<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Privacy on Dominicus In</title><link>https://dominicusin.github.io/tags/privacy/</link><description>Recent content in Privacy on Dominicus In</description><generator>Hugo -- gohugo.io</generator><language>ru</language><copyright>© 2026</copyright><lastBuildDate>Sat, 16 Dec 2023 02:40:00 +0000</lastBuildDate><atom:link href="https://dominicusin.github.io/tags/privacy/index.xml" rel="self" type="application/rss+xml"/><item><title>Alternative Internet</title><link>https://dominicusin.github.io/2023/12/16/alternative-internet/</link><pubDate>Sat, 16 Dec 2023 02:40:00 +0000</pubDate><guid>https://dominicusin.github.io/2023/12/16/alternative-internet/</guid><description>&lt;p&gt;author: DominicusIn&lt;/p&gt;

&lt;h1 class="relative group"&gt;Alternative Internet
 &lt;div id="alternative-internet" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#alternative-internet" aria-label="Якорь"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h1&gt;
&lt;p&gt;A collection of interesting networks and technology aiming at re-decentralizing the Internet. If you would like to help in categorising these projects, please submit a PR to this README.md file.&lt;/p&gt;</description></item><item><title>Dark Web Links</title><link>https://dominicusin.github.io/2023/05/18/dark-web-links/</link><pubDate>Thu, 18 May 2023 06:02:00 +0000</pubDate><guid>https://dominicusin.github.io/2023/05/18/dark-web-links/</guid><description>&lt;p&gt;author: DominicusIn&lt;/p&gt;

&lt;h1 class="relative group"&gt;Dark Web Links v3
 &lt;div id="dark-web-links-v3" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#dark-web-links-v3" aria-label="Якорь"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h1&gt;

&lt;h2 class="relative group"&gt;New v3 Hidden Services
 &lt;div id="new-v3-hidden-services" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#new-v3-hidden-services" aria-label="Якорь"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;V3 Onion Hidden Services Links And Deprecation Of Old V2 Onion Sites
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;The short version 2 onion services will deprecated, after 15 years the Tor Project is going to switch to the new and more secore, and also longer version 3 .onion links.
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Make sure to have a site like this repo bookmarked where you can find the new v3 dark web links.
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;The following list are the first sites which are available as a v3 .onion hidden service, when more sites switch to the new protocol, we will update the homepage with a bigger list of up to date links.&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;blockquote&gt;&lt;p&gt;Recommendet to use &lt;a href="https://tails.boum.org/" title="Tails" target="_blank" rel="noreferrer"&gt;Tails&lt;/a&gt; as a live usb&lt;/p&gt;</description></item><item><title>macOS-Security-and-Privacy-Guide</title><link>https://dominicusin.github.io/2021/09/06/macos-security-and-privacy-guide/</link><pubDate>Mon, 06 Sep 2021 06:01:00 +0000</pubDate><guid>https://dominicusin.github.io/2021/09/06/macos-security-and-privacy-guide/</guid><description>&lt;p&gt;author: DominicusIn&lt;/p&gt;
&lt;p&gt;This guide is a collection of techniques for improving the security and privacy of a modern Apple Macintosh computer (&amp;ldquo;MacBook&amp;rdquo;) running a recent version of macOS (formerly known as &amp;ldquo;OS X&amp;rdquo;).&lt;/p&gt;</description></item><item><title>HipChat Alternatives</title><link>https://dominicusin.github.io/2019/12/16/hipchatalternatives/</link><pubDate>Mon, 16 Dec 2019 03:42:00 +0000</pubDate><guid>https://dominicusin.github.io/2019/12/16/hipchatalternatives/</guid><description>&lt;p&gt;author: DominicusIn&lt;/p&gt;

&lt;h2 class="relative group"&gt;HipChat Alternatives
 &lt;div id="hipchat-alternatives" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#hipchat-alternatives" aria-label="Якорь"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;

