#никогдатакогонебылоивотопять #РКН #блокировки Мои бывшие одногруппники из университета тестируют различные способы обхода блокировок и поделились ссылками на пару интересных репозитариев. https://github.com/SpaceNeuroX/proxy-turn-vk-android позволяет проходить белые списки через ВК-звонки на свой собственный VPS, а https://github.com/Oleglog/Olcrtc_manager - то же самое, но через Яндекс Телемост и WB-звонки. Судя по описанию - авторы заворачивают wireguard-траффик через TURN-сервера, поэтому должно работать без проблем. Ждем когда появится версия, использующая каналы мессенджера Скам и тогда точно будет ловить даже на парковке 🙂
GitHub
GitHub - SpaceNeuroX/proxy-turn-vk-android
Contribute to SpaceNeuroX/proxy-turn-vk-android development by creating an account on GitHub.
👍3👌1
Forwarded from ЗаТелеком 🌐
🔁🌐 TRANSLATED REPOST
➖➖➖
Android 17 шифрует доменные имена, чтобы закрыть брешь в приватности
Контроль слежки · 03.09.2026
Вот новость, которая может незаметно закрыть одну из крупнейших дыр в приватности интернета.
Даже когда сайт защищён HTTPS, домен, к которому вы подключаетесь, всегда путешествовал у всех на виду — прямиком в руки вашего интернет-провайдера, оператора Wi-Fi или любого другого на пути. Ваш трафик зашифрован, а список посещаемых сайтов — нет. Согласно отчёту FTC за 2021 год, крупные интернет-провайдеры годами отслеживали эти незашифрованные метаданные и монетизировали чувствительные категории пользователей — местоположение, демографию, политические взгляды — через таргетированную рекламу.
Утечка происходит в двух местах: во время DNS-запроса и во время TLS-рукопожатия, в открытом поле ClientHello, где раскрывается доменное имя. Первую дыру начали латать ещё в 2018 году, когда в Android 9 появился DNS-over-TLS. Ко второй только сейчас приступают.
Android 17 включает Encrypted ClientHello GREASE по умолчанию — механизм, который шифрует доменное имя и дополнительно маскирует запросы под ECH-трафик даже там, где сайт не поддерживает эту технологию, чтобы все соединения выглядели одинаково и не выдавали, какие пользователи защищены. Android 17 претендует на звание первой крупной мобильной ОС с широкой поддержкой ECH, а OkHttp, библиотека, на которой работают миллионы приложений, уже встроила поддержку в своё ядро.
Перед запуском Google попыталась проверить, не сломает ли это интернет: они протестировали ECH GREASE на топ-10 000 доменов — по сообщениям, нулевое изменение в успешности соединений. Согласно представленным материалам, разработчики утверждают, что протокол в настоящее время проходит незамеченным даже в «средах с интенсивной фильтрацией» — а значит, есть шанс, что обход блокировок тоже может стать чуть проще.
Так что называть это победой ещё рано — это скорее многообещающая попытка, чем гарантированный результат. Но если всё пойдёт по плану, список ваших любимых сайтов наконец-то может стать вашим личным делом, а не подарком провайдеру.
Источник: https://medium.com/jigsaw/closing-a-critical-internet-privacy-gap-for-billions-of-users-android-17-rolls-out-ech-support-c52b49a62c04
➖➖➖
🔁🌐 Repost & Translated from: Brandmauer Report
➖➖➖
Android 17 шифрует доменные имена, чтобы закрыть брешь в приватности
Контроль слежки · 03.09.2026
Вот новость, которая может незаметно закрыть одну из крупнейших дыр в приватности интернета.
Даже когда сайт защищён HTTPS, домен, к которому вы подключаетесь, всегда путешествовал у всех на виду — прямиком в руки вашего интернет-провайдера, оператора Wi-Fi или любого другого на пути. Ваш трафик зашифрован, а список посещаемых сайтов — нет. Согласно отчёту FTC за 2021 год, крупные интернет-провайдеры годами отслеживали эти незашифрованные метаданные и монетизировали чувствительные категории пользователей — местоположение, демографию, политические взгляды — через таргетированную рекламу.
Утечка происходит в двух местах: во время DNS-запроса и во время TLS-рукопожатия, в открытом поле ClientHello, где раскрывается доменное имя. Первую дыру начали латать ещё в 2018 году, когда в Android 9 появился DNS-over-TLS. Ко второй только сейчас приступают.
