en
Feedback
быдло.jazz

быдло.jazz

Open in Telegram

Защищенные смартфоны, комплексное обучение, направленное на анонимность и безопасность пользователя. Android only. Прайс/услуги @jazzphone Отзывы @spasibojazz @onejazz - автор @jazzsupport - саппорт Не имеем чатов и групп, не делаем рекламу.

Show more

📈 Analytical overview of Telegram channel быдло.jazz

Channel быдло.jazz (@tvoijazz) in the Russian language segment is an active participant. Currently, the community unites 11 765 subscribers, ranking 10 279 in the Technologies & Applications category and 54 699 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 11 765 subscribers.

According to the latest data from 06 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 62 over the last 30 days and by -1 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 54.76%. Within the first 24 hours after publication, content typically collects 13.51% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 6 442 views. Within the first day, a publication typically gains 1 589 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.
  • Thematic interests: Content is focused on key topics such as шифрование, идентификатор, девайс, отключение, разберем.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Защищенные смартфоны, комплексное обучение, направленное на анонимность и безопасность пользователя. Android only. Прайс/услуги @jazzphone Отзывы @spasibojazz @onejazz - автор @jazzsupport - саппорт Не имеем чатов и групп, не делаем рекламу.

Thanks to the high frequency of updates (latest data received on 07 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

11 765
Subscribers
-124 hours
+57 days
+6230 days
Attracting Subscribers
September '26
September '26
+19
in 0 channels
August '26
+129
in 4 channels
Get PRO
July '26
+90
in 1 channels
Get PRO
June '26
+69
in 1 channels
Get PRO
May '26
+86
in 2 channels
Get PRO
April '26
+179
in 1 channels
Get PRO
March '26
+214
in 5 channels
Get PRO
February '26
+145
in 1 channels
Get PRO
January '26
+108
in 1 channels
Get PRO
December '25
+150
in 3 channels
Get PRO
November '25
+83
in 2 channels
Get PRO
October '25
+87
in 1 channels
Get PRO
September '25
+86
in 3 channels
Get PRO
August '25
+135
in 2 channels
Get PRO
July '25
+115
in 2 channels
Get PRO
June '25
+144
in 1 channels
Get PRO
May '25
+88
in 1 channels
Get PRO
April '25
+99
in 2 channels
Get PRO
March '25
+76
in 0 channels
Get PRO
February '25
+114
in 1 channels
Get PRO
January '25
+116
in 2 channels
Get PRO
December '24
+169
in 2 channels
Get PRO
November '24
+127
in 1 channels
Get PRO
October '24
+122
in 2 channels
Get PRO
September '24
+133
in 2 channels
Get PRO
August '24
+161
in 4 channels
Get PRO
July '24
+117
in 0 channels
Get PRO
June '24
+121
in 1 channels
Get PRO
May '24
+158
in 2 channels
Get PRO
April '24
+116
in 0 channels
Get PRO
March '24
+192
in 2 channels
Get PRO
February '24
+178
in 4 channels
Get PRO
January '24
+191
in 1 channels
Get PRO
December '23
+244
in 3 channels
Get PRO
November '23
+332
in 4 channels
Get PRO
October '23
+278
in 7 channels
Get PRO
September '23
+212
in 0 channels
Get PRO
August '23
+166
in 0 channels
Get PRO
July '23
+214
in 0 channels
Get PRO
June '23
+381
in 0 channels
Get PRO
May '23
+155
in 0 channels
Get PRO
April '23
+345
in 0 channels
Get PRO
March '23
+310
in 0 channels
Get PRO
February '23
+287
in 0 channels
Get PRO
January '23
+346
in 0 channels
Get PRO
December '22
+317
in 0 channels
Get PRO
November '22
+294
in 0 channels
Get PRO
October '22
+611
in 0 channels
Get PRO
September '22
+280
in 0 channels
Get PRO
August '22
+228
in 0 channels
Get PRO
July '22
+154
in 0 channels
Get PRO
June '22
+318
in 0 channels
Get PRO
May '22
+182
in 0 channels
Get PRO
April '22
+378
in 0 channels
Get PRO
March '22
+504
in 0 channels
Get PRO
February '22
+290
in 0 channels
Get PRO
January '22
+306
in 0 channels
Get PRO
December '21
+608
in 0 channels
Get PRO
November '21
+753
in 0 channels
Get PRO
October '21
+175
in 0 channels
Get PRO
September '21
+182
in 0 channels
Get PRO
August '21
+231
in 0 channels
Get PRO
July '21
+147
in 0 channels
Get PRO
June '21
+183
in 0 channels
Get PRO
May '21
+99
in 0 channels
Get PRO
April '21
+89
in 0 channels
Get PRO
March '21
+140
in 0 channels
Get PRO
February '21
+142
in 0 channels
Get PRO
January '21
+329
in 0 channels
Get PRO
December '20
+5 275
in 0 channels
Date
Subscriber Growth
Mentions
Channels
07 September+1
06 September+2
05 September+4
04 September+4
03 September+3
02 September+3
01 September+2
Channel Posts
ВАЖНАЯ ИНФОРМАЦИЯ: Курс и дополнительные уроки посвящены защите данных, финансов и конфиденциальности пользователя. Вопросы прохождения антифрод систем МЕНЯ НЕ ИНТЕРЕСУЮТ!!! Освоив и лично проработав все перечисленные темы курса и дополнительных уроков вы получите устройство, максимально защищенное от утечки и физического изъятия данных по большинству векторов атаки на него (вредоносный софт, ошибки пользователя, физический доступ, принуждение и тд). Без знания этого, говорить о какой-либо приемлемой "безопасности устройства" и данных на нем бессмысленно. Но! Если вы понятия не имеете о своей персональной модели угроз, проще говоря "нахрена мне это нужно" - курс не для вас. FAQ - t.me/jazzphone/56 Список подходящих устройств: https://t.me/jazzphone/100

2
Дополнительные уроки: 2. FCKRKN или как использовать средства обхода и избежать детекта. Подробнее: https://t.me/tvoijazz/2632 Стоимость 10к 3. Обновленный урок по использованию дополнительных систем на смартфоне. Подробнее: https://t.me/tvoijazz/2645 Стоимость 20к Данные уроки уже записаны и выложены.
1 931
3
Дополнительный урок: 1. Защита от криминалистической экспертизы и несанкционированного доступа к данным на смартфоне. Экстренное автоматизированное и ручное удаление данных и ключей шифрования. Основные моменты: - автоматизированное удаление выбранных данных и приложений при попытке перебора пароля блокировки - автоматизированное скрытие выбранных приложений после разблокировки смартфона по индивидуальному шаблону - ручное удаление пользовательских данных и ключей шифрования "в одно касание" без разблокировки девайса - автоматизированный запуск удаления выбранных файлов с последующей перезаписью свободного пространства на накопителе (возможность восстановления исключается) при подключении к ПК или комплексам по извлечению данных - поговорим о методике взлома смартфона при помощи комплекса типа UFED в контексте несанкционированного запуска отладки в обход блокировки экрана для последующего снятия данных и защите от этого - очистка выбранных разделов данных, данных приложений и зашифрованных томов по расписанию или после разблокировки устройства посторонним по установленному таймеру с возможностью отмены удаления - проверка контрольных сумм критически важных разделов устройства для мониторинга внесения несанкционированных изменений после физического изъятия - Dead Switch. Если устройство не разблокировалось владельцем в течение заданного времени, происходит удаление всех/выбранных данных - управление функциями безопасности с помощью жестов, разберёмся новый эксклюзивный авторский метод взамен потерявшего актуальность Пример 1: тапнули только вам известным способом по экрану блокировки - открывается реальный рабочий стол с нужными приложениями. Не тапнули - откроется фейковый "бытовой", все критически важные приложения и данные останутся скрыты в системе, доступ к настройкам устройства заблокирован. Пример 2: нажали на определенную область на экране - удалились все/выбранные данные. На управление жестами возможна привязка любых действий и запуск любых скриптов и команд. - защита доступа к плиткам быстрых настроек и списку активных приложений - настраиваем "Пароль под принуждением". Внимание! Метод не имеет отношения к общеизвестным способам (Wasted, Duress, Xposed Hooks, etc). Один и тот же пароль, в зависимости от ситуации разблокирует устройство обычным способом или разблокирует устройство и, одновременно, удаляет критически важные данные и запускает перезапись освободившегося пространства незаметно для атакующего - покажу один из авторских вариантов Duress-пароля (new)* - разберем понятие "правдоподобного отрицания" и при чем здесь логи (new) - мастер-класс по поднятию своих сервисов в системе для отслеживания нужных событий. Покажу как я делаю "тревожную кнопку" в своих сборках, без использования стороннего софта создадим собственные демоны на отслеживание физических кнопок, попытки подключения к ПК и тд и встроим их в систему* ——————————————— Продолжительность: 2 дня. Стоимость участия: 30k ~ Доп.уроки доступны для приобретения только ученикам прошедшим основной курс. Запись/вопросы @JazzSupport
1 629
4
- защита любого выбранного приложения от открытия посторонним, работаем с activity приложений вместо сторонних блокировщиков - подмена изображения для системной камеры и камер, встроенных в приложения. Покажу альтернативный софт (new) - разбираем способ передачи информации с использованием стеганографии без ограничений при работе с PGP-ключами - подробный разбор защиты от ARP-атаки с простейшим примером такой атаки - актуальный способ замены системного WebView на альтернативный (Cromite, Vanadium) с возможностью переключения - делаем свой модуль для подмены/скрытия отпечатков системы. Разбираем, чем работа с props отличается от работы с hooks, нативные методы доступа к идентификаторам и тд.* - настраиваем прокси-цепочки и балансиры для анонимизации выхода в сеть, рассмотрим способ избежания идентификации сайтами и сервисами - создание и использование собственных root-модулей через командную строку, без использования шаблонов - изменение прав на файлы, замена компонентов прошивки в системах Read-Only через командную строку - скрытие аккаунтов в настройках системы при досмотре устройства (new)* - обновление DeviceSpoofer (new)* - скрытие критически важных настроек от постороннего доступа (new)* - защита содержимого уведомлений выбранных приложений (смс, мессенджеры, etc) от перехвата (new)* - блокировка установки/удаления приложений в обход пользователя (как при физическом доступе, например при прохождении контроля, так и при удаленной компроментации) (new)* - KGuard, защита от локального повышения привилегий на eBPF. Отслеживаем и блокируем несанкционированный root-доступ при удаленных атаках и заражении, отбиваем атаки через эскалацию из непривилегированного процесса, браузерный побег из песочницы, etc (new)* ——————————————— Внимание! Присутствует обновление софта до актуальных версий и замена некоторых решений на альтернативные. * - в темах, помеченных звездочкой, используется мой авторский софт Длительность курса: 6 дней. Стоимость участия: 50k Начало уроков в 17.00 (Mск) 🔗Требования для участия в курсе: разблокированный загрузчик + ПК с выходом в сеть. Крайне рекомендуется наличие флэшки и USB OTG-адаптера под ваш девайс. Для самых маленьких - словарик нуба. Запись/вопросы: @JazzSupport Внимание!!! Саппорт имеет право отказать вам в записи на курс без объяснения причин!
