fa
Feedback
🔮 Techno Magic

🔮 Techno Magic

رفتن به کانال در Telegram

Добро пожаловать на канал 😊 IT, Интернет и технологии 🖥 🌐 Подробнее: https://telegra.ph/Welcome-to-the-channel-09-30 🌐 Веб ссылка: t.me/s/tmgme. Подробнее тут: https://t.me/tmgme/2213. 🌐 Mastodon: mastodon.online/@cosmi * https://t.me/boost/tmgme

نمایش بیشتر
781
مشترکین
-324 ساعت
اطلاعاتی وجود ندارد7 روز
+1930 روز
آرشیو پست ها
photo content

photo content

Pangolin — это саморазмещаемый туннелированный обратный прокси-сервер с идентификацией и контролем доступа, предназначенный д
Pangolin — это саморазмещаемый туннелированный обратный прокси-сервер с идентификацией и контролем доступа, предназначенный для безопасного предоставления доступа к частным ресурсам в распределённых сетях. 5️⃣ GitHub

Например, если вы установили dockhand панель, то перейдите в настройки и авторизацию пользователя, создайте пользователя с па
Например, если вы установили dockhand панель, то перейдите в настройки и авторизацию пользователя, создайте пользователя с паролем. А затем под пользователем, в профиле настройте Two-factor authentication, так вы защитите панель от стороннего доступа. Что касается и других подобных панелей, или закройте порт в открытую сеть

Подборка Docker инструментов, панелей * Arcane (git, demo) — еще один, красивый и интуитивно понятный интерфейс для управлени
Подборка Docker инструментов, панелей * Arcane (git, demo) — еще один, красивый и интуитивно понятный интерфейс для управления контейнерами Docker, образами, сетями и томами. Терминал не требуется. * Dockpeek — это легковесная локальная панель управления Docker для быстрого доступа к вашим контейнерам. Открывайте веб-интерфейсы, просматривайте журналы, отслеживайте порты и обновляйте образы — и всё это в одном понятном и интуитивно понятном интерфейсе. * Dockge — удобный, простой в использовании и реактивный менеджер пакетов Docker Compose.yaml, ориентированный на стек. В предыдущих темах: Dockhand, DockMon, Portainer, другое ...

photo content

photo content

Как отсканировать TOTP код в KeePassDX Поскольку у самого приложения KeePassDX по умолчанию нет встроенного интерфейса камеры
Как отсканировать TOTP код в KeePassDX Поскольку у самого приложения KeePassDX по умолчанию нет встроенного интерфейса камеры для сканирования, можно использовать обычную системную камеру смартфона. Сфотографировать или отсканировать QR-код. Полученные данные (otpauth://-ссылку) нужно открыть через KeePassDX — приложение автоматически подхватит ссылку, предложит создаст новую учетную запись (или предложит привязать к существующей) и пропишет туда ключ двухфакторной аутентификации.

Правило двух аппаратных ключей и резервные варианты, как TOTP Главная ловушка аппаратной безопасности — потеря или поломка ед
Правило двух аппаратных ключей и резервные варианты, как TOTP Главная ловушка аппаратной безопасностипотеря или поломка единственного токена. Если привяжешь YubiKey или самодельный DIY-ключ к критически важным сервисам (GitHub, Google, менеджерам паролей), обязательно предусмотри страховочный вариант: ▫️ Второй физический ключ: Покупай или настраивай два независимых ключа (основной и резервный). При регистрации Passkey или 2FA на сервисах просто зарегистрируй оба устройства по очереди. Резервный токен отправь на хранение в безопасное место. ▫️ OTP / TOTP и бэкапы: Если сервис не поддерживает добавление второго аппаратного ключа, либо на случай, если физический токен остался дома, обязательно дублируй защиту через классические одноразовые коды (TOTP-приложения). Сохраняй секретные ключи или QR-коды TOTP в зашифрованном хранилище. ▫️ Резервные коды (Recovery Codes): При настройке 2FA всегда скачивай одноразовые текстовые коды восстановления, распечатывай их или прятай в защищенный менеджер паролей.

