tgindex
RutheniumOS

Заметки об AOSP и создании защищённого и безопасного дистрибутива на базе лучших практик. По всем вопросам -> @aftertime

Последний пост
15 июн.
Последнее чтение
12:02
Постов за неделю
0
Всего постов
36
Тип
открытый
Язык
русский
Категория
Технологии (по похожим)
В каталоге с
12 авг.
Подписчики
1 628
−2 за 3 дн.
Сутки
−1
−0,06%
Неделя
 
Месяц
 
Просмотров на пост
2 158
35 постов
Вовлечённость
132,6%
к подписчикам
Постов в день
0,0
всего 36
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Приятного чаепития, Шляпники🎩 Сегодня хочу поделиться с вами одним интересным проектом Ermine OS 🗻🦦. Это приватная live-система на Debian, сделанная специально для безопасной работы с криптой 💲и анонимного использования браузера(допустим посищение форумов)🌐. Репозиторий вот: https://github.com/ermiusio/ermine_os Кроме самой системы автор написал довольно большую статью, где подробно разбирает популярные приватные live-дистрибутивы. Особенно мне понравился разбор Tails OS🧅 Там разобрана внутренния работа системы "связанная с приватностью"⚙️ Допустим на уровне systemd-сервисов, скриптов и iptables показано, как работает killswitch. Хорошо освещены проблемы с видеопамятью(да, это давало известная проблема, но я не видела её разбора в обзорах). Ещё рассказано почему Persistent Storage частично рушит саму концепцию Tails. И даже разобрано и как устроена защита приложений через AppArmor. Жаль, что автор не пошёл ещё глубже (например, в поиск закладок в исходниках), но в целом такого качественного обзора на русском в открытом доступе я раньше не встречала. Также в статье другие "приватные live" вроде Whonix Live, Heads, Kicksecure Live и тд. А теперь про саму Ermine OS 🦦 Система полностью работает с флешки и практически ничего не пишет на диск. Весь трафик идёт исключительно через Tor с kill-switch(если Tor вдруг упадёт, сеть просто отключится). Есть автоматическая смена MAC-адреса и hostname. Из приложений там стоит Tor Browser с собственным плагином Fingerprint Spoofer от автора, отдельный браузер для I2P🚦, отдельный i2pd с GUI на zenity и Cake Wallet. По безопасности там: кастомные политики AppArmor для всех программ🔒, hardening ядра через sysctl, защита от cold-boot атак с помощью sdmem и полностью отключённый swap. Дополнительно авто сделал и экспериментальную опцию - RAM-mode, который можно выбрать при загрузке. В этом режиме система продолжает работать даже после извлечения флешки внутри RAM. Ещё Автор подготовил подробное пошаговое руководство по сборке своей live-системы во второй части статьи, плюс протестировал killswitch и другие важные моменты. Проект выглядит давольно интересно. Да, он ещё немного сыроват, но как статья с рабочим примером приватной live-системы это уже отличный материал. Особенно полезно будет новичкам, которые хотят собрать свой собственный дистрибутив под приватности 🧩. Подобных проектов с нормальными статьями и руководствами не так много. Конечно, у Heads тоже есть документация, но она 2017 года и без такого глубокого сравнения с другими системами. В общем, автору спасибо☝️ Не понимаю, почему репозиторий до сих пор такой нишевый по-моему, заслуживает куда больше внимания. Надеюсь, и вам будет полезно ❤️ #anonymous_networks #crypto_protection #browsers #OPSEC #linux #i2p #privacy #tools #tor

  • 1 мая1 179310

    Любителям FreeBSD посвящается Очень ценно, когда люди делают что-то для комьюнити и делятся своими наработками! Этот репозиторий содержит в себе большинство инструментов для нашей повседневной работы, но для FreeBSD. Не самая популярная система, но тем не менее может быть крайне полезно! Пользуйтесь, ставьте звезды, поддержите человека :)

