FREE VLESS VPN
Можно использовать для доп. защиты ваших соединений и иных нужд, которые не запрещены законом.

Можно использовать в любом vless клиенте: Hiddify, v2rayNG, NekoBox...
Сохраняй посты, комментируй и ставь оценки
Можно использовать для доп. защиты ваших соединений и иных нужд, которые не запрещены законом.

Можно использовать в любом vless клиенте: Hiddify, v2rayNG, NekoBox...
Есть пара свободных серверов, юзайте пока есть трафик. Можно использовать для доп. защиты ваших соединений и иных нужд, которые не запрещены законом.

Ключ для приложения
Раздача с моего канала
В моей прошлой авиакомпании, на Airbus часто отказывал обогрев лобового стекла.

Это «вылетной» отказ с которым можно выполнять полёт.
Дело было жарким летом, мы работали из Анталии по городам России. На снижении ледяной самолет попадал во влажный теплый воздух и стекло запотевало изнутри так, что ничего не было видно.
На козырек кабины клали плед и протирали им стекло. Интенсивность запотевания такая, что не успеваешь пройтись по всему стеклу, как оно снова покрывается влагой.
Я считаю, что этот отказ очень серьезный и не стоит допускать самолет к вылету без обогрева стекла. Но лётные документы позволяют это делать.
Даже на машине нельзя ездить без дворников! Наверняка вы сталкивались с ситуацией, когда вы ехали на автомобиле и стекло запотевало или покрывалось грязью, а омывайка закончилась. Этот момент нельзя назвать безопасным
Но летать мооожно, одно стекло ведь греется. И так сойдёт!
Полетели мы из Анталии в Самару, ночной рейс, прибытие на рассвете.
Отказавший блок обогрева переставили второму пилоту, мое стекло было исправно. Само собой пилотирующим пилотом был я. Так как ожидалось, что стекло второго пилота запотеет на снижении в Самаре.
Полет шел прекрасно. Поели, вздремнули по очереди, поговорили о женщинах... Вошли в самарскую зону, пора снижаться:
-Самара контроль, 1762, прошу снижение. И подскажите погоду Самары пожалуйста.
-1762, снижайтесь эшелон 170. Запишите погоду Самары за 23 часа: полоса 15, ветер тихо,
видимость 700, нижний край 90, температура 16, точка росы 15, давление 1009. В районе аэродрома возможны стаи птиц, будьте осторожны.
Хорошо, теперь будем осторожны. На скорости 500км/час будем синичек высматривать и уворачиваться если что-посмеялись со вторым.
Приступили к снижению. Уже начало светать, облака внизу подсветились встающим солнцем, красота какая…

Примерно на 6000м выскакивает сигнализация. Смотрим-отказ обогрева левого стекла. Бл…!
За последнюю неделю блок обогрева несколько раз переставляли с места на место. Я обратил на это внимание когда читал бортжурнал перед вылетом. Видимо в тот день он сказал: «С меня хватит».
Приготовили два пледа и салфетки чтоб вытирать стекло. Автоматическую посадку делать нельзя-Самара не допущена для нашего самолета. На запасной в Казань? Рано такие решения принимать, надо попробовать зайти. Вдруг сигнализация ложная.
Где-то на 3000м стёкла начали потеть, но не сильно: протрешь пледом, только минуты через 2 затягивает.
Захватили глиссаду, выпустили шасси, вроде терпимо, идем дальше…
Метров на 300 стало жестко затягивать стекло. Второй пилот непрерывно протирает мою сторону, на свою уже забил. Бесполезно.
Подходим к высоте принятия решения, 60 метров, команда: «Минимум!»
Не, Витя, это не дело, уходим…
-Go around! (Уходим на второй круг)
-Positive rate! (Вертикальная растет)
-Gear up! (Шасси убрать)
-Витя, доложи, в Казань уходим
-1762, уход на второй круг, отсутствие визуального контакта, у нас отказ обогрева стёкол, на запасной в Казань пойдем.
-1762 вас понял, набирайте эшелон 70, курс 160 берите.
Но не успели мы набрать 7000 футов, как сигнализация об отказе обогрева ушла и стекло очистилось за минуту!
-Смотри, отказ ушел! Идем обратно?
-Да, давай, не хочется в Казани торчать, там гостиница паршивая и жрать нечего! Топлива навалом, можно еще раз попробовать.
Запросили повторный заход. Диспетчер развернул нас на 180 и дал снижение к точке входа в глиссаду.

