Получи случайную криптовалюту за регистрацию!

быдло.jazz

Логотип телеграм канала @tvoijazz — быдло.jazz Б
Логотип телеграм канала @tvoijazz — быдло.jazz
Адрес канала: @tvoijazz
Категории: Технологии
Язык: Русский
Количество подписчиков: 10.36K
Описание канала:

Защищенные смартфоны, комплексное обучение, направленное на анонимность и безопасность пользователя. Android only.
Прайс/услуги @jazzphone
Отзывы @spasibojazz
@onejazz - автор
@jazzsupport - саппорт
Не имеем чатов и групп, не делаем рекламу.

Рейтинги и Отзывы

3.33

3 отзыва

Оценить канал tvoijazz и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения 5

2022-05-30 12:19:54 Разговоры на тему запрета установки приложений из сторонних источников ходят не первый год. Поэтому немного вот об этом всяком.
https://t.me/F_S_C_P/86516

Изначально новость о предложении Xiaomi не совсем корректно озвучена. Никакие Xiaomi не могут "выпустить обновление Android", только обновление своей оболочки. Они ПРЕДЛАГАЮТ запретить ИЗВЛЕЧЕНИЕ установочных пакетов .apk из смартфона для возможного последующего распространения и, естественно, расковыривания https://9to5google.com/2022/05/20/xiaomi-wants-to-put-an-end-to-extracting-apks-on-android-but-google-doesnt/

Цитирую:
"Как сообщил Мишаал Рахман в Twitter, разработчик Xiaomi представил предложение в рамках проекта Android Open Source Project, которое полностью запрещает владельцам устройств Android копировать файлы APK со своего телефона. В качестве причины указывается желание защитить "частные ресурсы".

То есть, они не хотят чтобы кто-то не в меру умный ковырял их китайский софт и потом рассказывал всем желающим слушать что за проприетарное говно стоит у них на устройстве. Впрочем, запрет на установку из сторонних источников - это следствие, так сказать, вытекающее. На данный, подчеркиваю, на данный момент Google эту идею не поддерживает, потому что понимает что нифига это не даст, кроме того что все пользователи резко загикаются и начнут вникать в устройство Android OS.

Нарисую аналогию. На входе в здание стоит турникет и бравый вахтер. Всех, кто показывает документ без штампа Google, он со строгим лицом шлет нахер. Большинство посетителей мнутся с ноги на ногу, вздыхают и идут куда послали. Те кто знаком со зданием, в которое стремится попасть, обходят его сбоку, открывают маленькую серую дверь и оказываются за спиной вахтера. Шлют нахер уже его самого и идут заниматься своими делами.

Штамп Google - это то самое нововведение, в котором все приложения в Play Market подписываются не подписью разработчика, а подписью магазина. Турникет и вахтер - это возможные изменения по запрету установки приложений из сторонних источников. А маленькая серая дверь - это разблокированный загрузчик устройства, которым пугают детишек.

Если устройство, а вернее его производитель, не дают возможности разблокировки, как например Huawei/Honor, то такое устройство вместе с производителем автоматически идет туда же куда и вахтер. Пока есть возможность разблокировки загрузчика, все эти ограничения могут затронуть только среднестатистического пользователя, который нихрена о своем устройстве не знает. Уже сейчас большинство современных устройств имеют неизменяемые разделы /system, /vendor и тд., что как бы подразумевает невозможность редактирования и изменения этих разделов. Однако эта "невозможность" обходится за пару минут простеньким модулем, написанным на коленке. А если тип сборки ОС такой же как и во всем известной Lineage, то есть userdebug, то запретить в ней манипуляции с apk-файлами вообще проблематично, на что и указал один из разрабов Google (см. статью). Затронет разве что Graphene OS, а стоковые прошивки я не рассматриваю как явление.

В случае же если по императорскому указу Google, при поддержке его вассалов, зависящих от императорской сертификации, ВСЕ производители закроют возможность разблокировки, у всех кому это реально нужно резко появятся всякие Pine Phone и прочие Librem. Которые хоть и довольно убоги по характеристикам, но концептуально свободнее. Восстанет из пепла Pro1-X от XDA, который сейчас Sold Out, появятся новые предложения.

Кроме этого, возможность разблокировки гугловского Pixel преподносится именно как приверженность AOSP, и вряд ли Google захочет собственноручно подрезать крылья своему набирающему обороты продукту. Pixel 6 Pro, например, позиционируется как образец для подражания. Обсуждать же отдельных производителей типа Huawei, закрывших возможность разблокировки - это как обсуждать iPhone. Ну есть они и есть. И хрен бы с ними.

P.S. Любое приложение Xiaomi можно получить тупо распаковав прошивку. Они не могут этого не понимать.
1.2K views09:19
Открыть/Комментировать
2022-05-27 17:05:38 Возвращаясь к квесту.

В конечном итоге там было зашифровано название сериала, который хочу посоветовать, если выходные не заняты более важными делами.