&lt;h4 class="relative group"&gt;Why?
 &lt;div id="why" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#why" aria-label="Якорь"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h4&gt;
&lt;p&gt;HipChat is fantastic, however:&lt;/p&gt;</description></item><item><title>dpiblock</title><link>https://dominicusin.github.io/2017/11/10/dpiblock/</link><pubDate>Fri, 10 Nov 2017 16:58:00 +0000</pubDate><guid>https://dominicusin.github.io/2017/11/10/dpiblock/</guid><description>&lt;p&gt;author: DominicusIn&lt;/p&gt;
&lt;div class="text text_html js-mediator-article" id="post_text"&gt;Провайдеры Российской Федерации, в большинстве своем, применяют системы глубокого анализа трафика (DPI, Deep Packet Inspection) для блокировки сайтов, внесенных в реестр запрещенных. Не существует единого стандарта на DPI, есть большое количество реализации от разных поставщиков DPI-решений, отличающихся по типу подключения и типу работы.&lt;br&gt;
&lt;br&gt;
Существует два распространенных типа подключения DPI: пассивный и активный.&lt;br&gt;
&lt;br&gt;
&lt;h2&gt;Пассивный DPI&lt;/h2&gt;Пассивный DPI — DPI, подключенный в провайдерскую сеть параллельно (не в разрез) либо через пассивный оптический сплиттер, либо с использованием зеркалирования исходящего от пользователей трафика. Такое подключение не замедляет скорость работы сети провайдера в случае недостаточной производительности DPI, из-за чего применяется у крупных провайдеров. DPI с таким типом подключения технически может только выявлять попытку запроса запрещенного контента, но не пресекать ее. Чтобы обойти это ограничение и заблокировать доступ на запрещенный сайт, DPI отправляет пользователю, запрашивающему заблокированный URL, специально сформированный HTTP-пакет с перенаправлением на страницу-заглушку провайдера, словно такой ответ прислал сам запрашиваемый ресурс (подделывается IP-адрес отправителя и TCP sequence). Из-за того, что DPI физически расположен ближе к пользователю, чем запрашиваемый сайт, подделанный ответ доходит до устройства пользователя быстрее, чем настоящий ответ от сайта.&lt;a name="habracut"&gt;&lt;/a&gt;&lt;br&gt;
&lt;br&gt;
&lt;h3&gt;Выявляем и блокируем пакеты пассивного DPI&lt;/h3&gt;Поддельные пакеты, формируемые DPI, легко обнаружить анализатором трафика, например, Wireshark.&lt;br&gt;
Пробуем зайти на заблокированный сайт:&lt;br&gt;
&lt;img src="https://habrastorage.org/getpro/habr/post_images/140/ae8/4e2/140ae84e2bc2c6965f2e896ef2cc5bb6.png" alt="Wireshark"&gt;&lt;br&gt;
&lt;br&gt;
Мы видим, что сначала приходит пакет от DPI, с HTTP-перенаправлением кодом 302, а затем настоящий ответ от сайта. Ответ от сайта расценивается как ретрансмиссия и отбрасывается операционной системой. Браузер переходит по ссылке, указанной в ответе DPI, и мы видим страницу блокировки.&lt;br&gt;
&lt;br&gt;
Рассмотрим пакет от DPI подробнее:&lt;br&gt;
&lt;img src="https://habrastorage.org/getpro/habr/post_images/a59/be3/5db/a59be35dbd7c16dd386db5079d6beaea.png" alt="image"&gt;&lt;br&gt;
&lt;br&gt;
&lt;pre&gt;&lt;code&gt;HTTP/1.1 302 Found
Connection: close
Location: http://warning.rt.ru/?id=17&amp;amp;st=0&amp;amp;dt=195.82.146.214&amp;amp;rs=http%3A%2F%2Frutracker.org%2F&lt;/code&gt;&lt;/pre&gt;&lt;br&gt;
В ответе DPI не устанавливается флаг «Don't Fragment», и в поле Identification указано 1. Серверы в интернете обычно устанавливают бит «Don't Fragment», и пакеты без этого бита встречаются нечасто. Мы можем использовать это в качестве отличительной особенности пакетов от DPI, вместе с тем фактом, что такие пакеты всегда содержат HTTP-перенаправление кодом 302, и написать правило iptables, блокирующее их:&lt;br&gt;
&lt;pre&gt;&lt;code&gt;# iptables -A FORWARD -p tcp --sport 80 -m u32 --u32 "0x4=0x10000 &amp;amp;&amp;amp; 0x60=0x7761726e &amp;amp;&amp;amp; 0x64=0x696e672e &amp;amp;&amp;amp; 0x68=0x72742e72" -m comment --comment "Rostelecom HTTP" -j DROP&lt;/code&gt;&lt;/pre&gt;&lt;br&gt;
Что это такое? Модуль u32 iptables позволяет выполнять битовые операции и операции сравнения над 4-байтовыми данными в пакете. По смещению 0x4 хранится 2-байтное поле Indentification, сразу за ним идут 1-байтные поля Flags и Fragment Offset.&lt;br&gt;
Начиная со смещения 0x60 расположен домен перенаправления (HTTP-заголовок Location).&lt;br&gt;
Если Identification = 1, Flags = 0, Fragment Offset = 0, 0x60 = «warn», 0x64 = «ing.», 0x68 = «rt.ru», то отбрасываем пакет, и получаем настоящий ответ от сайта.&lt;br&gt;
&lt;br&gt;
В случае с HTTPS-сайтами, DPI присылает TCP Reset-пакет, тоже с Identification = 1 и Flags = 0.&lt;br&gt;
&lt;br&gt;
&lt;h2&gt;Активный DPI&lt;/h2&gt;Активный DPI — DPI, подключенный в сеть провайдера привычным образом, как и любое другое сетевое устройство. Провайдер настраивает маршрутизацию так, чтобы DPI получал трафик от пользователей к заблокированным IP-адресам или доменам, а DPI уже принимает решение о пропуске или блокировке трафика. Активный DPI может проверять как исходящий, так и входящий трафик, однако, если провайдер применяет DPI только для блокирования сайтов из реестра, чаще всего его настраивают на проверку только исходящего трафика.&lt;br&gt;
&lt;br&gt;
Системы DPI разработаны таким образом, чтобы обрабатывать трафик с максимально возможной скоростью, исследуя только самые популярные и игнорируя нетипичные запросы, даже если они полностью соответствуют стандарту.&lt;br&gt;
&lt;br&gt;
&lt;h3&gt;Изучаем стандарт HTTP&lt;/h3&gt;Типичные HTTP-запросы в упрощенном виде выглядят следующим образом:&lt;br&gt;
&lt;pre&gt;&lt;code&gt;GET / HTTP/1.1
Host: habrahabr.ru
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:49.0) Gecko/20100101 Firefox/50.0
Accept-Encoding: gzip, deflate, br
Connection: keep-alive&lt;/code&gt;&lt;/pre&gt;&lt;br&gt;
Запрос начинается с HTTP-метода, затем следует один пробел, после него указывается путь, затем еще один пробел, и заканчивается строка протоколом и переносом строки CRLF.&lt;br&gt;
Заголовки начинаются с большой буквы, после двоеточия ставится символ пробела.&lt;br&gt;
&lt;br&gt;
Давайте заглянем в последнюю версию стандарта HTTP/1.1 от 2014 года. Согласно RFC 7230, HTTP-заголовки не зависят от регистра символов, а после двоеточия может стоять произвольное количество пробелов (или не быть их вовсе).&lt;br&gt;
&lt;pre&gt;&lt;code&gt; Each header field consists of a case-insensitive field name followed
 by a colon (":"), optional leading whitespace, the field value, and
 optional trailing whitespace.
&lt;pre&gt;&lt;code&gt; header-field = field-name &amp;quot;:&amp;quot; OWS field-value OWS

