<?xml version="1.0"?>
<rss version="2.0"><channel><title> &#x410;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x43D;&#x456;&#x441;&#x442;&#x44C; &#x442;&#x430; &#x431;&#x435;&#x437;&#x43F;&#x435;&#x43A;&#x430; &#x43E;&#x441;&#x442;&#x430;&#x43D;&#x43D;&#x456;&#x445; &#x442;&#x435;&#x43C;</title><link>https://fine-ukraine.top/forum/327-%D0%B0%D0%BD%D0%BE%D0%BD%D1%96%D0%BC%D0%BD%D1%96%D1%81%D1%82%D1%8C-%D1%82%D0%B0-%D0%B1%D0%B5%D0%B7%D0%BF%D0%B5%D0%BA%D0%B0/</link><description> &#x410;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x43D;&#x456;&#x441;&#x442;&#x44C; &#x442;&#x430; &#x431;&#x435;&#x437;&#x43F;&#x435;&#x43A;&#x430; &#x43E;&#x441;&#x442;&#x430;&#x43D;&#x43D;&#x456;&#x445; &#x442;&#x435;&#x43C;</description><language>uk</language><item><title>&#x42F;&#x43A; &#x43F;&#x440;&#x43E;&#x431;&#x438;&#x442;&#x438; &#x43D;&#x43E;&#x43C;&#x435;&#x440; &#x442;&#x435;&#x43B;&#x435;&#x444;&#x43E;&#x43D;&#x443;</title><link>https://fine-ukraine.top/topic/23375-yak-probiti-nomer-telefonu/</link><description><![CDATA[<p>Для захисту від шахраїв не забувайте перевіряти незнайомі номери. Щоб дізнатися власника номера телефону, є сервіс Truecaller.<br><br>Як ним користуватися:<br><br>1. Входимо на <a rel="external nofollow" href="https://www.truecaller.com/">сайт</a> за допомогою соціальної мережі і вводимо номер, що цікавить.<br>2. Натискаємо на пошук, щоб побачити всі дані про власника номера телефону.<br>3. Навіть його ім'я, прізвище, фото, країну та місто, в якому номер був зареєстрований. Сервіс шукає номер за своїми спам-базами.<br><br>Так само можна <strong>перевірити свій номер,</strong> щоб дізнатися, що про вас можуть знайти в Інтернеті. Ще у сервісу є програма для <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=com.truecaller&amp;referrer=utm_source%3Dtcweb&amp;rdid=com.truecaller">Android</a> та <a rel="external nofollow" href="https://itunes.apple.com/app/apple-store/id448142450?pt=303680&amp;ct=Website1&amp;mt=8">iOS</a> , яка блокує спам-дзвінки.</p>]]></description><guid isPermaLink="false">23375</guid><pubDate>Sat, 19 Sep 2026 05:59:50 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x43D;&#x430;&#x434;&#x456;&#x441;&#x43B;&#x430;&#x442;&#x438; &#x432;&#x430;&#x436;&#x43A;&#x438;&#x439; &#x444;&#x430;&#x439;&#x43B; &#x431;&#x435;&#x437;&#x43F;&#x435;&#x447;&#x43D;&#x43E; &#x442;&#x430; &#x430;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x43D;&#x43E;</title><link>https://fine-ukraine.top/topic/23374-yak-nadislati-vazhkij-fajl-bezpechno-ta-anonimno/</link><description><![CDATA[<p>Якщо вам потрібно відправити комусь великий файл, скажімо, вагою 30 ГБ - в месенджерах і соцмережах вам завадять ліміти. За допомогою сервісу Sendcm ви можете надіслати іншій людині файл до 100 ГБ безкоштовно та безпечно без ризику витоків.<br><br>Як ним користуватися:<br><br>1. Переходимо на <a rel="external nofollow" href="https://send.cm/">сайт</a> , натискаємо "select file" і вибираємо потрібний файл будь-якого типу, від відео до програми.<br>2. За бажанням встановлюємо пароль для доступу та час життя файлу.<br>3. Натискаємо на кнопку "Upload" і трохи чекаємо - згенероване посилання відправляємо кому потрібно. Він переходить за цим посиланням, за потреби вводить пароль і завантажує ваш зашифрований файл.</p>]]></description><guid isPermaLink="false">23374</guid><pubDate>Sat, 19 Sep 2026 05:59:08 +0000</pubDate></item><item><title>&#x429;&#x43E; &#x440;&#x43E;&#x431;&#x438;&#x442;&#x438;, &#x44F;&#x43A;&#x449;&#x43E; &#x432;&#x430;&#x448; &#x441;&#x43C;&#x430;&#x440;&#x442;&#x444;&#x43E;&#x43D; &#x43F;&#x43E;&#x442;&#x440;&#x430;&#x43F;&#x438;&#x432; &#x434;&#x43E; &#x440;&#x443;&#x43A; &#x437;&#x43B;&#x43E;&#x432;&#x43C;&#x438;&#x441;&#x43D;&#x438;&#x43A;&#x456;&#x432;: 5 &#x43F;&#x43E;&#x440;&#x430;&#x434;</title><link>https://fine-ukraine.top/topic/23372-sho-robiti-yaksho-vash-smartfon-potrapiv-do-ruk-zlovmisnikiv-5-porad/</link><description><![CDATA[<p>Ніхто не захищений від того, що зловмисники можуть украсти ваш смартфон. Зробіть перераховане про всяк випадок, щоб урятувати важливі дані від попадання в чужі руки:<br><br><span class="ipsEmoji">1️⃣</span>Якщо у вас iPhone — в налаштуваннях відкриваємо розділ «Face ID та код пароль» і включаємо опцію «Стерти дані». Смартфон видалить усі дані після десятої спроби введення неправильного пароля.<br><br><span class="ipsEmoji">2️⃣</span>Програма <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=net.typeblog.shelter">Shelter</a> для Android допоможе створити окремий профіль з чутливими програмами та інформацією, які ви хочете приховати (наприклад, дані банківських карток).<br><br><span class="ipsEmoji">3️⃣</span>Програма <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=me.lucky.wasted">Wasted</a> для Android повністю блокує та стирає пристрій. Можна налаштувати, щоб в екстреній ситуації особливо секретні дані з профілю Shelter автоматично самознищувалися.<br><br><span class="ipsEmoji">4️⃣</span>Якщо ви написали конкретну комбінацію цифр під час введення пароля, програма <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=me.lucky.duress">Duress</a> розішле екстрені повідомлення близьким. Допоможе, якщо вас змушують ввести пароль, і ви хочете непомітно попередити близьких про це.<br><br><span class="ipsEmoji">5️⃣</span>Додаток <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=com.harteg.crookcatcher&amp;gl=US">CrookCatcher</a> непомітно робить знімок з передньої камери Android щоразу, коли хтось вводить неправильний пароль. Фото разом з місцем розташування девайсу відправляється на ваш e-mail.</p>]]></description><guid isPermaLink="false">23372</guid><pubDate>Sat, 19 Sep 2026 05:57:19 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x43F;&#x435;&#x440;&#x435;&#x432;&#x456;&#x440;&#x438;&#x442;&#x438; &#x431;&#x435;&#x437;&#x43F;&#x435;&#x43A;&#x443; &#x441;&#x430;&#x439;&#x442;&#x443;</title><link>https://fine-ukraine.top/topic/23371-yak-pereviriti-bezpeku-sajtu/</link><description><![CDATA[<p>Якщо ви зайдете на небезпечний сайт, ваші дані можуть вкрасти або заразити комп'ютер вірусами. Щоб цього не сталося, користуйтеся сервісом Urlscan. Він <strong>просканує сайт за кілька секунд</strong> та попередить, якщо є загроза.<br><br>Як ним користуватися:<br><br>1. Заходимо на сайт – <a rel="external nofollow" href="https://urlscan.io/">URL and website scanner – </a><a rel="external nofollow" href="https://urlscan.io/">urlscan.io</a><br>2. Вставляємо в рядок пошуку посилання на сайт і натискаємо зелену кнопку поряд.<br>3. Аналізуємо.<br><br>Найважливіше - у пункті "<a rel="external nofollow" href="https://urlscan.io">urlscan.io</a> verdict". Це вердикт, <strong>безпечний сайт чи ні.</strong> Якщо все зелене і скрізь стоять галочки, як на другому зображенні в скрині, спокійно використовуйте сайт. Якщо ні, як на третьому зображенні, <strong>закривайте шкідливу сторінку.</strong> Після цього проскануйте комп'ютер антивірусом та поміняйте паролі.</p>]]></description><guid isPermaLink="false">23371</guid><pubDate>Sat, 19 Sep 2026 05:56:05 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x434;&#x456;&#x43B;&#x438;&#x442;&#x438;&#x441;&#x44F; &#x444;&#x430;&#x439;&#x43B;&#x430;&#x43C;&#x438;, &#x449;&#x43E;&#x431; &#x441;&#x442;&#x43E;&#x440;&#x43E;&#x43D;&#x43D;&#x456; &#x43D;&#x435; &#x437;&#x43C;&#x43E;&#x433;&#x43B;&#x438; &#x457;&#x445; &#x43F;&#x43E;&#x431;&#x430;&#x447;&#x438;&#x442;&#x438; &#x442;&#x430; &#x437;&#x43B;&#x430;&#x43C;&#x430;&#x442;&#x438;</title><link>https://fine-ukraine.top/topic/23368-yak-dilitisya-fajlami-shob-storonni-ne-zmogli-yih-pobachiti-ta-zlamati/</link><description><![CDATA[<p>Скористайтеся файлообмінником на основі блокчейна - Transferfile. З його допомогою можна ділитися файлами розміром до 32Гб. <strong>Сервіс повністю безкоштовний та не вимагає реєстрації.<br></strong><br>Як ним користуватися:<br><br>1. Переходимо на сайт файлообмінника - <a rel="external nofollow" href="https://www.transferfile.io/">https://www.transferfile.io/</a><br>2. Натискаємо на круглу кнопку з плюсом і вибираємо потрібний файл. Можна встановити пароль, щоб ніхто сторонній, який отримав доступ до посилання з файлом, не зміг завантажити його.<br>3. Тиснемо кнопку <em>"Share"</em> і чекаємо, поки файл завантажується в мережу.<br>4. Після цього з'явиться посилання, за яким можна завантажити файл у будь-який момент. Відправляємо її співрозмовнику.<br><br>Навіть якщо сайт впаде, то файл все одно буде доступний. <strong>Файлообмінник не відстежує вашу активність</strong> трекерами та не збирає статистику сервісом Google Analytics.</p>]]></description><guid isPermaLink="false">23368</guid><pubDate>Sat, 19 Sep 2026 05:51:41 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x441;&#x442;&#x432;&#x43E;&#x440;&#x438;&#x442;&#x438; &#x444;&#x435;&#x439;&#x43A;&#x43E;&#x432;&#x443; &#x43E;&#x441;&#x43E;&#x431;&#x438;&#x441;&#x442;&#x456;&#x441;&#x442;&#x44C; &#x432; &#x406;&#x43D;&#x442;&#x435;&#x440;&#x43D;&#x435;&#x442;&#x456;</title><link>https://fine-ukraine.top/topic/23367-yak-stvoriti-fejkovu-osobistist-v-interneti/</link><description><![CDATA[<p>Розширення для браузера <a rel="external nofollow" href="https://chromewebstore.google.com/detail/reggy/pnneajlgffpejnabhionnhdfhibijihe?hl=ru&amp;utm_source=ext_sidebar">Reggy</a> . Розуміє ПІБ, пароля, адреси і т.д. генерує ще й тимчасову поштову скриньку, якою можна відразу і скористатися. Скрін додаю.</p><div class="ipsRichTextBox ipsRichTextBox--alwaysopen"><div class="ipsRichTextBox__title"><p></p></div><p><img class="ipsImage ipsRichText__align--block" data-fileid="3517" src="https://fine-ukraine.top/uploads/monthly_2026_09/e76d8d90ef70626e146fc153bbb97491.jpg.b181db96c8b709a46648ddcef18d8c94.jpg" alt="e76d8d90ef70626e146fc153bbb97491.jpg" title="" width="725" height="740" loading="lazy"><img class="ipsImage ipsRichText__align--block" data-fileid="3518" src="https://fine-ukraine.top/uploads/monthly_2026_09/e76d8d90ef70626e146fc153bbb97491.jpg.2f0097937ae504900a6fb76a0ca74591.jpg" alt="e76d8d90ef70626e146fc153bbb97491.jpg" title="" width="725" height="740" loading="lazy"></p></div>]]></description><guid isPermaLink="false">23367</guid><pubDate>Sat, 19 Sep 2026 05:51:06 +0000</pubDate></item><item><title>&#x270D; &#x42F;&#x43A; &#x43F;&#x435;&#x440;&#x435;&#x444;&#x440;&#x430;&#x437;&#x443;&#x432;&#x430;&#x442;&#x438; &#x442;&#x435;&#x43A;&#x441;&#x442; &#x437;&#x430; &#x43A;&#x456;&#x43B;&#x44C;&#x43A;&#x430; &#x43A;&#x43B;&#x456;&#x43A;&#x456;&#x432;</title><link>https://fine-ukraine.top/topic/23366-%E2%9C%8D-yak-perefrazuvati-tekst-za-kilka-klikiv/</link><description><![CDATA[<p>Якщо потрібно підвищити унікальність тексту, скористайтесь ReText. Він перефразує та згенерує будь-який текст за допомогою спеціально навченого інтелекту.<br><br>Як ним користуватися:<br><br>1. Переходимо на адресу <a rel="external nofollow" href="https://retext.ai">Paraphrasing service, free synonymizer | </a><a rel="external nofollow" href="https://retext.ai">Retext.AI</a><br>2. Вставляємо текст у полі <em>Вихідний текст</em> .<br>3. Натискаємо кнопку <em>“Перефразувати”</em> .<br>4. Натискаємо частини зміненого тексту, щоб вибрати потрібний варіант.<br>4. Копіюємо готовий текст.<br><br>Після реєстрації на сайті збільшиться кількість допустимих символів, і можна буде завантажувати текстові документи.</p>]]></description><guid isPermaLink="false">23366</guid><pubDate>Sat, 19 Sep 2026 05:49:29 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x434;&#x456;&#x437;&#x43D;&#x430;&#x442;&#x438;&#x441;&#x44F;, &#x43A;&#x443;&#x434;&#x438; &#x432;&#x435;&#x434;&#x435; &#x441;&#x43A;&#x43E;&#x440;&#x43E;&#x447;&#x435;&#x43D;&#x435; &#x43F;&#x43E;&#x441;&#x438;&#x43B;&#x430;&#x43D;&#x43D;&#x44F;, &#x43D;&#x435; &#x43D;&#x430;&#x442;&#x438;&#x441;&#x43A;&#x430;&#x44E;&#x447;&#x438; &#x43D;&#x430; &#x43D;&#x435;&#x457;</title><link>https://fine-ukraine.top/topic/23364-yak-diznatisya-kudi-vede-skorochene-posilannya-ne-natiskayuchi-na-neyi/</link><description><![CDATA[<p>Коли вам кидають посилання із набору букв, важко вгадати, куди вона веде. Вони небезпечні: під час переходу може бути сайт чи <strong>файл із вірусами і ваші дані вкрадуть.<br></strong><br>Щоб не потрапити шахраям, скористайтесь сервісом "LongURL". Він показує справжнє посилання, яке стоїть за коротким URL і аналізує чи є там віруси.<br><br>Як ним користуватися:<br><br>1. Заходимо на сайт - <a rel="external nofollow" href="http://longurl.info">http://longurl.info</a><br>2. Налаштовуємо фільтри: якщо потрібно перевірити одне посилання - вибираємо <em>"Розшифрування однієї короткої цифри",</em> якщо посилань багато - тиснемо на наступний пункт. Для перевірки на віруси тиснемо однойменну кнопку нижче за рядок введення.<br>3. Вставляємо посилання або кілька посилань у рядок введення і тиснемо <em>"Розшифрувати".<br></em><br>Через 1-2 секунди <strong>сервіс покаже вихідне посилання</strong> і чи є віруси.</p>]]></description><guid isPermaLink="false">23364</guid><pubDate>Sat, 19 Sep 2026 05:47:51 +0000</pubDate></item><item><title>&#x414;&#x43B;&#x44F; &#x442;&#x438;&#x445;, &#x445;&#x442;&#x43E; &#x43C;&#x430;&#x454; &#x43F;&#x43E;&#x433;&#x430;&#x43D;&#x443; &#x43F;&#x430;&#x43C;'&#x44F;&#x442;&#x44C; &#x2014; &#x44F;&#x43A; &#x437;&#x430;&#x43F;&#x438;&#x441;&#x430;&#x442;&#x438; &#x442;&#x435;&#x43B;&#x435;&#x444;&#x43E;&#x43D;&#x43D;&#x443; &#x440;&#x43E;&#x437;&#x43C;&#x43E;&#x432;&#x443; (&#x430; &#x442;&#x430;&#x43A;&#x43E;&#x436; &#x434;&#x437;&#x432;&#x456;&#x43D;&#x43A;&#x438; &#x447;&#x435;&#x440;&#x435;&#x437; Telegram, WhatsApp &#x456; Skype)</title><link>https://fine-ukraine.top/topic/23363-dlya-tih-hto-maye-poganu-pamyat-yak-zapisati-telefonnu-rozmovu-a-takozh-dzvinki-cherez-telegram-whatsapp-i-skype/</link><description><![CDATA[<p>Є класна програма, яка за умовчанням (або ні) зберігає всі ваші розмови на випадок важливих переговорів.<br><br>1. Завантажуємо <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=com.catalinagroup.callrecorder">додаток Cube ACR</a> і надаємо йому <strong>ВСІ</strong> потрібні дозволи. Це дуже важливо: без цього нічого не спрацює.<br>2. У меню клацаємо по кнопці <em>«Включити App Connector»,</em> потім вибираємо <em>«Cube ACR App Connector»,</em> зрушуємо перемикач і тиснемо <em>«ОК».</em><br>3. Потім програма попросить вимкнути оптимізацію витрат батареї. Клацаємо по кнопці <em>"ОК, зрозуміло",</em> відкриваємо повний список додатків, клацаємо на <em>"Cube ACR"</em> і вибираємо <em>"Не економити".</em><br>4. Готово! Дзвінки записуються автоматично.<br><br><strong>Нюанси:</strong> під час розмови на екрані з'явиться панель із двома кнопками. Коли вона горить рожевим, дзвінок записується. Щоб зупинити запис, натисніть на іконку мікрофона. У цей момент панель стане сірою. Якщо хочете відновити запис, ще раз натисніть піктограму мікрофона.</p>]]></description><guid isPermaLink="false">23363</guid><pubDate>Sat, 19 Sep 2026 05:47:20 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x441;&#x442;&#x432;&#x43E;&#x440;&#x438;&#x442;&#x438; &#x441;&#x442;&#x438;&#x43B;&#x44C;&#x43D;&#x435; &#x440;&#x435;&#x437;&#x44E;&#x43C;&#x435; &#x432; &#x43F;&#x430;&#x440;&#x443; &#x43A;&#x43B;&#x456;&#x43A;&#x456;&#x432;</title><link>https://fine-ukraine.top/topic/23362-yak-stvoriti-stilne-rezyume-v-paru-klikiv/</link><description><![CDATA[<p>Вашому резюме приділять лише 10 секунд, тому вам потрібно справити гарне перше враження. Сервіс hipCV допоможе створити класне резюме за кілька хвилин.<br><br>Як ним користуватися:<br><br>1. Відкриваємо <a rel="external nofollow" href="https://hipcv.com/">сайт</a> і тиснемо Create my resume now.<br>2. Вводимо своє ім'я та електронну пошту.<br>3. Вибираємо шаблон резюме.<br>4. Пишемо деталі про себе, посилання на свої соцмережі, досвід, освіту, скіли, хобі, мову тощо. Достатньо ввести інформацію у поле. Якщо не знаєте, що розповісти про себе є вже заготовлені фрази.<br>5. Натискаємо на кнопку «Preview resume» – результат можна завантажити або отримати посилання, через яке відкриється ваше резюме у гарному вигляді. Користуйтесь!</p>]]></description><guid isPermaLink="false">23362</guid><pubDate>Sat, 19 Sep 2026 05:46:47 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x43E;&#x447;&#x438;&#x441;&#x442;&#x438;&#x442;&#x438; &#x43A;&#x43E;&#x43C;&#x43F;'&#x44E;&#x442;&#x435;&#x440; &#x432;&#x456;&#x434; &#x441;&#x43C;&#x456;&#x442;&#x442;&#x44F; &#x437;&#x430; &#x43F;&#x430;&#x440;&#x443; &#x43A;&#x43B;&#x456;&#x43A;&#x456;&#x432;</title><link>https://fine-ukraine.top/topic/23361-yak-ochistiti-kompyuter-vid-smittya-za-paru-klikiv/</link><description><![CDATA[<p>На вашому комп'ютері більше мотлоху, ніж ви думаєте. Крім непотрібних програм і файлів є кеш, які спостерігають за вами куки, тимчасові файли та інше сміття. Через це <strong>комп'ютер уповільнюється і ваші дані можуть опинитися в мережі</strong> .<br><br>Як позбутися зайвих файлів:<br><br>1. Заходимо на сайт <a rel="external nofollow" href="https://www.bleachbit.org/">утиліти BleachBit</a> та завантажуємо її.<br>2. Відкриваємо та вибираємо пункти очищення: буфер обміну, історію запитів, тимчасові файли та інше.<br>3. Після цього натискаємо на кнопку <em>"Очистка"</em> і програма видалить все сміття за пару секунд.<br><br>BleachBit видаляє сміття не тільки з комп'ютера, але і з браузерів та програм. Доступно для Windows та Linux.</p>]]></description><guid isPermaLink="false">23361</guid><pubDate>Sat, 19 Sep 2026 05:46:12 +0000</pubDate></item><item><title>&#x41F;&#x435;&#x440;&#x435;&#x442;&#x432;&#x43E;&#x440;&#x44E;&#x454;&#x43C;&#x43E; &#x441;&#x43C;&#x430;&#x440;&#x442;&#x444;&#x43E;&#x43D; &#x43D;&#x430; &#x432;&#x435;&#x431;-&#x43A;&#x430;&#x43C;&#x435;&#x440;&#x443;</title><link>https://fine-ukraine.top/topic/23360-peretvoryuyemo-smartfon-na-veb-kameru/</link><description><![CDATA[<p>Корисний лайфхак: можна перетворити смартфон на веб-камеру для комп'ютера — і не купувати нову. Це на випадок, якщо вбудована веб-камера ноутбука слабка, а поряд є <strong>старенький та непотрібний Android.