Ответ на пост «Посоветуйте надёжное облачное хранилище (+ история про мой опыт пользования Яндекс Диском)»4
Самый лучший как по мне вариант - свое облако, но придется немного вложиться, но оно того стоит, поверь мне.
Сам пришел к этому осознав удобство гугл-фото, приятно когда все автоматом куда-то улетает, и если ты завтра просрешь телефон - все сохранилось, контакты в аккаунте, фотки там же, красота. Но реалии начинают давить, 15гб бесплатных давно кончились, а 100 гигов платить все геморнее, да и вообще, не православные они эти гуглы, решил на наши сервисы переехать, но тут как обычно - жадность без сервиса. Тут и решил попробовать свое сделать, естессно предварительно неделю искал что и как, взвешивал чтож поставить, а выбор сервисов там есть, не буду перечислять что отсеялось но в итоге пришел вот к такой схеме:
1. Нужен домен, который ведет на твой ip который ты взял у провайдера статическим. (1к в год)
2. есть комп, который стоит у тебя дома и на нем установлен proxmox и в нем есть парочка больших HDD (комп старье на i3 - 5к на авито, диски сейчас дорогие, но без них никуда, тут уж по объёму выбирай)
3. внутри proxmox веселятся 2 виртуалки, nginx и xpenology.
гайдов инструкций и манулов как это сделать полным полно, тут описывать не буду, чтобы это сделать надо чуток понимать в компуктерах и сетях, но реально прям не глубоко, не умеешь - позови друга который умеет.
Но получишь - synology photo и drive, которые синхронизируются куда и где угодно, с любых телефонов\ПК и т.д. это прям аналог гугл фото и гугл диска, только свои.
Смена IP больше не работает. Как корпорации следят за вами без куки и как это сломать
Раньше всё было просто: сайт вешал вам в браузер cookie-файл с уникальным ID. Зашли на другой сайт с блоком рекламы от той же сети - она прочитала куку и поняла, что это вы. Удалили куки - стали новым человеком.
Но пользователи поумнели, браузеры начали резать сторонние куки по умолчанию, и корпорациям пришлось искать новый способ идентификации.
Browser Fingerprinting - это сбор десятков неочевидных параметров вашего устройства через легальные JavaScript API браузера.
Что о вас собирают прямо сейчас:
База: User-Agent (ваша ОС и версия браузера), разрешение экрана, глубина цвета, часовой пояс, системный язык.
Железо: Количество ядер процессора (Hardware Concurrency API), объем оперативной памяти (Device Memory API).
Специфика: Установленные в системе шрифты, уровень заряда батареи, медиа-устройства (сколько у вас микрофонов и камер).
Сами по себе эти данные не уникальны. У миллионов людей стоит Windows 11 и монитор 1080p. Но когда вы собираете все эти параметры в единую солянку, получается уникальный хеш. Шанс, что у кого-то совпадет абсолютно всё, вплоть до списка шрифтов и версии драйверов - стремится к нулю.
🎨 Canvas и WebGL: Как вас вычисляют по видеокарте
Самый жесткий и эффективный метод слежки - это Canvas Fingerprinting.
В HTML5 есть элемент , который позволяет рисовать графику прямо в браузере через JavaScript. Как трекеры это используют:
Невидимый скрипт просит ваш браузер отрисовать в фоне скрытую картинку. Обычно это текст со сложными шрифтами, тенями, градиентами и геометрическими фигурами.
Ваша видеокарта и операционная система рендерят это изображение.
Из-за разной архитектуры GPU, версий драйверов, алгоритмов сглаживания и субпиксельного рендеринга - на аппаратном уровне картинка у всех получается немного разной. Человеческий глаз эту разницу не увидит, там расхождения в значениях цвета отдельных пикселей.
Скрипт считывает пиксели (getImageData) и превращает картинку в короткий хеш.
Ваш Canvas-хеш - это практически ваш цифровой паспорт. Вы можете делать что угодно, но ваша RTX 3060 с конкретными драйверами отрисует картинку точно так же, как и пять минут назад. Вас узнают.
🤡 Проблема костылей и расширений-франкенштейнов
Логичный вопрос: «Почему нельзя просто поставить расширение, которое меняет User-Agent?»
Потому что трекеры тоже не дураки. Если вы просто ставите плагин, который кричит сайту: «Я сижу с Mac OS!», но при этом ваш WebGL показывает видеокарту NVIDIA, а количество шрифтов типично для Windows - антифрод-система понимает, что вы пытаетесь её надурить.
Ваш профиль выглядит как неестественный франкенштейн. Из-за таких нестыковок параноидальные сайты могут просто заблокировать вам доступ или бесконечно мучать капчей. Профиль должен быть согласованным.
🛠 Мой ответ: Проект Ghost Shield
Меня достало, что существующие бесплатные решения либо дырявые, либо ломают половину сайтов. Поэтому для своего Бункера я собрал собственный инструмент под Chromium-браузеры на современном Manifest V3.
Знакомьтесь - Ghost Shield. Это расширение, которое не просто меняет строчки в заголовках, а подменяет отпечаток комплексно и согласованно.
Что под капотом и как это работает:
MAIN World Injection: Скрипты расширения внедряются напрямую в MAIN среду страницы на этапе document_start. То есть мы перехватываем API до того, как сайт успеет выполнить свои трекер-скрипты. Трекеры изначально жрут подсунутую им фальшивку.
Coherence Validator (Валидатор адекватности): Встроенная защита от дурака. Расширение не даст вам накрутить противоречивых настроек. Если выбрали профиль Chrome под Windows - под него подгонятся и Client Hints, и платформозависимые параметры.
Canvas Defender: Вместо того чтобы полностью блокировать Canvas (за что сайты сразу дают бан), расширение использует легковесный прокси. Он накидывает на отрисованную картинку микро-шум на уровне битов. Глазом не видно, картинка не ломается, но хеш для трекеров получается абсолютно другим при каждой сессии.
Синхронизация под локацию: Моя любимая фича. Бесит каждый раз при смени IP лезть в настройки и менять язык с таймзоной, чтобы не спалиться. Тут всё работает автоматом: включаете галку, расширение чекает страну по текущему IP и само натягивает нужную локаль и часовой пояс.
Также там реализована эмуляция аппаратного железа (ядра, RAM), Battery API и жесткая блокировка утечек реального IP через WebRTC.
Проект писался руками, мозгами и нейронками (да, ИИ отлично помогает с архитектурой, если понимать, что ты от него хочешь получить в итоге). Никакой магии, всё максимально прозрачно.
📦 Где взять и как пощупать
Инструмент полностью бесплатный и выложен в Open-Source.
Всю разработку, тесты железа, конфиги серверов и вот такие DIY-проекты для защиты приватности я веду в своем Telegram-канале Digital Bunker | IT & Privacy.
Там же я выложил ссылку на GitHub с исходниками Ghost Shield, инструкцией по сборке и готовыми файлами для установки расширения в браузер.
👉 Залетай в Бункер, забирай расширение и строй свою цифровую независимость.
Проект сейчас на стадии активного тестирования, так что если найдете баги или есть идеи по улучшению обхода трекеров - буду рад фидбеку!
Microsoft усилит защиту Windows от пиратской активации через KMS
Microsoft внедрит в корпоративную систему активации Windows KMS аппаратную проверку через модуль TPM (аппаратный компонент для защиты и проверки подлинности устройства), чтобы пресечь использование поддельных и клонированных серверов для пиратской активации операционной системы. Об этом сообщили на сайте разработчика.
Механизм KMS рассчитан на компании с большим числом рабочих станций, однако его также используют для пиратской активации. Для этого создают поддельные или эмулируемые KMS-серверы, которые выдают нелицензионным копиям Windows подтверждение активации.
С августа 2026 года Windows Server 2025 начнёт предупреждать администраторов, соответствует ли оборудование новым требованиям. Обязательной проверка через TPM станет в следующей LTSC-версии Windows Server, срок выпуска которой компания не назвала.
Изменение затронет прежде всего способы нелегальной активации, основанные на эмуляции KMS. О полной невозможности использовать любые пиратские версии Windows Microsoft не заявляла.
KMS (Key Management Service) — корпоративная служба Microsoft для массовой активации Windows и других продуктов компании внутри организаций. Вместо отдельного ключа для каждого компьютера устройства регулярно подключаются к локальному KMS-серверу и подтверждают наличие лицензии.
В октябре 2025 года Microsoft прекратила поддержку Windows 10. Для перехода на Windows 11 компьютер должен соответствовать минимальным системным требованиям, среди которых — наличие модуля TPM 2.0, обеспечивающего аппаратную защиту данных.
Ответ на пост «Посоветуйте надёжное облачное хранилище (+ история про мой опыт пользования Яндекс Диском)»4
У меня похожая история с Mail Cloud. Там пока еще есть "бесплатный" 1 Тб, но, как говорится, всегда есть нюансы:
Новое приложение для синхронизации мне не понравилось, а старое они больше не поддерживают и даже считают его сторонним (войти в аккаунт можно только со специальным паролем, и неизвестно, сколько оно еще будет работать).
Есть ограничение по размеру синхронизации файла (не более 4 Гб).
В любой момент всё может перестать быть бесплатным.
И как-то на YouTube попался мне видос, где собирают NAS на одноплатнике, решил попробовать.
