⚡ Энтузиасты нашли сегодня уязвимость в клиентах на xray и sing-box. Под ударом могут быть v2RayNG, Hiddify, NekoBox, v2RayTun, Exclave, FlClash и другие. А Happ, похоже, вообще самый дырявый. Суть простая: через локальный SOCKS5 некоторые российские приложения могут спалить IP твоего VPN/прокси сервера. А у Happ, по данным расследования, могут утечь не только IP, но ещё SNI и Public Key. Почему это опасно: если IP твоего конфига попадёт в анти-VPN системы или дальше куда надо, сервер могут быстро отправить в бан.
>>331689220 (OP) > ⚡ Энтузиасты нашли сегодня уязвимость в клиентах на xray и sing-box. Под ударом могут быть v2RayNG, Hiddify, NekoBox, v2RayTun, Exclave, FlClash и другие. А Happ, похоже, вообще самый дырявый. А нахуя эти приложения, кроме как указания своих серверов?
>>331689299 Юзать браузерные версии сервисов. Даже банки их поддерживают и адаптированы для мобильных экранов, а российский spyware включая мэилру, Яндекс и прочий шлак удалить к хуям с мобилы.
>>331689220 (OP) Так это не приложения дырявые, а ведро, которое позволяет ходить на локальные порты. Когда уже там активируют разрешение долбить локалку наконец, заготовка уже есть. Да и вообще вроде как по умолчанию эти приложения в режиме впн работают. Неужели они socks стартуют тоже?
>>331689444 > а российский spyware включая мэилру, Яндекс и прочий шлак удалить к хуям с мобилы. Блять, а у меня проблема. Вроде никакого говна типа рустора, макса и прочего нет. Зато яндекс клавиатура предустановлена, и её не отключить.
>>331689444 > Юзать браузерные версии сервисов Ты их сам то юзал? Добро пожаловать на логин скрин при каждом открытии, не говоря уже о том, что адаптированы они на похуй.
>>331689709 На 4пидора есть тема https://4pda.to/forum/index.php?showtopic=236256 Но вкратце нужен рут или через комп по adb. >>331689809 Не использую нфц >>331689810 Юзал, у сбербанка например браузерная версия имеет больший функционал по сравнению с приложением - например изменить условия кредита можно только из браузера. По поводу логин скрина могу сказать что в Сбере пин код вроде как в приложении ставится и работает всё как в приложении.
>>331689220 (OP) ОчереДНОй заказной высер на тему "не пользуйся VPN, а то писька стоять не будет". Спасибо. Подрочил а ебала тем оленям, которые в эту хуйню поверят.
>>331689220 (OP) Одним ВПНом, если покупаешь у какого-то кабанчика настроившего его для тебя пользуется много таких же как ты купивших у него. Даже если предпринять меры чтобы ipшник твоего впна не был скомпрометирован, то другие ничено не будут для этого делать. Если же купить vps и поднять свой ВПН, скорее всего в этой же подсети живёт дохера таких же поднявших ВПН и ёбнут просто всю подсеть бесцеремонно.
>>331689954 > браузерная версия имеет больший функционал по сравнению с приложением Ну повезло. А меня аэрофлот взбесил со своим мобильным посадочным тем что сайт вылетает каждые 5 минут, пока не нашел как его в apple pay добавить.
Кстати заметил, что именно те, которые добавлены как ярлык на рабочий стол, типа приложение в браузере вылетают чаще, чем просто сайт в браузере открыть.
>>331690347 Хуй кто чё сделает. Это проблема лаоваев, а не китайцев-пионеров в деле обхода блокировок. А даже если и сделает, то все так и продолжат пользоваться устаревшей версией приложений. В китае даже обходы так не ебут как в пынебабве. >>331690578 Приложения по моему опыту стабильнее работают. Во многом зависит от браузера и системы энергосбережения телефона. Бывает свернёшь браузер на минуту, а он уже «убил» вкладку.
>>331693762 Короткое правило запоминания: Говоришь «что делать с ними?» → приложения (обновлять приложения, удалять приложения). Говоришь «чего не делать?» или «обновление чего?» → приложений (не обновлять приложений, автообновление приложений
>>331689220 (OP) >могут спалить IP твоего VPN/прокси сервера. И че? На этом айпи ещё сотня таких же как я. Всех нас банить? Забанили, завтра я не подключаюсь остальные кто на этом айпи сидели что делают? Айпи меняют через неделю. Спустя месяц весь интернет блокировать придётся
⚡ Энтузиасты нашли сегодня уязвимость в клиентах на xray и sing-box. Под ударом могут быть v2RayNG, Hiddify, NekoBox, v2RayTun, Exclave, FlClash и другие. А Happ, похоже, вообще самый дырявый.
Суть простая: через локальный SOCKS5 некоторые российские приложения могут спалить IP твоего VPN/прокси сервера.
А у Happ, по данным расследования, могут утечь не только IP, но ещё SNI и Public Key.
Почему это опасно: если IP твоего конфига попадёт в анти-VPN системы или дальше куда надо, сервер могут быстро отправить в бан.
https://habr.com/ru/articles/1020080/