Path Secure – Telegram
Path Secure
3.58K subscribers
120 photos
6 videos
4 files
227 links
Авторский блог о развитии.

Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность.

YT: https://www.youtube.com/@pathsecure

связь: @curiv

"Dance like nobody's watching. Encrypt like everyone is" ©
Download Telegram
#memes #криптоанархизм

Еее, криптоанархизм в массы.

UPD. Как же мне нравятся эти мемы с Карлсоном :))
Видел ещё про data science и оперативные мероприятия
Есть у меня старая идея для одного проекта, который связан с машинным обучением. А точнее даже, с распознаванием речи.

Часто такое бывает, что в ходе увлечённой беседы, внезапно перестаёшь понимать, как ты вообще пришёл к текущей теме. Как ты от обсуждения погоды перешёл к внутренней политике ЮАР или от проезжающего рядом поезда ты начинаешь обсуждать системы охраны, транзитом проходя через эффект Доплера. Удивительное явление, присущее либо близкий друзьям, либо Онотоле Вассерману.

Да и в последнее время начал интересоваться машинным обучением и его приложениями, в частности распознаванием лиц. Чувствую, что уже начал отставать от современных трендов. В ближайшее время начну изучать OpenCV. Уже даже нашёл некоторое количество статей на, внимание, Хабре.

Так о чём я это. Опять же бродя по просторам сети, наткнулся на, внимание, статью на Хабре. Про предобработку звуковых датасетов. И собственно сам открытый датасет русской речи. Короче говоря, жизнь прекрасна и удивительна, и полна всего-всего интересного и тайного. Держу в курсе.
Мировоззрение хакера - это вечный интерес к чему-то новому и неизведанному. К тому, чего не знаешь и что хочется изучить и разобраться, как оно устроено.

Независимо от сферы деятельности, это может быть чем угодно: программирование, администрирование, работа с металлами/деревом, электроника, музыка, искусство и так далее.

Хакер - это тот, кто на высочайшем уровне разбирается в некотором вопросе, а не то, что в последнее время диктуется обществом.

Философия и культура хакеров очернена, опорочена и опошлена не только обывателями, но и не самыми этичными представителями данной культуры.

Говоря о неизведанном, стоит понимать, что сюдя также входят как исследование реального мира, так и внутреннего. Путешествия и самопознание.

Выход в реальный мир подразумевает смену обстановки и смену зоны комфорта, что позволяет развиваться всесторонне.

Блуждания по безлюдным или даже запретным местам приятны пытливому уму. Приятны тому, кто хочет узнать больше, тому, кто хочет докопаться до сути.
#восстановление #photorec #testdisk #forensics #бекапы

На днях случилась одна неприятная ситуация - полетел ссд с системным разделом на нем. Система не могла загрузиться и казалось, что всё плохо. Мало того, на ссд еще лежали некоторые lvm разделы. Благо, несколько из них уже были перенесены в софт рейд 1.

ССД заменился, в прочем, как и система на нем. После некоторых танцев с бубнами удалось полностью откатиться к рабочему процессу.

Но стояла другая проблема: Необходимо было достать содержимое одной из виртуалок с умершего ссд. Хорошо, что к lvm разделам можно обратиться напрямую. В следствие этого, я сделал копию с помощью ddrescue и большого внешнего харда.

Ну, теперь мы можем извращаться всеми способами. Сначала я пытался достать файлы через testdisk. Это дало некоторые результаты, но необходимого файла не было. После этого, решил все-таки запустить photorec, который выплюнул мне кучу хаотично расположеных файлов с разными расширениями, но, тем не менее, где-то среди них был необходимый.

А теперь классика. Используем всеми любимые GNU утилиты. В частности, find и grep, xargs.

С помощью find и xargs выводим все .txt файлы, а с помощью grep уже можем искать любые вхождения строк, даже по регуляркам.

Делайте и проверяйте бекапы, и спите спокойно.
#proxmox #восстановление #rescue #minecraft

Ну, что за напасть. Несколько недель назад обнаружил, что домашний сервак на proxmox также проснулся не с той ноги и свалился в grub rescue. Руки дошли починить лишь сегодня ночью.

Попытался загрузиться со стандартного рутового раздела LVM - pve/root, но меня ожидали битые сектора и ошибки чтения. Пришлось загружаться со свежего арча в лайв режим и бекапиться. На домашнем сервере крутился сервак майнкрафта, ssh ханипот, и телеграм бот для рассылки новостей. Неприятнее всего в данном случае было бы потерять карту майнкрафта на сервере.

Закинул копии разделов на переносной ссд с помощью ddrescue. Testdisk даже смог без особых проблем определить файлы, так я смог подписать все разделы ( надо было делать это сразу)

Решил не мучаться с восстановлениям boot раздела и просто перенакатил proxmox.

И что меня удивило больше всего, так это оставшиеся сигнатуры LVM разделов, которые proxmox любезно обнаружил и выделил их в отдельную Volume Group ( VG ) на жестком диске.

А это значит, что чуть подправив конфиг, я смогу восстановить все виртуалки. О, чудо!

