но вот что брейв палит откровенно (в отличие от librewolf, mullvad, tor) это таймзону. а это стремный отпечаток. защита от этого в qubes для всех кубов:
в dom0 смените таймзону
timedatectl set-timezone Etc/UTC
затем откройте свойства виджета часов на панели и включите свою реальную таймзону.
из неудобств - в чатах будет другое время у сообщений. можно либо привыкнуть для приватности (как я это делаю), либо изменить таймзону только в кубе, где стоит мессенджер.
View quoted note →
linux_privacy
npub1cv8c...lsnl
Privacy, Cypherpunk, #bitcoin #nostr на русском. и немного философии...
Love Qubes OS & Graphene OS 😎
Добавьте себе эти дополнительные реле и увидите намного больше контента в nostr:
wss://nostr.data.haus
wss://relay.ditto.pub
wss://relay.momostr.pink
История о том, как один из разработчиков Qubes OS сменил LineageOS на GrapheneOS и теперь радуется жизни, отмечая крутую безопасность и удобство графена и пикселя. История почти прям как моя
#grapheneos #qubes

Solene
Solene
In this blog post, you will learn about the security oriented smartphone operating system GrapheneOS
Brave desktop существенно усилил блокировку отпечатков. Спустя 2 года после моих последних тестов, сейчас всё намного приятнее, тем более, что это браузер для массового юзера, а не для шифропанков. Так что, он неплохо подготовился к противостоянию с браузером Helium. Будет интересная битва у хромых
AmneziaVPN в каждый дом!
View quoted note →
0xchat allows to anonymously read telegram channels, Mastodon, Instagram, X/Twitter and chat there with friends.
The coolest messenger and lightweight browser in one app. And also: private following to Nostr (maximum anonymity)😎
#nostr 

Дополнительное усиление безопасности и приватности в Qubes OS
qvm-pool set POOLNAME -o ephemeral_volatile=True
qvm-volume config VMNAME:root rw False
qvm-pool set POOLNAME -o revisions_to_keep=0
qvm-features templatename gui-events-max-delay 200
Мобильные приложения Telegram могут раскрыть IP-адрес через прокси-ссылки
В дырявой телеге сольёте всё, начиная с переписки
Хабр
Мобильные приложения Telegram могут раскрыть IP-адрес через прокси-ссылки
Исследователь безопасности выяснил , что мобильные версии Telegram позволяют раскр...
Обход блокировок в рф с белыми списками

GitHub
GitHub - igareck/vpn-configs-for-russia: 🗽Бесплатные и проверенные VPN конфигурации, работающие в РФ ⚪ Белые списки / обход белых списков ⚪ Free and checked VPN configurations that work in Russia ⚪ Whitelists bypass
🗽Бесплатные и проверенные VPN конфигурации, работающие в РФ ⚪ Белые списки / обх...

Дополнительное усиление безопасности и приватности в Qubes OS
qvm-pool set POOLNAME -o ephemeral_volatile=True
qvm-volume config VMNAME:root rw False
qvm-pool set POOLNAME -o revisions_to_keep=0
Как запустить линукс в случае сбоя при запуске, когда не работает проверка файловой системы и ОС переходит в аварийный режим.
В GRUB меню нажмите на "e" на основном варианте запуска ОС.
Добавьте параметр загрузки fsck.repair=yes
Нажмите F10 для сохранения и продолжения загрузки.
Это заставит файловую систему начать проверку и автоматически устранить проблему.
В большинстве случаев, этого будет достаточно для починки запуска Linux/QubesOS
Еще один вариант: добавить другой параметр systemd.unit=emergency.target и нажать F10.
Найдите затронутую файловую систему: systemctl status systemd-fsck-root
затем введите fsck -y /dev/<mount> для точки монтирования, в которой возникла проблема.
Затем введите: fsck -y /dev/mapper/vg_root_0-lv_root_0
Выключите ОС и запустите ее снова
В 0xchat вы можете приватно подписываться на кого угодно и никто об этом не знает - ни ваши подписчики, ни админы аккаунтов
#nostr #meme 

