Пропустить до основного содержимого




How secure is your Full Disk Encryption? #openSUSE digs deep into mitigating rogue device attacks using #TPM2, #PCR extensions, and custom #initrd validation. A must-read #FDE for #sysadmins & #security pros. #opensource news.opensuse.org/2025/07/18/f…




We can do it everybody www.avibagla.com/blueskydicti...





via Правое полушарие Интроверта
в ответ на sad axolotl

Зумеры тоже ответы мэйл ру получают, просто они об этом не знают, думают, что это чатгпт глючит просто 😀



VPN-дайджест. Июль

Что происходит с VPN-протоколами по данным DPIdetector:

▪️протокол Shadowsocks с начала июня недоступен на мобильном интернете;
▪️cloak также блокируется на зарубежном трафике мобильного интернета и в ряде западных регионов на домашнем интернете (это может быть связано с блокировкой ресурсов, под которые он маскировался);
▪️поступали сообщения о невозможности подключиться к протоколу WireGuard у крупных провайдеров домашнего и мобильного интернета;
▪️по состоянию на начало августа в центральной и восточной части России фиксируется недоступность всех отслеживаемых протоколов на домашнем интернете;
▪️cообщалось о проблемах с доступом к сайтам через Vless-клиенты на VPS. Отсутствие подключения фиксировалось у пользователей крупных провайдеров, (Ростелеком и МТС), но это не затрагивает корпоративные VPN без ТСПУ.

Новые законы, шатдауны и блокировка Speedtest:

▪️Июль запомнился новыми российскими цензурными законами. Умышленный поиск и доступ к экстремистским материалам в интернете теперь будет наказываться штрафами, а использование при этом VPN будет считаться отягчающим обстоятельством. Вступит в силу с 1 сентября, но как будут искать нарушителей пока не ясно.

▪️Еще вводятся штрафы за рекламу VPN-сервисов (от 50 тыс. руб. для граждан до 500 тыс. руб. для юрлиц), а также штрафы для самих VPN-провайдеров за предоставление доступа к заблокированным в России сайтам.

▪️По подсчетам проекта “На связи” за июль в России зафиксировано 2099 интернет-шатдаунов. Большинство из них — это ограничения работы мобильной связи в связи с угрозами атаки БПЛА.

▪️От самих властей при этом поступило предложение создать государственный VPN. По задумке, такой сервис будет ограничивать доступ к заблокированному в России контенту, но предоставлять доступ к сайтам и сервисам, которые ранее ушли из России, например, из-за санкций.

▪️В течение месяца обсуждалась возможность блокировки WhatsApp с 1 августа. В последних числах июля власти такую информацию опровергли, но активность ботов-комментаторов всё же указывает на обратное.

▪️Был заблокирован Speedtest — сервис для измерения скорости и качества интернет-соединения. Хоть и официальной причиной названа угроза безопасности Рунету, это может быть связано с тем, что сервис использовался для маскировки трафика Xray.

▪️Инструменты для обхода цензуры тоже развиваются. Предложен метод обхода блокировок GEOIP с использованием DNS spoofing и sniproxy. Он позволяет подменять IP нужного сайта на IP VPS с установленным sniproxy, который пересылает трафик на реальный сервер.

Что в мире:

▪️Киргизия на целый год (с 15 августа 2025 года по 14 августа 2026 года) вводит стопроцентную государственную монополию на международный интернет. Эксклюзивным поставщиком станет оператор «ЭлКат», все другие должны в течение двух месяцев перевести к нему все действующие договоры.

▪️Великобритания с 25 июля ввела проверку возраста на сайтах для взрослых, что спровоцировало резкий спрос на VPN в стране. Требование распространяется в том числе на популярные соцсети и стриминговые платформы, в том числе YouTube и Spotify.

▪️Власти Непала заблокировали доступ к Telegram в стране. Причиной блокировки назвали рост онлайн-мошенничества и отмывания денег.

Что почитать:

▪️RKS.Global выпустил отчет о резко усилившейся интернет-цензуре в 2024 году и как этот год стал худшим за всю историю наблюдений. Там — про все применяемые методы, в том числе Active Probing, блокировки ECH и DNS и др. Прочитать полностью можно здесь на русском и английском.

▪️Еще один репорт выпустила организация HRW. В нем описаны базовые принципы работы ТСПУ, национальные сертификаты безопасности, применение других инструментов для цензуры и их эффективность. Доступен на английском.

ТЫЦ

Эта запись была отредактирована (1 мес. назад)



в ответ на Andrey AnisimOFF

@A_AnisimOFF Моя, кажется, сдохла, но у меня лежит вполне рабочий китайский тетрис! 😉
в ответ на Andrey AnisimOFF

@A_AnisimOFF В детстве у пацана видел, как он говорил, норвежский: там было примерно 8 разных варинтов-интерпретаций только тетриса: и со скроллящимся экраном, и с «зависающими» блоками, которые можно было только уронить в низ, и нельзя «подсунуть», и с линией на экране, когда нужно было закрутить до нее, дальше сам падал вниз. А у китайцев скукота, по сути 2 варианта с отличием в размере блоков.


Эта запись была отредактирована (1 мес. назад)

поделились этим




Ражда коть

- Сколько тебе нужно золота?
- Э-э-э... много!
- А если его будет слишком много?
- Глупое животное! Золота не может быть слишком много!

#cats

#cats


Две новости:

Я поступил в ИТМО на информационную безопасность по ЕГЭ на бюджет

За сегодня было пройдено ещё 39к шагов (вчера 41), мы сгоняли в лес, повоевали на водяных пистолетах, а потом ходили с подругой вдвоём по берегу залива от Комарово до Репино

#еду

Эта запись была отредактирована (1 мес. назад)





🏠 Home Assistant 2025.8 is here! The summer ☀️ of AI ✨

📢 home-assistant.io/blog/2025/08…

AI Tasks unlock new powers 🤖, lightning-fast streaming TTS 🔊, easier control of individual light group members 💡, weekday time triggers 📅, and a brand-new energy flow chart ⚡️

#HomeAssistant

в ответ на Home Assistant

To those lamenting the addition of AI, don't forget that, in order for you to even be able to use the AI in the first place, you either 1) need to be a paying customer of Home Assistant Cloud and have access to HA's assistant features, or 2) configure your own LLM integrations via one of the many options (like OpenRouter) in the official integrations. Don't want AI in your HA? That's still an option.
в ответ на Home Assistant

@frenck Oh no, please don't turn Home Assistant into another AI slopfest. I doubt the majority of users want this.

It reminds me of the Assist feature where someone in the dev team got very excited about voice assistants and made it impossible to disable without removing default_config and manually maintaining ~40 integrations by hand.

Please read the reactions under this toot. The second this becomes opt-out or not removable from the UI I think many users will jump ship.



К вопросу представленной недавно школьной формы

поделились этим



Elektor Electronics 1975 nov
В статье описание тенниса на телевизоре со схемой и платой. #радиогубительство



Wow! Morteshka, developers of amazing Slavic RPG game “Black Book”, released their new game, “One-Eyed Likho”. Looks very authentic, folklore and unique.

I will definitely play it or watch a game-movie!

youtube.com/watch?v=bI0vw9Duih…

store.steampowered.com/app/234…



t.me/trendswave/10094

Клёво… #nokia #3310 #4g #China





Сгонял в велоход. Хорошее местечко как-то весной нашёл. Речка, родник, липняк...
И вот доехал туда наконец, точнее ещё пару километров тащил велик с рюкзаком на себе. Полное отсутствие дорог, остались лишь заросшие колеи по которым ездили годах в 70-х последний раз.

Но по итогу место оказалось очень тихим и красивым. Спустился на родник, а его нетути... Так пересох, что показалось будто его отродясь там не было. Начал изучать русло и в итоге нашёл слабую рябь на воде из-под склона. Выкопал свой персональный родник и это было счастье!

Вечером к моему лагерю пришёл кабан. Ходил трещал кустами и порыкивал. Не очень приятно. Взял котелок и кружку, погремел звонко и незваный гость ушёл. Ещё пару лет назад кабаны у нас полностью исчезли, но в этом году едва ли не каждая покатушка сталкивает меня с этими суровыми животными.

Снимал очень мало, больше просто бродил, загорал, пил чай, ел каши, думал о вечном и не очень... Чего и всем рекомендую)
#велоход #родник #чбпейзаж #природа #лето

Эта запись была отредактирована (1 мес. назад)

поделились этим

в ответ на andy

@mamohin ну в этом месте, как я понимаю, люди не каждую неделю проходят
:BlobhajThinking:
@gusev @wthinker
в ответ на Limping

@limping @wthinker
Дык, и я про такие места. Иногда эти люди даже растеряно озираются: "ой, как это я тут оказался?!". 🙂


Давненько я в новости 4PDA не лез. Да, действительно, с IP других стран не тормозит, что же случилось? Хм.. Непонятно. :ablobcat_onigiri:


сьеш меня я вкусный и подниму настроение тебе )))))))))



Sensitive content

#art


github.com/serde-rs/json/blob/…

Эта чё за фигня

Почему я должен реализовывать алгоритмы юникода в JSON-парсере

в ответ на Andrey DarkCat09

Была идея в кастомном стриминговом парсере отказаться от serde_json, чтобы не ходить по буферу дважды, проверяя эскейпы. Но видимо нет



Лес, озеро, облака pixelfed.ru/p/snowman/85870873…


Картинки с покатушек. Вообще это затопленный карьер. Но мы там гуляем. Природа берёт своё, и бывшая техногенная яма в земле стала озером, окружённым лесом.


Картинки с покатушек. Вообще это затопленный карьер. Но мы там гуляем. Природа берёт своё, и бывшая техногенная яма в земле стала озером, окружённым лесом.



There are some clickbaity news about EU supposedly forcing locked bootloaders, usually sharing or copypasting this article - xiaomitime.com/eu-kills-androi… (tracking warning - there are trackers)

Below is a comment I wanted to post directly to the said article, but unsure if it will pass premoderation, so I'll post it here too:

While EU is definitely not perfect and some it's bills contradict their focus on human rights of privacy and right to repair, this article is uninformed clickbait at best. I implore you to, please, do a bit of your own research, read the actual directive (directive 2014/53/EU and regulation 2022/30) before jumping into conclusions and sharing this article.

From my best attempts at understanding this, it only has to do with mechanism of verifying software for the wireless chips, which can be (and mostly already are) implemented without locking the bootloader. And even then, it doesn't require those mechanisms to be impossible to disable, and there is a statement that directly reads that this shouldn't be abused to restrict third party software on the device.

As such, I cannot find any link between Samsung's bootloader lock, which is applied globally and potentially just because Samsung decided it on their own, and the the aforementioned directive.

Эта запись была отредактирована (1 мес. назад)

This website uses cookies to recognize revisiting and logged in users. You accept the usage of these cookies by continue browsing this website.