Получи случайную криптовалюту за регистрацию!

быдло.jazz

Логотип телеграм канала @tvoijazz — быдло.jazz Б
Логотип телеграм канала @tvoijazz — быдло.jazz
Адрес канала: @tvoijazz
Категории: Технологии
Язык: Русский
Количество подписчиков: 10.36K
Описание канала:

Защищенные смартфоны, комплексное обучение, направленное на анонимность и безопасность пользователя. Android only.
Прайс/услуги @jazzphone
Отзывы @spasibojazz
@onejazz - автор
@jazzsupport - саппорт
Не имеем чатов и групп, не делаем рекламу.

Рейтинги и Отзывы

3.33

3 отзыва

Оценить канал tvoijazz и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения 41

2021-01-18 11:37:11 Очень удобный вариант, чтобы переплюнуть все известные варианты для создания резервных копий ваших приложений.

Все знают Titanium Backup, и все знают его траблы в связи с тем что Google, с относительно недавнего времени, реализовал установку из маркета в виде многокомпонентных APK файлов (Split-APK). И похрен бы на гугловский маркет приложений, но и Aurora же зеркалит с Play Store.

Alpha Backup Pro может работать с многокомпонентными прогами, доступно создание резервных копий с внешними данными (OBB) и кэшем, есть возможность шифрования данных в бэкапе, и, что самое крутое, есть опция создания бэка СИСТЕМНЫХ НАСТРОЕК и доступ к оболочке через командную строку из самого приложения, что мегаполезно при манипуляциях с прошивкой. В общем мне понравилось.

P.S. как и в случае с Titanium Backup не рекомендую резервное копирование в облако.
3.3K views08:37
Открыть/Комментировать
2021-01-15 11:08:30 Может кому будет интересно. Полный (?) расклад по OSINT-инструментарию, который Bellingcat использует в своих расследованиях, включая нашумевшее расследование с отравлением Навального.


Bellingcat's Online Investigation Toolkit - version 6.5 (Nov. 24, 2020)

"Welcome to Bellingcat’s freely available online open source investigation toolkit.

This toolkit includes satellite and mapping services, tools for verifying photos and videos, websites to archive web pages, and much more. Follow Bellingcat's work using many of those tools via the website or through various social media. The group provides workshops to familiarize with the tools and learn open source investigative methods."

Content:

Maps, Satellites & Streetview
Location Based Searches
Image & Video Verification
Social Media
Transportation
Date & Time

WhoIs, IPs & Website Analysis
People & Phone Numbers
Archiving & Downloading
Company Registries
Data Visualization
Online Security & Privacy
Finding Experts
Miscellaneous
Guides & Handbooks

https://docs.google.com/spreadsheets/d/18rtqh8EG2q1xBo2cLNyhIDuK9jrPGwYr9DI2UncoqJQ/edit#gid=930747607
4.1K views08:08
Открыть/Комментировать
2021-01-13 11:45:22 Полистал тут пару пионерских даркшмаркченелов. И несколько раз наткнулся на советы по использованию IPlogger.

Делал подобный эксперимент в канале пару лет назад https://t.me/tvoijazz/669. Делать делал, а как защититься не рассказал. Root-user only. Вообще можно приплести сюда AdAway, но не буду.

Открываем файл hosts по пути /system/etc любым текстовым редактором. В конце списка вставляем:
0.0.0.0 ezstat.ru
0.0.0.0 iplogger.org
0.0.0.0 2no.co
0.0.0.0 iplogger.com
0.0.0.0 iplogger.ru
0.0.0.0 yip.su
0.0.0.0 iplogger.co
0.0.0.0 iplogger.info
0.0.0.0 ipgrabber.ru
0.0.0.0 ipgraber.ru
0.0.0.0 iplis.ru
0.0.0.0 02ip.ru
После этого перезагружаем смартфон.

Таким образом блокируем популярные домены IPlogger, тем самым исключаем утечку IP адреса через данную приблуду.

