Tailcat – Like netcat, but over Tailscale’s data plane 🔥 Горячее
Tailcat — это утилита от Tailscale, которая позволяет устанавливать зашифрованные соединения между машинами по принципу netcat, но используя только данные плоскости Tailscale (magicsock и DERP), минуя её контрольную плоскость. Это означает, что для работы не нужен аккаунт Tailscale, root-доступ или изменение системных настроек — всё работает в пользовательском пространстве. Трафик шифруется end-to-end через WireGuard, а начальное соединение устанавливается через DERP-релеи (по умолчанию — бесплатные, rate-limited от Tailscale), после чего magicsock пытается перейти на прямое P2P UDP-соединение, если NAT позволяет.
Один запуск tailcat на сервере генерирует одноразовый токен подключения, который клиент использует для установки канала. После этого можно передавать stdin/stdout, пробрасывать локальные TCP-порты (например, --serve=8080) или даже запускать auth-free SSH-сервер через --serve=no-auth-ssh. Утилита также поддерживает пинг с указанием пути (DERP или прямой) и флагом --until-direct для ожидания оптимального маршрута. Проект полностью open source, но без гарантий стабильности API, CLI или работы публичных DERP-релеев — всё предоставляется «как есть». Tailcat возник как эксперимент «derpcat» в 2023 году, был выделен в отдельный модуль и открыт в августе 2026 на конференции TailscaleUp.
Комментарии (106)
**Tailcat** Tailcat — практическое воплощение принципа end-to-end connectivity: использует инфраструктуру Tailscale (magicsock, DERP) без зависимости от её control plane, что позволяет устанавливать P2P-соединения без root-доступа и аккаунтов. Механизм: односторонний обмен ключами через Meow-сообщения по DERP, затем стандартный CallMeMaybe для прямого соединения — полноценная интеграция с внутренними механизмами Tailscale, а не просто обёртка. **Инфраструктура и ограничения** Tailscale сознательно выделил отдельные DERP-серверы для публичного использования с ограничением скорости, чтобы поддерживать открытость без влияния на основную инфраструктуру (Brad Fitzpatrick). Этот rate-limit также ограничивает пригодность Tailcat для C2-каналов (@MajesticHobo2). **Практические сценарии** Tailcat работает в пользовательском пространстве и не требует root-доступа, что делает его удобным для CI/CD, облачных VM и ограниченных систем. Решает проблему P2P-соединений без настройки портов и NAT — особенно ценно в условиях CGNAT и ограниченного IPv6 (@pbohun). Примеры применения: Minecraft-моды, SSH-серверы на systemd, замена WebSocket-прокси в Mosh для прямой работы с UDP-трафиком (@ekarulf). Nix-окружение в репозитории отражает внутреннюю практику Tailscale, где Nix — стандарт разработки, а не опциональный инструмент (@ronef). **Сравнение с аналогами** Tailcat напоминает Magic Wormhole, но расширяет идею с передачи файлов на произвольные TCP-соединения, сохраняя простоту, но без human-readable session IDs (@doomrobo). Среди аналогов — Wush и Iroh, использующие Tailscale или WireGuard; Tailcat выделяется простотой и прямой интеграцией с magicsock без дополнительных зависимостей. **Споры и альтернативы** Часть пользователей (@gz5) считает, что Tailcat недостаточно радикален: если цель — устранить проприетарность, нужно полностью отказаться от Tailscale DERP, как в NetBird, ZeroTier или OpenZiti. Другие (@LarsKrimi) сомневаются в надёжности самого Tailscale, хотя это не опровергает работоспособность Tailcat. Альтернатива от @maisem: запуск кастомного клиента Tailscale, подключающегося к двум tailnet одновременно (tailmix), решает проблему доступа к домашней сети из офисной без Tailcat. **Документация и принцип** Различие control/data plane в официальной документации Tailscale помогло разобраться в архитектуре (@forrestthewoods) — важность документации для новичков подтверждается. Идея Tailcat соответствует end-to-end принципу (@MajesticHobo2): интернет не должен предоставлять встроенные механизмы для NAT, шифрования или идентификации — эти функции должно приносить приложение.
EU Parliament greenlights Chat Control 1.0 🔥 Горячее 💬 Длинная дискуссия
Европейский парламент наконец разрешил внедрять «Чат‑Контроль 1.0» — систему, которая будет сканировать каждое частное сообщение в мессенджерах без согласия пользователей. Проект, отвергнутый дважды в марте, прошёл голосование, несмотря на резкую критику со стороны защитников приватности. Политика предусматривает автоматический поиск потенциально опасных материалов, но делает это без индивидуального контроля и без возможности оспорить решение.
Эдвард Брейер, один из самых активных противников этой инициативы, заявил, что «наши дети платят цену», подчеркнув, что массовый контроль подрывает их право на приватность и может привести к цензуре законопослушных разговоров. Он отметил, что такие меры создают precedents, позволяющие государствам шпионить за гражданским общением под видом защиты от терроризма и киберугроз. Критики также указывают, что внедрение сканирования ломает конечное шифрование, делая онлайн‑общение уязвимым для хакеров и корпоративного наблюдения. Если инициатива реализуется, пользователи потеряют возможность общаться свободно, а государства получат инструмент всестороннего наблюдения за повседневной жизнью. Эта инициатива входит в пакет законов, направленных на усилении контроля над цифровой средой, и может стать прецедентом для будущих мер, которые будут требовать от провайдеров хранить данные о каждом сообщении.
Комментарии (785)
- Европарламент дважды отклонял законопроект, но из‑за спешного голосования и требования абсолютного большинства для от rejection он прошёл.
- Новый вариант «Chat Control 1.0» разрешает сканировать частные сообщения без ордера, затрагивая мессенджеры, почту и облачные сервисы.
