home.social

#x-ray — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #x-ray, aggregated by home.social.

fetched live
  1. Мониторинг error.log Xray: что такое XrayPulse и чем это может пригодиться

    У кого на сервере крутится Xray , рано или поздно сталкивается с ошибками в error.log : обрывы, таймауты, несовпадение SNI, исчерпанные попытки переподключения и прочая диагностика. Смотреть «хвостом» в консоли можно, но это плохо масштабируется: хочется понимать причины , динамику , кто к нам ломится — и желательно без тяжёлого стека вроде ELK на домашней VPS. Я собрал XrayPulse — небольшой дашборд под эту задачу и залил на github , чтобы ими могли воспользоваться другие. В статье подробнее расскажу, что именно он делает, из чего состоит и какие решения мне кажутся стоящими внимания. Полетели ->

    habr.com/ru/articles/1033538/

    #xray #XrayPulse #мониторинг

  2. Мониторинг error.log Xray: что такое XrayPulse и чем это может пригодиться

    У кого на сервере крутится Xray , рано или поздно сталкивается с ошибками в error.log : обрывы, таймауты, несовпадение SNI, исчерпанные попытки переподключения и прочая диагностика. Смотреть «хвостом» в консоли можно, но это плохо масштабируется: хочется понимать причины , динамику , кто к нам ломится — и желательно без тяжёлого стека вроде ELK на домашней VPS. Я собрал XrayPulse — небольшой дашборд под эту задачу и залил на github , чтобы ими могли воспользоваться другие. В статье подробнее расскажу, что именно он делает, из чего состоит и какие решения мне кажутся стоящими внимания. Полетели ->

    habr.com/ru/articles/1033538/

    #xray #XrayPulse #мониторинг

  3. Мониторинг error.log Xray: что такое XrayPulse и чем это может пригодиться

    У кого на сервере крутится Xray , рано или поздно сталкивается с ошибками в error.log : обрывы, таймауты, несовпадение SNI, исчерпанные попытки переподключения и прочая диагностика. Смотреть «хвостом» в консоли можно, но это плохо масштабируется: хочется понимать причины , динамику , кто к нам ломится — и желательно без тяжёлого стека вроде ELK на домашней VPS. Я собрал XrayPulse — небольшой дашборд под эту задачу и залил на github , чтобы ими могли воспользоваться другие. В статье подробнее расскажу, что именно он делает, из чего состоит и какие решения мне кажутся стоящими внимания. Полетели ->

    habr.com/ru/articles/1033538/

    #xray #XrayPulse #мониторинг

  4. Мониторинг error.log Xray: что такое XrayPulse и чем это может пригодиться

    У кого на сервере крутится Xray , рано или поздно сталкивается с ошибками в error.log : обрывы, таймауты, несовпадение SNI, исчерпанные попытки переподключения и прочая диагностика. Смотреть «хвостом» в консоли можно, но это плохо масштабируется: хочется понимать причины , динамику , кто к нам ломится — и желательно без тяжёлого стека вроде ELK на домашней VPS. Я собрал XrayPulse — небольшой дашборд под эту задачу и залил на github , чтобы ими могли воспользоваться другие. В статье подробнее расскажу, что именно он делает, из чего состоит и какие решения мне кажутся стоящими внимания. Полетели ->

    habr.com/ru/articles/1033538/

    #xray #XrayPulse #мониторинг

  5. Прозрачный прокси-шлюз на роутере, часть 2: шаблонный конфиг, LuCI-страница и обход DPI для UDP-голоса

    Три недели назад я опубликовал статью про настройку прозрачного прокси-шлюза на OpenWrt-роутере: VLESS+Reality, TPROXY, AdGuard Home, сплит-роутинг. Статья собрала около сотни содержательных комментариев — и значительная их часть оказалась справедливой критикой. По следам этой критики у меня за три недели переписалась примерно половина системы. Во второй части разбираю, что изменилось: — Перевёрнута логика маршрутизации: с proxy-by-default на direct-by-default + явный whitelist через balancer. Защищает от утечки внешнего IP перед российскими антифрод-системами. — Добавлена поддержка UDP с sniffing QUIC и обработкой голосового трафика. — Монолитный config.json стал шаблоном с плейсхолдерами для подписки и пользовательских доменов. — Появилась своя LuCI-страница для управления proxy-доменами, написанная под JS-only стек OpenWrt 25.x. — Второй слой обработки UDP-голоса через NFQUEUE и nfqws — там, где Xray не справляется. В статье полный разбор: конфиги, init-скрипты, nftables, JS-only LuCI с кодом. Всё проверено по живому конфигу. Отдельным блоком — честное сравнение с Podkop и PassWall2. Первая часть: habr.com/ru/articles/1020866/

    habr.com/ru/articles/1028954/

    #OpenWrt #Xray #VLESS #Reality #TPROXY #nftables #LuCI #AdGuard_Home #DPI #NFQUEUE

  6. Прозрачный прокси-шлюз на роутере, часть 2: шаблонный конфиг, LuCI-страница и обход DPI для UDP-голоса

