Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии... Love Qubes OS, Graphene OS, SimpleX, Amethyst 😎 Добавьте себе эти дополнительные реле и увидите намного больше контента в nostr: wss://nostr.data.haus wss://relay.ditto.pub wss://relay.momostr.pink
Public Key
npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl Profile Code
nprofile1qqsvxru0je5s93mxecm8em86prae9uatn9khgdf2nd2frv8afm2979gpz3mhxue69uhhyetvv9ujuerpd46hxtnfduqs6amnwvaz7tmwdaejumr0ds8yfrgw
Show more details
Published at
2026-07-29T13:41:24Z Event JSON
{
"id": "b1204570b2e108a011fcbeb1936ead8554bdf8d0bb3ff99220820049a2d482c4" ,
"pubkey": "c30f8f966902c766ce367cecfa08fb92f3ab996d74352a9b5491b0fd4ed45f15" ,
"created_at": 1785332484 ,
"kind": 0 ,
"tags": [
[
"alt",
"User profile for linux_privacy"
],
[
"name",
"linux_privacy"
],
[
"picture",
"https://blossom.primal.net/3b0783e6ff4c57e9ed5886e3d58db31592c28d0c06d6aff9157fca59291d6523.webp"
],
[
"banner",
"https://image.nostr.build/6bd3db5d6ad9157665747bc1ccc12b121517d138eada4ec389d175e02b6b1bf5.jpg"
],
[
"about",
"Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии...\nLove Qubes OS, Graphene OS, SimpleX, Amethyst 😎\n\nДобавьте себе эти дополнительные реле и увидите намного больше контента в nostr:\nwss://nostr.data.haus\nwss://relay.ditto.pub\nwss://relay.momostr.pink"
],
[
"lud16",
"[email protected] "
],
[
"client",
"Amethyst"
]
],
"content": "{\"name\":\"linux_privacy\",\"about\":\"Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии...\\nLove Qubes OS, Graphene OS, SimpleX, Amethyst 😎\\n\\nДобавьте себе эти дополнительные реле и увидите намного больше контента в nostr:\\nwss://nostr.data.haus\\nwss://relay.ditto.pub\\nwss://relay.momostr.pink\",\"gender\":\"\",\"area\":\"\",\"picture\":\"https://blossom.primal.net/3b0783e6ff4c57e9ed5886e3d58db31592c28d0c06d6aff9157fca59291d6523.webp\",\"banner\":\"https://image.nostr.build/6bd3db5d6ad9157665747bc1ccc12b121517d138eada4ec389d175e02b6b1bf5.jpg\",\"lud16\":\"[email protected] \",\"pubkey\":\"c30f8f966902c766ce367cecfa08fb92f3ab996d74352a9b5491b0fd4ed45f15\",\"is_deleted\":false}" ,
"sig": "156ec7f571e94c80757d959ee84ad201c3b278e450db582af92fe9e3d164a9ccd6c495a466126f09c86010abe3b359bc032c235ee36c7cbc1090ca663bee5309"
}
Last Notes npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy It's not about a specific relay, but about how the app handles relays. The same relay list shows me all posts in the feed in other apps. But my friends and I both have issues in Amethyst feed with this bridge-relays. And I'll repeat myself again: a post only disappears from the feed, if I go to those authors' accounts, I can see all their posts, and after that, those old posts immediately reappear in the feed too npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Accounts and their notes load quickly. But there are no notes in the feed. I don't see any notes from relay.momostr.pink in the feed at all, and 80% notes from nostr.data.haus. This is the only bug that makes it unpleasant to use Amethyst — forcing you to check each account individually instead of scrolling through a feed. Otherwise, Amethyst is awesome. Maybe just add clear browser cookies. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Seems like it, yes, same. It seems like this bridge-relay "relay.momostr.pink" doesn't appear in the feed at all until you go into the authors' accounts. For example, here's npubs: npub1em3c48ch5y3vn6n3jrfrs8lnwc8myvdl6aw87f04asyglwhk29cqnp3u4v npub1hpwuqgk7w8cfcuyrjk7pwcl3gf652ssgnq8ylfmh3av489tuhl6q9qcd0d Try checking this account for example (posts are published frequently): npub1xumnple866kt7fzjryjqw37ucr4cxv4704hxpa2856p8sx6h8t8qhg3zsv And here's for "nostr.data.haus". These aren't all the missing npubs, just 2 examples: npub1ykhehcxdysg20y29f6k86panx7zadhv84azuugthhlljwjakeghsxqws3h npub15fx0k7893jcx8kqrw4d84zywglafzqr0fdjaxth4e5a59tltxvjqs4075n But these RSS accounts don't disappear and I always see their posts in the feed: npub1jadusj2qgcc2qr9xzeq5vmdt3qesqgrxtvzd65t689kqc0llqjwq8nwvuv npub1lqvjhgwv2ak92a6jatfk9pjlr49p9uj2zqst0wwwfvew6f7tmrws9wyvwp Try subscribing, then restart the app. If you go into the accounts or adjust something in the relay settings, all posts may temporarily appear. But if you close the app and launch it later, many posts will disappear from the feed again. I'm clarifying once more: the issue is only in the feed. I can see all posts if I personally visit the authors' accounts. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I cleared the cache and restarted Amethyst. Now it skipped a lot of posts from all my feeds - it scrolled through the timeline going back two days very quickly. It seems like Amethyst takes a very long time reading feed caches, which is causing the post issues. But I distinctly remember that last year there were no such problems with posts. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I didn't set up any filters. I even disabled the spam filter. I see some posts from these relays, but not all. A lot of posts disappear from the feed, but I can see all those posts if I go to the author's page. And it's definitely not a tagging issue. So far, I can say that wisp and 0xchat show all posts from both public and private contacts. I hope this will be fixed in Amethyst, because right now Amethyst seems almost perfect as a Nostr app in terms of functionality. Once, I somehow managed to fix this, but after restarting it stopped working again (maybe the cache wasn't saved). npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Basically, message disappear from these relays nostr.data.haus relay.ditto.pub poorly displayed posts of bridge-accounts (mastodon, rss, mastodon). npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy https://blossom.primal.net/de69ac1f299600fba1e0bb41586763ce3c7d7de79b140a84f14cdd067daf7def.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @nprofile…pt5w Some posts are disappearing in Amethyst. I don't know what's causing this, but if you visit the post author's account, the post will appear in feed. Wisp doesn't have this problem — I can see all posts from everyone I follow. Please check it. I haven't encountered this issue in older versions. Currently, I'm not seeing approximately 20% of posts — all necessary relays have been added. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Первая часть разбора шпионских функций приложений Яндекс. Иногда там всё страшнее, чем в максе. https://habr.com/ru/articles/1064698/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Уже прошла четвертая атака. Никогда не ленитесь увеличивать энтропию и проверяйте ее при выборе кошелька + добавляйте 25 слово. Сейчас лучший вариант - создать новый кошелёк на старом оффлайн телефоне с помощью Airgap Vault и отправить всё туда. Можно купить старый дешевый pixel 3a, установить туда линукс Droidian (очень легко устанавливается), и затем в нем запустить overlayfs в tmpfs или в эфемерно-зашифрованном контейнере, затем запустить Waydroid, который не сохранит никаких следов на диске после перезагрузки, поставить туда Airgap Vault и вырубить интернет, создать кошелек, сохранить адрес и сид фразу, и перезагрузиться. Итого, кошелек будет создан безопасно + на телефоне об этом не останется никаких следов и никакая криминалистическая экспертиза не сможет получить данные о кошельке. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Там блочат всё, что можно, чего даже официально нет в списках запрещенки. Поэтому надо подбирать реле, чтоб всё работало норм. Популярные реле могут вообще не работать во многих регионах. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy А твой реле случаем не из тех, которые пашут в рф без впн? А то я его быстро везде распиарю npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Amethyst бомба! #nevent1q…7mhj npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Топовые гайды по Qubes OS в комментах (шпаргалка, чтоб не потерять) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Droidian - более мобильный аналог Mobian. https://droidian.org/ Если Mobian - это чистый дебиан на телефоне, то droidian - это дебиан с ограничениями, но зато с хорошо работающими функциями телефона: камера, звонки, уведомления работают отлично. Установка очень простая - через UBports просто нажав пару кнопок, но важно, чтобы телефон был сброшен до определенной версии андроида. На телефоне пиксель 3а - это андроид 9. Устанавливаем пакеты: sudo apt install adb fastboot Заходим на сайт flash.android.com с гугл хрома (да, это бесит, но не страшно - можно засунуть хром в контейнер и трафик с тора пустить), подключаем телефон к юсб в режиме fastboot, даем разрешения сайту на отладку и выбираем андроид 9, затем нажимаем на карандаш и убираем галочку с "заблокировать загрузчик". минут 5 ждем и готово. Затем скачиваем UBports с сайта убунты тач https://devices.ubuntu-touch.io/installer/appimage (кстати, убунту тач - фигня полная), и запускаем там установку в простом графическом интерфейсе. ждем минут 5 и телефон перезагрузится в Droidian. Пинкод будет 1234, как в мобина. По мне так это самый удобный мобильный линукс в плане работы конкретно функций телефона. После включения идите в настройки и запускайте шифрование диска - система перенесется в новый зашифрованный раздел. https://blossom.primal.net/4fb6eda527c7329a5eb5720873aa2bf32fc83ab73339c15caf9bc0aae0886776.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy затем устанавливаем свой вариант overlayroot в initramfs для работы в RAM и потере данных при перезагрузке из режима overlayroot: sudo tee /etc/initramfs-tools/scripts/init-bottom/overlayroot >/dev/null <<EOF #!/bin/sh # Overlayroot initramfs hook для Debian/Mobian case "$1" in prereqs) echo "" exit 0 ;; esac . /scripts/functions PATH=/usr/sbin:/usr/bin:/sbin:/bin MYTAG="overlayroot" # === НАСТРОЙКИ === root_rw=/media/root-rw root_ro=/media/root-ro NEWROOT="${rootmnt:-/root}" OVERLAYROOT_DEBUG=1 # === ЛОГИРОВАНИЕ === log() { "log_${1}_msg" "$MYTAG: $2" _debug "[$1]:" "$2" } log_fail() { log failure "$*"; } log_success() { log success "$*"; } log_warn() { log warning "$*"; } fail() { [ $# -eq 0 ] || log_fail "$@" exit 0 } _debug() { if [ "${DEBUG_BUSTED:-0}" = "0" ]; then { echo "$@" >> "/dev/.initramfs/${MYTAG}.log"; } 2>/dev/null || { DEBUG_BUSTED=1; logwarn "debug is busted"; } fi } debug() { _debug "$@" [ "${OVERLAYROOT_DEBUG:-0}" = "0" ] && return echo "$MYTAG:" "$@" } # === ПАРСИНГ КОМАНДНОЙ СТРОКИ ЯДРА === # Читаем /proc/cmdline и ищем параметры overlayroot* parse_cmdline() { local cmdline="" read cmdline < /proc/cmdline || return 1 OVERLAY_MODE="" OVERLAY_CHROOT=0 for tok in $cmdline; do case "$tok" in overlayroot=off) OVERLAY_MODE="disabled" ;; overlayroot=chroot) OVERLAY_CHROOT=1 ;; overlayroot=tmpfs) OVERLAY_MODE="tmpfs" ;; overlayroot=*) OVERLAY_MODE="${tok#overlayroot=}" ;; esac done } # === ПРОВЕРКА ФЛАГОВ В ОРИГИНАЛЬНОМ КОРНЕ === check_disable_flags() { # Проверяем флаг-файл в оригинальном корне (до overlay) if [ -f "$NEWROOT/.overlayroot-disable" ]; then log_success "found .overlayroot-disable flag, disabling overlay" rm -f "$NEWROOT/.overlayroot-disable" return 0 fi # Проверяем флаг-файл для одноразового chroot if [ -f "$NEWROOT/.overlayroot-chroot" ]; then log_success "found .overlayroot-chroot flag, enabling chroot mode" OVERLAY_CHROOT=1 rm -f "$NEWROOT/.overlayroot-chroot" return 1 fi return 1 } # === МОНТИРОВАНИЕ TMPFS ДЛЯ OVERLAY === mount_overlay_tmpfs() { local size="${1:-50%}" mkdir -p "$root_rw" || fail "failed to create $root_rw" mount -t tmpfs -o mode=0755,size=80% tmpfs-root "$root_rw" || fail "failed to mount tmpfs on $root_rw" mkdir -p "$root_rw/overlay" "$root_rw/work" || fail "failed to create overlay dirs on tmpfs" } # === МОНТИРОВАНИЕ ОРИГИНАЛЬНОГО КОРНЯ === mount_original_root() { mkdir -p "$root_ro" || fail "failed to create $root_ro" # Если корень уже примонтирован в NEWROOT — биндим его if [ -d "$NEWROOT/bin" ]; then mount --bind "$NEWROOT" "$root_ro" || fail "failed to bind $NEWROOT to $root_ro" else fail "$NEWROOT is not mounted" fi } # === МОНТИРОВАНИЕ OVERLAY === mount_overlay() { local lowerdir="$1" local upperdir="$2" local workdir="$3" local target="$4" mkdir -p "$target" || fail "failed to create $target" # Проверяем версию ядра для workdir local mount_opts="lowerdir=$lowerdir,upperdir=$upperdir" case "$(uname -r)" in 2*|3.1[01234567]*|3.[0-9].*) # Старые ядра не требуют workdir ;; *) mount_opts="$mount_opts,workdir=$workdir" ;; esac mount -t overlay -o "$mount_opts" overlayroot "$target" || fail "failed to mount overlay on $target" } # === ПЕРЕМЕЩЕНИЕ MOUNTPOINT'ОВ === move_mounts() { local source="$1" local dest="$2" # Переносим все дочерние mountpoint'ы (кроме самого source) local mounts="" mounts=$(awk -v mnt="$source" '$2 ~ "^"mnt && $2 != mnt {print $2}' /proc/mounts | sort) for mp in $mounts; do local rel="${mp#$source}" [ -z "$rel" ] && continue mkdir -p "$dest$rel" || log_warn "failed to create $dest$rel" mount --move "$mp" "$dest$rel" || log_warn "failed to move $mp to $dest$rel" done } # === ОБНОВЛЕНИЕ FSTAB === update_fstab() { local root_ro="$1" local root_rw="$2" [ -f "${NEWROOT}/etc/fstab" ] || return 0 # Сохраняем оригинальный fstab cp "${NEWROOT}/etc/fstab" "${NEWROOT}/etc/fstab.orig" 2>/dev/null || true cat <<EOF >"${NEWROOT}/etc/fstab" # This fstab is in an overlayfs. # The real one can be found at ${root_ro}/etc/fstab # To permanently modify files, chroot into writable view: # sudo mount -o remount,rw ${root_ro} # sudo chroot ${root_ro} # EOF # Копируем оригинальные записи с изменёнными путями while read spec file vfstype opts pass freq; do # Пропускаем комментарии и пустые строки case "$spec" in \#*|""|swap) continue ;; esac # Корневую ФС заменяем на overlay if [ "$file" = "/" ]; then echo "overlayroot / overlay defaults 0 0" echo "${root_ro} ${root_ro} none bind,ro 0 0" echo "${root_rw} ${root_rw} none bind,rw 0 0" continue fi # Виртуальные ФС пропускаем case "$vfstype" in proc|sys|tmpfs|devtmpfs|devpts|overlay) continue ;; esac # Остальные монтируем в ro-слой echo "$spec ${root_ro}${file} $vfstype ro,$opts $pass $freq" done < "${NEWROOT}/etc/fstab.orig" >> "${NEWROOT}/etc/fstab" } # === СОЗДАНИЕ ТОЧЕК ДОСТУПА /live/* === create_live_access() { local root_ro="$1" local root_rw="$2" # Создаём /live/image (доступ к оригинальному ro корню) mkdir -p "${NEWROOT}/live/image" || log_warn "failed to create /live/image" mount --bind "$root_ro" "${NEWROOT}/live/image" || log_warn "failed to bind $root_ro to /live/image" # Создаём /live/cow (доступ к rw слою) mkdir -p "${NEWROOT}/live/cow" || log_warn "failed to create /live/cow" mount --bind "$root_rw" "${NEWROOT}/live/cow" || log_warn "failed to bind $root_rw to /live/cow" } # === ОСНОВНАЯ ЛОГИКА === # 1. Парсим командную строку ядра parse_cmdline # 2. Проверяем флаги отключения check_disable_flags if [ $? -eq 0 ]; then OVERLAY_MODE="disabled" fi # 3. Если overlay отключён — выходим case "${OVERLAY_MODE:-enabled}" in disabled|off|no) log_success "overlayroot disabled, booting normal root" exit 0 ;; esac # 4. Проверяем что корень смонтирован if [ ! -d "$NEWROOT/bin" ]; then log_fail "$NEWROOT is not mounted" exit 0 fi # 5. Создаём временные директории в RAM mkdir -p /run/overlay mount -t tmpfs -o mode=0755,size=100% tmpfs /run/overlay || fail "failed to mount tmpfs on /run/overlay" # 6. Монтируем оригинальный корень в ro-слой mount_original_root # 7. Монтируем tmpfs для rw-слоя mount_overlay_tmpfs # 8. Если запрошен chroot-режим — монтируем overlay отдельно if [ "$OVERLAY_CHROOT" = "1" ]; then log_warn "chroot mode requested, overlay will be available at /overlay" # Монтируем overlay в /overlay внутри нового корня mkdir -p "${NEWROOT}/overlay" mount_overlay "$root_ro" "$root_rw/overlay" "$root_rw/work" "${NEWROOT}/overlay" # Создаём точки доступа create_live_access "$root_ro" "$root_rw" # Переносим дочерние mountpoint'ы move_mounts "$NEWROOT" "${NEWROOT}/overlay" # Обновляем fstab update_fstab "$root_ro" "$root_rw" log_success "chroot overlay configured at /overlay" exit 0 fi # 9. Обычный режим: перемещаем корень в ro-слой, монтируем overlay на его место # Перемещаем оригинальный корень mount --move "$NEWROOT" "$root_ro" || fail "failed to move $NEWROOT to $root_ro" # Монтируем overlay на место оригинального корня mount_overlay "$root_ro" "$root_rw/overlay" "$root_rw/work" "$NEWROOT" # 10. Переносим mountpoint'ы внутрь overlay move_mounts "$root_ro" "$NEWROOT" # 11. Перемещаем ro и rw слои внутрь overlay (чтобы были доступны из системы) mkdir -p "${NEWROOT}${root_ro}" "${NEWROOT}${root_rw}" mount --move "$root_ro" "${NEWROOT}${root_ro}" || log_warn "failed to move $root_ro into overlay" mount --move "$root_rw" "${NEWROOT}${root_rw}" || log_warn "failed to move $root_rw into overlay" # 12. Создаём точки доступа /live/* create_live_access "${NEWROOT}${root_ro}" "${NEWROOT}${root_rw}" # 13. Обновляем fstab update_fstab "$root_ro" "$root_rw" # 14. Если ядро просило ro — перемонтируем read cmdline < /proc/cmdline case " $cmdline " in *\ ro\ *) mount -o remount,ro "$NEWROOT" || log_warn "failed to remount overlay read-only" ;; esac log_success "overlayroot configured with /live/image and /live/cow access" exit 0 EOF sudo chmod 755 /etc/initramfs-tools/scripts/init-bottom/overlayroot echo "overlay" | sudo tee -a /etc/initramfs-tools/modules sudo update-initramfs -u -k all sudo dpkg-reconfigure linux-image-$(uname -r) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy После запуска системы запускаем обновления. Затем отправляем весь трафик через Tor, запустив этот скрипт (оставляем только дырку для Waydroid, в который для торификации установите Invizible Pro и в настройках VPN включите блокировку трафика при отключении приложения): #!/bin/bash set -e TOR_UID=108 # Step 1: Install Tor echo "[*] Installing Tor..." sudo apt update sudo apt install -y tor # Step 2: Configure Tor echo "[*] Configuring Tor..." sudo tee /etc/tor/torrc >/dev/null <<'EOF' TransPort 127.0.0.1:9040 DNSPort 127.0.0.1:9053 AutomapHostsOnResolve 1 VirtualAddrNetworkIPv4 10.192.0.0/10 EOF # Step 3: Restart and enable Tor echo "[*] Restarting and enabling Tor service..." sudo systemctl restart tor sudo systemctl enable tor # Step 4: Verify Tor is listening echo "[*] Checking Tor listening ports..." sudo ss -tulpn | grep tor # Step 5: Configure nftables echo "[*] Writing nftables configuration..." sudo tee /etc/nftables.conf >/dev/null <<EOF #!/usr/sbin/nft -f flush ruleset define uid = ${TOR_UID} define waydroid_net = 192.168.240.0/24 define unrouteables = { 127.0.0.0/8, 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, 0.0.0.0/8, 100.64.0.0/10, 169.254.0.0/16, 192.0.0.0/24, 192.0.2.0/24, 192.88.99.0/24, 198.18.0.0/15, 198.51.100.0/24, 203.0.113.0/24, 224.0.0.0/4, 240.0.0.0/4 } table ip nat { set unrouteables { type ipv4_addr flags interval elements = \$unrouteables } chain prerouting { type nat hook prerouting priority dstnat; policy accept; } chain postrouting { type nat hook postrouting priority srcnat; policy accept; oifname != "waydroid0" ip saddr \$waydroid_net counter masquerade } chain output { type nat hook output priority dstnat; policy accept; ct state established,related accept ip daddr \$waydroid_net return ip saddr \$waydroid_net return meta l4proto tcp ip daddr 10.192.0.0/10 redirect to :9040 ip daddr 127.0.0.1 udp dport 53 redirect to :9053 meta skuid \$uid return oifname "lo" return ip daddr @unrouteables return meta l4proto tcp redirect to :9040 } } table ip filter { set unrouteables { type ipv4_addr flags interval elements = \$unrouteables } chain input { type filter hook input priority filter; policy drop; ct state established,related accept iifname "lo" accept iifname "waydroid0" udp dport { 53, 67 } accept iifname "waydroid0" tcp dport { 53, 67 } accept counter log prefix "TOR-INPUT-DROP: " drop } chain forward { type filter hook forward priority filter; policy drop; ct state established,related accept iifname "waydroid0" oifname != "waydroid0" accept iifname != "waydroid0" oifname "waydroid0" ct state established,related accept } chain output { type filter hook output priority filter; policy drop; ct state established,related accept oifname "lo" accept ip daddr \$waydroid_net accept oifname "waydroid0" accept meta skuid \$uid accept ip daddr @unrouteables accept meta l4proto tcp accept udp dport 53 accept counter log prefix "TOR-KILLSWITCH: " drop } } EOF # Step 6: Validate and apply nftables echo "[*] Validating nftables configuration..." sudo nft -c -f /etc/nftables.conf echo "[*] Applying nftables rules..." sudo nft -f /etc/nftables.conf # Step 7: Enable and start nftables echo "[*] Enabling nftables service..." sudo systemctl enable nftables sudo systemctl start nftables # Step 8: Show active ruleset echo "[*] Current nftables ruleset:" sudo nft list ruleset # Step 9: Verify Tor connectivity echo "[*] Checking Tor connectivity..." curl -s https://check.torproject.org | grep -i "congratulations\|sorry" npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Tails на телефоне. Создаем зашифрованную мобильную ОС, которая будет терять все данные после перезагрузки. Сначала устанавливаем Mobian - дебиан для телефонов (проще всего на старый pixel 3a, который можно купить за 3 копейки). Для полнодискового шифрования нужно собрать ОС. устанавливаем зависимости и клонируем репозиторий sudo apt install debos bmap-tools xz-utils android-sdk-libsparse-utils yq mkbootimg cryptsetup git clone https://salsa.debian.org/Mobian-team/mobian-recipes.git -b mobian-trixie cd mobian-recipes и запускаем сборку указав свой пароль от диска (sdm670 - это для pixel) ./build.sh -t sdm670 -c -R <password> после сборки ставим образ в телефон sudo apt install adb fastboot google-android-platform-tools-installer включаем режим разработчика: Настройки → Система → Об устройстве → 7 раз нажми "Номер сборки" включаем OEM-разблокировку: Настройки → Система → Параметры разработчика → "Разблокировка OEM" перезагружаем в fastboot: power + volume down при выключенном устройстве. затем вводим эти команды fastboot flashing unlock fastboot flash boot mobian-*-phosh-*.boot-sargo.img #название созданного boot-sargo.img fastboot -S 100M flash userdata mobian-*-phosh-*.rootfs.img #название созданного rootfs.img fastboot erase dtbo fastboot oem uart enable fastboot reboot и вводим пароль шифрования при запуске системы. дефолтный пинкод будет 1234. система установлена, продолжение ниже. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy chainflip.io добавил поддержку сети tron и теперь это точно лучший кроссчейн-обменник для децентрализованной покупки чистого нативного биткоина на стейблкоины из сетей ethereum, solana, tron без kyc. chainflip имеет встроенный aml и хакерские битки там не пройдут. chainflip прошел кучу аудитов и имеет лучшие оценки безопасности для кроссчейнов с нативным битком на hindenrank. и там нет mev-атак при свопах ethereum. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy RuStore это не магазин, а пегасус с арсеналом шпионажа за телефоном похлеще гуглов. https://habr.com/ru/articles/1046710/ А это РуСтор "здорового человека" (хотя, сейчас все рус приложения - пегасусы: от яндексов до авито и сбера). https://codeberg.org/mi6e4ka/openstore npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy самый удобный открытокодный антидетект браузер из всех, что пока попадались. если говорить об удобстве и простоте. https://github.com/ProxyShard/ShardBrowser npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I can't see notes from private contacts, notes from relay-bridges (ditto.pub mostr.pub and nostr.data.haus). these problems didn't exist in the old versions 1.06 > App has improved a lot functionally, but now it is impossible to use it to read and search for notes - many notes have disappeared npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Скиньте дырову, когда он снова будет постить всякую хуйню про ультра-приватность в телеге. Аудит подъехал. Telegram's MTProto: Assessing Deanonymization Potential for a Network Attacker. Dr. Nadim Kobeissi Symbolic Software https://static.istories.media/uploaded/documents/d92f02fe94f64906887d290489e26d14.pdf npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy я думаю, сейчас постепенно все клиенты ностр будут переходить к золотому стандарту: поддержка звонков, мармот е2ее чатов с прямой секретностью, тор/прокси, приватных подписок, шифрования локальной базы данных + всякие штуки из телеги: анимированные стикеры и тд. этот год будет поворотным в крутых обновлениях, будут закрыты последние баги, и ностр станет фантастической мега удобной соцсетью с высоченным уровнем приватности, децентрализации и свободы. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy бомба! аметист становится действительно топовым клиентом nostr. приватность, анонимность и куча крутых функций. #note1kxu…8cy8 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Nospeak added support for audio and video calls! very cool secure nostr messenger. @npub174t…mqm6 thanks! what's next? notes? marmot chats? Nospeak теперь один из лучших и стабильно работающих мессенджеров #nostr https://github.com/psic4t/nospeak npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Выявление слежки в 30 популярных российских приложениях https://rks.global/files/research/russian_apps_search_for_vpn_ru.pdf npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Delta Chat может работать в белых списках. Вот что для этого нужно: Подготовка «транспорта»: Не используйте свой личный ящик, иначе Delta Chat смешает ваши почтовые письма с чатами. Зарегистрируйте новый чистый аккаунт, например, на яндекс почте или на вк почте. Разрешение доступа (Критический шаг): Современные почтовые сервисы запрещают подключение по IMAP с основным паролем от аккаунта в целях безопасности. Вам нужно создать Пароль приложения. В Яндексе: Зайдите в аккаунт -> Безопасность -> Пароли приложений. Создайте новый пароль (выберите тип “Почта”). Скопируйте сгенерированный 16-значный код. Убедитесь, что в настройках почтового ящика (Почтовые программы) включен доступ по IMAP. В VK Почте: Перейдите в настройки безопасности аккаунта VK ID -> Безопасность и вход -> Пароли для внешних приложений. Сгенерируйте пароль. Установка и первый запуск: Скачайте клиент Delta Chat. Приложения доступны для Android, iOS, Windows, macOS и Linux. При запуске выберите «Войти в свой аккаунт». Запустите приложение и выберите "Использовать электронную почту как релей". Введите ваш созданный e-mail и вставьте пароль приложения. Приложение автоматически подтянет настройки серверов Яндекса или VK. Крутая настройка для усиления приватности перед почтовым провайдером: Зайдите в Настройки Delta Chat -> Продвинутые настройки. Опционально можно включить скрытие заголовков Message-ID и Chat-Version, чтобы ваши письма даже для почтовых алгоритмов Яндекса выглядели максимально стандартно, без следов автоматизации мессенджером. В Delta Chat через ботов можно читать крупные публичные телеграм каналы и rss-ленты. В итоге, получится телеграм на минималках, но зато с шифрованием. Список публичных ботов Delta Chat: https://deltachat-bot.github.io/public-bots/#/home npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1wht…r3ec @npub1h0u…rwx8 White Noise and Keychat not compatible now? (different encryption protocols?) #nostr #signal #mls npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1gcx…nj5z add ntfy support for notifications. amethyst has no notification in graphene os npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Nostr Mail должен позволить болтать с юзерами из Delta Chat. #note1dya…hvkc npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy #nostr https://dweb.link/ipfs/Qmc2RYRDsmzTbadvALNMZxRRjMGXuBzL65wDgQBLVDnhM7?filename=17756314221504841775631399613.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Telegram can be even worse than WhatsApp. The app sends unencrypted traffic - this traffic can leak your metadata and even geolocation to local police. WhatsApp doesn't have such traffic. https://rys.io/en/179.html https://www.whonix.org/wiki/Telegram npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy dont use telegram. chats not encrypted, secret chats have backdoors, metadata not encrypted. telegram shares user data with police npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy 0xchat.com #nostr #meme #memes https://dweb.link/ipfs/QmcCuap3BRdFy6JbhvJpPCfxuMRJbXiqi3NRfjcgQDGzCN?filename=1775467057500353IMG_20260406_091311.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy тут не каналы, а просто аккаунты, публикующие новости и прочий контент. искать можно в контактах сверху в поиске. включи реле, указанные в моем описании, чтоб видеть максимум контента (можешь включить даже вообще все реле среди предлагаемого списка в настройках. для поиска по постам используй поиск "moments" в тех же контактах. то есть, в самом 0xchat весь поиск всего и вся в разделе контакты. дополнительно можно использовать поиск в других приложениях ностр в napps - там самый крутой поиск в jumble, также можно искать в yakihonne. napps - это просто набор других приложений ностр, для удобства. чтобы тут на кого-то подписаться - добавляй его в контакты, в 0х автор аккаунта не увидит, что ты на него подписался. с друзьями обменивайся публичными ключами, приватный ключ никому не показывай и не теряй, иначе потеряешь аккаунт npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Keep away from telegram npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I am Russian. You will laugh, but in Russia users idolize Telegram, they protect Telegram, and now they are trying to bypass the blocking of Telegram. Very very few users use Bitchat. 99.9% don't know about Nostr. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy вместо кучи поддержки, как это было в 18м году, павел дыров получил очередной мощный критический разбор. уже от крупного админа телеги и ютубе с почти лямом подписчиков. почти по всем пунктам не поспоришь. за последние лет 6 дыров угробил репутацию и наконец-то многие стали просыпаться и понимать, что это всегда был небезопасный мессенджер без шифрования, а еще с кучей скама со стороны самого дырова https://www.youtube.com/watch?v=TGeyXjWgsZk npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy still high memory consumption. I ran noornote (deb) in debian-vm (qubes os) with 4 gb memory. then I looked my feed of posts for the last 4 hours - it used all 4 gb of memory. for comparison, 0xchat desktop (appimage) consumes 1.1 gb of memory when viewing a feed. by the way, I asked 0xchat dev add noornote web to 0xchat napps (0xchat nostr web apps) in the next release. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy by the way, I follow you on 0xchat, so you don’t see me in the followers) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I liked 0xchat and keychat better. these apps have many other web nostr apps (napps). it is very convenient when you have many nostr apps in one client. keychat also has nip-ee, like whitenoise. 0xchat has private subscriptions by default - no one sees which accounts you follow. I would like whitenoise to take the experience of these apps: you have an encrypted chat with friends, but also interact with other nostr users in web clients. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy вот новую версию глянь. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub175n…g6w0 hello! Your linux desktop app very nice, but consumes a lot of memory. Reduce memory usage by half. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy p2p calls? npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy plans to add calls? npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy В Telegram обнаружили уязвимость нулевого дня, которая получила оценку 9,8 балла из 10 по шкале CVSS, что потенциально относит её к наивысшей категории опасности https://kod.ru/uyazvimost-zero-day-telegram npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy я всё жду, когда нато начнёт пиарить ностр в снг. видать, это будет на следующем этапе информационной войны. но когда же он наступит... когда тут появятся нормальные рус мемы, а то натовские мой разум принять и понять не может.. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Тут хочется вспомнить "этот народ не победить")) Это топ скачиваемых прилодений в рф! И я даже офигеваю не столько от того, что лохов развели классическим фишингом (telega). Откуда они берут эти ноунэйм впны??! Когда есть Amnezia VPN и рекомендации о ней заполонили не только ютуб, но даже вк, простолюдины массово качают какой-то неизвестный скам - у этой хрени скачиваний во много раз больше, чем у амнезии! Огонь впн 😂😂 В общем, фишинг телеги и фишинг впна - вот что нужно для счастья миллионам простолюдинов в рф) Уровень цифровой грамотности просто зашкаливает: одни молятся на дурова и его дырявый мессенджер, читающий всю переписку на серваках и сливающий метаданные вообще всем подряд, а другим дай фишинговые приложения и они будут прыгать от счастья, сливая фсбшникам каждый свой шаг в интернете и каждое написанное слово. #russia https://24242.io/6a5595e94dac29ab8711d5e490c43f87ac39c2c27b11a028424f7c117a2c0026.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy For what? Maybe it would be better to encrypt metadata? In my opinion, it is a big minus for privacy. And it is better to use 0xchat and Amethyst for communication. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Звучит, как троллинг. UI/UX у Simplex действительно пока плох, но уж кто бы говорил - Delta chat напоминает мессенджер 15 летней давности)) Simplex децентрализован и на личном сервере легко обойти блокировку, а по дефолту для обычных юзеров они рекомендуют впн - отличное решение (с AmneziaVPN). Или лучше обходить блокировки через биг-тех почты или вообще через яндекс-почту, выкладывая на блюде вообще все метаданные?)) Трафик у Simplex не гигантский даже близко - тоже уж кто бы говорил, сидя на email. Ну а по крипте: то есть, анонимно оплачивать серваки для расширенных функций - это прям плохо, а, опять таки, прыгать по email'ам это великолепие? особенно, если надо передать гигантские файлы без палева?) #note1egd…6c2l npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy cool! add x and open telegram channels. and ditto will be downloaded by millions of users) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy ностр-впн заказывали? #note1sgt…3d24 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Qubes OS for beginners. The best secure and privacy OS. The safest option for Windows (Windows template + Windows appVMs). The best for many VPNs. And the best for Nostr 😎 #nostr #qubes #linux #secure #privacy https://dweb.link/ipfs/QmSQ5kzUGm8DdkXMUyh4HMx9gvHskvyMtb38ge5Tu1ne3K?filename=1774258528723808IMG_20260323_091312.jpg https://dweb.link/ipfs/QmUHtfMHU91Px34ajmSf2N4679VstMcN8YdtugHLZPVogo?filename=1774258530962294IMG_20260323_091312_1.jpg https://dweb.link/ipfs/Qmcd7RZpiyETZ1fKgQnYFFMPNgfDdQXHeACGbSSAAQ2D4z?filename=1774258532588958IMG_20260323_091313.jpg https://dweb.link/ipfs/QmRxeuSsAhfLqkVp2CDEowJsGMCH9QDSmeL1kQk868Hw9g?filename=1774258533304292IMG_20260323_091313_2.jpg https://dweb.link/ipfs/QmaKytZ8gLYUgDVWmNhfMggju3TgwEqv12DcKv4G7ENrXv?filename=1774258534124623IMG_20260323_091313_3.jpg https://dweb.link/ipfs/QmaRpoLUMiM6PCZGwXN4zMwgwpBkQaKe834QHB3KzPbCt7?filename=1774258534661894IMG_20260323_091313_4.jpg https://dweb.link/ipfs/QmWmFLqsxtCPhU3UUj3hPqrRvz9fTvQG4wJfC1fWuwhmRZ?filename=1774258535154482IMG_20260323_091313_5.jpg https://dweb.link/ipfs/QmbJfT8x45NZ6QUhfymbgen2UfQAVE1FDcwF49ZpYp8WMA?filename=1774258535763309IMG_20260323_091313_6.jpg https://dweb.link/ipfs/Qmcn4iRNjevqMvcAxKzNwf2ZhvFysTPFX2TRn5VcseHdzv?filename=1774258536681629IMG_20260323_091313_7.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy 0xchat: 1 app = 30 Nostr clients.. and 1000 websites 😎 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy How to create Linux distributions for gaming and video graphics work, and how to create an infinite number of ultra-secure Windows 11 instances in Qubes OS. Kак создать линуксы для игр и работы с видеографикой, и как создать бесконечное количество ультра защищенных виндовсов 11 в Qubes OS. Винда сможет перекидывать в линуксы файлы и буфер обмена по защищенному каналу. #security #privacy #linux #windows #qubes #games https://forum.qubes-os.org/t/running-linux-appvms-with-a-full-desktop-environment-and-complete-graphics-support-hvm-and-vnc-in-qubes-4-3/40082 https://doc.qubes-os.org/en/latest/user/templates/windows/qubes-windows.html https://doc.qubes-os.org/en/latest/user/templates/windows/qubes-windows-tools.html npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Hardening AmneziaWG. Упрощенная установка и усиленные настройки. Для новичков, желающий свой сэлф-хост впн с крутыми настройками. В описании есть рекомендуемый VPS всего за 25$ в год https://github.com/bivlked/amneziawg-installer npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy это говно скачали уже больше 5 лямов даунов, хотя инет напичкан обзорами и предупреждениями об этой шпионской фигне. реальная то телега читает все сообщения, а эта еще и передает их на серваки ok и vk, поэтому дауны палят все чаты и подставляют собеседников. если вдруг юзаете обычную телегу, то всегда спрашивайте что за приложение установлено у собеседника. #telegram #telega #note1ata…c2xf npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy awesome bridge #note1wvj…6ywt npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy на меня устроили спам-атаку армией ботов, пишущих в лс) они не знают, что для 0xchat это вообще не проблема - все незнакомцы отсеяны в отдельный чат и вообще не мешают обычному общению) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy MediaTek Flaw Exposes Data on Millions of Android Phones! Ledger researchers expose Android flaw enabling wallet seed theft in seconds! Pixel и будущая Motorola - лучший выбор для безопасности мобил, если не хотите, чтобы вашу крипту и пароли украли за 45 секунд https://www.findarticles.com/mediatek-flaw-exposes-data-on-millions-of-android-phones/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Zero SPOF file transfer over Nostr. End-to-end encrypted, decentralized, and private. #nostr Features: 🔒 End-to-End Encrypted - AES-GCM encryption, keys never leave the client 🌐 Zero SPOF - Decentralized storage across multiple Blossom servers 📦 NIP-17 Compliant - Standard file metadata format Безопасно отправляйте файлы в ностр! https://github.com/nogringo/file-transfer npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Fully Ephemeral Encryption for appVMs in Qubes OS! Fantastic privacy and secure! https://forum.qubes-os.org/t/qubes-os-live-mode-dom0-in-ram-non-persistent-boot-ram-wipe-protection-against-forensics-tails-mode-hardening-dom0-root-read-only-paranoid-security-ephemeral-encryption/38868 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy вокруг скама max битва в самом разгаре. https://habr.com/ru/news/1008242/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy "secret chats of 0xchat" если говорить языком телеги. но действительно секретные, а не телеграмовское дерьмо. и точно лучше илон_масковской х-фигни #note15vn…5p0k npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy The intelligence of my region have powerful tools for forensics. They can extract dm (old removed dm) and passwords from almost any phone. Only graphene is protected from it. and I immediately liked that 0xchat has anonymous default subscriptions - it gives a fantastic level of privacy on the nostr social network. I also like 0xchat's message and metadata encryption. Many nostr clients, such as primal, do not have these features. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy 0xchat is the most functional and convenient messenger for me: anonymous subscriptions, encrypted messages, convenient feed, many napps, browser (you can use other web applications: telegram, instagram, x...), voice messages, calls, cool desktop for Linux. 0xchat is the best messenger and the best nostr client for me. 0xchat works quickly on my phone (GrapheneOS on pixel). npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I use 0xchat daily, but sometimes I use napps for better search or other cool features npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub16x7…a44x hello! @npub1tm9…xn72 added nostria.app to napps list! Nostria is a cool web app! #nostr #nostria #0xchat #napps https://image.nostr.build/cc05fb7ea11cf094e8ee7fa38b4bc27dcc16e229b2b12f09a108dc63a28bc5c2.jpg https://image.nostr.build/291f1e15727acb012e27e528b6733f7a6e4929056d3bd85623fc48c3569d1b8a.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy статья про максус-пегасус https://habr.com/ru/articles/1006666/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Hello Moto #note1fd3…jvad npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy спроси про них у онлайн вэб моделей) (не путать с вэбкамщицами) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy не только ии нынче в тренде. #linux https://www.phoronix.com/news/Intel-Linux-Jobs-February-2026 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy оффлайн ии-чаты с различными моделями с открытым кодом для андроид. общаются, переводят, генерируют картинки, кодят. #ai https://github.com/alichherawalla/off-grid-mobile npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy в общем, лучше юзать линукс + графен на мобиле) там всего в избытке) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy скоро огрызок оставит россиянам только госуслуги и макс 🍏🐛 #note14vj…ef9h npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Fantastic guide for paranoid secure and privacy. The coolest protection I've seen #secure #privacy #paranoid https://forum.qubes-os.org/t/qubes-os-live-mode-dom0-in-ram-non-persistent-boot-ram-wipe-protection-against-forensics-tails-mode-hardening-dom0-paranoid-security/38868 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Как без kyc / aml купить биткоин на лежащие в сети эфира/evm USDT/USDC, сохранившиеся после неудачных попыток дождаться альтсезоны. Многие любители evm-сетей привыкли к децентрализованной торговле, что очень хорошо, потому что Cex'ы палят ваши данные + могут заблочить аккаунт, как было со мной. Но в dex обычно только "завернутые" битки, которые вы не "развернете" в реальный биток без адовой верификации (WBTC, cbBTC) + такие завертыши еще и могут быть заблочены прям на вашем кошельке (централизация, как у тезера/серкла). Thorchain тут рассматривать не будем, т.к. после хака bybit этот ресурс стал очень грязным. После него у вас могут возникнуть серьезные проблемы при обнале в будущем. Самыми безопасными вариантами на сегодня будут tBTC и Chainflip. tBTC - это токен в сети эфира, обеспеченный 1 к 1 реальным битком с помощью децентрализованной технологии Threshold, прошедшей множество мощных аудитов. С ним алгорит простой: 1. Покупаете tBTC на любимой swapалке, типо cowswap или 1inch 2. Идете на сайт app.threshold.network и жмете Redeem, чтобы вывести реальный биток, сжигая токен tBTC. 3. Подключаете свой метамаск (или что там у вас), указываете адрес для получения реального битка и отправляете tBTC обратно в минт. Всё. Chainflip - это альтернатива thorchain, альтернатива даже более безопасная, т.к. под капотом больше децентрализации и защиты, а код также был проверен известными аудиторами. Главный разработчик имеет хороший опыт в криптобезопасности, т.к. это создатель известного анонимного мессенджера Session. Chainflip вообще не связан с evm, поэтому тут нет всяких сэндвич-атак. Тут всё проще некуда, как в привычной swapпалке: 1. Идете на сайт swap.chainflip.io 2. Выбираете свой стейбл, указываете адрес для получения битка и делаете swap. Преимущество tBTC в низких издержках, но зато 2 действия. Chainflip проще, но там комса заметно выше, но зато он работает еще и с сетью солана, а скоро там будет и трон. Оба сервиса уже не юные и эффективно показали себя за последние годы. Так что, покупайте биток на падении и богатейте - это вам не альтушки. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy защита от cold-boot атаки в Qubes OS https://forum.qubes-os.org/t/ram-wipe-in-dom0-protection-against-cold-boot-attack-in-qubes/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy теперь это мой любимый магазин приложений #note1xy7…xpz7 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy похоже, qubes так и останется на xfce. давно пора крысе догонять lxqt #note1y7h…melr npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Use Simplex, 0xchat, Xchat (nostr)😎 https://www.pcmag.com/news/lawsuit-alleges-that-whatsapp-has-no-end-to-end-encryption?test_uuid=04IpBmWGZleS0I0J3epvMrC&test_variant=A npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Карта сети nostr. Уважуха тому единственному герою, запустившему реле в рф. Карта показывает где ностр популярен и где до сих пор не могут вылезти из телеги, вк, вотсапа и прочего говна. https://image.nostr.build/b0cb64d67f3cd0db65b577ed7bd945cf1fcdf7415219fcf1cdb475127b03b522.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Qubes does not have a default browser. These are default browsers Debian and Fedora VM. in Whonix VM default browser is tor. in Kicksecure template you set the default browsers yourself (browser choice). it's the same as installing a Debian VM on Secureblue and saying that firefox-esr is the default browser in Secureblue😄 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy 0xchat desktop npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Полный гайд по запуску #Qubes OS в Live Mode. 2 режима амнезии для большей универсальности. Максимальная защита от криминалистики #forensics #privacy #secure https://forum.qubes-os.org/t/qubes-os-live-mode-dom0-in-ram-zram0-overlay-in-tmpfs-protection-against-forensics-tails-mode/38868 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1hxx…g75y I hope these phones will be sold in every city (like a pixel)🙂 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy this extension + sponsorblock 👍 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy продолжаем про винду https://www.comss.ru/page.php?id=18224 https://myseldon.com/ru/news/index/278936170 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Даже в китае великий китайский фаервол не помеха чатиться в даркнете. Крупнейшие китайские onion-форумы, размеры которых мощнее большинства мировых форумов xxxxxxxxss2wdceudprpxnmvjs5kwnlnfvun57koml6hkp6u7qwyhsyd.onion/ cabyceogpsji73sske5nvo45mdrkbz4m3qd3iommf3zaaa6izg3j2cqd.onion/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy и еще немного красоты про винду. про "супер-безопасную" виртуалку WSL)) https://specterops.io/blog/2026/01/16/one-wsl-bof-to-rule-them-all/ #note1y0m…nrsc npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy windows - fucking shit. в винде нет вашего шифрования, ваших данных. они общие с майкрософт, как при коммунизме. у эпл такая же фигня. поэтому, все на линукс! #windows #linux #note149t…zyat npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy дополнительная приватность определенных кубов с помощью функций net.fake-ip, net.fake-gateway, net.fake-netmask #например фейк ip 192.168.0.100 qvm-features <qube> net.fake-ip 192.168.0.100 #для отключения qvm-features <qube> net.fake-ip -D #qubes #privacy #note1kz8…l9n6 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy наконец-то!! 0xchat the best! #note1rxz…c7d2 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Qubes OS - самая безопасная в мире ОС для ПК, а еще она самая популярная среди всех безопасных ОС. Максимальная безопасность, приватность, универсальность и простота. https://www.qubes-os.org/ Qubes OS - это свободная и открытая операционная система на базе гипервизора Xen, разработанная с учетом повышенных требований к безопасности и конфиденциальности пользователей. Основным принципом Qubes OS является концепция абсолютного разделения и изоляции приложений и данных на виртуальных машинах с помощью гипервизора первого типа (максимальная безопасность виртуализации). По сути, здесь нет единой ОС (в отличие от монолиных ОС, заразив которые можно получить полный контроль); система, как мозайка, состоит из множества других систем. Многие думают, что запустить виртуальную машину можно и без Qubes, но они не понимают уникальную архитиктуру этой ОС с множеством типов виртуальных машин, которые воспроизвести практически нереально. Типы VM в Qubes OS: AppVM (VM-приложение) Root: read-only от TemplateVM (шаблонов) — сбрасывается при каждом запуске. Private/home: persistent — файлы, настройки, документы сохраняются. Volatile: не сохраняется. Для чего: повседневные задачи (браузер, рабочие программы); компрометация root не критична. Запускайте каждую программу в отдельной VM! TemplateVM (Шаблон) Root: persistent и shared — изменения (установка ПО) наследуют все AppVM/DVM. Private/home: persistent, но обычно не используется (шаблон не для данных), изолирован от AppVM. Volatile: не сохраняется. Изолированы от интернета (установка и обновления через прокси-vm). Для чего: база для VM-приложений, изоляция Root; безопасная установка программ. DVM (DisposableVM, одноразовые) Root: read-only — сбрасывается при закрытии. VM удаляется полностью. Private/home: не сохраняется — VM удаляется полностью Volatile: не сохраняется. VM удаляется полностью Для чего: открытие небезопасных файлов, подозрительных сайтов, проведение криптоопераций, скрытие следов. sys-vm (ServiceVM: интернет, брандмауэр, тор, впн, юсб) Root: persistent — если на базе AppVM, cброс если на базе DVM. Private/home: persistent — если на базе AppVM, cброс если на базе DVM. Volatile: не сохраняется. Для чего: инфраструктура; подключение к интернету, настройка изолированного firewall, создание изолированных анонимайзеров (vpn/whonix). StandaloneVM (Независимая) Root: persistent и private — полная копия, изменения сохраняются. Private/home: persistent. Volatile: persistent. Для чего: установка полноценных ОС (как в KVM / Virtualbox). Возможно создание шаблонов (TemplateVM) на базе StandaloneVM. Все эти VM могут быть созданы на базе различных дистрибутивов Linux, или же на базе Windows, BSD, Android. Update-proxyVM (скрытая системная VM, работает незаметно) Используется как прокси для безопасного получения обновлений. Она изолирует сетевой трафик от dom0 и шаблонов, предотвращая прямой доступ к интернету для максимальной безопасности. dom0 (главный домен, домашняя ОС на базе Fedora) Первый (и единственный) привилегированный домен, запускается непосредственно на гипервизоре Xen и имеет прямой доступ к аппаратному обеспечению, выступая в роли административного интерфейса для управления всеми остальными VM. Имеет мощную изоляцию от всех других VM. В Qubes OS вы станете повелитем анонимности и приватности: с помощью sys-vm вы сможете запускать и одновременно использовать множество vpn, proxy, whonix кубов, перенаправляя их травик строго на указанные AppVM/DVM кубы. Можно даже легко подключаться к нескольким Wifi одновременно, направляя каждый из них в нужные кубы. Другие кубы вы можете полностью изолировать от интернета. Также в Qubes встроена защита от клавиатурных отпечатков и отпечатков движения мыши, которые можно настроить для каждого куба. Есть функция подмены таймзоны для отдельных кубов Еще одна классная функция создание фейкового ip для отдельных кубов - в случае чего, злоумышленник получит фейковый ip. Qubes OS максимально защитит вас от криминалистической экспертизы за счет шифрования диска по умолчанию, функции эфемерного шифрования для временных данных, возможности запуска DVM или даже dom0 в оперативной памяти (как Tails). В Qubes OS есть функция защиты от вирусов с помощью конвертации pdf и изображений в безопасные файлы (создание безопасной копии, где не может быть вируса). Ну и конечно же вы можете сделать бэкап всех кубов со всеми настройками на случай форс-мажора или же чтобы подарить свои настроенные кубы друзьям! В Qubes OS особое внимание уделено удобству, чтобы даже новички быстро разобрались что да как. Практически всё работает с графическим дружелюбным интерфейсом. Обычно самые безопасные ОС считаются самыми сложными, но Qubes OS - исключение. Другие безопасные ОС: Kicksecure, Secureblue, Nixos намного сложнее не только для новичков, но и для опытных юзеров. Поэтому у Qubes OS больше пользователей, чем у указанных линуксов вместе взятых. Нужен устаревший Debian/Ubuntu для установки специфической программы? Нужна винда для работы с майкрософт? Привыкли к Debian, но иногда нужны свежайшие программы из репозиториев Fedora и Arch? Хотите сделать интернет-куб на базе OpenBSD? В Qubes OS всё это сделать наиболее просто, чем где либо! https://dweb.link/ipfs/QmSoxrqNjp4xag57Rjm3o3jEsSeD6Zkjx8utBB9cMcXMW1?filename=176918675094346695f6d15da681b9d5000f15582ff58ba4-original.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy для подмены таймзоны на UTC в конкретных кубах: qvm-features <qube> anon-timezone 1 (измените 1 на 0 чтобы отключить) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy но вот что брейв палит откровенно (в отличие от librewolf, mullvad, tor) это таймзону. а это стремный отпечаток. защита от этого в qubes для всех кубов: в dom0 смените таймзону timedatectl set-timezone Etc/UTC затем откройте свойства виджета часов на панели и включите свою реальную таймзону. из неудобств - в чатах будет другое время у сообщений. можно либо привыкнуть для приватности (как я это делаю), либо изменить таймзону только в кубе, где стоит мессенджер. #note1nml…vd8f npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy История о том, как один из разработчиков Qubes OS сменил LineageOS на GrapheneOS и теперь радуется жизни, отмечая крутую безопасность и удобство графена и пикселя. История почти прям как моя https://dataswamp.org/~solene/2025-01-12-intro-to-grapheneos.html #grapheneos #qubes npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Brave desktop существенно усилил блокировку отпечатков. Спустя 2 года после моих последних тестов, сейчас всё намного приятнее, тем более, что это браузер для массового юзера, а не для шифропанков. Так что, он неплохо подготовился к противостоянию с браузером Helium. Будет интересная битва у хромых npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy AmneziaVPN в каждый дом! #note18hu…mg45