fa
Feedback
быдло.jazz

быдло.jazz

رفتن به کانال در Telegram

Защищенные смартфоны, комплексное обучение, направленное на анонимность и безопасность пользователя. Android only. Прайс/услуги @jazzphone Отзывы @spasibojazz @onejazz - автор @jazzsupport - саппорт Не имеем чатов и групп, не делаем рекламу.

نمایش بیشتر

📈 تحلیل کانال تلگرام быдло.jazz

کانال быдло.jazz (@tvoijazz) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 11 788 مشترک است و جایگاه 10 196 را در دسته فناوری و برنامه‌ها و رتبه 54 183 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 788 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 29 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 29 و در ۲۴ ساعت گذشته برابر -1 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 46.62% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 14.28% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 5 495 بازدید دریافت می‌کند. در اولین روز معمولاً 1 683 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 0 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند шифрование, идентификатор, девайс, отключение, разберем تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Защищенные смартфоны, комплексное обучение, направленное на анонимность и безопасность пользователя. Android only. Прайс/услуги @jazzphone Отзывы @spasibojazz @onejazz - автор @jazzsupport - саппорт Не имеем чатов и групп, не делаем рекламу.”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 30 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

11 788
مشترکین
-124 ساعت
+27 روز
+2930 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+88
در 1 کانال‌ها
اوت '26
+129
در 4 کانال‌ها
Get PRO
ژوئیه '26
+90
در 1 کانال‌ها
Get PRO
ژوئن '26
+69
در 1 کانال‌ها
Get PRO
مه '26
+86
در 2 کانال‌ها
Get PRO
آوریل '26
+179
در 1 کانال‌ها
Get PRO
مارس '26
+214
در 5 کانال‌ها
Get PRO
فوریه '26
+145
در 1 کانال‌ها
Get PRO
ژانویه '26
+108
در 1 کانال‌ها
Get PRO
دسامبر '25
+150
در 3 کانال‌ها
Get PRO
نوامبر '25
+83
در 2 کانال‌ها
Get PRO
اکتبر '25
+87
در 1 کانال‌ها
Get PRO
سپتامبر '25
+86
در 3 کانال‌ها
Get PRO
اوت '25
+135
در 2 کانال‌ها
Get PRO
ژوئیه '25
+115
در 2 کانال‌ها
Get PRO
ژوئن '25
+144
در 1 کانال‌ها
Get PRO
مه '25
+88
در 1 کانال‌ها
Get PRO
آوریل '25
+99
در 2 کانال‌ها
Get PRO
مارس '25
+76
در 0 کانال‌ها
Get PRO
فوریه '25
+114
در 1 کانال‌ها
Get PRO
ژانویه '25
+116
در 2 کانال‌ها
Get PRO
دسامبر '24
+169
در 2 کانال‌ها
Get PRO
نوامبر '24
+127
در 1 کانال‌ها
Get PRO
اکتبر '24
+122
در 2 کانال‌ها
Get PRO
سپتامبر '24
+133
در 2 کانال‌ها
Get PRO
اوت '24
+161
در 4 کانال‌ها
Get PRO
ژوئیه '24
+117
در 0 کانال‌ها
Get PRO
ژوئن '24
+121
در 1 کانال‌ها
Get PRO
مه '24
+158
در 2 کانال‌ها
Get PRO
آوریل '24
+116
در 0 کانال‌ها
Get PRO
مارس '24
+192
در 2 کانال‌ها
Get PRO
فوریه '24
+178
در 4 کانال‌ها
Get PRO
ژانویه '24
+191
در 1 کانال‌ها
Get PRO
دسامبر '23
+244
در 3 کانال‌ها
Get PRO
نوامبر '23
+332
در 4 کانال‌ها
Get PRO
اکتبر '23
+278
در 7 کانال‌ها
Get PRO
سپتامبر '23
+212
در 0 کانال‌ها
Get PRO
اوت '23
+166
در 0 کانال‌ها
Get PRO
ژوئیه '23
+214
در 0 کانال‌ها
Get PRO
ژوئن '23
+381
در 0 کانال‌ها
Get PRO
مه '23
+155
در 0 کانال‌ها
Get PRO
آوریل '23
+345
در 0 کانال‌ها
Get PRO
مارس '23
+310
در 0 کانال‌ها
Get PRO
فوریه '23
+287
در 0 کانال‌ها
Get PRO
ژانویه '23
+346
در 0 کانال‌ها
Get PRO
دسامبر '22
+317
در 0 کانال‌ها
Get PRO
نوامبر '22
+294
در 0 کانال‌ها
Get PRO
اکتبر '22
+611
در 0 کانال‌ها
Get PRO
سپتامبر '22
+280
در 0 کانال‌ها
Get PRO
اوت '22
+228
در 0 کانال‌ها
Get PRO
ژوئیه '22
+154
در 0 کانال‌ها
Get PRO
ژوئن '22
+318
در 0 کانال‌ها
Get PRO
مه '22
+182
در 0 کانال‌ها
Get PRO
آوریل '22
+378
در 0 کانال‌ها
Get PRO
مارس '22
+504
در 0 کانال‌ها
Get PRO
فوریه '22
+290
در 0 کانال‌ها
Get PRO
ژانویه '22
+306
در 0 کانال‌ها
Get PRO
دسامبر '21
+608
در 0 کانال‌ها
Get PRO
نوامبر '21
+753
در 0 کانال‌ها
Get PRO
اکتبر '21
+175
در 0 کانال‌ها
Get PRO
سپتامبر '21
+182
در 0 کانال‌ها
Get PRO
اوت '21
+231
در 0 کانال‌ها
Get PRO
ژوئیه '21
+147
در 0 کانال‌ها
Get PRO
ژوئن '21
+183
در 0 کانال‌ها
Get PRO
مه '21
+99
در 0 کانال‌ها
Get PRO
آوریل '21
+89
در 0 کانال‌ها
Get PRO
مارس '21
+140
در 0 کانال‌ها
Get PRO
فوریه '21
+142
در 0 کانال‌ها
Get PRO
ژانویه '21
+329
در 0 کانال‌ها
Get PRO
دسامبر '20
+5 275
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
29 سپتامبر+1
28 سپتامبر+7
27 سپتامبر+4
26 سپتامبر+2
25 سپتامبر+1
24 سپتامبر+3
23 سپتامبر+2
