v2ray

Jun. 13th, 2025 02:31 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Когда-то давно я поставил себе на ноутбук пакет v2ray. Который на самом деле v2fly. На предмет документацию почитать и вообще разобраться в этих технологиях обфускации.

Документации в пакете не обнаружилось.

Вчера при апгрейде я присмотрелся и обнаружил что оказывается при установке этот пакет автоматически запускает сервер, к которому можно коннектиться по протоколу v_mess и пользоваться им как прокси для всего интернета.

Это называется "бойтесь". Правда, дальнейшее разбирательство показало, что бояться рано. uuid который надо знать, чтобы приконнектиться, генерируется случайным образом postinst скриптом пакета.

Что-то это мне напоминает устроенную вчера на слэшдоте панику насчет того, что более дюжины популярных в США VPN-приложений сделаны в Китае. Тиипа а что вы хотели? Китайцы первыми столкнулись с таким явлением как Большой Государственный Файрволл. Следовательно именно у китайцев есть больше всего наработок по поводу обхода цензуры.

Но поскольку для американца все китайцы на одно лицо, они там не различают китайских диссидентов, китайских гиков, обходящих запреты ровно потому что это запреты и функционеров КПК. Поэтому "если китайское, то стучит непосредственно товарищу Си".

Так же и тут "если запустило сервис не спросясь меня, причем в режиме сервера, а не клиента, значит бэкдор". Ну в общем раз он все равно работал, пришлось настроить.

Вот интересно, а если завернуть openvpn over tcp унутрь этого v2ray который работает в режиме websocket по 443 порту - оно сильно тормозить будет или не очень. На том конце у него будет, естественно openvpn сервер на той же машине, что и веб-сервер в режиме ws proxy и v2ray сервер.

Опять же возникает проблема - как менеджить базу uuid-ов. У меня же толпа ноутбуков и мобильных телефонов.И, естественно, каждому я выдаю свой uuid. Чтобы в случае утери или иной компрометации девайса можно было его того, экскоммуницировать. Пока имя устройства в конфиге сервера комментарием прописываю. Но это требует редактирования конфига сервера при каждом добавлении устройства. Правда, не перезапуска сервисов - я там десяток uuid-ов про запас прописал.

vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Злые мыши прогрызли парус к байдарке, лежавший на чердаке. Аутригеры на первый взгляд не трогали. Саму байдарку я еще не смотрел, но в ее упаковке вроде прогрызенных норок нет, в отличие от упаковки с парусом.

парус

Крупным планом

...

Upd: Один аутригер все же прогрызли:

...

Еще про trixie

Jun. 13th, 2025 09:20 am
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Обнаружил в trixie еще две проблемы, кроме вчерашней со сканированием из GIMP 3.0

Надо будет баги зарепортить.

1) Не работает XKBOPTIONS=compose в /etc/default/keyboard. В смысле не долетает, видимо до X-сервера. В качестве workaroun можно определить Multi_key через xmodmap. Но вообще без compose грустно. Не через диграфы же в vim-е знаки препинания вставлять.

xmodmap -e 'keysym Control_R = Multi_key'

в .xsessionrc. Вместо Control_R можно поставить что-нибудь другое но у меня в /etc/default/keyboard было написано именно compose:rctrl

2) Почему-то сегфолтится spacefm при отмонтировании диска, который открыт в текущем окне. Раньше он так не делал а спокойно переходил в ${HOME}. C этим еще немножко поразбираться надо, потому что версии вроде в bookworm и trixie одинаковы, менялись только опции сборки.

Про новостную ленту

Jun. 13th, 2025 06:26 am
vit_r: default (Default)
[personal profile] vit_r


Antonius von Padua 2025, чёрная пятница, в Тель Авиве отменён гей-парад

Мужик сказал -- мужик сделал


Послание Хаменеи иранскому народу, перевод Война и мир на Ближнем Востоке, Дина Лиснянская, 2025-06-13:
В ответ на преступление, совершённое сегодня утром сионистским режимом против нашей любимой страны, верховный лидер Исламской революции аятолла Хаменеи направил послание великому иранскому народу.

Текст послания следующий:

Во имя Аллаха Милостивого, Милосердного

Великий иранский народ!

Сегодня на заре сионистский режим совершил грязное и кровавое преступление на нашей земле, вновь обнажив свою злобную суть, атаковав жилые районы. Этот режим должен ожидать сурового наказания.

Непременно, сильная рука Вооружённых сил Исламской Республики даст ему отпор, инша'Аллах.

В результате ударов врага были убиты ряд командиров и учёных, однако их преемники и товарищи незамедлительно приступят к выполнению своих задач, с Божьей помощью.

Этим преступлением сионистский режим сам подписал себе горькую и мучительную судьбу — и непременно испытает её на себе.

Война и мир на Ближнем Востоке, Дина Лиснянская, 2025-06-13:
Хаменеи только забыл рассказать народу о том, что преемников его шестерок Израиль порешил тоже.

Война с Ордой, Сергей Ауслендер, 2025-06-13:
Кстати! 12 апреля Трамп заявил, что дает Ирану 60 дней на достижение соглашения. Я писал, еще до его прихода, что если соберется заключать сделку - нужен четкий тайминг.

Сегодня - 61 день.
spamsink: (Default)
[personal profile] spamsink
...или семантическое насыщение на новый лад.


После того, как я несколько раз произнёс про себя "глоссохронология" и "глоттолалия", я на некоторое время забыл, как правильно.


juan_gandhi: (Default)
[personal profile] juan_gandhi
"Независимость России объявили, что ли?! Непонятно пока." 
vit_r: default (Default)
[personal profile] vit_r
Leoni 2025

Солдафон Люся


Можно любить людей, но не стоит их переоценивать.



В последнее время радует Алексей Арестович. Потому что не может не радовать человек прозревающий.

Правда, для избавления от иллюзий пришлось поместить его на самое дно отчаяния, чтобы он не из чужих рассказов, а на личной шкуре прочувствовал, что люди -- сволочи.

И какая бы несправедливость с тобой не творилась -- не бросятся на помощь, а пройдут мимо. Многие ещё и назидательно скажут, что сам на себя беду накликал.

Теперь Арестович носится кругами и всем сообщает, что Украина его предала, а украинцы нифига не эльфы свободолюбивые, а смерды поганые.

Впрочем, обо всём по порядку.
Read more... )

Поиграем c Trixie

Jun. 12th, 2025 03:01 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Cапгрейдил первую железку (основной рабочий ноутбук, Хару) на Debian 13. Которому до выхода еще месяца полтора, есле не два.

Раньше я как-то всегда начинал рабочие машинки апгрейдить за несколько месяцев до выхода. Это bookworm вышел внезапно в июне, а не в августе, и я тогда все апгрейдил после выхода.

А сейчас вот мне приспичило чтобы у меня libssl-dev был версии 3.5.0, а не 3.0.16. Можно было бы конечно отдельную openssl собрать для экспериментов. Но пока проще так.

Первое что обнаружил - поторопились они там переходить на GIMP 3.0. ох, поторопились. Потому что пакет sane (который в исходниках sane-frontends) и xsane еще не готовы к новому интерфейсу плагинов. Похоже что их никто толком не мейнейнет, в результате чего sane (содержащий xsanimage, scanadf и xcam) из дистрибутива вообще выпал в ходе стабилизации, а xsane как был 0.999 так и остался, даже в sid, хотя для gimp3 нужен 1.0 (который еще не вышел. Но коммиты с поддержкй 3.0 там уже в мастер влиты). Пришлось скачать маленький (103 строки) питоновский скрипт xsanecli.py.

Надо еще разобраться, что они там намутили с перездом от FreeRDP2 к FreeRDP3. Не то чтобы мне был сейчас так уж нужен RDP-клиент. Рабочих виндовых виртуалок куда нужно ходить по RDP у меня сейчас нет. Но там интересные вещи вроде proxy и раздачи своей существующей сессии по протоколу rdp.

Ну и еще выпал из дистрибутива utox. Не больно-то и хотелось. Не прижился он у меня. Можно, конечно, qtox поставить.

juan_gandhi: (Default)
[personal profile] juan_gandhi
Назвали сейчас израильтян "белыми колонизаторами". 

Нанодрама

Jun. 11th, 2025 05:31 am
vit_r: default (Default)
[personal profile] vit_r
Наконец-то Грета выяснила, что в Climate Change виноваты не углекислый газ, а евреи.