Сохранен 38
https://2ch.su/b/res/331689220.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Было уже или нет? ⚡ Энтузиасты нашли сегодня уязвимость в клиентах на xray и sing-box. Под ударом

 Аноним OP 07/04/26 Втр 14:23:55 #1 №331689220 
1775561037443.webp
Было уже или нет?

⚡ Энтузиасты нашли сегодня уязвимость в клиентах на xray и sing-box. Под ударом могут быть v2RayNG, Hiddify, NekoBox, v2RayTun, Exclave, FlClash и другие. А Happ, похоже, вообще самый дырявый.
Суть простая: через локальный SOCKS5 некоторые российские приложения могут спалить IP твоего VPN/прокси сервера.
А у Happ, по данным расследования, могут утечь не только IP, но ещё SNI и Public Key.
Почему это опасно: если IP твоего конфига попадёт в анти-VPN системы или дальше куда надо, сервер могут быстро отправить в бан.

https://habr.com/ru/articles/1020080/
Аноним OP 07/04/26 Втр 14:25:22 #2 №331689259 
Так блять а если все РФ приложения в фоне работают, тут хуй чо сделаешь
Аноним OP 07/04/26 Втр 14:26:41 #3 №331689299 
Ну ладно там озон ВБ можно мод скачать без аналитики, то банки уже нет, в фоне закрывать полностью работу не получится
Аноним OP 07/04/26 Втр 14:29:37 #4 №331689383 
Аноним 07/04/26 Втр 14:30:43 #5 №331689416 
YRnQTIkeTJM.jpg
>>331689220 (OP)
>приложения
Аноним 07/04/26 Втр 14:31:03 #6 №331689432 
>>331689220 (OP)
> ⚡ Энтузиасты нашли сегодня уязвимость в клиентах на xray и sing-box. Под ударом могут быть v2RayNG, Hiddify, NekoBox, v2RayTun, Exclave, FlClash и другие. А Happ, похоже, вообще самый дырявый.
А нахуя эти приложения, кроме как указания своих серверов?
Аноним 07/04/26 Втр 14:31:29 #7 №331689444 
>>331689299
Юзать браузерные версии сервисов. Даже банки их поддерживают и адаптированы для мобильных экранов, а российский spyware включая мэилру, Яндекс и прочий шлак удалить к хуям с мобилы.
Аноним 07/04/26 Втр 14:32:55 #8 №331689486 
>>331689444
Или например в shelter необходимые программы поместить
Аноним 07/04/26 Втр 14:38:16 #9 №331689649 
image.png
>>331689416
Нюфаня, спок. "win32 application" это термин из MSDN ещё со времён хрюши.
Аноним 07/04/26 Втр 14:40:32 #10 №331689705 
>>331689220 (OP)
Так это не приложения дырявые, а ведро, которое позволяет ходить на локальные порты. Когда уже там активируют разрешение долбить локалку наконец, заготовка уже есть.
Да и вообще вроде как по умолчанию эти приложения в режиме впн работают. Неужели они socks стартуют тоже?
Аноним 07/04/26 Втр 14:40:37 #11 №331689709 
47181.jpg
>>331689444
> а российский spyware включая мэилру, Яндекс и прочий шлак удалить к хуям с мобилы.
Блять, а у меня проблема. Вроде никакого говна типа рустора, макса и прочего нет. Зато яндекс клавиатура предустановлена, и её не отключить.
Аноним 07/04/26 Втр 14:40:51 #12 №331689715 
image.png
>>331689416
Аноним 07/04/26 Втр 14:44:16 #13 №331689809 
>>331689486
Тогда нфс не работает, мир пей нельзя в рабочем профиле запускать, а других пеев сейчас нет
Аноним 07/04/26 Втр 14:44:21 #14 №331689810 
>>331689444
> Юзать браузерные версии сервисов
Ты их сам то юзал?
Добро пожаловать на логин скрин при каждом открытии, не говоря уже о том, что адаптированы они на похуй.
Аноним 07/04/26 Втр 14:49:42 #15 №331689954 
>>331689709
На 4пидора есть тема https://4pda.to/forum/index.php?showtopic=236256
Но вкратце нужен рут или через комп по adb.
>>331689809
Не использую нфц
>>331689810
Юзал, у сбербанка например браузерная версия имеет больший функционал по сравнению с приложением - например изменить условия кредита можно только из браузера.
По поводу логин скрина могу сказать что в Сбере пин код вроде как в приложении ставится и работает всё как в приложении.
Аноним 07/04/26 Втр 14:54:38 #16 №331690095 
>>331689220 (OP)
ОчереДНОй заказной высер на тему "не пользуйся VPN, а то писька стоять не будет". Спасибо. Подрочил а ебала тем оленям, которые в эту хуйню поверят.
Аноним 07/04/26 Втр 15:02:08 #17 №331690293 
>>331689220 (OP)
Одним ВПНом, если покупаешь у какого-то кабанчика настроившего его для тебя пользуется много таких же как ты купивших у него. Даже если предпринять меры чтобы ipшник твоего впна не был скомпрометирован, то другие ничено не будут для этого делать.
Если же купить vps и поднять свой ВПН, скорее всего в этой же подсети живёт дохера таких же поднявших ВПН и ёбнут просто всю подсеть бесцеремонно.
Аноним OP 07/04/26 Втр 15:03:55 #18 №331690347 
>>331690293
Ну тогда ебал дремал, может хацкеры быстренько фиксанут свои приложения
Аноним 07/04/26 Втр 15:08:49 #19 №331690502 
1775563638446118.jpg
>>331689220 (OP)
Терпи
Аноним 07/04/26 Втр 15:10:53 #20 №331690578 
>>331689954
> браузерная версия имеет больший функционал по сравнению с приложением
Ну повезло. А меня аэрофлот взбесил со своим мобильным посадочным тем что сайт вылетает каждые 5 минут, пока не нашел как его в apple pay добавить.

