Тред политически ангажированного софта, репозиториев и интернет сервисов. Любые обсуждения приведших к появлению этого треда политических событий и принимающих в них участие сторон следуют в /po/
Пропаганда, агитация, воровство и порча данных, сбор донатов на политхуйню. Блокировки, угрозы и оскорбления юзеров из неправильных стран. Продолжаем выяснять, кто из разрабов готов подложить свинью пользователям из-за горящей жопы или просто ради хайпа. Ищем адекватные альтернативы.
Какой протокол/решение на данных момент является наилучшем решением для установки на хостинг и использования как VPN? Также, какой хостинг нормальный то и подешевле с оплатой с российской карты?
Куда можно слить ссылку группы в тг, чтобы в неё зашло много людей. Нужно чела одного заспамить @Lor
Аноним (Microsoft Windows 10: Chromium based)09/06/25 Пнд 14:55:38№3611454Ответ
Аноним (Microsoft Windows 10: Chromium based)09/06/25 Пнд 01:41:17№3611392
>>3610712 (OP) Если надо искать по российским сайтам, то поисковик самый годый. Ещё самый нормальный поиск по картинкам и самые лучшие карты у них в РФ, чего уж там.
Какие остались в живых крупные и известные почтовые сервисы, которые не требуют мобилу, ключи, отпечаток ануса и ещё 100500 факторов аутентификации, авторизации и фекализации?
Чтоб просто зареглася, ввёл хитрожопый пароль и отправляешь / получаешь письма счастья?
>>3611337 >если прогуляешь домен, то прогуляешь и все акки Что за бред? Во-первых, как ты прогуляешь домен, если там 2 месяца даётся чтобы его восстановить? Домен даже после истечения строка оплаты ещё 2 месяца в резерве находится по правилам ICANN. Во-вторых, даже домен проёбан, почтовые ящики то вообще не зависят от него. Меняешь имя хоста, меняешь конфиг почтового сервера, и всё, у тебя ящики с yoba@govno.ru затрансферились в yoba@zombaka.com
Что дает щвабодный код? Вот телеграм щвабодный, и что дальше? Что оно даёт пользователю? Где програм
Аноним (Google Android: Mobile Safari)21/03/25 Птн 05:15:59№3591460Ответ
Что дает щвабодный код? Вот телеграм щвабодный, и что дальше? Что оно даёт пользователю? Где программы, позволяющие выкачать посты с коментами? И вообще альтернативные клиенты с отличиями больше пары полуфич?
(Автор этого поста был предупрежден.)
Как и куда вы бекапите виртуалки? У меня есть несколько виртуалок на vmware, в начале бекапил на янд
Аноним (Microsoft Windows 10: Chromium based)08/04/25 Втр 14:04:31№3595685Ответ
Как и куда вы бекапите виртуалки? У меня есть несколько виртуалок на vmware, в начале бекапил на яндекс диск пока не упёрся в лимит облака в 40гб на один файл (при создании вм выбрал один файл, а не несколько). Теперь виртуалки разрослись до 100гб. Куда и как бекапить такие файлы, помимо локального?
Аноним (Microsoft Windows 10: Firefox based)07/06/25 Суб 16:48:02№3611157
>>3611146 Ну а nas с одним диском работает пока не отвалится. И всё-таки это для резервного копирования, а не для основных данных. Основные данные я никуда не уношу, всё на домашних дисках.
Ну а вообще всего не предусмотришь.
Аноним (Google Android: Mobile Safari)08/06/25 Вск 08:57:15№3611239
>>3595685 (OP) Бекапить надо на локальный сервер и на внешний хдд (именно хдд, бекапить на ссд это как в колодец срать), все эти ваши облака - от лукавого, веры им никакой.
Аноним (Microsoft Windows 10: New Opera)08/06/25 Вск 12:32:45№3611291
Подскажите, если у меня комп на винде и я сделаю виртуалку линукса в нем, смогу ли я туда-сюда копировать файлы по ctrl+c ctrl+v? Я так подозреваю что нет.
Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах
Аноним (Microsoft Windows 7: Chromium based)03/06/25 Втр 20:46:36№3610420Ответ
Компании Meta и Yandex уличили в скрытом отслеживании пользователей и манипуляциях для обхода предоставляемых браузерами средств обеспечения конфиденциальности, таких как режим инкогнито и возможность очистки Cookie. Активность по деанонимизации сеансов применялась на платформе Android при открытии сайтов, использующих системы web-аналитики Яндекс Метрика или Facebook Pixel.
Суть использованного метода идентификации сводится к тому, что распространяемые Meta и Yandex мобильные приложения для Android, такие как Facebook, Instagram, Yandex Maps, Yandex Navigator, Yandex Search, Yandex Go: Taxi Food и Yandex Browser, создавали дополнительный канал связи с выполняемым в браузере JavaScript-кодом. Мобильные приложения запускали отдельные обработчики соединений на локальном сетевом интерфейсе (127.0.0.1), принимающие запросы по протоколам HTTP, HTTPS, WebSocket и WebRTC.
При открытии в браузере сайта с Yandex Metric или Facebook Pixel, связанный с данными системами JavaScript-код отправлял запросы на открытые мобильными приложениями сетевые порты. В запросах передавались метаданные, Cookie и управляющие команды. В мобильных приложениях браузерные сеансы связывались с реальными идентификаторами пользователя и устройства, к которым имели доступ приложения. Например, сеансы могли связываться с учётными записями в Facebook и Yandex или с идентификаторами AAID (Android Advertising ID). Таким образом, даже при открытии сайта в режиме инкогнито или после удаления Cookie, сервисы Meta и Yandex могли точно идентифицировать пользователя, открывшего сайт.
Реализованная техника представляла опасность не только из-за утечки информации в Facebook и Yandex, но и из-за возможности использования вредоносными приложениями. Сетевые порты, на которые отправлялись сведения об активности в браузере, могли использовать любые приложения для отслеживания активности пользователя и построения истории посещений.
Компании Facebook и Yandex воспользовались тем, что платформа Android не ограничивает создание слушающих сокетов в привязке к интерфейсу loopback (127.0.0.1), если приложение имеет полномочия INTERNET. В случае Facebook локальному приложению передавалось содержимое Cookie "_fbp" (уникальный идентификатор пользователя в Facebook Pixel). Через манипуляции с WebRTC содержимое подставлялось в поле "ice-ufrag" пакетов SDP, отправляемых в STUN-запросах на локальный хост. 17 мая в Chrome была заблокирована подобная возможность и скрипты Facebook Pixel перевели на использование WebRTC TURN. После раскрытия результатов исследования компания Meta удалила из скриптов Facebook Pixel отправку запросов на localhost.
В Яндекс метод отправки данных из браузера в мобильные приложения применялся с 2017 года. JavaScript-код сервиса Yandex Metrica устанавливал HTTP- или HTTPS-соединение с localhost по сетевым портам 29009, 29010, 30102 и 30103. Обращения отправлялись на сайт yandexmetrica.com, доменное имя которого резолвилось в IP-адрес 127.0.0.1. Информация о сетевых портах, на которых мобильные приложения Yandex должны были открыть слушающие сокеты, подгружалась динамически через запрос к хосту startup.mobile.yandex.net.
Сервер также передавал параметр first_delay_seconds, содержащий задержку перед запуском сетевых сервисов (приложения начинали принимать соединения не сразу после установки, а примерно через три дня). В ответ на HTTP-запрос мобильное приложение возвращало набор данных, включающий идентификаторы в сервисах Yandex, системные UUID и AAID (Android Advertising ID). JavaScript код Yandex Metric переправлял полученные идентификаторы на сервер mc.yango.com.
Упомянутые методы передачи данных работали в версиях Chrome и Edge для Android. В Firefox работал только метод Yandex. DuckDuckGo и Brave отправка запросов к localhost блокировалась или требовала ручного подтверждения операции. В представленном в конце мая выпуске Chrome 137 была добавлена защита от подстановки данных в SDP.
Для защиты от рассмотренных злоупотреблений развивается спецификация PNA (Private Network Access), дающая возможность ограничить обращение к хостам во внутренней сети (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8 и т.п.). Пробное внедрение данной спецификации в Chrome оказалось неудачным из-за возникновения проблем с совместимостью с некоторыми устройствами. В настоящее время развивается второй вариант спецификации - LNA (Local Network Access), для поддержки которой не требуется изменение на стороне устройств и достаточно изменений на стороне сайтов, которым нужен доступ к интранет-ресурсам.
Аноним (Microsoft Windows 10: Firefox based)04/06/25 Срд 00:41:47№3610441
>>3610420 (OP) Правильная формулировка: «...для доступа к данным, которые собирает Google, а другим не даёт».
Аноним (Google Android: Mobile Safari)08/06/25 Вск 06:52:50№3611234
>>3610420 (OP) А разве байдипиай не по похожей схеме систему в рот ебёт?
Аноним (Microsoft Windows 10: Firefox based)08/06/25 Вск 10:25:01№3611265
>>3610420 (OP) >Сетевые порты, на которые отправлялись сведения об активности в браузере, могли использовать любые приложения для отслеживания активности пользователя и построения истории посещений. Так в андроиде же КАЖДОЕ ПРИЛОЖЕНИЕ В СВОЕЙ ЯЧЕЙКЕ/смвоей среде (или как это там называется), и приложения не имеют доступ к данным другим приложений, не? Самая защищённая ОСь, не?
Сап, двач, у меня в компе майнер
Аноним (Microsoft Windows 10: Chromium based)05/06/25 Чтв 16:03:44№3610741Ответ
Анончики, хелп. Скачивал игрушки с торрентов — в итоге подхватил, похоже, майнер. Ситуация такая:
— В диспетчере задач ЦП подскакивает до 70–100%, потом резко падает до 10–15%, как будто что-то себя прячет. — Dr.Web и Malwarebytes ничего не находят. — В автозагрузке и ресурсах всё чисто. — Приходится сидеть с открытым диспетчером задач, чтобы не грузило проц. — Переустанавливать винду не хочется.
Кто сталкивался — куда копать? Есть ли способ выловить это говно без форматирования? Можно ли отловить через Process Explorer или что-то ещё?
Аноним (Microsoft Windows 10: Firefox based)06/06/25 Птн 14:02:23№3610910
>>3610741 (OP) >В диспетчере задач ЦП подскакивает до 70–100%, потом резко падает до 10–15%, как будто что-то себя прячет. Это всегда так. Всегда при запуске диспечера задач на секунды загруженность до 90% поднимается. Можешь проверить KVRT и этим https://github.com/BlendLog/MinerSearch если беспокоишься.
Аноним (Microsoft Windows 10: Chromium based)06/06/25 Птн 14:49:32№3610920
Спасибо, понял. Просто раньше не замечал такой резкой загрузки, вот и запаниковал немного. Надеюсь, реально паранойя, а не что-то залипшее в системе.
Аноним (Google Android: Mobile Safari)08/06/25 Вск 06:47:06№3611233
Анончики, хелп. Баловал себя в анус — в итоге упустил, похоже, провалился. Ситуация такая:
— Желание посрать подскакивает до 70–100%, потом резко падает до 10–15%, как будто что-то себя прячет. — Бабушкин вязальный крючок и дедовский рыболовный ничего не находят. — В труселях и обеих штанинах всё чисто. — Приходится сидеть в памперсе, чтобы внезапно не обосраться. — Обращаться в больницу не хочется.
Кто сталкивался — куда копать? Есть ли способ выловить это говно без хирургического вмешательства? Можно ли отловить батиными пассатижами или что-то ещё?
Помогите с pgAdmin (Интерфейс для sql базы данных postgre) /sql/
Аноним (Microsoft Windows 10: Chromium based)05/05/25 Пнд 13:24:33№3602949Ответ
>>3610792 >https://www.mediafire.com (здесь файлы живут очень долго) Как это долго, если без регистрации написано 14 дней? А если с регой, то я не очень понимаю что это, типа дропбокса что-то? Можно использовать как облако для рклона? И все-таки 10 или 50ГБ они дают?
E-mail сервисы
Аноним (Microsoft Windows 7: Chromium based)07/11/24 Чтв 07:54:25№3554627Ответ
ИТТ обсуждаем бесплатные альтернативы российским e-mail сервисам (Mail.ru, Яндекс Почта, Рамблер Почта, других почти не осталось).
Обращаю внимание всех анонов, что уже совсем скоро у Mail.ru грядёт принудительная привязка всех существующих аккаунтов к VK ID (см. пикрилы). https://arhivach.xyz/thread/1090051/ Если кто-то не считает подобную интеграцию приемлемой для себя (неизбежно потребуют привязку аккаунта к телефону и иные данные для идентификации), то настоятельно рекомендую выкачивать всю почту из своих ящиков и перекатываться на зарубежные сервисы, пока ещё есть возможность сделать это без ограничений.
В качестве альтернатив для личного e-mail можно рассматривать:
Gmail - тут всё понятно, но для некоторых это шило на мыло
Fedora - тормознутое говно, Debian - еще более тормознутое говно, Arch - умеренно тормознутое. Все из-за ёбаного systemd. Сарвнивал различные дистры и пришел к выводу что при прочих равных отсутствие этой параши в качестве инициализатора дает ощутимый прирост в производительности. Как пример Gentoo из коробки. Инициализатор OpenRC, по производительности ебёт вообще все известные мне искоробочные дистры. Игровой линукс это не Sparky и темболее не SteamOS, и не Porteus какойтотам ещё. Это Gentoo, только вот не многие хотят запариваться с мануальной установкой а хотят сразу себе быструю систему. Это тот самый вариант. Я честно впервые поюзав охуел от того что такое возможно, эта система по ощущениям быстрее винды процентов на 10. Стимовские игрушки идут с большим фпс чем на винде. При этом система дружелюбна для ньюфагов: стоят кеды поумолчанию и магазин приложений с подключаемым галочкой флатпаком. Почему ниразу не обсуждали этот мастхэв? Ссылка на 2 предыдущие версии: https://dropmefiles.net/ru/WM6VLCZYHa 2101 имеет заебывающий косяк с обработкой прерываний из-за которого приложуха работающая с диском начинает со временем тормозить пока не докачает, люто заебывающая хуета. В 2201 исправлено. Не ставится на диски больше 2 Тб по крайней мере у меня. Скочать официально текущую: https://redcorelinux.org/download Вроде начинает установку на диск 4 Иб, но баг установщика, все ставится кроме загрузчика, система даже успешно стивится если поставить галку "не ставить загрузчик", не могу никак пофиксить эту хуету. Пока что самый пиздатый дистр, перекатываться не планирую, самое большое число киллерфич.
>>3343680 (OP) Может у тебя просто компьютер говно? Со всеми свистоперделками федора грузится 10 секунд, и работает не хуже и не лучше остального. Да и, загрузкобляди, куда вы постоянно торопитесь? Не похуй ли на лишние 5 секунд загрузки? Ты ж не по 1000 раз на дню компьютер рестартуешь. Больше времени на конпеляцию генты тратишь. Я вот не могу ждать, например, когда скомпилится очередная хуйня, которая мне нужна вот сейчас.
DNS для обхода банов в Gemini и других сетках
Аноним (Microsoft Windows 10: Chromium based)# OP31/05/25 Суб 02:39:47№3609690Ответ
Ананасы, есть потребность использовать Gemini, она самая блядская из всех нейронок, даже со Швитым айпишником Xray+Vless не пускает. Насколько я понял из-за DNS`a. Попробовал прописать от comss и она пустила. Но я чет сомневаюсь в том, что эти ребята робин-гуды, каким образом можно более прозрачно обойти эти блокировки по DNS? Не хочу, чтоб васяны чет из моего трафика видели.
>>3609866 >>3609690 (OP) Покупаешь мне пасскод на почту, далее пишешь на почту с пруфами что ты мне его купил. Я тебе сообщаю одно расширение которое решит все твои проблемы
Анонимный телеграмм
Аноним (Microsoft Windows 10: Chromium based)04/06/25 Срд 23:41:48№3610632Ответ
>>3610632 (OP) Ну типа анонимно в телегу через Тор заходишь чтоб не забанили. Можно так, а можно через сервис. Пароль вводишь и код подтверждения тоже.
Аноним (Microsoft Windows 10: Chromium based)05/06/25 Чтв 18:52:59№3610775