Author: Wladyslaw

  • Птицы-небылицы

    Ресурс «Может, вам повезёт?» считает необходимым «пролить свет» на «шаткость» технической части предполагаемого убийства Романа Новака и его супруги.

    I. Исключительно редкие нарушения «протокола»

    По общему «консенсусу» в медиа-пространстве, телефон Новака «засветился» в нескольких географически отличных местах. Это означает, что он был включён и имел достаточное количество заряда для ассоциации с близлежащими сотовыми станциями.

    С уверенностью можно сказать, что это — «сказки венского леса». Объяснить это может только полученный похитителями «наказ» держать его включённым для последующих «криминалистических исследований». Подробнее о технических деталях подобных «процедур» можно почитать тут.

    Подобные «инструкции» мог дать только профессиональный «криминалист», который, в том числе, знает, что на этот телефон будет объявлена «охота». Почему при этом не был использован какой-либо экранирующий «конверт» — история умалчивает.

    Кроме этого, телефоны Apple iPhone (нет никаких сомнений, что г-ин Новак пользовался именно им) автоматически перезагружаются по прошествии 18-ти часов с момента последней разблокировки. После этого эффективность тех самых «криминалистических исследований» снижается в разы. Довезти до точки «б» бы просто не успели.

    Данная часть «истории» не имеет смысла от слова совсем. Скорее всего, её «нарисовали».

    II. Самосожжение

    Также, по многим сообщениям, аккаунт Новака в Telegram даже после похищения своего «хозяина» читал сообщения. Если предыдущая часть имела характер «сказки», то это — научная фантастика.

    Единственное объяснение — информацию из его Telegram-аккаунта вытаскивали «вручную», что не имеет смысла. Даже «простенкий» Cellebrite UFED, не говоря уж о Cellebrite Premium, «пропылесосил» бы устройство Новака быстрее и лучше. В том числе и удаленные сообщения — которые, судя по слухам о его связях с Павлом Дуровым, там точно есть.

    Нет никакого секрета в том, что «открывашки» Cellebrite свободно продаются на «темных» маркетплейсах. «Пожалели» ли на такой «повод» пару десятков тысяч долларов — вопрос дискуссионный.

  • Где сидит «товарищ майор»?

    Одним из самых главных аргументов в происходящем между мессенджерами Telegram и Max «апокалипсисе» — то, что, в Max «товарищ майор» есть и он «наш», а в Telegram его нет, а если и есть, то не «наш».

    Это заблуждение, которое, кроме своей поражающей глупости, стоило многим людям достаточно высокую «цену». Во-первых, Telegram имеет крайне странные для «безопасного» мессенджера архитектурные «особенности» — от фактического отсутствия шифрования во всех чатах, кроме «секретных», до записи истории подключений к групповым звонкам.

    Эти «особенности» позволяют техническому персоналу передавать все нужные «данные» по первому запросу. Кроме этого, существует неиллюзорная возможность «старта продаж» чатов из Telegram. От данной «неприятности» сейчас пользователей мессенджера отделяют только остатки «совести» у менеджмента.

    Во-вторых, Павел Дуров долгое время находился в консультациях с Правительством РФ. И отнюдь не по поводу «сетевых свобод» в рунете.

    Стоит отметить, что второе за первую неделю ноября «исчезновение» одного популярного канала-иногагента по причине «доксинг и вымогательство» сильно «пахнет» попыткой «выслужиться» и продолжить те самые «консультации».

    Повторяясь, мессенджер Max от Telegram ничем не отличается — кроме того, что в политике конфиденциальности первого прямо прописано, что он может передавать переписки «органам». Telegram их тоже передаёт, но без соответствующей «галочки», и под «порогом».

    У ресурса «Может, вам повезёт?» есть достоверная информация о том, что «генеральным спонсором» этого медийного «апокалипсиса» является Павел Дуров. Именно он поддерживает пополнение «свалки» публикаций о том, что в Max за вами обязательно наблюдают по три «спецслужбиста».

  • Актуальная «матрица поддержки» устройств Google Pixel «открывашками» Cellebrite Premium

    Это обновлённая «матрица поддержки» премиальных комплектов для проведения «криминалистических исследований» Cellebrite Premium. Ресурс «Может, вам повезёт?» уже публиковал аналогичную таблицу за 2024 год.

    Стоит отметить, что многократно рекомендуемое ресурсом «Может, вам повезёт?» девятое поколение Google Pixel на данный момент можно «открыть» только на «заводской» ОС. «Прогрызть» GrapheneOS все еще не представляется возможным.

    Сотрудник Cellebrite, Алекс Ранкмор. Именно он проводил презентацию этой «матрицы».

