За последние 48 часов в центре внимания оказались вопросы безопасности соединений и устройств. Главной темой стало обсуждение того, как системы фильтрации могут распознавать VPN-трафик даже при шифровании. Авторы разбирают, что именно видит DPI: IP-адреса, порты, размеры пакетов, тайминги и поведение потока. Шифрование защищает содержимое, но не скрывает характеристики соединения. Также объясняется, что VLESS, XHTTP и REALITY — это не три протокола, а разные уровни одной архитектуры: VLESS — протокольная логика, XHTTP — транспорт, REALITY — transport security. Это важно понимать, чтобы не делать ложных выводов о неуязвимости.
Вторая важная тема — сертификаты Минцифры. Многие российские сайты переходят на них, что вызывает проблемы у пользователей. Установка корневых сертификатов Минцифры в систему создает риск man-in-the-middle атак, так как регулятор может выпускать сертификаты для любых доменов. Автор предлагает ограничить действие сертификата национальными доменами (.ru, .su, .рф) с помощью nameConstraints, чтобы снизить риски.
Также обсуждалась безопасность умного дома: рекомендации по сегментации IoT-устройств, смене паролей, отключению ненужных функций (WPS, UPnP) и регулярным обновлениям. Отдельно упоминалась проблема с WireGuard, когда AllowedIPs у пира может быть перезаписана при добавлении нового пира с тем же префиксом, что приводит к потере трафика.
Кроме того, были новости о сбоях у Microsoft (GitHub, Copilot, Teams) и отчеты операторов связи. В целом, период был насыщен материалами о сетевой безопасности и доступности сервисов.