быдло.jazz


Гео и язык канала: Россия, Русский
Категория: Технологии


Защищенные смартфоны, комплексное обучение, направленное на анонимность и безопасность пользователя. Android only.
Прайс/услуги @jazzphone
Отзывы @spasibojazz
@onejazz - автор
@jazzsupport - саппорт
Не имеем чатов и групп, не делаем рекламу.

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Джаз все ещё в офлайне и будет на связи ориентировочно в мае,
по важным вопросам можете обратиться ко мне - саппорту @JazzSupport


Ахтунг!!!
Я офлайн до конца недели! Если что-то ОЧЕНЬ срочное - пишите саппорту @JazzSupport


Собственно, беседа, которая недавно зашла в личке, касалась наличия возможностей, которых у "обезрученных" все меньше. Приложение может оказаться полезным для тех, у кого нет возможности получить Root на устройстве, по причине говнистости вендора, или для тех кто этого слова побаивается.

Что такое Shizuku я уже рассказывал, ссылка на Github для ленивых https://github.com/RikkaApps/Shizuku. Приложение aShell You представляет собой локальный ADB. То есть все что вы делали подключаясь к ПК через отладку можно сделать без ПК через локальный сервер Shizuku. Надо отключить вендорскую срань - вводите команду, отключаете. Надо закинуть что-то в пользовательский раздел данных - закидываете. Ну и, все в этом духе.

Из минусов - на нерутованном девайсе один хрен нужен ПК (или другой рутованный девайс) чтобы запустить сессию Shizuku, которая будет жить до перезагрузки устройства. Да, жизнь без Root - она такая.

Как и сказал, полноценный Root не заменит, но для многих сценариев за глаза. В общем, если у вас говновендор типа Huawei или там Vivo, ноутбук вы с собой в рюкзаке не носите, как один мой коллега, а в течение дня вам может резко понадобиться am kill-all - https://github.com/DP-Hridayan/aShellYou.




Анальные зонды не "завтра". Они "вчера". В общем, про баяны-бабаяны.

Баян первый. Перечитайте этот пост https://t.me/tvoijazz/2221. "Неотключаемый Bluetooth" в коде Android упоминался еще год назад, когда 14-я ось была в стадии Dev. Как и говорил, подобный функционал нельзя реализовать без поддержки производителя устройства. На данный момент реализация поддержки заявлена в Pixel 9, ну и, соответственно, в последующих моделях линейки.

Можно ли "забороть". Упомянутый Pixel 9 выйдет осенью вместе с первой стабильной версией Android 15, но исходя из имеющейся информации, данный функционал, кроме того что требует "железной реализации" - это софтовая составляющая операционки, завязанная на проприетарную составляющую - сервисы Google и Gapps. Не где-то там в SoC, а в коде операционной системы. Все что находится в коде операционной системы Android, которая этот функционал должна запускать (по хотению пользователя, по велению производителя - не важно), можно удалить, заблокировать или изменить по желанию. Это опенсорс. Проприетарные прошивки и сервисы - это ваш выбор. Отсюда плавно переходим к следующему баяну.

Баян второй. Какой из "недавних сбоев" у Xiaomi имеется ввиду? Бутлупы после обновления смартфонов? Это "руки из жо..", такое уже было, например на устройствах линейки Mi на оболочке Android One. Отвал умных гаджетов от облачных сервисов? Вопрос скорее всего про это. Тоже "руки из жо..", но глубже. Проблема глубже, а не "жо..".

Все подсели на сервисы. Все подсели на "удобства". Если ты на что-то подсел - ты в этой самой "жо..", ибо есть зависимость. При чем тут баян? На днях Горелкин заявил, цитирую: "...я вполне допускаю, что компания Apple отключит все iPhone в РФ, а Google — неперепрошитые телефоны на Android."

Вот еще один пост, уже двухгодовалой давности, на этот раз не мой. Касперская, хули.

