Path Secure – Telegram
Path Secure
3.58K subscribers
120 photos
6 videos
4 files
227 links
Авторский блог о развитии.

Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность.

YT: https://www.youtube.com/@pathsecure

связь: @curiv

"Dance like nobody's watching. Encrypt like everyone is" ©
Download Telegram
#vpn #wireguard #speedtest #telecom #NAT

Решил я, значит, пробросить ssh тоннель из внешки через NAT до виртуальной машины на гипервизоре.

Добавил правило для файрвола на свой микротик, dstnat, всё по классике. Начинаю сканить порты на домашнем сервере с VDSки в Европе. Порты закрыты, и счётчики подключений не увеличиваются. Тут мне подсказали, что я могу находиться за NATом провайдера. Так и оказалось. ( хотя раньше я также пробрасывал порты. видимо адреса кончаются ) Галочка в личном кабенете открыла мой домашний сервер для китайских ботнетов. Ловлю их на SSH ханипот, кхе-кхе.

Пока изучал функционал личного кабинета, наткнулся на описание своего тарифа в 100мбит/сек. Решил прогнать через встроенный speedtest и увидивился, что на счётчике всего 8. Стоит отметить, что в тот момент я гнал трафик через wireguard VPN сервер, но не придавал этому особого значения.

Затем вспомнил о том, что давно хотел переобжать витуху, которая заходит ко мне в квартиру. Четыре последних жилы просто торчали в стороне. Тем не менее, первые четыре жилы должны в теории вытягивать сотку. Но что-то пошло не по плану. Переобжал и увидел 28 метров на счётчике, но всё равно не близко к сотке. Вырубил wg, чтобы протестить прямое соединение и, о чудо, увидел 92 метра на экране.

Что меня удивило, так это насколько сильно wg решет скорость. Хотя в сводной таблице он выглядит фаворитом. Даже боюсь представить, что было бы с OpenVPN на практике.

PS. Телеграм порезал текст при предыдущем посте. Поэтому текущей вариант - это переписанный по памяти предыдущий. Я мог забыть дописать некоторые вещи.
>.<
#ethical #software
Этичный софт и этичные сервисы!

You are being watched. Private and state-sponsored organizations are monitoring and recording your online activities. PrivacyTools provides services, tools and knowledge to protect your privacy against global mass surveillance.
Path Secure
#ethical #software Этичный софт и этичные сервисы! You are being watched. Private and state-sponsored organizations are monitoring and recording your online activities. PrivacyTools provides services, tools and knowledge to protect your privacy against global…
#сериалы #безопасность #анонимность #слежка

"You are being watched..".

Только что мой глаз зацепился за эту фразу. И я сразу же вспомнил невероятно крутой сериал "The Person of interest" или как по-нашему "Подозреваемый". Включает в себя всё самое лучшее: боевик, детектив, хакинг, тотальная слежка и социальная справедливость. В своё время этот сериал очень сильно на меня повлиял. А точнее, один из главных героев - Harold Finch. Программист, который разрабатывал систему слежения за людьми, но что-то пошло не по плану.

* No spoilers *

На этот сериал я наткнулся благодаря своему увлечению математикой и этому видео. В этой серии также демонстрируется революционный алгоритм сжатия, который придумал студент колледжа.

Ещё одним решающим моментом в моей жизни стал сериал "Мистер Робот", который буквально сменил моё мировоззрение. Но об этом, возможно, поговорим позже.

На данный момент продолжил смотреть сериал "Силиконова долина". Про обычных ребят стартаперов и их похождения. Некоторые вещи очень жизненные и душевные. И я особенно рад специфическому ITшному юмору. Ведь это комедийный сериал.

И последнее, что хотелось бы отметить, сериал "The IT Crowd". Неплохой тематический ситком с Британским юмором.

Вообще говоря, есть целый репозиторий с медиа материалами.

Ну, что, самое время начинать смотреть тематические сериалы! Чем же ещё заниматься на карантине?
#анонс #криптоанархизм #приватность #криптография #криптовалюты #шифропанки

В скором времени попытаюсь переварить невероятное количество информации по криптоанархизму. Скорее всего, в начале это будет пост с систематизированными ссылками на информационными ресурсами, до которых мне уже удалось дотянуться. А потом уже и детальный разбор. The Rabbit Hole :)

Похоже, стоит всё-таки начать по чуть-чуть, иначе мой перфекционизм не даст мне покоя.
#капитализм #cryptoparty

Небольшая документалка про TransCybérien криптопати. Интервью с Ксенией Ермошиной на французском.
#vpn #сети #forward
IP forwarding на все случаи жизни, для многих систем.
#ssh #сети #тоннели
ssh cheatsheat на все случаи жизни

Очень круто и подробно описан функционал ssh по пробросу портов, проксификации трафика и многое другое.
#фестивали #технические_коммуны
Кому нужен Burning Man, когда есть Chaos Communication Camp?

Шутка!

Подобные ивенты очень хорошо демонстрируют эффект синергии между людьми. Невероятно круто наблюдать, как на пустом месте образуется некое поселение и ребята просто развлекаются/отдыхают/являются самими собой.

Конечно, эти автономии утопичны и организовываются на коротки период, но тем не менее. И это происходит из года в год на протяжении долгого времени. People are awesome!
#linux #oldpc #justbrowsing #distro

JustBrowsingLinux - интересная разработка для старых ПК. Философия данного диструбутива - это просто браузинг в интернете без лишних слов. Основано на arch linux и i3-window manager.

Что меня зацепило, так это внешний вид их официального сайта. Оформлено в стиле GUI рабочего стола. Обязательно попробую на своём старом ThinkPad

UPD: Похоже, что проект прекратил своё развитие.
#обзор #приватность #слежка #искусство #антиуниверситет

Танцы перед камерами, 3D-маски и Большой Брат: арт-проекты о слежке и наблюдении

Занимательная статья от Антиуниверситета про слежку. Рекомендую сначала ознакомиться со статьёй, а потом уже читать дальше.

1) Проект следуй, о котом я узнал из одного из репортажей Дождя про то, как в Москве задерживают нарушителей с помощью камер видеонаблюдения. Ребята организовывали акцию протеста, путём нанесения различных узоров на лицо.

2) Старый добрый Оруэлл и его "1984". Занимательно наблюдать, как сюжет антиутопии повторяется в России. Почерпнул для себя забавный факт о премии большого брата.

3) Театр. Surveillance Camera Players. Посмотрел запись одной постановки из "1984". Очень интересная форма активизма. Также наткнулся на биографию этого объединения. Оказывается они существуют ещё с 1996 года. И в ссылках довольно объёмная статья о влиянии SCP на общество..

4) 13-ти летний фотопроект Хасана Элахи для спецслужб. Довольно интересный радикальный подход Security through obscurity (безопасность через неясность). Он завалил спец службы невероятным количеством информации, которую невозможно было бы проанализировать. Подобным образом некоторые разработчики пытаются обеспечить безопасность своего кода, обфусцируя, запутывая его. В качестве дополнительного примера, системы обнаружения вторжений с большим колличеством неважных триггеров не только усложняют анализ ситуации, но и добавляют мороки. Посмотрел также его выступление на TED - потрясающе.

5) Маски. Проект Лео Сельваджио. Мне понравилась приложенная статья. Забавный эксперимент. Хорошо бы попробовать сделать что-то подобное.

6) Проект Dragonfly Eyes. Невероятно крутой трейлер. Похоже, полный фильм уже вышел. Поделитель, если найдете. Интересно, можно ли сделать что-то подобное на основе российских камер?

7) Кино. Документальный фильм «We Live in Public». Ещё не посмотрел фильм, но идея схожа Хасаном Элахи.

8) Сериал. «Чёрное зеркало». Одназначно рекомендую к просмотру всех серий. Сериал закончился пятым сезоном в прошлом году. Возможно, стоит пересмотреть. Каждая серия независима и несёт свой посыл. В целом поднимается проблема цифровизации.

Фух, довольно объёмно вышло. Спасибо, если дочитали до конца.
💩1
#история #шифропанки #архив

Архив переписок шифропанов
#jargon #хакеры

Что-то я зарылся в ЛОР.

Jargon file - This is the Jargon File, a comprehensive compendium of hacker slang illuminating many aspects of hackish tradition, folklore, and humor.

Читал об этом документе совсем недавно в книжке "Хакерская этика и дух информационализма" и вот случайно наткнулся не него, пока бродил по сети. Удивительно!

Нужно будет ознакомиться, а пока из интересного:
Lamer - a person who download 2 much, but dont upload
Портрет хакера
#vim #макросы
Применение макросов для определённых строчек:

Execute the macro stored in register a on lines 5 through 10.
:5,10norm! @a

Execute the macro stored in register a on lines 5 through the end of the file.
:5,$norm! @a

Execute the macro stored in register a on all lines.
:%norm! @a

Execute the macro store in register a on all lines matching pattern.
:g/pattern/norm! @a

Последнее спасло меня от бессмысленной траты времени. В частности, мне нужно было убрать "/" в конце тех строк, в которых "/" есть. Если Вы можете решить эту проблему иначе, то напишите мне в лс. Будет интересно узнать :)

https://stackoverflow.com/questions/390174/in-vim-how-do-i-apply-a-macro-to-a-set-of-lines