Pull to refresh
64K+
44
Пётр Васильченко@PetrVasilchenko

User

65,5
Rating
144
Subscribers
Send message

Антидетект-браузеры: почему мультиаккаунтинг вообще работает

Level of difficultyEasy
Reading time9 min
Reach and readers10K

Антидетект-браузеры обычно обсуждают в двух режимах. Первый — рекламный: «создай сто профилей, работай без банов, всё безопасно». Второй — морализаторский: «это инструмент для серых схем, тему можно закрывать». Оба режима скучные, потому что за ними теряется главное — техническая часть.

Почему сайт вообще может понять, что пять аккаунтов сидят из одного браузера, если у них разные cookies, разные почты и разные прокси? Почему обычная подмена User-Agent давно почти ничего не решает? Почему один профиль выглядит нормально, а другой палится на Canvas, WebGL, timezone, TLS или странной связке параметров? И почему антидетект-браузер иногда действительно помогает мультиаккаунтингу жить дольше, хотя никакой невидимости он не даёт?

В этой статье разберём антидетект-браузеры без рекламной шелухи. Как сайты собирают отпечаток, где появляются связи между аккаунтами, что именно пытается подменять антидетект и почему хорошая маскировка — это не рандом, а согласованная браузерная среда.

Читать статью

Как работает Tor Browser: луковая маршрутизация, цепочки, мосты и слабые места

Level of difficultyEasy
Reading time11 min
Reach and readers19K

Tor часто описывают слишком просто: «браузер для анонимности», «вход в даркнет», «инструмент обхода блокировок». Формально всё верно, но такие описания почти ничего не объясняют.

Мне интереснее другое: что происходит между нажатием Enter в адресной строке и загрузкой страницы. Почему сайт не видит мой реальный IP. Почему провайдер видит факт подключения к Tor, но не видит сайт. Почему выходной узел опасен для HTTP. Почему Tor Browser не стоит превращать в обычный Firefox с двадцатью расширениями.

Разбираю именно механику.

Читать далее

Как исчезнуть из интернета, чтобы вас не смогли найти

Level of difficultyEasy
Reading time9 min
Reach and readers12K

Когда говорят про анонимность в интернете, тема быстро уезжает куда-то не туда. Одни сразу вспоминают криминал, другие начинают спорить про VPN, Tor и «мне нечего скрывать». В итоге нормальный бытовой вопрос теряется.

Собрать информацию об обычном человеке можно за считанные минуты, а о более скрытом пользователе уже потребуется несколько часов. Старый ник, забытый ВК, номер из объявления и подобная обыденная информация. Никакой магии. Просто кто-то достаточно злой и более чем нацеленный на ваше вычисление.

И самое мерзкое тут не в том, что кто-то узнает ваше имя. Имя и так часто не секрет. Проблема начинается, когда ищут ваш адрес, родственников и точки давления. В этот момент интернет перестаёт быть местом, где вы просто что-то написали, и начинает тянуть нитки в реальную жизнь.

Я решил разобраться, насколько вообще можно почистить свой цифровой след и что реально помогает против бытового деанона. Без обещаний полной невидимости. Без сказок про «удалиться из всех баз». Просто практичная уборка того, что торчит наружу и может однажды сыграть против вас.

Как же исчезнуть из интернета

Почему почти вся «защита» глаз от дисплеев — чистый маркетинг

Level of difficultyEasy
Reading time8 min
Reach and readers9.9K

Чуть больше года назад я в очередной раз листал PubMed в поисках интересных исследований по нутрициологии и случайно наткнулся на статью про компьютерные очки. Первой реакцией было что-то вроде: «А что там вообще можно исследовать? Всем же давно понятно, что такие очки защищают глаза от вредного синего спектра».

Потом я открыл статью. И, как уже понятно из заголовка, выяснилось, что не «всем давно понятно».

Самое неприятное в этой истории то, что я сам когда-то в это верил. Не просто слышал краем уха, а на уверенном доказывал другим, что за компьютером нужно сидеть только в специальных очках.

А дальше уже захотелось разобраться в этом глубже и вот, наконец-то я могу с вами поделиться всем тем, что получилось узнать о мониторах, синем свете, компьютерных очках и зрительном напряжении.

Надеюсь после прочтения статьи у меня получится разбить обман маркетинга, который слишком хорошо научился продавать нам тревогу за собственные глаза.

Узнать как реально защитить глаза

Я разобрался, какие браузеры реально помогают сохранить анонимность

Level of difficultyEasy
Reading time11 min
Reach and readers21K

Раньше я относился к приватности в браузере довольно наивно. Казалось, что если включить режим инкогнито, поставить блокировщик рекламы и периодически чистить cookies, то ты уже сделал примерно всё, что может обычный пользователь. Потом я начал разбираться в browser fingerprinting и понял неприятную вещь: браузер сам по себе может быть идентификатором. Даже без cookies сайт видит набор технических признаков — от размера окна и WebGL до шрифтов, языка, часового пояса и поведения JavaScript API. И если эти признаки достаточно редкие, пользователя можно узнавать снова и снова.

После этого мне стало интересно посмотреть на браузеры не как на «быстрый/удобный/красивый», а как на инструменты приватности и анонимности. Что реально скрывает Chrome? Почему Firefox нужно настраивать аккуратно? Чем Brave отличается от обычного Chromium? Что DuckDuckGo режет, а что не может скрыть? Почему AI‑браузеры вроде Perplexity создают новую поверхность утечек? И почему Tor остаётся отдельной категорией, но тоже не магической кнопкой «стать невидимым».

В этой статье я разбираю браузеры через модель угроз: кто за вами наблюдает, какие данные получает и где приватность заканчивается маркетингом.

Читать далее

Минпромторг исключил бренды компьютерной электроники из перечня параллельного импорта, разбираем аналоги и влияние

Level of difficultyEasy
Reading time12 min
Reach and readers32K

В начале мая Минпромторг решил убрать из параллельного импорта целую "пачку" брендов компьютерной электроники: Intel, Samsung, Kingston, Acer, Asus, HP и другие знакомые названия. То есть всё то, из чего сегодня в реальности собираются домашние ПК, офисные машины, серверы, ноутбуки и часть корпоративной инфраструктуры. Формально это не полный запрет на ввоз, но для рынка разница значительная: отсутствие легальных массовых поставок, серый импорт и скачок стоимости.

Самое интересное началось дальше. Минпромторг заявил, что рынок не пострадает, потому что отечественные производители якобы поставляют аналоги в полном объёме. И вот на этом месте мне стало уже не просто интересно, а даже почувствовал запах. Потому что «аналог» - очень удобное слово, если не смотреть на производительность, цену, доступность, архитектуру, драйверы, объёмы производства и реальную применимость.

В этой статье я разбираю, что у нас действительно есть: Baikal, Эльбрус, российские SSD, память, ноутбуки, серверы, роутеры и легендарную «отечественную» GT 1030. Смотрю не по пресс-релизам, а по характеристикам, ценам и здравому смыслу. А чтобы совсем не утонуть в грусти, добавил мемы.

Читать далее

Как сайты собирают цифровой отпечаток пользователя — почему VPN больше не спасает (О Fingerprinting)

Level of difficultyMedium
Reading time20 min
Reach and readers61K

Я раньше был уверен, что понимаю, как работает отслеживание в интернете. Очистил cookies - чист. Включил VPN - спрятался. Поставил блокировщик - стал почти невидимым. Звучит логично, правда?

Проблема в том, что всё это работает только на уровне, который уже давно не является основным.

Современные сайты не обязательно знают, кто ты. Им это и не нужно. Достаточно собрать достаточно признаков, чтобы отличить тебя от всех остальных. Версия браузера, разрешение экрана, поведение мыши, особенности рендеринга графики, сетевые характеристики - по отдельности это просто параметры. Но вместе они превращаются в отпечаток, который оказывается гораздо устойчивее, чем кажется.

И самое неприятное - этот отпечаток можно получить без cookies, без авторизации и даже без твоего явного согласия. Ты можешь открыть сайт впервые, но для системы ты уже «кто-то знакомый».

Когда я начал разбираться в теме глубже, оказалось, что классические методы вроде Canvas или WebGL - это лишь вершина айсберга. Под ними скрывается целый слой менее очевидных техник: тайминговые атаки, сетевые отпечатки, поведенческие модели и даже попытки идентификации на уровне конкретного железа.

В этой статье я разберу, какие данные реально собирает браузер, как из них строится цифровой отпечаток и почему простые меры вроде VPN не дают той анонимности, на которую многие рассчитывают.

Читать о fingerprinting

Болезни, которые в поликлиниках лечат фармакологией, можно вылечить питанием

Reading time8 min
Reach and readers8.6K

Вы уверены, что таблетки — единственный путь? История, которая ломает шаблоны

Полтора года назад моей знакомой поставили диагноз «аутоиммунный тиреоидит». Вердикт районного эндокринолога был стандартным: «Пожизненно принимать гормоны. Другого не дано». Щитовидная железа была в плачевном состоянии, уровень антител зашкаливал.

