Protecting against rogue devices in openSUSE with Full Disk Encryption
openSUSE have now multiple ways to configure a Full Disk Encryption (FDE) installation. A very secure and easy way (YaST2) of doing this is via user space to...openSUSE News
The Bluesky Dictionary
Can Bluesky say every word in the English language? Real-time tracking of dictionary coverage on the Bluesky social platform.The Bluesky Dictionary
Главная сила миллениалов
Все мы оказывались там…Интроверт — 2000+ академических лекций в одном приложении.YouTube
VPN-дайджест. Июль
Что происходит с VPN-протоколами по данным DPIdetector:
▪️протокол Shadowsocks с начала июня недоступен на мобильном интернете;
▪️cloak также блокируется на зарубежном трафике мобильного интернета и в ряде западных регионов на домашнем интернете (это может быть связано с блокировкой ресурсов, под которые он маскировался);
▪️поступали сообщения о невозможности подключиться к протоколу WireGuard у крупных провайдеров домашнего и мобильного интернета;
▪️по состоянию на начало августа в центральной и восточной части России фиксируется недоступность всех отслеживаемых протоколов на домашнем интернете;
▪️cообщалось о проблемах с доступом к сайтам через Vless-клиенты на VPS. Отсутствие подключения фиксировалось у пользователей крупных провайдеров, (Ростелеком и МТС), но это не затрагивает корпоративные VPN без ТСПУ.
Новые законы, шатдауны и блокировка Speedtest:
▪️Июль запомнился новыми российскими цензурными законами. Умышленный поиск и доступ к экстремистским материалам в интернете теперь будет наказываться штрафами, а использование при этом VPN будет считаться отягчающим обстоятельством. Вступит в силу с 1 сентября, но как будут искать нарушителей пока не ясно.
▪️Еще вводятся штрафы за рекламу VPN-сервисов (от 50 тыс. руб. для граждан до 500 тыс. руб. для юрлиц), а также штрафы для самих VPN-провайдеров за предоставление доступа к заблокированным в России сайтам.
▪️По подсчетам проекта “На связи” за июль в России зафиксировано 2099 интернет-шатдаунов. Большинство из них — это ограничения работы мобильной связи в связи с угрозами атаки БПЛА.
▪️От самих властей при этом поступило предложение создать государственный VPN. По задумке, такой сервис будет ограничивать доступ к заблокированному в России контенту, но предоставлять доступ к сайтам и сервисам, которые ранее ушли из России, например, из-за санкций.
▪️В течение месяца обсуждалась возможность блокировки WhatsApp с 1 августа. В последних числах июля власти такую информацию опровергли, но активность ботов-комментаторов всё же указывает на обратное.
▪️Был заблокирован Speedtest — сервис для измерения скорости и качества интернет-соединения. Хоть и официальной причиной названа угроза безопасности Рунету, это может быть связано с тем, что сервис использовался для маскировки трафика Xray.
▪️Инструменты для обхода цензуры тоже развиваются. Предложен метод обхода блокировок GEOIP с использованием DNS spoofing и sniproxy. Он позволяет подменять IP нужного сайта на IP VPS с установленным sniproxy, который пересылает трафик на реальный сервер.
Что в мире:
▪️Киргизия на целый год (с 15 августа 2025 года по 14 августа 2026 года) вводит стопроцентную государственную монополию на международный интернет. Эксклюзивным поставщиком станет оператор «ЭлКат», все другие должны в течение двух месяцев перевести к нему все действующие договоры.
▪️Великобритания с 25 июля ввела проверку возраста на сайтах для взрослых, что спровоцировало резкий спрос на VPN в стране. Требование распространяется в том числе на популярные соцсети и стриминговые платформы, в том числе YouTube и Spotify.
▪️Власти Непала заблокировали доступ к Telegram в стране. Причиной блокировки назвали рост онлайн-мошенничества и отмывания денег.
Что почитать:
▪️RKS.Global выпустил отчет о резко усилившейся интернет-цензуре в 2024 году и как этот год стал худшим за всю историю наблюдений. Там — про все применяемые методы, в том числе Active Probing, блокировки ECH и DNS и др. Прочитать полностью можно здесь на русском и английском.
▪️Еще один репорт выпустила организация HRW. В нем описаны базовые принципы работы ТСПУ, национальные сертификаты безопасности, применение других инструментов для цензуры и их эффективность. Доступен на английском.
В Киргизии ввели временную госмонополию на интернет и запретили доступ к порно
Конец июля в Киргизии ознаменовался двумя законодательными актами, которые направлены на регулирование сферы интернета в республике. Кроме временной госмонополии...spc (Habr)
(stolen aislop and reposted with alt-text)
#zoom #doom #meetings #AnotherMeetingThatCouldHaveBeenAnEmail #MeetingHell #HellIsOtherPeople #aislop
Шуро нравится это.
поделились этим
Ражда коть
- Сколько тебе нужно золота?
- Э-э-э... много!
- А если его будет слишком много?
- Глупое животное! Золота не может быть слишком много!
