🔧 v3.8.5-lucx.262 — Ревью и мелкие фиксы
Полный ревью LucX-кода (docs/lucx-review-2026-09-21.md) + исправления находок.
Что починено:
1️⃣ TLS-фингерпринт CPS: списки signature_algorithms для Chrome / Firefox / Safari расходились с реальными клиентами (дубли, лишний 0x0604/0x0601) — теперь совпадают, отпечаток честнее
2️⃣ Гонка в tunnel manager — Remove удалял файлы вне блокировки; конкурентный Ensure мог записать конфиг, который тут же стирался на половине старта
3️⃣ AddOutbound: проверка уникальности дефолт-тега теперь до записи, а не после — при ошибке не остаётся «осиротевшей» записи
4️⃣ install-awg-module.sh: dest-директория больше не затирается при обрыве сети до скачивания; выбираются действительно новейшие kernel headers (sort -V), а не лексикографически первые
5️⃣ Коллизия адресов tun-gateway: инбаунды с id ≥ 254 больше не делят один 10.252.x.y/30
6️⃣ MTU = 0 больше не пишется в клиентский .conf (awg-quick его отвергал)
7️⃣ SPDX-заголовки расставлены по всем LucX-файлам, check-lucx.sh теперь это проверяет
⚡️ Приятного использования!
🔧 v3.8.5-lucx.262 — Review sweep + small fixes
Full review of the LucX code (docs/lucx-review-2026-09-21.md) plus fixes.
Fixed:
🔘 CPS TLS fingerprint — signature_algorithms lists for Chrome / Firefox / Safari now match the real clients (no more duplicates or bogus values)
🔘 Tunnel manager race — Remove no longer deletes files outside the lock while a concurrent Ensure is writing them
🔘 AddOutbound — default-tag uniqueness is checked before the write; a failure no longer leaves an orphan row
🔘 install-awg-module.sh — the dest dir survives a failed download; newest kernel headers picked via sort -V
🔘 Tun-gateway address collision — inbound ids ≥ 254 no longer share one /30
🔘 MTU = 0 no longer emitted into client .conf files
🔘 SPDX headers on all LucX files, enforced by check-lucx.sh
⚡️ Enjoy!