Самостоятельное создание аппаратного ключа (DIY) Если хочется собрать альтернативу фабричным токенам своими руками, можно исп
Самостоятельное создание аппаратного ключа (DIY) Если хочется собрать альтернативу фабричным токенам своими руками, можно использовать доступные микроконтроллеры (например, платы на базе RP2350, ESP32 или миниатюрные модули Seeed Studio XIAO: ▫️ RS-Key — это проект готовой прошивки, превращающей недорогую отладочную плату в полноценный токен безопасности для Passkey, SSH, GPG и TOTP. ▫️ PicoForge (flatpak) — это также утилита на Rust для тонкой настройки таких самодельных ключей (изменения USB VID / PID, меток и параметров устройства).

Экосистема аппаратных ключей безопасности: фабричные токены как YubiKey, DIY на микроконтроллерах 🔑 Аппаратные ключи (наприм
Экосистема аппаратных ключей безопасности: фабричные токены как YubiKey, DIY на микроконтроллерах 🔑 Аппаратные ключи (например, YubiKey) стали стандартом безопасности для защиты аккаунтов. Расссмотрим ключевые компоненты этой экосистемы: от софта для смартфонов и ПК до создания собственных токенов своими руками. И сразу, Yubico Authenticator (пакеты: AUR > bin пакет / flatpak / g-play и f-droid > GitHub) — кроссплатформенное приложение (Android, iOS, Windows, Linux, macOS) для управления двухфакторной аутентификацией и хранения учетных данных на физических устройствах, например 5-й серии.

Интеграция аппаратных ключей в экосистему Linux В отличие от мобильных ОС, в Linux поддержка аппаратных ключей глубоко встрое
Интеграция аппаратных ключей в экосистему Linux В отличие от мобильных ОС, в Linux поддержка аппаратных ключей глубоко встроена в системные библиотеки, что избавляет от необходимости использовать громоздкий софт-посредник: ▫️ Браузеры и WebAuthn (Passkey): Работают «из коробки» благодаря системной библиотеке libfido2. Браузеры и менеджеры паролей (например, KeePassXC) запрашивают ключ напрямую. ▫️ Вход в систему и sudo (PAM): Для защиты локального входа и терминала используется официальный модуль pam-u2f, привязывающий касание ключа к системным запросам пароля. ▫️ SSH-авторизация: Стандартная утилита ssh-keygen из пакета openssh полностью поддерживает аппаратные ключи через флаг -t ed25519-sk. Приватный ключ надежно заперт внутри защищенного чипа, а для подключения требуется физическое нажатие на сенсор. 👉 Подробнее под Arch можно прочитать в Arch Wiki: U2F.

Для работы с ключами на 📱 смартфонах используется также такие приложения, утилиты как: * KeePassDX (по ссылке также: что так
Для работы с ключами на 📱 смартфонах используется также такие приложения, утилиты как: * KeePassDX (по ссылке также: что такое аппаратный ключ): Популярный клиент для баз паролей под Android, поддерживающий интеграцию с аппаратными токенами через вспомогательные проекты (например, Key Driver). * YubiKey Passkey Enabler — дополнительное мобильное приложение для Android, которое в связке с Yubico Authenticator позволяет полноценно использовать Passkey с физическими ключами

Если в IronFox или Firefox не работает самоподписной сертефикат, проверте одну из функций, включен ли DNS over HTTPS
Если в IronFox или Firefox не работает самоподписной сертефикат, проверте одну из функций, включен ли DNS over HTTPS

photo content

Vivaldi для AndroidChrome Web Store — нативная поддержка десктопных расширений на смартфоне. ​Приватность — встроенный блокировщик трекеров и рекламы. ​Переводчик — изолированный Lingvanex на серверах Vivaldi в Исландии (без Google Translate, бесшовно и без перезагрузки). ​Менеджер паролей — интеграция с Android Autofill framework (KeePassDX, Bitwarden, Enpass) с автозаполнением по отпечатку. ​Скриншоты — dump всей страницы (склейка DOM-дерева в обход API Android) или области выделения. ​Кастомизация — строка состояния, жесты, перенос вкладок (для планшетов/складных устройств), User-Agent и Desktop Mode.

photo content

photo content

Знакомитесь, Unsloth Desktop (в данный момент бета-версия) — это Desktop приложение с открытым исходным кодом для запуска и обучения моделей искусственного интеллекта на вашем локальном оборудовании.

В последних обновлениях ServerBox был добавлен функционал встроенная поддержка ИИ (можете настроить в Настройках > Приложение > ИИ) и не забывайте про бекапы в настройках, так как одна поломка приложения у меня была уже с вылетами.