Size: a a a

2020 November 10

@

@mr_tron in Distributed
разница в том, что если у тебя локально поднят например постгрес, который слушает 0.0.0.0:5432 то снаружи было не достучаться. а теперь можно
источник

@

@mr_tron in Distributed
ну точнее можно было достучаться. но тебе надо было на роутере настроить port forwarding
источник

fl

first last in Distributed
да и раньше ж нат открывался снаружи, причём без необходимости открыть ссылку с жаваскриптом
источник

@

@mr_tron in Distributed
и это далеко не самый худший пример. если у тебя нода какого-нить биткоин кошелька локально поднята, то до неё было не достучаться даже по http через браузер и js. потому что браузер не пускало из-за cors.
а теперь можно прокинуть порт и напрямую подключиться.
источник

@

@mr_tron in Distributed
first last
да и раньше ж нат открывался снаружи, причём без необходимости открыть ссылку с жаваскриптом
как?
источник

fl

first last in Distributed
@mr_tron
как?
помню в сраче ипв6 вз ипв4 преимущество ната обсуждали и оказалось, что нат не так чтоб и защищает
источник

@

@mr_tron in Distributed
нат не фаервол.
источник

fl

first last in Distributed
вот вот
источник

fl

first last in Distributed
так что и с этой новостью - не фаервол и не был фаерволом
источник

@

@mr_tron in Distributed
но он может походить на него в результате работы и на это полагается куча домашних клиентов
источник

@

@mr_tron in Distributed
Миф о защитной функции ната возник не на пустом месте
источник

fl

first last in Distributed
first last
помню в сраче ипв6 вз ипв4 преимущество ната обсуждали и оказалось, что нат не так чтоб и защищает
искать надо, там вроде надо было угадать внутренний ип, и чтоль быть в такой же подсети...
и, может, тока один нат пробивало, а не цепочку
источник

fl

first last in Distributed
@mr_tron
Миф о защитной функции ната возник не на пустом месте
на пустом
вам материнки не поганит вирьём не потому, что не может, а потому, что троянить выгоднее чем матери жечь
источник

fl

first last in Distributed
ну и троянить проще, чем под каждую модель матери методу перепрошивки биоса делать
источник

NL

Nikita Lindmann in Distributed
first last
ну и троянить проще, чем под каждую модель матери методу перепрошивки биоса делать
а теперь есть uefi, и если очень извратиться, можно подсунуть загрузчик и что-нибудь с этим сделать.
источник
2020 November 11

ОП

Онотолий Павлов... in Distributed
Есть тут сетевые инженеры какие-нибудь?
Не понимаю, как гугл определяет местоположение.

Интернет берёт малинка. Малинка коннектится к серверу А (Франция), на котором поднят OpenVPN. Интернет раздаётся по ethernet к гостевой системе в режиме моста на рабочем компьютере. То есть  само рабочее пространство лишено интернета. Гостевая система крутится на qemu/kvm. Сама гостевуха представляет из себя чистую систему лайв-юсб с дефолтной (английской) локалью. Нет даже русской раскладки клавиатуры.
Гостевая система изначально имеет доступ к интернету лишь через шлюз и не имеет доступа к реальному ip-адресу.
ДНС не гугловский, утечки отсутствуют. WebRTC отключён. Блокируются разные канвасы, webgl и т.д.
Стоит даже NoScript, а гугловские сервисы заворачиваются в контейнер. Однако!!!! Даже при таком раскладе гугл выдаёт результаты поиска на русском языке. Даже стартовая страница на русском.
И рекламу мне подсовывает тоже на русском.

При нажатии "определить местоположение" он исправляет выдачу на французский. Если зайти в карты и выбрать поиск ближайших ресторанов, то он показывает рестораны с моего родного города!!!
На чистой системе! С французским айпи! Да как так?

Я знаю, что запрос на определение местоположения поступает именно браузеру и он, имея доступ к беспроводному интерфейсу, может отправить данные о ближайших wi-fi сетях. Но повторюсь! В гостевухе нет беспроводных интерфейсов, есть лишь интерфейс ethernet.

Дальше разыгралась моя паранойя. Я приконнектился к другой машины, раздал интернет в гостевуху, но уже с сервером Б (Украина). Сначала выдача была на английском языке, но при определении местоположения, изменилась на Украинский. Карты тоже стали показывать ближайшие заведения близ Киева. На этом можно было бы забить, подумав, что сервер А передаёт данные гуглу о моём реальном айпи, но я поступил иначе.

Использовав вложенную виртуализацию, я запустил виртуалку в виртуалке. И тут начались интересности.
Гугл опять начал показывать результаты на русском языке, а в картах ближайшие заведения показываются в Красноярском крае или опять в моём родном городе.
И случается это по-разному.

В консоли разработчика я глянул на нагрузку сети и увидел там лишь post/get запросы.

Каким, блин, образом, корпорация всемирного зла определяет меня за ВПН без беспроводных интерфейсов и в изолированной системе? КАК он это делает? Меня интересует именно техническая сторона.

Я начал штрудировать книги по основам сетей, но на это нужно время.

Я пробовал проделывать тоже самое на другой машине. Результаты одни и те же.
Так же я думал, что проблема именно в OpeVPN. Использовал SSH-туннель, IPsec, всё тщетно.
Облазив интернет в поисках решений и не найдя ответа, вот я здесь. Я потратил на обдумывание около двух недель и я не понимаю, что происходит.

Буду рад любому совету. Прошу не отправлять меня на ЛОР.

P.S. При использовании всяких вхуниксов и торов, выдача всё равно на русском языке, если выходная нода не в Германии или Нидерландах. В моём случае с канадской нодой, результаты и реклама всё равно была на русском.
источник

G

George in Distributed
Онотолий Павлов
Есть тут сетевые инженеры какие-нибудь?
Не понимаю, как гугл определяет местоположение.

Интернет берёт малинка. Малинка коннектится к серверу А (Франция), на котором поднят OpenVPN. Интернет раздаётся по ethernet к гостевой системе в режиме моста на рабочем компьютере. То есть  само рабочее пространство лишено интернета. Гостевая система крутится на qemu/kvm. Сама гостевуха представляет из себя чистую систему лайв-юсб с дефолтной (английской) локалью. Нет даже русской раскладки клавиатуры.
Гостевая система изначально имеет доступ к интернету лишь через шлюз и не имеет доступа к реальному ip-адресу.
ДНС не гугловский, утечки отсутствуют. WebRTC отключён. Блокируются разные канвасы, webgl и т.д.
Стоит даже NoScript, а гугловские сервисы заворачиваются в контейнер. Однако!!!! Даже при таком раскладе гугл выдаёт результаты поиска на русском языке. Даже стартовая страница на русском.
И рекламу мне подсовывает тоже на русском.

При нажатии "определить местоположение" он исправляет выдачу на французский. Если зайти в карты и выбрать поиск ближайших ресторанов, то он показывает рестораны с моего родного города!!!
На чистой системе! С французским айпи! Да как так?

Я знаю, что запрос на определение местоположения поступает именно браузеру и он, имея доступ к беспроводному интерфейсу, может отправить данные о ближайших wi-fi сетях. Но повторюсь! В гостевухе нет беспроводных интерфейсов, есть лишь интерфейс ethernet.

Дальше разыгралась моя паранойя. Я приконнектился к другой машины, раздал интернет в гостевуху, но уже с сервером Б (Украина). Сначала выдача была на английском языке, но при определении местоположения, изменилась на Украинский. Карты тоже стали показывать ближайшие заведения близ Киева. На этом можно было бы забить, подумав, что сервер А передаёт данные гуглу о моём реальном айпи, но я поступил иначе.

Использовав вложенную виртуализацию, я запустил виртуалку в виртуалке. И тут начались интересности.
Гугл опять начал показывать результаты на русском языке, а в картах ближайшие заведения показываются в Красноярском крае или опять в моём родном городе.
И случается это по-разному.

В консоли разработчика я глянул на нагрузку сети и увидел там лишь post/get запросы.

Каким, блин, образом, корпорация всемирного зла определяет меня за ВПН без беспроводных интерфейсов и в изолированной системе? КАК он это делает? Меня интересует именно техническая сторона.

Я начал штрудировать книги по основам сетей, но на это нужно время.

Я пробовал проделывать тоже самое на другой машине. Результаты одни и те же.
Так же я думал, что проблема именно в OpeVPN. Использовал SSH-туннель, IPsec, всё тщетно.
Облазив интернет в поисках решений и не найдя ответа, вот я здесь. Я потратил на обдумывание около двух недель и я не понимаю, что происходит.

Буду рад любому совету. Прошу не отправлять меня на ЛОР.

P.S. При использовании всяких вхуниксов и торов, выдача всё равно на русском языке, если выходная нода не в Германии или Нидерландах. В моём случае с канадской нодой, результаты и реклама всё равно была на русском.
Разлогинься в хроме
источник

ОП

Онотолий Павлов... in Distributed
George
Разлогинься в хроме
Очень смешно
источник

k

kitlhut0r in Distributed
Онотолий Павлов
Очень смешно
Не, ну есть шанс, что просто по одному из твоих аккаунтов, в которых указан адрес, ну и какой браузер ты используешь?
источник

ОП

Онотолий Павлов... in Distributed
kitlhut0r
Не, ну есть шанс, что просто по одному из твоих аккаунтов, в которых указан адрес, ну и какой браузер ты используешь?
Никаких гугловских аккаунтов у меня нет. Всё проводится на чистой гостевой машине.  Браузер Фаерфокс, но я не думаю, что это имеет значение
источник