Хрена ли это все, включая опасность VPN и вред ютубского контента, если он не про рыбалку, нам повторяют как мантру с завидным постоянством, кто кого и от чего может отключить если дадут отмашку - это вы подумайте на досуге. Отключат там, не отключат - главное могут. Могут отрубить вам ваши облачные сервисы, доступ к аккаунтам и вот это все, на что вы радостно присели. Случай с Xiaomi (и не только) это наглядно иллюстрирует. А в случае если используется софт типа сервисов Google, Xiaomi, Samsung и тд., то и данные непосредственно на устройстве удалить могут, и заблокировать девайс используя Google FRP или там какую-нибудь всратую учетку Mi Account. Точно так же, при большом желании и соответствующем распоряжении, на другой стороне могут повернуть рубильник или отправить в блок соответствующие адреса и домены, что так же лишит вас доступа к соответствующим сервисам. Вопрос оценки последствий с точки зрения экономики и политики, и технической компетенции руки на рубильнике.

Конкретно для гуглоебов. Компания имеет доступ к вашей учетной записи Google. Имея такой доступ, на Android-устройстве где эта учетная запись активирована, можно удаленно сбросить пароль блокировки и заменить на другой. Это функционал, добавленный еще в 2013-ом - Удаленное управление Android. Этот же функционал дает возможность удаленного сброса устройства. Теперь прикиньте, сколько всего у вас в устройстве, что не имеет бэкапов на сторонних носителях, сколько паролей от всего на свете в каком-нибудь Password Manager, и к чему вы потеряете доступ.
Но это, опять же, ваш выбор.




"Универсальный Android Debloater следующего поколения.

Кроссплатформенный графический интерфейс, написанный на Rust с использованием ADB для нерутированных устройств Android. Улучшите свою конфиденциальность, безопасность и время автономной работы вашего устройства."

https://github.com/Universal-Debloater-Alliance/universal-android-debloater-next-generation

"Это отдельное ответвление проекта UAD, целью которого является улучшение конфиденциальности и производительности аккумулятора за счет удаления ненужных и малоизвестных системных приложений. Это также может способствовать повышению безопасности за счет уменьшения поверхности атаки."

Wiki
https://github.com/Universal-Debloater-Alliance/universal-android-debloater-next-generation/wiki

Download
https://github.com/Universal-Debloater-Alliance/universal-android-debloater-next-generation/releases

Простым языком, цель как и у любого подобного проекта - почистить от говна, в которое вас окунает производитель устройства. "Туалетный утенок", который борется с бактериями под ободком вашего смартфона.

Ничем особенным от себе подобных не отличается, из разряда "понажимал, отключил".
Продолжение того, о чем вещал здесь https://t.me/tvoijazz/2260.
Список внушительный, проект полезный для новичков, но обращаться осторожно и внимательно читать "сопроводиловку", а то наотключаете там.


Сразу скажу - все это херня.

Итак, "...после таких изменений смартфон или телефон юридически может быть классифицирован как несертифицированное средство связи, использование которого является административным правонарушением."
https://m.gazeta.ru/tech/news/2024/03/07/22498873.shtml

После каких "таких" изменений - загадка.

1. КоАП РФ Статья 13.6. Использование средств связи или несертифицированных средств кодирования (шифрования), не прошедших процедуру подтверждения их соответствия установленным требованиям. А также использование в сетях связи средств связи без декларации о соответствии, если законодательством не предусмотрена их обязательная сертификация.

Что такое "средство связи?
Технические и программные устройства, используемые для формирования, приёма, обработки, хранения, передачи, доставки сообщений электросвязи или почтовых отправлений, а также иные технические и программные средства, используемые при оказании услуг связи или обеспечении функционирования сетей связи.

Другими словами - Если устройство способно передавать или принимать любые (!) электрические сигналы — это устройство является средством связи. Даже умная колонка от Яндекса. Тут расписано https://www.rctest.ru/articles/sertifikatsiya-sredstv-svyazi.html

Не будем углубляться в сертификацию, декларацию и нотификацию. Все это нужно продавцу/импортеру, а не нам. Нас интересуют "изменения".

Если устройство не предназначено для продажи на территории РФ, а конкретно для использования в единой сети электросвязи, то даже если вы взяли китайца с Алика, накатили русификацию, вставили симку и подключились к вышке - вы уже используете устройство, "не прошедшее процедуру подтверждения их соответствия установленным требованиям", ибо никто конкретно это устройство или его же в составе партии устройств никаким процедурам при пересечении границы не подвергал. Хотя должен. Да и вся растаможка - дай пошлину и иди себе. Естественно, никто (пока) этим заниматься не будет. Тут никаких ресурсов не хватит, а пошлины таможенные, дорогое физлицо, выше 200€ нынче заплати в бюджет. А вы уже автоматом по упомянутой статье можете быть оштрафованы за "использование".