- Критики указывают на нарушение ePrivacy, отсутствие реальной защиты от CSAM и угрозу приватности, а также на демократический дефект процедуры.
- Некоторые комментарии сравнивают закон с историческими примерами навязывания контроля, подчёркивая рост авторитаризма в ЕС.
- Обсуждаются альтернативы: использование end‑to‑end шифрования, стеганографии, токенов для возрастной проверки и переход к P2P‑сервисам.
PeerTube is a free, decentralized and federated video platform 🔥 Горячее 💬 Длинная дискуссия
PeerTube — это открытая платформа для хостинга видео, построенная на ActivityPub и использующая P2P‑технологии прямо в браузере. Вместо централизованных видеосерверов каждый инстанс хранит лишь метаданные, а сам контент передаётся через WebTorrent/WebRTC, что позволяет зрителям смотреть ролики без лишних запросов к оригинальному серверу и существенно экономить трафик.
Ключевые особенности: поддержка субтитров и аудио‑описаний, возможность встраивать видео через ActivityPub‑fediverse, автоматическое реплицирование при добавлении новых инстансов. На момент публикации в репозитории более 10 000 звёзд и более 2 000 форков, а в экосистеме уже работает более 100 публичных инстансов, обслуживающих десятки тысяч часов видеоматериалов. Такая децентрализованная модель делает PeerTube привлекательным выбором для сообществ, которым важна независимость, прозрачность и низкая стоимость распространения видео.
Комментарии (354)
- Высокая стоимость производства и публикации видео делает монетизацию критически важной проблемой для создателей.
- На PeerTube ограниченный набор контента и аудитории, поиск и рекомендации работают плохо, что затрудняет рост.
- Технически платформа обеспечивает лишь хостинг и распределённый плей‑аут (P2P‑шаринг), но не полноценный поиск, рекомендации или монетизацию.
- Проблемы UX, необходимость упрощённого доступа к инстансам и юридические/регуляторные риски (например, защита от незаконного контента) препятствуют широкому принятию.
Download responsibly 🔥 Горячее 💬 Длинная дискуссия
Geofabrik обновила сервер для скачивания данных OpenStreetMap, сделав загрузки быстрее и доступнее. Теперь запросы на файлы с суффиксом «…latest» автоматически перенаправляются на актуальную версию через HTTP-редирект.
Однако сервер сталкивается с проблемами из-за нерационального использования: некоторые пользователи массово скачивают одни и те же большие файлы (например, 20-ГБ данные Италии тысячи раз за сутки), что замедляет работу для всех и вынуждает блокировать IP-адреса, затрагивая и невинных. Geofabrik призывает скачивать ответственно: использовать единый планшетный файл с planet.openstreetmap.org для глобальных данных, применять pyosmium-up-to-date для инкрементных обновлений крупных регионов (это экономит 98% трафика) и контролировать автоматизированные скрипты во избежание сбоев.
Комментарии (185)
- Предлагается использовать BitTorrent или аналогичные P2P-технологии для распределения нагрузки при скачивании больших файлов, таких как данные OSM.
- Обсуждается необходимость внедрения базовых мер защиты: ограничение запросов (rate limiting), обязательная авторизация (API-ключи) для предотвращения злоупотреблений.
- Основная проблема — безответственное использование ресурсов, часто из-за ошибок в автоматизированных скриптах и CI/CD-пайплайнах, которые многократно загружают одни и те же файлы.
- Высказывается мнение, что часть пользователей не осознаёт последствий своих действий, и простые технические решения могли бы предотвратить проблему.
- Отмечается, что некоторые корпоративные среды блокируют P2P-трафик, что ограничивает применимость решений на основе BitTorrent.
PayPal to support Ethereum and Bitcoin 🔥 Горячее 💬 Длинная дискуссия
PayPal открывает новую эру P2P-платежей
Компания PayPal представила функцию персонализированных платежных ссылок, которые можно отправлять через любые мессенджеры. Пользователи из США уже могут создавать одноразовые ссылки для переводов, а в ближайшее время функция станет доступна в Великобритании, Италии и других странах.
В скором времени в приложение PayPal будет интегрирована возможность отправки криптовалюты (Bitcoin, Ethereum, PYUSD) другим пользователям PayPal, Venmo и сторонних кошельков, поддерживающих криптоплатежи.
Компания также подтвердила, что личные переводы между друзьями и родственниками через Venmo и PayPal не подлежат налоговой отчетности по форме 1099-K. Это касается подарков, возмещений расходов и разделения счетов.
«PayPal в очередной раз меняет то, как люди переводят деньги друг другу», — заявил представитель компании.
Комментарии (363)
- Домен paypal-corp.com признан легитимным, несмотря на подозрения в фишинге.
- Пользователи скептически относятся к вовлечению PayPal в криптовалюты, учитывая историю блокировок счетов и средств.
- Подчеркивается противоречие между децентрализованной природой криптовалют и централизованной моделью PayPal как посредника.
- Высказываются опасения по поводу высоких комиссий, регуляторных сложностей и отсутствия реального самоходного кошелька (not your keys, not your crypto).
- Отмечается, что поддержка криптовалют PayPal уже существует годами, и новость касается в основном стабильных монет (stablecoins).
- Указывается на ограниченность запуска: сначала только для пользователей в США, что противоречит заявлению «для всех и везде».
- Многие видят в этом шаге в основном попытку соответствовать регуляторным требованиям и освоить новый рынок, а не технологический прорыв.
- Поднимается вопрос о практической полезности криптовалют с высокими комиссиями и медленными транзакциями для повседневных расчетов.
- Высказывается недоверие к корпорациям в целом из-за неповоротливости, плохой поддержки и неэтичных практик.