1 512
5
Анонс предстоящего курса! Старт: 25 сентября Что в программе: - Android 16 - работа с кастомными прошивками, получение Root - поговорим о самых современных и передовых решениях для рутирования на основе ядра и сравним их с классикой - разберем понятие metamodule, выберем нужный - используем Google "на минималках" (MicroG) - подмена/скрытие цифрового отпечатка смартфона и необходимых идентификаторов. Разберем понятие уникальных и не уникальных идентификаторов Разберем "необходимое" и "бесполезное"* - разберёмся с Predator - защита данных и трафика от контроля со стороны провайдера и оператора - защита от перехвата мобильного сигнала ложными базовыми станциями (мониторинг) - защита DNS-запросов, DNSCrypt, DoH и тд. - разберем варианты и особенности шифрования данных в памяти смартфона - подмена/скрытие геолокации для приложений, основанная на координатах gps в привязке к базовым станциям операторов мобильных сетей* - подмена/скрытие данных оператора связи для приложений (код и страна сетевого оператора, страна провайдера sim)* - подмена окружающих точек доступа для выбранных приложений - покажу авторский софт для скрытия отпечатков и идентификаторов, запрета чтения сетевого окружения, списка приложений и тд.* - защита камеры и микрофона от доступа в обход пользователя на современных версиях Android - подмена установщика приложений в системе, расскажу зачем это может понадобиться - настройка скрытого зашифрованного "сейфа", с возможностью делать фото прямо внутри защищенного пространства (файлы тут же шифруются). Здесь же можно хранить текстовые заметки и любые документы, создание и скрытие зашифрованных томов с критически важными данными - реализация утилиты secure delete, для безвозвратного удаления данных на смартфоне (для участников отдельного урока по антикриминалистике - автоматическое удаление с перезаписью полными циклами) - блокировка доступа к вредоносным хостам и доменам - современные методы отключения трекеров в приложениях, как системных так и установленных пользователем. Таких как Google Firebase и проч. (рассмотрим несколько вариантов) - генератор "мусорного трафика", с акцентом на случаи когда он может понадобиться (new)* - расширенная защита от U-print - отключение возможной утечки данных через snapshots (миниатюры скриншотов "недавних" приложений) - настройка изолированного рабочего профиля на смартфоне (используется одновременно с основным без необходимости переключения) с отдельным списком установленных приложений, выходным IP и своими ключами шифрования* - одновременное использование неограниченного количества рабочих профилей* - шифрованный обмен файлами между профилями (Владелец, Рабочий, Пользователи) без необходимости рутования дополнительных профилей и использования сторонних носителей, что позволяет сохранить их максимальную изоляцию - отключение утечки трафика при загрузке системы и отключении файервола* - защита от zero-click атак при открытии ссылок в браузерах (FF) - шифрование переписки и обмена файлами по любым каналам* - защита содержимого экрана от скриншотов в любом приложении* - выборочное скрытие установленных приложений друг от друга - скрытие любых приложений в системе. Разберем вариант скрытия в отдельном Privacy Space. Приложения скрываются от обнаружения как при проверке устройства, так и друг от друга - скрываем выбранные файлы и директории на общем накопителе - маршрутизация трафика (весь/выбранные приложения) смартфона через сеть Tor по схеме Tor-Over-VPN - работа с компонентами приложений: способы управления доступом в сеть без использования файервола, раздельное управление разрешениями на геолокацию, буфер обмена и тд. - внесение изменений в манифест приложения, работа с целевым SDK приложения, работа с разрешениями в манифесте, создание собственной подписи - debloating, разберем альтернативный способ с использованием своего персонального модуля, более безопасный способ
1 650
6
Видимо, это уже можно считать официальным "разводом" звездной пары GrapheneOS и Google Pixel? Или нет? Как трактовать "unable to complete the port"? Чтобы понимали суть, немного пройдемся по хронологии, а чтобы понимать реально сложный технический контекст, я раскидаю по тексту нужные ссылки : Август 2025 (после выхода Pixel 10). На фоне того, что Google перестал публиковать device trees, проект успокаивал: изменения приемлемы, все преодолеем. Штаны, полные оптимизма. Август 2026, заявление о планируемой поддержке Motorola, но Pixel 11 также в планах, все хорошо. Буквально на следующий день: все хорошо, но не очень: порт под 11-й Pixel может занять месяцы. Через неделю: все плохо, мы не можем завершить порт на Pixel 11-й серии. Собственно, все. Graphene уходит к новой возлюбленной - Moto? Google продолжит планомерно переориентировать Pixel с гиковских девайсов на основу для развития Gemini? Про это как-нибудь отдельно расскажу, это тоже интересно, и тоже не лежит на поверхности. Но в чем причина развода? Сделать порт нельзя из-за отсутствия поддержки аппаратного memory tagging в софте, в прошивке и хайли лайкли (дословно near certainly hardware) в железе. Вывод графенщиков: Google вырезал важную защитную функцию ради экономии. Насколько это правдоподобно? Довольно таки да. Tensor G6 это Cortex C1-Ultra + шесть C1-Pro, GPU Imagination PowerVR вместо Mali, TSMC 3 нм вместо ожидавшихся 2 нм, плюс смена модема на MediaTek. По железу - это однозначный регресс