<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security on Tatarinov</title><link>http://blog.tatarinovms.space/tags/security/</link><description>Recent content in Security on Tatarinov</description><generator>Hugo</generator><language>en</language><lastBuildDate>Sun, 22 Feb 2026 20:00:00 +0500</lastBuildDate><atom:link href="http://blog.tatarinovms.space/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>SSH-ключи из Bitwarden на macOS</title><link>http://blog.tatarinovms.space/ssh2bwmacos/</link><pubDate>Sun, 22 Feb 2026 20:00:00 +0500</pubDate><guid>http://blog.tatarinovms.space/ssh2bwmacos/</guid><description>&lt;p>&lt;img src="http://blog.tatarinovms.space/images/posts/bitwarden-ssh-macos/logo.webp" alt="">&lt;/p>
&lt;h2 id="предыстория">
 Предыстория
 &lt;a class="heading-link" href="#%d0%bf%d1%80%d0%b5%d0%b4%d1%8b%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f">
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading">&lt;/i>
 &lt;span class="sr-only">Link to heading&lt;/span>
 &lt;/a>
&lt;/h2>
&lt;p>Долгое время хранил SSH-ключи в виде файлов на диске. Это неудобно и небезопасно: файлы могут быть украдены, забыты на разных устройствах, да и бэкапить их — отдельная головная боль.&lt;/p>
&lt;p>Пользуюсь &lt;a href="https://bitwarden.com/" class="external-link" target="_blank" rel="noopener">Bitwarden&lt;/a>, а точнее Vaultwarden сервером с десктопным клиентом на компе. Через него храню пароли, TOTP и т.д. Но в Bitwarden можно хранить ещё и SSH-ключи, а встроенный SSH Agent позволяет использовать их без сохранения на диск.&lt;/p></description></item><item><title>mitmproxy: инструмент перехвата и анализа трафика</title><link>http://blog.tatarinovms.space/mitmproxy/</link><pubDate>Sat, 02 Aug 2025 10:38:35 +0500</pubDate><guid>http://blog.tatarinovms.space/mitmproxy/</guid><description>&lt;p>&lt;img src="http://blog.tatarinovms.space/images/posts/mitmproxy/logo.webp" alt="">&lt;/p>
&lt;h3 id="введение">
 Введение
 &lt;a class="heading-link" href="#%d0%b2%d0%b2%d0%b5%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5">
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading">&lt;/i>
 &lt;span class="sr-only">Link to heading&lt;/span>
 &lt;/a>
&lt;/h3>
&lt;p>mitmproxy — это интерактивный прокси-сервер, позволяющий перехватывать, анализировать и модифицировать HTTP, HTTPS и WebSocket-трафик «на лету». Название утилиты происходит от «man-in-the-middle proxy» — именно так она и работает: становится «посредником» между клиентом и сервером, что позволяет видеть всё, что передаётся между ними.&lt;/p>
&lt;p>Основные возможности mitmproxy:&lt;/p>
&lt;ul>
&lt;li>Перехват и отображение HTTP/HTTPS-трафика в реальном времени;&lt;/li>
&lt;li>Интерактивная модификация запросов и ответов;&lt;/li>
&lt;li>Генерация SSL-сертификатов для HTTPS;&lt;/li>
&lt;li>Возможность сохранять и воспроизводить трафик;&lt;/li>
&lt;li>CLI-интерфейс;&lt;/li>
&lt;li>Удобный веб интерфейс для анализа и управления трафиком;&lt;/li>