Так что все это страшилки. Если вы на чем-то серьезном вляпались, там и без административки обойдутся.

2. Единственное, за что реально могут подтянуть к этой статье -  использование дополнительных средств для шифрования голосового трафика в GSM-сети. Шифрование в сетях - это водчина трехбуквенных, а голосовым трафиком в "негражданских целях" пользуются только имбицилы. Еще там пенсионеры Путина ругают, и Байдена, и всякие мошенники. Ну или если ваш телефон может работать как глушилка сигналов в радиусе и при этом эсэмэсить - это конечно круто, но изымут.

3. Более серьезные статьи, которые относятся не к КоАП, а к УК. Вот старенькое обвинительное заключение с последующими его путешествиями между судом и прокуратурой, на которое можно ссылаться как на прецедент, в случае подобной ситуации.
https://zakonobimei.narod.ru/page3.htm
Цитата из постановления о прекращении: "...был изменен IМЕI (международный идентификатор мобильного оборудования), при этом данных бесспорно свидетельствующих о том, что это сделал ** не имеется, следовательно причастность ****. к совершению преступлений предусмотренных ч.1 ст.272, ч.1 ст.273 УК РФ не доказана."

В общем очередной из пальца высосанный инфоповод.




Вот негодяй. Прям как государство какое-нибудь.

Государство, конечно, не привлечешь. А вот "начальника" этого, или кто он там, привлечь можно. При наличии доказательной базы, крепких нервов, наличия времени и денег, твердых принципов и понимания, что каков бы не был исход долгого и, скажем так, практически бесполезного судебного разбирательства, с этой работой один хрен придется попрощаться, с оглядкой на трудовой договор, если он, конечно, есть. Так нахрен вы там сидите?

Привлечь с какой целью? Чтобы что? Срубить с него бабла? Ну, максимум вы покроете судебные издержки и получите пару тысяч на кофе в виде моральной компенсации. Больше за моральный вред, даже если удастся доказать, государственные суды не присудят. Мы же все в правовом поле, ептыть. УК РФ Статья 137 п.2 и УК РФ Статья 138 п.2, там где про "использование служебного положения", мягко намекают что даже по совокупности он на вас высмаркается, а все что ему присудят уйдет не вам, а государству. Вам от этого что?

И вот вы такой, отсудившись и хлопнув дверью, идете пить кофе с чувством.... Да хз с каким чувством. Чувством гордости? За что? За то что наказали мерзавца-начальника? Да ему похуй, пусть юристы отдуваются. С чувством глубокого удовлетворения? Кофе допьете и пойдете другую работу искать, вот и все удовлетворение.

Большинство людей понимают только грубую силу. И серьезные финансовые или репутационные потери. Большинство "руководителей", в силу своего положения, считают себя "выше" и "в праве". Поэтому, кстати, и возникло профсоюзное движение. Но там где профсоюз, там и штрейкбрехеры.

Если ваш коллектив состоит из последних, дайте ему пиздюлей, сожгите офис и будет вам удовлетворение. А кофе сами купите. Или вспомните "Бойцовский клуб" и придумайте как хакнуть ситуацию исходя из только вам известных обстоятельств.  Клофелин там, накрашенный мальчик в постели и видеофиксация с последующими переговорами. Вариативно. Шутка.

Не воспринимайте себя как собственность, не работайте на такой работе, пусть терпилы там корячатся. Если шутка выше не зашла.




Сегодня "День эксперта-криминалиста".

Это тот чувак, который из вашего телефончика переписки вынимает, хоть вы с телефончиком и сильно против. Ну, как бы, и удачи в нелегком деле.

А сказать я хотел вот о чем. Есть такая около "анти-эксперто-криминалистическая" штука - "пароль под принуждением", знаете, наверное. Если не знаете - бегите гуглить. В двух словах - это пароль который вы называете/вводите для удаления данных на устройстве. Например ваш пароль разблокировки LubluMamu, а duress-пароль - VasyaShuher.

Так вот. На одном из дополнительных уроков следующего курса покажу как сделать ваш пароль разблокировки "паролем-под-принуждением". Никакого отношения ни к каким одноименным приложениям и прочей пионерской чепухе это не имеет. Смысл приема в том что когда вам нужно просто разблокировать устройство вы вводите про любовь к маме, а когда нужно что-то скрыть или удалить... вводите ровно тот же самый пароль разблокировки (мама будет гордиться), но устройство разблокируется уже в том виде, в котором не стыдно ни маме, ни тому кто сегодня празднует показать. И никаких "сбросов до заводских", никаких объяснений на тему "плохо помню пароль, начальник" и здоровые почки в виде бонуса.

Еще раз. Один и тот же пароль. Вводите - устройство разблокировано. Вводите его же "под принуждением" - устройство разблокировано, но на нем нет абсолютно ничего, что могло бы обрадовать эксперта.

P.S. Ближайший поток ориентировочно в мае.


Хороший форк, мне понравился.
https://github.com/MarmadileManteater/FreeTubeCordova

"FreeTube Cordova использует Invidious API для передачи данных и видео. Никакие официальные API YouTube не используются для получения данных. Ваши подписки и история хранятся локально на устройстве и никуда не отправляются."

В общем-то стандартный уже набор:

- no ads
- no Google
- SponsorBlock
- воспроизведение в фоне
- прочие плюшки типа поддержки Tor-proxy

Самое главное, для ярых пользователей YouTube - это локальные подписки без использования аккаунта. Ну и интерфейс вполне себе.


Я уже говорил что испытываю слабость к простым, но в то же время функциональным приложениям. Особенно если это приложение для шифрования.

В основе обычное симметричное шифрование на основе общего пароля(AES256-GCM-ARGON2 рекомендуется). Это, конечно, не PGP, но если пароль и собеседник достаточно надежные, а вы, или ваш визави, этот самый пароль не просрёте - вполне себе годно. За подробностями и пакетом сюда https://apt.izzysoft.de/fdroid/index/apk/io.github.nfdz.cryptool

P.S. Удобно использовать через "Поделиться" и буфер обмена в режиме Manual, остальное не тестировал.




Полезный модуль/бинарник с 4pda.

В некоторых сборках, например тут показывал на примере crDroid https://t.me/tvoijazz/2140, есть функция включения/отключения Gapps по желанию пользователя. Данный модуль пригодится тем у кого не такая продвинутая прошивка. Что делает модуль видно на скрине.

Сам я его не тестировал, ибо нахрен Gapps, но некоторым без них Android не Android. Бинарник в модуле переключает состояние перечисленных компонентов используя pm (да, да, можно ручками в терминале). Поэтому откатить изменения удалением модуля не получится. Используем осознавая возможные риски. Также не забываем что пакеты Gapps могут отличаться по содержанию, впрочем никто не мешает вам отредактировать бинарник по своему усмотрению.


SystemUITuner.apk
17.1Мб
SystemUI Tuner (view and modify hidden settings on Android devices)
https://f-droid.org/packages/com.zacharee1.systemuituner/


В догонку к посту https://t.me/tvoijazz/2365

Данное приложение дает возможность расширить пользовательский опыт при работе с SystemUI. Например сделать так, чтобы WiFi не отключался при активации режима "Полет", добавить свой ярлык на экран блокировки и тд.

На "нормальной" прошивке большинство этих функций встроены, кроме того, как я уже говорил, практически все можно сделать через терминал. Но прошивки у всех разные, думаю пригодится.


Минутка не смешного юмора на канале. По тематическим чатам в Телеге раздают Magisk-модули, призванные обойти проверки на что-то там или что-то там улучшить на вашем устройстве. В данном случае (скрин 1), это связанно со скрытием внесения изменений в систему при разблокировке загрузчика, что, собственно, понятно из первых строчек. На скрине показано содержимое скрипта из этого модуля. Как модуль надругается над вашим устройством в случае его установки догадайтесь сами. Ну, развлекаются так школьники, ничего не поделаешь. И если в первом случае все понятно с первого взгляда, то во втором (скрин 2) содержимое зашифровано, чего не будет ни в одном нормальном модуле. Хотя в заголовке китайский хулиган мягко намекает: 砖 - означает "brick", то есть кирпич. Кирпич вы получите гарантированно. А, ну еще поздравляет с китайским Новым Годом.

Образцы приколюх не выкладываю по этическим соображениям, а вы, прежде чем бросаться в установку, всегда включайте голову.



Показано 20 последних публикаций.