• Перенос .org.ru из RU-Center

    ValdikSS
    @ValdikSS Автор вопроса
    Отвечаю на свой же вопрос спустя 10 лет: .org.ru, .net.ru, .pp.ru, .com.ru перенести из Ru-Center можно, но только по письменному заявлению с доставкой почтой или лично: https://www.nic.ru/help/perenos-domena-iz-ru-cente...

    Заявление от физического лица или ИП потребуется заверить нотариально (кроме случаев, когда заявление подписывается в офисе регистратора).

    Переносить домены можно к ограниченному количеству регистраторов.
    Ответ написан
    Комментировать
  • Есть ли опасность xss в данном коде?

    ValdikSS
    @ValdikSS
    В вашем примере можно внедрить произвольный HTML в тело email-письма. Вряд ли на любом мало-мальски серьезном почтовике получится выполнить именно XSS, но внедрить отслеживающую картинку, вставить сторонние ресурсы, осуществлять произвольное форматирование — без проблем.
    Ответ написан
    Комментировать
  • Очень медленная установка гостевой ОС в VirtualBox на Linux. Почему?

    ValdikSS
    @ValdikSS
    Если речь идёт о Debian-подобных дистрибутивах в качестве гостевого, то медленная установка ПО через apt/dpkg для них — норма. Dpkg синхронизирует записанные данные с помощью вызова fsync() очень часто, что серьезно ухудшает производительность на HDD. Зачем он это делает и кому это нужно в нашем веку разработчики не отвечают.

    Есть два решения проблемы:
    1. Использовать eatmydata для выполнения операций с apt/dpkg
    2. Включить хостовый кэш записи в Virtualbox, в настройках контроллера SATA.
    Ответ написан
  • Как считать значение нужного CPU регистра?

    ValdikSS
    @ValdikSS
    Вам нужно отлаживать этот процесс. Просто так, статически, не меняя код процесса (чтобы вставить программную точку останова/бесконечный цикл) и не отлаживая его (чтобы использовать аппаратную точку останова), вы не сможете получить значение rdi.

    Лет 15 назад я занимался написанием кейгенов, а когда это было нецелесообразно, скучно или долго, делал снифферы кодов.
    Подробно процесс создания сниффера расписан в ARTeam Ezine #2: https://www.exploit-db.com/ezines/kr5hou2zh4qtebqk...

    Before the actual coding part, let’s think for a minute what we need to do:
    • start the program in suspended mode
    • read the original bytes we are going to patch at the magic address
    • write some bytes at the magic address, to make program enter an infinite-loop
    • let the program run
    • monitor if the program arrived at the infinite-loop (at magic address)
    • if previous step is done, suspend the program and sniff the serial from EAX
    • restore the original bytes (clear the infinite-loop) and resume the program
    Ответ написан
  • Почему VPN-компании не наказывают за пиратство?

    ValdikSS
    @ValdikSS
    То, что вам перенаправили abuse-письмо, не значит, что вы должны выполнять требования из него. Это зависит от условий юрисдикции, договорных отношений с вами и хостером, политики площадки.
    Где-то ответ и действия на подобные DMCA infringement'ы не требуется, где-то достаточно ответить, что у вас VPN/прокси без журналирования, и конкретного нарушителя вычислить не представляется возможным, а где-то вам заблокируют сервер после 3-5 подобных сообщений.
    Читайте условия обслуживания вашего хостера, узнавайте заранее, как он реагирует на жалобы.
    Ответ написан
  • Как настроить VPN-подключение в Windows 10 по IKEv2?

    ValdikSS
    @ValdikSS
    Вот моя статья 2015 года, по крайней мере, на тот момент Windows подключался к такому серверу без дополнительной конфигурации.
    https://habr.com/ru/post/250859/
    Ответ написан
  • Вероятность malware в дейли апдейтах open-source и что делать?

    ValdikSS
    @ValdikSS
    Стратегия одна на все времена — устанавливайте только проверенное ПО от поставщиков, которым вы доверяете. У вас речь про PPA, но в тегах Windows — непонятно, какую ОС вы используете, но Debian и Ubuntu LTS следуют парадигме стабильности — просто так в репозиториях новая версия не появится, обновления закрывают преимущественно ошибки и уязвимости, с помощью патчей к текущей версии ПО.
    Ответ написан
  • Почему короткие ссылки перестали работать в TORе?

