Активность
Лента обновляется автоматически
- Последний час
-
Ни что не спасёт от того, кто стоит за твоей спиной Пиксель с ос графин - самый безопасный телефон в мире
-
ну и господа, цифровавая гигиена и все дела - если наследили то никакой айфон не поможет или иные средства, все сказанное выше не инструкция, рассматривать исключительно в научных целях
-
за дунуть - тебя максимум за состояние опьянения ну или если борзые менты или ты на учет поставят, по поводу " всех туда" - такое есть да, НО!!!! только как информирование вас, хотите? нет? ну лан - примерно такой разговор будет, опять же если у вас средняя или тяжкая статья и т д - решать только самому ЗЫ пересмотрел видео пару раз и нашел только подтверждене моим словам ваше - предложили, по поводу суда мол или штраф или на сво - чушь полнейшая, жалко тех кто в это верит
-
firstplayer подписался на Цифровая безопасность гровера в 2026
-
если уже кто-то натворил делов, что полезли вскрывать трубку, чтобы потом анализировать ваши действия - ну то есть вы реально маньяк щикатило, но вас поймали с травой, то: обязательно айфон с последней ios без уведомлений, точнее без содержания уведомления, никакой разблокировки по лицу, только пароль + уничтожение данных в случае неправильного ввода кода. Почему без содержания уведомлений - недавно вскрылась интересное: https://www.anti-malware.ru/news/2026-04-10-111332/49669. Можно ли вытащить данные с айфона, например если удалили фотку с кустом - нет нельзя, особенность файловой системы айфона заключается в шифровании данных, для каждого файла создается уникальный криптографический ключ без которорого разблокировать содержимое файла да и понять где оно вообще лежит - невозможно, (это базовое поведение всех айфонов уже несколько лет) при удалении фото айфон стирает этот ключ и все что видно, даже если побитово снимать дамп файловой системы - это будет хаотичный набор данных, как все таки ломают? без вашего доступа никак, есть уязвимости нулевого дня или устаревшая версия ПО на вашем устройстве - но первое очень дохулиард стоит и не пошли бы вы, а второе - сами виноваты Про паяльник в жепу и все такое тоже дам ответ: обратитесь к юристу, если не верите, в их практике часто встречается когда предлагают смягчение тяжести в случае разблокировки, однако оказывалось, не раз, так что все это блеф, а вот если бы сами вскрыли телефон - то по содержимому наоборот добавилось бы только к сроку и по этому ребята полицейские таким вымогательством занимаются. Вывод - дашь пароль будет еще хуже чем паяльник в жепе, готов ли я терперь? ну тут каждый сам решать должен что у тебя в телефоне, плюс не забываем, что это все не законно, в том числе давление, а ваши жалобы - тоже не то что хотят доблетсные полицаи, всем Джа!
-
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN видит ваш IP и IP сайта/владелец сайта видит IP VPN/ваш реальный IP или IP VPN/DNS вашего провайдера. Используя связку, о которой рассказываю в материале, сайты физически не смогут увидеть IP VPN, DNS вашего реального провайдера. Рассказывал об утечках IP/DNS в блоке и настройках Brave. Как работает: Запуск VirtualBox → запуск машины 1 Gateway (ваш новый провайдер) → запуск машины 2 Workstation (ваше рабочее пространство). Визуально: Запуск с хост системы через ярлык программы VinrtualBox (для теста использовал Oracle). Два окна дефолтного рабочего стола Debian (серый фон Gateway + голубой фон Workstation). Свободное переключение между виртуальными машинами и хост системой. По потребности возможно включение общего буфера обмена и папки для передачи файлов. После использования отключайте. Схоже с рабочим пространством на VDS, но у вас 100% контроля. Установка: Оператор виртуальных машин https://www.virtualbox.org → выбирайте OS вашего хоста → скачивайте и устанавливайте. С этим проблем не возникнет. Конфигурация Whonix https://www.whonix.org/wiki/Download = в РФ бесполезен (с VPN загрузка займёт около 3 дней, без VPN загрузки не будет). https://www.whonix.org/wiki/Torrent = скачиваем здесь. VirtualBox .ova → torrent → при переходе по ссылки начнется скачивание через ваш торрент-клиент (скачайте и установите предварительно). Откройте VirtualBox Файл → импорт конфигураций → выбираете файл «Whonix-LXQ...» → следуете далее, всё дефолтно. Подключение: Весь трафик из Workstation должен идти через Tor. В РФ Tor без мостов не работает → запуск Tor на Workstation невозможен. Решение: Откройте Gateway → левый верхний угол → → Anon Connections Wizard → Configure → выбирайте мосты, snowflake в условиях российских блокировок работают → сам браузер Tor в Workstations Используйте для входа на сайты/скачивайте приложения. Мнение: нормальное готовое решение, требует внешней/внутренней донастройки для защиты данных от получения к ним доступа при получении физического доступа к устройству. Безопаснее VDS. Стабильнее Tails. Не требователен к железу, как Qubes.