22 سپتامبر+4
21 سپتامبر+1
20 سپتامبر+2
19 سپتامبر+2
18 سپتامبر+2
17 سپتامبر+1
16 سپتامبر+5
15 سپتامبر+5
14 سپتامبر0
13 سپتامبر0
12 سپتامبر+3
11 سپتامبر+3
10 سپتامبر+10
09 سپتامبر+4
08 سپتامبر+1
07 سپتامبر+7
06 سپتامبر+2
05 سپتامبر+4
04 سپتامبر+4
03 سپتامبر+3
02 سپتامبر+3
01 سپتامبر+2
پست‌های کانال
«If you forget your PIN or password, unlock your device using your linked Google account.»
Если это не повод отказаться от Google, то я не знаю, что тогда повод. https://www.androidauthority.com/android-unlock-with-google-account-apk-teardown-3713919/ Функция заявлена как опция, но само её наличие, даже в выключенном виде, создаёт штатный путь, серверную инфраструктуру и юридическую точку давления на Google. Строго говоря, модель доверия и раньше была такой же: производитель прошивки контролирует код фреймворка и может встроить в него что угодно. Но в AOSP escrow-токены на неуправляемых телефонах отключены криптографически. addWeakEscrowToken работает только на automotive, а escrow-данные пользователя уничтожаются после настройки устройства. Чтобы обойти это, пришлось бы менять системный код и тайно поставлять изменение в прошивке. Новая функция по своей сути требует обратного: секрет, из которого восстанавливается ключ пользовательских данных, должен быть доступен через фактор, который контролирует Google. Проще говоря, теоретическая возможность превращается в штатный процесс. Вопрос на миллион долларов: может ли Google отказаться выполнить судебный приказ о техническом содействии в разблокировке конкретного устройства, если его привязка к аккаунту установлена, а разблокировка признана необходимым процессуальным действием? Приказ можно оспаривать, но для этого нужно чтобы Google хотел этого, что сильно вряд ли. Юрисдикция обязывает ко многому. Инструмент для исполнения приказа есть. Принципиальная техническая возможность имеется. Если пользователь включит функцию. Если, конечно, она вообще появится в прошивках. Но если реально появится, что скорее всего, то изъятый (в том числе BFU) аппарат, где функция была включена, открывается по аккаунту в любой момент, без владельца, минуя перебор. То что функция должна быть непременно включена - не факт. Вживую финальный код можно будет изучить только когда он будет на устройствах.

2
В эту пятницу, 25 сентября стартует обновленный курс по защите данных для пользователей Android. Внимательно ознакомьтесь с и
В эту пятницу, 25 сентября стартует обновленный курс по защите данных для пользователей Android. Внимательно ознакомьтесь с информацией ниже! Что будет на обучении: https://t.me/tvoijazz/2657 Стоимость основного курса: 50k Продолжительность 6 дней, обратная связь действует еще 3 недели после окончания курса. (запись вне потока/после даты старта +10k к прайсу, обратная связь также 3 недели с момента оплаты) Дополнительные уроки: 1. Защита от криминалистической экспертизы и несанкционированного доступа к данным на смартфоне. Длительность - 2 дня. Стоимость 30k [t.me/tvoijazz/2659]   2. Установка и настройка доп.систем параллельно основной. Стоимость 20к Уже записан и выложен. [https://t.me/tvoijazz/2645] 3. FCKRKN или как использовать средства обхода и избежать детекта. Стоимость 10K Уже записан и выложен. [https://t.me/tvoijazz/2632] ▫️ Требования для участия в курсе: разблокированный загрузчик + ПК с выходом в сеть. Крайне рекомендуется наличие флэшки и USB OTG-адаптера (или флешки type-c) под ваш девайс. Курс начинается с базовых навыков, таких как установка кастома и получение root, поэтому новички - велком. Постепенно сложность и объем информации будут увеличиваться, для успешного усвоения материала потребуется полное погружение и желание разобраться в теме. Помните: волшебных кнопок не существует, и никто не сделает это за вас. ▪️Прочтите FAQ ▪️Список смартфонов подходящих для курса ▪️Словарик нуба ▪️Расписание И еще немного информации: ~ на курсе работаем с одним смартфоном, который вы указали при записи и только с одним аккаунтом, с которого происходила оплата ~ мы не занимаемся мультиаккаунтингом, в курсе нет тем прохождения антифрода, смены imei и тп, только то, что указано в программе курса Для тех, кто уже проходил наш курс в течение года/12 месяцев - спец.условия. (-30% от текущего прайса на повторное прохождение) Запись/вопросы - @JazzSupport
2 391
3
بدون متن...
