🎂 @loop_uh | Канал для умных манулов
3.21K subscribers
845 photos
31 videos
24 files
536 links
Канал для тех кто хочет больше (думать, искать и учиться)

Обо всём и ни о чем
@loopuh_kakoyita
Download Telegram
Happ помимо SOCKS5 без аутентификации включает xray API с HandlerService — тоже без аутентификации. Это позволяет:

- Дампить полные конфиги xray (ключи, IP сервера, SNI)
- В сочетании с ещё одной распространённой ошибкой конфигурации — потенциально расшифровать весь трафик
🤬181
Минцифры официально потребовало от аккредитованных российских IT-компаний встраивать в свои приложения шпионские модули для обнаружения и блокировки персональных VPN.

Выпущена подробная методичка с описанием:
- Какие порты сканировать
- Какие VPN-признаки искать
- Какую информацию собирать

То есть это не теоретическая атака, а реальный вектор, который будет массово эксплуатироваться через обновления популярных российских приложений (Яндекс, WB, Ozon, и т.д.). Яндекс, кстати, уже использовал подобную технику ранее.
🤬32🤡5
Чо надо делать
1. Включить SOCKS5 аутентификацию (login/password) — но UDP в SOCKS5 фактически работает без авторизации, поэтому UDP придётся отключить
2. Раздельные входной/выходной IP на сервере — если утёк выходной, входной ещё работает
3. geoip:ru — direct на клиенте — российские IP идут напрямую
4. Заблокировать geoip:ru на сервере — чтобы шпионы не могли связать паттерн трафика с вашим подключением
5. CloudFlare WARP как обёртка для выходного трафика
6. Заблокировать Happ по UserAgent на серверах подписок
😱217👍3🔥2😐2
На самом деле я еще месяц назад задумывался что этот вектор атаки могут использовать ру-приложения но не думал что этим будут заниматься.
👍21
☕️☕️ Полазил в интернете и нашел еще одну уязвимость CVE-2023-43644 (обход аутентификации sing-box)

В 1.6.Х вроде исправлено.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣5
Хабр откис
Верните хабр!
😁25
ClashMeta и все его аналоги по умолчанию не включают socks прокси так что они безопасны.
👍13🍾3
Мы научились и детектировать айпи адрес как минцифры и заодно из амнезии вытаскивать айпи
🤯58🤔5🔥2🤣2
🎂 @loop_uh | Канал для умных манулов
Photo
Может быть она поможет ркн заблокировать Рунет
🤔18
Доверие можно конечно восстановить через символический жест. Частично это работает, но настоящее доверие строится не на мелодии гимна, а на институтах: на законе, судах, правилах, уровне жизни, предсказуемости власти, свободе говорить без страха.

Символ может дать эмоциональный эффект, но он не заменяет реального общественного договора.

Эти видео многое объясняют

https://www.youtube.com/watch?v=7W7owHtoSNM
😢18💯21🤡1
operaproxy.png
398.3 KB
Исправьте пожалуйста логотип за нас — нам лень

Вот он — самый оригиналистый оригинал который у нас есть
😭20🤡1
У меня просто взял и сбросился Chromium со всеми профилями 😱😱😱
Please open Telegram to view this post
VIEW IN TELEGRAM
😢26💊3