    ValdikSS
    @ValdikSS
    Давайте я поищу за вас в интернете: https://blog.torproject.org/v2-deprecation-timeline/
    Ответ написан
    Комментировать
  • Как корректно добавить сертификат IKEv2 в хранилище?

    ValdikSS
    @ValdikSS
    Встроенный в Android VPN не поддерживает IPsec IKEv2, только IKEv1.
    Ответ написан
  • Почему трафик не идет через шлюз по умолчанию?

    ValdikSS
    @ValdikSS
    Вы в traceroute видите ответ маршрутизатора о пути прохождения пакета. Вероятно, ваш первый хоп имеет адреса как 10.128.0.1, так и 10.128.0.4, но пакет ICMP Time-to-Live Exceeded он посылает с 10.128.0.1. Это не значит, что трафик маршрутизируется через адрес 10.128.0.1.
    Ответ написан
    6 комментариев
  • Как заблокировать на windows выход в интернет, кроме нескольких определённых ip/dns записей?

    ValdikSS
    @ValdikSS
    Используйте межсетевой экран.
    Ответ написан
    Комментировать
  • Кабели HDMI могут передавать только до 60 Гц?

    ValdikSS
    @ValdikSS
    Кабель может передавать что угодно, что помещается в полосу пропускания, на которую он рассчитан.
    Калькулятор по ссылке https://linustechtips.com/topic/729232-guide-to-di... утверждает, что самый распространённый HDMI 1.4 позволит вам использовать 144 Гц при разрешении 1920×1080, 2.0 — до 240 Гц, а 2.1 — 480+.
    Ответ написан
    Комментировать
  • Постоянные зависания системы при большой нагрузке, как понять в чем причина?

    ValdikSS
    @ValdikSS
    Смотрите записи Machine check exceptions (MCE). Если в них что-то есть, они вам помогут понять хотя бы подсистему, которая вызывает проблемы.
    У меня, например, уже несколько месяцев зависает старый компьютер. Из записей MCE видно, что отваливаются разом все жесткие диски, посему делаю вывод, что проблема либо с питанием, либо с мостом, где находится контроллер дисков.

    # ras-mc-ctl --summary
    No Memory errors.
    
    No PCIe AER errors.
    
    No ARM processor errors.
    
    No Extlog errors.
    
    No devlink errors.
    Disk errors summary:
    	0:2048 has 51 errors
    	0:2064 has 46 errors
    	0:2080 has 433 errors
    	0:2096 has 78 errors
    	0:2112 has 39 errors
    No MCE errors.
    
    # ras-mc-ctl --errors
    Disk errors
    636 2022-03-13 20:15:39 +0300 error: dev=0:2080, sector=54431544, nr_sector=256, error='unknown block error', rwbs='RA', cmd='', 
    637 2022-03-13 20:15:39 +0300 error: dev=0:2080, sector=54431800, nr_sector=256, error='unknown block error', rwbs='RA', cmd='', 
    638 2022-03-13 20:15:39 +0300 error: dev=0:2080, sector=51680336, nr_sector=8, error='unknown block error', rwbs='RA', cmd='', 
    639 2022-03-13 20:15:39 +0300 error: dev=0:2080, sector=51189632, nr_sector=32, error='unknown block error', rwbs='RA', cmd='', 
    640 2022-03-13 20:15:39 +0300 error: dev=0:2080, sector=9515000, nr_sector=8, error='unknown block error', rwbs='RM', cmd='', 
    641 2022-03-13 20:15:40 +0300 error: dev=0:2096, sector=-1, nr_sector=0, error='I/O error', rwbs='N', cmd='', 
    642 2022-03-13 20:15:40 +0300 error: dev=0:2096, sector=-1, nr_sector=0, error='I/O error', rwbs='N', cmd='',
    Ответ написан
    Комментировать
  • Как пустить часть трафика через VPN?

    ValdikSS
    @ValdikSS
    https://bitbucket.org/anticensority/antizapret-vpn...

    Особенности VPN
    Нестандартный способ маршрутизации

    В отличие от обычных VPN, осуществляющих перенаправление отдельных IP-адресов или диапазонов средствами маршрутизации ОС, VPN АнтиЗапрета использует маршрутизацию на основе доменных имен, с помощью специального DNS-сервера, созданного для этой цели.

    На VPN-сервере запущен специальный DNS-резолвер, устанавливающий отображение (соответствие, маппинг) настоящего IP-адреса домена в свободный IP-адрес большой внутренней подсети, и отдающий запрашиваемому клиенту адрес из внутренней подсети.