Android 17 включает Encrypted ClientHello GREASE по умолчанию — механизм, который шифрует доменное имя и дополнительно маскирует запросы под ECH-трафик даже там, где сайт не поддерживает эту технологию, чтобы все соединения выглядели одинаково и не выдавали, какие пользователи защищены. Android 17 претендует на звание первой крупной мобильной ОС с широкой поддержкой ECH, а OkHttp, библиотека, на которой работают миллионы приложений, уже встроила поддержку в своё ядро.
Перед запуском Google попыталась проверить, не сломает ли это интернет: они протестировали ECH GREASE на топ-10 000 доменов — по сообщениям, нулевое изменение в успешности соединений. Согласно представленным материалам, разработчики утверждают, что протокол в настоящее время проходит незамеченным даже в «средах с интенсивной фильтрацией» — а значит, есть шанс, что обход блокировок тоже может стать чуть проще.
Так что называть это победой ещё рано — это скорее многообещающая попытка, чем гарантированный результат. Но если всё пойдёт по плану, список ваших любимых сайтов наконец-то может стать вашим личным делом, а не подарком провайдеру.
Источник: https://medium.com/jigsaw/closing-a-critical-internet-privacy-gap-for-billions-of-users-android-17-rolls-out-ech-support-c52b49a62c04
➖➖➖
🔁🌐 Repost & Translated from: Brandmauer Report
Medium
Closing a Critical Internet Privacy Gap for Billions of Users: Android 17 Rolls Out ECH Support
When you launch an app or visit a website, you likely assume your connection is private. In reality, a critical privacy gap remains. Even…
🔥3
А вот собственно и сама новость - https://tailwindcss.com/blog/tailwind-is-joining-shopify
По идее для open source на должно измениться ничего - продукт выпущен под лицензией MIT, проекты-сателлиты heroicons и headless ui также продолжают развиваться, а вот коммерческие продукты потихоньку схлопываются, хотя существующие пользователи сохранят с ним доступ.
По идее для open source на должно измениться ничего - продукт выпущен под лицензией MIT, проекты-сателлиты heroicons и headless ui также продолжают развиваться, а вот коммерческие продукты потихоньку схлопываются, хотя существующие пользователи сохранят с ним доступ.
Tailwindcss
Tailwind Labs is joining Shopify
We're joining Shopify to give Tailwind a stable long-term home where it will be actively maintained for the millions of people who depend on it.
DHH продолжает толкать #Omarchy в массы и привлекать деньги в Omacom Foundation. Вот и Digital Ocean присоединилась со своим вкладом в 3️⃣🍋💰
https://omarchy.org/news/2026/09/digitalocean-joins-as-founding-corporate-patron/
https://omarchy.org/news/2026/09/digitalocean-joins-as-founding-corporate-patron/
Please open Telegram to view this post
VIEW IN TELEGRAM
Omarchy
DigitalOcean joins as a Founding Corporate Patron with $3 million - Omarchy News
DigitalOcean is joining the Omacom Foundation as a Founding Corporate Patron, contributing $1 million a year for three years! That’s a $3 million commitment to the development, maintenance, and spread of Omarchy. What…
❤1
Forwarded from запуск завтра
Сделал бесплатную программку для автоматической записи и расшифровки онлайн-встреч.
Работает с любыми звонками: zoom, google meet, телеграм, вацап...
Запускает и останавливает запись автоматически.
Расшифровывает встречи, определяет говорящих, так что реплики разложены по людям, а не слиты в один поток.
Пишет качественные выжимки встреч. Многие программы экономят на токенах, а эта использует самую мощную модель, чтобы ничего не потерять.
Умеет делать всё это локально, без доступа к интернету.
Можно подключить мощные платные модели, умеет использовать подписки (!) и API ключи.
Все данные хранятся локально на компьютере. Одна встреча — одна папка, внутри аудиофайл, расшифровка, выжимка. Очень удобно натравить нейросети.
Программа полностью бесплатная, с открытым исходным кодом. Легкая установка, нотаризованный Apple бинарник.
Работает на macOS; если вы заинтересованы в Windows-версии — чирканите мне письмо на amanu-windows@samat.me.
❧
Даже со всеми нейросетями, разработка заняла почти месяц (неделя активной работы, дальше по мелочи) — вы не представляете, сколько краевых случаев вылезло, пока я тестировал приложение на себе.
Работает с любыми звонками: zoom, google meet, телеграм, вацап...
Запускает и останавливает запись автоматически.
Расшифровывает встречи, определяет говорящих, так что реплики разложены по людям, а не слиты в один поток.
Пишет качественные выжимки встреч. Многие программы экономят на токенах, а эта использует самую мощную модель, чтобы ничего не потерять.
Умеет делать всё это локально, без доступа к интернету.
Можно подключить мощные платные модели, умеет использовать подписки (!) и API ключи.
Все данные хранятся локально на компьютере. Одна встреча — одна папка, внутри аудиофайл, расшифровка, выжимка. Очень удобно натравить нейросети.
Программа полностью бесплатная, с открытым исходным кодом. Легкая установка, нотаризованный Apple бинарник.
Работает на macOS; если вы заинтересованы в Windows-версии — чирканите мне письмо на amanu-windows@samat.me.
❧
Даже со всеми нейросетями, разработка заняла почти месяц (неделя активной работы, дальше по мелочи) — вы не представляете, сколько краевых случаев вылезло, пока я тестировал приложение на себе.
#AI Ничего необычного - просто claude code стал поддерживать AGENTS.md
ссылка на твит - https://x.com/trq212/status/2101009392611278961?s=20
ссылка на твит - https://x.com/trq212/status/2101009392611278961?s=20
👍2🔥1
#никогдатакогонебылоивотопять как выяснил разрабочик с ником ferstar - Zcode отгружает весь код (и не только код, а reflogm и историю коммитов), находящийся в workspace в облако Alibaba. При этом настройки отгрузки были неотключаемыми.
Позже Zcode открыли исходный код своего core-репозитария. В нем всего 2 коммита и возможности посмотреть историю изменений кода нет, поэтому узнать кто и когда реализовал и вырезал открузку кода и истории коммитов на сторонние сервера нет.
Позже Zcode открыли исходный код своего core-репозитария. В нем всего 2 коммита и возможности посмотреть историю изменений кода нет, поэтому узнать кто и когда реализовал и вырезал открузку кода и истории коммитов на сторонние сервера нет.
Code is cheap, let's talk
Inside ZCode: Silently Uploading Your Entire Git History to the Cloud
ZCode silently uploads full Git history to the cloud; this post provides a block rule and source review — checkpoint claims fall apart against the code.
#ruby #rails Посмотрел открывающий кейноут на rails world 2026 - если в 2025 году DHH рассказывал о нововведениях в rails, о том, какие крутые фичи подъехали в 8.1, то в 2026 он признаётся в любви к разработке с помощью #AI, о том, что английския язык - это самый лучший язык для программирования, что можно ненавидеть rust, но при этом писать на нём крутые вещи и вообще - Omarchy мржно установить на новый девайс за 9 секунд (круто, чо!)
YouTube
Rails World 2026 Opening Keynote
Join us live from Austin for the Opening Keynote of Rails World 2026 with the creator of Rails, David Heinemeier Hansson covering what's new in Rails, what's coming next, and where Rails is headed in the future.
Pre-opening chat hosted by Shopify's Andrew…
Pre-opening chat hosted by Shopify's Andrew…
👍1
Forwarded from Организованное программирование | Кирилл Мокевнин
Плановое обслуживание кода
Даже если вы настроили у себя процесс разработки, в котором все делают агенты, есть задачи которые они не могут выполнить качественно в моменте. В основном это связано с тем, что они фокусируются вокруг тех изменений с которыми работают прямо сейчас. Причем каждое конкретное изменение может выглядеть допустимо, но если посмотреть на дистанции, то будет видна деградация, постепенное расползание плохих практик, дублирование, отсутствие обобщения там где оно напрашивается.
Поэтому в процесс нужно включать задачи по расписанию, которые имеет смысл запускать раз в неделю или месяц. Ниже расскажу что я делаю сам с помощью каких команд или скилов.
Эффективность агента
/doctor (Claude Code) — раз в месяц проверяю здоровье агентского окружения: конфигурацию, неиспользуемые скилы и MCP, медленные хуки, проблемы с permissions и другие накопившиеся проблемы. Заодно помогает освобождать память от устаревшего и лишнего.
/fewer-permission-prompts (Claude Code) — анализирует историю работы и предлагает, какие часто используемые безопасные команды стоит добавить в allowlist, чтобы агент меньше отвлекал подтверждениями.
/run-skill-generator (Claude Code) — периодически пересобирает знания агента о том, как поднять и проверить проект, чтобы /run и /verify не опирались на давно устаревшие команды.
/retro (Matt Pocock Skills) — формально не плановая задача. Запускаю после сессии, где агент заметно буксовал, делал лишние шаги или его приходилось несколько раз исправлять. Скил анализирует, что можно поменять в инструкциях, автоматических проверках и окружении, чтобы эта проблема больше не повторялась.
Качество кода
/simplify (Claude Code) — прохожусь по активно меняющимся частям проекта. Ищет дублирование, лишние абстракции, возможность переиспользовать уже существующий код и просто слишком сложные решения. Удобно запускать раз в неделю по нескольким наиболее активно меняющимся каталогам.
/code-review (Claude Code; у Matt Pocock также есть одноимённый skill) — отдельный проход по изменениям за неделю на корректность, качество кода и возможные упрощения. Обычный review конкретного изменения такую накопительную деградацию часто не замечает.
/improve-codebase-architecture (Matt Pocock Skills) — ищет места, где архитектура постепенно поплыла: слишком мелкие модули, неудачные границы, сложные интерфейсы, размазанное по нескольким местам поведение. Можно натравливать прямо на конкретные слои, типа посмотри сервисы
Чтобы не потерять это добро, я включил в его книгу паттернов агентной разработки
Кстати есть неочевидный нюанс. По идее все это надо стартовать автономно, но автономный запуск где-нибудь на github actions подразумевает работу не от подписки конкретного пользователя, а по апи. А хорошие модели чертовски дороги в таком варианте использования, поэтому пока по старине, стартуем все это ручками.
p.s. Поделитесь своими фишками, что запускаете вы?
Telegram | YouTube | AI Клуб | Внедрение AI
Даже если вы настроили у себя процесс разработки, в котором все делают агенты, есть задачи которые они не могут выполнить качественно в моменте. В основном это связано с тем, что они фокусируются вокруг тех изменений с которыми работают прямо сейчас. Причем каждое конкретное изменение может выглядеть допустимо, но если посмотреть на дистанции, то будет видна деградация, постепенное расползание плохих практик, дублирование, отсутствие обобщения там где оно напрашивается.
Поэтому в процесс нужно включать задачи по расписанию, которые имеет смысл запускать раз в неделю или месяц. Ниже расскажу что я делаю сам с помощью каких команд или скилов.
Эффективность агента
/doctor (Claude Code) — раз в месяц проверяю здоровье агентского окружения: конфигурацию, неиспользуемые скилы и MCP, медленные хуки, проблемы с permissions и другие накопившиеся проблемы. Заодно помогает освобождать память от устаревшего и лишнего.
/fewer-permission-prompts (Claude Code) — анализирует историю работы и предлагает, какие часто используемые безопасные команды стоит добавить в allowlist, чтобы агент меньше отвлекал подтверждениями.
/run-skill-generator (Claude Code) — периодически пересобирает знания агента о том, как поднять и проверить проект, чтобы /run и /verify не опирались на давно устаревшие команды.
/retro (Matt Pocock Skills) — формально не плановая задача. Запускаю после сессии, где агент заметно буксовал, делал лишние шаги или его приходилось несколько раз исправлять. Скил анализирует, что можно поменять в инструкциях, автоматических проверках и окружении, чтобы эта проблема больше не повторялась.
Качество кода
/simplify (Claude Code) — прохожусь по активно меняющимся частям проекта. Ищет дублирование, лишние абстракции, возможность переиспользовать уже существующий код и просто слишком сложные решения. Удобно запускать раз в неделю по нескольким наиболее активно меняющимся каталогам.
/code-review (Claude Code; у Matt Pocock также есть одноимённый skill) — отдельный проход по изменениям за неделю на корректность, качество кода и возможные упрощения. Обычный review конкретного изменения такую накопительную деградацию часто не замечает.
/improve-codebase-architecture (Matt Pocock Skills) — ищет места, где архитектура постепенно поплыла: слишком мелкие модули, неудачные границы, сложные интерфейсы, размазанное по нескольким местам поведение. Можно натравливать прямо на конкретные слои, типа посмотри сервисы
Чтобы не потерять это добро, я включил в его книгу паттернов агентной разработки
Кстати есть неочевидный нюанс. По идее все это надо стартовать автономно, но автономный запуск где-нибудь на github actions подразумевает работу не от подписки конкретного пользователя, а по апи. А хорошие модели чертовски дороги в таком варианте использования, поэтому пока по старине, стартуем все это ручками.
p.s. Поделитесь своими фишками, что запускаете вы?
Telegram | YouTube | AI Клуб | Внедрение AI
mokevnin.github.io
Плановое обслуживание · Agentic Design Patterns
❤2