add malware-in-reticulum-meshchat-dependencies.gmi, remove contact details as not in use.

This commit is contained in:
postscriptum 2025-12-02 16:07:36 +02:00
parent 700e333d27
commit 7e9db09b32
3 changed files with 24 additions and 8 deletions

View file

@ -16,6 +16,7 @@
### Нотатки ### Нотатки
=> malware-in-reticulum-meshchat-dependencies.gmi 2025-12-02 Знайшов малварь в залежностях Reticulum / Meshchat
=> arti-onion-router-with-tor-connection-over-yggdrasil.gmi 2025-11-30 Встановлення Onion-роутера Arti з підключенням до мережі Tor через Yggdrasil => arti-onion-router-with-tor-connection-over-yggdrasil.gmi 2025-11-30 Встановлення Onion-роутера Arti з підключенням до мережі Tor через Yggdrasil
=> btracker-environment-deployment.gmi 2025-11-28 Інструкція з розгортання інфраструктури βtracker => btracker-environment-deployment.gmi 2025-11-28 Інструкція з розгортання інфраструктури βtracker
=> social-oriented-vsftpd-server-setup.gmi 2025-11-26 Організація багатокористувацького файло-обмінника на базі FTP / vsftpd => social-oriented-vsftpd-server-setup.gmi 2025-11-26 Організація багатокористувацького файло-обмінника на базі FTP / vsftpd
@ -130,9 +131,3 @@
85vq5fbohKJTda9so5V8ZgMSVCyHMAQ1cj9GApBBqJsHCYs9VFj2KvvEV7JjN7oEtvigQ8KJekhcKKWWTgmfsT54VTE21Go 85vq5fbohKJTda9so5V8ZgMSVCyHMAQ1cj9GApBBqJsHCYs9VFj2KvvEV7JjN7oEtvigQ8KJekhcKKWWTgmfsT54VTE21Go
``` ```
* утримайтесь від переказу, якщо дописи не оновлювались впродовж останнього календарного місяця! * утримайтесь від переказу, якщо дописи не оновлювались впродовж останнього календарного місяця!
## Контакт
``` Reticulum / LXMF
d4e518aff9544bfa0123004fa4257395
```

View file

@ -0,0 +1,21 @@
# Знайшов малварь в залежностях Reticulum / Meshchat
=> filter-outgoing-connections-with-ufw.gmi З метою безпеки, в мене обмежені вихідні з'єднання засобами iptables
Днями помітив в журналі `postqueue -p` події типу:
```
(connect to mr.kolo.net[65.19.147.89]:25: Connection timed out)
```
В `/var/spool/postfix/deferred` таке:
```
彃††††††㌵††††††㐲‶†††††††‱†††††††‰††††††㌵†††††††吰ㄑ㘷㘴㤶〶‱〶㌹㈸ᙁ牣慥整瑟浩㵥㜱㐶㘶㘹㄰敲牷瑩彥潣瑮硥㵴潬慣䙬䌊潲䑮敡潭卮爇潯䁴慵ു湥潣楤杮㠽楢䅴搜湳潟楲彧捲瑰爽捦㈸㬲潲瑯畀佡爄潯剴爇潯䁴慵M⡎敒散癩摥祢甠倨獯晴硩牦浯甠敳楲⤰㕎椉㍁䉆㈵㔰㔹※畔ⱥ†〲㔲ㄠ㨲〰〺‱〫〲‰䔨呅丩䘛潲㩭爠潯䁴慵⠠牃湯䐠敡潭⥮୎潔潲瑯畀乡匾扵敪瑣牃湯㰠潲瑯潀慲杮灥灩灣畬㹳⼠獵⽲扳湩瀯獯獴灵牥ⴠ䱁乌䴑䵉ⵅ敖獲潩㩮ㄠ〮❎潃瑮湥⵴祔数整瑸瀯慬湩※档牡敳㵴呕ⵆ丸䌟湯整瑮吭慲獮敦⵲湅潣楤杮戸瑩᭎ⵘ牃湯䔭癮匼䕈䱌⼽楢⽮桳举堘䌭潲⵮湅㩶㰠佈䕍⼽潲瑯举堠䌭潲⵮湅㩶㰠䅐䡔⼽獵⽲楢㩮戯湩举堚䌭潲⵮湅㩶㰠佌乇䵁㵅潲瑯举䴪獥慳敧䤭㩤㰠〲㔲㈱㈰〱〰㄰䄮䘳㕂〲㤵䀵慵举䐫瑡㩥吠敵㈠䐠捥㈠㈰㈱〺㨰㄰⬠㈰〰⠠䕅⥔Nᵎ潰瑳畳数㩲䐠汥瑥摥‱敭獳条塥䄀攍据摯湩㵧戸瑩E
```
Вирішив руками вимкнути гівно на базі pip/npm. Серед нього - одна тулза і власне Reticulum/Meshchat, про останній писав тут:
=> reticulum-meshchat-with-connection-over-yggdrasil.gmi Reticulum / MeshChat з підключенням через Yggdrasil
Тулза результату не дала, а ось мешчат зпалився. Тут справа не в ньому самому а мабуть в його залежностях. Зніс, хай розбираються зі своїми pip/npm вже без мене. Лишив тільки репорт:
=> https://github.com/liamcottle/reticulum-meshchat/issues/128

View file

@ -1,6 +1,6 @@
# Reticulum / MeshChat з підключенням через Yggdrasil # Reticulum / MeshChat з підключенням через Yggdrasil
> **UPD. знайшов [малварь](https://github.com/liamcottle/reticulum-meshchat/issues/128) (в редакції `002360399cbb517461e0bc366ee45255c754a1a5`) - ймовірно, ботнет чи спам агент в залежностях pip/npm. Матеріал залишаю але сам більше не користуюсь рішеннями на базі пакетних помийок. До протоколу це відношення не має.** UPD. знайшов малварь (https://github.com/liamcottle/reticulum-meshchat/issues/128) в редакції `002360399cbb517461e0bc366ee45255c754a1a5` - ймовірно, ботнет чи спам агент в залежностях pip/npm. Матеріал залишаю але сам більше не користуюсь рішеннями на базі пакетних помийок. До протоколу це відношення не має.
Reticulum (https://github.com/markqvist/Reticulum) - відносно новий протокол зв'язку, створений в першу чергу для радіо-мереж з метою захищеної, децентралізованої передачі даних в умовах високої затримки сигналу, але може працювати в оверлейному режимі (поверх інших мереж). На відміну від наявних реалізацій локальних мереж CJDNS, Yggdrasil, Mycelium та інших, в основі не використовує стек IP як такий, натомість реалізує передачу даних в етері через пірингові ретранслятори, вже знайомі користувачам I2P як "хопи". Reticulum (https://github.com/markqvist/Reticulum) - відносно новий протокол зв'язку, створений в першу чергу для радіо-мереж з метою захищеної, децентралізованої передачі даних в умовах високої затримки сигналу, але може працювати в оверлейному режимі (поверх інших мереж). На відміну від наявних реалізацій локальних мереж CJDNS, Yggdrasil, Mycelium та інших, в основі не використовує стек IP як такий, натомість реалізує передачу даних в етері через пірингові ретранслятори, вже знайомі користувачам I2P як "хопи".