587

Ответ на пост «Как это объяснить?»4

Ответ на пост «Как это объяснить?»
8
i use arch btw
Автор поста оценил этот комментарий

А у меня почему-то ютубу хорошо, я просто ему подорожник приложил чтобы он не болел) Подорожник ставится прямо на роутер, желательно кинетик/неткрейз или опенврт. И сразу всем хорошо становится, рутрекер сразу начинает работать, инстаграм, ютуб, с телегой конечно сложнее, но там нужно другую версию подорожника приложить, и тоже начнет работать (пока не проверял)

раскрыть ветку (1)
0
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

Подорожник всем, подорожник каждому и пусть никто не уйдёт обиженным. =)

2
Автор поста оценил этот комментарий

Хочешь переслать цп - добавь в архив с паролем и не мучай бабушку, верить что кто-то зашифрует твой очень секретный чат - верх наивности. Так говорят пару картелей повязали продав им "защищенные" телефоны

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

Вообще то самые крутые картели с айтишниками были в Мексике - очень интересная история. Найдите почитайте. Там и свои базовые станции, свои админы, свои телефоны и интернет свой)

17
Автор поста оценил этот комментарий
Вы считаете, что мировая частная компания, глобальный гигант, проверяют спустя рукава, на отъебись?
раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

случаи публикации малварных приложений в апп стор - ни раз и не два. А сотни. Ты идеализируешь эппл? )))) есть куча тактик - приложение на сервер - как загрузчик - основной контент на сервере

показать ответы
Автор поста оценил этот комментарий

я сперва его во второе пространство запихал (и кстати, он там тоже сумел прочесть СМСку с кодом подтвердения), но было неудобно файлы между пространствами перемещать и буфер обмена меж ними не работал. поэтому решил обрубить все разрешения ему и поселить в основном. к контактам и галерее вроде у него доступа нет. но вот эта ситуевина с СМС прям напрягла.


а он только новые входящие видит, или вообще все переписки?

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

хз у меня на HyperOS он сидит нормально. А на старом Mi9Т где ничего нет - сразу пошёл всё сливать на сервер. )))

0
Senior Toxic
Автор поста оценил этот комментарий

Да. Как человек, который выкладывал туда аппы могу сказать, чтоспустя рукава проверяет гугл (практически не проверяет), а у яблока как повезёт. Бывало залетало со свистом, бывало неделю мурыжили. Никаких малварей и прочего, просто ревьюер видит в карточке скрины и описание и пытается это найти в аппе, но не находит. Либо ему наоборот вылезает что-то, что ему "не нравится". Никто там с лупой билды не изучает.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

ну так - засовывают в 2 песочницы - одну автоматическую. другую ручную - всё верно, в зависимости от пихаемого приложения.

показать ответы
3
Senior Toxic
Автор поста оценил этот комментарий

Не можешь. GPDR никакого отношения к бану скама не имеет. Хотя бы просто из-за того, что яблоко и гугл умеют банить аппы территориально, т.е. европейцы или американцы никаким образом не смогут его официально установить. А на россиян американским и европейским законам глубоко похуй. Скам забанили демонстративно.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

возможно и так

показать ответы
Senior Toxic
Автор поста оценил этот комментарий

но меня так смешат люди которые сами нихуя не понимают

Ну так ты же сам не понимаешь, почему хуярят скам. Потому что государство прямо и открыто говорит о его статусе, о его защищённости и прочем, административно навязывая и убивая конкурентов. Скам ведь не из ниоткуда появился, это тот же тамтам/вк мессенджер и другая рыготня мыла. И никому не было дол них дела, потому что никто их в рот насильно не запихивал. Никто бы не навязывал скам аргументами про безопасность, никому бы дела не было, чё он там собирает.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

кстати вот тут да - изначально это кодовая отрыжка енота от там там / одноклассники /вк. Если насильно не втирали - вообще пофиг бы было.