3 397
4
بدون متن...
4 679
5
Это самая невероятная уязвимость, которую я когда-либо видел и Удивительно, что даже инженер Google может совершить такую большую ошибку в эпоху искусственного интеллекта Хотел рассказать про другое, но как тут про другое, когда такие цитаты. В общем, вот вам очередной наброс от команды LSPosed и, соответственно, очередной проеб от Google. Это действительно интересно, и это нужно знать, если вы хоть немного хотите понимать что за железку держите в руках. Постараюсь максимально просто. Цепочка эксплойтов состоит из двух CVE - брешь в стеке телефонии 17-го Андроида и пробоина в ядре. Работает это в три шага: 1. Для начала, нужно оказаться внутри процесса, которому система доверяет. Если установленное приложение заявляет "я могу обрабатывать звонки", но на самом деле не может, то система лезет к несуществующему классу и падает. В Android 17 добавили проверку: перед обращением убедиться, что класс реально есть. Чтобы узнать, есть ли класс в чужом приложении, нужно взять загрузчик кода этого приложения. Приложение телефонии так и делает, но... Проверяя заодно и исполняет загруженный код. Это тот самый "гугловский инженер" упорол косяк. Приложение подсовывает свой код, который нужно выполнить для побега из песочницы в процесс которому система доверяет. Обычно чужой код в чужом приложении не смертелен. Но приложение телефонии объявлено как часть системы: оно живёт не отдельно, а прямо в system_server, главном процессе Android, с системным идентификатором. Всё, чужой код внутри. 2. Из системного процесса запустить обычный машинный код нельзя, политики запрещают. Но там же, в этом процессе, лежит список связей со всеми остальными процессами. По этому списку атакующий дотягивается до сетевого процесса и заставляет его загрузить свой код. Сетевой процесс нужен потому, что ему разрешено работать с шифрованными соединениями IPsec, а именно там третья дыра. Самая основная. 3. Телефон держит содержимое открытых файлов в оперативной памяти, чтобы не читать с диска по десять раз. Влез в этот фрагмент памяти - можешь контролировать то что исполняется в текущий момент. Права на файл, разумеется, проверяются, иначе у всего на устройстве был бы root. Но проверяются они только к файлу на диске. К файлу, который открыт в памяти - нет. Поскольку подразумевается что писать туда будет только ядро. А раз только ядро, то на тебе, ядро, дополнительные плюшки. Например отправка без копирования в отдельный буфер и расшифровка на месте. Атакующий делает так, чтобы эти два фактора встретились. Он собирает пакет, один из кусков которого - это ссылка на память с системным файлом, и скармливает этот пакет ядру как входящий зашифрованный. Ядро его расшифровывает и пишет в файл, на который указывает ссылка. После этого бесполезны все проверки и тд. Устройство скомпроментировано. Переписанный кусок файла срабатывает, когда его вызывает системный процесс, и дальше по цепочке: исполнение уходит в init, оттуда в ядро грузится чужой модуль, SELinux переводится в разрешающий режим, пиздец вашему устройству и ядерный апокалипсис. Самый главный момент здесь - не косяки "гугловских инженеров". Они взяли и тупо убрали проверку с которой я начал описание. Просто взяли, откатили то что накосячили, и - ура, мы закрыли уязвимость! Самое главное - это то, что завтра найдут новую дыру, где-нибудь в стеке bluetooth, и она точно так же по цепочке приведет к эскалации в ядре. Ядро на апстриме первый раз пофиксили от DirtyFrag еще в 2017-ом, но фикс тут же обошли. Последняя заплатка на его разновидность Fragnesia показала что сам класс уязвимостей будут юзать всегда, находить новые дыры, составлять новые цепочки. Нужно помнить главное: ваша безопасность - ваша забота. То что там где-то что-то пофиксили в апстриме, совершенно не означает что устройство в ваших руках безопасно. Уязвимость оставалась не закрытой три месяца с момента публикации. Флагманский смартфон от Google уязвим спустя три месяца после исправления ядра. Что там на каких-нибудь китайфонах - вообще представить страшно. Фикс ядра доедет до вас спустя еще месяцы или никогда.
6 312
6
ВАЖНАЯ ИНФОРМАЦИЯ: Курс и дополнительные уроки посвящены защите данных, финансов и конфиденциальности пользователя. Вопросы прохождения антифрод систем МЕНЯ НЕ ИНТЕРЕСУЮТ!!! Освоив и лично проработав все перечисленные темы курса и дополнительных уроков вы получите устройство, максимально защищенное от утечки и физического изъятия данных по большинству векторов атаки на него (вредоносный софт, ошибки пользователя, физический доступ, принуждение и тд). Без знания этого, говорить о какой-либо приемлемой "безопасности устройства" и данных на нем бессмысленно. Но! Если вы понятия не имеете о своей персональной модели угроз, проще говоря "нахрена мне это нужно" - курс не для вас. FAQ - t.me/jazzphone/56 Список подходящих устройств: https://t.me/jazzphone/100
6 021
7
Дополнительные уроки: 2. FCKRKN или как использовать средства обхода и избежать детекта. Подробнее: https://t.me/tvoijazz/2632 Стоимость 10к 3. Обновленный урок по использованию дополнительных систем на смартфоне. Подробнее: https://t.me/tvoijazz/2645 Стоимость 20к Данные уроки уже записаны и выложены.
5 470
8
Дополнительный урок: 1. Защита от криминалистической экспертизы и несанкционированного доступа к данным на смартфоне. Экстренное автоматизированное и ручное удаление данных и ключей шифрования. Основные моменты: - автоматизированное удаление выбранных данных и приложений при попытке перебора пароля блокировки - автоматизированное скрытие выбранных приложений после разблокировки смартфона по индивидуальному шаблону - ручное удаление пользовательских данных и ключей шифрования "в одно касание" без разблокировки девайса - автоматизированный запуск удаления выбранных файлов с последующей перезаписью свободного пространства на накопителе (возможность восстановления исключается) при подключении к ПК или комплексам по извлечению данных - поговорим о методике взлома смартфона при помощи комплекса типа UFED в контексте несанкционированного запуска отладки в обход блокировки экрана для последующего снятия данных и защите от этого - очистка выбранных разделов данных, данных приложений и зашифрованных томов по расписанию или после разблокировки устройства посторонним по установленному таймеру с возможностью отмены удаления - проверка контрольных сумм критически важных разделов устройства для мониторинга внесения несанкционированных изменений после физического изъятия - Dead Switch. Если устройство не разблокировалось владельцем в течение заданного времени, происходит удаление всех/выбранных данных - управление функциями безопасности с помощью жестов, разберёмся новый эксклюзивный авторский метод взамен потерявшего актуальность Пример 1: тапнули только вам известным способом по экрану блокировки - открывается реальный рабочий стол с нужными приложениями. Не тапнули - откроется фейковый "бытовой", все критически важные приложения и данные останутся скрыты в системе, доступ к настройкам устройства заблокирован. Пример 2: нажали на определенную область на экране - удалились все/выбранные данные. На управление жестами возможна привязка любых действий и запуск любых скриптов и команд. - защита доступа к плиткам быстрых настроек и списку активных приложений - настраиваем "Пароль под принуждением". Внимание! Метод не имеет отношения к общеизвестным способам (Wasted, Duress, Xposed Hooks, etc). Один и тот же пароль, в зависимости от ситуации разблокирует устройство обычным способом или разблокирует устройство и, одновременно, удаляет критически важные данные и запускает перезапись освободившегося пространства незаметно для атакующего - покажу один из авторских вариантов Duress-пароля (new)* - разберем понятие "правдоподобного отрицания" и при чем здесь логи (new) - мастер-класс по поднятию своих сервисов в системе для отслеживания нужных событий. Покажу как я делаю "тревожную кнопку" в своих сборках, без использования стороннего софта создадим собственные демоны на отслеживание физических кнопок, попытки подключения к ПК и тд и встроим их в систему* ——————————————— Продолжительность: 2 дня. Стоимость участия: 30k ~ Доп.уроки доступны для приобретения только ученикам прошедшим основной курс. Запись/вопросы @JazzSupport
5 010
9
- защита любого выбранного приложения от открытия посторонним, работаем с activity приложений вместо сторонних блокировщиков - подмена изображения для системной камеры и камер, встроенных в приложения. Покажу альтернативный софт (new) - разбираем способ передачи информации с использованием стеганографии без ограничений при работе с PGP-ключами - подробный разбор защиты от ARP-атаки с простейшим примером такой атаки - актуальный способ замены системного WebView на альтернативный (Cromite, Vanadium) с возможностью переключения - делаем свой модуль для подмены/скрытия отпечатков системы. Разбираем, чем работа с props отличается от работы с hooks, нативные методы доступа к идентификаторам и тд.* - настраиваем прокси-цепочки и балансиры для анонимизации выхода в сеть, рассмотрим способ избежания идентификации сайтами и сервисами - создание и использование собственных root-модулей через командную строку, без использования шаблонов - изменение прав на файлы, замена компонентов прошивки в системах Read-Only через командную строку - скрытие аккаунтов в настройках системы при досмотре устройства (new)* - обновление DeviceSpoofer (new)* - скрытие критически важных настроек от постороннего доступа (new)* - защита содержимого уведомлений выбранных приложений (смс, мессенджеры, etc) от перехвата (new)* - блокировка установки/удаления приложений в обход пользователя (как при физическом доступе, например при прохождении контроля, так и при удаленной компроментации) (new)* - KGuard, защита от локального повышения привилегий на eBPF. Отслеживаем и блокируем несанкционированный root-доступ при удаленных атаках и заражении, отбиваем атаки через эскалацию из непривилегированного процесса, браузерный побег из песочницы, etc (new)* ——————————————— Внимание! Присутствует обновление софта до актуальных версий и замена некоторых решений на альтернативные. * - в темах, помеченных звездочкой, используется мой авторский софт Длительность курса: 6 дней. Стоимость участия: 50k Начало уроков в 17.00 (Mск) 🔗Требования для участия в курсе: разблокированный загрузчик + ПК с выходом в сеть. Крайне рекомендуется наличие флэшки и USB OTG-адаптера под ваш девайс. Для самых маленьких - словарик нуба. Запись/вопросы: @JazzSupport Внимание!!! Саппорт имеет право отказать вам в записи на курс без объяснения причин!
3 818
10
Анонс предстоящего курса! Старт: 25 сентября Что в программе: - Android 16 - работа с кастомными прошивками, получение Root - поговорим о самых современных и передовых решениях для рутирования на основе ядра и сравним их с классикой - разберем понятие metamodule, выберем нужный - используем Google "на минималках" (MicroG) - подмена/скрытие цифрового отпечатка смартфона и необходимых идентификаторов. Разберем понятие уникальных и не уникальных идентификаторов Разберем "необходимое" и "бесполезное"* - разберёмся с Predator - защита данных и трафика от контроля со стороны провайдера и оператора - защита от перехвата мобильного сигнала ложными базовыми станциями (мониторинг) - защита DNS-запросов, DNSCrypt, DoH и тд. - разберем варианты и особенности шифрования данных в памяти смартфона - подмена/скрытие геолокации для приложений, основанная на координатах gps в привязке к базовым станциям операторов мобильных сетей* - подмена/скрытие данных оператора связи для приложений (код и страна сетевого оператора, страна провайдера sim)* - подмена окружающих точек доступа для выбранных приложений - покажу авторский софт для скрытия отпечатков и идентификаторов, запрета чтения сетевого окружения, списка приложений и тд.* - защита камеры и микрофона от доступа в обход пользователя на современных версиях Android - подмена установщика приложений в системе, расскажу зачем это может понадобиться - настройка скрытого зашифрованного "сейфа", с возможностью делать фото прямо внутри защищенного пространства (файлы тут же шифруются). Здесь же можно хранить текстовые заметки и любые документы, создание и скрытие зашифрованных томов с критически важными данными - реализация утилиты secure delete, для безвозвратного удаления данных на смартфоне (для участников отдельного урока по антикриминалистике - автоматическое удаление с перезаписью полными циклами) - блокировка доступа к вредоносным хостам и доменам - современные методы отключения трекеров в приложениях, как системных так и установленных пользователем. Таких как Google Firebase и проч. (рассмотрим несколько вариантов) - генератор "мусорного трафика", с акцентом на случаи когда он может понадобиться (new)* - расширенная защита от U-print - отключение возможной утечки данных через snapshots (миниатюры скриншотов "недавних" приложений) - настройка изолированного рабочего профиля на смартфоне (используется одновременно с основным без необходимости переключения) с отдельным списком установленных приложений, выходным IP и своими ключами шифрования* - одновременное использование неограниченного количества рабочих профилей* - шифрованный обмен файлами между профилями (Владелец, Рабочий, Пользователи) без необходимости рутования дополнительных профилей и использования сторонних носителей, что позволяет сохранить их максимальную изоляцию - отключение утечки трафика при загрузке системы и отключении файервола* - защита от zero-click атак при открытии ссылок в браузерах (FF) - шифрование переписки и обмена файлами по любым каналам* - защита содержимого экрана от скриншотов в любом приложении* - выборочное скрытие установленных приложений друг от друга - скрытие любых приложений в системе. Разберем вариант скрытия в отдельном Privacy Space. Приложения скрываются от обнаружения как при проверке устройства, так и друг от друга - скрываем выбранные файлы и директории на общем накопителе - маршрутизация трафика (весь/выбранные приложения) смартфона через сеть Tor по схеме Tor-Over-VPN - работа с компонентами приложений: способы управления доступом в сеть без использования файервола, раздельное управление разрешениями на геолокацию, буфер обмена и тд. - внесение изменений в манифест приложения, работа с целевым SDK приложения, работа с разрешениями в манифесте, создание собственной подписи - debloating, разберем альтернативный способ с использованием своего персонального модуля, более безопасный способ
3 496
11
Видимо, это уже можно считать официальным "разводом" звездной пары GrapheneOS и Google Pixel? Или нет? Как трактовать "unable to complete the port"? Чтобы понимали суть, немного пройдемся по хронологии, а чтобы понимать реально сложный технический контекст, я раскидаю по тексту нужные ссылки : Август 2025 (после выхода Pixel 10). На фоне того, что Google перестал публиковать device trees, проект успокаивал: изменения приемлемы, все преодолеем. Штаны, полные оптимизма. Август 2026, заявление о планируемой поддержке Motorola, но Pixel 11 также в планах, все хорошо. Буквально на следующий день: все хорошо, но не очень: порт под 11-й Pixel может занять месяцы. Через неделю: все плохо, мы не можем завершить порт на Pixel 11-й серии. Собственно, все. Graphene уходит к новой возлюбленной - Moto? Google продолжит планомерно переориентировать Pixel с гиковских девайсов на основу для развития Gemini? Про это как-нибудь отдельно расскажу, это тоже интересно, и тоже не лежит на поверхности. Но в чем причина развода? Сделать порт нельзя из-за отсутствия поддержки аппаратного memory tagging в софте, в прошивке и хайли лайкли (дословно near certainly hardware) в железе. Вывод графенщиков: Google вырезал важную защитную функцию ради экономии. Насколько это правдоподобно? Довольно таки да. Tensor G6 это Cortex C1-Ultra + шесть C1-Pro, GPU Imagination PowerVR вместо Mali, TSMC 3 нм вместо ожидавшихся 2 нм, плюс смена модема на MediaTek. По железу - это однозначный регресс после 10-ки. За тот же, или больше, прайс в рознице. Но! Отсутствие MTE, который появился на Pixel 8 - это не причина отказаться от поддержки Pixel 11, это тупо поза, в которую встает проект GrapheneOS. Без поддержки MTE в железе графеновские сборки были и есть и на Pixel 7, и на Pixel 6, хоть там и держится все на одном hardened_malloc (это я упростил, конечно). Просто сборка не была завязана на ARM Memory Tagging Extension (MTE), что не мешало им позиционироваться как секьюр. Но поза вполне понятная: принять в 2026 году новый флагман, который по защите слабее трёхлетнего Pixel 8, означает создать ситуацию, где "самый новый" становится "самым слабым". И самым дорогим в линейке. Отсутствие MTE бьет конкретно по сопротивлению к AFU-экстракции и целевым цепочкам, то есть ровно по тому чем славится GrapheneOS. Плюс цена сопровождения: целое семейство устройств с урезанными защитами и вечные костыли в коде. Но проблема не только и не столько в этом. Проблема тут в том, что Google не дает исходники под Pixel, как делал это раньше. И графенщикам нужно брать и вручную реверсить девайс, на ходу придумывая решения чтобы не уронить свою же планку, которую они задрали понадеявшись на то что Google их не подставит. А это требует таких ресурсов, что проще уйти на Motorola, которая рассматривает это как коммерческий актив и (если) реально намерена партнерить. Ну и, справедливости ради - near certainly hardware означает, что они не доказали отсутствие MTE в кремнии. Если окажется, что блок есть, но не инициализируется прошивкой, Google может это включить обновлением, и порт возобновится. Только ему это нахрен не нужно. Кроме того, с 2027 года все флагманские Snapdragon получат зрелый MTE и значительно улучшенный secure element. А это уже серьезное отличие от актуальных Moto, которые, мягко говоря, не тянут планку. Ну и, стоит понимать, что текущий расклад вполне может вывести Moto на роль гиковского устройства с лояльной политикой к разного рода кастомам, а Pixel - к обвязке вокруг Gemini с намертво закрытым загрузчиком. Пошли за попкорном.
6 297
12
Давным-давно я нечто подобное показывал, но в более олдскульном гиковом варианте. Отличная прога для тех кому это нужно: http
Давным-давно я нечто подобное показывал, но в более олдскульном гиковом варианте. Отличная прога для тех кому это нужно: https://github.com/rhythmcache/Dioxamine Подключение: USB OTG-кабель. Wireless ADB. Штука многофункциональная, работает как полноценный adb/fastboot и не только: - файловый менеджер: /sdcard и корень ФС, push/pull пачками, переименование, удаление. - пакетный менеджер: установка APK и сплитов (.apks, .xapk), удаление, enable/disable, вытягивание установленных APK. - sideload OTA-пакетов, Rescue mode с wipe userdata. - трансляция экрана. - стрим камеры цели: выбор объектива. - прошивка образов (boot, recovery, system, vendor_boot, init_boot, etc). - временный запуск ядра/recovery без записи в раздел (fastboot boot). - lock/unlock бутлоадера. - инспектор переменных (getvar). - прямой fastboot-терминал. В общем, это практически полноценный ПК в том что касается работы с подключаемым устройством. И самое главное - софт не требует root ни на управляющем телефоне, ни на целевом. То есть вы можете шить, временно загружать, работать с файлами, устанавливать и удалять приложения подключившись с любого смартфона, на котором установите этот софт. Для самых маленьких: Google там вводит отлежку в 24ч для устанавливаемых из сторонних источников АПК. Этому софту все это похрен, он вам поставит что угодно, также как обычный ПК. И сделает это буквально на ходу. Софт в стадии альфа, есть мелкие баги.
7 713
13
Android-приложение-отправитель самоуничтожающихся зашифрованных заметок. От создателя PGPony и других полезных лошадок. Сервис одноразовых записок с возможностью использования собственного сервера (по умолчанию используется сервер разраба). Что это такое, для тех кто не застал эпоху одноразовых записок: Ты пишешь заметку, задаёшь правила её уничтожения и приложение формирует ссылку. Ссылку отправляешь любым способом получателю. Получатель открывает её в обычном браузере. После прочтения (или по таймеру) заметка исчезает с сервера. Можно настроить: Количество просмотров - от 1 до 100. После достижения лимита текст на сервере обнуляется. Срок жизни - от 5 минут до 30 суток. Заметка умирает даже если её вообще не открыли. Пароль - и так понятно. Автоскрытие - через сколько секунд текст пропадёт с экрана получателя после показа. Уведомление о прочтении - уведомление, что заметку открыли. Еще можно сжечь принудительно, поставить метку, просмотреть статус и тд. Работает примерно так. На устройстве генерируется ключ, которым шифруется послание. Послание запечатывается в конверт и отправляется на сервер, а ключ, вместе с указанием конверта отправляется получателю. Сервер физически не может получить ключ, потому что ключ находится в той части адреса, которую браузер серверу не отправляет. Не отправляет он ее не почему-то там, а потому что это базовый принцип работы HTTP. Часть после # называется фрагментом. Он придуман для навигации внутри уже загруженной страницы. Странице он нужен, серверу нет. Поэтому браузер, формируя HTTP-запрос, фрагмент в него не кладёт: в запрос попадает только путь. В общем, вполне честный и грамотный подход при открытой реализации. https://github.com/norsehorse-dev/BurnPonyAndroid
9 594
14
+2
بدون متن...
8 304
15
В майском релизе GrapheneOS добавили функцию "пароль под принуждением" (Duress). О чем уже написали все кому не лень. Я тоже напишу, потому что протестировал, хоть и не фанат этой прошивки. Работает так: в соответствующем пункте настроек Безопасности задаются пин и пароль (и тот, и другой, никак иначе), при вводе которых ресетается аппаратное хранилище ключей. Смарт при этом отрубается, а не сбрасывается "до завода", пользовательские данные не удаляются. А уже при следующей попытке включить устройство, оно вываливается на экран, который уведомляет, что загрузка устройства невозможна (отсутствуют фрагменты ключа шифрования, конкретно хэш пользовательского ключа и соль) и требуется выполнить Factory data reset. И только это действие запустит процесс удаления непосредственно данных. Ну что тут сказать, имеет место быть. Только в каком-нибудь волшебном королевстве, где есть Закон и Закон этот реально работает. Я уже не раз высказывался на эту тему, тем более что житейский опыт позволяет говорить не абстрактно. Если вы где-нибудь на ваське под самым, что называется, принуждением выдадите принявшему вас оперу пароль, и после ввода пароля телефон который он у вас изъял превратится в тыкву, он очень быстро, при двух свидетелях, вынет у вас из кармана три патрона от ПМ'а, и поедете вы разгадывать шарады с пиками точеными и через полотенце перешагивать в самую обычную пресс-хату, где и будете ораторствовать про конституционные права. В королевстве, где закон с маленькой буквы, про свои права операм рассказывают только диванные фантазеры. Все эти розовые слюни характерны для тех, кому зубы не выбивали. Те кто уже в теме стараются быть умнее, и телефоны у них, хоть и не подозрительно комсомольские, но разблокируются как им и положено, и ничего там криминального на момент изучения нет. В понимании проверяющего "мне нечего скрывать" - правильное и нормальное поведение. А любое отклонение от "нормального" поведения, типа обнулившегося внезапно телефона, будет трактоваться далеко не в вашу пользу. Никто ваш юмор с паролями не оценит. Впрочем, не факт что и в правильном королевстве по головке погладят. По-моему еще в 18-ом году была история как одна мадама в америках удаленно вайпнула свой iPhone, после чего ей выкатили обвинение еще в нескольких преступлениях, включая фальсификацию вещественных доказательств и препятствование судебному преследованию. Так что хз. Я этого еще не показывал, эксклюзив из обновлений на предстоящем курсе. На видео один и тот же, самый настоящий пароль блокировки. В обычном режиме он делает что ему положено - просто разблокирует устройство. В режиме Duress он удаляет все что нужно удалить и запускает перезапись освободившегося пространства на накопителе (на примере приложения Signal и папки All_Secrets), при этом устройство не вылетает в Recovery и даже, как у графеновцев, не вываливается на предложение вайпнуть данные после удаления ключей. Эстетика и творческий подход - залог здоровья. Не гарантия, разумеется, но и не провокация его резко ухудшить.
