Happ помимо SOCKS5 без аутентификации включает xray API с HandlerService — тоже без аутентификации. Это позволяет:
- Дампить полные конфиги xray (ключи, IP сервера, SNI)
- В сочетании с ещё одной распространённой ошибкой конфигурации — потенциально расшифровать весь трафик
- Дампить полные конфиги xray (ключи, IP сервера, SNI)
- В сочетании с ещё одной распространённой ошибкой конфигурации — потенциально расшифровать весь трафик
🤬18❤1
🎂 @loop_uh | Канал для умных манулов
Happ помимо SOCKS5 без аутентификации включает xray API с HandlerService — тоже без аутентификации. Это позволяет: - Дампить полные конфиги xray (ключи, IP сервера, SNI) - В сочетании с ещё одной распространённой ошибкой конфигурации — потенциально расшифровать…
Разработчики Happ заявили, что API нужен для «сбора статистики», но для этого достаточно LogService. HandlerService позволяет управлять конфигурацией — что не объяснимо легитимными целями.
🤔20
Минцифры официально потребовало от аккредитованных российских IT-компаний встраивать в свои приложения шпионские модули для обнаружения и блокировки персональных VPN.
Выпущена подробная методичка с описанием:
- Какие порты сканировать
- Какие VPN-признаки искать
- Какую информацию собирать
То есть это не теоретическая атака, а реальный вектор, который будет массово эксплуатироваться через обновления популярных российских приложений (Яндекс, WB, Ozon, и т.д.). Яндекс, кстати, уже использовал подобную технику ранее.
Выпущена подробная методичка с описанием:
- Какие порты сканировать
- Какие VPN-признаки искать
- Какую информацию собирать
То есть это не теоретическая атака, а реальный вектор, который будет массово эксплуатироваться через обновления популярных российских приложений (Яндекс, WB, Ozon, и т.д.). Яндекс, кстати, уже использовал подобную технику ранее.
Хабр
Localhost-атака: как Meta* и Яндекс следят за пользователями Android через localhost
Мы раскрыли новый метод отслеживания, используемый компаниями Meta* и Яндекс, который потенциально затрагивает миллиарды пользователей Android. Мы обнаружили, что нативные приложения Android — включая...
🤬32🤡5
Чо надо делать
1. Включить SOCKS5 аутентификацию (login/password) — но UDP в SOCKS5 фактически работает без авторизации, поэтому UDP придётся отключить
2. Раздельные входной/выходной IP на сервере — если утёк выходной, входной ещё работает
3. geoip:ru — direct на клиенте — российские IP идут напрямую
4. Заблокировать geoip:ru на сервере — чтобы шпионы не могли связать паттерн трафика с вашим подключением
5. CloudFlare WARP как обёртка для выходного трафика
6. Заблокировать Happ по UserAgent на серверах подписок
1. Включить SOCKS5 аутентификацию (login/password) — но UDP в SOCKS5 фактически работает без авторизации, поэтому UDP придётся отключить
2. Раздельные входной/выходной IP на сервере — если утёк выходной, входной ещё работает
3. geoip:ru — direct на клиенте — российские IP идут напрямую
4. Заблокировать geoip:ru на сервере — чтобы шпионы не могли связать паттерн трафика с вашим подключением
5. CloudFlare WARP как обёртка для выходного трафика
6. Заблокировать Happ по UserAgent на серверах подписок
😱21❤7👍3🔥2😐2
На самом деле я еще месяц назад задумывался что этот вектор атаки могут использовать ру-приложения но не думал что этим будут заниматься.
👍21
В 1.6.Х вроде исправлено.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣5
Забавно как в ClientHello телеграма было 22 байта вместо 32 и это позволяло найти быстро мтпрокси и всем из команды Дурова было глубоко похуй.
https://github.com/telemt/telemt/issues/617#issuecomment-4182288847
https://github.com/telemt/telemt/issues/617#issuecomment-4182288847
GitHub
[NON-TELEMT] Telegram handshake timeout in Russian networks · Issue #617 · telemt/telemt
On 1 april 2026 I have faced issue with unable to connect from any kind of mobile platforms. Steps to reproduce try to connect from mobile device Log Apr 01 10:37:05 **** telemt[93734]: 2026-04-01T...
👍1
Только после того как их засрали публично они чет начали шевелиться и Дуров даже пост выпустил типо он крутой
https://habr.com/articles/1019200/
https://habr.com/articles/1019200/
Habr
«Telegram обошёл блокировку РКН» — нет, не Telegram
Читаю ленту, и у меня откровенно горит. «⚡️ Telegram обошёл блокировку прокси Роскомнадзором» , «Команда мессенджера закрыла уязвимость в ClientHello» , «Цифровое сопротивление возвращается —...
😁16🤣4
Единственный самый надёжный клиент Husi
https://codeberg.org/xchacha20-poly1305/husi
https://codeberg.org/xchacha20-poly1305/husi
Codeberg.org
husi
Husi(虎兕) is a non-professional and recreational proxy tool integration for the weird beliefs and free software spirit!
🐳11🔥3❤2👍1
ClashMeta и все его аналоги по умолчанию не включают socks прокси так что они безопасны.
👍13🍾3
Мы научились и детектировать айпи адрес как минцифры и заодно из амнезии вытаскивать айпи
🤯58🤔5🔥2🤣2
Доверие можно конечно восстановить через символический жест. Частично это работает, но настоящее доверие строится не на мелодии гимна, а на институтах: на законе, судах, правилах, уровне жизни, предсказуемости власти, свободе говорить без страха.
Символ может дать эмоциональный эффект, но он не заменяет реального общественного договора.
Эти видео многое объясняют
https://www.youtube.com/watch?v=7W7owHtoSNM
Символ может дать эмоциональный эффект, но он не заменяет реального общественного договора.
Эти видео многое объясняют
https://www.youtube.com/watch?v=7W7owHtoSNM
YouTube
Путин о советском гимне — запрещенное видео
Это видео выкладывается впервые в открытый доступ. Кадры, которые никто не видел. Спасибо за фильм Виталию Манскому.
Не спорьте в Владимиром Владимировичем Путиным!
Правильные слова Владимира Путина о советском и новом российском гимне. Люди хотят жить…
Не спорьте в Владимиром Владимировичем Путиным!
Правильные слова Владимира Путина о советском и новом российском гимне. Люди хотят жить…
😢18💯2❤1🤡1
operaproxy.png
398.3 KB
Исправьте пожалуйста логотип за нас — нам лень
Вот он — самый оригиналистый оригинал который у нас есть
Вот он — самый оригиналистый оригинал который у нас есть
😭20🤡1
У меня просто взял и сбросился Chromium со всеми профилями 😱 😱 😱
Please open Telegram to view this post
VIEW IN TELEGRAM
😢26💊3
🎂 @loop_uh | Канал для умных манулов
У меня просто взял и сбросился Chromium со всеми профилями 😱 😱 😱
Винда, как обычно, прекрасна
😁6