<br></strong><br>Як це зробити:<br><br>1. Завантажуємо програму <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=com.dev47apps.droidcam">DroidCam</a> і запускаємо її. З'явиться екран із базовою інформацією і камера автоматично активується: ви побачите адресу веб-камери у локальній мережі. <strong>ВАЖЛИВО:</strong> комп'ютер і телефон повинні бути підключені до однієї мережі.<br>2. Тепер завантажуємо та встановлюємо на робочий стіл <strong>DroidCam Client </strong><a rel="external nofollow" href="https://www.dev47apps.com/droidcam/windows/">з офіційного сайту</a> .<br>3. Запускаємо та вводимо IP-адресу, що відображається на телефоні. За бажанням позначте <em>«Audio»</em> для передачі не лише відео, а й аудіо. Натисніть кнопку <em>"Start"</em> .<br><br>Після підключення комп'ютера з'явиться <strong>зображення з камери телефону.</strong> Це вікно можна згорнути, а потім відкрити будь-яку програму, в якій вам потрібна веб-камера. Якщо не виходить, зайдіть в налаштування і виберіть як камеру DroidCam.</p>]]></description><guid isPermaLink="false">23360</guid><pubDate>Sat, 19 Sep 2026 05:45:22 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x434;&#x456;&#x437;&#x43D;&#x430;&#x442;&#x438;&#x441;&#x44F;, &#x44F;&#x43A;&#x456; &#x456;&#x433;&#x440;&#x438; &#x43F;&#x43E;&#x442;&#x44F;&#x433;&#x43D;&#x435; &#x432;&#x430;&#x448; &#x43A;&#x43E;&#x43C;&#x43F;'&#x44E;&#x442;&#x435;&#x440;</title><link>https://fine-ukraine.top/topic/23359-yak-diznatisya-yaki-igri-potyagne-vash-kompyuter/</link><description><![CDATA[<p><em>- А GTA 5 потягне?<br>- А якщо Cyperpunk 2077 на макси поставлю?<br>— Чи зможу політати у Microsoft Flight Simulator над палацом Путіна?<br></em><br>На всі запитання відповідає <strong>чарівний сервіс</strong> – Technical City. Він списком видає ігри, які потягне ваш комп'ютер.<br><br>Як з ним працювати:<br><br>1. Заходимо на сайт - technical.city/ru/what-games-can-i-run<br>2. Вказуємо технічні характеристики: відеокарту, процесор, пам'ять.<br>3. Отримуємо список ігор, які можна грати без ризику обнулити відеокарту.<br><br>Лайфхак: якщо натиснути одну з ігор, відкриється сторінка з інформацією про <strong>сумісність вашого ПК з грою</strong> . Крім того, там будуть зазначені рекомендовані та мінімальні вимоги. Якщо ваш комп'ютер на рівні мінімальних, гра буде страшно класти.</p>]]></description><guid isPermaLink="false">23359</guid><pubDate>Sat, 19 Sep 2026 05:44:43 +0000</pubDate></item><item><title>&#x274C; &#x42F;&#x43A; &#x432;&#x438;&#x434;&#x430;&#x43B;&#x438;&#x442;&#x438; &#x441;&#x432;&#x43E;&#x457; &#x43E;&#x431;&#x43B;&#x456;&#x43A;&#x43E;&#x432;&#x456; &#x437;&#x430;&#x43F;&#x438;&#x441;&#x438; &#x437; &#x443;&#x441;&#x456;&#x445; &#x441;&#x43E;&#x446;&#x43C;&#x435;&#x440;&#x435;&#x436; &#x437;&#x430; &#x43F;&#x430;&#x440;&#x443; &#x445;&#x432;&#x438;&#x43B;&#x438;&#x43D;</title><link>https://fine-ukraine.top/topic/23356-%E2%9D%8C-yak-vidaliti-svoyi-oblikovi-zapisi-z-usih-socmerezh-za-paru-hvilin/</link><description><![CDATA[<p>Лайфхак, як швидко видалити облікові записи в соцмережах і месенджерах: скористатися <a rel="external nofollow" href="https://JustDelete.me">JustDelete.me</a>. Це <strong>врятує вас у критичній ситуації</strong> (наприклад, вас затримала поліція) або вам просто ліньки шукати, де захована кнопка видалення облікового запису в кожній соцмережі.<br><br>1. Переходимо на сайт <a rel="external nofollow" href="https://justdelete.me">justdelete.me</a><br>2. Вводимо назву соцмережі, де потрібно <strong>знищити обліковий запис.</strong><br>3. Вводимо дані облікового запису та натискаємо <em>"Видалити".<br></em><br>При пошуку соцмережі сайт покаже, наскільки важко видалити обліковий запис:<br>— <strong>Easy</strong> (легко видалити: ВКонтакте, Telegram, Twitter)<br>— <strong>Medium (</strong> потрібно виконати додаткові кроки, або після видалення облікового запису на сервері залишиться частина персональної інформації про вас: Facebook*, LinkedIn, WhatsApp)<br>— Amazon PayPal, Skype) - <strong>Impossible</strong> (неможливо видалити: Picasa, Pinterest, YouTube)</p>]]></description><guid isPermaLink="false">23356</guid><pubDate>Sat, 19 Sep 2026 05:42:43 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x437;&#x43D;&#x430;&#x439;&#x442;&#x438; &#x432; Telegram &#x432;&#x441;&#x435;, &#x449;&#x43E; &#x437;&#x430;&#x432;&#x433;&#x43E;&#x434;&#x43D;&#x43E; &#x431;&#x435;&#x437; &#x41F;&#x440;&#x435;&#x43C;&#x456;&#x443;&#x43C;</title><link>https://fine-ukraine.top/topic/23355-yak-znajti-v-telegram-vse-sho-zavgodno-bez-premium/</link><description><![CDATA[<p>У Telegram немає стрічки новин, а пошукові системи не індексують контент — тому знайти пости на якусь тему можна лише вручну <a rel="external nofollow" href="https://href.li/?http://i.piccy.info/i9/f340261a7703b10bb04f8c5febe0ab68/1629998460/322993/1439564/64871PicsArt_08_26_11_14_57.jpg">.</a> Щоб не витрачати купу часу - користуйтесь роботом MotherSearch. <strong>Це як Google тільки по Telegram.<br></strong><br>Як користуватися ним:<br><br>1. Переходимо за посиланням і запускаємо бота - @MotherSearchBot.<br>2. Вбиваємо запит та відправляємо. Бот видасть шматочок тексту з фразою, вкаже посилання на пост і канал.<br>3. Ще один спосіб пошуку: як запустили бота, натискаємо на кнопку із зображенням лупи. У рядку набору з'явиться назва каналу - не видаляємо його, а просто вводимо запит. Список каналів оновлюватиметься прямо під час вашого запиту.</p><p>Бот тямущий, сам користувався.<br>Ще рекомендую ось ці сервіси, створені спеціально для пошуку по ТГ з можливістю сортування за релевантністю та датою:<br><a rel="external nofollow" href="https://cse.google.com/cse?&amp;cx=006368593537057042503:efxu7xprihg#gsc.tab=0">Telegago</a><br><a rel="external nofollow" href="https://cse.google.com/cse?cx=004805129374225513871:p8lhfo0g3hg&amp;q=%22%D0%9F%D0%B8%D1%80%D0%B0%D1%82%D1%81%D0%BA%D0%B0%D1%8F%20%D0%91%D1%83%D1%85%D1%82%D0%B0%22">TelegramSearch</a><br><a rel="external nofollow" href="https://telegcrack.com">Telegcrack</a></p>]]></description><guid isPermaLink="false">23355</guid><pubDate>Sat, 19 Sep 2026 05:41:40 +0000</pubDate></item><item><title>&#x41C;&#x435;&#x441;&#x435;&#x43D;&#x434;&#x436;&#x435;&#x440;&#x438; &#x434;&#x43B;&#x44F; &#x442;&#x438;&#x445;, &#x43A;&#x43E;&#x43C;&#x443; &#x43F;&#x430;&#x440;&#x430;&#x43D;&#x43E;&#x44F; &#x43F;&#x430;&#x43B;&#x438;&#x442;&#x44C; &#x43F;'&#x44F;&#x442;&#x443; &#x442;&#x43E;&#x447;&#x43A;&#x443;</title><link>https://fine-ukraine.top/topic/23354-mesendzheri-dlya-tih-komu-paranoya-palit-pyatu-tochku/</link><description><![CDATA[<p>Сьогодні ми поговоримо на тему захищеного зв'язку (обмін текстом, голосовими повідомленнями, файлами) для темних справ у не менш темному інтернеті. Розберемо придатні для цього месенджери та технології.<br><br>Спочатку хотілося б сказати, що в цих наших справах конфіденційність та анонімність дуже важлива. Не можна допускати витоку інформації, особливо якщо ви ведете незаконну діяльність і ця інформація може стати частиною доказів проти вас.<br>А в нашій країні так і взагалі можливі просто сценарії, коли людину хочуть "закрити" нема за що.<br><br>Буде актуальним і для тих, хто опинився у ФЕД. розшуку, але вирішив дати по тапках, а не сісти. Технології, описані нижче, дозволять залишатися на зв'язку хоча б з вузьким колом людей і не бути, що називається, "заповененим". Це вам не з лівої сімки та лівої труби папці дзвонити, краще батю забезпечити надійним засобом зв'язку.<br><br><strong>Jabber + OTR<br><br>XMPP</strong> ( <strong>Extensible Messaging and Presence Protocol</strong> — розширюваний протокол обміну повідомленнями та інформацією про присутність, раніше відомий як <strong>Jabber</strong> ([ˈʤæbə(r)], джа́ббер — «балаки», «треп», «тарабарщина») — відкритий, заснований на . про присутність (див. список контактів) в режимі, близькому до режиму реального часу<br><br>. Будь-хто може відкрити <strong>свій</strong> сервер миттєвого обміну повідомленнями, реєструвати на ньому користувачів і взаємодіяти з іншими серверами XMPP.</p><ul><li><p><em>Децентралізація</em> : Архітектура мережі XMPP схожа на електронну пошту; будь-хто може запустити свій власний XMPP-сервер і немає будь-якого центрального сервера.</p></li><li><p></p></li></ul><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p>Дозволю собі помітити: єдиного центрального сервера немає, але це не повна децентралізація. Це федеративність, але вже набагато краще, ніж усі ці Телеграми, Вотцапи, Вайбери та ін. Будь-хто може підняти сервер джабера</p></div></blockquote><ul><li><p><em>Відкритий стандарт</em> : Internet Engineering Task Force формалізував XMPP як стандарт миттєвого обміну повідомленнями та технології присутності під назвою XMPP, і специфікації XMPP були опубліковані як RFC 3920 і RFC 3921. Ніяких привілеїв не потрібно для додавання підтримки цих специфікацій та їх розробка не при Існує безліч реалізацій серверів та клієнтів, а також бібліотек з відкритим вихідним кодом.</p></li><li><p><em>Історія</em> : Технології XMPP використовуються з 1998 року. За підтримки таких великих компаній, як Sun Microsystems та Google, створено безліч доповнень до стандартів XMPP для клієнтів, серверів, компонентів та бібліотек кодів.