Она не послушалась. Вместо аптеки она ушла в топовую клинику Краснодара, где ей прописали… диету и БАДы. Без единой таблетки левотироксина. Жёсткие ограничения, исключение целых групп продуктов, полный контроль рациона. Результат? Через полтора года щитовидная железа вернулась к здоровому виду, антитела — в норме. Ремиссия при АИТ, которую официальная поликлиническая медицина называет «невозможной».

Врач в районной поликлинике до сих пор пожимает плечами: «Так не бывает». Но бывает. И это заставило меня задать честный вопрос: а какие ещё болезни мы привыкли лечить фармакологией, хотя на самом деле их можно отправить в ремиссию через тарелку?

В этой статье — никакой магии и инфоцыган. Только сетевые мета‑анализы, клинические исследования ELM и DiRECT, данные по DASH, кетону и веганству. Вы узнаете, где диета заменяет лекарства (метаболический синдром, НАЖБП, диабет 2 типа), где она лишь помощник (гипертония, диабет 1 типа), и почему история с лактатом и отказом от сладкого перевернула жизнь одного спортсмена.

Спойлер: еда — это не волшебство, это инструмент. Но в умелых руках он работает не хуже скальпеля. Или лучше таблетки.

Читать далее

Я думал, что просто не могу найти себя — пока не разобрался, как на самом деле работает СДВГ

Level of difficultyEasy
Reading time10 min
Reach and readers30K

Мне всю жизнь говорили одно и то же: «ты умный, но ленивый».
И знаешь, самое неприятное - я сам в это поверил.

Потому что со стороны всё выглядело именно так: я быстро схватываю, могу разобраться в сложной теме за вечер, иногда выдаю результат лучше других… а потом просто бросаю. Без причины. Без логики. Без объяснения.

Я мог часами сидеть в абсолютном фокусе, забывая про еду и время. А потом, не мог заставить себя начать элементарную задачу. Не сложную. Не новую. Просто… начать.

И в какой-то момент это начинает ломать.
Ты смотришь на людей, которые «медленно, но стабильно» идут вперёд - и понимаешь, что они в итоге оказываются дальше тебя.
Хотя ты вроде бы опережал их и мог достичь значительно больше.

Я долго думал, что проблема в дисциплине. Потом - что в выборе сферы. После - что я просто нестабильный или, если честно, немного «не такой».

Пока не наткнулся на одну вещь, которую обычно вообще не обсуждают, когда говорят про СДВГ.

Это не про «не можешь сосредоточиться».
Это про то, что твой мозг по-другому решает, на что вообще стоит тратить усилия.

В этой статье я разберу СДВГ не как рассеянность или гиперактивность, а как дефицит регуляции мотивации и усилия.
Почему ты можешь впадать в гиперфокус, но при этом не можешь начать простую задачу.
Почему «просто сделай» не работает.
И что на самом деле происходит у тебя в голове.

Это не та версия СДВГ, о которой рассказывают в TikTok.
И, возможно, ты узнаешь в этом себя.

Узнать о необычном типе СДВГ

Я изучил популярные диеты — и понял, почему большинство из них не работает

Level of difficultyEasy
Reading time11 min
Reach and readers9.8K

Каждый год всё повторяется по одному и тому же сценарию. Новая диета, громкие обещания, быстрый результат - и ощущение, что вот теперь-то всё точно получится. Кето, интервальное голодание, «чистое питание», монодиеты - индустрия похудения работает как хорошо отлаженный механизм, предлагая всё новые и новые решения. И каждый раз кажется, что проблема не в методе, а в нас: не хватило силы воли, сорвались, не дотерпели.

Но в какой-то момент у меня возник простой вопрос: а что, если дело вообще не в этом?

Я решил разобрать популярные диеты не на уровне блогов и чужих отзывов, а через исследования, реальные данные и практику. Посмотреть, как они работают на дистанции, что происходит с организмом, почему вес возвращается и какую роль здесь играет психика. И самое главное - понять, есть ли среди них хоть одна, которая действительно работает не пару месяцев, а годами.

Результат оказался неожиданным. Некоторые диеты действительно дают эффект, но не тот, о котором принято говорить. Другие работают только при определённых условиях. А часть популярных подходов и вовсе держится не на науке, а на удобных иллюзиях.

Читать исследование

Я много лет пытался повысить продуктивность и качество жизни — эксперименты над собой (Часть 3)

Level of difficultyEasy
Reading time8 min
Reach and readers11K

Несколько лет назад я был уверен, что знаю, как устроена продуктивность. Нужно просто работать больше. Больше часов, больше усилий, больше давления на себя. Я закрывался дома, работал сутками, пил чай и кофе литрами и искренне верил, что где-то за этим пределом меня ждёт «тот самый уровень» - максимальная концентрация, ясная голова, контроль над жизнью и успех.