"Лучше звоните Солу" - история Джимми МакГилла, гениального соц. инженера и самого изворотливого адвоката, до того как все пошло через задницу и здравствуй работа в Cinnabon. Это приквел к лучшему, на мой взгляд, сериалу "Во все тяжкие" от замечательного режиссера и сценариста Винса Гиллигана. Уже вышли семь серий финального сезона.

Зайдет не каждому, но всем поклонникам эпопеи мистера Уайта зайдет точно.

А чтобы не рыли ссылки в сети, вот вам прога "для посмотреть", плеер найдете сами.
1.0K views14:05
Открыть/Комментировать
2022-05-26 18:28:06 Скажем так: те кто уже были у меня на курсе порадовали, кто не был - огорчили. Но победитель есть, это главное.
Задачка совершенно лайтовая, один необходимый инструмент я обозначил - это приложение для стеганографии NoClue. И хоть сама апэкашка которую скинул не рабочая, найти эту прогу по названию в маркете или где угодно - дело пары минут. Второй инструмент элементарно находится в канале поиском по "PGP".

1. На скрине фраза "просто офигенно". Но при этом открыта английская раскладка клавиатуры. Догадаться что нужно просто перевести слово "офигенно" или всю фразу на английский не сложно. Не факт что какой-нибудь гугл транслейтер выдаст вам то что нужно. Однако вариантов перевода "офигенно" немного, и нужен самый популярный, то есть "awesome". Перебрать возможные варианты можно за несколько минут (just awesome, justawesome, awesome just, awesomejust, just, awesome), при этом играя свободной половиной мозга в шахматы.

2. В приложении для стеганографии NoClue открываете изображение которое получили и вводите "awesome" как пароль дешифровки (или перебираете на основе фразы, как показал выше). После некоторых манипуляций с полученной ссылкой (убрать пробелы) попадаете в нужный канал.

3. Зашифрованный текст в канале не несет никакой полезной нагрузки, он просто намекает на PGP, чтобы было понятно в какую сторону копать. Если хоть немного знакомы с PGP шифрованием, сразу понимаете что для дешифровки сообщения нужны ключи или пароль, если не знакомы - тратите некоторое время на гугление.

4. На новом скрине новое слово - "отрицательно". Повторяете п.1 и получаете самый распространённый вариант перевода "negative".

5. Повторяете п.2 используя новое изображение и новый пароль.

6. Получаете зашифрованное послание, скрытое в изображении.

7.1 Продолжаете вертеть по всякому бесполезный текст из канала.

7.2 Все еще продолжаете его вертеть.

8. Находите в описании канала, в который вас завел ваш пытливый разум, ссылку на сервис временных записок, о котором я рассказывал.

9. По ссылке получаете пароль, который применяете к бесполезному тексту и тексту, полученному из второго изображения используя Openkeychain, который нашли в канале поиском по "PGP".

10. Получаете решение квеста в тексте из второго изображения.
758 views15:28
Открыть/Комментировать
2022-05-25 17:59:42 Ни разу не Cicada.

Чтобы не разжижались мозги, погружаемся в кидикриптопанк.

Первый решивший эту проооостенькую задачку и отписавший мне получает скидку 30% на обучение и звание шелкового умника.

Defau17, ты участвуешь факультативно. Для тебя это слишком легко.
1.7K views14:59
Открыть/Комментировать
2022-05-23 12:37:50 Neo Backup (Ваш OSS инструмент создания резервных копий приложений и их данных)
https://f-droid.org/packages/com.machiav3lli.backup/
1.5K views09:37
Открыть/Комментировать
2022-05-23 12:37:40
Ждал я, понимаешь, ждал когда прогу допилят до вменяемого состояния и... вот хз.

С одной стороны интерфейс и расцветочка "вырви глаз" мягко говоря подбешивают, а на 12-й оси перманентные косячины. С другой стороны - на 11- м Ведре работает без нареканий.

В общем с одной стороны функционал годный, а с другой стороны сами поковыряете.
1.5K views09:37
Открыть/Комментировать
2022-05-20 13:14:52
1.0K views10:14
Открыть/Комментировать
2022-05-20 13:14:11 Очень много запросов на эту тему. Правда не уверен что это можно впихнуть в "безопасность".

Речь о подмене изображения с камеры устройства при прохождении верификации и тд. и тп.

Подменить изображение для приложений, использующих собственную камеру - не проблема, я знаю как минимум два рабочих способа. Обычно проблема возникает когда приложение встроенной камеры не имеет, например браузер, и обращается к системной камере. На новых осях Google запрещает пользователю выбирать приложение камеры по своему усмотрению, все запросы на открытие камеры из пользовательского пространства идут к системному приложению, установленному в прошивку.

В общем, по многочисленным заявкам, в ближайшем потоке обучения раскрою эту тему: как подменить изображение и потоковое видео при любом сценарии, и как нагнуть связанные с этим ограничения Google в Android.
999 views10:14
Открыть/Комментировать