</p></li><li><p><em>Безпека</em> : XMPP сервери можуть бути ізольовані від публічних мереж XMPP (наприклад, у внутрішній мережі компанії) і добре захищені (завдяки використанню SASL та TLS) вбудованими в ядро XMPP специфікаціями. Для підтримки використання шифрування каналу XMPP Standards Foundation також використовував допоміжний certification authority в <a rel="external nofollow" href="https://xmpp.net">xmpp.net</a>, забезпечуючи цифрові сертифікати для адміністраторів XMPP серверів за допомогою StartCom Certification Authority (який є основним зберігачем сертифікатів для всіх допоміжних). Багато реалізації серверів використовують SSL при обміні між клієнтом та сервером, і чимало клієнтів підтримують шифрування за допомогою PGP/GPG усередині протоколу.</p></li><li><p><em>Гнучкість</em> : Функціональність, що настроюється, може бути надбудована поверх XMPP; Для підтримки взаємодії різних мереж стандартні розширення підтримуються XMPP Software Foundation. Додатки XMPP на додаток до функціональності клієнта мережного спілкування включають адміністрування мережі, розподіл ресурсів, утиліти для спільної роботи, обмін файлами, ігри та моніторинг віддалених систем.</p></li></ul><p><br><strong>Слабкі сторони</strong></p><ul><li><p><em>Надмірність інформації</em> : Як правило, більше 70 % міжсерверного трафіку XMPP становлять повідомлення про присутність, близько 60 % яких є зайвими. XMPP на даний момент створює надлишковий трафік при доставці повідомлень про присутність (тобто "статус-повідомлень") кільком користувачам. Для вирішення цієї проблеми розробляють нові протоколи. Також рішенням є розширення XEP-0138 - компресія даних протоколу, що передаються алгоритмами lzw і zlib, а також використання компресії в рамках шифрування з'єднання TLS.</p></li><li><p><em>Масштабованість</em> : XMPP зараз страждає від фактично тієї ж проблеми надмірності, але стосовно чат-кімнатів і можливостей публікації інформації. Вирішення цих проблем також очікується у вигляді XEP-розширень. Поки вони не введені, великі чат-кімнати інтенсивно утворюють надлишковий трафік.</p></li><li><p><em>Неефективність передачі бінарних даних</em> : Оскільки XMPP є, по суті, одним довгим документом XML, неможливо передати немодифіковану двійкову інформацію. В результаті цього для передачі файлів намагаються використовувати додаткові протоколи, наприклад, HTTP. Для передачі файлів та іншої бінарної інформації безпосередньо в XMPP потоці використовується кодування base64. З іншого боку, деякі клієнтські програми, наприклад Gajim, передачі використовують технології p2p, не задіявши при цьому сервер.</p><p><br><strong>Програмне забезпечення<br><br>XMPP-сервери</strong><br></p></li><li><p>ejabberd - вільний розподілений та відмовостійкий XMPP-сервер, написаний на Erlang. Працює на найбільшому російському XMPP-сервері <a rel="external nofollow" href="https://jabber.ua">jabber.ua</a>.</p></li><li><p>CommuniGate Pro</p></li><li><p>Openfire (раніше Wildfire, ще раніше Jive Messenger) - вільний багатофункціональний і стійкий до відмови XMPP-сервер, написаний на Java. Посідав перше місце в рейтингу можливостей на <a rel="external nofollow" href="https://jabber.org">jabber.org</a> (станом рейтингу на кінець березня 2007 року)</p></li><li><p>Prosody - кросплатформовий XMPP-сервер, написаний мовою програмування Lua</p></li><li><p>jabberd2 - вільний сервер, написаний мовою C</p></li></ul><p><strong>XMPP-клієнти</strong><br><br>За статистикою публічного xmpp-сервера <a rel="external nofollow" href="https://404.city">404.city</a>, найпопулярніші клієнти для робочих столів і ноутбуків - Pidgin і Psi+. На Android лідирують Xabber та Conversation<br><br><strong>Для ПК та ноутбуків</strong></p><ul><li><p>Pidgin - мультипротокольний клієнт за допомогою OTR, PGP</p></li><li><p>Psi+ — форк джаббер, що активно розвивається, клієнта Psi</p></li><li><p>Gajim - кросплатформовий клієнт, що підтримує OTR, PGP, OMEMO</p></li></ul><p><strong>Для Android</strong></p><ul><li><p>Xabber - xmpp-клієнт з підтримкою OTR, PGP</p></li><li><p>Conversation - xmpp-клієнт з підтримкою OTR, PGP, OMEMO. Є можливість надсилання картинок, файлів, запису голосу.</p></li></ul><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p>Дуже раджу цей клієнт, тому що він вміє взаємодіяти з OpenKeyChain – PGP. На льоту можна шифрувати та розшифровувати листування в джабері, вказавши ключі з іншої програми.</p></div></blockquote><ul><li><p>IM+ – мультипротокольний месенджер з OTR.<br><br><strong>Off-the-Record Messaging (OTR) шифрування<br><br>Криптографічний протокол</strong> для систем миттєвого обміну повідомленнями, створений у 2004 році Микитою Борисовим та Іаном Голдбергом (англ. Ian Goldberg).<br><br>Автори створили бібліотеку, що розповсюджується під ліцензією GNU Lesser GPL, яка використовується для підтримки OTR клієнтами систем миттєвого обміну повідомленнями. Також на основі цієї бібліотеки авторами створено плагін для Pidgin.<br><br>EFF рекомендує використовувати OTR для захисту від прослуховування.<br><br><strong>Основні властивості протоколу</strong><br><br>Протокол OTR розроблявся у тому, щоб забезпечити приватність переговорів, аналогічну переговорам без використання телекомунікацій. Для цього до протоколу, що розробляється, були пред'явлені такі вимоги:</p></li><li><p>шифрування повідомлень - ніхто інший не зможе прочитати повідомлення;</p></li><li><p>автентифікація співрозмовників - впевненість у тому, хто є співрозмовником;</p></li><li><p>perfect forward secrecy - якщо втрачені секретні ключі, минуле листування не буде скомпрометоване;</p></li><li><p>можливість зречення - третя особа не зможе довести, що повідомлення написані будь-кому іншому адресату.</p></li></ul><p>Частково ці властивості реалізовані таких системах, як PGP і Trillian SecureIM. OTR відрізняється тим, що реалізує ці властивості в одному протоколі.<br><br><strong>Підтримка у месенджерах.<br><br>Вбудована підтримка</strong><br><br>Наступні клієнти мають вбудовану підтримку протоколу OTR:</p><ul><li><p>Adium</p></li><li><p>BitlBee</p></li><li><p>climm</p></li><li><p>ChatSecure</p></li><li><p>Conversations</p></li><li><p>IM+</p></li><li><p>Jitsi</p></li><li><p>Xabber</p></li><li><p>Psi та Psi+ (плагін)</p></li><li><p>LeechCraft</p></li><li><p>MCabber</p></li><li><p>Profanity</p></li><li><p>Gajim</p></li></ul><p><strong>З використанням плагіна</strong></p><ul><li><p>irssi</p></li><li><p>Miranda IM</p></li><li><p>Pidgin</p></li><li><p>Vacuum-IM (плагін)</p></li><li><p>Kopete</p></li><li><p>Tkabber (плагін)</p></li></ul>]]></description><guid isPermaLink="false">23354</guid><pubDate>Sat, 19 Sep 2026 05:38:54 +0000</pubDate></item><item><title>Graphene OS. &#x417;&#x430;&#x433;&#x430;&#x43B;&#x44C;&#x43D;&#x456; &#x432;&#x456;&#x434;&#x43E;&#x43C;&#x43E;&#x441;&#x442;&#x456;</title><link>https://fine-ukraine.top/topic/23353-graphene-os-zagalni-vidomosti/</link><description><![CDATA[<p><span style="font-family: Helvetica, Arial, sans-serif;">Варто зазначити, що уряди та цифрові гіганти перебувають у постійному полюванні за нашими даними. Цілі можуть бути різними – від продажу рекламної персоналізованої інформації до систематичного переслідування дисидентів.</span></p><p><span style="font-family: Helvetica, Arial, sans-serif;">ЄС готує закон, що забороняє продаж пристроїв із можливістю самостійного розблокування завантажувача, мотивуючи свої дії турботою про користувачів.</span></p><p>Варто згадати, що влада Іспанії дуже підозріло ставиться до будь-кого хто використовує цю вісь, так як практично всі наркоторговці, які при затриманні дають владі так званий "пароль паніки", при введенні якого всі ці<br>пристрої йдуть у лету.</p><p><a class="ipsAttachLink" data-fileid="3516" href="https://fine-ukraine.top/applications/core/interface/file/attachment.php?id=3516&amp;key=5964b4faf2555c2cbd86faa217c17c16" data-fileext="pdf" rel="">FAQ Graphene OS.pdf</a></p>]]></description><guid isPermaLink="false">23353</guid><pubDate>Sat, 19 Sep 2026 05:36:13 +0000</pubDate></item><item><title>&#x421;&#x442;&#x432;&#x43E;&#x440;&#x44E;&#x454;&#x43C;&#x43E; &#x43E;&#x434;&#x43D;&#x43E;&#x440;&#x430;&#x437;&#x43E;&#x432;&#x456; &#x430;&#x434;&#x440;&#x435;&#x441;&#x438; &#x43F;&#x43E;&#x448;&#x442;&#x438; &#x442;&#x430; &#x43D;&#x43E;&#x43C;&#x435;&#x440;&#x438; &#x442;&#x435;&#x43B;&#x435;&#x444;&#x43E;&#x43D;&#x456;&#x432;</title><link>https://fine-ukraine.top/topic/23352-stvoryuyemo-odnorazovi-adresi-poshti-ta-nomeri-telefoniv/</link><description><![CDATA[<p><a rel="external nofollow" href="https://sms-activate.io/">SmsActivate</a> — можна орендувати тимчасовий номер будь-якої країни, щоб <strong>отримати код через SMS або дзвінок.</strong> В наявності Тисячі номерів.<br><br><strong>Робимо одноразовий номер</strong> для збереження анонімності при отриманні кодів, верифікації на сайтах і <strong>т.д.</strong><br><br>Receive SMS – БЕЗКОШТОВНО дає <strong>тимчасовий номер однієї з країн:</strong> від США та Британії до Бразилії та Нігерії.<br><br>Ваш номер особистої безпеки лежить <a rel="external nofollow" href="https://receive-smss.com/">тут.</a><br><br><a rel="external nofollow" href="https://www.mohmal.com/ru">Mohmal</a> – генерує одноразові пошти, які зникають через 46 хвилин. Підходить для БУДЬ-ЯКОГО сайту, де потрібно <strong>підтвердити пошту.</strong><br><br>Зберігаємо та користуємося.</p>]]></description><guid isPermaLink="false">23352</guid><pubDate>Sat, 19 Sep 2026 05:34:04 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x43F;&#x440;&#x438;&#x445;&#x43E;&#x432;&#x430;&#x442;&#x438; &#x441;&#x432;&#x43E;&#x44E; &#x456;&#x441;&#x442;&#x43E;&#x440;&#x456;&#x44E; &#x43F;&#x43E;&#x448;&#x443;&#x43A;&#x443; &#x432;&#x456;&#x434; &#x43F;&#x440;&#x43E;&#x432;&#x430;&#x439;&#x434;&#x435;&#x440;&#x430;</title><link>https://fine-ukraine.top/topic/23351-yak-prihovati-svoyu-istoriyu-poshuku-vid-provajdera/</link><description><![CDATA[<p>Ваш провайдер бачить усі сайти, які ви відвідуєте та всі пошукові запити. Але його можна заплутати, щоб відстежувати ваш мережевий трафік було складніше. У цьому допоможе розширення Chrome Chaff.<br><br>Як ним користуватися:<br><br>1. Встановлюємо плагін для браузера <a rel="external nofollow" href="https://chrome.google.com/webstore/detail/chaff/jgjhamliocfhehbocekgcddfjpgdjnje">Chrome</a> .<br>2. Розширення автоматично відвідує випадкові сайти – це забруднює історію. Якщо провайдер захоче подивитись вашу історію пошуку, він побачить багато різних адрес. Складно зрозуміти, які сторінки відвідували ви, а які плагін.<br>3. Клацаємо по його іконці, щоб увімкнути його. Відкриється нова вкладка - в ній буде підроблено трафік.<br><br>Якщо хочете налаштувати Chaff, заходимо до «Параметрів». Вибираємо пошукові движки та вбиваємо назви сайтів, які будуть відкриватися у довільному порядку. Також можна вибрати частоту їхнього відвідування. Користуйтесь!</p>]]></description><guid isPermaLink="false">23351</guid><pubDate>Sat, 19 Sep 2026 05:32:21 +0000</pubDate></item><item><title>&#x414;&#x435;&#x430;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x456;&#x437;&#x430;&#x446;&#x456;&#x44F; &#x447;&#x435;&#x440;&#x435;&#x437; side-channel &#x430;&#x442;&#x430;&#x43A;&#x438; (&#x430;&#x43D;&#x430;&#x43B;&#x456;&#x437; &#x435;&#x43B;&#x435;&#x43A;&#x442;&#x440;&#x43E;&#x441;&#x43F;&#x43E;&#x436;&#x438;&#x432;&#x430;&#x43D;&#x43D;&#x44F;, &#x437;&#x432;&#x443;&#x43A;&#x443; &#x43A;&#x43B;&#x430;&#x432;&#x456;&#x430;&#x442;&#x443;&#x440;&#x438;, &#x432;&#x456;&#x431;&#x440;&#x430;&#x446;&#x456;&#x457;)</title><link>https://fine-ukraine.top/topic/6693-deanonimizaciya-cherez-side-channel-ataki-analiz-elektrospozhivannya-zvuku-klaviaturi-vibraciyi/</link><description><![CDATA[<p>Ми звикли мислити категоріями мережі - IP, метадані, fingerprinting браузера, кореляція трафіку. Але є цілий клас атак, що взагалі не стосується мережі як такої, а працює через фізичні побічні ефекти пристрою. Їх прийнято називати side-channel атаками, і в контексті деанонімізації вони набагато цікавіші, ніж здається на перший погляд.<br><br><br>Візьмемо для початку аналіз електроспоживання. Ідея не нова, вона родом із криптоаналізу — атаки типу differential power analysis застосовувалися ще проти смарт-карток для вилучення криптографічних ключів через коливання енергоспоживання чіпа під час обчислень. Але та ж логіка масштабується і на рівень цілого пристрою: характер енергоспоживання ноутбука або телефону змінюється в залежності від того, які процеси виконуються, які програми активні, який тип навантаження йде на CPU і GPU. Теоретично за профілем енергоспоживання можна з достатньою точністю реконструювати патерн активності користувача, навіть не маючи доступу до самих даних.<br><br>Другий вектор, який мене особисто зачепив найбільше, це акустичний аналіз звуку клавіатури. Існують дослідження, що показують, що кожна клавіша має злегка унікальний акустичний підпис через положення щодо мікрофона і механіки самого перемикача. З навчанням моделі на достатньому обсязі даних можна відновлювати текст, що набирається, просто по звуку набору, записаному через мікрофон ноутбука, телефону, що лежить поряд, або навіть через дзвінок в Zoom. Це повністю обходить будь-яке шифрування трафіку, тому що атака відбувається до того, як дані взагалі потрапляють до мережі.<br><br>Третій момент – це аналіз вібрації та даних акселерометра. Сучасні смартфони набиті сенсорами, які формально не вимагають дозволів користувача так само, як камера або мікрофон. Але акселерометр здатний фіксувати мікровібрації від натискань на екран або фізичну клавіатуру, що лежить на тій самій поверхні. Відомі дослідження, де за даними гіроскопа та акселерометра відновлювали PIN-коди та навіть окремі слова при наборі тексту на сусідньому пристрої.<br><br>Що поєднує всі ці вектори і чому я вважаю їх недооціненими в контексті анонімності конкретно. Людина може побудувати ідеальну мережеву модель захисту - Tor, компартменталізація, окремі віртуальні машини, нічого зайвого в трафіку. Але якщо фізичний пристрій, на якому все це відбувається, знаходиться в середовищі зі сторонніми сенсорами — чи то скомпрометований додаток з доступом до акселерометра, чи розумна колонка в тій же кімнаті, чи просто загальний ноутбук на столі з іншим пристроєм — модель загроз повинна розширюватися за межі мережі.<br><br>Мені здається, ця тема погано обговорюється саме тому, що вона вимагає фізичного доступу або близькості, на відміну від віддалених мережевих атак, і тому багато хто вважає її теоретичною екзотикою. Але з урахуванням того, скільки у нас навколо пристроїв із мікрофонами та сенсорами руху, недооцінювати цей клас атак мені здається помилкою.</p>]]></description><guid isPermaLink="false">6693</guid><pubDate>Wed, 19 Aug 2026 14:29:14 +0000</pubDate></item><item><title>I2P - &#x430;&#x43B;&#x44C;&#x442;&#x435;&#x440;&#x43D;&#x430;&#x442;&#x438;&#x432;&#x430; Tor, &#x43E;&#x440;&#x456;&#x454;&#x43D;&#x442;&#x43E;&#x432;&#x430;&#x43D;&#x430; &#x431;&#x456;&#x43B;&#x44C;&#x448;&#x435; &#x43D;&#x430; &#x430;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x43D;&#x456; &#x441;&#x435;&#x440;&#x432;&#x456;&#x441;&#x438; &#x432;&#x441;&#x435;&#x440;&#x435;&#x434;&#x438;&#x43D;&#x456; &#x441;&#x432;&#x43E;&#x454;&#x457; &#x43C;&#x435;&#x440;&#x435;&#x436;&#x456;, &#x43D;&#x456;&#x436; &#x43D;&#x430; &#x432;&#x438;&#x445;&#x456;&#x434; &#x443; &#x437;&#x432;&#x438;&#x447;&#x430;&#x439;&#x43D;&#x438;&#x439; &#x456;&#x43D;&#x442;&#x435;&#x440;&#x43D;&#x435;&#x442;</title><link>https://fine-ukraine.top/topic/6692-i2p-alternativa-tor-oriyentovana-bilshe-na-anonimni-servisi-vseredini-svoyeyi-merezhi-nizh-na-vihid-u-zvichajnij-internet/</link><description><![CDATA[<p><strong>Принципова різниця у призначенні</strong><br><br>Tor проектувався як інструмент анонімного виходу у звичайний відкритий інтернет. Він має exit-вузли, через які трафік залишає анонімну мережу і потрапляє в клірнет — це його основний сценарій, і саме під нього оптимізована вся інфраструктура.<br><br>I2P спочатку спроектований як замкнуте середовище. Це не проксі в інтернет, а повноцінна окрема мережа зі своїми сервісами всередині. Базовий сценарій — анонімне спілкування між двома учасниками мережі I2P, а не анонімний візит на звичайний сайт. Вихід у клірнет через outproxy технічно є, але це побічна функція, що погано масштабується і не те, під що ця мережа заточена. Якщо потрібен анонімний вихід у звичайний інтернет – для цього Tor підходить краще. Якщо потрібна анонімна інфраструктура для спілкування, хостингу, файлообміну всередині закритого контуру, тут I2P виграє. Це<br><br><strong>Ключова</strong><br><br>архітектурна відмінність, і саме вона дає I2P реальну перевагу у стійкості до кореляційного аналізу.<br><br>Tor використовує цибульну маршрутизацію (onion routing) з фіксованим ланцюжком із трьох вузлів. Цей ланцюжок симетричний - один і той же маршрут використовується і для відправки, і для отримання даних. Це зручно, але створює вразливість: якщо спостерігач контролює вхідний та вихідний вузол одночасно, у нього з'являється шанс на кореляцію трафіку таймінгом.<br><br>I2P використовує часникову маршрутизацію (garlic routing) із принципово іншою моделлю тунелів. Тут використовуються роздільні тунелі: вихідний тунель (outbound tunnel), яким ви відправляєте дані, і тунель (inbound tunnel), яким ви їх отримуєте — це два повністю незалежних маршруту через різні вузли. Тобто навіть якщо спостерігач скомпрометує вузол на шляху вихідного трафіку, це не дає йому автоматичного доступу до маршруту, що входить того ж користувача. Додатково "часник" дозволяє упаковувати кілька зашифрованих повідомлень в одну капсулу, що ускладнює аналіз обсягу та таймінгу трафіку порівняно з прямолінійною моделлю Tor.<br><br>Я вважаю, що саме ця асиметрія тунелів — найсильніше архітектурне рішення I2P, і вона недооцінена саме тому, що лежить на поверхні при поверхневому знайомстві.<br><br><strong>Децентралізація через NetDb</strong><br><br>Tor управляється через directory authorities — відносно невелику кількість довірених серверів, які містять актуальний список вузлів мережі. Це робоча модель, але вона створює точку, яку теоретично можна чинити тиск чи яку можна заблокувати.<br><br>I2P використовує NetDb - розподілену хеш-таблицю (DHT), концептуально схожу на механізм, що використовується в торрент-мережах. Інформація про доступні вузли розмивається по мережі, а не зберігається централізовано. Практичний ефект — вища стійкість до точкового блокування інфраструктури на рівні держави чи провайдера, тому що немає єдиної точки відмови, яку можна відрізати.<br><br>Зворотний бік цього рішення — відсутність централізованого списку вузлів робить початкове підключення до мережі (bootstrap) повільнішим і менш передбачуваним, особливо у першому запуску клієнта.<br><br><strong>Розмір мережі - головний практичний недолік</strong><br><br>Тут я буду чесний і не продаватиму I2P як ідеальне рішення. Мережа I2P історично і зараз значно менша за Tor за кількістю активних вузлів і користувачів. Це прямо впливає на анонімність через розмір anonymity set – чим менше людей у мережі, тим теоретично простіше звузити коло підозрюваних за цілеспрямованої деанонімізації. Це не критично для більшості побутових сценаріїв, але це об'єктивний фактор, який потрібно враховувати в моделі загроз, якщо йдеться про серйозного супротивника з ресурсами.<br><br><strong>Сервіси всередині мережі</strong></p><ul><li><p><strong>eepsites</strong> — аналог .onion-сайтів у Tor, тільки з доменом .i2p, доступні виключно всередині мережі</p></li><li><p><strong>I2PSnark</strong> — вбудований BitTorrent-клієнт для анонімного файлообміну прямо всередині I2P, без необхідності налаштовувати окремий торрент-клієнт через проксі</p></li><li><p><strong>Susimail</strong> – вбудована анонімна поштова система</p></li><li><p>підтримка анонімних IRC-серверів у мережі</p></li></ul><p><br><strong>Моя практична рекомендація</strong><br><br>Якщо завдання — анонімно вийти у звичайний відкритий інтернет, читати новини, заходити на клірнет-сайти без стеження — беріть Tor, він краще протестований і стабільніший саме під цей сценарій.<br><br>Якщо завдання побудувати стійку до блокувань інфраструктуру всередині закритого контуру: анонімний файлообмін, хостинг сервісу, який не повинен бути прив'язаний до відкритого інтернету, спілкування без прив'язки до клірнету — тут I2P архітектурно сильніше саме за рахунок окремих тунелів і децентралізованого NetDb.<br></p>]]></description><guid isPermaLink="false">6692</guid><pubDate>Wed, 19 Aug 2026 14:28:20 +0000</pubDate></item><item><title>Forensic-&#x441;&#x43B;&#x456;&#x434;&#x438; &#x432;&#x456;&#x440;&#x442;&#x443;&#x430;&#x43B;&#x44C;&#x43D;&#x438;&#x445; &#x43C;&#x430;&#x448;&#x438;&#x43D; &#x442;&#x430; &#x441;&#x43D;&#x430;&#x43F;&#x448;&#x43E;&#x442;&#x456;&#x432;</title><link>https://fine-ukraine.top/topic/6691-forensic-slidi-virtualnih-mashin-ta-snapshotiv/</link><description><![CDATA[<p><strong>Снапшоти - це не просто "точка відновлення"</strong><br><br>Снапшот віртуальної машини - це повний зліпок стану оперативної пам'яті, диска та іноді навіть стану процесора на конкретний момент часу. Проблема в тому, що цей зліпок фізично зберігається на диску хост-системи у вигляді файлів (наприклад. Vmem для VMware або аналогічних файлів для VirtualBox), і в цих файлах буквально лежить дамп RAM гостьової системи на момент створення снапшота. Якщо ви робили снапшот під час активної сесії – там може бути все: розшифровані дані, ключі з оперативної пам'яті, відкриті сесії у браузері, навіть паролі, якщо вони на той момент перебували у пам'яті у відкритому вигляді.<br><br>Найнеприємніше навіть якщо ви потім відкотили снапшот або видалили VM повністю, сам файл снапшота на хості не обов'язково видаляється безпечно. Стандартне видалення файлу просто видаляє запис із таблиці файлової системи, а дані фізично залишаються на диску до перезапису. Тобто форензик-фахівець із доступом до хост-машин може відновити ці файли стандартними інструментами відновлення даних. Гіпервізор веде<br><br><strong>Власні</strong><br><br>логи - VMware Workstation і VirtualBox пишуть файли конфігурації, логи запуску/зупинки VM, іноді навіть історію змін налаштувань мережі. Це метадані про факт існування та використання віртуальної машини, і ці логи лежать на хості, а не всередині гостьової системи — тобто шифрування диска всередині VM їх взагалі не захищає.<br><br>Далі файл підкачки (swap/pagefile) хост-системи. Гіпервізор активно використовує оперативну пам'ять, і якщо у хоста недостатньо RAM, частина даних гостьової VM може вивантажуватись операційною системою хоста у файл підкачки на диску. Це означає, що фрагменти вмісту гостьової пам'яті теоретично можуть опинитися в page file хоста, повністю за межами вашого "захищеного" віртуального середовища.<br><br>Схожа історія з файлом глибокого сну хост-системи (hiberfil.sys в Windows) — якщо хост йшов у сон або глибокий сну, поки VM була запущена, в цьому файлі може застрягти знімок всієї оперативної пам'яті, включаючи пам'ять, що відноситься до гостьової системи.<br><br><strong>Метадані файлової системи хоста</strong><br><br>Навіть без аналізу вмісту, самі тимчасові мітки створення, зміни та доступу до файлів VM (vmdk, vdi, vmem, конфігураційні файли) дають форензику тимчасову лінію активності - коли VM створювалася, коли останній раз використовувалася, скільки разів вносилися зміни. Це не розкриває змісту, але відновлює патерн поведінки, що часто буває достатньо в поєднанні з іншими даними.<br><br><strong>Чому Whonix і подібні рішення знижують, але не прибирають цю проблему повністю</strong><br><br>. Але вона вирішує проблему форензики лише на рівні хоста, описану вище. Якщо зловмисник чи слідство отримує фізичний чи віддалений доступ до самого хоста, а не до гостьової VM, вся ізоляція всередині гіпервізора не має значення – артефакти лежать зовні периметра, який ця ізоляція захищає.<br><br><strong>Практичні висновки, які я вважаю важливими</strong><br><br>Повнодискове шифрування хост-системи (а не тільки гостьовий VM) - це не опція, а необхідність, якщо модель загрози має фізичний доступ до пристрою. Без цього всі перелічені файли – снапшоти, page file, hiberfil.sys – лежать у відкритому вигляді на хості незалежно від того, як захищена сама VM.<br><br>Відключення файлу глибокого сну на хості та налаштування достатнього об'єму RAM, щоб уникнути активного використання swap, знижує ймовірність витоку фрагментів пам'яті гостьової системи на диск хоста.<br><br>Безпечне видалення снапшотів (з перезаписом, а не просто delete) є обов'язковим, якщо снапшот містив чутливу сесію — інакше відновлення стандартними форензик-інструментами тривіальне.<br></p>]]></description><guid isPermaLink="false">6691</guid><pubDate>Wed, 19 Aug 2026 14:27:24 +0000</pubDate></item><item><title>Faraday-&#x441;&#x443;&#x43C;&#x43A;&#x438; &#x442;&#x430; &#x431;&#x43B;&#x43E;&#x43A;&#x443;&#x432;&#x430;&#x43D;&#x43D;&#x44F; &#x441;&#x438;&#x433;&#x43D;&#x430;&#x43B;&#x443; &#x44F;&#x43A; &#x447;&#x430;&#x441;&#x442;&#x438;&#x43D;&#x430; &#x444;&#x456;&#x437;&#x438;&#x447;&#x43D;&#x43E;&#x457; OPSEC</title><link>https://fine-ukraine.top/topic/6690-faraday-sumki-ta-blokuvannya-signalu-yak-chastina-fizichnoyi-opsec/</link><description><![CDATA[<p><strong>Принцип</strong><br><br>простий і старий - це клітина Фарадея в портативному виконанні. Корпус сумки зроблений із провідного матеріалу (зазвичай багатошарова металізована тканина), який перерозподіляє електромагнітне поле по своїй поверхні, не даючи сигналу пройти всередину або вийти назовні. При коректному виконанні блокує весь спектр, який цікавить нас у контексті OPSEC: стільниковий зв'язок (2G/3G/4G/5G), Wi-Fi, Bluetooth, GPS, NFC.<br><br>Ключове слово тут - "при коректному виконанні". Ринок завалений дешевими сумками, які послаблюють сигнал, але не блокують його повністю, особливо по краях, де шви та застібки порушують безперервність екрануючого шару. Якщо ви реально розглядаєте це як частину моделі загроз, а не як гарний аксесуар, має сенс перевіряти конкретну сумку вимірюванням сигналу (навіть банально покласти телефон усередину і спробувати зателефонувати з другого пристрою).<br><br><strong>Сценарій 1 - захист від віддаленого трекінгу в реальному часі</strong><br><br>Це найочевидніший і найменш спірний кейс. Якщо у вашій моделі загроз є противник, здатний відслідковувати геолокацію пристрою віддалено - через скомпрометований додаток, через стільникового оператора, через шкідливе програмне забезпечення з доступом до GPS - фізичне екранування це єдиний метод, який гарантовано працює незалежно від того, наскільки глибоко скомпрометований сам пристрій програмно. Софтверний захист (відключення GPS у налаштуваннях, режим польоту) залежить від довіри до операційної системи. Faraday-сумка не залежить ні від чогось програмного — вона працює на рівні фізики, а не довіри до коду.<br><br>Тут екранування реально необхідне у вузькому, але конкретному випадку: коли є обґрунтовані причини вважати, що пристрій вже скомпрометований (або може бути скомпрометований) на рівні, який ви не можете перевірити та не можете довіряти програмним засобам відключення зв'язку.