А у меня почему-то ютубу хорошо, я просто ему подорожник приложил чтобы он не болел) Подорожник ставится прямо на роутер, желательно кинетик/неткрейз или опенврт. И сразу всем хорошо становится, рутрекер сразу начинает работать, инстаграм, ютуб, с телегой конечно сложнее, но там нужно другую версию подорожника приложить, и тоже начнет работать (пока не проверял)
Хочешь переслать цп - добавь в архив с паролем и не мучай бабушку, верить что кто-то зашифрует твой очень секретный чат - верх наивности. Так говорят пару картелей повязали продав им "защищенные" телефоны
случаи публикации малварных приложений в апп стор - ни раз и не два. А сотни. Ты идеализируешь эппл? )))) есть куча тактик - приложение на сервер - как загрузчик - основной контент на сервере
я сперва его во второе пространство запихал (и кстати, он там тоже сумел прочесть СМСку с кодом подтвердения), но было неудобно файлы между пространствами перемещать и буфер обмена меж ними не работал. поэтому решил обрубить все разрешения ему и поселить в основном. к контактам и галерее вроде у него доступа нет. но вот эта ситуевина с СМС прям напрягла.
а он только новые входящие видит, или вообще все переписки?
Да. Как человек, который выкладывал туда аппы могу сказать, чтоспустя рукава проверяет гугл (практически не проверяет), а у яблока как повезёт. Бывало залетало со свистом, бывало неделю мурыжили. Никаких малварей и прочего, просто ревьюер видит в карточке скрины и описание и пытается это найти в аппе, но не находит. Либо ему наоборот вылезает что-то, что ему "не нравится". Никто там с лупой билды не изучает.
ну так - засовывают в 2 песочницы - одну автоматическую. другую ручную - всё верно, в зависимости от пихаемого приложения.
Не можешь. GPDR никакого отношения к бану скама не имеет. Хотя бы просто из-за того, что яблоко и гугл умеют банить аппы территориально, т.е. европейцы или американцы никаким образом не смогут его официально установить. А на россиян американским и европейским законам глубоко похуй. Скам забанили демонстративно.
но меня так смешат люди которые сами нихуя не понимают
Ну так ты же сам не понимаешь, почему хуярят скам. Потому что государство прямо и открыто говорит о его статусе, о его защищённости и прочем, административно навязывая и убивая конкурентов. Скам ведь не из ниоткуда появился, это тот же тамтам/вк мессенджер и другая рыготня мыла. И никому не было дол них дела, потому что никто их в рот насильно не запихивал. Никто бы не навязывал скам аргументами про безопасность, никому бы дела не было, чё он там собирает.
Я так вижу, ты вообще мой коммент не прочёл? Или просто не понял его?)
ЗЫ. Лайкать собственные комменты -- днище и гифка со слоником)
я так понимаю разницу от вас между TLS и E2E шифрованием я не услышу. =) хотите писать - ну напишите что то умное отдельным постиком. Ну если не знаете + и - . то не надо корчить пятую точку и уводить в сторону.
У меня даже сам вотсапп не стоял и то что мне приходят СМС тебя не наводит на мысль, что 2FA у меня как раз стоит? Просто у этого безопасного месседжера этот 2FA дырявый как подол у шлюхи.
ну может шл*ха с дырявым подолом это как раз твой вы пи эн ))) у тебя почему то претензии к одной точке - а сам может прокси юзаешь )
Ну если экстериториальны, то пусть запретят Ирану обстреливать их базы.
Тем не менее ты не ответил каким боком закон ес (gdpr) относится к штатам и РФ. У еврогеев тоже исключительность в жопе играет?
Ну ты копнул 0)) лично для меня это отлично что ИРАН может делать так как хочет. Пусть снесёт всю авианосную группу и все базы и заводы. Быстро. Точно. За короткий срок. Ещё осталась страна которая может показать Иранскую Кузькину мать при поддержке Китая =)
США там конечно классифицируют как им надо, но потом. Когда словят кого нибудь как Мадуро. Это ж не Зеленского вывезти и всю верхушку 404.