5
Автор поста оценил этот комментарий

Я так вижу, ты вообще мой коммент не прочёл? Или просто не понял его?)


ЗЫ. Лайкать собственные комменты -- днище и гифка со слоником)

Иллюстрация к комментарию
раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

я так понимаю разницу от вас между TLS и E2E шифрованием я не услышу. =) хотите писать - ну напишите что то умное отдельным постиком. Ну если не знаете + и - . то не надо корчить пятую точку и уводить в сторону.

показать ответы
6
Автор поста оценил этот комментарий

А ещё смешат люди которые безопасность приложения количеством разрешений измеряют.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

а меня смешат люди которые не понимают разницу E2E шифрования и простого TLS до сервака. )

показать ответы
8
Автор поста оценил этот комментарий

У меня даже сам вотсапп не стоял и то что мне приходят СМС тебя не наводит на мысль, что 2FA у меня как раз стоит? Просто у этого безопасного месседжера этот 2FA дырявый как подол у шлюхи.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

ну может шл*ха с дырявым подолом это как раз твой вы пи эн ))) у тебя почему то претензии к одной точке - а сам может прокси юзаешь )

показать ответы
12
Автор поста оценил этот комментарий

Ну если экстериториальны, то пусть запретят Ирану обстреливать их базы.

Тем не менее ты не ответил каким боком закон ес (gdpr) относится к штатам и РФ. У еврогеев тоже исключительность в жопе играет?

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

Ну ты копнул 0)) лично для меня это отлично что ИРАН может делать так как хочет. Пусть снесёт всю авианосную группу и все базы и заводы. Быстро. Точно. За короткий срок. Ещё осталась страна которая может показать Иранскую Кузькину мать при поддержке Китая =)


США там конечно классифицируют как им надо, но потом. Когда словят кого нибудь как Мадуро. Это ж не Зеленского вывезти и всю верхушку 404.


Ты пытаешься задать неправильный вопрос на мой взгляд)))) Если ты не улавливаешь что у Эппл есть огромный рынок а) Европейский б) Азиатский в) USA. (Заметь российский рынок к ОГРОМНЫМ не принадлежит и не принадлежал - в лучшем случае 150 млн юзерей - и не каждый обновляет айфоню каждый год - процент там сам посчитаешь) Соответственно у APPLE логика будет проста с точки зрения риск менеджера - не получить МИЛЛИАРДНЫЙ ШТРАФ от ВОТ ЭТИХ ТРОИХ РЕГУЛЯРТОРОВ и абсолютно плевать что кто то там ножкой топает и плачет. А связь GDPR и USA Privacy или как там можешь искать сколько хочешь и в каком хочешь объёме. Так понятно? )

6
Автор поста оценил этот комментарий

Проблема в том, что ИИшка тебе при соответствующих условиях ответит что угодно) "Что бог есть и бога нет. Что люди ходят на руках и люди ходят на боках."


Мой коммент был не к содержимому этого конкретного ответа, а к тому, что использовать ответ иишки в качестве аргумента и высшего арбитра -- мягко говоря, глупо. Это даже не "на заборе написано", это ближе к "на кубиках выпало")


Максимум, как может добросовестный человек использовать нейросети в спорах -- это попросить их найти конкретные источники, оценить их надёжность и ссылаться уже напрямую на них. Но точно не использовать аргумент "ИИ так сказал".

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

ну если Strmbrd не знает различия TLS и E2E шифрования - то он не знает. И знать не хочет - его право. Просто в ИБ не надо вам. Вам должно быть хорошо и на досовском 286 =) там было всё просто и понятно и в ИБ никто сильно не парил)

показать ответы
10
Автор поста оценил этот комментарий

Т.е. то что в твоей статье написано что Макс выплатил 22 миллиона вознаграждений за найденные уязвимости, ты сам не читал?..