  • 29 апр.1 3712010

    https://keepandroidopen.org/ru/

  • 16 янв.2 08715

    Кофе, SOC и логи №16 О чём: Обсуждение лучших новостей инфобеза за неделю с 8 по 14 декабря 2025 г. Ведущие: Александр Антипов, Денис Батранков, Ева Кузнецова, Антон Клочков. Специальный гость: Александр Вир. Независимый исследователь. Консультант по информационной безопасности. Спикер DEF CON NN, Volga CTF. Основатель проекта по созданию защищённой операционной системы @rutheniumos. Автор технических статей, преподаватель и владелец каналов с мемами @theaftertimes. Во второй половине января, может, раньше, выйдет его книга «Практическая безопасность Linux». Миф о том, что Linux по умолчанию безопасен, давно пора развеять. Эта книга – подробное практическое руководство по защите Linux-систем: от архитектуры ядра и модели прав доступа до расследования инцидентов безопасности. Она предоставляет все необходимые знания и инструменты для эффективной защиты операционной системы. Обсуждаемые новости: 100% защиты или маркетинговая ложь? Как читать новые результаты MITRE ATT&CK без розовых очков. https://www.securitylab.ru/news/567124.php Мозг размером со страну. Китай объединил дата-центры в 40 городах в один суперкомпьютер. https://www.securitylab.ru/news/567115.php Прощай, Дуров, привет, SimpleX. Куда бегут киберпреступники из популярного мессенджера. https://www.securitylab.ru/news/567031.php Фейсбук, почта и пять лет переписок. США хотят заставить туристов раскрывать всю цифровую подноготную. https://www.securitylab.ru/news/567126.php Программисты — добрые люди. Из ядра Linux убрали функцию с самым агрессивным названием. https://www.securitylab.ru/news/567121.php ИИ-хакер против живых пентестеров: кто кого? Стэнфорд устроил батл пна 8000 хостах. https://www.securitylab.ru/news/567145.php Ваш антивирус ведет себя странно? Возможно, это китайский шпион. https://www.securitylab.ru/news/567113.php Node.js скачал? А если найду? Обнаружен сложнейший вредонос с возможной связью с КНДР. https://www.securitylab.ru/news/567094.php Курорт, экстрадиция, суд. Беларус с украинским гражданством признал вину в создании «вымогательского картеля». https://www.securitylab.ru/news/567002.php Одна учётка — и страна без социалки и компьютеров. Пуэрто-Рико вводит режим ЧС из-за кибератаки. https://www.securitylab.ru/news/566991.php Баги в коде жизни. Главное о проекте Sc2.0, который учится создавать организмы с нуля. https://www.securitylab.ru/news/567107.php Может ли картинка из интернета парализовать железную дорогу? Спойлер: да, и это уже случилось. https://www.securitylab.ru/news/567068.php @ITRadiosu #csl

  • 26 дек.1 6591712

    Привет. Книга поступила в продажу https://bhv.ru/product/prakticheskaya-bezopasnost-linux

  • 12 дек.1 81454

    Кофе, SOC и логи. Анонс №16 О чём: Обсуждение лучших новостей инфобеза за неделю с 8 по 14 декабря 2025 г. Ведущие: Александр Антипов, Денис Батранков, Иван Казьмин, Антон Клочков. Специальный гость: Александр Вир. Независимый исследователь. Консультант по информационной безопасности. Спикер DEF CON NN, Volga CTF. Основатель проекта по созданию защищённой операционной системы @rutheniumos. Автор технических статей, преподаватель и владелец каналов с мемами @theaftertimes. Во второй половине января, может, раньше, выйдет его книга «Практическая безопасность Linux». Миф о том, что Linux по умолчанию безопасен, давно пора развеять. Эта книга – подробное практическое руководство по защите Linux-систем: от архитектуры ядра и модели прав доступа до расследования инцидентов безопасности. Она предоставляет все необходимые знания и инструменты для эффективной защиты операционной системы. Когда: 14.12.2025 11:00 – ссылка на наш календарь Трансляция будет здесь🗣https://itradio.su/streaming и тут 🗣 https://stream.itradio.su Задаём свои вопросы в чате подкаста с тегом #csl16 @ITRadiosu #csl

  • RutheniumOS pinned a photo

  • 28 нояб.1 90820

    видео или голосовое, без подписи

  • 28 нояб.1 97420

    видео или голосовое, без подписи

  • 28 нояб.1 6932920

    Итак, я снова выхожу на связь. Во второй половине января выйдет моя книга. Проверить доступность можно по ссылке