-
Всем здравствуйте! Сегодня поговорим про протоколы обхода блокировок РКН и о том, как они устроены «под капотом». Попытаемся понять это на простых примерах и аналогиях. Подобных статей, где рассматривается именно суть работы протоколов на форуме я не видел. На мой взгляд, это необходимо знать и понимать, чтобы правильно настроить собственный VPN или осознанно выбирать то, что предлагает VPN-провайдер. Посмотреть вложение Group 28.png Мы не будем разбирать абсолютно все существующие протоколы, а сосредоточимся на самых популярных, актуальных и работоспособных на сегодняшний день. 1. VLESS VLESS — это не самостоятельный VPN в привычном понимании, а сверхлегкий прокси-протокол передачи данных. Его главная задача — взять ваш интернет-пакет, приклеить к нему опознавательный знак в виде UUID (128-битный уникальный идентификатор, выполняющий роль вашего личного, неизменяемого цифрового паспорта) и максимально незаметно передать его через сеть на сервер, не затрачивая ресурсов на лишнее шифрование внутри самого протокола. Когда вы запускаете подключение, ваше клиентское приложение (v2rayN, Happ, Hiddify, Streisand и др.) перехватывает трафик и оборачивает его в формат VLESS. Аналогия с конфетой: Представьте, что ваши запросы к сайтам — это сама конфета. Сам по себе VLESS — это простой прозрачный пакетик, на котором наклеен ваш штрихкод (UUID). Если отправить его просто так, Таможня (DPI) моментально увидит прозрачный пакет, прочитает этикетку VLESS и сразу его заблокирует. Чтобы этого не произошло, сверху на прозрачный пакетик надевают плотную, непрозрачную праздничную обертку — TLS или Reality. Таможня (Цензура / DPI): Видит, как по сети летит конфета. Смотрит на яркую внешнюю обертку (TLS/Reality): обертка выглядит абсолютно легально, точно так же, как миллиарды других конфет (трафика), пролетающих в интернете каждый день (например, заход на сайт Yandex или Apple). Таможня пропускает её дальше. Ваш сервер: Получает конфету, снимает внешнюю защитную обертку (TLS/Reality) и считывает штрихкод (UUID) с внутреннего прозрачного пакетика VLESS. Если код совпадает, сервер открывает сам VLESS. Финал: Сервер достает чистую «конфету» и передает её конечному сайту (например, YouTube или Google), а ответ запаковывает обратно в ту же обертку и отправляет вам 2. TLS и Reality Сам по себе VLESS «в голом виде» сейчас уже легко детектится, поэтому его всегда оборачивают в дополнительный слой защиты — TLS или Reality. Что такое TLS? TLS (Transport Layer Security) — это стандартный протокол шифрования, используемый по всему интернету. Когда вы видите зеленый замочек и https:// в адресной строке браузера — это работа TLS. Если вы используете VLESS + TLS, вам нужен собственный зарегистрированный домен и настоящий SSL-сертификат (например, от Let's Encrypt). Для цензора это выглядит так, будто вы просто зашли на свой личный небольшой сайт. Что такое Reality? Reality — это технология маскировки для VLESS, которая решает главную проблему: вам больше не нужно покупать свой домен и настраивать сертификаты. Reality мимикрирует под рукопожатие настоящего, чужого, авторитетного сайта (например, apple.com, microsoft.com или yandex.ru). Со стороны цензора (DPI): Это выглядит так, будто ваш смартфон или ПК напрямую подключается к серверу сайта, под который вы маскируетесь( Yandex,X5, Microsoft и др.). Со стороны проверяющего бота (активное прощупывание(зондирование)): Если DPI заподозрит неладное и сам попытается стукнуться на ваш IP-адрес, ваш сервер сработает как «прозрачное зеркало» и перенаправит бота на настоящий сайт , под который вы маскируетесь. Бот увидит оригинальную страницу, не найдет нарушений и уйдет. 