    У такого подхода есть множество преимуществ:

    • Клиенту устанавливается только один или несколько маршрутов, вместо десятков тысяч маршрутов;
    • Маршрутизируются только заблокированные домены, а не все сайты на заблокированном IP-адресе;
    • Возможность обновления списка заблокированных сайтов без переподключения клиента;
    • Корректная работа с доменами, постоянно меняющими IP-адреса, и с CDN-сервисами;
    • Корректная работа с провайдерами, блокирующими все поддомены заблокированного домена (блокировка всей DNS-зоны). Пример такого провайдера — Yota.


    Но есть и минусы:

    • Необходимо использовать только DNS-сервер внутри VPN. С другими DNS-серверами работать не будет.
    • Работает только для заблокированных доменов и программ, использующих доменные имена. Для заблокированных IP-адресов необходимо использовать обычную маршрутизацию.

    Ответ написан
  • Let's encrypt, что делать если отзовет сертификаты?

    ValdikSS
    @ValdikSS
    Существует значительное количество альтернатив, вот несколько бесплатных вариантов, все с поддержкой протокола acme:
    ZeroSSL (также выдают сертификаты на IP-адрес, но не через ACME)
    SSL.com free
    Buypass

    Отзывают сертификаты санкционным компаниям, а не случайным веб-сайтам. Критерии отзыва указаны в CA/B: https://cabforum.org/baseline-requirements-documents/
    Ответ написан
  • Что такое PAN - personal area network?

    ValdikSS
    @ValdikSS
    PAN — это сети, построенные на Bluetooth ad-hoc и похожих технологиях, в которых динамическая маршрутизация осуществляется автоматически — она заложена в протокол. Если рассматривать пример на Bluetooth, то конечное устройство может подключиться к PAN, если в пределах радиодоступности есть хотя бы одно устройство из этой сети. Вся сеть автоматически «поймёт», что маршрутизировать пакеты до нового устройства нужно через то устройство, через которое оно подключилось к общей сети.
    Все устройства в такой сети равнозначны: они и клиенты, и серверы, и маршрутизаторы с динамической маршрутизацией.
    Ответ написан
    Комментировать
  • Как вывести картинку с XBOX на экран ноутбука?

    ValdikSS
    @ValdikSS
    Вам нужна карта захвата HDMI. Самый дешевый, но самый поганый вариант — донглы на Macrosilicon за $15 с aliexpress. Они захватывают максимум 1920×1080@30 Гц / 1280×720@60 Гц, только в MJPEG, только с цветовой субдискретизацией, да еще и в неполном горизонтальном разрешении — картинка будет поганой, но будет хоть какая-то.

    Больше информации об этих картах:
    https://www.naut.ca/blog/2020/07/09/cheap-hdmi-cap...
    ciko.io/posts/cheap_usb_hdmi
    Ответ написан
    Комментировать
  • Чем или как записывать аудио-подкаст на удаленке?

    ValdikSS
    @ValdikSS
    Используйте mumble, у него отличное настраиваемое качество звука и он поддерживает запись каждого собеседника по-отдельности.
    Ответ написан
  • Как обновить OpenSSH до последней версии в ubuntu 20.04?

    ValdikSS
    @ValdikSS
    В нём нет уязвимостей: дистрибутивы исправляют (бэкпортируют) их в текущей версии, не обновляя ПО до более новой. Так поступают все дистрибутивы с долгосрочной поддержкой.

    Если вы хотите обновить версию, вам придётся скомпилировать её самостоятельно.
    Ответ написан
    Комментировать
  • Будет ли работать vpn для двух пересекающихся сетей?

    ValdikSS
    @ValdikSS
    В OpenVPN есть встроенные средства переназначения подсетей, как раз для таких целей.

    --client-nat snat|dnat network netmask alias
    This pushable client option sets up a stateless one-to-one NAT rule on packet addresses (not ports), and is useful in cases where routes or ifconfig settings pushed to the client would create an IP numbering conflict.network/netmask (for example 192.168.0.0/255.255.0.0) defines the local view of a resource from the client perspective, while alias/netmask (for example 10.64.0.0/255.255.0.0) defines the remote view from the server perspective.

    Use snat (source NAT) for resources owned by the client and dnat (destination NAT) for remote resources.
    Ответ написан
    Комментировать