Ты пытаешься задать неправильный вопрос на мой взгляд)))) Если ты не улавливаешь что у Эппл есть огромный рынок а) Европейский б) Азиатский в) USA. (Заметь российский рынок к ОГРОМНЫМ не принадлежит и не принадлежал - в лучшем случае 150 млн юзерей - и не каждый обновляет айфоню каждый год - процент там сам посчитаешь) Соответственно у APPLE логика будет проста с точки зрения риск менеджера - не получить МИЛЛИАРДНЫЙ ШТРАФ от ВОТ ЭТИХ ТРОИХ РЕГУЛЯРТОРОВ и абсолютно плевать что кто то там ножкой топает и плачет. А связь GDPR и USA Privacy или как там можешь искать сколько хочешь и в каком хочешь объёме. Так понятно? )
Проблема в том, что ИИшка тебе при соответствующих условиях ответит что угодно) "Что бог есть и бога нет. Что люди ходят на руках и люди ходят на боках."
Мой коммент был не к содержимому этого конкретного ответа, а к тому, что использовать ответ иишки в качестве аргумента и высшего арбитра -- мягко говоря, глупо. Это даже не "на заборе написано", это ближе к "на кубиках выпало")
Максимум, как может добросовестный человек использовать нейросети в спорах -- это попросить их найти конкретные источники, оценить их надёжность и ссылаться уже напрямую на них. Но точно не использовать аргумент "ИИ так сказал".
ну если Strmbrd не знает различия TLS и E2E шифрования - то он не знает. И знать не хочет - его право. Просто в ИБ не надо вам. Вам должно быть хорошо и на досовском 286 =) там было всё просто и понятно и в ИБ никто сильно не парил)
Т.е. то что в твоей статье написано что Макс выплатил 22 миллиона вознаграждений за найденные уязвимости, ты сам не читал?..
выплатил не значит устранил ) выплатил это выплатил ) иногда чтоб закрыть уязвимость надо а) перелопатить пол приложения б) изменить архитектуру приложения
А мне твой понятен. Вы случайно не джуниёр админко? ) TLS против E2E ))) Т.е. с сервера бэкап утёк и всё - данные огромного количества людей ))) а ещё вангую оно там в базе без шифрования - потому что ресурсов админам не дали ). И в принципе любой в контуре может читать твою переписку, прям в базе )) или даже мессаджи писать любому пользаку. )))) ну не пишите фигню. ИИшка на простые вопросы для детей сейчас нормльно отвечает )
недавно пришлось установить Макс
И был неприятно удивлен.
После установки, перед запуском я в настройках контроля приложений (есть такая фича у сяоми) запретил максу ВСЁ, в т.ч. доступ к уведомлениям, СМС, буферу обмена, и т.п..
И несмотря на это Макс лихо сумел считать код подтверждения из СМС.
Нихерасе дырень в системе.
Есть тут спецы, кто мог бы прокоменнтировать как это мессенджеру удалось, и значит ли это что он прочел и все остальные СМСки?
эпл прямым текстом сказала, что удалили просто потому что могут, "санкции, все такое". Но ты встал грудью на защиту этой конторы, выдумывая за них оправдания, просто потому что на этот раз под раздачу попал именно Макс.
вообще пофиг ) если б у маха была норм архитектура шифрования, всё в порядке с разрешениями, отсутствие чтения смс, экрана, микрофона - может бы даже и пользовался
. А так приложуха которая использует только TLS до центрального сервака (и заметь это не Авито или Авто.ру - где цель просто разместить объяву) у меня лично НИКАКОГО ВОСТОРГА, доверия как мессенджер не вызывает. У хорошего мессагера должна быть более безопасная архитектура ИМХО.
Секта нелюбителей макса придумывает очередную ахинею. Автор сам себе придумал какую-то херню и выдает ее за правду. Эпл ничего подобного не говорили, они сказали что это санкции.
уважающие продукты внедряют пост квантовое шифрование
и таки можно показать сие на продуктах говнометы или там того же огрызка или говносервисов гугла?