В итоге: домашний сервак жив, живы логи ханипота, телеграм бот и карта майнкрафта с сервера 😎
#vpn #wireguard #speedtest #telecom #NAT

Решил я, значит, пробросить ssh тоннель из внешки через NAT до виртуальной машины на гипервизоре.

Добавил правило для файрвола на свой микротик, dstnat, всё по классике. Начинаю сканить порты на домашнем сервере с VDSки в Европе. Порты закрыты, и счётчики подключений не увеличиваются. Тут мне подсказали, что я могу находиться за NATом провайдера. Так и оказалось. ( хотя раньше я также пробрасывал порты. видимо адреса кончаются ) Галочка в личном кабенете открыла мой домашний сервер для китайских ботнетов. Ловлю их на SSH ханипот, кхе-кхе.

Пока изучал функционал личного кабинета, наткнулся на описание своего тарифа в 100мбит/сек. Решил прогнать через встроенный speedtest и увидивился, что на счётчике всего 8. Стоит отметить, что в тот момент я гнал трафик через wireguard VPN сервер, но не придавал этому особого значения.

Затем вспомнил о том, что давно хотел переобжать витуху, которая заходит ко мне в квартиру. Четыре последних жилы просто торчали в стороне. Тем не менее, первые четыре жилы должны в теории вытягивать сотку. Но что-то пошло не по плану. Переобжал и увидел 28 метров на счётчике, но всё равно не близко к сотке. Вырубил wg, чтобы протестить прямое соединение и, о чудо, увидел 92 метра на экране.

Что меня удивило, так это насколько сильно wg решет скорость. Хотя в сводной таблице он выглядит фаворитом. Даже боюсь представить, что было бы с OpenVPN на практике.

PS. Телеграм порезал текст при предыдущем посте. Поэтому текущей вариант - это переписанный по памяти предыдущий. Я мог забыть дописать некоторые вещи.
>.<
#ethical #software
Этичный софт и этичные сервисы!

You are being watched. Private and state-sponsored organizations are monitoring and recording your online activities. PrivacyTools provides services, tools and knowledge to protect your privacy against global mass surveillance.
Path Secure
#ethical #software Этичный софт и этичные сервисы! You are being watched. Private and state-sponsored organizations are monitoring and recording your online activities. PrivacyTools provides services, tools and knowledge to protect your privacy against global…
#сериалы #безопасность #анонимность #слежка

"You are being watched..".

Только что мой глаз зацепился за эту фразу. И я сразу же вспомнил невероятно крутой сериал "The Person of interest" или как по-нашему "Подозреваемый". Включает в себя всё самое лучшее: боевик, детектив, хакинг, тотальная слежка и социальная справедливость. В своё время этот сериал очень сильно на меня повлиял. А точнее, один из главных героев - Harold Finch. Программист, который разрабатывал систему слежения за людьми, но что-то пошло не по плану.

* No spoilers *

На этот сериал я наткнулся благодаря своему увлечению математикой и этому видео. В этой серии также демонстрируется революционный алгоритм сжатия, который придумал студент колледжа.

Ещё одним решающим моментом в моей жизни стал сериал "Мистер Робот", который буквально сменил моё мировоззрение. Но об этом, возможно, поговорим позже.

На данный момент продолжил смотреть сериал "Силиконова долина". Про обычных ребят стартаперов и их похождения. Некоторые вещи очень жизненные и душевные. И я особенно рад специфическому ITшному юмору. Ведь это комедийный сериал.

И последнее, что хотелось бы отметить, сериал "The IT Crowd". Неплохой тематический ситком с Британским юмором.

Вообще говоря, есть целый репозиторий с медиа материалами.

Ну, что, самое время начинать смотреть тематические сериалы! Чем же ещё заниматься на карантине?
#анонс #криптоанархизм #приватность #криптография #криптовалюты #шифропанки

В скором времени попытаюсь переварить невероятное количество информации по криптоанархизму. Скорее всего, в начале это будет пост с систематизированными ссылками на информационными ресурсами, до которых мне уже удалось дотянуться. А потом уже и детальный разбор. The Rabbit Hole :)

Похоже, стоит всё-таки начать по чуть-чуть, иначе мой перфекционизм не даст мне покоя.
#капитализм #cryptoparty

Небольшая документалка про TransCybérien криптопати. Интервью с Ксенией Ермошиной на французском.
#vpn #сети #forward
IP forwarding на все случаи жизни, для многих систем.
#ssh #сети #тоннели
ssh cheatsheat на все случаи жизни

Очень круто и подробно описан функционал ssh по пробросу портов, проксификации трафика и многое другое.
#фестивали #технические_коммуны
Кому нужен Burning Man, когда есть Chaos Communication Camp?

Шутка!

Подобные ивенты очень хорошо демонстрируют эффект синергии между людьми. Невероятно круто наблюдать, как на пустом месте образуется некое поселение и ребята просто развлекаются/отдыхают/являются самими собой.

Конечно, эти автономии утопичны и организовываются на коротки период, но тем не менее. И это происходит из года в год на протяжении долгого времени. People are awesome!