&lt;/ul>
&lt;p>Это отличный инструмент для тестирования API, анализа трафика мобильных приложений и поиска уязвимостей.&lt;/p></description></item><item><title>Делаем резервную копию настроек Vaultwarden</title><link>http://blog.tatarinovms.space/vaultwardenbackup/</link><pubDate>Sat, 19 Jul 2025 22:02:07 +0500</pubDate><guid>http://blog.tatarinovms.space/vaultwardenbackup/</guid><description>&lt;p>&lt;img src="http://blog.tatarinovms.space/images/posts/vaultwardenbackup/logo.webp" alt="logo">&lt;/p>
&lt;h2 id="введение">
 Введение
 &lt;a class="heading-link" href="#%d0%b2%d0%b2%d0%b5%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5">
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading">&lt;/i>
 &lt;span class="sr-only">Link to heading&lt;/span>
 &lt;/a>
&lt;/h2>
&lt;p>Как вы знаете, я использую я использую &lt;a href="https://blog.tatarinovms.space/dietpi/" class="external-link" target="_blank" rel="noopener">DietPi&lt;/a> и на нем у меня развернут &lt;a href="https://blog.tatarinovms.space/vaultwarden/" class="external-link" target="_blank" rel="noopener">Vaultwarden&lt;/a>.&lt;/p>
&lt;p>В той статье я описывал общий способ развёртывания Vaultwarden, не привязанный к DietPi. Однако в DietPi всё гораздо проще — Vaultwarden можно установить через официальный &lt;a href="https://dietpi.com/software/vaultwarden/" class="external-link" target="_blank" rel="noopener">установщик&lt;/a>.&lt;/p>
&lt;h2 id="общий-план-бэкапа">
 Общий план бэкапа
 &lt;a class="heading-link" href="#%d0%be%d0%b1%d1%89%d0%b8%d0%b9-%d0%bf%d0%bb%d0%b0%d0%bd-%d0%b1%d1%8d%d0%ba%d0%b0%d0%bf%d0%b0">
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading">&lt;/i>
 &lt;span class="sr-only">Link to heading&lt;/span>
 &lt;/a>
&lt;/h2>
&lt;p>В теории процесс резервного копирования довольно прост:&lt;/p>
&lt;p>— Остановить сервис Vaultwarden&lt;/p></description></item><item><title>Unbound — рекурсивный, валидирующий и кэширующий DNS-резидент</title><link>http://blog.tatarinovms.space/unbound/</link><pubDate>Sat, 31 May 2025 17:57:16 +0500</pubDate><guid>http://blog.tatarinovms.space/unbound/</guid><description>&lt;p>&lt;img src="http://blog.tatarinovms.space/images/posts/unbound/logo.webp" alt="">&lt;/p>
&lt;h2 id="что-такое-dns-резолвер-и-зачем-он-нужен">
 Что такое DNS-резолвер и зачем он нужен?
 &lt;a class="heading-link" href="#%d1%87%d1%82%d0%be-%d1%82%d0%b0%d0%ba%d0%be%d0%b5-dns-%d1%80%d0%b5%d0%b7%d0%be%d0%bb%d0%b2%d0%b5%d1%80-%d0%b8-%d0%b7%d0%b0%d1%87%d0%b5%d0%bc-%d0%be%d0%bd-%d0%bd%d1%83%d0%b6%d0%b5%d0%bd">
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading">&lt;/i>
 &lt;span class="sr-only">Link to heading&lt;/span>
 &lt;/a>
&lt;/h2>
&lt;p>DNS-резолвер – это ПО, которое преобразует доменные имена в IP-адреса и наоборот. Локальный резолвер особенно полезен как на домашних серверах, и прям на самих рабочих машинах, поскольку ускорить процесс разрешения доменных имен или настроить форвардинг.