Старшая, Катя, звонит в кабину: «Миш, что случилось?! Только не говори, что на запасной пойдем! Я в Самаре на маникюр записана!»))
Стюардессы не знают тонкостей лётной работы и принятия решений. Но они всегда чувствуют, когда что-то идет не по плану!
Сделал объявление в салон чтоб успокоить пассажиров, и всё по новой: гасим скорость, закрылки, колеса, контрольные карты…
Идем по глиссаде, все прекрасно видно, солнце уже встало и светит в левый глаз, хорошо то как!
На высоте принятия решения отчетливо видно как приближаются огни полосы. Ни ветра ни турбулентности. Сели мяяягко, раскрутили колеса об полосу.
Пассажиры поехали по домам, мы с Витей пошли спать в аэропортовскую гостинку, Катя поехала на маникюр 💅
В гостинице встретили сменный экипаж, предупредили об отказе. Они решили лететь в Анталью. Правда, у второго пилота была с собой жидкость от запотевания маски для дайвинга, им было спокойнее…
Допуск самолета к вылету с наличием отказов-это всегда компромисс между безопасностью и экономической составляющей. Перечень оборудования, без которого можно лететь находится на борту каждого самолета. Он называется MEL (Minimum equipment list) и составляется изготовителем самолета.
Авиакомпания может лишь ужесточить его. Существуют целые институты по исследованию влияния различных отказов на безопасность полета.
Капитан-последняя инстанция в цепочке допуска самолета к вылету.
Но тут, помимо безопасности и экономики, включается еще один фактор-человеческий. Эту тему мы разберем в следующей статье.
С вами был лётчик Миша-лидер группы SAHALIN. Спасибо за внимание друзья! Если вам нравятся мои статьи и вы хотите, чтоб они выходили чаще, вы можете поддержать мой канал донатами. До скорой встречи и берегите себя!

С момента вступления в силу британского закона об онлайн-безопасности жители Великобритании, желающие посещать сайты со взрослым контентом, включая Reddit и Bluesky, должны загружать документы или предоставлять другие убедительные доказательства того, что им больше 18 лет. Многие взрослые обеспокоены необходимостью загружать сканы паспортов или водительских удостоверений из-за опасений нарушения конфиденциальности или утечки данных, так что используют VPN для обхода ограничений.
Проблема в том, что дети и подростки точно так же могут обходить проверки возраста через VPN. Предложенная поправка к законопроекту о благополучии детей и школах заставит VPN-компании проверять возраст пользователей. На первый взгляд это логично – в интернете много ужасного контента, который молодежь не должна видеть. Хотя лучшие VPN-сервисы созданы для защиты людей или хотя бы их конфиденциальности, ограничение доступа к ним по возрасту кажется разумным, если дети действительно используют их для просмотра вредного контента.
Однако взрослый контент способен причинить много вреда детям и подросткам, которые на него наткнутся, но это произойдет ценой их онлайн-конфиденциальности в то время, когда мегакорпорации продолжают поглощать пугающие объемы информации об интернет-пользователях, затем применяют эти данные для обучения ИИ-систем или продают тому, кто больше заплатит. Другая проблема – что именно считается взрослым контентом и не потеряют ли дети доступ к полезным ресурсам в качестве побочного ущерба. Британское правительство предоставило список запрещенного контента: порнография, материалы, поощряющие членовредительство, расстройства пищевого поведения или суицид, травля, оскорбительный или ненавистнический контент, материалы с насилием и другое.
Это снова выглядит как ситуация, когда правительства пытаются понять онлайн-мир и догнать его. Все знают, что лучше всего ограничения обходят именно дети, маловероятно, что подобный запрет сможет как-то повлиять на их онлайн-привычки.

