Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или
подписчиков
Проверить канал на накрутку
Телеграм канал «Системный администратор - Сетевые технологии - Компьютерная помощь»
Системный администратор - Сетевые технологии - Компьютерная помощь
9.1K
1.9K
102
26
39.9K
Канал для системных администраторов или те кто работает в ИТ сфере. 📚КНИГИ ПО 💠Cisco systems 💠Mikrotik 💠VoIP 💠Linux 💠 Windows server 💠 Сетевые технологии 📽Видеоуроки 🤝Поддержка Наша группа: @SySAD Feedback bot: @SySADbot
В чем была проблема старого протокола?
Когда включался старый MTProxy, ТГ открывал соединение собственным сетевым кодом. Как бы он ни пытался замаскировать пакеты под обычный HTTPS (через FakeTLS), у него оставался свой уникальный фингерпринт. Алгоритмы ТСПУ легко вычисляли, что с сервером здоровается не настоящий Хром или Сафари, а какая-то левая программа. Далее посылался RST-пакет... и прощай связь ⚰️
Создатели протокола поняли, что лучший способ спрятаться - это стать толпой. Внутри десктопных и мобильных клиентов Телеги всегда был встроенный браузерный движок (WebView2 на Chromium, WKWebView на Apple). Раньше он нужен был только для открытия приложух и страниц оплаты.
С новым протоколом ТГ будет отдавать всю сетевую работу по проксированию этому встроенному браузеру. Приложение создает скрытый инстанс WebView, который открывает прокси-сервер как обычную вебстраницу, и весь зашифрованный трафик Телеги летит внутрь истинных браузерных запросов.
Для ТСПУ и товарища майора 👮♂️ это выглядит так, как будто движок Chromium установил стандартную HTTPS-сессию. Отличить этот трафик от просмотра условного Хабра невозможно - фингерпринт настоящий на 100%.
Еще интересно как в параноидальном бэкенде разрабы защитили серверную часть от активного постороннего сканирования:
🟢 Если сканер стучится на прокси-сайт без правильного токена (или с кривыми заголовками), сервер отдает ошибку 400 Bad Request или 500. Побайтово идентичную реальной ошибке Nginx.
🟢 Если сканер шлет запросы с левыми параметрами в URL, сервер отдает 200 (как обычный сайт, который просто проигнорировал мусор в ссылке).
🟢 Проверка паролей идет через constant-time алгоритм. Сервер выполняет одинаковое количество вычислительных тактов при любом запросе. Это сделано для того, чтобы сканеры не смогли спалить прокси с помощью тайминговых атак (вычисляя аномалии по задержкам ответа).
Заблокировать это можно будет только двумя путями... либо забанить вообще весь трафик, перейдя на белые списки, либо как-то (вручную?) вычислять IP-адреса проксей.
Новой фичи еще нет в стабильной версии ТГ. Точной даты релиза нет.
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
«Нейросети для руководителей» от Яндекса и НИУ ВШЭ
⚡ Команда Яндекс Практикума собрала интенсив «Нейросети для руководителей», чтобы за 3 недели подготовить менеджеров к работе по новым правилам рынка.
✅ В программе:
- 14 нейросетей — ChatGPT, Claude, n8n, Cursor и другие.
- Практики под руководством топ-экспертов по ИИ из Яндекса и НИУ ВШЭ.
- 6 воркшопов, которые легко совмещать с работой.
- 6 проектов на ваших реальных кейсах — от аналитической справки до мини-продуктов и агентных цепочек.
На выходе — весь спектр ИИ-навыков: отчёты и аналитика без ручной работы, гипотезы за часы, стратегия вместо операционки. Руководители перестают «тушить пожары» и начинают по-настоящему управлять.
Хакеры украли информацию о почти полутора миллионах аккаунтов платформы RingCentral. В списке оказались имена пользователей, адреса электронной почты, телефонные номера и почтовые адреса.
Специалисты по безопасности отмечают растущую опасность подобных утечек для компаний и их клиентов. Оперативное оповещение о таких инцидентах помогает предотвратить дальнейшие проблемы с безопасностью.
Источник: ХакерЖурнал
📲 Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX