Обновить
62

DevOps/SRE

0,1
Рейтинг
5
Подписчики
Отправить сообщение

В Кинетиках есть встроенная поддержка AmneziaWG.

Или можно из opkg поставить другие средства обхода блокировок (xray, zapret и т.д.): https://support.netcraze.ru/giga/nc-1012/ru/20980-installing-the-entware-repository-on-a-usb-drive.html

Не у всех есть возможность сваливать/покинуть место работы. У многих семьи, кредиты, и прочее.

А других мест работы разве больше нет? Пока есть выбор, семья/кредиты/прочее — это всё отмазки.

подавай в суд на государство

Подавать на государство в суд, который находится полностью под контролем этого самого государства? Ну, с тем же успехом можно и в спортлото написать.

"Код Дурова" пишет, что Telegram заработал у некоторых пользователей на Android с премиумом (у меня тоже). При этом меняется локация на США. Будто бы Telegram активировал встроенный обход блокировок, как раньше.

Если включить TLS, поменять порт и прописать секретный путь, то никто ничего не сможет задетектить.

Дырявая необновляемая Винда всё-таки хуже, потому что хорошая настройка не спасёт от эксплуатации непропатченной RCE уязвимости. Тем более, если сам сервер на Windows 7, то и остальное ПО тоже, скорее всего, далеко не первой свежести.

Magic SysRq это не обычная комбинация типа Alt-F4, а низкоуровневая команда, которая работает на уровне ядра и аппаратных прерываний, то есть идёт в обход подсистемы ввода зависшей оболочки. Поэтому цикличный swap для неё не помеха. По умолчанию во многих дистрибутивах эта комбинация отключена, поэтому могло не сработать.

Под веб-сервер PHP идеально подходит не требующий никаких лицензий Linux. Странная позиция у людей: "пусть лучше нас взломают через древнее, не поддерживаемое ПО, но ничему новому мы учиться не будем".

Драйвер видеокарты зачастую не самый оптимальный автоматически устанавливается.

Соглашусь, что Linux чаще Windows намертво зависает при исчерпании оперативной памяти, но LLM предлагает вполне рабочие решения: earlyoom или nohang; использовать аварийную комбинацию Alt + SysRq (PrintScreen) + F для вызова OOM Killer.

Потому что это вранье наглое. Любой запрос за пределами "все в браузере" - вызовет кучу вопросов.

Это не враньё, просто опыт использования у всех разный. Можно точно так же привести тысячи примеров, как что-то не работает на Винде. А у меня тем временем Линукс без проблем завёлся на нескольких ноутбуках и десктопах в разных конфигурациях.

Отдельно интересно чем предлагается заменить нвидиа бродкаст

EasyEffects, NoiseTorch, BluCast.

Это всё до обнаружения очередной RCE уязвимости.

Винда - 92.33%, Linux - 5.33%.

Динамика более показательна: Windows -4.28%, Linux +3.10%.

На айфоне в этом плане с правами доступа приложений сильно лучше

Чем прям сильно лучше, например? Современные версии Android не уступают iOS в плане прав доступа приложений.

А как они получат URL/конфиг?

В таком случае приложение уязвимо к направлению трафика напрямую через сетевой интерфейс туннеля, о чём здесь в комментариях писал ValdikSS. Вроде бы есть решение, но оно пока реализовано только в sing-box (SFA) и NekoBox, несколько я понимаю.

Других вариантов нет

Есть:

1) Использовать цепочку из двух прокси (или Warp на сервере).

2) На Android — использовать раздельное туннелирование по приложениям и отфильтровывать приложения, которые пытаются отправить трафик напрямую через сетевой интерфейс туннеля: https://habr.com/ru/articles/1020080/comments/#comment_29795878 (реализовано пока только на sing-box (SFA) и NekoBox, несколько я понял).

Grok вам врёт: https://github.com/v2fly/domain-list-community/blob/master/data/category-ru

LLM ненадёжный источник информации, когда речь заходит о таких тонкостях и нюансах, вроде этого случая.

Информация

В рейтинге
3 360-й
Зарегистрирован
Активность

Специализация

DevOps-инженер, Инженер по доступности сервисов
Linux
Kubernetes
Bash
Docker
CI/CD
Git
Ansible
Terraform
Golang
Python