Кстати заметил, что именно те, которые добавлены как ярлык на рабочий стол, типа приложение в браузере вылетают чаще, чем просто сайт в браузере открыть.
Аноним 07/04/26 Втр 15:14:10 #21 №331690702 
>>331690293
> Если же купить vps и поднять свой ВПН
То нахуй ты никому не нужен пока не распрастряняешь
sage[mailto:sage] Аноним 07/04/26 Втр 15:17:27 #22 №331690814 
IMG5140.jpg
>>331689220 (OP)
>пукс да они все дыррявые
>а почеум ты не сделаешь для работяг НЕ ДЫРЯВЫЙ ВПН
>КТО???? Я??????
каждый раз как в первый
Аноним 07/04/26 Втр 15:18:30 #23 №331690851 
>>331690347
Хуй кто чё сделает. Это проблема лаоваев, а не китайцев-пионеров в деле обхода блокировок. А даже если и сделает, то все так и продолжат пользоваться устаревшей версией приложений. В китае даже обходы так не ебут как в пынебабве.
>>331690578
Приложения по моему опыту стабильнее работают. Во многом зависит от браузера и системы энергосбережения телефона. Бывает свернёшь браузер на минуту, а он уже «убил» вкладку.
Аноним 07/04/26 Втр 15:21:24 #24 №331690958 
>>331690851
Ну у тех, которые типа приложения вангую что-то с куками строже.
Аноним 07/04/26 Втр 16:15:46 #25 №331692782 
>>331689416
Двачую. А ебланы, которые тебе ответили - даже не выкупили в чем проблема.
Аноним 07/04/26 Втр 16:18:25 #26 №331692877 
13214252.jpg
>>331689220 (OP)
> Энтузиасты нашли сегодня уязвимость
Аноним OP 07/04/26 Втр 16:40:22 #27 №331693653 
1775569220318.jpg
>>331692877
Аноним OP 07/04/26 Втр 16:42:24 #28 №331693729 
>>331689416
>>331692782
А я не понял, мужики. На habr тоже приложение пишут?
Аноним 07/04/26 Втр 16:43:25 #29 №331693762 
изображение.png
>>331693729
Аноним OP 07/04/26 Втр 17:02:12 #30 №331694500 
>>331693762
Приложений и приложения, настолько критическая ошибка в грамматике или типа зуммеры не могут нормально писать?
Аноним OP 07/04/26 Втр 17:03:25 #31 №331694541 
>>331693762
Короткое правило запоминания:
Говоришь «что делать с ними?» → приложения (обновлять приложения, удалять приложения).
Говоришь «чего не делать?» или «обновление чего?» → приложений (не обновлять приложений, автообновление приложений
Аноним 07/04/26 Втр 17:05:17 #32 №331694606 
>>331694541
>некоторые российские приложения могут спалить
Так тут всё правильно
Аноним 07/04/26 Втр 17:37:48 #33 №331695797 
>>331689220 (OP)
Да было, два часа вперед

https://2ch.org/b/res/331692516.html
Аноним 07/04/26 Втр 17:38:07 #34 №331695809 
if.png
>>331689220 (OP)
https://ntc.party/t/%D0%BD%D0%B0%D0%B9%D0%B4%D0%B5%D0%BD%D0%B0-%D0%BA%D1%80%D0%B8%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F-%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C-vless-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2/23871/54
Аноним 07/04/26 Втр 18:08:58 #35 №331696919 
>>331689220 (OP)
>могут спалить IP твоего VPN/прокси сервера.
И че?
На этом айпи ещё сотня таких же как я. Всех нас банить?
Забанили, завтра я не подключаюсь остальные кто на этом айпи сидели что делают?
Айпи меняют через неделю. Спустя месяц весь интернет блокировать придётся
Аноним 07/04/26 Втр 18:14:25 #36 №331697145 
>>331696919
>Спустя месяц весь интернет блокировать придётся
@
действительно блокируют весь интернет
Аноним OP 07/04/26 Втр 19:38:58 #37 №331699815 
Аноним OP 07/04/26 Втр 19:51:27 #38 №331700197 
comments powered by Disqus