Министерство культуры Дании предложило запретить VPN-сервисы в стране, но быстро отступило от этой идеи после общественной реакции. Законопроект обосновывался защитой авторских прав, но вызвал вопросы о приватности граждан и кибербезопасности.
Предложенный билль от министерства культуры выбрал нестандартный угол атаки. Вместо традиционных аргументов о защите детей или борьбе с мошенничеством, датские власти заявили, что VPN нужно запретить из-за угрозы законам об авторском праве – сервисы упрощают доступ к контенту, который не должен быть доступен пользователям. Основная озабоченность связана с людьми, использующими VPN для доступа к библиотекам Netflix других стран.
Хотя беспокойство бизнеса и властей понятно, полный запрет инструиментов выглядит чрезмерной мерой.
В итоге Якоб Энгель-Шмидт – министр культуры Дании, сделал разворот на 180 градусов, уточнив, что никогда не предлагал вводить запрет на VPN. Сложно сказать наверняка, было ли это недопониманием или поспешной коррекцией курса, но в любом случае новость для датчан хорошая.
Однако недавно Петер Хаммелгор, министр юстиции, заявил:
Мы должны покончить с абсолютно ошибочным восприятием, что гражданская свобода каждого – общаться в зашифрованных мессенджерах.
Так что можно вполне справедливо отметить, что политики везде одинаковые.







Настоящим докладываю, что проблема с конвертацией изображений не решена. Не то, чтобы это было сложно перекидывать самому, просто неудобно.
Google Play Маркет начал отмечать приложения VPN под Android специальным значком «независимая экспертиза безопасности». Этот значок свидетельствует о прохождении независимого аудита безопасности по стандарту Mobile App Security Assessment (MASA). Такая мера направлена на усиление прозрачности и доверия к приложениям среди пользователей.

Теперь в Google Play Маркет VPN-сервисы могут быть отмечены значком «независимая экспертиза безопасности». Это нововведение стало возможным благодаря стандарту MASA, который был разработан в прошлом году инициативой Альянса защиты приложений (ADA). Стандарт предъявляет строгие требования к безопасности мобильных приложений, включая хранение данных, обеспечение конфиденциальности, использование криптографических методов, аутентификацию и управление сессиями, безопасность сетевого взаимодействия, взаимодействие с платформой и качество исходного кода.
VPN-приложения, которые обрабатывают чувствительные данные пользователей, стали первыми кандидатами на получение этого значка в разделе «Безопасность данных» на Google Play Маркет. Значок подтверждает, что приложение соответствует стандарту MASA, что было подтверждено в ходе независимого аудита. Это должно укреплять уверенность пользователей в безопасности приложений.
VPN-сервисы, которые обычно утверждают, что не хранят логи и обеспечивают анонимность пользователей в интернете, теперь могут подтвердить свои заявления на деле, пройдя независимый аудит MASA. В ходе аудита, который проводится одобренным партнёром в области кибербезопасности, анализируются исходный код, конфигурации серверов и потенциальные уязвимости, которые могут повлиять на безопасность пользователей в интернете. Среди тех, кто уже прошёл аудит и получил значок «независимая экспертиза безопасности», — NordVPN, Google One и ExpressVPN.
Другие приложения, обладающие сертификатом MASA, но пока не отмеченные на Google Play Маркет, это, например, Aloha Browser + Private VPN, Private Internet Access VPN и другие. Подробная информация о прохождении аудита MASA доступна в открытом доступе и может быть найдена в соответствующем каталоге сертификаций.
Ожидается, что список VPN-приложений со специальным значком «независимая экспертиза безопасности» будет расширяться, способствуя тем самым большей прозрачности на платформе Google Play Маркет. Разработчиков приложений призывают присоединиться к инициативе, заполнив форму для независимого обзора безопасности.

Исследовательская служба Европейского парламента (EPRS) опубликовала на этой неделе аналитическую записку, в которой использование VPN описано как "лазейка в законодательстве, которую необходимо закрыть".
Документ появился на фоне расширения законов о верификации возраста в Европе и США, обязывающих платформы проверять возраст пользователей перед предоставлением доступа к контенту для взрослых.
В записке отмечается, что загрузки VPN-приложений резко выросли после вступления в силу соответствующих законов в Великобритании и нескольких американских штатах.
Один из разработчиков приложений сообщил о росте загрузок на 1800% в первый месяц после начала действия британского Закона об онлайн-безопасности (Online Safety Act) в прошлом году. Некоторые политики, включая Уполномоченного по правам детей Англии, уже призвали ограничить доступ к VPN-сервисам только для совершеннолетних.
При этом сам документ EPRS признаёт, что нынешние методы проверки возраста "относительно легко обходятся несовершеннолетними", но не предлагает никакого технического решения для предотвращения обхода через VPN.
В марте Юта стала первым американским штатом, включившим использование VPN в закон о верификации возраста, когда губернатор Спенсер Кокс подписал законопроект SB 73. Однако подобные инициативы технически несостоятельны, ведь единственный надёжный способ идентификации сигнатур VPN-протоколов – глубокая инспекция пакетов (DPI) на сетевом уровне, о которой в записке EPRS даже не упоминается.
Масштаб проблемы для законодателей хорошо отражают цифры из США. Спрос на VPN во Флориде вырос на 1150% в течение нескольких часов после того, как Pornhub заблокировал доступ в этом штате.
В Юте аналогичный рост составил 967% после похожего отключения. Тем временем, различные компании 5 мая направили совместное письмо против британских предложений об обязательной верификации возраста для доступа к VPN, призвав чиновников "не подрывать открытый интернет".
Записка EPRS вышла менее чем через месяц после того, как собственная технология верификации возраста ЕС, которую глава Европейской комиссии Урсула фон дер Ляйен описывала как построенную с соблюдением "высочайших стандартов конфиденциальности в мире", провалила базовый тест безопасности.
Консультант по безопасности Пол Мур обнаружил в апреле, что официальное приложение Еврокомиссии для проверки возраста хранило изображения лиц из удостоверений личности в виде незашифрованных файлов. Биометрическую аутентификацию в нём можно было обойти, переключив одно значение в конфигурационном файле. Мур продемонстрировал полный обход защиты менее чем за две минуты.
В записке также рассматривается французская модель "двойной слепой" верификации, при которой платформа для взрослых узнаёт лишь то, соответствует ли пользователь возрастному порогу, а провайдер верификации не видит, какие сайты посещает пользователь.
Калифорния пошла другим путём, обязав операционные системы собирать данные о возрасте при первоначальной настройке гаджета. Разработчики GrapheneOS отказались выполнять подобные требования.
Закон Юты вступил в силу 6 мая и определяет местоположение пользователя как физическое присутствие, вне зависимости от использования VPN.
Палата лордов Великобритании в январе проголосовала 207 против 159 за запрет VPN-сервисов для лиц младше 18 лет. Европарламент в ноябре прошлого года принял резолюцию в поддержку цифрового совершеннолетия с 16 лет для социальных сетей.
На сегодняшний день единственные правительства, добившиеся реальных успехов в блокировке VPN-трафика, – это авторитарные режимы, располагающие инфраструктурой слежки на уровне интернет-провайдеров.
Перенесу, пожалуй, свою статью из telegra.ph по покупке VPS и настройке VPN x-ray под управлением OpenWRT. Статья рассчитана на начинающих пользователей и поэтому просьба не ругаться на упрощение некоторых формулировок.
00. Введение
Итак, вы владелец крупного международного бизнеса и не секрет, что в наше время злые хакеры хотят украсть ваши деньги через интернет. Чтобы обезопасить бухгалтерию из эксель файла бабы Кати надо воспользоваться шифрованным каналом связи VPN (Virtual Private Network). Самый продвинутый и защищенный на сегодняшний день это X-Ray. Его и будем настраивать.
Не будем рассматривать развертывание сервера, поскольку многие хостинги уже предлагают готовые и настроенные, что экономит время. Я пользуюсь https://friendhosting.net/ вы можете выбрать любой другой, например на https://hosters.ru/ Главное помнить:
Некоторые путают место расположения серверов и место регистрации хостинга, что может привести к проблемам. Сервера хостинга могут находиться в Нидерландах, Швейцарии или Великобртании, но если хостинговая компания зарегистрирована в РФ, приватность вашей информации не гарантирована. Например, широко распространенные хостинги beget и timeweb зарегистрированы в Санкт-Петербурге.
01. Покупаем VPS (Virtual Private Server) с уже развернутым сервером X-ray
01.1 Заходим на сайт https://friendhosting.net/ жамкаем кнопку Register и заполняем нужные поля. Из реальных данных достаточно указать только электронную почту, имя пользователя и пароль. Почтовый адрес можно указать любой, хоть ул. Пушкина, дом Кукушкина.
01.2 Подтверждаем регистрацию через почту и логинимся на сайт с помощью кнопки login, куда и вводим наши логин (имя пользователя) и пароль.
01.3 Попадаем на страничку заказа, где выбираем Progressive SSD VDS, Тарифный план Micro+

Жамкаем кнопку "Дальше" и настраиваем наш заказ.

Оплату мне пришлось выбрать минимум за 3 месяца потому, что меньше 10 USDT или аналогичной суммы в BTC моя биржа не переводит. Так же, не обязательно даже указывать хостовую ОС, как сделал я указав в качестве нее Ubuntu 24.04. Достаточно выбрать X-ray VPN via 3x-ui
01.4 Переходим к оплате, выбираем крипту, немножко ждём и ваш сервер готов! На почту указанную при регистрации придет письмо с подробной инструкцией на русском языке по настройке соединений и подключению клиентов. Дублировать инструкцию здесь лишено смысла.
01.5 Если вы всё правильно сделали, то у вас уже есть скорпированная информация для подключения к вашему серверу, которая нам скоро понадобится.
02. Устанавливаем OpenWRT
Наверняка вы прошивали ваш асик или слышали об этом. OpenWRT это такая же прошивка для роутеров, как и прошивки для асиков. Её преимущество в том, что это полноценная *nix - система и в нее легко устанавливать новые пакеты, которые дают новые возможности. Так, например, пока ещё ни один из известных мне роутеров не поддерживает без кривых костылей подключение к X-Ray. А в OpenWRT такая возможность есть и сейчас мы её реализуем с помощью VPN-клиента V2raya https://v2raya.org/en/docs/prologue/installation/openwrt/
Вариантов несколько:
Более подробно о вышеописанных вариантах установки OpenWRT напишу в следующих статьях.
03. Подключаем ваш OpenWRT девайс к сети
Предполагается, что ваше устройство, будь то системник с флешкой или роутер, включено, мигает огоньками, жужжит кулером и подает признаки жизни. В одну сетевую карту (или порт WAN, если у вас роутер) воткнут кабель от провайдера или вышестояшего роутера, т.н "аплинк" - кабель по которому "приходит" интернет. В другую сетевую карту (или порт LAN, если у вас роутер) подключены вы с компьютера или ноутбука. Иначе встроенный firewall OpenWRT не пустит вас по SSH. И это правильно. В свое время злые хакеры заражали асики вирусами именно так - через открытый всем ветрам SSH-порт.
04. Высняем адрес вашего устройства с OpenWRT
Если вы еще не знаете адрес вашего устройства, то нажимаем Win + R, пишем cmd, жамкаем Enter и в открывшемся окне выполняем команду ipconfig

Подчеркнутое красным и есть адрес вашего девайса, будь то системник или роутер.
05.Заходим на ваш OpenWRT девайс по SSH
Для подключения можно использовать Powershell, который уже есть в винде, но он выглядит отстойно. Поэтому качаем Putty https://www.putty.org/ открываем и в поле "Host Name (or IP address)" вбиваем root@<адрес вашего устройства c OpenWRT> У меня это выглядит так:

Жамкаем Open и видим как открывается консоль.

Если это первый вход, то рекомендуется немедленно сменить пароль. Набираете passwd жамкаете Enter и вводите новый пароль и подтверждение. Пароль в любом случае понадобится для дальнейшего доступа к веб-интерфейсу OpenWRT.
06. Устанавливаем v2raya
Последовательно набираем в консоли команды и после каждой жамкаем Enter:
Маленький лайфхак: Команды не обязательно набирать руками, достаточно выделять по одной, копировать Ctrl + C , переключиться на окно терминала и нажать правую кнопку мышки - команда скопируется в терминал.
opkg update
opkg install v2raya
opkg install luci-app-v2raya
Все, клиент для вашего X-Ray сервера установлен! Теперь делаем его "автозагрузку"
uci set v2raya.config.enabled='1'
uci commit v2raya/etc/init.d/
v2raya enable
И запускаем
/etc/init.d/v2raya start
Вы восхитительны.
Клиент установлен, осталось зайти на него и настроить.
07. Устанавливаем "админку"
Если у вас OpenWRT на роутере, то графическая панель управления (или попросту админка) LuCi скорее всего уже установлена и доступ к настройкам v2raya можно получить через меню: Services -> V2raya. Тогда сразу переходите к пункту 08.
Если у вас OpenWRT на старом ПК и запущен с флешки, то LuCi админку придется сначала установить командами:
opkg update
opkg install luci
opkg update
opkg install luci-ssl
/etc/init.d/uhttpd restart
uci set uhttpd.main.redirect_https=1
uci commit uhttpd
service uhttpd reload
08. Настраиваем v2raya
Открываем браузер, вбиваем в адресную строку адрес вашего устройста с OpenWRT, заходим на админку и видим примерно следующее:

Идем в Services -> V2raya.

Жамкаем Open Web Interface, придумываем имя пользователя и пароль, которые админка v2raya попросит создать при первом входе, и попадаем в панель уравления соединениями, т.н. нодами. У меня уже висит настроенное подключение к серверу, у вас будет пусто.

Жамкаем кнопочку Import и вставляем строку, которую вы получили при настройке вашего сервера в пункте 01.5. Видим как ваша нода поднялась, чувствуем себя бодро. Идем в Setting (шестеренка в верхнем правом углу) и в выпадающем меню TransparentProxy/SystemProxy выбираем On: Do not Split Traffic

Все готово! Теперь ваше OpenWRT устройство будет создавать шифрованный канал данных с вашим сервером в Швейцарии, Японии или где-то еще и выпускать по этому каналу все что будет висеть на LAN интерфейсе. Можно подключить к нему коммутатор, а к коммутатору уже ПК, "машинки" и прочие девайсы.
P.S. Шифрование ДНС запросов
Совершенно не лишним будет установить DoH - то есть шифрование DNS запросов. https://openwrt.org/docs/guide-user/services/dns/doh_dnsmasq_https-dns-proxyВ наше время злые хакеры хотят украсть не только ваши данные, но и информацию о сайтах, которые вы посещаете. А нам это соврешенно не надо, ведь иначе VPN теряет всякий смысл.
Вы уже опытный гуру SSH - консоли Putty поэтому открываете её и пишите в терминале:
opkg update
opkg install https-dns-proxy
opkg update
opkg install luci-app-https-dns-proxyservice
rpcd restart
Не забывая после каждой строки жамкать Enter. Теперь точно всё.
P.P.S Готовые решения от AmneziaVPN и т.п.
На мой взгляд, не всегда безопасны. Почитайте комментарии к этой статье https://habr.com/ru/companies/amnezia/articles/832610/ Фактически, вы покупаете сервер и даете к нему полный доступ чужим и непонятным людям. Там могут разместить материалы, которые противозаконны не только в РФ, но и по всему миру. Это вряд ли можно назвать информационной безопасностью.
Ребят, сайт недоступен без включения vpn, что имхо сильно влияет на его доступность. Пожалуйста, обдумайте переход на российский CDN-сервис.
Однажды Иннокентий написал пост и опубликовал его в интернете.
Не прошло и пяти минут, как в его профиль заглянул комментатор Василий и написал, что пост - говно, потому что он слишком длинный.
- Ты прав, - только и ответил ему Иннокентий.
А потом пришёл комментатор Пётр и написал, что пост говно, потому что он слишком короткий.
- Ты прав, - и ему написал в ответ Иннокентий.
Всю эту переписку увидела Надежда и спросила, как же это так и Василий, и Пётр могут быть правы, если они говорят об одном и том же посте совершенно противоположные вещи?
- Ну а что я мог ещё ответить? - написал Иннокентий, - если в мире Василия этот пост слишком длинный, а в мире Петра он слишком короткий, кто я такой, чтобы это опровергать?
- Не, ну так же нельзя! Это полная херня! - не унималась Надежда.
- Ты права, - ответил ей Иннокентий, лёг в кровать и уснул спокойным крепким сном.
Он всегда крепко спал с тех пор, как понял, что в интернете все правы...
Автор: Андрей Ралько
Добрый вечер уважаемые пользователи.
На данный момент работаю сетевым/инфрастуктурным инженером по настройке критической инфраструктуры(каламбур какой-то выходит).
Хотелось бы что-нибудь написать по теме, но не знаю что было бы интересно.
Никогда не писал, если тема будет интересна, попробую структурировать знания, и что-нибудь написать(список тем которые вас интересуют).
Кстати, с Google Pixel 7 не могу добавить пост (курсор всё время висит на заголовке)
PS: запятые ,,,,,,,,,,,,,,,,,,,,,,,,,
Я тут буквально вчера создал пост, в котором предоставил бесплатный доступ к прокси-серверу для обхода блокировок для жителей Вомбата, которые сами не умеют это делать и платить не хотят по разным причинам.
Пост удалили - и правильно сделали. Прошу прощения у администрации Вомбата, я как-то не подумал что могу подставить ресурс своими добрыми намерениями.
Однако, информация из данного поста успела очень быстро распространиться по интернету и если вчера я заметил активность всего нескольких пользователей, то сегодня началась какая-то вакханалия - помимо кучи желающих просто использовать по назначению начались DDOS-атаки как на сам сервер (я даже в панель управления заходил с трудом), так и на VPN-канал (пытались забить его мелкими запросами, их были миллионы), а ещё начался брут-форсинг (попытки взломать пароль админа путём тупого перебора). В общем сервер стал абсолютно бесполезным по прямому назначению.
Благо данный сервер был создан мной как прокладка именно для Вомбата и больше никакой нагрузки на себе не нёс.
Из-за нехорошей активности и возникшей бесполезности пришлось его прибить, он просуществовал менее суток.
Помню как по детству, на уроках труда, мне препод втирал про необходимость контроля наличия ключа в бабке (блять, я даже помню как эта штука называется!) на уроках труда.
Причем это была обычная средняя школа - не ПТУ даже!
Но я как все молодые распиздяи пропускал мимо ушей эти предупреждения - Ага - слышал уже, не пизди!
И вот настал тот день, когда я затянув деталь, запустил станок. Пиздануло так, что я помню до сих пор! Ключ улетел в сторону препода по низкой орбите и впечатался в потолок, отколов солидный кусок штукатурки.
Препод посидев полминуты (для солидности я думаю) с круглыми глазами, кинулся ко мне с криком - Убью падла!
Напинал он меня тогда знатно ))) Но что характерно, никто никуда не жаловался на пиздюли от препода, никакие комиссии не приезжали, но после этого я на всю жизнь запомнил - Вынь ключ сцуко из станка !!! )))