  • Дайджест «О том, что было, будет или есть» за октябрь 2025

    О том, что было:

    В октябре началась конечная «фаза» блокировки мессенджера Telegram. Технический «фундамент» для полной, а не частичной блокировки уже подготовлен, но «процесс» специально тормозится для «стабилизации» общественного мнения.

    Стоит отметить, что не один Telegram оказался в списке «иностранных зависимостей», от которых рунет спешат «избавить». В «списке» состоят ещё несколько крайне популярных сервисов, о подготовке к блокировке которых можно будет говорить уже после нового года.

    О том, что есть:

    В октябре ресурс «Может, вам повезёт?» преимущественно занимался «развенчиванием» популярных мифов о кибербезопасности. Многие из них, например, про опасность VPN, носят исключительно «рукотворный» характер.

    Отдельное внимание стоит уделить истории о «консультациях» Павла Дурова с членами правительства РФ. Стоит добавить, что «дело» имело место быть до лета этого года — именно тогда было принято решение о блокировке «оригинального Telegram», после чего «тему» закрыли.

    О том, что будет:

    До конца ноября Telegram будет заблокирован — не сразу, но постепенно. «Столицу» и область «отключат» в последнюю очередь.

    Также, появятся известия о разработке двух новых «аналогов» мессенджера Дурова — от Яндекса и одной из крупных технологических госкорпораций.

  • Отличается ли мессенджер Max от Telegram?

    С момента появления мессенджера Max «на свет» в медиа-пространстве происходит некий «апокалипсис», где Telegram выставлен как «сын света», а Max — сын размытых «российских спецслужб». А насколько они отличаются на самом деле?

    Начнем с основ. Telegram никогда не был безопасным — для всех чатов, кроме секретных (обмен ключей которых сервера охотно перехватывают) мессенджер Дурова использует только шифрование а-ля HTTPS — то есть, сервер может читать, сохранять, изменять, и совершать другие «непотребства» с вашими сообщениями. Условно, заходя на интернет-сайт ресурса «Может, вам повезёт?» вы получаете схожий уровень конфиденциальности.

    Есть достоверные доказательства того, что эта «дыра» в безопасности была создана и поддерживалась специально, в том числе для обеспечения «совместимости» с тем же «Пакетом Яровой». Мессенджер Max по большей мере «заимствовал» эту нехитрую модель.

    Для простого «обывателя» замена Telegram на Max не приведёт к существенным «потерям» в приватности, ибо фундаментальной разницы между ними нет. По-сути, происходит простая «замена управляющих» — с «чужих» на «наших».

    Если же вы хотите общаться без лишних «читателей», не городите «огород» и пользуйтесь тем же мессенджером Signal, либо же сделайте свой.

  • Действительно ли переписку по «защищенным» мессенджерам невозможно прочитать?

    Существует крайне расхожее заблуждение, что переписку по защищённым мессенджерам, вроде Signal, прочитать крайне сложно. Это действительно так, но есть «ньюанс»: «читают» обычно не мессенджер, а экран вашего телефона.

    Начнем с основ. Шифрование, которым пользуется большинство «защищённых» мессенджеров, невозможно «пробить» даже при наличии компьютера размером с «вокзал». Устройство же, которое шифрует и отправляет сообщения «взломать» гораздо проще и, самое главное, кратно дешевле.

    Самый простой способ «проникнуть» в современный сотовый телефон — взломать его сотовый модем с помощью поддельной или подлинной сотовой вышки. Вторым «вариантом» повально пользуются сотрудники различных служб безопасности, так как он практически не оставляет следов. Стоит отметить, что это далеко не единственная «опция», и простор для «фантазии» крайне большой.

    После такого «заражения» вам подсадят «шпиона», который и будет «читать» ваши чаты. Сам защищённый мессенджер никто «пальцем» не тронет, так как «цель» уже достигнута.

    Как защищаться? Единственные устройства, которые на данный момент имеют «приемлемый» уровень мер противодействия подобным угрозам — 17-ое поколение Apple iPhone и 9-ое поколение Google Pixel с GrapheneOS. Стоит отметить, что если вы представляете «особый интерес», вам необходимо пользоваться именно GrapheneOS.

  • Дополнение к «Хронологии подготовки к блокировке Telegram»

    Вопреки «популярному» мнению, блокировка мессенджера Telegram на территории РФ по-настоящему является «трагедией» только для Павла Дурова, который был в процессе активных «консультаций» с высокопоставленными функционерами правительства РФ.

    По данным ресурса «Может, вам повезёт?» эти «консультации» касались запуска и раскрутки «нового Telegram» ориентированного на бизнес-пользователя. Важно отметить, что Павлу удалось получить поддержку премьера и нескольких других лиц.