Важное дополнение от коллеги @Defau17 (канал @lifeONet):
"hosts работает на уровне ОС и имеет приоритет перед прописанными DNS серверами. Но возможны определенные условия, когда hosts файл будет проигнорирован. Например, при настройке интернет браузера на работу через proxy сервер."

Многое зависит от браузера и его настроек. Поковырявшись, выяснил что браузер Brave Nightly позапрошлой сборки на хую вертел ваш hosts, в то время как обычный Brave ведет себя исключительно примерно. Имейте это ввиду.
3.5K views08:45
Открыть/Комментировать
2021-01-11 12:03:36 Раз пятьсот, наверное, за последние пару дней мне ткнули в глаза вновь утвержденным списком приложений для обязательной предустановки.

Ткнуть ткнули, а толку хули? Где хоть один реальный совет вместо всех этих причитаний по поводу несчастной судьбы беззащитных пользователей?
Беремся за руки и пошли в первый класс начальной школы пользователей Android, читаем про Android Debug Bridge. Полностью удалить системные приложения со всеми остатками не имея Root нельзя. Расписывать про .apk в /system/app, /system/priv-app и про то что лежит в /data/data смысла для тех у кого этот самый Root отсутствует нет. У кого есть - те сами с усами. Но! Это в данном случае не имеет значения, сейчас нарисую почему. Для того чтобы приложение перестало взаимодействовать с системой, а система, соответственно, с ним, нужно убрать это приложение из списка инсталлированных программ. Именно это делается любыми рут-менеджерами приложений. Не отключить пакет (pm имя пакета disable), а именно деинсталировать (pm имя пакета uninstall). Это элементарно делается через ADB.

Для некоторых вводить команды вручную смерти подобно, поэтому вот вам софт с простейшим и понятным интерфейсом, с помощью которого прекратить деятельность Каспера на смарте сможет даже безрукий. Но, как и сказал, можно обойтись ADB, введя команды
adb shell
pm uninstall имя пакета

Не нужен Root, не нужна разблокировка загрузчика. Хуй его знает в каком качестве будут предустанавливаться приложения из того самого списка, но если проводить аналогию с продукцией Samsung и предустановленным на их смартах говном от Facebook, то вся хрень пилится напрямую в системный раздел. Тоже самое, скорее всего, будут делать в зависимости от региона куда смарт уйдет на продажу.

Скачиваете и распаковываете архив с программой на ПК. Запускаете программу, включаете отладку на устройстве, подключаете по usb и даете разрешение на отладку. Если это сложно, и даже Гугл в котором можно за три секунды прочитать как открыть настройки Для разработчиков и выполнить все перечисленное вам не помог, то вам уже ничего не поможет.

Далее у вас откроется список ВСЕХ (ну или на выбор системные, сторонние и тд.) приложений на вашем смартфоне. Можете, конечно, установить расширенную версию, задонатив автора, но прямо скажем для того что мы делаем это не нужно. Отмечаете галкой нужное (вернее нахуй не нужное) приложение. Как пример тот же Касперский (имя пакета com.kms.free). Кстати, для совсем ленивых софт дает возможность установить дополнение с которым даже имя пакета выискивать не нужно. Внизу справа в выпадающей вкладке выбираете Удалить. Применяете, соглашаетесь с рисками и проважаете Каспера помахав платочком. Думаю понятно, что так можно помахать и любому другому приложению? Да хоть сервисам Гугл.

Полностью приложение, если оно системное, это не удалит. Повторюсь, установочный пакет останется, потому что запись/редактирование системного раздела на современных осях возможна только от суперюзера и при определенном варианте монтирования разделов. Но если вам скажут что приложение может работать после данной операции, то пусть заодно и логи покажут, а не голословный пиздеж. Это тоже самое как если бы вы скачали апэкашку и оставили лежать без движения в разделе Загрузки.