  • 27 нояб.1 681811

    Пусто место свято не бывает Знамя почившей DivestOS Подхватил проект AXPOS Вот что они о себе пишут: [A]dvanced [XP]erience [OS] The main goal of this project is to strive for a balance between a privacy and security-oriented yet usable Operating System - and last but not least … even for advanced* users. *i.e. including full control over your own device - if desired Ну что, пожелаем ребятам удачи

  • 25 нояб.1 2251353

    Привет, коллеги! 👋 Последние две недели активно работал над серией коротких, насыщенных и практичных видео по реверс-инжинирингу Android. Собрал их в один пост — вдруг кому-то будет полезно в работе или обучении: 1️⃣ Обход root-проверок через патчинг smali Показываю максимально простой и быстрый подход к модификации кода, чтобы отключить механизмы обнаружения root. Без лишней теории — сразу практика. 🔗 https://youtu.be/WC_FdEfaFug 2️⃣ Обзор ключевых инструментов для Android reverse-engineering Коротко, структурированно и понятно: Jadx, Apktool, Frida, Objection, Ghidra и другие утилиты, которые стоит иметь под рукой. 🔗 https://youtu.be/jwHrBa3f5i0 3️⃣ Практическая установка всех инструментов в изолированную среду (Kali Linux) Показываю пошаговую установку и настройку, чтобы получить полностью контролируемый стенд для экспериментов и анализа. 🔗 https://youtu.be/NfGq5BOB70M Если тема Android-безопасности интересна — буду рад вашей обратной связи и идеям для следующих выпусков! Вскоре будут видео по обходу проверок на запуске в эмуляторе P.S: В видео несколько звуковых дорожек, русская озвучка имеется. Подписывайся на @ohotanabagi

  • 25 нояб.1 180418

    Landfall — новый коммерческий шпионский софт для Android и уязвимость CVE-2025-21042 в устройствах Samsung #0day #0click #mobile #Landfall #malware #CVE #android #samsung Landfall внедрялся через zero-day в библиотеке обработки изображений Samsung (CVE-2025-21042) и срабатывал без клика. Достаточно было отправить на устройство жертвы вредоносное DNG-изображение, и система оказывалась скомпрометирована ещё до того, как файл был открыт. Еще один яркий пример того, что zero-click остаются рабочим инструментом для атак на мобилки. Список возможностей шпиона немалый: запись аудио/звонков, кража фото, сообщений и файлов, мониторинг активности приложений и системных событий, скрытый C2 по HTTPS с пиннингом и обходами защит (включая манипуляции SELinux и уклонение от отладки). Судя по артефактам в коде и географии обнаруженных образцов, Landfall использовался в точечных операциях против целей на Ближнем Востоке. Стиль применения характерен для профессиональных кибершпионских группировок, работающих по заказу спецслужб или государственных структур. 🔗Подробности и технический разбор в блоге 🌚 @poxek | 📲 MAX |🌚 Блог | 📺 YT | 📺 RT | 📺 VK | ❤️ Мерч

  • 25 нояб.1 0232727

    Давление французских силовых ведомств на GrapheneOS из-за отказа интегрировать бэкдор https://www.opennet.ru/opennews/art.shtml?num=64317 Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку на базе Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, столкнулся с угрозой преследования со стороны правоохранительных органов Франции из-за невозможности анализа содержимого смартфонов арестованных преступников. В опубликованном представителями GrapheneOS заявлении говорится о наличии угрозы изъятия серверов и ареста разработчиков французскими правоохранительными органами, если проект откажется сотрудничать и не добавит бэкдор. В связи с этим решено покинуть Францию, отказаться от услуг французского провайдера OVH и переместить серверы в другую страну. Серверы, обеспечивающие работу платформ Mastodon, Discourse и Matrix, будут перемещены в Канаду, а сайт переведён к немецкому провайдеру Netcup. У проекта больше не будет разработчиков, работающих во Франции, или посещающих конференции во Франции. При этом, несмотря на попытки очернить проект, использование платформы GrapheneOS остаётся легальной во Франции и сервисы GrapheneOS останутся доступны для французских пользователей. Правоохранительные органы не смогли извлечь информацию со смартфона, захваченного при обыске предполагаемого руководителя преступной группировки, так как на его устройстве использовалась прошивка на базе GrapheneOS с функцией сброса расшифрованных разделов с пользовательскими данными в исходное нерасшифрованное состояние, а также с возможностью установить деструктивный PIN-код, удаляющий данные. Отмечается, что во французской прессе появилась серия публикаций, опирающихся на безосновательные заявления французских силовых ведомств, которые приравнивают общедоступный открытый проект к компаниям, продающим закрытые продукты на базе кода GrapheneOS. Статьи пытаются создать негативное представление о проекте GrapheneOS, как инструменте, содействующем совершению преступлений, а также упоминают возможность конфискации серверов и ареста разработчиков, в случае отказа от сотрудничества. Подобную возможность, в случае отказа от сотрудничества и выявления связей с преступными организациями, упомянула в интервью прокурор Иоганна Брусс (Johanna Brousse). Представители GrapheneOS считают, что приписывать их проекту оказание помощи преступникам также нелепо, как считать соучастниками преступлений производителей ножей. Не обоснованы также упоминания того, что GrapheneOS занимается продажей и распространением систем для преступников в даркнете и на специализированных форумах. GrapheneOS не занимается коммерческой деятельностью по продаже смартфонов и даёт возможность загрузить прошивку всем желающим, заботящимся о своей конфиденциальности. Кроме того, судя по описанию особенностей работы, в статьях под именем GrapheneOS преподносится не штатная сборка GrapheneOS, а сторонняя прошивка, созданная на базе кода проекта GrapheneOS. В частности, в материалах упоминаются такие возможности, отсутствующие в штатных прошивках GrapheneOS, как фиктивное приложение Snapchat для очистки устройства, инструменты для удалённого удаления данных и наличие встроенных средств для платной подписки. https://grapheneos.social/@GrapheneOS/115583871867848840

  • 19 нояб.1 44452

    Открыта регистрация на главную аналитическую конференцию Код ИБ ИТОГИ в Москве 🗓 4 декабря | Начало в 9:30 📍 Palmira Business Club Более 50 экспертов по ИБ разберут ключевые события года, представят свежую аналитику и озвучат прогнозы на будущее. В программе: 📌 3 дискуссии — CISO говорят — БОССЫ кибербеза говорят — Стартапы говорят 📌 6 тематических сессий — Защита инфраструктуры — Культура кибербезопасности — Анализ защищенности — Защита данных — Безопасная разработка — Процессы А также: — Зона со стендами ИБ-компаний — Новогодние угощения — Розыгрыши подарков — Дружественная атмосфера Опытом поделятся практики из ведущих компаний: Yandex, Сбер, Билайн, Райффайзенбак, СОГАЗ, ГК Элемент и др. Успейте забронировать место — участие бесплатное по предварительной регистрации. ➡️ Стать участником

  • 16 нояб.5 9883665

    видео или голосовое, без подписи

  • 2 нояб.6 9211069

    «Архитектура утечек в ОС Android» Дата и время доклада: 16 сентября 2025 г., 12:00 (по самарскому времени, UTC+4) Ваш телефон с ОС Android может передавать данные о вас даже без SIM-карты и интернета. Как это возможно и что с этим делать? Об этом на VolgaCTF…

  • 31 окт.2 067928

    https://www.youtube.com/watch?v=EsaaEGoU4Ag

  • Конференция SafeITConf на Стачке Всем привет! Осень какая-то очень богатая на доклады и конференции вышла. Все вернулись с отпусков, с загородных резиденций и сразу в бой) И следующая конференция пройдет 2-го октября в Санкт-Петербурге и называется она SafeIT По программе SafeITConf планируются доклады по 30-40 минут (программу можно посмотреть на сайте). По тематикам планируем поговорить про Искусственный Интеллект в кибербезопасности, кибербезопасность и защита информации, современные технологии и инновации в IT-безопасности, шпионаж, ux в безопасности, уязвимости, безопасности ии для IoT, TDir, cybercrAIm. Ну и по случаю разыграем проходку на это мероприятие! Для того, чтобы поучаствовать в розыгрыше напишите #safeitconf и перешлите это сообщение друзьям/коллегам) Перед тем как вручить победителю проходку попрошу скрин =) #saeitconf #conference #security

  • видео или голосовое, без подписи

RutheniumOS — tgindex