    Три недели назад я опубликовал статью про настройку прозрачного прокси-шлюза на OpenWrt-роутере: VLESS+Reality, TPROXY, AdGuard Home, сплит-роутинг. Статья собрала около сотни содержательных комментариев — и значительная их часть оказалась справедливой критикой. По следам этой критики у меня за три недели переписалась примерно половина системы. Во второй части разбираю, что изменилось: — Перевёрнута логика маршрутизации: с proxy-by-default на direct-by-default + явный whitelist через balancer. Защищает от утечки внешнего IP перед российскими антифрод-системами. — Добавлена поддержка UDP с sniffing QUIC и обработкой голосового трафика. — Монолитный config.json стал шаблоном с плейсхолдерами для подписки и пользовательских доменов. — Появилась своя LuCI-страница для управления proxy-доменами, написанная под JS-only стек OpenWrt 25.x. — Второй слой обработки UDP-голоса через NFQUEUE и nfqws — там, где Xray не справляется. В статье полный разбор: конфиги, init-скрипты, nftables, JS-only LuCI с кодом. Всё проверено по живому конфигу. Отдельным блоком — честное сравнение с Podkop и PassWall2. Первая часть: habr.com/ru/articles/1020866/

    habr.com/ru/articles/1028954/

    #OpenWrt #Xray #VLESS #Reality #TPROXY #nftables #LuCI #AdGuard_Home #DPI #NFQUEUE

  7. Прозрачный прокси-шлюз на роутере, часть 2: шаблонный конфиг, LuCI-страница и обход DPI для UDP-голоса

    Три недели назад я опубликовал статью про настройку прозрачного прокси-шлюза на OpenWrt-роутере: VLESS+Reality, TPROXY, AdGuard Home, сплит-роутинг. Статья собрала около сотни содержательных комментариев — и значительная их часть оказалась справедливой критикой. По следам этой критики у меня за три недели переписалась примерно половина системы. Во второй части разбираю, что изменилось: — Перевёрнута логика маршрутизации: с proxy-by-default на direct-by-default + явный whitelist через balancer. Защищает от утечки внешнего IP перед российскими антифрод-системами. — Добавлена поддержка UDP с sniffing QUIC и обработкой голосового трафика. — Монолитный config.json стал шаблоном с плейсхолдерами для подписки и пользовательских доменов. — Появилась своя LuCI-страница для управления proxy-доменами, написанная под JS-only стек OpenWrt 25.x. — Второй слой обработки UDP-голоса через NFQUEUE и nfqws — там, где Xray не справляется. В статье полный разбор: конфиги, init-скрипты, nftables, JS-only LuCI с кодом. Всё проверено по живому конфигу. Отдельным блоком — честное сравнение с Podkop и PassWall2. Первая часть: habr.com/ru/articles/1020866/

    habr.com/ru/articles/1028954/

    #OpenWrt #Xray #VLESS #Reality #TPROXY #nftables #LuCI #AdGuard_Home #DPI #NFQUEUE

  8. Прозрачный прокси-шлюз на роутере, часть 2: шаблонный конфиг, LuCI-страница и обход DPI для UDP-голоса

    Три недели назад я опубликовал статью про настройку прозрачного прокси-шлюза на OpenWrt-роутере: VLESS+Reality, TPROXY, AdGuard Home, сплит-роутинг. Статья собрала около сотни содержательных комментариев — и значительная их часть оказалась справедливой критикой. По следам этой критики у меня за три недели переписалась примерно половина системы. Во второй части разбираю, что изменилось: — Перевёрнута логика маршрутизации: с proxy-by-default на direct-by-default + явный whitelist через balancer. Защищает от утечки внешнего IP перед российскими антифрод-системами. — Добавлена поддержка UDP с sniffing QUIC и обработкой голосового трафика. — Монолитный config.json стал шаблоном с плейсхолдерами для подписки и пользовательских доменов. — Появилась своя LuCI-страница для управления proxy-доменами, написанная под JS-only стек OpenWrt 25.x. — Второй слой обработки UDP-голоса через NFQUEUE и nfqws — там, где Xray не справляется. В статье полный разбор: конфиги, init-скрипты, nftables, JS-only LuCI с кодом. Всё проверено по живому конфигу. Отдельным блоком — честное сравнение с Podkop и PassWall2. Первая часть: habr.com/ru/articles/1020866/

    habr.com/ru/articles/1028954/

    #OpenWrt #Xray #VLESS #Reality #TPROXY #nftables #LuCI #AdGuard_Home #DPI #NFQUEUE

  9. Почему введение лимитов на зарубежный трафик не поможет в борьбе с КВН?

    Рассказываю, почему ограничения зарубежного трафика на стороне операторов не поможет в борьбе с VPN и показываю, как это обходится через Multi-hop.

    habr.com/ru/articles/1032666/

    #xray #vpn #ркн #блокировки #обход #маразм

  10. Почему введение лимитов на зарубежный трафик не поможет в борьбе с КВН?