Основные плюсы:
— Кэширование запросов – мгновенные ответы на уже известные DNS-запросы
— Защита конфиденциальности – провайдер не видит, какие сайты вы посещаете
— Стабильность работы – минимизация влияния перегруженных публичных резолверов
— Prefetch-механизм – автоматическое обновление записей в фоне
— Безопасность – возможность настройки зашифрованного форвардинга
— Форвардинг
— Prefetch-механизм&lt;/p></description></item><item><title>Обход Gatekeeper в macOS</title><link>http://blog.tatarinovms.space/gatekeepermacos/</link><pubDate>Sat, 10 May 2025 17:57:16 +0500</pubDate><guid>http://blog.tatarinovms.space/gatekeepermacos/</guid><description>&lt;p>&lt;img src="http://blog.tatarinovms.space/images/posts/gatekeepermacos/logo.webp" alt="">&lt;/p>
&lt;p>Gatekeeper — это встроенная функция безопасности macOS, которая помогает защитить ваш компьютер от вредоносных программ, ограничивая установку приложений только из App Store и от идентифицированных разработчиков. Однако иногда пользователям может потребоваться установить приложения из других источников всяких &amp;ldquo;зеленых сайтов&amp;rdquo;. В этой статье представлено напишу руководство по обходу Gatekeeper.&lt;/p>
&lt;p>⚠️ Установка приложений из ненадежных источников может подвергнуть вашу систему повышенному риску заражения вредоносным ПО. Продолжайте только в том случае, если вы полностью уверены в безопасности источника приложения.&lt;/p></description></item><item><title>showcert &amp; gencert — удобный инструмент для работы с SSL-сертификатами</title><link>http://blog.tatarinovms.space/showcert/</link><pubDate>Thu, 04 Jul 2024 14:54:00 +0500</pubDate><guid>http://blog.tatarinovms.space/showcert/</guid><description>&lt;p>&lt;img src="http://blog.tatarinovms.space/images/posts/showcert/logo.webp" alt="">&lt;/p>
&lt;p>В этой статье мы расскажем о двух удобных CLI-утилитах — &lt;code>showcert&lt;/code> и &lt;code>gencert&lt;/code>, которые помогут вам легко читать, проверять и генерировать SSL-сертификаты. Эти инструменты отлично подходят как для повседневного использования, так и для автоматизации задач в DevOps-окружении.&lt;/p>
&lt;h2 id="обзор-утилит">
 Обзор утилит
 &lt;a class="heading-link" href="#%d0%be%d0%b1%d0%b7%d0%be%d1%80-%d1%83%d1%82%d0%b8%d0%bb%d0%b8%d1%82">
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading">&lt;/i>
 &lt;span class="sr-only">Link to heading&lt;/span>
 &lt;/a>
&lt;/h2>
&lt;h3 id="showcert">
 &lt;code>showcert&lt;/code>
 &lt;a class="heading-link" href="#showcert">
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading">&lt;/i>
 &lt;span class="sr-only">Link to heading&lt;/span>
 &lt;/a>
&lt;/h3>
&lt;p>Эта утилита предназначена для чтения и анализа существующих SSL-сертификатов. С её помощью вы можете быстро получить информацию о сертификате удалённого сервера или локального файла.&lt;/p></description></item><item><title>Vaultwarden - свой сервер для Bitwarden клиента</title><link>http://blog.tatarinovms.space/vaultwarden/</link><pubDate>Tue, 23 Apr 2024 17:57:16 +0500</pubDate><guid>http://blog.tatarinovms.space/vaultwarden/</guid><description>&lt;p>&lt;img src="http://blog.tatarinovms.space/images/posts/vaultwarden/logo.webp" alt="">&lt;/p>
&lt;h3 id="предыстория">
 Предыстория
 &lt;a class="heading-link" href="#%d0%bf%d1%80%d0%b5%d0%b4%d1%8b%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f">
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading">&lt;/i>
 &lt;span class="sr-only">Link to heading&lt;/span>
 &lt;/a>
&lt;/h3>
&lt;p>Давно уже не помню пароли для своих сервисов. И помог мне в этом освобождении памяти — Bitwarden. &lt;a href="https://bitwarden.com/" class="external-link" target="_blank" rel="noopener">Битводен&lt;/a> – это многофункциональный с открытым исходным кодом, менеджер паролей.&lt;/p>
&lt;p>Из плюсов этого решения:&lt;/p>
&lt;ul>
&lt;li>
&lt;p>кроссплатформенность: МакОсь, Виндовс, Линукс, айОС, Андройд, екстешены для браузеров, и даже консольный клиент&lt;/p>
&lt;/li>
&lt;li>
&lt;p>интеграции с &lt;a href="https://www.raycast.com/" class="external-link" target="_blank" rel="noopener">рейкастом&lt;/a> и &lt;a href="https://www.alfredapp.com/" class="external-link" target="_blank" rel="noopener">Альфредом&lt;/a>&lt;/p>
&lt;/li>
&lt;li>
&lt;p>2х факторка и для него и внутри можно TOTP хранить&lt;/p>
&lt;/li>
&lt;li>
&lt;p>автозаполнение форм&lt;/p>
&lt;/li>
&lt;li>
&lt;p>генерация паролей по правилам&lt;/p></description></item></channel></rss>