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

выплатил не значит устранил ) выплатил это выплатил ) иногда чтоб закрыть уязвимость надо а) перелопатить пол приложения б) изменить архитектуру приложения

показать ответы
7
Автор поста оценил этот комментарий

"ДАЖЕ ИИ!!11"

ну понятен уровень)

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

А мне твой понятен. Вы случайно не джуниёр админко? ) TLS против E2E ))) Т.е. с сервера бэкап утёк и всё - данные огромного количества людей ))) а ещё вангую оно там в базе без шифрования - потому что ресурсов админам не дали ). И в принципе любой в контуре может читать твою переписку, прям в базе )) или даже мессаджи писать любому пользаку. )))) ну не пишите фигню. ИИшка на простые вопросы для детей сейчас нормльно отвечает )

показать ответы
Автор поста оценил этот комментарий

недавно пришлось установить Макс


И был неприятно удивлен.

После установки, перед запуском я в настройках контроля приложений (есть такая фича у сяоми) запретил максу ВСЁ, в т.ч. доступ к уведомлениям, СМС, буферу обмена, и т.п..

И несмотря на это Макс лихо сумел считать код подтверждения из СМС.

Нихерасе дырень в системе.


Есть тут спецы, кто мог бы прокоменнтировать как это мессенджеру удалось, и значит ли это что он прочел и все остальные СМСки?

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

В песочницу надо было сажать ) А так да - считывает. Считывает все смс.

показать ответы
10
Автор поста оценил этот комментарий

эпл прямым текстом сказала, что удалили просто потому что могут, "санкции, все такое". Но ты встал грудью на защиту этой конторы, выдумывая за них оправдания, просто потому что на этот раз под раздачу попал именно Макс.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

вообще пофиг ) если б у маха была норм архитектура шифрования, всё в порядке с разрешениями, отсутствие чтения смс, экрана, микрофона - может бы даже и пользовался

. А так приложуха которая использует только TLS до центрального сервака (и заметь это не Авито или Авто.ру - где цель просто разместить объяву) у меня лично НИКАКОГО ВОСТОРГА, доверия как мессенджер не вызывает. У хорошего мессагера должна быть более безопасная архитектура ИМХО.

13
Автор поста оценил этот комментарий

Секта нелюбителей макса придумывает очередную ахинею. Автор сам себе придумал какую-то херню и выдает ее за правду. Эпл ничего подобного не говорили, они сказали что это санкции.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

вот скажи - а зачем что то говорить когда можно не говорить? у нас даже в ГД можно сделать просто вот так . И не говорить почему отчего ) просто запретить ) кстати впень тоже можно запретить.любой. Или это другое?

Иллюстрация к комментарию
5
Автор поста оценил этот комментарий

уважающие продукты внедряют пост квантовое шифрование

и таки можно показать сие на продуктах говнометы или там того же огрызка или говносервисов гугла?

Скажу по секрету - некоторые большие компании хранили/хранят данные россиян там где не надо ) и бэкапы хранят там же ) потому что дешевле

спрошу по секрету: если некто на заниженном тазе не соблюдает ПДД - их следует отменить для всех? Или таки наоборот?


ВЫ как ЭКСПЕРТ, считаете ДОСТАТОЧНО защищённым канал клиент сервер в экосистеме МАХ? ))))

я хочу сказать, что он не хуже аналогов.

И напомнить, что сервер, находящийся в РФ, означает, что данные с него не являются базой, собираемой федами и используемой против граждан РФ. Как у говнометы и прочего на серверах в сша.


А заодно напомнить: то, что ваши данные "безопасно" перекочёвывают прямо к вору за лужей, который их использует против вас, - не является признаком "безопасности".

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

короче вашу позицию понял. даже ИИ показывает что мах хуже. ) Способов использования законов против граждан РФ системой - я вот знаю много . А вот чтоб пиндосы отжали собственность в РФ - как то не слышал. Вывод - как говорил Риддик в одном переводе - не меня им надо боятся.

Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

репутационные издержки никто не отменял. то что эппл управляет рисками правильно и более жёстко - не значит что таких приложений нет и не было. Судя по всему Про SparkCat ты даже и не слышал. Фокус всегда прост - после обновления с сервера догружается модуль ) абсолютно а) нет смысла грузить вредонос или вредоносный код туда где его будут проверять - проще всего его можно догрузить с сервера и не сразу, а когда приложуха получит известность. Ну и можно например OCR использовать. )

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

вижу по клоунам которые про SparkCat не слышали - много таких.

15
Автор поста оценил этот комментарий

В Max обнаружено более 200 уязвимостей, открывающих путь к чужой переписке и файлам.

и это "уязвимости" формата "не используется "безопасное" хранение на серверах амазона, эппл, или гугла, а вместо этого "опасное" хранение в рф".


Под таким соусом "уязвимым"(тм) можно назвать всё, что не содержит их бэкдоров.


ремарка: говно от меты, а равно и от самого эппла многократно демонстрировалось с кучами уязвимостей для юзера. И постоянная запись голоса, и нерегулярные снимки с камеры, и воровство контактов, и воровство содержимого диска, и полный доступ к переписке.

Но это не считается "уязвимостью".

Да очень просто объяснить, Сначала оштрафовали APPLE.

За то, что она воровала данные россиян.

То есть, опять отместка.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

А то есть я правильно понимаю. ВЫ как ЭКСПЕРТ, считаете ДОСТАТОЧНО защищённым канал клиент сервер в экосистеме МАХ? )))) это в эпоху когда данные тырятся с любого вай фай роутера - уважающие продукты внедряют пост квантовое шифрование и END TO END шифрование всего и вся? ) Скажу по секрету - некоторые большие компании хранили/хранят данные россиян там где не надо ) и бэкапы хранят там же ) потому что дешевле - (а дешевле - потому что у нас железо дорожает при пересечении границы на 200% от закупочной цены) а то что мы производим имеет конский ценник ))) но их не трогают)))))

показать ответы
24
Автор поста оценил этот комментарий

Я тебе по большому секрету скажу что все что используется Максом - это библиотеки реализованные апплом. И все это вполне ограничивается системой.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

реверс отчёт в студию )))

показать ответы
13
Пепе водафа
Автор поста оценил этот комментарий

У него, судя по тексту, мировая

частная компания -коррупционеры.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

эммм ) есть "взяткодатель" и "взяткобратель" ) то что нельзя купить за деньги ) можно купить за большие деньги ) то что нельзя купить за очень большие деньги - можно купить за ОЧЕНЬ ОЧЕНЬ БОЛЬШИЕ ДЕНЬГИ. Вы себя послушайте из вашей логики нашумевший островок Эпштейна - видимо миф ) что же о нём так шумят?

показать ответы
7
Автор поста оценил этот комментарий

Кстати, у меня недавно два раза подряд увели аккаунт в безопасном WhatsApp. Просто приходит вот такое СМС (я никакой код в нём не замазывал, если что, его там изначально не было) и в твои чатики уже рассылают сообщения от твоего имени.

Иллюстрация к комментарию
раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

да, так могут если у тебя простой пароль или утёк) и 2FA не стоит ) или что хуже 2FA утёк или на устройстве с 2FA стоит какая то гадость )

показать ответы
29
Автор поста оценил этот комментарий

Кстати, а нахуя в посте ссылка на закон ес, если яблоко американское, а макс - российский. У аппла разве нет регионов в сторе?

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

Американские законы экстерриториальны. В теории ты можешь нарушить американский закон находясь в РФ. И так считают американцы ) и пофиг. потом могут тебя найти на отдыхе ) будет сюрприз)

показать ответы
13
Автор поста оценил этот комментарий

Что такое кросс платформенные приложения знаешь? )))
Я то знаю. Только вот переписать hello world из винды на линукс, это не тоже самое что и переписать приложение андроид на иос. По факту там надо будет написать приложение заново. Лишь частично можно переконвертировать исходники и то ручного геммороя и там отхватить можно. Приложения андроид напрямую не ковертируются в приложения ios. Зачастую(у нормальных разработчиков) это две независимых ветки, которые пишут отдельные разработчики.