Но вместо этого я получил совсем другое: туман в голове, скачки настроения, потерю фокуса и странное ощущение, что я вроде бы занят, но почти не двигаюсь вперёд.

Тогда я начал эксперимент. Не из любопытства - из отчаяния.

Я проверил почти всё, что советуют: прогулки и изоляцию, медитацию и музыку, режим сна и его игнорирование, даже ноотропы - от «безобидных травок» до более серьёзных вещей. Я читал исследования, сравнивал ощущения, ловил себя на самообмане и пытался понять: что реально работает, а что - красивая иллюзия и детище маркетинга.

Эта статья - не подборка советов и не очередной чек-лист «как стать продуктивнее». Это разбор на практике: где мозг нас обманывает, почему мы переоцениваем сложные решения и игнорируем базу, и как на самом деле устроена энергия, внимание и эффективность.

Если ты тоже когда-нибудь чувствовал, что работаешь на максимум, но живёшь на минимум - тебе стоит это обязательно прочитать.

Читать продолжение истории

Я много лет пытался повысить продуктивность и качество жизни — эксперименты над собой (Часть 2)

Level of difficultyEasy
Reading time11 min
Reach and readers16K

Я довольно долго искал «систему», которая резко поднимет продуктивность и самочувствие. Как и многие, прошёл через стандартный набор: кето, интервальное голодание, попытки «идеального» питания, эксперименты с режимом дня и добавками. В какие-то моменты действительно становилось лучше - больше энергии, выше концентрация, ощущение контроля. Но почти всегда это было временно. Через пару недель появлялась усталость, раздражительность или просто откат к прежнему состоянию.

В какой-то момент стало очевидно: проблема не в том, что я недостаточно стараюсь, а в том, что я ищу сложные решения там, где работают базовые вещи. Без громких обещаний, без «биохакинга», без крайностей.

Я начал разбирать питание, витамины, сон, спорт и даже влияние общения на состояние - уже не с позиции «попробовать всё подряд», а с попыткой понять, что реально даёт устойчивый эффект на дистанции. Где заканчивается маркетинг и начинаются физиология и психика. Почему одни подходы дают краткосрочный буст, но ломают тебя через месяц. И что в итоге остаётся, если убрать всё лишнее.

В этой статье - мой опыт, наблюдения и разбор исследований: от диет и микронутриентов до психического состояния и влияния окружения. Без универсальных рецептов и без иллюзий, что есть одна кнопка «стать лучше». Но с довольно конкретным ответом на вопрос: что действительно влияет на самочувствие и почему простые вещи работают лучше всего.

Читать продолжение истории

Я много лет пытался повысить продуктивность и качество жизни — эксперименты над собой (Часть 1)

Level of difficultyEasy
Reading time12 min
Reach and readers57K

В подростковом возрасте я, как и многие, попал в классическую ловушку «успешного успеха». Я читал книги, смотрел блоги американских миллионеров и искренне верил: если повторять за ними - рано или поздно получишь тот же результат.

Подъём в 5 утра, холодный душ, пробежка, жёсткая дисциплина, работа по таймеру, обязательное «саморазвитие» - всё это казалось не просто полезным, а необходимым. Казалось, что где-то есть правильная формула жизни, и если её собрать, ты автоматически станешь продуктивнее, сильнее, успешнее.

Я пробовал. Много пробовал.

Какие-то привычки действительно давали эффект. Какие-то были просто неудобными, но терпимыми. А некоторые - откровенно ломали состояние. Но тогда я этого не понимал. Я думал, что просто «недостаточно стараюсь», что нужно ещё больше дисциплины, ещё больше усилий.

Годы шли, проекты запускались и закрывались, идеи менялись, нагрузка росла. И в какой-то момент я начал замечать странную вещь: я вроде бы работаю, вроде бы стараюсь, вроде бы делаю всё «правильно» - а состояние только ухудшается.

Голова становится тяжёлой, концентрация падает, задачи начинают растягиваться во времени, а любое усилие даётся через сопротивление. И самое неприятное — ощущение, что ты постоянно не дотягиваешь. Что другие почему-то двигаются быстрее, а ты топчешься на месте, несмотря на все попытки «ускориться».

Вот тогда я впервые задумался: а что если проблема вообще не в силе воли?
Что если все эти привычки - не фундамент, а просто красивая обёртка?