<br><br><strong>Сценарій 2 — захист від geofencing warrants та масових запитів локації</strong><br><br>Це більш тонкий та юридично цікавий випадок. Geofencing warrant — це запит правоохоронців до оператора або Google/Apple про видачу даних про всі пристрої, що знаходилися в певній геозоні за період часу, без прив'язки до конкретної людини. Якщо пристрій фізично не передає сигнал у момент знаходження в зоні інтересу, він технічно не може потрапити в такий запит, тому що даних про його присутність просто не виникає на стороні оператора чи агрегатора локації.<br><br>Важливий нюанс – це захищає лише від майбутнього збору даних. Якщо пристрій вже передавав сигнал до того, як ви його екранували, ці дані вже зафіксовані інфраструктурою і екранування заднім числом їх не видаляє.<br><br><strong>Сценарій 3 — захист від примусового розблокування на кордоні або під час затримання</strong><br><br>Тут тема стає по-справжньому цікавою юридично. У багатьох сучасних пристроїв є функція, яка стирає або перешифровує дані, якщо пристрій довго не підключався до мережі, або вимагає додаткової аутентифікації після тривалого офлайну (наприклад, після перезавантаження телефон вимагає пароль, а не біометрію, до першого розблокування). Якщо пристрій фізично ізольований від мережі, на ньому може спрацювати механізм, що вимагає повний пароль замість відбитка/особи — а це важливо, тому що юридично в ряді юрисдикцій пароль захищений правом не свідчити проти себе сильніше, ніж біометрія, яку можуть змусити фізично застосувати без вашої згоди.<br><br>Тобто Faraday-сумка в цьому контексті не блокує сигнал заради самого блокування - вона використовується як тригер для переведення пристрою в більш захищений режим автентифікації перед потенційною взаємодією з силовими структурами.<br><br><br><strong>Де це надмірно</strong><br><br>Якщо у вашій моделі погроз немає противника, здатного на віддалений доступ до пристрою, і ви не перетинаєте кордону з пристроєм, що містить щось по-справжньому чутливе, і ви не берете участі в активності, яка може потрапити під geofencing-запит - постійне використання Faraday-сумки в побуті це чистий Це незручно (ви втрачаєте повідомлення, дзвінки, навігацію), створює хибне почуття тотального захисту і відволікає від реальних, вірогідніших векторів витоку — тих самих метаданих у файлах, fingerprinting браузера, банальної OPSEC-дисципліни у поведінці.<br><br>Також варто розуміти обмеження методу - екранування захищає від віддаленого радіосигналу, але не захищає від форензики, якщо пристрій фізично вилучено та відкрито офлайн. Це інструмент проти мережного вектора, а не універсальний захист.<br><br><strong>Практичний висновок</strong><br><br>Я розглядаю Faraday-сумку як інструмент для конкретних, заздалегідь продуманих моментів — перетин кордону з чутливим пристроєм, участь у заході з високим ризиком геозонного запиту, транспортування пристрою, на якому є підстави підозрювати компрометацію. Чи не як постійний аксесуар на кожен день.</p>]]></description><guid isPermaLink="false">6690</guid><pubDate>Wed, 19 Aug 2026 14:25:36 +0000</pubDate></item><item><title>Tor bridges &#x442;&#x430; pluggable transports (obfs4, meek, Snowflake) &#x43F;&#x440;&#x43E;&#x442;&#x438; &#x430;&#x43A;&#x442;&#x438;&#x432;&#x43D;&#x43E;&#x457; &#x446;&#x435;&#x43D;&#x437;&#x443;&#x440;&#x438;</title><link>https://fine-ukraine.top/topic/6689-tor-bridges-ta-pluggable-transports-obfs4-meek-snowflake-proti-aktivnoyi-cenzuri/</link><description><![CDATA[<p><strong>Чому базовий Tor детектується і блокується</strong><br><br>Перше, що потрібно зрозуміти - Tor ніколи не був спроектований як інструмент, що приховує факт свого використання. Його завдання – анонімізувати зміст та маршрут трафіку, а не маскувати протокол. Проблема в тому, що стандартний Tor-хендшейк має впізнавану сигнатуру на рівні протоколу — конкретну структуру TLS-сертифікатів, патерни розмірів пакетів, специфічні байтові послідовності при установці з'єднання з вузлом мережі.<br><br>Системи Deep Packet Inspection (DPI), які масово розгорнуті в країнах з державним контролем трафіку, не потребують розшифрування вмісту, щоб заблокувати Tor – їм достатньо розпізнати саму сигнатуру протоколу на льоту та скинути з'єднання. Додатково списки IP-адрес публічних Tor-вузлів відкриті (це частина архітектури - directory authorities публікують consensus з адресами relay-вузлів), тому блокування IP теж тривіальна для державного провайдера. Виходить подвійна проблема: блокування за сигнатурою протоколу та блокування за відомими адресами вхідних вузлів.<br><br><strong>Bridges – вирішення проблеми відомих адрес</strong><br><br>Bridge-вузли – це вхідні точки в мережу Tor, які не публікуються у відкритому consensus-каталозі. Замість того, щоб тягнути список вхідних вузлів з публічного джерела, який так само доступний і цензору, користувач отримує адреси мостів через альтернативні закриті канали — запит по email з певного поштового домену, через сайт із captcha-захистом від масового скрейпінгу, або через закриті канали розповсюдження всередині довірених спільнот.<br><br>Це вирішує проблему блокування IP, але не вирішує проблему сигнатури протоколу — DPI все ще може розпізнати сам факт використання Tor-протоколу, навіть якщо не знає заздалегідь, що конкретний IP відноситься до Tor-мережі, просто аналізуючи характер трафіку в реальному часі.<br><br><strong>Pluggable transports — маскування самого протоколу</strong><br><br>Ось тут починається по-справжньому цікава частина, тому що різні pluggable transports вирішують завдання маскування абсолютно різними методами, і я вважаю важливим розуміти різницю, а не сприймати їх як взаємозамінні опції у списку.<br><br><strong>obfs4</strong>— це обфускація лише на рівні випадкового шуму. Протокол додає криптографічний шар поверх Tor-трафіку, роблячи його статистично схожим на випадкові байти без відомої структури. Для DPI-системи, яка шукає конкретні сигнатури протоколів, такий трафік не матчиться під один відомий шаблон — він просто виглядає як незрозумілий шум. Слабке місце такого підходу — сам факт наявності трафіку, який виглядає як чистий шум без видимої структури, в деяких конфігураціях DPI теж може вважатися підозрілим патерном, тому що легітимний звичайний трафік (HTTP, відео, звичайний TLS) має впізнавану статистичну структуру, а чистий шум на неї не походить.<br><br><strong>meek</strong> - принципово інший підхід, заснований на маскування через domain fronting. Ідея в тому, щоб сховати Tor-трафік усередині звичайного HTTPS-з'єднання до великого хмарного провайдера (історично використовувалися Google App Engine, Amazon CloudFront, Microsoft Azure). З погляду цензора зовні видно лише TLS-з'єднання до домену великої хмарної платформи — а такі домени цензор фізично не може заблокувати повністю, тому що на тій же інфраструктурі висять тисячі легітимних сервісів, і блокування означало б відрізати доступ до величезного шматка звичайного інтернету. Реальний Tor-трафік всередині тунелюється через цю хмарну інфраструктуру до цього bridge-вузла. Слабкість цього методу – великі хмарні провайдери періодично закривають domain fronting як фічу на рівні інфраструктури саме тому, що її одночасно використовують і для обходу цензури, і для маскування шкідливого трафіку, і компаніям не хочеться бути посередині цього конфлікту.<br><br><strong>Snowflake</strong> — на мій погляд, найвитонченіший із сучасних підходів. Замість постійної інфраструктури на стороні хмарних провайдерів, Snowflake використовує тимчасові WebRTC-з'єднання через браузери звичайних добровольців по всьому світу, які встановили розширення або просто тримають відкриту вкладку з проксі-кодом. Трафік користувача в країні, що цензурується, встановлює WebRTC-з'єднання до випадкового добровольчого "сноуфлейку", який і прокидає його далі в мережу Tor. З погляду DPI це виглядає як звичайний WebRTC-трафік - той же протокол, що використовується у відеодзвінках, і блокувати його цілком означало б заблокувати значну частину легітимних відеосервісів. Додаткова перевага – немає постійної інфраструктури, яку можна методично заблокувати, бо пул добровольчих вузлів постійно змінюється.<br><br><strong>Чому важливо комбінувати, а не вибирати один інструмент назавжди</strong><br><br>Практичний висновок, який мені здається недооціненим — цензурні системи теж розвиваються та адаптуються, особливо в країнах із серйозними ресурсами на це завдання (Китай із його Great Firewall — найпросунутіший приклад). Те, що працювало рік тому, може бути детектовано сьогодні через оновлені моделі машинного навчання, що аналізують тонкі статистичні аномалії трафіку, а не лише явні сигнатури. Тому в реальних умовах активної цензури розумна стратегія мати під рукою кілька pluggable transports одночасно і перемикатися за перших ознак деградації з'єднання, а не закладатися на єдиний метод як постійне рішення.