Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии... Love Qubes OS, Graphene OS, SimpleX, Amethyst 😎 Добавьте себе эти дополнительные реле и увидите намного больше контента в nostr: wss://nostr.data.haus wss://relay.ditto.pub wss://relay.momostr.pink
Public Key
npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl Profile Code
nprofile1qqsvxru0je5s93mxecm8em86prae9uatn9khgdf2nd2frv8afm2979gpp4mhxue69uhkummn9ekx7mqpz3mhxue69uhhyetvv9ujuerpd46hxtnfdu0nzuwv
Show more details
Published at
2026-07-29T13:41:24Z Event JSON
{
"id": "b1204570b2e108a011fcbeb1936ead8554bdf8d0bb3ff99220820049a2d482c4" ,
"pubkey": "c30f8f966902c766ce367cecfa08fb92f3ab996d74352a9b5491b0fd4ed45f15" ,
"created_at": 1785332484 ,
"kind": 0 ,
"tags": [
[
"alt",
"User profile for linux_privacy"
],
[
"name",
"linux_privacy"
],
[
"picture",
"https://blossom.primal.net/3b0783e6ff4c57e9ed5886e3d58db31592c28d0c06d6aff9157fca59291d6523.webp"
],
[
"banner",
"https://image.nostr.build/6bd3db5d6ad9157665747bc1ccc12b121517d138eada4ec389d175e02b6b1bf5.jpg"
],
[
"about",
"Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии...\nLove Qubes OS, Graphene OS, SimpleX, Amethyst 😎\n\nДобавьте себе эти дополнительные реле и увидите намного больше контента в nostr:\nwss://nostr.data.haus\nwss://relay.ditto.pub\nwss://relay.momostr.pink"
],
[
"lud16",
"[email protected] "
],
[
"client",
"Amethyst"
]
],
"content": "{\"name\":\"linux_privacy\",\"about\":\"Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии...\\nLove Qubes OS, Graphene OS, SimpleX, Amethyst 😎\\n\\nДобавьте себе эти дополнительные реле и увидите намного больше контента в nostr:\\nwss://nostr.data.haus\\nwss://relay.ditto.pub\\nwss://relay.momostr.pink\",\"gender\":\"\",\"area\":\"\",\"picture\":\"https://blossom.primal.net/3b0783e6ff4c57e9ed5886e3d58db31592c28d0c06d6aff9157fca59291d6523.webp\",\"banner\":\"https://image.nostr.build/6bd3db5d6ad9157665747bc1ccc12b121517d138eada4ec389d175e02b6b1bf5.jpg\",\"lud16\":\"[email protected] \",\"pubkey\":\"c30f8f966902c766ce367cecfa08fb92f3ab996d74352a9b5491b0fd4ed45f15\",\"is_deleted\":false}" ,
"sig": "156ec7f571e94c80757d959ee84ad201c3b278e450db582af92fe9e3d164a9ccd6c495a466126f09c86010abe3b359bc032c235ee36c7cbc1090ca663bee5309"
}
Last Notes npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy It's not about a specific relay, but about how the app handles relays. The same relay list shows me all posts in the feed in other apps. But my friends and I both have issues in Amethyst feed with this bridge-relays. And I'll repeat myself again: a post only disappears from the feed, if I go to those authors' accounts, I can see all their posts, and after that, those old posts immediately reappear in the feed too npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Accounts and their notes load quickly. But there are no notes in the feed. I don't see any notes from relay.momostr.pink in the feed at all, and 80% notes from nostr.data.haus. This is the only bug that makes it unpleasant to use Amethyst — forcing you to check each account individually instead of scrolling through a feed. Otherwise, Amethyst is awesome. Maybe just add clear browser cookies. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Seems like it, yes, same. It seems like this bridge-relay "relay.momostr.pink" doesn't appear in the feed at all until you go into the authors' accounts. For example, here's npubs: npub1em3c48ch5y3vn6n3jrfrs8lnwc8myvdl6aw87f04asyglwhk29cqnp3u4v npub1hpwuqgk7w8cfcuyrjk7pwcl3gf652ssgnq8ylfmh3av489tuhl6q9qcd0d Try checking this account for example (posts are published frequently): npub1xumnple866kt7fzjryjqw37ucr4cxv4704hxpa2856p8sx6h8t8qhg3zsv And here's for "nostr.data.haus". These aren't all the missing npubs, just 2 examples: npub1ykhehcxdysg20y29f6k86panx7zadhv84azuugthhlljwjakeghsxqws3h npub15fx0k7893jcx8kqrw4d84zywglafzqr0fdjaxth4e5a59tltxvjqs4075n But these RSS accounts don't disappear and I always see their posts in the feed: npub1jadusj2qgcc2qr9xzeq5vmdt3qesqgrxtvzd65t689kqc0llqjwq8nwvuv npub1lqvjhgwv2ak92a6jatfk9pjlr49p9uj2zqst0wwwfvew6f7tmrws9wyvwp Try subscribing, then restart the app. If you go into the accounts or adjust something in the relay settings, all posts may temporarily appear. But if you close the app and launch it later, many posts will disappear from the feed again. I'm clarifying once more: the issue is only in the feed. I can see all posts if I personally visit the authors' accounts. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I cleared the cache and restarted Amethyst. Now it skipped a lot of posts from all my feeds - it scrolled through the timeline going back two days very quickly. It seems like Amethyst takes a very long time reading feed caches, which is causing the post issues. But I distinctly remember that last year there were no such problems with posts. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I didn't set up any filters. I even disabled the spam filter. I see some posts from these relays, but not all. A lot of posts disappear from the feed, but I can see all those posts if I go to the author's page. And it's definitely not a tagging issue. So far, I can say that wisp and 0xchat show all posts from both public and private contacts. I hope this will be fixed in Amethyst, because right now Amethyst seems almost perfect as a Nostr app in terms of functionality. Once, I somehow managed to fix this, but after restarting it stopped working again (maybe the cache wasn't saved). npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Basically, message disappear from these relays nostr.data.haus relay.ditto.pub poorly displayed posts of bridge-accounts (mastodon, rss, mastodon). npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @nprofile…pt5w Some posts are disappearing in Amethyst. I don't know what's causing this, but if you visit the post author's account, the post will appear in feed. Wisp doesn't have this problem — I can see all posts from everyone I follow. Please check it. I haven't encountered this issue in older versions. Currently, I'm not seeing approximately 20% of posts — all necessary relays have been added. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Первая часть разбора шпионских функций приложений Яндекс. Иногда там всё страшнее, чем в максе. https://habr.com/ru/articles/1064698/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Уже прошла четвертая атака. Никогда не ленитесь увеличивать энтропию и проверяйте ее при выборе кошелька + добавляйте 25 слово. Сейчас лучший вариант - создать новый кошелёк на старом оффлайн телефоне с помощью Airgap Vault и отправить всё туда. Можно купить старый дешевый pixel 3a, установить туда линукс Droidian (очень легко устанавливается), и затем в нем запустить overlayfs в tmpfs или в эфемерно-зашифрованном контейнере, затем запустить Waydroid, который не сохранит никаких следов на диске после перезагрузки, поставить туда Airgap Vault и вырубить интернет, создать кошелек, сохранить адрес и сид фразу, и перезагрузиться. Итого, кошелек будет создан безопасно + на телефоне об этом не останется никаких следов и никакая криминалистическая экспертиза не сможет получить данные о кошельке. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Там блочат всё, что можно, чего даже официально нет в списках запрещенки. Поэтому надо подбирать реле, чтоб всё работало норм. Популярные реле могут вообще не работать во многих регионах. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy А твой реле случаем не из тех, которые пашут в рф без впн? А то я его быстро везде распиарю npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Amethyst бомба! #nevent1q…7mhj npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy DNScrypt-proxy qube. sys-dns with Encrypted DNS 1. Install dnscrypt-proxy in the fedora-xfce template: sudo dnf install -y dnscrypt-proxy sudo systemctl enable dnscrypt-proxy 2. Add dnscrypt-proxy configuration in fedora-xfce template: This setup enables DNSCrypt with anonymized DNS (via relays), enforces DNSSEC, no-logging, and no-filter policies, and disables DoH and Oblivious DoH: sudo tee /etc/dnscrypt-proxy/dnscrypt-proxy.toml << 'EOF' server_names = [] listen_addresses = ['127.0.0.1:53', '0.0.0.0:53', '[::1]:53'] max_clients = 250 ipv4_servers = true ipv6_servers = false dnscrypt_servers = true doh_servers = false odoh_servers = false require_dnssec = true require_nolog = true require_nofilter = true disabled_server_names = ['scaleway', 'scaleway-ams'] force_tcp = false timeout = 5000 keepalive = 30 cert_refresh_delay = 240 bootstrap_resolvers = ['9.9.9.11:53', '8.8.8.8:53'] ignore_system_dns = true log_files_max_size = 10 log_files_max_age = 7 log_files_max_backups = 1 block_ipv6 = false block_unqualified = true block_undelegated = true reject_ttl = 10 cache = true cache_size = 4096 cache_min_ttl = 2400 cache_max_ttl = 86400 cache_neg_min_ttl = 60 cache_neg_max_ttl = 600 lb_strategy = 'wp2' lb_estimator = true [sources.public-resolvers] urls = [ 'https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/public-resolvers.md', 'https://download.dnscrypt.info/resolvers-list/v3/public-resolvers.md', 'https://cdn.jsdelivr.net/gh/DNSCrypt/dnscrypt-resolvers@master/v3/public-resolvers.md' ] cache_file = 'public-resolvers.md' minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3' refresh_delay = 73 prefix = '' [sources.relays] urls = [ 'https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/relays.md', 'https://download.dnscrypt.info/resolvers-list/v3/relays.md', 'https://cdn.jsdelivr.net/gh/DNSCrypt/dnscrypt-resolvers@master/v3/relays.md' ] cache_file = 'relays.md' minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3' refresh_delay = 73 prefix = '' [anonymized_dns] routes = [ { server_name='*', via=['anon-scaleway', 'anon-scaleway-ams', 'anon-kama', 'anon-tiarap'] } ] skip_incompatible = true EOF Note: The 10.139.1.1 and 10.139.1.2 addresses are the standard Qubes OS DNS IPs assigned to downstream VMs. Binding to 0.0.0.0:53 ensures dnscrypt-proxy can accept queries on these interfaces. 3. Create and configure sys-dns qube: Create fedora-based AppVM sys-dns and add option Provides network in Qube Manager (advansed settings) The next commands are executed in the sys-dns terminal. 4. Disable systemd-resolved in sys-dns: sudo tee /rw/config/rc.local << 'EOF' #!/bin/bash # Disable systemd-resolved to free up port 53 systemctl stop systemd-resolved 2>/dev/null systemctl disable systemd-resolved 2>/dev/null systemctl mask systemd-resolved 2>/dev/null systemctl stop systemd-resolved-varlink.socket 2>/dev/null systemctl disable systemd-resolved-varlink.socket 2>/dev/null systemctl mask systemd-resolved-varlink.socket 2>/dev/null systemctl stop systemd-resolved-monitor.socket 2>/dev/null systemctl disable systemd-resolved-monitor.socket 2>/dev/null systemctl mask systemd-resolved-monitor.socket 2>/dev/null # Assign Qubes standard DNS IPs to eth0 for downstream VMs # These IPs are dynamically provided to downstream qubes via Qubes mechanisms ip addr add 10.139.1.1/32 dev eth0 2>/dev/null ip addr add 10.139.1.2/32 dev eth0 2>/dev/null # start dnscrypt-proxy (let's add it just in case) systemctl start dnscrypt-proxy EOF 5. Configure nftables (Accept Rules for DNS) in sys-dns: sudo tee /rw/config/qubes-firewall-user-script << 'EOF' #!/bin/bash # Allow DNS queries from downstream qubes to 10.139.1.1/2 # vif* are interfaces for downstream qubes, group 2 nft add rule ip qubes custom-input iifgroup 2 ip daddr { 10.139.1.1, 10.139.1.2 } udp dport 53 accept 2>/dev/null nft add rule ip qubes custom-input iifgroup 2 ip daddr { 10.139.1.1, 10.139.1.2 } tcp dport 53 accept 2>/dev/null EOF Restart sys-dns to apply all changes. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Топовые гайды по Qubes OS в комментах (шпаргалка, чтоб не потерять) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Установка pam-duress на Droidian, чтобы создавать ложные пинкоды / пароли, которые уничтожат все опасные файлы и приложения при разблокировке телефона sudo apt-get update sudo apt-get install -y build-essential libpam0g-dev libssl-dev git clone https://github.com/nuvious/pam-duress.git cd pam-duress make sudo make install make clean mkdir -p ~/.duress sudo mkdir -p /etc/duress.d # сюда пишем аварийные команды для удаления / изменения cat > ~/.duress/remove_test.sh << 'EOF' #!/bin/sh rm -rf /home/droidian/test EOF chmod 500 ~/.duress/remove_test.sh duress_sign ~/.duress/remove_test.sh chmod 400 ~/.duress/remove_test.sh.sha256 # проверка ls -la ~/.duress/ # меняем полностью /etc/pam.d/common-auth sudo nano /etc/pam.d/common-auth # here are the per-package modules (the "Primary" block) auth [success=2 default=ignore] pam_unix.so nullok auth [success=1 default=ignore] pam_duress.so # here's the fallback if no module succeeds auth requisite pam_deny.so # prime the stack with a positive return value if there isn't one already; # this avoids us returning an error just because nothing sets a success code # since the modules above will each just jump around auth required pam_permit.so # and here are more per-package modules (the "Additional" block) auth optional pam_cap.so # end of pam-auth-update config # проверка mkdir -p /home/droidian/test touch /home/user/test/test_file.txt npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Режим работы в памяти уже отличается сильно от мобиан - не получится просто так засунуть скрипт в initramfs, чтобы система, как в tails, запускалась в памяти при запуске. Поэтому будем пользоваться этим режимом в уже запущенной системе, создав переключатель, в котором надо будет просто ввести команду sudo overlay on. в скрипте в TARGET_DIRS можно указать либо весь корень, либо отдельные папки. Корень лучше не указывать, иначе swapfile не будет работать и напряг памяти увеличится. создайте скрипт в /usr/local/bin/overlay: #!/bin/bash # Toggle overlay mode for /etc and /var UPPER_BASE="/mnt/overlay-persistent" # Change to tmpfs path for ephemeral STATE_FILE="/run/overlay-active" TARGET_DIRS="/etc /var /home /root /usr /opt" toggle_on() { [ -f "$STATE_FILE" ] && { echo "Already active"; exit 1; } mkdir -p "$UPPER_BASE" mount -t tmpfs -o size=50% tmpfs "$UPPER_BASE" for dir in $TARGET_DIRS; do local name=$(echo "$dir" | tr '/' '-') local upper="$UPPER_BASE/$name-upper" local work="$UPPER_BASE/$name-work" local lower="$UPPER_BASE/$name-lower" mkdir -p "$upper" "$work" "$lower" # Bind-mount original to preserve access mount --bind "$dir" "$lower" mount --make-private "$lower" # Mount overlay mount -t overlay -o "lowerdir=$lower,upperdir=$upper,workdir=$work" overlay "$dir" echo "Overlay active: $dir" done touch "$STATE_FILE" echo "Overlay mode ON" } toggle_off() { [ ! -f "$STATE_FILE" ] && { echo "Not active"; exit 1; } for dir in $TARGET_DIRS; do umount "$dir" 2>/dev/null || true done # Clean up bind mounts for mnt in $(mount | grep "$UPPER_BASE" | awk '{print $3}' | tac); do umount "$mnt" 2>/dev/null || true done rm -f "$STATE_FILE" echo "Overlay mode OFF" sync reboot } show_status() { if [ -f "$STATE_FILE" ]; then echo "Overlay: ACTIVE" echo "Upperdir location: $UPPER_BASE" echo "Changes are stored on: $(df -T "$UPPER_BASE" | tail -1 | awk '{print $2}')" else echo "Overlay: INACTIVE" fi } case "$1" in on) toggle_on ;; off) toggle_off ;; status) show_status ;; *) echo "Usage: $0 {on|off|status}" ;; esac npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Дополнительный зашифрованный swap на 4 гига - для старых телефонов свопов много не бывает. Работать будет вместо с zram0: #!/bin/bash set -e SWAP_SIZE="4G" # Reduced for eMMC longevity echo "[*] Creating ${SWAP_SIZE} swap file..." # Use dd instead of fallocate for better compatibility with encrypted filesystems # fallocate may create holes that don't work well with encryption dd if=/dev/zero of=/swapfile bs=1M count=4096 status=progress chmod 600 /swapfile echo "[*] Creating encrypted swap script..." cat > /usr/local/bin/encrypted-swap.sh <<'SCRIPT' #!/bin/bash set -e # Ждём, пока zram будет создан for i in {1..30}; do if [ -b /dev/zram0 ]; then break fi sleep 1 done # Отключаем существующие swap swapoff /dev/zram0 2>/dev/null || true swapoff /dev/mapper/swapfile 2>/dev/null || true cryptsetup close swapfile 2>/dev/null || true losetup -D 2>/dev/null || true rm -f /run/encrypted-swap.loop # Настраиваем loop для swapfile LOOPDEV=$(losetup -f --show /swapfile) echo "$LOOPDEV" > /run/encrypted-swap.loop # Открываем с шифрованием cryptsetup open --type plain \ --key-file /dev/urandom \ --cipher aes-xts-plain64 \ --key-size 256 \ "$LOOPDEV" swapfile mkswap -f /dev/mapper/swapfile # Активируем ОБА swap с ОДИНАКОВЫМ приоритетом swapon -p 50 /dev/zram0 swapon -p 50 /dev/mapper/swapfile SCRIPT chmod +x /usr/local/bin/encrypted-swap.sh echo "[*] Creating systemd service..." cat > /etc/systemd/system/encrypted-swap.service <<'SERVICE' [Unit] Description=Encrypted Swap After=local-fs.target # Start after zram so we can set lower priority After=zramswap.service Wants=zramswap.service [Service] Type=oneshot RemainAfterExit=yes ExecStart=/usr/local/bin/encrypted-swap.sh ExecStop=/bin/bash -c 'swapoff /dev/mapper/swapfile 2>/dev/null; cryptsetup close swapfile 2>/dev/null; LOOPDEV=$(cat /run/encrypted-swap.loop 2>/dev/null) && losetup -d $LOOPDEV 2>/dev/null || true; rm -f /run/encrypted-swap.loop' [Install] WantedBy=multi-user.target SERVICE echo "[*] Cleaning up crypttab and fstab..." sed -i '/swap/d' /etc/crypttab 2>/dev/null || true sed -i '/swap/d' /etc/fstab 2>/dev/null || true echo "[*] Configuring swap preferences..." # Moderate swappiness - let kernel decide, but prefer zram cat > /etc/sysctl.d/99-swap.conf <<'EOF' # Prefer zram over disk swap vm.swappiness=100 vm.vfs_cache_pressure=200 EOF echo "[*] Enabling encrypted swap service..." systemctl daemon-reload systemctl enable encrypted-swap.service echo "[*] Activating encrypted swap..." /usr/local/bin/encrypted-swap.sh echo "" echo "[*] Verification:" swapon --show cryptsetup status swapfile 2>/dev/null || echo "cryptsetup status failed, checking lsblk:" lsblk | grep -i swap || true free -h | grep -i swap echo "" echo "[*] Encrypted swap setup complete." echo "[*] New random key generated at each boot." echo "[*] Swap data is unrecoverable after shutdown." echo "[*] WARNING: Disk swap on eMMC wears storage. Consider larger zram instead." npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Droidian - более мобильный аналог Mobian. https://droidian.org/ Если Mobian - это чистый дебиан на телефоне, то droidian - это дебиан с ограничениями, но зато с хорошо работающими функциями телефона: камера, звонки, уведомления работают отлично. Установка очень простая - через UBports просто нажав пару кнопок, но важно, чтобы телефон был сброшен до определенной версии андроида. На телефоне пиксель 3а - это андроид 9. Устанавливаем пакеты: sudo apt install adb fastboot Заходим на сайт flash.android.com с гугл хрома (да, это бесит, но не страшно - можно засунуть хром в контейнер и трафик с тора пустить), подключаем телефон к юсб в режиме fastboot, даем разрешения сайту на отладку и выбираем андроид 9, затем нажимаем на карандаш и убираем галочку с "заблокировать загрузчик". минут 5 ждем и готово. Затем скачиваем UBports с сайта убунты тач https://devices.ubuntu-touch.io/installer/appimage (кстати, убунту тач - фигня полная), и запускаем там установку в простом графическом интерфейсе. ждем минут 5 и телефон перезагрузится в Droidian. Пинкод будет 1234, как в мобина. По мне так это самый удобный мобильный линукс в плане работы конкретно функций телефона. После включения идите в настройки и запускайте шифрование диска - система перенесется в новый зашифрованный раздел. https://blossom.primal.net/4fb6eda527c7329a5eb5720873aa2bf32fc83ab73339c15caf9bc0aae0886776.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy создаем команды для запуска и деактивации overlayroot для выхода из overlayroot создайте в /usr/local/bin/stop-overlay: #!/bin/sh sudo mount -o remount,rw /live/image sudo touch /live/image/ sudo mount -o remount,ro /live/image sudo reboot и затем в терминале sudo stop-overlay после перезагрузки всё пишется снова на диск. для запуска overlayroot создайте /usr/local/bin/start-overlay: rm /.overlayroot-disable sudo reboot и потом в терминале введи sudo start-overlay p.s. естеснна, все файлы в /usr/local/bin надо делать исполняемыми sudo chmod +x npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Если хотите иметь еще и VPN, например WG, то запустите его по классике и сделайте такой переключатель из тора в вг и обратно в /usr/local/bin (переключение будет через команды sudo toggle-net wg или sudo toggle-net tor): #!/bin/bash # Toggle between Tor transparent proxy and WireGuard VPN # Usage: sudo ./toggle-tor-wireguard.sh [tor|wg|status] set -e MODE="${1:-status}" NFT_CONF_TOR="/etc/nftables.conf" NFT_CONF_WG="/etc/nftables.wg.conf" WIREGUARD_CONF="/etc/wireguard/wg0.conf" show_status() { echo "=== Current Status ===" echo "" echo "--- nftables rules ---" sudo nft list ruleset 2>/dev/null || echo "No nftables rules loaded" echo "" echo "--- Tor service ---" systemctl is-active tor 2>/dev/null || echo "Tor: inactive" echo "" echo "--- WireGuard ---" wg show 2>/dev/null || echo "WireGuard: no interfaces" echo "" echo "--- Default route ---" ip route | grep default || true echo "" echo "--- Checking Tor connectivity ---" curl -s https://check.torproject.org | grep -i "congratulations\|sorry" } disable_tor() { echo "[*] Disabling Tor transparent proxy..." # Stop Tor service if systemctl is-active --quiet tor 2>/dev/null; then sudo systemctl stop tor echo " Tor service stopped" fi # Flush nftables (remove Tor rules) sudo nft flush ruleset 2>/dev/null || true echo " nftables flushed" # Restore basic nftables or leave empty for WireGuard sudo nft -f - <<'EOF' 2>/dev/null || true #!/usr/sbin/nft -f table ip filter { chain input { type filter hook input priority filter; policy accept; } chain forward { type filter hook forward priority filter; policy accept; } chain output { type filter hook output priority filter; policy accept; } } EOF echo "[*] Tor disabled. Basic firewall restored." } enable_wireguard() { echo "[*] Enabling WireGuard..." # Check if WireGuard config exists if [ ! -f "$WIREGUARD_CONF" ]; then echo "[!] WireGuard config not found: $WIREGUARD_CONF" echo " Please create your WireGuard configuration first." exit 1 fi # Make sure Tor is stopped disable_tor # Enable IP forwarding (required for WireGuard) sudo sysctl -w net.ipv4.ip_forward=1 >/dev/null # Start WireGuard sudo wg-quick up wg0 2>/dev/null || true # Ensure WireGuard starts on boot sudo systemctl enable wg-quick@wg0 2>/dev/null || true sudo systemctl start wg-quick@wg0 2>/dev/null || true echo "[*] WireGuard enabled on wg0" } enable_tor() { echo "[*] Enabling Tor transparent proxy..." # Stop WireGuard if active if wg show wg0 >/dev/null 2>&1; then echo " Stopping WireGuard..." sudo wg-quick down wg0 2>/dev/null || true sudo systemctl stop wg-quick@wg0 2>/dev/null || true sudo systemctl disable wg-quick@wg0 2>/dev/null || true fi # Restore Tor nftables rules if [ -f "$NFT_CONF_TOR" ]; then sudo nft -f "$NFT_CONF_TOR" echo " Tor nftables rules restored" else echo "[!] Tor nftables config not found: $NFT_CONF_TOR" exit 1 fi # Start Tor sudo systemctl start tor sudo systemctl enable tor echo "[*] Tor transparent proxy enabled" } case "$MODE" in tor|t) enable_tor ;; wg|wireguard|w) enable_wireguard ;; status|s|"") show_status ;; *) echo "Usage: $0 [tor|wg|status]" echo "" echo " tor - Enable Tor transparent proxy, disable WireGuard" echo " wg - Enable WireGuard VPN, disable Tor" echo " status - Show current network status (default)" echo "" exit 1 ;; esac echo "" show_status npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy После запуска системы запускаем обновления. Затем отправляем весь трафик через Tor, запустив этот скрипт (оставляем только дырку для Waydroid, в который для торификации установите Invizible Pro и в настройках VPN включите блокировку трафика при отключении приложения): #!/bin/bash set -e TOR_UID=108 # Step 1: Install Tor echo "[*] Installing Tor..." sudo apt update sudo apt install -y tor # Step 2: Configure Tor echo "[*] Configuring Tor..." sudo tee /etc/tor/torrc >/dev/null <<'EOF' TransPort 127.0.0.1:9040 DNSPort 127.0.0.1:9053 AutomapHostsOnResolve 1 VirtualAddrNetworkIPv4 10.192.0.0/10 EOF # Step 3: Restart and enable Tor echo "[*] Restarting and enabling Tor service..." sudo systemctl restart tor sudo systemctl enable tor # Step 4: Verify Tor is listening echo "[*] Checking Tor listening ports..." sudo ss -tulpn | grep tor # Step 5: Configure nftables echo "[*] Writing nftables configuration..." sudo tee /etc/nftables.conf >/dev/null <<EOF #!/usr/sbin/nft -f flush ruleset define uid = ${TOR_UID} define waydroid_net = 192.168.240.0/24 define unrouteables = { 127.0.0.0/8, 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, 0.0.0.0/8, 100.64.0.0/10, 169.254.0.0/16, 192.0.0.0/24, 192.0.2.0/24, 192.88.99.0/24, 198.18.0.0/15, 198.51.100.0/24, 203.0.113.0/24, 224.0.0.0/4, 240.0.0.0/4 } table ip nat { set unrouteables { type ipv4_addr flags interval elements = \$unrouteables } chain prerouting { type nat hook prerouting priority dstnat; policy accept; } chain postrouting { type nat hook postrouting priority srcnat; policy accept; oifname != "waydroid0" ip saddr \$waydroid_net counter masquerade } chain output { type nat hook output priority dstnat; policy accept; ct state established,related accept ip daddr \$waydroid_net return ip saddr \$waydroid_net return meta l4proto tcp ip daddr 10.192.0.0/10 redirect to :9040 ip daddr 127.0.0.1 udp dport 53 redirect to :9053 meta skuid \$uid return oifname "lo" return ip daddr @unrouteables return meta l4proto tcp redirect to :9040 } } table ip filter { set unrouteables { type ipv4_addr flags interval elements = \$unrouteables } chain input { type filter hook input priority filter; policy drop; ct state established,related accept iifname "lo" accept iifname "waydroid0" udp dport { 53, 67 } accept iifname "waydroid0" tcp dport { 53, 67 } accept counter log prefix "TOR-INPUT-DROP: " drop } chain forward { type filter hook forward priority filter; policy drop; ct state established,related accept iifname "waydroid0" oifname != "waydroid0" accept iifname != "waydroid0" oifname "waydroid0" ct state established,related accept } chain output { type filter hook output priority filter; policy drop; ct state established,related accept oifname "lo" accept ip daddr \$waydroid_net accept oifname "waydroid0" accept meta skuid \$uid accept ip daddr @unrouteables accept meta l4proto tcp accept udp dport 53 accept counter log prefix "TOR-KILLSWITCH: " drop } } EOF # Step 6: Validate and apply nftables echo "[*] Validating nftables configuration..." sudo nft -c -f /etc/nftables.conf echo "[*] Applying nftables rules..." sudo nft -f /etc/nftables.conf # Step 7: Enable and start nftables echo "[*] Enabling nftables service..." sudo systemctl enable nftables sudo systemctl start nftables # Step 8: Show active ruleset echo "[*] Current nftables ruleset:" sudo nft list ruleset # Step 9: Verify Tor connectivity echo "[*] Checking Tor connectivity..." curl -s https://check.torproject.org | grep -i "congratulations\|sorry" npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Tails на телефоне. Создаем зашифрованную мобильную ОС, которая будет терять все данные после перезагрузки. Сначала устанавливаем Mobian - дебиан для телефонов (проще всего на старый pixel 3a, который можно купить за 3 копейки). Для полнодискового шифрования нужно собрать ОС. устанавливаем зависимости и клонируем репозиторий sudo apt install debos bmap-tools xz-utils android-sdk-libsparse-utils yq mkbootimg cryptsetup git clone https://salsa.debian.org/Mobian-team/mobian-recipes.git -b mobian-trixie cd mobian-recipes и запускаем сборку указав свой пароль от диска (sdm670 - это для pixel) ./build.sh -t sdm670 -c -R <password> после сборки ставим образ в телефон sudo apt install adb fastboot google-android-platform-tools-installer включаем режим разработчика: Настройки → Система → Об устройстве → 7 раз нажми "Номер сборки" включаем OEM-разблокировку: Настройки → Система → Параметры разработчика → "Разблокировка OEM" перезагружаем в fastboot: power + volume down при выключенном устройстве. затем вводим эти команды fastboot flashing unlock fastboot flash boot mobian-*-phosh-*.boot-sargo.img #название созданного boot-sargo.img fastboot -S 100M flash userdata mobian-*-phosh-*.rootfs.img #название созданного rootfs.img fastboot erase dtbo fastboot oem uart enable fastboot reboot и вводим пароль шифрования при запуске системы. дефолтный пинкод будет 1234. система установлена, продолжение ниже. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy upd: this bug android 17, not graphene os. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy upd: connecting phone to pc is working. only sim card problem. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1hxx…g75y after update graphene os, physical sim card won't turn on - nothing happens after pressing "turn on sim". also phone is not visible on pc when connected via usb. problems only in android 17. check please. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub142g…xrj0 @npub1gcx…nj5z @npub1utx…50e8 @npub1wsp…7rqf Please add a pincode in Amethyst and Dark Wisp to encrypt an account database npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy RuStore это не магазин, а пегасус с арсеналом шпионажа за телефоном похлеще гуглов. https://habr.com/ru/articles/1046710/ А это РуСтор "здорового человека" (хотя, сейчас все рус приложения - пегасусы: от яндексов до авито и сбера). https://codeberg.org/mi6e4ka/openstore npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy самый удобный открытокодный антидетект браузер из всех, что пока попадались. если говорить об удобстве и простоте. https://github.com/ProxyShard/ShardBrowser npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy новый ресурс, претендующий на звание лучшего хаба вселенной #Nostr https://nostrhub.io/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy about telegram "privacy" https://www.whonix.org/wiki/Telegram npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I can't see notes from private contacts, notes from relay-bridges (ditto.pub mostr.pub and nostr.data.haus). these problems didn't exist in the old versions 1.06 > App has improved a lot functionally, but now it is impossible to use it to read and search for notes - many notes have disappeared npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Zapstore - мой любимый магазин приложений. Заслужил грант. #note15a3…cjrl npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Скиньте дырову, когда он снова будет постить всякую хуйню про ультра-приватность в телеге. Аудит подъехал. Telegram's MTProto: Assessing Deanonymization Potential for a Network Attacker. Dr. Nadim Kobeissi Symbolic Software https://static.istories.media/uploaded/documents/d92f02fe94f64906887d290489e26d14.pdf npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub142g…xrj0 also I don't see notes from relay.data.haus (rss). it works well in 0xchat and worked in the last version of Amethyst npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub142g…xrj0 @npub1gcx…nj5z I don't see notes from my private contacts in my feed, don't see notes from mastodon accounts with ditto-mostr relay, don't see some of my notes and some of my subscribers after the latest updates. check it please. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy я думаю, сейчас постепенно все клиенты ностр будут переходить к золотому стандарту: поддержка звонков, мармот е2ее чатов с прямой секретностью, тор/прокси, приватных подписок, шифрования локальной базы данных + всякие штуки из телеги: анимированные стикеры и тд. этот год будет поворотным в крутых обновлениях, будут закрыты последние баги, и ностр станет фантастической мега удобной соцсетью с высоченным уровнем приватности, децентрализации и свободы. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy бомба! аметист становится действительно топовым клиентом nostr. приватность, анонимность и куча крутых функций. #note1kxu…8cy8 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Интересные исследования шифрования whatsapp через реверс-инженеринг + аудит trail of bits. По сути, сквозное шифрование сообщений и прямую секретность доказать удалось, чтоб там павел дыров не кричал. Конечно, статьи нашли достаточно уязвимых мест, в основном, для метаданных, и отклонений от протокола signal (цукерберг тоже врун), но это всё равно лучше, чем облачные переписки в телеге, особенно, в групповых чатах. 1. https://eprint.iacr.org/2025/794.pdf 2. https://arxiv.org/html/2511.11385v2 3. https://blog.trailofbits.com/2026/04/07/what-we-learned-about-tee-security-from-auditing-whatsapps-private-inference/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy "шифрование" винды - это цирк с блэкджеком и бэкдорами https://cybernews.com/security/researcher-releases-bitlocker-bypass-and-privilege-escalation-exploit/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Крутой инструмент обхода белых списков на базе белых звонков/стримингов https://github.com/openlibrecommunity/olcrtc И подробные инструкции как это запустить самому https://habr.com/ru/articles/1020114/ https://www.youtube.com/watch?v=kxv7ET2cV1U npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy юзерам из рф особый поклон #note1wvu…8952 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Amethyst, Wisp and 0xchat npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Nospeak added support for audio and video calls! very cool secure nostr messenger. @npub174t…mqm6 thanks! what's next? notes? marmot chats? Nospeak теперь один из лучших и стабильно работающих мессенджеров #nostr https://github.com/psic4t/nospeak npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Simplex Chat добавил функцию каналов. Каналы реализованы по похожей на Nostr модели - передача контента пойдет через реле с сохранением состояния, при этом, реле не имеют никакой инфы о владельцах или пользователях канала, а контент зашифрован криптографией. Админы каналов полностью владеют клачами и контентом - никаких банов, как в телеге у Дырова нет + полная анонимность участников. Вот что значит - делать с заботов о людях и их приватности. Учись Пашка и не рассказывай сказки о приватности в своей дырявой помойке. https://github.com/simplex-chat/simplex-chat/blob/master/docs/protocol/channels-overview.md npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Выявление слежки в 30 популярных российских приложениях https://rks.global/files/research/russian_apps_search_for_vpn_ru.pdf npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Cool! Warp is now open-source! https://www.warp.dev/blog/warp-is-now-open-source npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Delta Chat может работать в белых списках. Вот что для этого нужно: Подготовка «транспорта»: Не используйте свой личный ящик, иначе Delta Chat смешает ваши почтовые письма с чатами. Зарегистрируйте новый чистый аккаунт, например, на яндекс почте или на вк почте. Разрешение доступа (Критический шаг): Современные почтовые сервисы запрещают подключение по IMAP с основным паролем от аккаунта в целях безопасности. Вам нужно создать Пароль приложения. В Яндексе: Зайдите в аккаунт -> Безопасность -> Пароли приложений. Создайте новый пароль (выберите тип “Почта”). Скопируйте сгенерированный 16-значный код. Убедитесь, что в настройках почтового ящика (Почтовые программы) включен доступ по IMAP. В VK Почте: Перейдите в настройки безопасности аккаунта VK ID -> Безопасность и вход -> Пароли для внешних приложений. Сгенерируйте пароль. Установка и первый запуск: Скачайте клиент Delta Chat. Приложения доступны для Android, iOS, Windows, macOS и Linux. При запуске выберите «Войти в свой аккаунт». Запустите приложение и выберите "Использовать электронную почту как релей". Введите ваш созданный e-mail и вставьте пароль приложения. Приложение автоматически подтянет настройки серверов Яндекса или VK. Крутая настройка для усиления приватности перед почтовым провайдером: Зайдите в Настройки Delta Chat -> Продвинутые настройки. Опционально можно включить скрытие заголовков Message-ID и Chat-Version, чтобы ваши письма даже для почтовых алгоритмов Яндекса выглядели максимально стандартно, без следов автоматизации мессенджером. В Delta Chat через ботов можно читать крупные публичные телеграм каналы и rss-ленты. В итоге, получится телеграм на минималках, но зато с шифрованием. Список публичных ботов Delta Chat: https://deltachat-bot.github.io/public-bots/#/home npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub16zx…4ynp please add a PIN code and local database encryption to the mobile and desktop clients npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Hello! You have a wonderful app! The browser works really great. But I noticed some issues with chats: it's impossible to have one Signal chat synced between phone and desktop. Also, messages disappear in the NIP-17 chat when using the account on both phone and desktop simultaneously. I tested this on Debian 13 and Android 16. Also, why is there a separate chat for my NIP-17 messages and notifications from there? (Maybe allow muting notifications for individual chats?). It would be cool if the app had a single unified chat on both phone and desktop, syncing all messages for both NIP-17 and Signal. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1wht…r3ec @npub1h0u…rwx8 White Noise and Keychat not compatible now? (different encryption protocols?) #nostr #signal #mls npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy https://github.com/ExTV/Podroid Запуск Linux-контейнеров на Android без root-прав. Podroid позволяет пользователю запускать на устройстве под управлением Android (Android 9+ arm64) облегчённую виртуальную машину Alpine Linux с использованием QEMU. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Tor начал разрабатывать собственные ram-серверы, уничтожающие все данные при изъятии. Мощная защита от криминалистики. https://www.techradar.com/vpn/vpn-privacy-security/beyond-no-log-tor-looks-into-seizure-proof-servers-that-forget-your-data npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Sorry, I found how to delete cookies. Cool! npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1h0u…rwx8 hello! you are amazing! please add deleting cookies in your browser. and I don't receive messages in nip-17 - I get a new message notification, but there is no message. check it please. mls chats work great! and Keychat works great on Linux! npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub17n4…fyh9 thanks for dm! please add support of private following / private contacts (secret subscriptions that no one sees, like contacts in 0xchat and dm-contacts in Amethyst). npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy wow okay 😂 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1gcx…nj5z add ntfy support for notifications. amethyst has no notification in graphene os npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy FBI Extracts Suspect’s Deleted Signal Messages Saved in iPhone Notification Database. Вот почему криминалистическая экспертиза - вещь серьезная, и от нее надо мощно защищаться (лучше всего, с Graphene OS) https://lifehacker.com/tech/fbi-extracted-deleted-signal-messages-from-a-defendants-iphone npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Cloudflare признал Telega шпионским ПО https://kod.ru/cloudflare-vs-telega npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy ну и третий спасительный вариант - использовать graphene os и расскидать вк-яндексы и ютубы-инстаграмы в разные профили. #note1seg…3wn2 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy На гитхабе появились приложения для андроид с проверкой обнаружения впн на устройстве. Реализовано всё это по методичке РКН. RKNHardering https://github.com/xtclovver/RKNHardering yourvpndead https://github.com/loop-uh/yourvpndead Можно затестить спалят ли вашу амнезию впн приложухи макс, вк, яндекс (скорее всего спалят и очень легко). Чтобы избежать этого есть 2 пути: телефон без рус гос приложений и впн на роутере с openwrt npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Nostr Mail должен позволить болтать с юзерами из Delta Chat. #note1dya…hvkc npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy #nostr https://dweb.link/ipfs/Qmc2RYRDsmzTbadvALNMZxRRjMGXuBzL65wDgQBLVDnhM7?filename=17756314221504841775631399613.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Use 0xchat nostr client. You can use telegram web in 0xchat. Web version of telegram is the safest. 0xchat has mini-browser. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Telegram can be even worse than WhatsApp. The app sends unencrypted traffic - this traffic can leak your metadata and even geolocation to local police. WhatsApp doesn't have such traffic. https://rys.io/en/179.html https://www.whonix.org/wiki/Telegram npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy dont use telegram. chats not encrypted, secret chats have backdoors, metadata not encrypted. telegram shares user data with police npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy 0xchat.com #nostr #meme #memes https://dweb.link/ipfs/QmcCuap3BRdFy6JbhvJpPCfxuMRJbXiqi3NRfjcgQDGzCN?filename=1775467057500353IMG_20260406_091311.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Android for privacy, iOS for dumb flexing npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy тут не каналы, а просто аккаунты, публикующие новости и прочий контент. искать можно в контактах сверху в поиске. включи реле, указанные в моем описании, чтоб видеть максимум контента (можешь включить даже вообще все реле среди предлагаемого списка в настройках. для поиска по постам используй поиск "moments" в тех же контактах. то есть, в самом 0xchat весь поиск всего и вся в разделе контакты. дополнительно можно использовать поиск в других приложениях ностр в napps - там самый крутой поиск в jumble, также можно искать в yakihonne. napps - это просто набор других приложений ностр, для удобства. чтобы тут на кого-то подписаться - добавляй его в контакты, в 0х автор аккаунта не увидит, что ты на него подписался. с друзьями обменивайся публичными ключами, приватный ключ никому не показывай и не теряй, иначе потеряешь аккаунт npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Keep away from telegram npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Most russians consider Telegram the most secure messenger. They believe Durov that Telegram is more private than WhatsApp and Signal. Signal is not popular in Russia, Simplex chat is more popular, but only advanced users use it. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I am Russian. You will laugh, but in Russia users idolize Telegram, they protect Telegram, and now they are trying to bypass the blocking of Telegram. Very very few users use Bitchat. 99.9% don't know about Nostr. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy вместо кучи поддержки, как это было в 18м году, павел дыров получил очередной мощный критический разбор. уже от крупного админа телеги и ютубе с почти лямом подписчиков. почти по всем пунктам не поспоришь. за последние лет 6 дыров угробил репутацию и наконец-то многие стали просыпаться и понимать, что это всегда был небезопасный мессенджер без шифрования, а еще с кучей скама со стороны самого дырова https://www.youtube.com/watch?v=TGeyXjWgsZk npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1gcx…nj5z all you have to do is add a browser for nostr web apps and a pin code, and amethyst will become a copy of 0xchat 🙂 npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Хороший ресурс для тех, кто хочет создать свое nostr-приложение или запустить на сервере свой публичный реле https://nostrcg.github.io/devguide/ npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy still high memory consumption. I ran noornote (deb) in debian-vm (qubes os) with 4 gb memory. then I looked my feed of posts for the last 4 hours - it used all 4 gb of memory. for comparison, 0xchat desktop (appimage) consumes 1.1 gb of memory when viewing a feed. by the way, I asked 0xchat dev add noornote web to 0xchat napps (0xchat nostr web apps) in the next release. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub1g53…drvk add vless or awg (amnezia wireguard) protocols with obfuscation to Nostr-VPN to work for Russia, China, Turkmenistan, Iran, Belarus and other countries where states use dpi firewall for internet censorship. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy by the way, I follow you on 0xchat, so you don’t see me in the followers) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy I liked 0xchat and keychat better. these apps have many other web nostr apps (napps). it is very convenient when you have many nostr apps in one client. keychat also has nip-ee, like whitenoise. 0xchat has private subscriptions by default - no one sees which accounts you follow. I would like whitenoise to take the experience of these apps: you have an encrypted chat with friends, but also interact with other nostr users in web clients. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Павел Дыров из своей виллы расскидывает уведомления для юзеров из рф о покупке премиума на годы вперед, мол на днях оплата рублями может пропасть. При этом, он не пишет что и телега может на днях полностью пропасть)) или что он предпримет что-то для обхода блокировки. Вы заплатите, а там уж сами крутитесь, разблокирывайте как хотите. https://cdn.nostrcheck.me/74853ad69b9ce9ed92e995f5a69acad5aa00885cdb48910c93c295787de1bd6d.webp npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy и еще этот ютуб @denpiligrim #note1pwx…hqcy npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy странно. в 0xchat вместо второго канала всегда публикуется типо видео без ссылки npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy https://www.youtube.com/@denpiligrim/videos npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy https://www.youtube.com/@denpiligrim npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Пример адекватных ютуб-каналов с подробными гайдами по обходу блокировок интернета (в т.ч. и обходы белых списков) https://www.youtube.com/@denpiligrim https://www.youtube.com/@server-technologies/videos npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy вот новую версию глянь. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy @npub175n…g6w0 hello! Your linux desktop app very nice, but consumes a lot of memory. Reduce memory usage by half. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy p2p calls? npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy plans to add calls? npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Кстати, за последний 10 лет ни в одном известном мессенджере не находили уязвимости с такой высокой оценкой. Дуров снова стал легендой и вошел в историю. Впервые слава среди криптографов и безопасников пришла к нему после этого легендарного бэкдора https://words.filippo.io/telegram-ecdh/ #note1cap…yafg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy В Telegram обнаружили уязвимость нулевого дня, которая получила оценку 9,8 балла из 10 по шкале CVSS, что потенциально относит её к наивысшей категории опасности https://kod.ru/uyazvimost-zero-day-telegram npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Кстати, с этой Telegи может начаться "разблокировка интернета" - можно же такие фишинг-прокси сделать и для ютуба, и для инсты, и для вотсапа. Сначала всё полетит на сервер vk, а уже оттуда на серваки гугла и меты. Тоже можно внедрить всякие зевсы для цензуры - определенные видео или аккаунты типо сам ютуб забанил. Получится, как если бы гугл и мета согласились сотрудничать с ркн, открыли серваки в рф и стал сливать данные + блочить контент. Ну и дело сделано - всем бы нафиг не нужны были всякие амнезии, огни и прочие впны. Снова наступило бы счастье в рф. А если какой-то аккаунт заблокиран для просмотра, то это гадина мета его заблочила, а не ркн! #note1g7r…x4nm npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Мне 0xchat из всех зашел больше других. Потому что в нем еще 30 клиентов ностр, подписки по дефолту от всех скрыты, шифруются метаданные (в отличие от Ditto), ну и тот же Ditto можно юзать, есть встроенный браузер и там можно смотреть хоть телегу, есть звонки, пинкод, поддержка прокси, можно как в телеге создавать закрытые и открытые группы всякие. Конечно, есть еще пара багов, которые должны закрыть в следующем релизе, но ничего лучше и универсальнее не видел - если в нем есть минус, то заходишь в Napps и подключаешься к другим клиентам, типо yakihonne, nostria и тд. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy rss можно в ностр загонять. тут тьма rss лент на русском. надо только реле nostr.data.haus добавить и почувствуешь себя как в телеге npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy я всё жду, когда нато начнёт пиарить ностр в снг. видать, это будет на следующем этапе информационной войны. но когда же он наступит... когда тут появятся нормальные рус мемы, а то натовские мой разум принять и понять не может.. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Тут хочется вспомнить "этот народ не победить")) Это топ скачиваемых прилодений в рф! И я даже офигеваю не столько от того, что лохов развели классическим фишингом (telega). Откуда они берут эти ноунэйм впны??! Когда есть Amnezia VPN и рекомендации о ней заполонили не только ютуб, но даже вк, простолюдины массово качают какой-то неизвестный скам - у этой хрени скачиваний во много раз больше, чем у амнезии! Огонь впн 😂😂 В общем, фишинг телеги и фишинг впна - вот что нужно для счастья миллионам простолюдинов в рф) Уровень цифровой грамотности просто зашкаливает: одни молятся на дурова и его дырявый мессенджер, читающий всю переписку на серваках и сливающий метаданные вообще всем подряд, а другим дай фишинговые приложения и они будут прыгать от счастья, сливая фсбшникам каждый свой шаг в интернете и каждое написанное слово. #russia https://24242.io/6a5595e94dac29ab8711d5e490c43f87ac39c2c27b11a028424f7c117a2c0026.jpg npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy For what? Maybe it would be better to encrypt metadata? In my opinion, it is a big minus for privacy. And it is better to use 0xchat and Amethyst for communication. npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Звучит, как троллинг. UI/UX у Simplex действительно пока плох, но уж кто бы говорил - Delta chat напоминает мессенджер 15 летней давности)) Simplex децентрализован и на личном сервере легко обойти блокировку, а по дефолту для обычных юзеров они рекомендуют впн - отличное решение (с AmneziaVPN). Или лучше обходить блокировки через биг-тех почты или вообще через яндекс-почту, выкладывая на блюде вообще все метаданные?)) Трафик у Simplex не гигантский даже близко - тоже уж кто бы говорил, сидя на email. Ну а по крипте: то есть, анонимно оплачивать серваки для расширенных функций - это прям плохо, а, опять таки, прыгать по email'ам это великолепие? особенно, если надо передать гигантские файлы без палева?) #note1egd…6c2l npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy cool! add x and open telegram channels. and ditto will be downloaded by millions of users) npub1cv8cl9nfqtrkdn3k0nk05z8mjte6hxtdws6j4x65jxc06nk5tu2s4ulsnl linux_privacy Полный разбор приложения Telega - якобы телеграма, работающего без впн. «Технический анализ MITM‑атаки в клиенте Telega» https://dontusetelega.lol/analysis В статье показано, что создатели приложения Telega активировали скрытую функцию, которая позволяет перехватывать все данные между приложением и сервером Telegram. Данные проходят через серверы самой Telega, связанные с Vk. Идиоты, использующие эту хрень, вываливают фсбшникам абсолютно всё, подставляя и всех своих собеседников из обычной телеги. #telegram #telega