Я начал разбираться глубже. Не в мотивации, не в «мышлении успешных людей», а в базовых вещах: сон, физическая активность, восстановление, работа мозга. Начал проверять на себе, что действительно влияет на состояние, а что просто выглядит убедительно в блогах.

Это не история про идеальный режим и не инструкция «как стать успешным за 30 дней».
Скорее попытка честно разобраться, что реально работает в долгую, а что просто красиво звучит.

Читать историю

Хостеры против VPN: что на самом деле скрывают поправки “Антифрод 2.0”

Level of difficultyEasy
Reading time6 min
Reach and readers16K

VPN в России формально не запрещён.
Но если вы попробуете сегодня поднять свой VPN на российском VPS — есть шанс, что завтра вам просто отключат сервер.

Без суда. Без объяснений. Просто потому что «так надо».

В пакет «Антифрод 2.0» тихо добавили правки, которые превращают хостинг-провайдеров из нейтральных посредников в контролёров. Теперь они должны проверять клиентов, сверяться с базами Роскомнадзора и, если что — разрывать договор.

Как хостер должен понять, что у вас внутри VPS — корпоративный VPN или «неправильный» туннель?
Как отличить разработчика, который подключается к серверу, от человека, который просто смотрит YouTube?
И главное — кто будет платить за весь этот контроль?

Параллельно происходит ещё кое-что:
- операторы замораживают расширение каналов в Европу
- крупные сервисы уже режут пользователей с VPN
- из App Store исчезают десятки "неугодных" VPN-сервисов
- бизнесу рассылают методички «как искать VPN»

Всё это начинает складываться в систему.
Не запретить напрямую — а сделать использование максимально неудобным, дорогим и рискованным.

Гайки закручиваются. И в этот раз — не только для «обходчиков блокировок».

Читать обзор

Лимиты на «Иностранный трафик» и борьба с VPN-сервисами

Level of difficultyEasy
Reading time7 min
Reach and readers92K

Вы открываете YouTube, Twitch или просто обновляете приложение — и, возможно, уже скоро за это придётся платить как за «иностранный трафик».

По обсуждаемым инициативам, после 15 ГБ в месяц каждый дополнительный гигабайт может стоить около 150 рублей — формально для борьбы с VPN.

Звучит просто: VPN = зарубежный сервер = иностранный трафик.
Значит, нужно просто посчитать и ограничить.

Проблема в том, что интернет так не работает.

Тот же Twitch сегодня может отдавать вам видео из локального кэша в вашем городе, а завтра — из Франкфурта. API вашего приложения может находиться в Нидерландах, а сайт с российским доменом — работать через зарубежный CDN.

И в какой-то момент становится непонятно: где вообще проходит граница между «нашим» и «чужим» трафиком?

Я решил разобраться в этом с технической стороны:

- что на самом деле видит провайдер

- почему он не может «заглянуть внутрь» вашего трафика

- как устроены VPN и чем они отличаются (или не отличаются) от обычного HTTPS

- можно ли реально отличить VPN от обычного трафика

- и почему идея считать «иностранные гигабайты» выглядит куда более спорной, чем кажется

И главный вопрос, к которому всё это приводит: можно ли вообще технически корректно реализовать такие ограничения да так, чтобы не сломать половину интернета?

Если коротко — всё чуть сложнее, чем звучит в новостях.

Читать разбор

Почему нельзя генерировать пароли через random в Python: разбор на практике

Level of difficultyMedium
Reading time7 min
Reach and readers8.2K

Вы уверены, что ваш “случайный” пароль действительно случайный?

Я тоже так думал — пока не полез разбираться, как Python на самом деле генерирует случайные значения. Оказалось, что привычный random — это не про безопасность вообще. Это генератор, который только выглядит случайным, но при определённых условиях может быть воспроизведён. Что даст нам возможность предсказать все будущие пароли и прошлые.

В статье я последовательно разбираю:

почему классическая “энтропия пароля” часто вводит в заблуждение;

как устроен Mersenne Twister и в чём его фундаментальная проблема;

почему даже хороший seed (через os.urandom) не делает random безопасным;

и что на практике можно (и нельзя) восстановить, имея время генерации, код и несколько паролей.

Я попытался воспроизвести реальную атаку: восстановить seed по временной метке и набору сгенерированных паролей. Спойлер — всё оказалось сложнее, чем кажется.

Отдельно показываю, где проходит граница между «кажется надёжным» и «действительно криптостойким», и почему secrets — это не просто «рекомендованный модуль», а принципиально другой класс генерации.

Читать далее

Information

Rating
122-nd
Location
Краснодар, Краснодарский край, Россия
Date of birth
Registered
Activity

Specialization

Antifraud Analyst, SOC Analyst