Начинал с Orange Pi 3B + внешний HDD на 5 ТБ. Потом решил, что нужен RAID 1, докупил еще один HDD и переходник с M.2 на SATA. Потом захотелось встроенный источник питания. Начал с готовой китайской платы, но там оказалось маловато мощности, поэтому решил делать свою плату с блэкджеком и Power Delivery. И спустя много времени, сил, спаленных плат и нервов имею вот такой конфиг:
Аппаратная часть:
Orange Pi 5 Max (Rockchip RK3588, ОЗУ 16 Гб, eMMC 128 Гб)
Карта расширения на ASM1166 (переходник c M.2 NVMe PCI-E на 6 SATA 3.0)
2 HDD по 5 Тб в RAID 1
Кастомная плата UPS (5V, 6A) с контролем внешнего питания + АКБ 2×18650 (сервер включается/отключается при наличии/отсутствии внешнего питания)
2 кулера 60×60×10 мм
Корпус 3D-печать (Д×Ш×В): 154×145×85 мм
Софт:
Orange Pi 1.0.0 Bookworm (Linux 5.10.160)
Nextcloud (облако)
Samba (доступ из локальной сети)
Телеграм-бот (состояние сервера, бэкап медиафайлов из семейного чата и пр.)
Скрипт управления кулером CPU
Скрипт обновления IP-домена
Скрипт выключения сервера при отключении внешнего питания с отправкой в TG-бот
Wireguard, Fail2ban и пр.
P.S. Сейчас думаю над монетизацией, но порог входа во всю эту Linux-среду высоковат для обычного пользователя. Надо писать свой юзерфрендли-софт для настройки сервера, веб-морду или типа того. Что думаете?





От ягод к термопасте: как я провёл свой „чистый“ понедельник
Привет, друзья!
Сегодня понедельник, а планы на день пришлось немного поменять. Собирались с утра по ягоды — но дождик всё испортил. Да и с интернетом не разбежишься: с ночи снова работают белые списки, так что ни поработать, ни просто посидеть в сети…







Но я не стал грустить и решил превратить этот день в «чистый понедельник». Давно не занимался своим ПК — термопасту не менял примерно с сентября 2024-го, а от пыли чистил в декабре 2025. Пора было навести порядок!
Взялся за дело и подошёл к процессу основательно. Для чистки использовал сразу несколько инструментов:
кисточку — ей очень удобно аккуратно сметать пыль с труднодоступных мест, не царапая детали;
баллончик со сжатым воздухом — им продул вентиляторы и радиаторы: пыль буквально вылетала из самых укромных уголков;
салфетки из микрофибры — ими бережно протёр поверхности вентиляторов, чтобы не осталось разводов и ворсинок.
Дальше — замена термопасты. Выбрал проверенный вариант — Arctic MX‑4: она хорошо ложится, долго служит и отлично отводит тепло. Нанес тонким слоем, ровно распределил — и собрал всё обратно.
После этого прибрался в комнате: расставил всё по местам, протёр пыль, и пространство сразу стало другим. Теперь тут уютно и чисто!
Надеюсь, теперь компьютер будет меньше греться и тише работать. А как часто вы проводите такую профилактику? Делитесь в комментариях — расскажите, когда в последний раз меняли термопасту или чистили технику, и какими средствами пользуетесь. Может, у вас есть свои лайфхаки?
Не забывайте поддержать автора — лайк и комментарий очень радуют!
#пк #профилактика #чисткапк #термопаста #arcticmx4 #компьютер #уходзатехникой #железо #ромарик
Ответ на пост «Посоветуйте надёжное облачное хранилище (+ история про мой опыт пользования Яндекс Диском)»4
Покупаем usb hdd достаточной ёмкости.
Подключаем его к роутеру на openwrt/тв боксу/старому телефону на андроиде.
На устройство ставим программку Syncthing, мануалов по настройке в сети огромное количество.
Получаем автоматическую синхронизацию любого требуемого объёма, доступ без всякого дополнительного софта - просто работаешь с обычной локальной папкой. Есть опция купить несколько hdd, подключить их к нескольким девайсам и получить таким образом защиту данных от сдохшего диска/пожара/метеорита. Сам девайс, к которому подключен диск, продолжает работать по назначению.
Ответ на пост «Посоветуйте надёжное облачное хранилище (+ история про мой опыт пользования Яндекс Диском)»4
У меня была такая же потребность и я не чего лучше не придумал как купить роутер с USB, подключить ноутбучный HDD на 512 Gb и расшарить WebDAV сервер. Доступ к облаку в любой точке мира где есть интернет. Теперь у меня собственное облако на 512 Gb, доступное 24/7 при условии что свет дома не отключат. Так же настроил доступ по smb с любых домашних устройств.
Оборудование:
Роутер - Netcraze Viva
HDD Toshiba 2.5 512 Gb (ноутбучный)
Корпус для диска SATA.
Если интересно, поделюсь опытом как и что настраивать. В идеале подойдут роутеры keenetic или их российские братья netcraze.