Установка AmneziaVPN в QubesOS
1. Создайте шаблон debian-12-xfce (13 дебиан пока не поддерживается)
2. Установить в шаблон это (на сайте амнезии указаны не все зависимости, отчего интернет работать не будет)
sudo apt install libxcb-cursor0 libxcb-xinerama0 libnss-resolve iptables
3. Скачайте файл-установщик AmneziaVPN для линукс из гитхаба, затем отправьте его в шаблон debian-12-xfce, распакуйте и запустите установку.
4. Создайте AppVM "sys-vpn" на базе debian-12-xfce, добавьте network-manager в Services, поставьте галочку Provides network в Advanced, добавьте AmneziaVPN в Applications, поставьте галочку Start qube automatically on boot в Basic.
5. Запустите sys-vpn, скопируйте туда установщик из гитхаба и снова запустите установку уже в sys-vpn (иначе амнезия почему-то не запустится).
6. Запустите AmneziaVPN в sys-vpn, подключитесь к своему серверу или вставьте ключ/файл с Amnezia Premium, включите автозапуск в настройках приложения, проверьте включен ли KillSwitch, включите VLESS (если нужно).
7. Установите sys-vpn в Net qube для sys-whonix и всех ваших AppVM-кубов где необходимо скрывать IP.
Готово. Учтите, что после запуска AppVM-кубов придется немного подождать, пока появится инет (будет казаться, что амнезия не работает, но это пройдет секунд через 10-15, после чего таких проблем не будет до перезапуска AppVM-куба).
Видео для тех, кто летает в облаках и думает, что простое удаление переписки в телеге и вотсапе, или форматирование самсунга и ксиоми, спасет при криминалистической экспертизе телефона. На самом деле, даже после сброса мобилы к заводским настройкам, все разговоры (даже голосовухи) телеги. вотсапа, инсты и тд могут быть извлечены погранцами и спецслужбами всего мира, в том числа, в рф и рб.
И потом вспомните еще раз, что только GrapheneOS может полностью защитить от этого криминалистического ада (видео записывалось до утечки данных, показавшей неуязвимость GrapheneOS, поэтому GrapheneOS в конце видео не упомянут)
Подробное расследование о миллионах зараженных пользователей через армию вирусных популярных браузерных расширений: переводчики, скачивальщики видео с разных платформ, кастомизаторы и тд (некоторые расширения имели ~ 1млн скачиваний). Еще один пример, почему нельзя ставить ноунейм расширения в браузер, и почему количество скачиваний - не показатель безопасности.
%202.png)
%202.png)
DarkSpectre: Unmasking the Threat Actor Behind 8.8 Million Infected Browsers
Unmasking DarkSpectre: Discover the threat actor behind 8.8 million infected browsers and how to protect your data.
Видос с лямом просмотров про то, как GrapheneOS защищает от ментовского любопытства #privacy #security #grapheneos
Сравнительная таблица андроид-дистрибутивов. GrapheneOS на голову безопаснее и приватнее конкурентов, особенно LineageOS
Сравнение GrapheneOS с мобильными линуксами. Мобильные линуксы крайне небезопасны и скорее служат экспериментальной средой для энтузиастов
https://threecats.com.au/degoogled-privacy-linuxos-phones-pureos-comparison-grapheneos-pixel
#security #privacy #linux #grapheneos #android
Comparison of Android-based Operating Systems
Comparison of Android-based Operating Systems
Linux Phones | Madaidan's Insecurities
#meme #linux #windows 

Топовая статья о GrapheneOS. Узнаете почему используется именно Pixel, чем плох самсунг, почему использование изолированных юзеров намного безопаснее шелтера и тд
#grapheneos #security #privacy


ventraldigital
Practical GrapheneOS for the Paranoid • Ventral Digital
Ventral Digital LLC is a research and consultancy firm specializing in Information Security and Privacy.
@Final @GrapheneOS Do Pixel and GrapheneOS need tools like extirpater to wipe disk for additional protection against forensics?