Всем привет) напомню вам в сотый раз, что техника безопасности написана кровью. В моем случае- ожогами. Если кому-то этот пост поможет- ну тогда я точно не зря свой факап выложила. Итак, у меня сгорела кхерам бензиновая пайка, получилось збс весело:

Что произошло, спросите вы. Аппарат плюнул бензином во время работы, пламя с горелки по бензошлангу за долю секунды добралось до аппарата и он загорелся. Внимание, пошаговая инструкция чтоб кхуям не сдохнуть:
1. Дернуть шланг из аппарата. я дернула, но пламя оказалось быстрее, это заняло сотые доли секунды.
2. Успеть снять горящие носки и штаны. носите хлопок, горить как и полиэстр, но в отличие от последнего нет оплавленных волокон на коже, не прилипнет- ожогов меньше будет).
3. САМОЕ ГЛАВНОЕ! РАСКРУТИТЕ КРЫШКУ БАЧКА В АППАРАТЕ. Да, стремно в огонь руками, но между взрывом бензинового бачка из-за паров и матьего страшным факелом- выбирайте последнее, пусть бензин лучше сгорит. Если бы рванули все пары в аппарате -я хз откуда бы вам все это писала.
4. Оттащить горящую пайку на центр комнаты. И сделать это придется опять же голыми руками, тк в самом аппарате еще горит, и самое стремное, расплескивается горящий бензин. У МЕНЯ СПЕЦИАЛЬНО КАФЕЛЬ НА ПОЛУ ЛЕЖИТ, ПАЙКА ТОЛЬКО ТАМ.

5. Когда бензин догорит- можно тушить.
Почему так произошло? Старый аппарат+перелив бензина.

Чтоб вы понимали силу, с которой пиздануло- от теплового удара повело карнизы, оплавилось все, что можно. Самый дальний конец комнаты, самое удаленное место от очага возгорания:

Какие выводы я сделала?
1. Доливать бензин по 100 мл. рвануло примерно 300 мл.
2. Переставить местами вертак и стол. до стола достает шланг из душа
3. Попробовать найти горелку со спец. сеточкой от гидроудара.
4. Купить огнетушитель. кстати, какой лучше?
Ну и нет худа без добра. Я дом к Хеллоуину украсила. Стильно, модно, молодежно. Авторская ручная работа- поэтому на конкурс!

п.с. прощай, мой дорогой друг. мы были знакомы 12 лет, ты был очень мной любим.

Всем добра)
Запросил у нейросетки BlueWillow нарисовать мне интересный светильник. Она мне выдала вот это:

Вызов принят, подумал я и засел в тинкеркаде на несколько дней. Адаптировал корпус лампы под область печати.
Первый вариант корпуса пришлось забраковать, но в итоге получилось что-то похожее на правду и я отправил на печать
лампу версии 2.0
Во второй версии тоже была проблема, а именно при упорядочивании электроники я не учел размер выключателя, и из-за этого не поместился батарейный блок. Так что версия 2.0 работает только от сети.