#cats
Две новости:
Я поступил в ИТМО на информационную безопасность по ЕГЭ на бюджет
За сегодня было пройдено ещё 39к шагов (вчера 41), мы сгоняли в лес, повоевали на водяных пистолетах, а потом ходили с подругой вдвоём по берегу залива от Комарово до Репино
#еду
нравится это
🏠 Home Assistant 2025.8 is here! The summer ☀️ of AI ✨
📢 home-assistant.io/blog/2025/08…
AI Tasks unlock new powers 🤖, lightning-fast streaming TTS 🔊, easier control of individual light group members 💡, weekday time triggers 📅, and a brand-new energy flow chart ⚡️
2025.8: The summer of AI ☀️
AI Tasks have arrived! Enjoy streaming Text-to-Speech for faster voice responses, control individual group members directly from dialogs, weekday support in time triggers, improved area dashboards ...Home Assistant
@frenck Oh no, please don't turn Home Assistant into another AI slopfest. I doubt the majority of users want this.
It reminds me of the Assist feature where someone in the dev team got very excited about voice assistants and made it impossible to disable without removing default_config and manually maintaining ~40 integrations by hand.
Please read the reactions under this toot. The second this becomes opt-out or not removable from the UI I think many users will jump ship.
В статье описание тенниса на телевизоре со схемой и платой. #радиогубительство
Wow! Morteshka, developers of amazing Slavic RPG game “Black Book”, released their new game, “One-Eyed Likho”. Looks very authentic, folklore and unique.
I will definitely play it or watch a game-movie!
youtube.com/watch?v=bI0vw9Duih…
store.steampowered.com/app/234…
One-Eyed Likho on Steam
One-Eyed Likho is a grim first-person horror adventure set in a world inspired by a dark, Slavic fairy tale. Explore an unsettling and twisted land set in 19th-century Russia in your endeavor to escape your own evil fate.store.steampowered.com
Сгонял в велоход. Хорошее местечко как-то весной нашёл. Речка, родник, липняк...
И вот доехал туда наконец, точнее ещё пару километров тащил велик с рюкзаком на себе. Полное отсутствие дорог, остались лишь заросшие колеи по которым ездили годах в 70-х последний раз.
Но по итогу место оказалось очень тихим и красивым. Спустился на родник, а его нетути... Так пересох, что показалось будто его отродясь там не было. Начал изучать русло и в итоге нашёл слабую рябь на воде из-под склона. Выкопал свой персональный родник и это было счастье!
Вечером к моему лагерю пришёл кабан. Ходил трещал кустами и порыкивал. Не очень приятно. Взял котелок и кружку, погремел звонко и незваный гость ушёл. Ещё пару лет назад кабаны у нас полностью исчезли, но в этом году едва ли не каждая покатушка сталкивает меня с этими суровыми животными.
Снимал очень мало, больше просто бродил, загорал, пил чай, ел каши, думал о вечном и не очень... Чего и всем рекомендую)
#велоход #родник #чбпейзаж #природа #лето
поделились этим
github.com/serde-rs/json/blob/…
Эта чё за фигня
Почему я должен реализовывать алгоритмы юникода в JSON-парсере
json/src/read.rs at 1731167cd5dd6358944aabf8ab8504a2f5162018 · serde-rs/json
Strongly typed JSON library for Rust. Contribute to serde-rs/json development by creating an account on GitHub.GitHub
serde_json
, чтобы не ходить по буферу дважды, проверяя эскейпы. Но видимо нет
Google removed Pixel support from AOSP.
Samsung erased bootloader unlocking from its firmware.
@EUCommission caters to foreign governments instead of standing up for European digital freedom.
#astronomie #sciences #espace #Voyager1 #french
There are some clickbaity news about EU supposedly forcing locked bootloaders, usually sharing or copypasting this article - xiaomitime.com/eu-kills-androi… (tracking warning - there are trackers)
Below is a comment I wanted to post directly to the said article, but unsure if it will pass premoderation, so I'll post it here too:
While EU is definitely not perfect and some it's bills contradict their focus on human rights of privacy and right to repair, this article is uninformed clickbait at best. I implore you to, please, do a bit of your own research, read the actual directive (directive 2014/53/EU and regulation 2022/30) before jumping into conclusions and sharing this article.
From my best attempts at understanding this, it only has to do with mechanism of verifying software for the wireless chips, which can be (and mostly already are) implemented without locking the bootloader. And even then, it doesn't require those mechanisms to be impossible to disable, and there is a statement that directly reads that this shouldn't be abused to restrict third party software on the device.
As such, I cannot find any link between Samsung's bootloader lock, which is applied globally and potentially just because Samsung decided it on their own, and the the aforementioned directive.
EU kills Android bootloader unlock starting August 1 - XiaomiTime
Just days ahead of the new rules, Samsung quietly removed the bootloader unlock feature in its OneUI 8 update. Clearly, they’re getting ahead of compliance.Emir Bardakçı (XiaomiTime)
Lost in Ingermanland 🍄
в ответ на René von Wolfen-Nord • • •