после 10-ки. За тот же, или больше, прайс в рознице. Но! Отсутствие MTE, который появился на Pixel 8 - это не причина отказаться от поддержки Pixel 11, это тупо поза, в которую встает проект GrapheneOS. Без поддержки MTE в железе графеновские сборки были и есть и на Pixel 7, и на Pixel 6, хоть там и держится все на одном hardened_malloc (это я упростил, конечно). Просто сборка не была завязана на ARM Memory Tagging Extension (MTE), что не мешало им позиционироваться как секьюр. Но поза вполне понятная: принять в 2026 году новый флагман, который по защите слабее трёхлетнего Pixel 8, означает создать ситуацию, где "самый новый" становится "самым слабым". И самым дорогим в линейке. Отсутствие MTE бьет конкретно по сопротивлению к AFU-экстракции и целевым цепочкам, то есть ровно по тому чем славится GrapheneOS. Плюс цена сопровождения: целое семейство устройств с урезанными защитами и вечные костыли в коде. Но проблема не только и не столько в этом. Проблема тут в том, что Google не дает исходники под Pixel, как делал это раньше. И графенщикам нужно брать и вручную реверсить девайс, на ходу придумывая решения чтобы не уронить свою же планку, которую они задрали понадеявшись на то что Google их не подставит. А это требует таких ресурсов, что проще уйти на Motorola, которая рассматривает это как коммерческий актив и (если) реально намерена партнерить. Ну и, справедливости ради - near certainly hardware означает, что они не доказали отсутствие MTE в кремнии. Если окажется, что блок есть, но не инициализируется прошивкой, Google может это включить обновлением, и порт возобновится. Только ему это нахрен не нужно. Кроме того, с 2027 года все флагманские Snapdragon получат зрелый MTE и значительно улучшенный secure element. А это уже серьезное отличие от актуальных Moto, которые, мягко говоря, не тянут планку. Ну и, стоит понимать, что текущий расклад вполне может вывести Moto на роль гиковского устройства с лояльной политикой к разного рода кастомам, а Pixel - к обвязке вокруг Gemini с намертво закрытым загрузчиком. Пошли за попкорном.
4 541
7
Давным-давно я нечто подобное показывал, но в более олдскульном гиковом варианте. Отличная прога для тех кому это нужно: http
Давным-давно я нечто подобное показывал, но в более олдскульном гиковом варианте. Отличная прога для тех кому это нужно: https://github.com/rhythmcache/Dioxamine Подключение: USB OTG-кабель. Wireless ADB. Штука многофункциональная, работает как полноценный adb/fastboot и не только: - файловый менеджер: /sdcard и корень ФС, push/pull пачками, переименование, удаление. - пакетный менеджер: установка APK и сплитов (.apks, .xapk), удаление, enable/disable, вытягивание установленных APK. - sideload OTA-пакетов, Rescue mode с wipe userdata. - трансляция экрана. - стрим камеры цели: выбор объектива. - прошивка образов (boot, recovery, system, vendor_boot, init_boot, etc). - временный запуск ядра/recovery без записи в раздел (fastboot boot). - lock/unlock бутлоадера. - инспектор переменных (getvar). - прямой fastboot-терминал. В общем, это практически полноценный ПК в том что касается работы с подключаемым устройством. И самое главное - софт не требует root ни на управляющем телефоне, ни на целевом. То есть вы можете шить, временно загружать, работать с файлами, устанавливать и удалять приложения подключившись с любого смартфона, на котором установите этот софт. Для самых маленьких: Google там вводит отлежку в 24ч для устанавливаемых из сторонних источников АПК. Этому софту все это похрен, он вам поставит что угодно, также как обычный ПК. И сделает это буквально на ходу. Софт в стадии альфа, есть мелкие баги.
6 442
8
Android-приложение-отправитель самоуничтожающихся зашифрованных заметок. От создателя PGPony и других полезных лошадок. Сервис одноразовых записок с возможностью использования собственного сервера (по умолчанию используется сервер разраба). Что это такое, для тех кто не застал эпоху одноразовых записок: Ты пишешь заметку, задаёшь правила её уничтожения и приложение формирует ссылку. Ссылку отправляешь любым способом получателю. Получатель открывает её в обычном браузере. После прочтения (или по таймеру) заметка исчезает с сервера. Можно настроить: Количество просмотров - от 1 до 100. После достижения лимита текст на сервере обнуляется. Срок жизни - от 5 минут до 30 суток. Заметка умирает даже если её вообще не открыли. Пароль - и так понятно. Автоскрытие - через сколько секунд текст пропадёт с экрана получателя после показа. Уведомление о прочтении - уведомление, что заметку открыли. Еще можно сжечь принудительно, поставить метку, просмотреть статус и тд. Работает примерно так. На устройстве генерируется ключ, которым шифруется послание. Послание запечатывается в конверт и отправляется на сервер, а ключ, вместе с указанием конверта отправляется получателю. Сервер физически не может получить ключ, потому что ключ находится в той части адреса, которую браузер серверу не отправляет. Не отправляет он ее не почему-то там, а потому что это базовый принцип работы HTTP. Часть после # называется фрагментом. Он придуман для навигации внутри уже загруженной страницы. Странице он нужен, серверу нет. Поэтому браузер, формируя HTTP-запрос, фрагмент в него не кладёт: в запрос попадает только путь. В общем, вполне честный и грамотный подход при открытой реализации. https://github.com/norsehorse-dev/BurnPonyAndroid
9 191
9
+2
No text...
7 947
10
В майском релизе GrapheneOS добавили функцию "пароль под принуждением" (Duress). О чем уже написали все кому не лень. Я тоже напишу, потому что протестировал, хоть и не фанат этой прошивки. Работает так: в соответствующем пункте настроек Безопасности задаются пин и пароль (и тот, и другой, никак иначе), при вводе которых ресетается аппаратное хранилище ключей. Смарт при этом отрубается, а не сбрасывается "до завода", пользовательские данные не удаляются. А уже при следующей попытке включить устройство, оно вываливается на экран, который уведомляет, что загрузка устройства невозможна (отсутствуют фрагменты ключа шифрования, конкретно хэш пользовательского ключа и соль) и требуется выполнить Factory data reset. И только это действие запустит процесс удаления непосредственно данных. Ну что тут сказать, имеет место быть. Только в каком-нибудь волшебном королевстве, где есть Закон и Закон этот реально работает. Я уже не раз высказывался на эту тему, тем более что житейский опыт позволяет говорить не абстрактно. Если вы где-нибудь на ваське под самым, что называется, принуждением выдадите принявшему вас оперу пароль, и после ввода пароля телефон который он у вас изъял превратится в тыкву, он очень быстро, при двух свидетелях, вынет у вас из кармана три патрона от ПМ'а, и поедете вы разгадывать шарады с пиками точеными и через полотенце перешагивать в самую обычную пресс-хату, где и будете ораторствовать про конституционные права. В королевстве, где закон с маленькой буквы, про свои права операм рассказывают только диванные фантазеры. Все эти розовые слюни характерны для тех, кому зубы не выбивали. Те кто уже в теме стараются быть умнее, и телефоны у них, хоть и не подозрительно комсомольские, но разблокируются как им и положено, и ничего там криминального на момент изучения нет. В понимании проверяющего "мне нечего скрывать" - правильное и нормальное поведение. А любое отклонение от "нормального" поведения, типа обнулившегося внезапно телефона, будет трактоваться далеко не в вашу пользу. Никто ваш юмор с паролями не оценит. Впрочем, не факт что и в правильном королевстве по головке погладят. По-моему еще в 18-ом году была история как одна мадама в америках удаленно вайпнула свой iPhone, после чего ей выкатили обвинение еще в нескольких преступлениях, включая фальсификацию вещественных доказательств и препятствование судебному преследованию. Так что хз. Я этого еще не показывал, эксклюзив из обновлений на предстоящем курсе. На видео один и тот же, самый настоящий пароль блокировки. В обычном режиме он делает что ему положено - просто разблокирует устройство. В режиме Duress он удаляет все что нужно удалить и запускает перезапись освободившегося пространства на накопителе (на примере приложения Signal и папки All_Secrets), при этом устройство не вылетает в Recovery и даже, как у графеновцев, не вываливается на предложение вайпнуть данные после удаления ключей. Эстетика и творческий подход - залог здоровья. Не гарантия, разумеется, но и не провокация его резко ухудшить.
1
11
Это очень интересно. Особенно тем кто считает root на своем устройстве чем-то опасным. Правильно считаете. Только не тот root. Это видео от команды LSPosed, их представлять не нужно. На видео они эксплуатируют DirtyFrag и еще одну дыру, которую не озвучивают. И правильно делают. У них там с Google терки по поводу нее, но не суть.. В результате они получают полный root на Pixel 10 с Android 17. Это абсолютно стоковый смартфон из коробки, с заблокированным загрузчиком. И они получают на нем полный доступ просто запустив приложение. Заметили, я нарочно написал это максимально простым языком? Это чтобы самый тупой и закоренелый рутофоб проникся: страшен не root. Страшен root который вы не контролируете. О котором вы даже не подозреваете. В итоге эксплуатации комбинации этих двух дыр, атакующий получает полный доступ к устройству. Полнейший доступ к /data до следующей перезагрузки. Все ваши кошельки, всякие там секреты секретные - все ваши данные доступны атакующему. https://github.com/BuSung-dev/Root-My-Galaxy Это ссылка на софт, который позволяет получит практически то же самое, что описано выше, но через уязвимость CVE-2026-43499, известную как GhostLock. Принцип у уязвимости другой, суть та же: получение root на устройстве с заблокированным загрузчиком и, следовательно, полный контроль над устройством. Без изменений системы, без разблокировки загрузчика и прочих сопутствующих действий. Подвержены не только Samsung, но и OnePlus, Pixel - аналогичные софты там же на GitHub. Обе озвученные уязвимости известны, имеют описание и живут в ядре системы. Им не нужны никакие разрешения или сложные действия со стороны пользователя. Вы можете сколько угодно думать себе что раз вы не рутовали свое устройство, то и защищены по самые гланды по сравнению с рутованными. Но root, чужой и вами не управляемый, придет и обоснует вам ваши заблуждения. Тут ссылка на софт, который чекает вас на уязвимость GhostLock https://github.com/CakesTwix/Android-CVE-2026-43499 Внимание! На многих устройствах присутствует только один из двух необходимых патчей ядра, которые закрывают уязвимость. При запуске чекера вы можете вызвать панику ядра, со всеми последствиями: от перезагрузки до зависания. Чекайте на свой страх и риск!. Собственно, результат получите в любом случае: уязвим, не уязвим, или паника, которая означает что рутануть вас таким способом нельзя, но вызвать отказ в обслуживании как нефиг делать. Лечится все это только патчами/обновлением ядра.
9 315
12
No text...
6 489
13
Честно, хотел пройти мимо. Потому что уже писал об этом в канале, а на курсе так вообще все пальцы на эту тему стер. Но вы накидали. Суть кратко: мутный тип был на карандаше, и при попытке досмотра его смартфона не придумал ничего лучше чем сбросить его к херам заводу, используя функцию "пароль под принуждением" во всем известной GrapheneOS. Ну, епта! Сброс до завода! Гении секьюрности! - Внимание, дети! Посмотрите налево! Тут вы можете видеть канонического лошару, чья фотография должна украсить соответствующий раздел Википедии. Кто ответит, почему? - Правдоподобное отрицание? - Молодцы, дети. Всем пятерка. В дневник. А лошаре пятерка срока на американских нарах. Это происшествие - наглядный пример того, что людям нужна защита. Но они не хотят в нее погружаться. Вместо этого они берут и используют распиаренное говно решения, которые также далеки от реальной жизни, как американский суд (да и любой суд) от желания что-то там выяснять и доказывать. Достали пыльный закон с прецедентом, развернули, применили. А че нет-то? Факт демонстративного удаления данных можно рассматривать как умышленное действие? Несомненно. Есть статья на этот случай? Статья всегда найдется. Всё - бедолага пять лет отхватит там, где можно было поулыбаться и идти в Starbucks пить американо. Если вы что-то экстренно удаляете, то это должно происходить незаметно, без следа в системе, или сводится к действию, которое вам не смогут вменить как умышленное.. Для этого заранее определяется круг критически важных объектов, к которым большинство ваших данных не относятся. Решается вопрос с логированием самого действия системой, подбирается оптимальный способ и тд. Это - сложная наука, по другому не скажешь. Но никто не задумывается об этом всерьёз, пока не окажется в ситуации, которую назад уже не откатить. А Графин - ну он и есть Графин. Школьники его подружкам показывают. Серьезные люди его не используют. А к чему может привести не серьёзное использование не серьёзного инструмента лучше читать в таких постах, чем в личном деле.
7 425
14
Представьте два смартфона в одном. Представили? А теперь представьте три, четыре... 6 августа пройдет обновленный урок по использованию дополнительных систем на смартфоне. Для работы будем использовать мой авторский софт, который не имеет полноценных аналогов. - каждая дополнительная система является отдельным "слотом", который живёт в userdata. Каждый слот имеет свои ключи шифрования. - количество систем ограничено только объемом памяти устройства. При желании вы сможете установить сразу несколько различных систем, например AOSP+GAPPS, crDroid и форк GrapheneOS, и перезагружаться между ними по своему выбору - удаление любой из установленных систем или всех сразу вместе с данными и ключами шифрования в одно касание при необходимости, в случае форс-мажора или попытки несанкционированного доступа к устройству - все дополнительные системы имеют собственные изолированные и зашифрованные разделы пользовательских данных, которые не пересекаются с основной хостовой системой - дополнительные системы "живут" столько, сколько необходимо владельцу, устанавливаются и удаляются без необходимости дополнительной прошивки устройства и тд. - все, чему вы научились на основном курсе, вы сможете применить в любой из установленных систем Нужно использовать браузер Яндекс с "национальным сертификатом" без каких-либо рисков для чувствительных данных? Нужно изолировать и скрыть криптокошельки? Есть необходимость использовать VK и Rustore? Часто пересекаете границу и хотите гарантированно скрыть чувствительные данные? Дополнительные системы - это оптимальный баланс между виртуалкой и реальным устройством. С их помощью можно решить большинство задач как в контексте безопасности данных, так и закрыть повседневные гражданские задачи. Госуслуги из допсистемы никогда не увидят ваш прокси на хосте, Сбер не узнает что у вас крипты больше чем у Маска, а Макс не увидит ваши аккаунты в Телеге. В общем, мастхэв для продвинутых пользователей Android. Требования: устройство должно иметь динамические разделы и поддержку Treble Урок доступен только тем, кто прошел основной курс! Старт: 6 августа (1 день) Стоимость участия: 20к Для участия обращаться к саппорту: @JazzSupport Саппорт имеет право отказать в записи без объяснения причин.
7 990
15
Кто там спрашивал про актуальный hosts? https://github.com/hagezi/dns-blocklists#ultimate Линейка Multi в пяти уровнях агрессивности: Light (166k), Normal (341k), Pro (479k), Pro++ (564k), Ultimate (673k). Каждый следующий уровень включает предыдущий. На сегодня это самый поддерживаемый и лучше всего структурированный публичный набор. Чтобы не перегружать систему, особенно если оперативка небольшая, и нужно в базовую безопасность, а не просто порезать рекламу, достаточно прошки. Если в паранойку и комплексную безопасность - то плюс полный TIF. Но это еще 1.1M записей, на телефоне может жрать RAM. Главное отличие от склеек типа StevenBlack в том, что каждый уровень компилируется и валидируется отдельно. В репо есть слои разрешений типа allow_light-ultimate.txt - домены, вычищаемые из всех уровней включая Fake и TIF, allow_light-normal.txt - разблокировка только для мягких уровней, чтобы Light/Normal не ломали ничего, и тд. Именно поэтому Light - это не тупо урезанный Normal. Списки прогоняются по 10000 сайтов из Cisco Umbrella Top 1M, проверяется загрузка страниц, корректность отображения, работа навигации, картинок, видео. Мёртвые хосты регулярно удаляются, чтобы держать размер минимальным. Для тех кто не понимает о чем речь. Это набор DNS-блоклистов от одного мейнтейнера (hagezi), собранный не "склейкой чужих списков", а с чисткой, дедупом и собственными дополнениями поверх десятков источников. Обновляется автоматически, де-факто сейчас это эталон в нише блокировки рекламы, фишинга, малвари и тд. В общем, читайте, разбирайтесь, выбирайте.
8 358
16
Эта новость вовсе не новость, просто удобный повод объяснить почему Android - это не Google. Суть новости - Google юридически
Эта новость вовсе не новость, просто удобный повод объяснить почему Android - это не Google. Суть новости - Google юридически прикрывает задницу после большого кипиша на скромные $135 млн. Сертифицированные устройства отправляли сотовый трафик Google в простое без ведома пользователей. Я не просто так делаю акцент на сертифицированных устройствах. Давным-давно в 2005-м, когда многих из вас не было на свете, в Google решили что Android Inc., основаная в 2003 году, может стать нехилой конкуренцией Symbian и Windows Mobile, уже довольно распространенным на тот момент. Через три года после покупки, в 2008-м выкатили первое устройство на AndroidOS. Тогда же появился AOSP как открытая часть платформы под Apache 2.0. И это ключевой момент всей истории с сертификацией и заебавшими перлами типа "Google запрещает установку сторонних приложений на Android". AOSP - это открытый исходный код, который может собрать кто угодно (на нём и построены LineageOS, GrapheneOS и т.д.). Google-серверов не требует. AOSP=Android. Даже если вот прямо сейчас закрыть проект, Android никуда не денется. Это открытый код в свободном доступе, который лежит на тысячах серверов и частных накопителей, его можно использовать, развивать, им можно делиться. Китай со своей HarmonyOS тому пример. Если волшебным способом изъять этот код со всех носителей - только тогда Android исчезнет. Появится Googloid, Hrenoid - что-то другое. GMS (Google Mobile Services) - это проприетарный набор поверх AOSP: Play Store, Play services, Play Protect, FCM, геолокация Google и т.д. По сути - это паразитарный закрытый софт, который распространяется только по лицензии Google и не имеет к AOSP никакого отношения. Сертифицированное устройство - это устройство, чей производитель прошёл три условия Google: собрал прошивку, проходящую CTS (Compatibility Test Suite - проверка совместимости с Android-спецификацией), подписал с Google дистрибьюторское соглашение (MADA), получил лицензию на предустановку GMS, и чей build fingerprint зарегистрирован в базе Google. С Android 8+ на такие устройства заводятся аппаратные ключи атестации, подписанные корневым сертификатом Google (attestation root), зашитые в TEE/StrongBox. Несертифицированное устройство — кастомный ROM, de-Googled-сборка или устройство без GMS-лицензии. Я его держу сейчас в руках. Google в тексте условий говорит про "системные сервисы на сертифицированных устройствах". Читается это как "наш софт на наших доверенных телефонах". Но за этой фразой скрыто одно уравнение: системные сервисы = GMS, а "сертифицированное устройство" - это единственное место, где Google этому GMS полностью доверяет. Возвращаясь к скрину, Google фактически говорит: "на устройствах, где стоит наш GMS с полным доверием, он будет делать что хочет, жить своей фоновой жизнью и тратить твой трафик - и платишь за это ты, долбоебина, потому что повязан лицензией и пользовательским соглашением". По сути, это единственный внешний субъект, принимаюший решения на устройстве удалённо. Используя Android без GMS вы возвращаете себе суверенитет, который GMS, как привилегированный слой на устройстве, вертел на колу. Но это не бесплатная свобода, а осознанный размен, ибо Google вяжет вас не только обязательствами, но и конфетками, перечислять которые не буду. Потому что независимо от них я свой выбор сделал давно. Надеюсь, главное вы почерпнули: Google живет и паразитирует поверх Android, он собирает ваши данные и отправляет их на свои сервера. Держит с этими серверами фоновый канал с абсолютно разными целями. Как для пушей, чтобы вы вовремя получили это сообщение, так и для отправки cell-tower данных для геолокационной базы Google и вашего отслеживания. И делает он это с вашего разрешения. В обмен на конфетку.
8 689
17
Олдскул или модерн? v4 vs. v6? Годы доверия к классике или активная разработка современного инструмента? Не скринах PGPony, с+2
Олдскул или модерн? v4 vs. v6? Годы доверия к классике или активная разработка современного инструмента? Не скринах PGPony, софт и криптоядро идут отдельными репо. Под iOS тоже есть вариант, но мне не интересно. Собственно, знакомьтесь - современная альтернатива всеми любимому OpenKeychain, а если не знаете что это, то, скорее всего, вы лютый терминальный красноглаз или, что более вероятно, не используете OpenPGP на Android и "шифрование" для вас - это просто какое-то слово на букву "ша". Для вас распишу подробнее. Шифрование/подпись/расшифровка - три базовые операции PGP: шифрование - превращает текст/файл в нечитаемый блок, открыть который сможет только получатель своим приватным ключом подпись - к сообщению прикрепляется криптографическую "печать", получатель убеждается, что писал именно Jazz и текст не подменили расшифровка - обратная операция, вашим приватным ключом открывается то, что зашифровали конкретно для вас, и заодно проверяется чужая подпись. В чем отличия, плюсы и минусы по сравнению с OpenKeychain? Лошадка поддерживает v4 и v6 - два поколения формата OpenPGP. OK - только v4. Лошадка может в HW-ключи по NFC (YubiKey 5, Token2) - вместо того чтобы держать приватный ключ в памяти телефона, он хранится на физической железке (смарткарта/токен). Чтобы что-то подписать или расшифровать, достаточно приложить её к телефону через NFC и ввести PIN. Ключ никогда не покидает карту, даже если телефон скомпрометирован, вытащить ключ нельзя. Генерация ключа прямо на карте, новый приватный ключ рождается внутри токена и физически никогда не существует на телефоне. На телефоне только софт для управления (удалить, сменить пин и тд.). Чего нет в PGPony? Системный OpenPGP API. То есть нативный бэкенд для почты типа K-9/Thunderbird, связка с XMPP-клиентом и все за что сообщество ценит OpenKeychain - хрен вам. Но, возможно и хотелось бы - добавится. Вывод: PGPony даёт более современный формат (v6) с лучшей целостностью и защитой  паролем, но реализуется это преимущество только когда обе стороны на v6. Базовая криптография одинаковая. Возвращаясь к началу, что же выбрать? Это, на данный момент, концептуально отличающиеся инструменты. Один может дополнить другой или решать совершенно разные задачи, связанные с шифрованием. Но без подобных инструментов никаких разговоров о приватности и безопасности не может быть по определению.