3. xHTTP (Новое поколение транспорта) xHTTP — это новый, продвинутый тип транспорта, созданный разработчиками ядра Xray. Обычный HTTP-трафик работает по принципу «запрос-ответ»: вы открыли страницу, сайт отдал данные и закрыл соединение. xHTTP умеет упаковывать трафик VLESS внутрь стандартных HTTP-запросов (HTTP/2 или HTTP/3), идеально имитируя поведение реального человека, листающего веб-сайт. Принцип работы xHTTP: Вместо того чтобы гнать по сети единый подозрительный непрерывный поток данных, xHTTP разбивает информацию на независимые HTTP-запросы (например, POST или GET) и потоки (streams). Для внешнего наблюдателя (провайдера) это выглядит так, будто вы зашли на сайт и загружаете аватарку, отправляете комментарий или скачиваете элементы веб-страницы. Цензуре крайне сложно заблокировать такой трафик, не заблокировав при этом вообще весь современный веб (весь HTTP/2 и HTTP/3). В чём разница транспортов в конфиге VLESS? VLESS + TCP: Данные идут обычным TCP-потоком. Работает максимально быстро и почти не нагружает процессор устройства. Но базовой маскировки тут минимум — надежность держится за счет наложенного сверху Reality или TLS. VLESS + xHTTP: Данные превращаются в полноценную имитацию веб-сессий. Нагрузка на процессор может быть чуть выше, но уровень маскировки — максимальный из возможных на сегодня. 4. Hysteria (Hysteria 2) Если VLESS — это мастер скрытности и маскировки, то Hysteria 2 — это танк. Его цель — не просто спрятаться, а выжать максимальную скорость на очень плохих, нестабильных или искусственно замедляемых каналах связи (например, при мобильном интернете или агрессивном шейпинге). Главное отличие: UDP вместо TCP Все протоколы, о которых мы говорили выше (VLESS по умолчанию), работают на базе TCP. TCP всегда строго проверяет доставку каждого пакета. Если провайдер начинает специально «ронять» пакеты (Loss), TCP останавливается, ждет, переспрашивает и отправляет их заново. В итоге ваша скорость падает до нуля. Hysteria работает на базе UDP (а точнее, на протоколе QUIC от Google): UDP не ждет длительных подтверждений. Hysteria использует специальный контроллер управления перегрузками (BBR / Congestion Control). Она оценивает реальную ширину вашего канала и буквально «бомбардирует» сервер UDP-пакетами, забивая собой каждую свободную миллисекунду. Если пара пакетов потерялась по дороге, Hysteria не останавливает весь поток, а параллельно доотправляет их, сохраняя высокую скорость (что идеально для 4K-видео и тяжелого контента). Самые актуальные связки на сегодняшний день: VLESS + Reality (на TCP): Классика. Отлично работает в 90% случаев, проста в настройке, не требует своего домена. VLESS + xHTTP + Reality: Настоящий «тяжелая артиллерия» от команды Xray. Сочетает идеальную маскировку под чужой домен с продвинутой имитацией HTTP-поведения. VLESS + xHTTP + TLS (со своим доменом): Ультимативный вариант для тех, у кого есть свой белый домен и сервер. Выглядит для цензора абсолютно легально. Hysteria 2: Идеальный выбор для плохих мобильных сетей и обхода жесткого шейпинга (ограничения скорости) со стороны оператора — пока оператор полностью не заблокирует UDP. Мы захватили лишь верхушку айсберга и намеренно опустили сложные технические детали. Тем не менее, этой базы с запасом хватит, чтобы ориентироваться в современных технологиях обхода и уверенно настроить собственный VPN
-
Okls присоединился к сообществу
-
Google вводит систему верификации возраста Play Age Signals API. Она позволяет разработчикам выставлять возрастные ограничения для своих приложений в Google Play Store. Что это: продолжение локдауна Android или что-то другое? Давай разберёмся. ➡️ Зачем это? Play Age Signals передаёт приложению возраст или возрастной диапазон (для детей), чтобы разработчик мог «персонализировать» контент и ограничения. Верификацией возраста и хранением данных о нём занимается сам Google. Система описывается как очень гибкая, так как она не обязательна и позволяет разработчику выбрать допустимый возраст или ограничить отдельные части приложения. Система также подвязана к гугловскому сервису родительского контроля Family Link, позволяя ограничивать доступ ребёнка к «неподходящему» по возрасту контенту. ‼️ Кого затронет? В зависимости от реализации в конкретном приложении, эта проблема может коснуться только юзеров Google Play Services, а может и анонимов с GrapheneOS. Если разработчик использует новый API только для ограничения установки — ты ставишь .apk и радуешься жизни. Если же проверка Age Signals API вшита в приложение и проверяет возраст на старте — на прошитом телефоне без GApps приложение просто откажется работать. Это, конечно, не конец света, ведь кто-то обязательно напишет фикс, но если ты пользуешься приложением с настолько интрузивными требованиями — задумайся, а стоит ли оно того? Среди тех, кто юзает сервисы Google (в том числе пользователи GrapheneOS с «песочницей для Google Play»), первой система появилась и уже работает в Бразилии; к середине августа подключат Австралию и Канаду, а к концу 2026 года система станет глобальной для всего Play Store. Судьба Play Age Signals в России пока туманна, но не сомневайся: если ИМ понадобится, то верификацию возраста через Макс ждать долго не придётся. 🟢 ИМХО: Эта история — явное следствие давления государственных регуляторов, в последнее время очень агрессивных в отношении Интернета. Например, во Франции и Великобритании уже серьёзно пытаются ограничить детям и подросткам доступ к соцсетям. Но далеко не все сервисы готовы внедрять собственную верификацию возраста — это дорого, сложно и гарантированно отпугнёт часть аудитории. Гугловское «решение» бесплатное и его не нужно разрабатывать, поддерживать и встраивать в своё приложение. Разработчикам — удобно, а нам — очередной повод покинуть экосистему Google.
- Сегодня
-
Я больше скажу, если тобой заинтересовались и ты оправдываешь средства, тебя онлайн будут читать. И хоть заудаляйся, при задержании тебе распечатки положат на стол
-
Мне очень понравилась ОМГ. Думаю второй раз посадить спустя пару лет. Интересно, что получится
-
Пирожина я бы сказал 🤣
-
Пол страны таких Иванов сядит
-
Пирожок с гашишем😀
-
Uitrquoxy присоединился к сообществу
-
в новостной ленте эта строчка на измену меня
-
Блю зуши и фроузен бискоти от Дач пасион слюрминткейк от них же возьми это лучшее что есть на рынке лемон орандж от гринов у фастов неплохие сорта их автики не уступают многим фотикам а так Дач пасион хороши как элитный коньяк
-
Почти всех ))))
-
Каких пробовал? Есть фото 50 драконов?
-
да сотрудничать они скорее всего сотрудничают, только не афишируют, но для этого должно быть уголовное дело, без санкций суда никто ничего не предоставит а позапросу всвязи с уголовным делом, вполне возможно, так что если нет тела нет и дела
-
Так вроде ТГ не сотрудничает с нашими спецслужбами, кто им даст доступ к переписке?) Если чат снесен у обоих пользователей, то и не х** они уже не вытащат, вероятнее всего.
-
Риперы хороши но не стабильные
-
Девочка аут Батуми выросла огромная два с половиной месяца даже намека нет на цветение тогда как фотики уже давно пытаются зацвести
-
Её не будет на устройствах. На сервере ты не удаляешь, это само обман
-
Вот мне и интересно каким образом если ее не будет ни на устройстве ни на сервере
-
Jfoyquoxy подписался на Фотосинтез: световая и темновая стадии
-
Спец службы востановят легко