</p>]]></description><guid isPermaLink="false">6689</guid><pubDate>Wed, 19 Aug 2026 14:21:18 +0000</pubDate></item><item><title>&#x417;&#x456;&#x431;&#x440;&#x430;&#x432; &#x432;&#x435;&#x441;&#x44C; &#x441;&#x442;&#x435;&#x43A; privacy-&#x456;&#x43D;&#x441;&#x442;&#x440;&#x443;&#x43C;&#x435;&#x43D;&#x442;&#x456;&#x432; &#x43D;&#x430; &#x442;&#x435;&#x43B;&#x435;&#x444;&#x43E;&#x43D; &#x2013; &#x43C;&#x435;&#x441;&#x435;&#x43D;&#x434;&#x436;&#x435;&#x440;&#x438;, &#x43C;&#x435;&#x440;&#x435;&#x436;&#x456;, &#x41E;&#x421;, duress-&#x440;&#x435;&#x436;&#x438;&#x43C;&#x438;</title><link>https://fine-ukraine.top/topic/6688-zibrav-ves-stek-privacy-instrumentiv-na-telefon-mesendzheri-merezhi-os-duress-rezhimi/</link><description><![CDATA[<p><strong>Повний стек анонімності 2026: месенджери, VPN, Tor, ОС та duress-інструменти</strong></p><h3>Месенджери</h3><ul><li><p><strong>SimpleX Chat</strong> — без ідентифікаторів взагалі, без телефону та облікового запису, контакти через одноразові посилання</p></li><li><p><strong>Session</strong> – без телефону, маршрутизація через onion-мережу Oxen</p></li><li><p><strong>Briar</strong> - P2P через Tor, Wi-Fi або Bluetooth, працює навіть без інтернету</p></li><li><p><strong>Cwtch</strong> - побудований поверх Tor, заточений на стійкість до аналізу метаданих</p></li><li><p><strong>Threema</strong> - швейцарська юрисдикція, без обов'язкового номера телефону</p></li><li><p><strong>Wire</strong> - без прив'язки до номера, також Швейцарія</p></li><li><p><strong>Olvid</strong> — Франція, без центрального каталогу користувачів</p></li><li><p><strong>Tox</strong> - повністю P2P, без серверів</p></li><li><p><strong>Jami</strong> – проект GNU, децентралізований, без сервера</p></li><li><p><strong>Status</strong> - побудований на Ethereum, децентралізований, без телефону</p></li><li><p><strong>Element та інші клієнти Matrix</strong> (FluffyChat, SchildiChat, Cinny, Nheko) - відкритий протокол, можна вибрати клієнт під завдання</p></li></ul><h3>Браузери</h3><ul><li><p><strong>Tor Browser</strong> – основний інструмент для реальної анонімності у мережі</p></li><li><p><strong>Mullvad Browser</strong> - спільна розробка Tor Project і Mullvad, антифінгерпринтінг без мережі Tor</p></li><li><p><strong>LibreWolf</strong> - форк Firefox без телеметрії</p></li><li><p><strong>Ungoogled Chromium</strong> — Chromium без сервісів та стеження Google</p></li><li><p><strong>Privacy Browser</strong> – легка альтернатива для повсякденного використання</p></li></ul><h3>VPN</h3><ul><li><p><strong>Mullvad</strong> - оплата без прив'язки до особи, мінімум даних</p></li><li><p><strong>IVPN</strong> — схожа модель, можна зареєструватись взагалі без email</p></li><li><p><strong>ProtonVPN</strong> – незалежний аудит, Швейцарія</p></li><li><p><strong>OVPN</strong> – шведський провайдер, сервери працюють лише в оперативній пам'яті</p></li><li><p><strong>AirVPN</strong> - італійський провайдер, традиційно популярний у технічної аудиторії</p></li></ul><h3>Tor та обхід цензури</h3><ul><li><p><strong>Tor</strong> - сама анонімна мережа</p></li><li><p><strong>Orbot</strong> – маршрутизація трафіку Android через Tor</p></li><li><p><strong>obfs4 / meek / Snowflake</strong> - обхід блокувань Tor у країнах з активною цензурою</p></li><li><p><strong>I2P</strong> - окрема анонімна мережа, заточена під сервіси в собі</p></li><li><p><strong>Lokinet</strong> - окрема onion-мережа від команди Session, можна використовувати незалежно від месенджера</p></li></ul><h3>Операційні системи</h3><ul><li><p><strong>Tails</strong> - live-система з флешки, не залишає слідів на хості</p></li><li><p><strong>Whonix</strong> - Gateway + Workstation, ізоляція реального IP</p></li><li><p><strong>Qubes OS</strong> - компартменталізація через віртуалізацію</p></li><li><p><strong>GrapheneOS</strong> - деgoogleфікований Android з посиленим шифруванням</p></li><li><p><strong>CalyxOS</strong> - схожа модель, трохи м'якше за налаштування</p></li><li><p><strong>/e/OS</strong> — ще один деgoogleфікований форк для менш технічної аудиторії</p></li></ul><h3>Шифрування, паролі, двофакторка</h3><ul><li><p><strong>VeraCrypt</strong> - шифровані контейнери та диски, є приховані томи</p></li><li><p><strong>Cryptomator</strong> — шифрування папок перед завантаженням у звичайну хмару</p></li><li><p><strong>LUKS</strong> – повнодискове шифрування на рівні ядра Linux</p></li><li><p><strong>KeePassXC</strong> - менеджер паролів з локальною базою</p></li><li><p><strong>Aegis Authenticator</strong> - відкритий генератор 2FA-кодів із зашифрованим локальним сховищем</p></li><li><p><strong>Bitwarden / Vaultwarden</strong> - менеджер паролів, можна підняти повністю на своїй інфраструктурі</p></li></ul><h3>Метадані та зйомка</h3><ul><li><p><strong>Scrambled Exif</strong> - стирає метадані фото перед відправкою одним натисканням</p></li><li><p><strong>ObscuraCam</strong> – автоматично замазує обличчя на фото та відео перед збереженням</p></li></ul><h3>Бекапи</h3><ul><li><p><strong>Seedvault</strong> - вбудований шифрований бекап у GrapheneOS і CalyxOS</p></li><li><p><strong>Borg/restic</strong> - консольні інструменти дедуплікованого зашифрованого бекапу</p></li></ul><h3>Пошта</h3><ul><li><p><strong>ProtonMail</strong> — Швейцарія, шифрування за промовчанням</p></li><li><p><strong>Tutanota</strong> — Німеччина, схожа модель</p></li><li><p><strong>K-9 Mail / Thunderbird для Android</strong> - з підтримкою PGP через OpenKeychain</p></li></ul><h3>Встановлення додатків без прив'язки до особистості</h3><ul><li><p><strong>F-Droid</strong> — каталог відкритого програмного забезпечення без облікового запису</p></li><li><p><strong>Aurora Store</strong> – анонімний доступ до каталогу Google Play</p></li><li><p><strong>Obtainium</strong> — автооновлення прямо з GitHub-релізів, минаючи стор.</p></li></ul><h3>DNS та мережеві утиліти</h3><ul><li><p><strong>NextDNS</strong> — блокування трекерів, що настроюється, на рівні DNS</p></li><li><p><strong>RethinkDNS</strong> - DNS і firewall в одному додатку</p></li><li><p><strong>InviZible Pro</strong> - Tor, I2P і DNSCrypt в одному пакеті</p></li><li><p><strong>NetGuard</strong> — контроль доступу додатків до мережі</p></li></ul><h3>Пошуковики</h3><ul><li><p><strong>DuckDuckGo</strong> – без персоналізації за умовчанням</p></li><li><p><strong>SearXNG</strong> - відкритий метапошуковик, можна хостити самому</p></li><li><p><strong>Brave Search</strong> – незалежний індекс</p></li></ul><h3>Криптовалюти</h3><ul><li><p><strong>Monero</strong> – обфускація сум та адрес за промовчанням</p></li><li><p><strong>Cake Wallet / Feather</strong> - гаманці для Monero</p></li><li><p><strong>Wasabi Wallet</strong> - CoinJoin для Bitcoin</p></li><li><p><strong>Sparrow Wallet</strong> – акцент на PayJoin та повний контроль UTXO</p></li></ul><p><br>Окреме важливе застереження: якщо десь бачите в старих списках Samourai Wallet – забудьте про нього, сервіс закритий після арешту засновників, а домен зараз у руках шахраїв і роздає фішинг.<br></p><h3>Duress та інструменти для параноїків</h3><p><br>Це окремий, по-справжньому важливий пласт — що робити, якщо пристрій намагаються розблокувати проти вашої волі: на кордоні, при затриманні, пограбуванні, домашньому насильстві.<br><br><strong>Duress PIN/Password в GrapheneOS</strong> — вбудована в саму систему функція, а не сторонній софт, і саме тому надійніше за будь-яку програму поверх звичайного Android. Ви задаєте окремий код, і якщо ввести його в будь-якому місці, де система просить розблокування, миттєво і без можливості перервати процес знищуються апаратні ключі шифрування (включаючи ключі диска), видаляються eSIM, пристрій вимикається. Після цього можна зробити звичайне заводське скидання і користуватися телефоном заново - він не "цегла", просто старі дані вже принципово недоступні. Робочий прийом - зробити duress-код максимально простим (1234, 0000) або взагалі написати його на папірці в чохлі: розрахунок на те, що випадкова людина або недосвідчений атакуючий введе саме його першим.<br><br>Додатково GrapheneOS має автоматичне перезавантаження пристрою після заданого періоду без розблокування (за замовчуванням 18 годин) – після нього всі дані знову повністю зашифровані і недоступні без PIN. Це пряма протидія саме тій форензиці через холодну пам'ять пристрою, яку розбирали раніше.<br><br><strong>Ripple</strong> — відкритий додаток типу "панічна кнопка", який робить щось саме, а розсилає сигнал іншим додаткам-респондерам: заблокуватися, замаскуватися, стерти приватні дані. Сценарій - у вас є невелике вікно часу до того, як пристрій потрапить не в ті руки, і одне натискання запускає ланцюгову реакцію у всіх потрібних програмах відразу.<br><br><strong>Amarok</strong> - ховає файли та програми: плаваюча panic-кнопка моментально приховує все, є перемикач прямо в шторці швидких налаштувань, можна замаскувати саму програму під звичайний календар. Чесне застереження від розробників це інструмент саме для приховування, а не шифрування, використовувати його як єдиний захист не варто.<br><br><strong>Valv</strong> – зашифрована галерея з підтримкою кількох окремих сховищ під різні паролі. Класична plausible deniability: один пароль відкриває безневинний набір файлів, другий реально чутливий.<br><br><strong>F-Droid</strong> сам по собі підтримує панічні тригери - може приховати себе або по команді видалити будь-який обраний додаток разом з його даними, що зручно, якщо в панічний набір входить відразу весь стек приватних інструментів.</p>]]></description><guid isPermaLink="false">6688</guid><pubDate>Wed, 19 Aug 2026 14:20:37 +0000</pubDate></item></channel></rss>