6 623
18
https://x.com/nebusecurity/status/2069707520160227688 Сразу определимся, что пост от Nebula Security абсолютно коммерческий, типа "VEGA, алга", "Mythos - шляпа", и все такое. Но суть совершенно не в этом. Это наглядная демонстрация современной атаки на пользователя, после которой все ваши секреты уже не ваши, а тезеры уехали на чужой кош. Суть демонстрации: юзер тапает на ссылку в Firefox на Android 17 - все, телефон заражен и рутован. Без установки приложений, без дополнительных действий. Рутован не в смысле что пользователь получил root-доступ на своем устройстве, а в том смысле что его получил атакующий, применив браузерный эксплойт. Кривой компилятор, побег из песочницы и вот, атакующий уже в вашем ядре. Еще раз. Это не обычный KernelSU/Magisk root. Это компрометация ядра из контекста браузерного процесса. Атакующий работает с привилегиями ядра, без ограничений, без проблем с SELinux - круче него только Бэтмен. Что он теперь может сделать конкретно? Да все: читать /data/data/*, все приложения, включая мессенджеры, кошельки, читать ключи в памяти, вытаскивать CE-зашифрованные данные пока устройство в AFU и тд. И при этом спрятать следы всего этого. Есть такой термин - "компрессия квалификации". Если раньше цепочка "найти баг - написать рабочий эксплойт - доставить" требовала редкой коммандной экспертизы и месяцев работы, то сейчас способность моделей решать реальные инженерные задачи выросла примерно с 33% решённых реальных GitHub-issue в 2024 до почти 81% в 2025, и это мне еще лень искать статистику за последние месяцы. Есть еще один термин - "коллапс окна защиты". Время от раскрытия уязвимости до её эксплуатации в дикой природе упало с более чем 700 дней в 2020-м до 44 дней в 2025-м, а некоторые эксплойты в 2026-м выстреливают через 24 часа (!) после раскрытия. Че ты там моргаешь, бро? Это - реалия. И в ней ролмодел "я не таргет" - это неприлично инфантильный долбоебизм. Непозволительный никому. Это раньше дорогущий Pegasus таргетировали на конкретного персонажа за хулиард денег. А сейчас AI убирает главный ограничитель массовых атак - стоимость подготовки каждого эксплойта. Когда эта стоимость падает, исчезает сама необходимость выбирать жертв: дешевле бить по всем. Это уже не "работа снайпера", это "рыбак закинул сеть и тянет". Потому что так дешевле. Потому что эксплойт становится расходником, а не драгоценным инструментом, потому что атака на его основе, вот конкретно эта из демо-видео - она ничего не стоит. Все кто хоть немного в безопасность прекрасно понимают что стратегия "обновлюсь, когда узнаю об угрозе" мертва. Это уже не работает. Тупо не успевает защищать. Единственная состоятельная защита - защита активная, опережающая. Когда нельзя предсказать и нельзя опередить точку входа, рационально защищать точку выхода - узкое горло, через которое проходит любая успешная атака независимо от CVE. Потому что дохуя себе широченная поверхность подобных атак, в случае успеха, почти всегда обязана сойтись к маленькому набору целей. В конкретном описанном случае - получить root в ядре. Пофиг как это будет сделано. Суть защиты не патчи ждать от лисьих браузеров, а отлавливать такие события и пресекать. Безжалостно. Кто хочет поковырять самостоятельно и самостоятельно понять, на чём вообще держится защита от эскалации привилегий (вот этот самый нисхуя root в ядре) копайте в сторону commit_creds и BPF kprobe. Это та точка ядра, через которую проходит любой переход к root. Собственно я это все не напугать вас лишний раз, защиту я покажу на следующем потоке.
7 447
19
netblock_lite.zip
7 076
20
Делал чисто для себя, но, уверен, многим пригодится. Модуль задуман как альтернатива AFWall+ или Netswitch, проще говоря - ру+1
Делал чисто для себя, но, уверен, многим пригодится. Модуль задуман как альтернатива AFWall+ или Netswitch, проще говоря - рутовый файервол на iptables. Но с акцентом на мультипрофильность и удобство, а также на работу с системными приложениями, ибо пользовательские можно резать чем угодно. Внимательно читаем алармы относящиеся к Shared UID при выставлении правил. Приложения разделены не только на "Пользовательские" и "Системные", но и разбиты отдельно по пользователям: u0, u10, u11 и тд. Работает с Magisk/KernelSU. Управление через WebUI. Если ваш менеджер для управления root-доступом не алё в WebUI, используйте стороннее решение, в KSU/KSUN все встроено в менеджеры, вы это и так знаете. Делюсь lite-версией, полную версию раздам на следующем потоке курса. В полной присутствуют дополнительные функции типа killswitch и тд. Возможно, если нечем будет заняться, в полную версию встрою раздельное управление мобильным трафиком, wifi, etc. Но, если честно, не вижу в этом особого смысла. Приложению или можно ходить в сеть, или нельзя. Чуть-чуть нельзя - это извращения.
6 890