TELEGRAM
Три вопроса, после которых VPN-сервис либо отвечает прямо, либо начинает юлить.

В ролике не поместился четвёртый вопрос, для тех, кто дочитал. Спроси, идут ли DNS-запросы через туннель. Если нет, это утечка DNS: трафик зашифрован, но провайдер всё равно видит список сайтов, которые ты открываешь. Проверяется за минуту на любом сайте теста DNS leak при включённом VPN.

Шифрованный туннель, у которого DNS идёт мимо, похож на дверь с замком, у которой рядом открыто окно.


И напоминаю: сегодня в 18:30 выходит вечерний ролик недели. Напиши слово КОД в комментариях под ним на площадках. Что будет дальше, узнаешь там.
VPN видит твой трафик ровно так же, как раньше его видел провайдер. Меняется только тот, кому ты доверяешь.

Пример: ты включаешь VPN и открываешь банк, почту и рабочий чат. Провайдер теперь видит один шифрованный поток к одному серверу, и больше ничего. А вот сервер VPN видит, куда ты ходишь: DNS-запросы, адреса сайтов, время сессий. Содержимое HTTPS он не прочитает, но карту твоего дня сложит без труда.

Под капотом это работает так:
— устройство шифрует трафик и отправляет его на сервер VPN;
— сервер снимает туннель и дальше ходит в интернет от своего имени;
— всё, что он при этом записывает, называется логи. Их может не быть совсем, а может вестись полный журнал.

Поэтому перед оплатой я задаю три вопроса:
— что пишется в логи и сколько хранится;
— кто владелец и в какой стране стоят серверы;
— что будет, когда заблокируют протокол, и есть ли запасной.

Если на любой из трёх вопросов отвечают расплывчато, это уже ответ.


Опрос ниже 🗳 Какой из трёх вопросов для тебя главный? По итогам разберу, что обычно отвечают сервисы и как отличить честный ответ от маркетинга.
Media is too big
VIEW IN TELEGRAM
Замок в браузере не прячет, куда ты заходишь.

В ролике я говорил про «конверт», который читает DPI. Вот деталь, которая в ролик не влезла. Имя сайта передаётся открытым текстом в самом первом сообщении соединения, в поле SNI. Шифрования на этом шаге ещё нет, поэтому провайдер видит youtube.com раньше, чем твой браузер получит хоть один байт видео.

Есть расширение ECH, которое прячет и этот конверт. Но работает оно, только если его поддерживают и браузер, и сайт. Пока такое встречается редко.

HTTPS защищает, что ты читаешь. Где ты это читаешь, он не скрывает.


Под роликом на площадках идёт игра: напиши в комментариях слово КОД, и я отвечу каждому лично.
Те же три вопроса я задал бы и своему провайдеру. Только он бы на них ответил честнее.

Провайдер не делает вид, что ничего не видит: как оператор связи, он хранит данные о соединениях. Серверы у него в твоей стране, владелец известен. А на вопрос про запасной протокол он просто не ответит: у него нет туннеля, в котором это нужно. Выходит забавно: от VPN мы ждём больше прозрачности, чем от того, от кого прячемся.

Приватность — это не отсутствие наблюдателя. Это когда ты знаешь, кто наблюдатель и что он записывает.


Твой ход: какой из трёх вопросов ты задал бы провайдеру первым? Ответь цифрой: 1, 2 или 3. И кто уже написал КОД под вечерним роликом? Отметься в комментариях 👇
Media is too big
VIEW IN TELEGRAM
Сеть, у которой нет главного, работает быстрее, когда в неё ломится толпа.

В ролике — как устроен P2P и почему соседи по раздаче видят твой адрес. А вот деталь, которая в ролик не влезла. Обычный сервер от наплыва людей падает: каждому нужно отдать весь файл, и канал забивается. В P2P всё наоборот: каждый новый участник, скачав кусок, сразу начинает его раздавать. Чем популярнее файл, тем больше у него источников и тем быстрее он качается.

Поэтому свежие раздачи летают, а старые с одним-двумя раздающими еле ползут.

В обычном интернете толпа — это нагрузка. В P2P толпа — это и есть сеть.
Торрент нельзя выключить: у него нет сервера. Но из-за этого твой адрес видит каждый незнакомец в раздаче.

Суббота — время длинного разбора. Сегодня про P2P, peer-to-peer, «равный с равным». Это сеть, где нет главного.

Сначала как устроен обычный интернет. Ты открываешь сайт, и телефон стучится на сервер компании. Сервер отдаёт страницу. Всё держится на центре: упал сервер — упал сервис, закрыли доступ к его адресу — сервиса для тебя нет. Удобно для владельца и удобно для любого, кто хочет что-то контролировать.

Теперь как устроен P2P:
— файл режется на маленькие куски;
— каждый участник хранит часть кусков и раздаёт их другим;
— ты качаешь не «с сайта», а у многих соседей сразу;
— как только кусок скачан, ты сам начинаешь его раздавать.
Сервера, который можно уронить, в этой схеме просто нет.

История, которая всё объясняет. Napster в начале 2000-х был P2P лишь наполовину: музыка лежала на компьютерах пользователей, но список «у кого что есть» хранился на центральном сервере. Этот сервер закрыли по суду, и сеть кончилась вместе с ним. Следующее поколение урок учло. В BitTorrent появился DHT — распределённая таблица, в которой данные «кто что раздаёт» хранят сами участники, каждый по кусочку. Трекер-сайт стал не обязателен: хватает magnet-ссылки, короткого отпечатка файла. Узнал отпечаток — нашёл раздачу, без единого центрального адреса.


Теперь цена. Чтобы сосед прислал тебе кусок, он должен знать, куда его слать. Поэтому в P2P твой IP-адрес виден каждому, с кем ты обмениваешься. Не провайдеру и не сайту, а всем незнакомцам в раздаче. Открой в торрент-клиенте вкладку «Пиры» — там их адреса. Ровно так же они видят твой. По адресу определяется примерный город и провайдер. В ряде стран правообладатели так и работают: заходят в раздачу и записывают адреса.

P2P живёт не только в торрентах. Звонки в мессенджерах часто идут напрямую между устройствами: так меньше задержка и чище звук. Побочный эффект тот же — собеседник технически может узнать твой адрес.

Что сделать сегодня:
— Telegram: Настройки → Конфиденциальность → Звонки → Peer-to-peer → «Мои контакты» или «Никто». С незнакомыми звонок пойдёт через сервер Telegram, и адрес не засветится.
— WhatsApp: Настройки → Конфиденциальность → Расширенные → «Защищать IP-адрес в звонках».
— Торрент-клиент: не держи его включённым круглосуточно, если не раздаёшь осознанно. Он светит адресом, пока работает.
— Любой P2P — только через туннель. Тогда соседи видят адрес VPN-сервера, а не твой.

P2P нельзя выключить, потому что у него нет центра. По той же причине в нём нет никого, кто спрячет тебя от соседей.


Вечером — ролик, завтра — вторая часть.