    После принятия решения о блокировке «старого» Telegram, Павлу и его «интересантам» было объяснено, что с идеей придётся «повременить». Дальнейших «движений» в направлении реализации этого «проекта» на момент публикации нет.

  • Хронология подготовки к блокировке Telegram

    Об идущих подготовительных работах по блокировке мессенджера Дурова ресурс «Может, вам повезёт?» предупреждал ещё в сентябрьском номере дайджеста «О том, что было, будет, или есть» — именно он был скрыт под эвфемизмом «популярный сервис».

    Данные «работы», как и прочие события последних месяцев представляют из себя не более чем «самоповерку» — множество факторов указывают на возможность того, что фактический «базис» был подготовлен гораздо раньше.

    Небольшой исторический экскурс. В марте этого года Роскомнадзор проводил «проверку зависимостей от иностранной инфраструктуры», которая, в том числе, могла затрагивать «краеугольные камни» интернета — Amazon Web Services и Cloudflare. «Может, вам повезёт?» в те дни предполагал, что это могут быть учения по блокировке оных, ибо на них базируются большое количество «раздражителей», в числе которых и мессенджер Telegram.

    Высока вероятность того, что полученные в марте «вводные» были доведены до «ума» и опробованы при блокировке звонков, которые команда Telegram не может/не хочет «починить» по сей день. И их можно понять — «Может, вам повезёт?» предполагает, что «детище» Дурова не протянет и до декабря.

  • Может ли VPN «украсть» ваши данные?

    С момента начала массового использования технологий VPN российским обществом, несколько отдельных «медиасеток» начали трубить об их исключительной опасности. Но так ли это на самом деле?

    Начнем с основ. С «профессиональной» точки зрения, подключение через сервер VPN ничем не отличается от «прямого» подключения через интернет-провайдера. Более того, использование «туннеля» VPN по праву считается более безопасным методом выхода в интернет, т. к. не даёт или сильно уменьшает возможность «надзора» за вашим соединением.

    Также, зачастую вдобавок к нарративу о непременной «опасности» также идёт «пугалка» о том, что все ваши данные VPN непременно «украдет». Тут важно заметить, что сами технологии VPN защищают данные от кражи, а не способствуют ей. Те, кто говорят обратное, с очень большой вероятностью хотят, как минимум, за вашими данными «присматривать».

    Даже если VPN-сервер «заражен», ваш телефон/компьютер по умолчанию использует шифрование HTTPS (TLS), т. е. «замочек» в браузере. Подключение через сервер VPN никак не влияет на использование шифрования, ибо оно зависит от «сертификатов» в вашей системе, а не от интернета вовсе.

    Отвечая на поставленный вопрос: это глупый, и, стоит отметить, достаточно «грубый» фейк. Как и во многих других случаях, российские медиа любят «держать» своих читателей за «идиотов».

  • Как сделать собственный мессенджер?

    В связи с медленно наступающими изменениями государственной политики по отношению, к, в частности, мессенджеру Telegram, вопрос о «построении» своей платформы для коммуникации может скоро встать «ребром» для определённой части российского общества.

    Стоит отметить, что сейчас сделать свой мессенджер относительно просто; За последний десяток лет «расплодилось» множество протоколов для децентрализованной коммуникации, в числе которых — Matrix, SMP, и прочие. Ввиду простоты первого именно о нем далее пойдёт речь.

    Что потребуется?

    • VPS/VDS с 2GB ОЗУ и 2 vCPU;
    • Доменное имя*;
    • Базовое знание терминала *nix.

    Примечание: лучше регистрировать домен у зарубежного регистрара ввиду отсутствия необходимости «показывать паспорт». В дальнейшем на работу сервера это не повлияет.

    I. Подготовительные работы

    В качестве ОС для сервера мы будем использовать Ubuntu 24.04. Можно и Debian 12, но работа конкретно этого руководства на нем не проверялась.

    Откройте панель управления вашего регистрара и зайдите в параметры зон DNS вашего домена. Тут вам необходимо создать запись типа A, которая указывает на IP вашего сервера. «Выглядеть» она должна следующим образом:

    • Хост: @
    • IP-адрес: IP вашего сервера

    Обновление записей DNS может занять несколько часов, ввиду чего желательно не «тянуть» с этим пунктом.

    II. Настройка сервера

    Подключитесь к своему серверу по протоколу Secure Shell:

    ssh root@{IP сервера}

    Можно заменить непосредственный IP сервера на ваш домен, если вы «подождали» от его настройки достаточное количество времени.

    Далее вам покажут отпечаток ключа вашего сервера и попросят ввести пароль. Если ваш хостинг-провайдер не предоставляет возможность посмотреть отпечаток из веб-интерфейса, «сверку показаний» можно пропустить.

    После успешного подключения обновите кэш пакетного менеджера APT и системные пакеты:

    apt update && apt upgrade

    Скорее всего, к вам «заедет» несколько гигабайт новых «пакетов», в числе которых будет, например, новый образ ядра. Чтобы загрузить это «счастье» в память, перезагрузите систему:

    reboot

    Подождите несколько минут и подключитесь по Secure Shell вновь. Далее, необходимо установить «базу», которая потребуется в дальнейшем:

    apt install python3-full python3-virtualenv nginx certbot

    После установки пакетов создайте «среду» для сервера:

    mkdir -p ~/synapse
    python3.12 -m venv ~/synapse/env

    Переключитесь в свежесозданную «среду»:

    source ~/synapse/env/bin/activate

    Обновите пакеты PIP и setuptools:

    pip install --upgrade pip
    pip install --upgrade setuptools

    Установите непосредственно сам сервер Synapse:

    pip install matrix-synapse

    На данный момент у вас уже есть сервер, но в состоянии «слепого котёнка». Для того, чтобы до него можно было «достучаться», необходимо провести некоторое количество дополнительных конфигурационных работ.

    III. Конфигурация

    Создайте конфигурационный файл сервера Synapse:

    cd ~/synapse
    python -m synapse.app.homeserver \
        --server-name my.domain.name \
        --config-path homeserver.yaml \
        --generate-config \
        --report-stats=[yes|no]


    В параметре –server-name замените kremlinkernel.com на ваше доменное имя.

    Запросите сертификаты TLS для вашего домена:

    certbot certonly

    Если вас попросят выбрать способ подтверждения, выбирайте первый. Далее проблем возникнуть не должно.

    Для того, чтобы до вашего сервера можно было «достучаться», вам необходимо настроить reverse proxy с использованием nginx. Создайте конфигурационный файл для вашего сервера:

    cd /etc/nginx/conf.d
    nano {доменное имя вашего сайта}.conf

    Скопируйте данную конфигурацию в этот файл:

    server {
        listen 443 ssl;
        listen [::]:443 ssl;
        # For the federation port
        listen 8448 ssl default_server;
        listen [::]:8448 ssl default_server;
        server_name kremlinkernel.com;
        ssl_certificate /etc/letsencrypt/live/kremlinkernel.com/fullchain.pem;
        ssl_certificate_key /etc/letsencrypt/live/kremlinkernel.com/privkey.pem;
        ssl_protocols TLSv1.2 TLSv1.3;
        ssl_ciphers HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers on;
        location ~ ^(/_matrix|/_synapse/client) {
            # note: do not add a path (even a single /) after the port in `proxy_pass`,
            # otherwise nginx will canonicalise the URI and cause signature verification
            # errors.
            proxy_pass http://localhost:8008;
            proxy_set_header X-Forwarded-For $remote_addr;
            proxy_set_header X-Forwarded-Proto $scheme;
            proxy_set_header Host $host:$server_port;
            # Nginx by default only allows file uploads up to 1M in size
            # Increase client_max_body_size to match max_upload_size defined in homeserver.yaml
            client_max_body_size 50M;
       
        # Synapse responses may be chunked, which is an HTTP/1.1 feature.
        proxy_http_version 1.1;
        }
    }

    Замените kremlinkernel.com на своё доменное имя в параметре server_name и в путях до сертификатов Let’s encrypt.

    Перезапустите nginx:

    systemctl restart nginx

    Вернитесь в директорию сервера Synapse:

    cd ~/synapse

    Запустите сервер Synapse:

    synctl start

    Если вы сделали все правильно, сервер запустится успешно с сообщением started synapse.app.homeserver(homeserver.yaml)

    Теперь у вас есть полнофункциональный сервер. Проверить его доступность можно, например, с помощью WEB-клиента Element.

    IV. Управление

    После перезагрузки сервера запустить его заново можно следующим образом:

    cd ~/synapse
    source ~/synapse/env/bin/activate
    synctl start

    Зарегистрировать пользователя можно так:

    cd ~/synapse
    source ~/synapse/env/bin/activate
    register_new_matrix_user -c homeserver.yaml

    Далее вас интерактивно проведут по созданию нового аккаунта.

    Стоит отметить, что данное руководство не подразумевает возможности регистрировать аккаунты без непосредственного участия администратора. Открытая регистрация — верный способ превратить ваш сервер в «помойку».

    V. Приложения

    Для iOS/Android существует клиент Element, которым я и рекомендую пользоваться. Его страницы в магазинах приложений:

    Вместо регистрации на matrix.org используйте кнопку «sign in manually», потом «change account provider».

    Для настольных компьютеров существует как и клиент Element, так и Nheko.