 field-name = token
 field-value = *( field-content / obs-fold )
 field-content = field-vchar [ 1*( SP / HTAB ) field-vchar ]
 field-vchar = VCHAR / obs-text

 obs-fold = CRLF 1*( SP / HTAB )
 ; obsolete line folding&amp;lt;/code&amp;gt;&amp;lt;/pre&amp;gt;&amp;lt;br&amp;gt;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;OWS — опциональный один или несколько символов пробела или табуляции, SP — одинарный символ пробела, HTAB — табуляция, CRLF — перенос строки и возврат каретки (\r\n).&lt;br&gt;
&lt;br&gt;
Это значит, что запрос ниже полностью соответствует стандарту, его должны принять многие веб-серверы, придерживающиеся стандарта:&lt;br&gt;&lt;/p&gt;</description></item><item><title>OnionShare</title><link>https://dominicusin.github.io/2017/06/07/onionshare/</link><pubDate>Wed, 07 Jun 2017 17:02:00 +0000</pubDate><guid>https://dominicusin.github.io/2017/06/07/onionshare/</guid><description>&lt;p&gt;author: DominicusIn&lt;/p&gt;

&lt;h1 class="relative group"&gt;OnionShare
 &lt;div id="onionshare" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#onionshare" aria-label="Якорь"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h1&gt;
&lt;p&gt;&lt;a href="https://travis-ci.org/micahflee/onionshare" target="_blank" rel="noreferrer"&gt;&lt;figure&gt;&lt;img
 class="my-0 rounded-md"
 loading="lazy"
 decoding="async"
 fetchpriority="low"
 alt="Build Status"
 src="https://travis-ci.org/micahflee/onionshare.png"
 &gt;&lt;/figure&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;OnionShare lets you securely and anonymously share files of any size. It works by starting a web server, making it accessible as a Tor onion service, and generating an unguessable URL to access and download the files. It doesn&amp;rsquo;t require setting up a server on the internet somewhere or using a third party file-sharing service. You host the file on your own computer and use a Tor onion service to make it temporarily accessible over the internet. The other user just needs to use Tor Browser to download the file from you.&lt;/p&gt;</description></item></channel></rss>