Скажу по секрету - некоторые большие компании хранили/хранят данные россиян там где не надо ) и бэкапы хранят там же ) потому что дешевле
спрошу по секрету: если некто на заниженном тазе не соблюдает ПДД - их следует отменить для всех? Или таки наоборот?
ВЫ как ЭКСПЕРТ, считаете ДОСТАТОЧНО защищённым канал клиент сервер в экосистеме МАХ? ))))
я хочу сказать, что он не хуже аналогов.
И напомнить, что сервер, находящийся в РФ, означает, что данные с него не являются базой, собираемой федами и используемой против граждан РФ. Как у говнометы и прочего на серверах в сша.
А заодно напомнить: то, что ваши данные "безопасно" перекочёвывают прямо к вору за лужей, который их использует против вас, - не является признаком "безопасности".
короче вашу позицию понял. даже ИИ показывает что мах хуже. ) Способов использования законов против граждан РФ системой - я вот знаю много . А вот чтоб пиндосы отжали собственность в РФ - как то не слышал. Вывод - как говорил Риддик в одном переводе - не меня им надо боятся.
репутационные издержки никто не отменял. то что эппл управляет рисками правильно и более жёстко - не значит что таких приложений нет и не было. Судя по всему Про SparkCat ты даже и не слышал. Фокус всегда прост - после обновления с сервера догружается модуль ) абсолютно а) нет смысла грузить вредонос или вредоносный код туда где его будут проверять - проще всего его можно догрузить с сервера и не сразу, а когда приложуха получит известность. Ну и можно например OCR использовать. )
В Max обнаружено более 200 уязвимостей, открывающих путь к чужой переписке и файлам.
и это "уязвимости" формата "не используется "безопасное" хранение на серверах амазона, эппл, или гугла, а вместо этого "опасное" хранение в рф".
Под таким соусом "уязвимым"(тм) можно назвать всё, что не содержит их бэкдоров.
ремарка: говно от меты, а равно и от самого эппла многократно демонстрировалось с кучами уязвимостей для юзера. И постоянная запись голоса, и нерегулярные снимки с камеры, и воровство контактов, и воровство содержимого диска, и полный доступ к переписке.
Но это не считается "уязвимостью".
Да очень просто объяснить, Сначала оштрафовали APPLE.
За то, что она воровала данные россиян.
То есть, опять отместка.
А то есть я правильно понимаю. ВЫ как ЭКСПЕРТ, считаете ДОСТАТОЧНО защищённым канал клиент сервер в экосистеме МАХ? )))) это в эпоху когда данные тырятся с любого вай фай роутера - уважающие продукты внедряют пост квантовое шифрование и END TO END шифрование всего и вся? ) Скажу по секрету - некоторые большие компании хранили/хранят данные россиян там где не надо ) и бэкапы хранят там же ) потому что дешевле - (а дешевле - потому что у нас железо дорожает при пересечении границы на 200% от закупочной цены) а то что мы производим имеет конский ценник ))) но их не трогают)))))
Я тебе по большому секрету скажу что все что используется Максом - это библиотеки реализованные апплом. И все это вполне ограничивается системой.
эммм ) есть "взяткодатель" и "взяткобратель" ) то что нельзя купить за деньги ) можно купить за большие деньги ) то что нельзя купить за очень большие деньги - можно купить за ОЧЕНЬ ОЧЕНЬ БОЛЬШИЕ ДЕНЬГИ. Вы себя послушайте из вашей логики нашумевший островок Эпштейна - видимо миф ) что же о нём так шумят?
Кстати, у меня недавно два раза подряд увели аккаунт в безопасном WhatsApp. Просто приходит вот такое СМС (я никакой код в нём не замазывал, если что, его там изначально не было) и в твои чатики уже рассылают сообщения от твоего имени.
да, так могут если у тебя простой пароль или утёк) и 2FA не стоит ) или что хуже 2FA утёк или на устройстве с 2FA стоит какая то гадость )
Кстати, а нахуя в посте ссылка на закон ес, если яблоко американское, а макс - российский. У аппла разве нет регионов в сторе?
Американские законы экстерриториальны. В теории ты можешь нарушить американский закон находясь в РФ. И так считают американцы ) и пофиг. потом могут тебя найти на отдыхе ) будет сюрприз)
Что такое кросс платформенные приложения знаешь? )))Я то знаю. Только вот переписать hello world из винды на линукс, это не тоже самое что и переписать приложение андроид на иос. По факту там надо будет написать приложение заново. Лишь частично можно переконвертировать исходники и то ручного геммороя и там отхватить можно. Приложения андроид напрямую не ковертируются в приложения ios. Зачастую(у нормальных разработчиков) это две независимых ветки, которые пишут отдельные разработчики.
можно и для иос специально для тебя раскрутить приложение и отчёт написать - заплатишь?А кто платил за разбор приложения для андроид? Или там альтруисты были?
А тут вообще идёт разговор о 4% оборотки, если не вкурил. Ты не смотришь на вещи архитектурно и глобально. И не хрена с горы оборотки - а самойэппл.
И кто же штраф наложил? Или хотя бы расследование начал? Эпл всегда рекламировал свой Apple Store как самый самый безопасный магазин приложений, и проверок у них куча и вредоносный и шпионский софт не пропускают. Врали получается?
репутационные издержки никто не отменял. то что эппл управляет рисками правильно и более жёстко - не значит что таких приложений нет и не было. Судя по всему Про SparkCat ты даже и не слышал. Фокус всегда прост - после обновления с сервера догружается модуль ) абсолютно а) нет смысла грузить вредонос или вредоносный код туда где его будут проверять - проще всего его можно догрузить с сервера и не сразу, а когда приложуха получит известность. Ну и можно например OCR использовать. )
Приложение для iOS, которое IPA и не разу не DMG, скомпилино в байт код, а на анройде jit компиляция apk. Там намного проще вытащить исходный код
вообще похрен - байт код или jit. Тут работа для нормальных реверс инженеров. Просто представь, что там что то есть, если ты не можешь это проверить лично для себя. и за это могут подать в суд. например пользователи или кто то ещё и не в наших судах - а в Европейских которые ввиду повесточки могут вынести быстрое решение. ))))
В ватсапе тоже много дыр тем не менее компания с мировым именем как бы не особо чешется и не удаляет его из магазина.
покажи ка мне пожалуйста сколько сейчас неустранённых CVE для Whatsapp? Я помню времена когда за РЕАЛЬНЫЕ уязвимости Whatsapp выплачилвал вознаграждение и фиксил всё от 24 часов - до 1 месяца.
Как то слышал, что в магазин Эпл, довольно трудно попасть из-за того, что они перед допуском продукта в свой магазин его проверяют по множеству параметров.
Получается они Макс не проверили, что я думаю не возможно, либо исходя из Вашего поста, банально отомстили за штраф
Есть автопроверка - тыкнули авто сканером - сканер покзал ок - малвари нет. И есть ручная проверка - в песочнице - а что делает, а как ведёт, а какие библиотеки использует, а безопасные ли вызовы процедур итд.
Потом за несколько месяцев в Apple Store видимо поковыряли apk Мах.
Тут такое дело. Апк это установочный пакет для андроид. Какое отношение андроид имеет к Apple Store? И вообще к Apple. И кстати, ни в одном разборе макса не разбирали версию для иос, там только андроид.
придираешься - dmg ) apk ) вообще пофиг) ты бы ещё сказал не exe - а bin. Что такое кросс платформенные приложения знаешь? ))) можно и для иос специально для тебя раскрутить приложение и отчёт написать - заплатишь? ))) А тут вообще идёт разговор о 4% оборотки, если не вкурил. Ты не смотришь на вещи архитектурно и глобально. И не хрена с горы оборотки - а самой эппл. Возьми открытые данные и умножь на 0.04%. У 95% менеджеров при такой сумме могут поджилки трястись - увольнение или лишение гигантской премии. А для тебя - это 99.99999 неподъёмная сумма.