    Рассказываю, почему ограничения зарубежного трафика на стороне операторов не поможет в борьбе с VPN и показываю, как это обходится через Multi-hop.

    habr.com/ru/articles/1032666/

    #xray #vpn #ркн #блокировки #обход #маразм

  11. Почему введение лимитов на зарубежный трафик не поможет в борьбе с КВН?

    Рассказываю, почему ограничения зарубежного трафика на стороне операторов не поможет в борьбе с VPN и показываю, как это обходится через Multi-hop.

    habr.com/ru/articles/1032666/

    #xray #vpn #ркн #блокировки #обход #маразм

  12. Почему введение лимитов на зарубежный трафик не поможет в борьбе с КВН?

    Рассказываю, почему ограничения зарубежного трафика на стороне операторов не поможет в борьбе с VPN и показываю, как это обходится через Multi-hop.

    habr.com/ru/articles/1032666/

    #xray #vpn #ркн #блокировки #обход #маразм

  13. Supermassive black holes launch the most powerful cosmic jets All across the cosmos, charged particles accelerate and get collimated into jets. And the longest, most powerful ones all originate from supermassive black holes. bigthink.com/starts-with-... #space #astro #physics #Xray

    Supermassive black holes launc...

  14. Supermassive black holes launch the most powerful cosmic jets All across the cosmos, charged particles accelerate and get collimated into jets. And the longest, most powerful ones all originate from supermassive black holes. bigthink.com/starts-with-... #space #astro #physics #Xray

    Supermassive black holes launc...

  15. Supermassive black holes launch the most powerful cosmic jets All across the cosmos, charged particles accelerate and get collimated into jets. And the longest, most powerful ones all originate from supermassive black holes. bigthink.com/starts-with-... #space #astro #physics #Xray

    Supermassive black holes launc...

  16. Supermassive black holes launch the most powerful cosmic jets All across the cosmos, charged particles accelerate and get collimated into jets. And the longest, most powerful ones all originate from supermassive black holes. bigthink.com/starts-with-... #space #astro #physics #Xray

    Supermassive black holes launc...

  17. Supermassive black holes launch the most powerful cosmic jets All across the cosmos, charged particles accelerate and get collimated into jets. And the longest, most powerful ones all originate from supermassive black holes. bigthink.com/starts-with-... #space #astro #physics #Xray

    Supermassive black holes launc...

  18. Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN

    Всё началось чисто по приколу. Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое «шпионское» приложение на телефоне может узнать IP-адрес вашего VPN-сервера. Уязвимость была тривиальной — ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического интереса я написал Android-приложение TeapodStream, под капотом которого связал xray-core и tun2socks . Локальный прокси я посадил на случайный порт и закрыл динамическим паролем (подробнее об этом писал в прошлой статье ). Пост получил огромный отклик у комьюнити, породил живое обсуждение и разлетелся по закладкам. Я думал, что на этом мой эксперимент закончен. Но... я сам не заметил, как меня затянуло.

    habr.com/ru/articles/1030930/

    #android #xray #vless #tun2socks #информационная_безопасность #vpn #котики

  19. Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN

    Всё началось чисто по приколу. Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое «шпионское» приложение на телефоне может узнать IP-адрес вашего VPN-сервера. Уязвимость была тривиальной — ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического интереса я написал Android-приложение TeapodStream, под капотом которого связал xray-core и tun2socks . Локальный прокси я посадил на случайный порт и закрыл динамическим паролем (подробнее об этом писал в прошлой статье ). Пост получил огромный отклик у комьюнити, породил живое обсуждение и разлетелся по закладкам. Я думал, что на этом мой эксперимент закончен. Но... я сам не заметил, как меня затянуло.

    habr.com/ru/articles/1030930/

    #android #xray #vless #tun2socks #информационная_безопасность #vpn #котики

  20. Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN

    Всё началось чисто по приколу. Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое «шпионское» приложение на телефоне может узнать IP-адрес вашего VPN-сервера. Уязвимость была тривиальной — ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического интереса я написал Android-приложение TeapodStream, под капотом которого связал xray-core и tun2socks . Локальный прокси я посадил на случайный порт и закрыл динамическим паролем (подробнее об этом писал в прошлой статье ). Пост получил огромный отклик у комьюнити, породил живое обсуждение и разлетелся по закладкам. Я думал, что на этом мой эксперимент закончен. Но... я сам не заметил, как меня затянуло.

    habr.com/ru/articles/1030930/

    #android #xray #vless #tun2socks #информационная_безопасность #vpn #котики

  21. Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN

    Всё началось чисто по приколу. Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое «шпионское» приложение на телефоне может узнать IP-адрес вашего VPN-сервера. Уязвимость была тривиальной — ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического интереса я написал Android-приложение TeapodStream, под капотом которого связал xray-core и tun2socks . Локальный прокси я посадил на случайный порт и закрыл динамическим паролем (подробнее об этом писал в прошлой статье ). Пост получил огромный отклик у комьюнити, породил живое обсуждение и разлетелся по закладкам. Я думал, что на этом мой эксперимент закончен. Но... я сам не заметил, как меня затянуло.

    habr.com/ru/articles/1030930/

    #android #xray #vless #tun2socks #информационная_безопасность #vpn #котики

  22. SWANSEA: Thousands of old cancer centre X-rays destroyed — but their silver is heading to the Royal Mint

    Thousands of old X-ray films from Swansea’s cancer centre are being destroyed – but not before the silver they contain has been extracted and sold on to the Royal Mint in Llantrisant, where it could end up as Welsh jewellery.

    Staff at the South West Wales Cancer Centre at Singleton Hospital teamed up with specialist metal extraction firm Betts to recover silver from more than 8,000 X-ray films that had passed their retention period and were due for destruction.

    The process generated a rebate of more than £1,000 for the radiotherapy department.

    Anna Iles, interim head of service for radiotherapy, said the films were a legacy of an older era of cancer treatment. “Historically, for radiotherapy treatment we would produce hard copy X-ray films to verify treatment,” she said. “Now it’s all done electronically.”

    The films had originally been stored in the radiotherapy department at Singleton, but as the department expanded the space was needed for other uses.

    They were moved to an external storage facility in Cardiff – at a cost to the health board.

    When Swansea Bay University Health Board later acquired its own storage facility in Llansamlet, space became available at Singleton for the films to be brought back from Cardiff. That repatriation in itself generated a significant saving for the department.

    Of the more than 16,000 X-rays held in storage, around half had passed their retention period and could be lawfully destroyed. Rather than simply disposing of them, the team identified that the films contained recoverable silver and linked up with Betts to extract it.

    The process required careful sign-off before it could go ahead. “We worked closely with colleagues in information governance to get sign off that we could send the X-rays to Betts, where they extracted the silver and we then got a rebate of more than £1,000,” said Iles.

    The story has an additional Welsh twist. While Betts is based in England, the firm works in partnership with the Royal Mint in Llantrisant – meaning the silver recovered from X-rays taken in Swansea could return to Wales in an entirely new form.

    “Betts works in partnership with the Royal Mint, selling the recovered silver, which is then used in the creation of jewellery,” said Iles. “It is quite nice that there is the potential for the silver to come full circle back to Wales.”

    The remaining 8,000 or so films that are still within their retention period will continue to be stored until they too can be lawfully destroyed – at which point the same silver extraction process is expected to be repeated.

    The South West Wales Cancer Centre provides radiotherapy and oncology services for patients across the Swansea Bay University Health Board area and beyond. It is based at Singleton Hospital on the edge of Swansea Bay.

    Swansea Bay University Health Board says the project demonstrates how clinical teams can find creative and sustainable ways to generate savings and reduce waste – while also ensuring sensitive patient information is securely destroyed in the process.

    #jewellery #Radiotherapy #RoyalMint #SingletonHospital #SouthWestWalesCancerCentre #SwanseaUniversityHealthBoard #XRay
  23. Don't think the staff working in NHS outpatients get enough praise. Accompanied someone to GP yesterday. They got a paper form with a barcode for a walk-in X-ray clinic. Turned up, one beep of scanner all those personal details already known. 2 mins in waiting area. X-ray of ankle? Put stopwatch on it, 4min 56s from start to finish. Well done all 👏

    #NHS #Outpatients #XRay

  24. Don't think the staff working in NHS outpatients get enough praise. Accompanied someone to GP yesterday. They got a paper form with a barcode for a walk-in X-ray clinic. Turned up, one beep of scanner all those personal details already known. 2 mins in waiting area. X-ray of ankle? Put stopwatch on it, 4min 56s from start to finish. Well done all 👏

    #NHS #Outpatients #XRay

  25. Don't think the staff working in NHS outpatients get enough praise. Accompanied someone to GP yesterday. They got a paper form with a barcode for a walk-in X-ray clinic. Turned up, one beep of scanner all those personal details already known. 2 mins in waiting area. X-ray of ankle? Put stopwatch on it, 4min 56s from start to finish. Well done all 👏

    #NHS #Outpatients #XRay

  26. Don't think the staff working in NHS outpatients get enough praise. Accompanied someone to GP yesterday. They got a paper form with a barcode for a walk-in X-ray clinic. Turned up, one beep of scanner all those personal details already known. 2 mins in waiting area. X-ray of ankle? Put stopwatch on it, 4min 56s from start to finish. Well done all 👏

    #NHS #Outpatients #XRay

  27. Don't think the staff working in NHS outpatients get enough praise. Accompanied someone to GP yesterday. They got a paper form with a barcode for a walk-in X-ray clinic. Turned up, one beep of scanner all those personal details already known. 2 mins in waiting area. X-ray of ankle? Put stopwatch on it, 4min 56s from start to finish. Well done all 👏