можно и для иос специально для тебя раскрутить приложение и отчёт написать - заплатишь?
А кто платил за разбор приложения для андроид? Или там альтруисты были?

А тут вообще идёт разговор о 4% оборотки, если не вкурил. Ты не смотришь на вещи архитектурно и глобально. И не хрена с горы оборотки - а самой
эппл.

И кто же штраф наложил? Или хотя бы расследование начал? Эпл всегда рекламировал свой Apple Store как самый самый безопасный магазин приложений, и проверок у них куча и вредоносный и шпионский софт не пропускают. Врали получается?

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

репутационные издержки никто не отменял. то что эппл управляет рисками правильно и более жёстко - не значит что таких приложений нет и не было. Судя по всему Про SparkCat ты даже и не слышал. Фокус всегда прост - после обновления с сервера догружается модуль ) абсолютно а) нет смысла грузить вредонос или вредоносный код туда где его будут проверять - проще всего его можно догрузить с сервера и не сразу, а когда приложуха получит известность. Ну и можно например OCR использовать. )

показать ответы
5
Автор поста оценил этот комментарий

Приложение для iOS, которое IPA и не разу не DMG, скомпилино в байт код, а на анройде jit компиляция apk. Там намного проще вытащить исходный код

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

вообще похрен - байт код или jit. Тут работа для нормальных реверс инженеров. Просто представь, что там что то есть, если ты не можешь это проверить лично для себя. и за это могут подать в суд. например пользователи или кто то ещё и не в наших судах - а в Европейских которые ввиду повесточки могут вынести быстрое решение. ))))

25
Fortunate
Автор поста оценил этот комментарий

В ватсапе тоже много дыр тем не менее компания с мировым именем как бы не особо чешется и не удаляет его из магазина.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

покажи ка мне пожалуйста сколько сейчас неустранённых CVE для Whatsapp? Я помню времена когда за РЕАЛЬНЫЕ уязвимости Whatsapp выплачилвал вознаграждение и фиксил всё от 24 часов - до 1 месяца.

показать ответы
23
Автор поста оценил этот комментарий
Я не разбираюсь.
Как то слышал, что в магазин Эпл, довольно трудно попасть из-за того, что они перед допуском продукта в свой магазин его проверяют по множеству параметров.
Получается они Макс не проверили, что я думаю не возможно, либо исходя из Вашего поста, банально отомстили за штраф
раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

Есть автопроверка - тыкнули авто сканером - сканер покзал ок - малвари нет. И есть ручная проверка - в песочнице - а что делает, а как ведёт, а какие библиотеки использует, а безопасные ли вызовы процедур итд.

показать ответы
40
Автор поста оценил этот комментарий

Потом за несколько месяцев в Apple Store видимо поковыряли apk Мах.

Тут такое дело. Апк это установочный пакет для андроид. Какое отношение андроид имеет к Apple Store? И вообще к Apple. И кстати, ни в одном разборе макса не разбирали версию для иос, там только андроид.

раскрыть ветку (1)
Аватар пользователя DELETED
DELETED
Автор поста оценил этот комментарий

придираешься - dmg ) apk ) вообще пофиг) ты бы ещё сказал не exe - а bin. Что такое кросс платформенные приложения знаешь? ))) можно и для иос специально для тебя раскрутить приложение и отчёт написать - заплатишь? ))) А тут вообще идёт разговор о 4% оборотки, если не вкурил. Ты не смотришь на вещи архитектурно и глобально. И не хрена с горы оборотки - а самой эппл. Возьми открытые данные и умножь на 0.04%. У 95% менеджеров при такой сумме могут поджилки трястись - увольнение или лишение гигантской премии. А для тебя - это 99.99999 неподъёмная сумма.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества