RutheniumOS
СтатистикаЗаметки об AOSP и создании защищённого и безопасного дистрибутива на базе лучших практик. По всем вопросам -> @aftertime
- Последний пост
- 15 июн.
- Последнее чтение
- 12:02
- Постов за неделю
- 0
- Всего постов
- 36
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Приятного чаепития, Шляпники🎩 Сегодня хочу поделиться с вами одним интересным проектом Ermine OS 🗻🦦. Это приватная live-система на Debian, сделанная специально для безопасной работы с криптой 💲и анонимного использования браузера(допустим посищение форумов)🌐. Репозиторий вот: https://github.com/ermiusio/ermine_os Кроме самой системы автор написал довольно большую статью, где подробно разбирает популярные приватные live-дистрибутивы. Особенно мне понравился разбор Tails OS🧅 Там разобрана внутренния работа системы "связанная с приватностью"⚙️ Допустим на уровне systemd-сервисов, скриптов и iptables показано, как работает killswitch. Хорошо освещены проблемы с видеопамятью(да, это давало известная проблема, но я не видела её разбора в обзорах). Ещё рассказано почему Persistent Storage частично рушит саму концепцию Tails. И даже разобрано и как устроена защита приложений через AppArmor. Жаль, что автор не пошёл ещё глубже (например, в поиск закладок в исходниках), но в целом такого качественного обзора на русском в открытом доступе я раньше не встречала. Также в статье другие "приватные live" вроде Whonix Live, Heads, Kicksecure Live и тд. А теперь про саму Ermine OS 🦦 Система полностью работает с флешки и практически ничего не пишет на диск. Весь трафик идёт исключительно через Tor с kill-switch(если Tor вдруг упадёт, сеть просто отключится). Есть автоматическая смена MAC-адреса и hostname. Из приложений там стоит Tor Browser с собственным плагином Fingerprint Spoofer от автора, отдельный браузер для I2P🚦, отдельный i2pd с GUI на zenity и Cake Wallet. По безопасности там: кастомные политики AppArmor для всех программ🔒, hardening ядра через sysctl, защита от cold-boot атак с помощью sdmem и полностью отключённый swap. Дополнительно авто сделал и экспериментальную опцию - RAM-mode, который можно выбрать при загрузке. В этом режиме система продолжает работать даже после извлечения флешки внутри RAM. Ещё Автор подготовил подробное пошаговое руководство по сборке своей live-системы во второй части статьи, плюс протестировал killswitch и другие важные моменты. Проект выглядит давольно интересно. Да, он ещё немного сыроват, но как статья с рабочим примером приватной live-системы это уже отличный материал. Особенно полезно будет новичкам, которые хотят собрать свой собственный дистрибутив под приватности 🧩. Подобных проектов с нормальными статьями и руководствами не так много. Конечно, у Heads тоже есть документация, но она 2017 года и без такого глубокого сравнения с другими системами. В общем, автору спасибо☝️ Не понимаю, почему репозиторий до сих пор такой нишевый по-моему, заслуживает куда больше внимания. Надеюсь, и вам будет полезно ❤️ #anonymous_networks #crypto_protection #browsers #OPSEC #linux #i2p #privacy #tools #tor
Любителям FreeBSD посвящается Очень ценно, когда люди делают что-то для комьюнити и делятся своими наработками! Этот репозиторий содержит в себе большинство инструментов для нашей повседневной работы, но для FreeBSD. Не самая популярная система, но тем не менее может быть крайне полезно! Пользуйтесь, ставьте звезды, поддержите человека :)
https://keepandroidopen.org/ru/
Кофе, SOC и логи №16 О чём: Обсуждение лучших новостей инфобеза за неделю с 8 по 14 декабря 2025 г. Ведущие: Александр Антипов, Денис Батранков, Ева Кузнецова, Антон Клочков. Специальный гость: Александр Вир. Независимый исследователь. Консультант по информационной безопасности. Спикер DEF CON NN, Volga CTF. Основатель проекта по созданию защищённой операционной системы @rutheniumos. Автор технических статей, преподаватель и владелец каналов с мемами @theaftertimes. Во второй половине января, может, раньше, выйдет его книга «Практическая безопасность Linux». Миф о том, что Linux по умолчанию безопасен, давно пора развеять. Эта книга – подробное практическое руководство по защите Linux-систем: от архитектуры ядра и модели прав доступа до расследования инцидентов безопасности. Она предоставляет все необходимые знания и инструменты для эффективной защиты операционной системы. Обсуждаемые новости: 100% защиты или маркетинговая ложь? Как читать новые результаты MITRE ATT&CK без розовых очков. https://www.securitylab.ru/news/567124.php Мозг размером со страну. Китай объединил дата-центры в 40 городах в один суперкомпьютер. https://www.securitylab.ru/news/567115.php Прощай, Дуров, привет, SimpleX. Куда бегут киберпреступники из популярного мессенджера. https://www.securitylab.ru/news/567031.php Фейсбук, почта и пять лет переписок. США хотят заставить туристов раскрывать всю цифровую подноготную. https://www.securitylab.ru/news/567126.php Программисты — добрые люди. Из ядра Linux убрали функцию с самым агрессивным названием. https://www.securitylab.ru/news/567121.php ИИ-хакер против живых пентестеров: кто кого? Стэнфорд устроил батл пна 8000 хостах. https://www.securitylab.ru/news/567145.php Ваш антивирус ведет себя странно? Возможно, это китайский шпион. https://www.securitylab.ru/news/567113.php Node.js скачал? А если найду? Обнаружен сложнейший вредонос с возможной связью с КНДР. https://www.securitylab.ru/news/567094.php Курорт, экстрадиция, суд. Беларус с украинским гражданством признал вину в создании «вымогательского картеля». https://www.securitylab.ru/news/567002.php Одна учётка — и страна без социалки и компьютеров. Пуэрто-Рико вводит режим ЧС из-за кибератаки. https://www.securitylab.ru/news/566991.php Баги в коде жизни. Главное о проекте Sc2.0, который учится создавать организмы с нуля. https://www.securitylab.ru/news/567107.php Может ли картинка из интернета парализовать железную дорогу? Спойлер: да, и это уже случилось. https://www.securitylab.ru/news/567068.php @ITRadiosu #csl
Привет. Книга поступила в продажу https://bhv.ru/product/prakticheskaya-bezopasnost-linux
Кофе, SOC и логи. Анонс №16 О чём: Обсуждение лучших новостей инфобеза за неделю с 8 по 14 декабря 2025 г. Ведущие: Александр Антипов, Денис Батранков, Иван Казьмин, Антон Клочков. Специальный гость: Александр Вир. Независимый исследователь. Консультант по информационной безопасности. Спикер DEF CON NN, Volga CTF. Основатель проекта по созданию защищённой операционной системы @rutheniumos. Автор технических статей, преподаватель и владелец каналов с мемами @theaftertimes. Во второй половине января, может, раньше, выйдет его книга «Практическая безопасность Linux». Миф о том, что Linux по умолчанию безопасен, давно пора развеять. Эта книга – подробное практическое руководство по защите Linux-систем: от архитектуры ядра и модели прав доступа до расследования инцидентов безопасности. Она предоставляет все необходимые знания и инструменты для эффективной защиты операционной системы. Когда: 14.12.2025 11:00 – ссылка на наш календарь Трансляция будет здесь🗣https://itradio.su/streaming и тут 🗣 https://stream.itradio.su Задаём свои вопросы в чате подкаста с тегом #csl16 @ITRadiosu #csl
RutheniumOS pinned a photo
видео или голосовое, без подписи
видео или голосовое, без подписи
Итак, я снова выхожу на связь. Во второй половине января выйдет моя книга. Проверить доступность можно по ссылке
Пусто место свято не бывает Знамя почившей DivestOS Подхватил проект AXPOS Вот что они о себе пишут: [A]dvanced [XP]erience [OS] The main goal of this project is to strive for a balance between a privacy and security-oriented yet usable Operating System - and last but not least … even for advanced* users. *i.e. including full control over your own device - if desired Ну что, пожелаем ребятам удачи
Привет, коллеги! 👋 Последние две недели активно работал над серией коротких, насыщенных и практичных видео по реверс-инжинирингу Android. Собрал их в один пост — вдруг кому-то будет полезно в работе или обучении: 1️⃣ Обход root-проверок через патчинг smali Показываю максимально простой и быстрый подход к модификации кода, чтобы отключить механизмы обнаружения root. Без лишней теории — сразу практика. 🔗 https://youtu.be/WC_FdEfaFug 2️⃣ Обзор ключевых инструментов для Android reverse-engineering Коротко, структурированно и понятно: Jadx, Apktool, Frida, Objection, Ghidra и другие утилиты, которые стоит иметь под рукой. 🔗 https://youtu.be/jwHrBa3f5i0 3️⃣ Практическая установка всех инструментов в изолированную среду (Kali Linux) Показываю пошаговую установку и настройку, чтобы получить полностью контролируемый стенд для экспериментов и анализа. 🔗 https://youtu.be/NfGq5BOB70M Если тема Android-безопасности интересна — буду рад вашей обратной связи и идеям для следующих выпусков! Вскоре будут видео по обходу проверок на запуске в эмуляторе P.S: В видео несколько звуковых дорожек, русская озвучка имеется. Подписывайся на @ohotanabagi
Landfall — новый коммерческий шпионский софт для Android и уязвимость CVE-2025-21042 в устройствах Samsung #0day #0click #mobile #Landfall #malware #CVE #android #samsung Landfall внедрялся через zero-day в библиотеке обработки изображений Samsung (CVE-2025-21042) и срабатывал без клика. Достаточно было отправить на устройство жертвы вредоносное DNG-изображение, и система оказывалась скомпрометирована ещё до того, как файл был открыт. Еще один яркий пример того, что zero-click остаются рабочим инструментом для атак на мобилки. Список возможностей шпиона немалый: запись аудио/звонков, кража фото, сообщений и файлов, мониторинг активности приложений и системных событий, скрытый C2 по HTTPS с пиннингом и обходами защит (включая манипуляции SELinux и уклонение от отладки). Судя по артефактам в коде и географии обнаруженных образцов, Landfall использовался в точечных операциях против целей на Ближнем Востоке. Стиль применения характерен для профессиональных кибершпионских группировок, работающих по заказу спецслужб или государственных структур. 🔗Подробности и технический разбор в блоге 🌚 @poxek | 📲 MAX |🌚 Блог | 📺 YT | 📺 RT | 📺 VK | ❤️ Мерч
Давление французских силовых ведомств на GrapheneOS из-за отказа интегрировать бэкдор https://www.opennet.ru/opennews/art.shtml?num=64317 Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку на базе Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, столкнулся с угрозой преследования со стороны правоохранительных органов Франции из-за невозможности анализа содержимого смартфонов арестованных преступников. В опубликованном представителями GrapheneOS заявлении говорится о наличии угрозы изъятия серверов и ареста разработчиков французскими правоохранительными органами, если проект откажется сотрудничать и не добавит бэкдор. В связи с этим решено покинуть Францию, отказаться от услуг французского провайдера OVH и переместить серверы в другую страну. Серверы, обеспечивающие работу платформ Mastodon, Discourse и Matrix, будут перемещены в Канаду, а сайт переведён к немецкому провайдеру Netcup. У проекта больше не будет разработчиков, работающих во Франции, или посещающих конференции во Франции. При этом, несмотря на попытки очернить проект, использование платформы GrapheneOS остаётся легальной во Франции и сервисы GrapheneOS останутся доступны для французских пользователей. Правоохранительные органы не смогли извлечь информацию со смартфона, захваченного при обыске предполагаемого руководителя преступной группировки, так как на его устройстве использовалась прошивка на базе GrapheneOS с функцией сброса расшифрованных разделов с пользовательскими данными в исходное нерасшифрованное состояние, а также с возможностью установить деструктивный PIN-код, удаляющий данные. Отмечается, что во французской прессе появилась серия публикаций, опирающихся на безосновательные заявления французских силовых ведомств, которые приравнивают общедоступный открытый проект к компаниям, продающим закрытые продукты на базе кода GrapheneOS. Статьи пытаются создать негативное представление о проекте GrapheneOS, как инструменте, содействующем совершению преступлений, а также упоминают возможность конфискации серверов и ареста разработчиков, в случае отказа от сотрудничества. Подобную возможность, в случае отказа от сотрудничества и выявления связей с преступными организациями, упомянула в интервью прокурор Иоганна Брусс (Johanna Brousse). Представители GrapheneOS считают, что приписывать их проекту оказание помощи преступникам также нелепо, как считать соучастниками преступлений производителей ножей. Не обоснованы также упоминания того, что GrapheneOS занимается продажей и распространением систем для преступников в даркнете и на специализированных форумах. GrapheneOS не занимается коммерческой деятельностью по продаже смартфонов и даёт возможность загрузить прошивку всем желающим, заботящимся о своей конфиденциальности. Кроме того, судя по описанию особенностей работы, в статьях под именем GrapheneOS преподносится не штатная сборка GrapheneOS, а сторонняя прошивка, созданная на базе кода проекта GrapheneOS. В частности, в материалах упоминаются такие возможности, отсутствующие в штатных прошивках GrapheneOS, как фиктивное приложение Snapchat для очистки устройства, инструменты для удалённого удаления данных и наличие встроенных средств для платной подписки. https://grapheneos.social/@GrapheneOS/115583871867848840
Открыта регистрация на главную аналитическую конференцию Код ИБ ИТОГИ в Москве 🗓 4 декабря | Начало в 9:30 📍 Palmira Business Club Более 50 экспертов по ИБ разберут ключевые события года, представят свежую аналитику и озвучат прогнозы на будущее. В программе: 📌 3 дискуссии — CISO говорят — БОССЫ кибербеза говорят — Стартапы говорят 📌 6 тематических сессий — Защита инфраструктуры — Культура кибербезопасности — Анализ защищенности — Защита данных — Безопасная разработка — Процессы А также: — Зона со стендами ИБ-компаний — Новогодние угощения — Розыгрыши подарков — Дружественная атмосфера Опытом поделятся практики из ведущих компаний: Yandex, Сбер, Билайн, Райффайзенбак, СОГАЗ, ГК Элемент и др. Успейте забронировать место — участие бесплатное по предварительной регистрации. ➡️ Стать участником
видео или голосовое, без подписи
«Архитектура утечек в ОС Android» Дата и время доклада: 16 сентября 2025 г., 12:00 (по самарскому времени, UTC+4) Ваш телефон с ОС Android может передавать данные о вас даже без SIM-карты и интернета. Как это возможно и что с этим делать? Об этом на VolgaCTF…
https://www.youtube.com/watch?v=EsaaEGoU4Ag
Конференция SafeITConf на Стачке Всем привет! Осень какая-то очень богатая на доклады и конференции вышла. Все вернулись с отпусков, с загородных резиденций и сразу в бой) И следующая конференция пройдет 2-го октября в Санкт-Петербурге и называется она SafeIT По программе SafeITConf планируются доклады по 30-40 минут (программу можно посмотреть на сайте). По тематикам планируем поговорить про Искусственный Интеллект в кибербезопасности, кибербезопасность и защита информации, современные технологии и инновации в IT-безопасности, шпионаж, ux в безопасности, уязвимости, безопасности ии для IoT, TDir, cybercrAIm. Ну и по случаю разыграем проходку на это мероприятие! Для того, чтобы поучаствовать в розыгрыше напишите #safeitconf и перешлите это сообщение друзьям/коллегам) Перед тем как вручить победителю проходку попрошу скрин =) #saeitconf #conference #security
видео или голосовое, без подписи