    #NHS #Outpatients #XRay

  28. Как запустить VLESS + Reality на старом Intel iMac с macOS Catalina 10.15.8

    На старых Intel Mac установка proxy-клиента часто превращается в странный квест: если приложение ставится, подписка импортируется, серверы вроде бы появляются, но рабочего подключения всё равно нет. На macOS Catalina 10.15.8 эта проблема ощущается особенно остро: часть современных клиентов уже не поддерживает систему, часть формально запускается, но ломается на встроенном core, а автоматический импорт VLESS/Reality-конфигов может создавать пустую заглушку вместо рабочего профиля. Эта инструкция написана не экспертом по сетям, а обычным пользователем для таких же обычных пользователей. Я собрал в одном месте весь путь, который реально сработал у меня на старом Intel iMac: как понять, какая версия клиента вообще подходит для Catalina, где брать старые релизы, как распознать сломанный импорт, как вручную собрать рабочий config и почему Telegram Desktop может не заработать, даже когда браузер уже работает.

    habr.com/ru/articles/1027620/

    #macOS_Catalina #Intel_iMac #V2RayXS #VLESS #Reality #Xray #proxy #Telegram_Desktop #SOCKS5 #JSON

  29. Как запустить VLESS + Reality на старом Intel iMac с macOS Catalina 10.15.8

    На старых Intel Mac установка proxy-клиента часто превращается в странный квест: если приложение ставится, подписка импортируется, серверы вроде бы появляются, но рабочего подключения всё равно нет. На macOS Catalina 10.15.8 эта проблема ощущается особенно остро: часть современных клиентов уже не поддерживает систему, часть формально запускается, но ломается на встроенном core, а автоматический импорт VLESS/Reality-конфигов может создавать пустую заглушку вместо рабочего профиля. Эта инструкция написана не экспертом по сетям, а обычным пользователем для таких же обычных пользователей. Я собрал в одном месте весь путь, который реально сработал у меня на старом Intel iMac: как понять, какая версия клиента вообще подходит для Catalina, где брать старые релизы, как распознать сломанный импорт, как вручную собрать рабочий config и почему Telegram Desktop может не заработать, даже когда браузер уже работает.

    habr.com/ru/articles/1027620/

    #macOS_Catalina #Intel_iMac #V2RayXS #VLESS #Reality #Xray #proxy #Telegram_Desktop #SOCKS5 #JSON

  30. Как запустить VLESS + Reality на старом Intel iMac с macOS Catalina 10.15.8

    На старых Intel Mac установка proxy-клиента часто превращается в странный квест: если приложение ставится, подписка импортируется, серверы вроде бы появляются, но рабочего подключения всё равно нет. На macOS Catalina 10.15.8 эта проблема ощущается особенно остро: часть современных клиентов уже не поддерживает систему, часть формально запускается, но ломается на встроенном core, а автоматический импорт VLESS/Reality-конфигов может создавать пустую заглушку вместо рабочего профиля. Эта инструкция написана не экспертом по сетям, а обычным пользователем для таких же обычных пользователей. Я собрал в одном месте весь путь, который реально сработал у меня на старом Intel iMac: как понять, какая версия клиента вообще подходит для Catalina, где брать старые релизы, как распознать сломанный импорт, как вручную собрать рабочий config и почему Telegram Desktop может не заработать, даже когда браузер уже работает.

    habr.com/ru/articles/1027620/

    #macOS_Catalina #Intel_iMac #V2RayXS #VLESS #Reality #Xray #proxy #Telegram_Desktop #SOCKS5 #JSON

  31. Как запустить VLESS + Reality на старом Intel iMac с macOS Catalina 10.15.8

    На старых Intel Mac установка proxy-клиента часто превращается в странный квест: если приложение ставится, подписка импортируется, серверы вроде бы появляются, но рабочего подключения всё равно нет. На macOS Catalina 10.15.8 эта проблема ощущается особенно остро: часть современных клиентов уже не поддерживает систему, часть формально запускается, но ломается на встроенном core, а автоматический импорт VLESS/Reality-конфигов может создавать пустую заглушку вместо рабочего профиля. Эта инструкция написана не экспертом по сетям, а обычным пользователем для таких же обычных пользователей. Я собрал в одном месте весь путь, который реально сработал у меня на старом Intel iMac: как понять, какая версия клиента вообще подходит для Catalina, где брать старые релизы, как распознать сломанный импорт, как вручную собрать рабочий config и почему Telegram Desktop может не заработать, даже когда браузер уже работает.

    habr.com/ru/articles/1027620/

    #macOS_Catalina #Intel_iMac #V2RayXS #VLESS #Reality #Xray #proxy #Telegram_Desktop #SOCKS5 #JSON

  32. AI making shit up again and they're giving it a new name

    Frontier AI Models Are Doing Something Absolutely Bizarre When Asked to Diagnose Medical X-Rays
    futurism.com/artificial-intell

  33. AI making shit up again and they're giving it a new name

    Frontier AI Models Are Doing Something Absolutely Bizarre When Asked to Diagnose Medical X-Rays
    futurism.com/artificial-intell

    #AI #Medicine #XRay #MirageReasoning

  34. AI making shit up again and they're giving it a new name

    Frontier AI Models Are Doing Something Absolutely Bizarre When Asked to Diagnose Medical X-Rays
    futurism.com/artificial-intell

    #AI #Medicine #XRay #MirageReasoning

  35. AI making shit up again and they're giving it a new name

    Frontier AI Models Are Doing Something Absolutely Bizarre When Asked to Diagnose Medical X-Rays
    futurism.com/artificial-intell

    #AI #Medicine #XRay #MirageReasoning

  36. AI making shit up again and they're giving it a new name

    Frontier AI Models Are Doing Something Absolutely Bizarre When Asked to Diagnose Medical X-Rays
    futurism.com/artificial-intell

    #AI #Medicine #XRay #MirageReasoning

  37. Как не передать на desktop свой IP в РКН

    Недавно выяснилось, что довольно легко на смартфоне (Android) передать IP VPS в РКН с учеом следующих вещей: 1. Многие российские сервисы превращаются в филиалы РКН . 2. Приложение на Android может получить список сетевых интерфейсов на устройстве через NetworkInterface/ConnectivityManager . После чего обнаружить IP-адрес путем выполнения сетевого запроса через найденный интерфейс: curl -s ifconfig.me/ip --interface $interface либо найдя запущенный socks5 прокси без авторизации. И от этой проблемы страдают большинство клиентов Но как обстоят дела на desktop?

    habr.com/ru/articles/1023224/

    #amnezia_vpn #xray #слежка #обход_блокировок #ркн #vpn #desktop #browser #информационная_безопасность #spyware

  38. Как не передать на desktop свой IP в РКН

    Недавно выяснилось, что довольно легко на смартфоне (Android) передать IP VPS в РКН с учеом следующих вещей: 1. Многие российские сервисы превращаются в филиалы РКН . 2. Приложение на Android может получить список сетевых интерфейсов на устройстве через NetworkInterface/ConnectivityManager . После чего обнаружить IP-адрес путем выполнения сетевого запроса через найденный интерфейс: curl -s ifconfig.me/ip --interface $interface либо найдя запущенный socks5 прокси без авторизации. И от этой проблемы страдают большинство клиентов Но как обстоят дела на desktop?

    habr.com/ru/articles/1023224/

    #amnezia_vpn #xray #слежка #обход_блокировок #ркн #vpn #desktop #browser #информационная_безопасность #spyware

  39. Как не передать на desktop свой IP в РКН

    Недавно выяснилось, что довольно легко на смартфоне (Android) передать IP VPS в РКН с учеом следующих вещей: 1. Многие российские сервисы превращаются в филиалы РКН . 2. Приложение на Android может получить список сетевых интерфейсов на устройстве через NetworkInterface/ConnectivityManager . После чего обнаружить IP-адрес путем выполнения сетевого запроса через найденный интерфейс: curl -s ifconfig.me/ip --interface $interface либо найдя запущенный socks5 прокси без авторизации. И от этой проблемы страдают большинство клиентов Но как обстоят дела на desktop?

    habr.com/ru/articles/1023224/

    #amnezia_vpn #xray #слежка #обход_блокировок #ркн #vpn #desktop #browser #информационная_безопасность #spyware

  40. Как не передать на desktop свой IP в РКН

    Недавно выяснилось, что довольно легко на смартфоне (Android) передать IP VPS в РКН с учеом следующих вещей: 1. Многие российские сервисы превращаются в филиалы РКН . 2. Приложение на Android может получить список сетевых интерфейсов на устройстве через NetworkInterface/ConnectivityManager . После чего обнаружить IP-адрес путем выполнения сетевого запроса через найденный интерфейс: curl -s ifconfig.me/ip --interface $interface либо найдя запущенный socks5 прокси без авторизации. И от этой проблемы страдают большинство клиентов Но как обстоят дела на desktop?

    habr.com/ru/articles/1023224/

    #amnezia_vpn #xray #слежка #обход_блокировок #ркн #vpn #desktop #browser #информационная_безопасность #spyware

  41. Критическая уязвимость VLESS клиентов? Подержите мое пиво…

    Приветствую тебя, %USERNAME%! Ох и давно я не писал ничего на Хабр (10+ лет) — чернила высохли, перо затупилось. И все же, читая последние сводки, мой академический интерес проснулся. Если вдруг пропустили и не понимаете о чем я, то информационный фон сейчас бурлит: тут и новости про то, как большинство популярных приложений детектируют VPN , и выход утилиты RKNHardering , и методички по борьбе с обходами , и тревожные отчеты о свободе интернета в 2026 году . Но последней каплей стала статья про критическую уязвимость VLESS-клиентов , из-за которой «скоро все ваши VPN будут заблокированы». Смахнув скупую мужскую слезу, вызванную этим богатым на эмоции потоком, я задумался: а насколько вообще сложно детектируется VPN на Android? Оказалось, что даже с использованием сплит-туннелирования у приложений остается вагон возможностей для детекта (хоть и не 100%, но все же).

    habr.com/ru/articles/1022422/

    #android #xray #vless #информационная_безопасность #vpn #котики

  42. Критическая уязвимость VLESS клиентов? Подержите мое пиво…

    Приветствую тебя, %USERNAME%! Ох и давно я не писал ничего на Хабр (10+ лет) — чернила высохли, перо затупилось. И все же, читая последние сводки, мой академический интерес проснулся. Если вдруг пропустили и не понимаете о чем я, то информационный фон сейчас бурлит: тут и новости про то, как большинство популярных приложений детектируют VPN , и выход утилиты RKNHardering , и методички по борьбе с обходами , и тревожные отчеты о свободе интернета в 2026 году . Но последней каплей стала статья про критическую уязвимость VLESS-клиентов , из-за которой «скоро все ваши VPN будут заблокированы». Смахнув скупую мужскую слезу, вызванную этим богатым на эмоции потоком, я задумался: а насколько вообще сложно детектируется VPN на Android? Оказалось, что даже с использованием сплит-туннелирования у приложений остается вагон возможностей для детекта (хоть и не 100%, но все же).

    habr.com/ru/articles/1022422/

    #android #xray #vless #информационная_безопасность #vpn #котики

  43. Критическая уязвимость VLESS клиентов? Подержите мое пиво…

    Приветствую тебя, %USERNAME%! Ох и давно я не писал ничего на Хабр (10+ лет) — чернила высохли, перо затупилось. И все же, читая последние сводки, мой академический интерес проснулся. Если вдруг пропустили и не понимаете о чем я, то информационный фон сейчас бурлит: тут и новости про то, как большинство популярных приложений детектируют VPN , и выход утилиты RKNHardering , и методички по борьбе с обходами , и тревожные отчеты о свободе интернета в 2026 году . Но последней каплей стала статья про критическую уязвимость VLESS-клиентов , из-за которой «скоро все ваши VPN будут заблокированы». Смахнув скупую мужскую слезу, вызванную этим богатым на эмоции потоком, я задумался: а насколько вообще сложно детектируется VPN на Android? Оказалось, что даже с использованием сплит-туннелирования у приложений остается вагон возможностей для детекта (хоть и не 100%, но все же).

    habr.com/ru/articles/1022422/

    #android #xray #vless #информационная_безопасность #vpn #котики

  44. Критическая уязвимость VLESS клиентов? Подержите мое пиво…

    Приветствую тебя, %USERNAME%! Ох и давно я не писал ничего на Хабр (10+ лет) — чернила высохли, перо затупилось. И все же, читая последние сводки, мой академический интерес проснулся. Если вдруг пропустили и не понимаете о чем я, то информационный фон сейчас бурлит: тут и новости про то, как большинство популярных приложений детектируют VPN , и выход утилиты RKNHardering , и методички по борьбе с обходами , и тревожные отчеты о свободе интернета в 2026 году . Но последней каплей стала статья про критическую уязвимость VLESS-клиентов , из-за которой «скоро все ваши VPN будут заблокированы». Смахнув скупую мужскую слезу, вызванную этим богатым на эмоции потоком, я задумался: а насколько вообще сложно детектируется VPN на Android? Оказалось, что даже с использованием сплит-туннелирования у приложений остается вагон возможностей для детекта (хоть и не 100%, но все же).

    habr.com/ru/articles/1022422/

    #android #xray #vless #информационная_безопасность #vpn #котики

  45. Прозрачный VPN на роутере: VLESS + Reality + TPROXY на OpenWrt от А до Я

    Десять устройств дома, и каждому нужен доступ к заблокированным ресурсам. Ставить VPN-клиент на телевизор и колонку — невозможно, на телефон жены — бесполезно. Я настроил прозрачный VPN на роутере: VLESS+Reality+XTLS-Vision через TPROXY на OpenWrt. Сплит-роутинг по GeoIP и доменам, автообновление серверов из подписки каждые 30 минут, балансировка по задержке, procd с автоперезапуском. В статье — полный путь от коробочного Cudy TR3000 до рабочей системы: nftables, policy routing, base64-декодер на awk и все баги, которые я нашёл по дороге.

    habr.com/ru/articles/1020866/

    #OpenWrt #VLESS #Reality #TPROXY #Xray #nftables #VPN #роутер #split_routing #GeoIP

  46. Прозрачный VPN на роутере: VLESS + Reality + TPROXY на OpenWrt от А до Я

    Десять устройств дома, и каждому нужен доступ к заблокированным ресурсам. Ставить VPN-клиент на телевизор и колонку — невозможно, на телефон жены — бесполезно. Я настроил прозрачный VPN на роутере: VLESS+Reality+XTLS-Vision через TPROXY на OpenWrt. Сплит-роутинг по GeoIP и доменам, автообновление серверов из подписки каждые 30 минут, балансировка по задержке, procd с автоперезапуском. В статье — полный путь от коробочного Cudy TR3000 до рабочей системы: nftables, policy routing, base64-декодер на awk и все баги, которые я нашёл по дороге.

    habr.com/ru/articles/1020866/

    #OpenWrt #VLESS #Reality #TPROXY #Xray #nftables #VPN #роутер #split_routing #GeoIP

  47. Прозрачный VPN на роутере: VLESS + Reality + TPROXY на OpenWrt от А до Я

    Десять устройств дома, и каждому нужен доступ к заблокированным ресурсам. Ставить VPN-клиент на телевизор и колонку — невозможно, на телефон жены — бесполезно. Я настроил прозрачный VPN на роутере: VLESS+Reality+XTLS-Vision через TPROXY на OpenWrt. Сплит-роутинг по GeoIP и доменам, автообновление серверов из подписки каждые 30 минут, балансировка по задержке, procd с автоперезапуском. В статье — полный путь от коробочного Cudy TR3000 до рабочей системы: nftables, policy routing, base64-декодер на awk и все баги, которые я нашёл по дороге.

    habr.com/ru/articles/1020866/

    #OpenWrt #VLESS #Reality #TPROXY #Xray #nftables #VPN #роутер #split_routing #GeoIP

  48. Прозрачный VPN на роутере: VLESS + Reality + TPROXY на OpenWrt от А до Я

    Десять устройств дома, и каждому нужен доступ к заблокированным ресурсам. Ставить VPN-клиент на телевизор и колонку — невозможно, на телефон жены — бесполезно. Я настроил прозрачный VPN на роутере: VLESS+Reality+XTLS-Vision через TPROXY на OpenWrt. Сплит-роутинг по GeoIP и доменам, автообновление серверов из подписки каждые 30 минут, балансировка по задержке, procd с автоперезапуском. В статье — полный путь от коробочного Cudy TR3000 до рабочей системы: nftables, policy routing, base64-декодер на awk и все баги, которые я нашёл по дороге.

    habr.com/ru/articles/1020866/

    #OpenWrt #VLESS #Reality #TPROXY #Xray #nftables #VPN #роутер #split_routing #GeoIP

  49. Из-за критической уязвимости VLESS клиентов скоро все ваши VPN будут заблокированы

    Вскоре после нахождения шпионского модуля в Max я обнаружил критическую уязвимость во всех известных VLESS клиентах. Эта уязвимость позволяет обходить per-app split tunneling и приватные пространства (Knox/Shelter/Island/etc) и гарантированно обнаруживать выходной ip прокси, который вы используете. При этом один из клиентов уязвим настолько, что позволяет дампить ваши конфиги и, в худшем случае, расшифровать весь ваш трафик. Я сообщил об этом разработчикам этих клиентов, но они это проигнорировали. На днях минцифры разослала методичку, из которой ясно что они либо знают, либо скоро узнаю об этой уязвимости. Я решил, что ждать больше нельзя и нужно публиковать статью об этом чтобы у вас всех был хотя бы шанс. Но сейчас защиты от этого нет.

    habr.com/ru/articles/1020080/

    #прокси #socks5 #обход_блокировок #xray #singbox #слежка #spyware #роскомнадзор #тспу #vpn

  50. Из-за критической уязвимости VLESS клиентов скоро все ваши VPN будут заблокированы

    Вскоре после нахождения шпионского модуля в Max я обнаружил критическую уязвимость во всех известных VLESS клиентах. Эта уязвимость позволяет обходить per-app split tunneling и приватные пространства (Knox/Shelter/Island/etc) и гарантированно обнаруживать выходной ip прокси, который вы используете. При этом один из клиентов уязвим настолько, что позволяет дампить ваши конфиги и, в худшем случае, расшифровать весь ваш трафик. Я сообщил об этом разработчикам этих клиентов, но они это проигнорировали. На днях минцифры разослала методичку, из которой ясно что они либо знают, либо скоро узнаю об этой уязвимости. Я решил, что ждать больше нельзя и нужно публиковать статью об этом чтобы у вас всех был хотя бы шанс. Но сейчас защиты от этого нет.

    habr.com/ru/articles/1020080/

    #прокси #socks5 #обход_блокировок #xray #singbox #слежка #spyware #роскомнадзор #тспу #vpn

  51. Из-за критической уязвимости VLESS клиентов скоро все ваши VPN будут заблокированы

    Вскоре после нахождения шпионского модуля в Max я обнаружил критическую уязвимость во всех известных VLESS клиентах. Эта уязвимость позволяет обходить per-app split tunneling и приватные пространства (Knox/Shelter/Island/etc) и гарантированно обнаруживать выходной ip прокси, который вы используете. При этом один из клиентов уязвим настолько, что позволяет дампить ваши конфиги и, в худшем случае, расшифровать весь ваш трафик. Я сообщил об этом разработчикам этих клиентов, но они это проигнорировали. На днях минцифры разослала методичку, из которой ясно что они либо знают, либо скоро узнаю об этой уязвимости. Я решил, что ждать больше нельзя и нужно публиковать статью об этом чтобы у вас всех был хотя бы шанс. Но сейчас защиты от этого нет.

    habr.com/ru/articles/1020080/

    #прокси #socks5 #обход_блокировок #xray #singbox #слежка #spyware #роскомнадзор #тспу #vpn