Если же приложение не засунул в прошивку сам производитель, а установил продавец уже на территории целевого региона, то оно не будет системным. Для этого опять же нужен Root, получить который сейчас можно только разлочив загрузчик. А это противоречит доктрине Гугла: все девайсы на платформе Android должны из коробки иметь активированное шифрование и заблокированный загрузчик. От НЕ системного приложения вообще ничего не останется. Нет, можно конечно потом разрутовать и заблокировать обратно, но, например, на Samsung щелкнет Knox, слетит гарантия и перестанет работать фирменная бесконтактная оплата через NFC.

Все вышеописанное дает возможность избавиться от любого предустановленного софта не зависимо от того интегрирован ли он в прошивку или установлен сторонним способом.


Расшарьте уже это, пусть все подуспокоятся что ли.
3.6K views09:03
Открыть/Комментировать
2021-01-09 13:09:49 Настаиваю чтобы все посмотрели.

Только при просмотре фильма и формировании выводов держите между ушами мысль, что даже этот, безусловно интересный и важный посыл - тоже манипуляция. Больше никаких комментариев, чтобы не мешать вашему критическому мышлению)

Социальная дилемма / The Social Dilemma (2020)

Описание к фильму полная лажа, смысл совершенно в другом. И вот еще что интересно, почему ни разу не упомянули Apple?
3.7K views10:09
Открыть/Комментировать
2021-01-07 15:35:18 ​По поводу определения местоположения через "Люди вокруг" в Телеге. Чё-то все зашумели, крыльями замахали: Ах, уязвимость!

Уязвимость Телеги - это вход по сраному номеру или возможность доступа как тут расписано https://m.habr.com/ru/post/442586/

Если ты сам дал проге доступ к своему местоположению, хули потом кричать что твое местоположение не секрет? Это не уязвимость, это инфантильный дебилизм. Перестаньте уже дебилить и делать из Телеги мессенджер для повстанцев. Это просто удобный инструмент, намного более демократичный и современный чем фэйсбуковое говно. Вот и все.

Ниже скрины моего "окружения". Смотрим на время и высчитываем сколько его надо чтобы создать фейковые данные хоть для Телеги, хоть для чего угодно. На одном из скринов я вообще походу в толпе арабов несу знамя джихада, судя по тому что расстояние между всеми 1м. Никакого мок локейшн в настройках для разрабов. Индия, Китай, Нидерланды с интервалом в одну минуту. Давайте, триангулируйте.
8.2K views12:35
Открыть/Комментировать
2021-01-06 15:10:20 ​Мне всегда интересно, как разрабы придумывают названия для своих приложений? Гипатия - это имеется ввиду Ипатия Александрийская, или это, сука, новая болезнь какая-то?

Hypatia (Realtime malware scanner) - https://f-droid.org/packages/us.spotco.malwarescanner

Первый сканер вредоносных программ в реальном времени с открытым исходным кодом для Android. Благодаря стандартным сигнатурам ClamAV может быть обнаружено более 690 тысяч сигнатур вредоносных программ. Сканирование в реальном времени позволяет сканировать файлы среднего размера за 5-40 мсек и практически не влияет на производительность устройства и время автономной работы. Все операции выполняются локально на устройстве. Интернет используется только для загрузки баз данных сигнатур, ваши файлы и их метаданные никогда никуда не будут загружены.

Это из описания. Теперь из практики. Ниже реакция на одну нехорошую программу VirusTotal и самой Ипатии Александрийской. Если в первом случае все однозначно, то Ипатия, мать её, ничего мне не проясняет. Хотя использует базу ESET, которая на VT даже приложение конкретно определяет. Сканирование, в том числе и Realtime, молчит как рыба об лед и при загрузке (см. количество файлов на девайсе) вредоноса, и при его установке, и даже при активации и запуске.

В общем, давайте больше бесполезных приложений, дорогие разрабы.
3.7K views12:10
Открыть/Комментировать
2021-01-04 10:52:15
3.9K views07:52
Открыть/Комментировать