Для версии 3 увеличил размер короба, так что теперь всё должно поместиться, а в версии 4 планирую, по совету друга, перейти с трёх АА на одну 18650 + контроллер заряда.

В качестве начинки – WEMOS D1 Mini и библиотека WLED. Прикольная штука, оказывается, раньше с ней не сталкивался, был удивлён, что не пришлось даже Arduino Studio запускать.

Как очень нетерпеливый человек, я печатал с высотой слоя в 0.4мм, при этом на корпус у меня ушло около пяти часов, на короб ещё столько же, и два часа – на рассеиватель.

Итого примерно полсуток только на печать, плюс заседания в тинкеркаде, плюс работа ещё не закончена... В общем ещё предстоит потрудиться)

Корпус напечатан из Eryone Metallic PLA Iron. Рассеиватель напечатан eSun Luminous PLA.
Последний был выбран больше за его светопропускающие функции, чем за люминесцентность, но бонус приятный.
Выключенная лампа выглядит вот так:

Куда ж без кота? Главный помощник!

Ну и гифка с одним из эффектов WLED.


Техника безопасности на производстве – это мероприятия, направленные на предотвращение несчастных случаев и организацию безопасного труда.
Автор — Тимур Богданов.
Ofcom, британский надзорный орган, предлагает сделать интересный шаг - сканировать лица пользователей для проверки возраста на сайтах с откровенным контентом.

В проекте предлагается использовать технологию распознавания лиц для подтверждения возраста пользователей и предотвращения доступа детей к контенту для взрослых. Учитывая, что средний возраст детей, натыкающихся на откровенные материалы, в стране составляет 13 лет, Ofcom призывает сайты принять высокоэффективные меры по проверке возраста к 2025 году.
Среди возможных методов - государственные удостоверения личности с фотографией, проверка кредитных карт и цифровых кошельков, но самым интересным является технология определения возраста по лицу. Хотя этот шаг направлен на защиту несовершеннолетних, эксперты выражают обеспокоенность, предупреждая об угрозе безопасности пользователей и «катастрофической» утечке данных.
Критики утверждают, что эти меры не могут быть надежными, и взрослые опасаются за сохранность своих данных. Закон о безопасности в Интернете, вступающий в силу с 2025 года, уполномочивает Ofcom штрафовать платформы, не соблюдающие требования закона.

Исследователи в области кибербезопасности обнаружили новый способ обхода защитных механизмов macOS, и в этом им помогла ИИ-модель Mythos от Anthropic.
Компания Calif, занимающаяся исследованиями в сфере безопасности и базирующаяся в Пало-Альто, раскрыла подробности атаки, которую её специалисты разработали ещё в апреле в ходе тестирования ранней версии Mythos. Примечательно, что сама модель Anthropic до сих пор остаётся одной из самых закрытых разработок в индустрии ИИ – предположительно из-за рисков, которые она несёт для программных систем.
Метод, который обнаружили исследователи, объединяет две отдельные уязвимости и ряд дополнительных техник для повреждения памяти Mac. Это позволяет получить доступ к защищённым разделам системы, куда у обычных процессов нет права на вход. Речь идёт о так называемом эксплойте повышения привилегий – типе атаки, при которой злоумышленник последовательно расширяет свои права в системе, пока не получает полный контроль над машиной.
Глава Calif Тай Донг прямо отметил, что атака "не могла бы быть осуществлена силами Mythos в одиночку и опиралась на настоящую человеческую экспертизу хакеров из Calif". Это важное уточнение в контексте дискуссий о роли ИИ в кибербезопасности – модель выступила лишь инструментом.
Команда Calif подготовила развёрнутый 55-страничный отчёт и передала его лично представителям Apple в Купертино. Представитель Apple прокомментировал ситуацию для The Wall Street Journal: "Безопасность – наш главный приоритет, и мы очень серьёзно относимся к сообщениям о потенциальных уязвимостях."
Донг настроен оптимистично относительно сроков устранения проблем и считает, что баги "скорее всего будут исправлены достаточно быстро". Публичное раскрытие технических деталей Calif планирует провести только после того, как Apple выпустит соответствующие исправления.
Комментарии