1
16
Это очень интересно. Особенно тем кто считает root на своем устройстве чем-то опасным. Правильно считаете. Только не тот root. Это видео от команды LSPosed, их представлять не нужно. На видео они эксплуатируют DirtyFrag и еще одну дыру, которую не озвучивают. И правильно делают. У них там с Google терки по поводу нее, но не суть.. В результате они получают полный root на Pixel 10 с Android 17. Это абсолютно стоковый смартфон из коробки, с заблокированным загрузчиком. И они получают на нем полный доступ просто запустив приложение. Заметили, я нарочно написал это максимально простым языком? Это чтобы самый тупой и закоренелый рутофоб проникся: страшен не root. Страшен root который вы не контролируете. О котором вы даже не подозреваете. В итоге эксплуатации комбинации этих двух дыр, атакующий получает полный доступ к устройству. Полнейший доступ к /data до следующей перезагрузки. Все ваши кошельки, всякие там секреты секретные - все ваши данные доступны атакующему. https://github.com/BuSung-dev/Root-My-Galaxy Это ссылка на софт, который позволяет получит практически то же самое, что описано выше, но через уязвимость CVE-2026-43499, известную как GhostLock. Принцип у уязвимости другой, суть та же: получение root на устройстве с заблокированным загрузчиком и, следовательно, полный контроль над устройством. Без изменений системы, без разблокировки загрузчика и прочих сопутствующих действий. Подвержены не только Samsung, но и OnePlus, Pixel - аналогичные софты там же на GitHub. Обе озвученные уязвимости известны, имеют описание и живут в ядре системы. Им не нужны никакие разрешения или сложные действия со стороны пользователя. Вы можете сколько угодно думать себе что раз вы не рутовали свое устройство, то и защищены по самые гланды по сравнению с рутованными. Но root, чужой и вами не управляемый, придет и обоснует вам ваши заблуждения. Тут ссылка на софт, который чекает вас на уязвимость GhostLock https://github.com/CakesTwix/Android-CVE-2026-43499 Внимание! На многих устройствах присутствует только один из двух необходимых патчей ядра, которые закрывают уязвимость. При запуске чекера вы можете вызвать панику ядра, со всеми последствиями: от перезагрузки до зависания. Чекайте на свой страх и риск!. Собственно, результат получите в любом случае: уязвим, не уязвим, или паника, которая означает что рутануть вас таким способом нельзя, но вызвать отказ в обслуживании как нефиг делать. Лечится все это только патчами/обновлением ядра.
9 315
17
بدون متن...
6 489
18
Честно, хотел пройти мимо. Потому что уже писал об этом в канале, а на курсе так вообще все пальцы на эту тему стер. Но вы накидали. Суть кратко: мутный тип был на карандаше, и при попытке досмотра его смартфона не придумал ничего лучше чем сбросить его к херам заводу, используя функцию "пароль под принуждением" во всем известной GrapheneOS. Ну, епта! Сброс до завода! Гении секьюрности! - Внимание, дети! Посмотрите налево! Тут вы можете видеть канонического лошару, чья фотография должна украсить соответствующий раздел Википедии. Кто ответит, почему? - Правдоподобное отрицание? - Молодцы, дети. Всем пятерка. В дневник. А лошаре пятерка срока на американских нарах. Это происшествие - наглядный пример того, что людям нужна защита. Но они не хотят в нее погружаться. Вместо этого они берут и используют распиаренное говно решения, которые также далеки от реальной жизни, как американский суд (да и любой суд) от желания что-то там выяснять и доказывать. Достали пыльный закон с прецедентом, развернули, применили. А че нет-то? Факт демонстративного удаления данных можно рассматривать как умышленное действие? Несомненно. Есть статья на этот случай? Статья всегда найдется. Всё - бедолага пять лет отхватит там, где можно было поулыбаться и идти в Starbucks пить американо. Если вы что-то экстренно удаляете, то это должно происходить незаметно, без следа в системе, или сводится к действию, которое вам не смогут вменить как умышленное.. Для этого заранее определяется круг критически важных объектов, к которым большинство ваших данных не относятся. Решается вопрос с логированием самого действия системой, подбирается оптимальный способ и тд. Это - сложная наука, по другому не скажешь. Но никто не задумывается об этом всерьёз, пока не окажется в ситуации, которую назад уже не откатить. А Графин - ну он и есть Графин. Школьники его подружкам показывают. Серьезные люди его не используют. А к чему может привести не серьёзное использование не серьёзного инструмента лучше читать в таких постах, чем в личном деле.
7 425
19
Представьте два смартфона в одном. Представили? А теперь представьте три, четыре... 6 августа пройдет обновленный урок по использованию дополнительных систем на смартфоне. Для работы будем использовать мой авторский софт, который не имеет полноценных аналогов. - каждая дополнительная система является отдельным "слотом", который живёт в userdata. Каждый слот имеет свои ключи шифрования. - количество систем ограничено только объемом памяти устройства. При желании вы сможете установить сразу несколько различных систем, например AOSP+GAPPS, crDroid и форк GrapheneOS, и перезагружаться между ними по своему выбору - удаление любой из установленных систем или всех сразу вместе с данными и ключами шифрования в одно касание при необходимости, в случае форс-мажора или попытки несанкционированного доступа к устройству - все дополнительные системы имеют собственные изолированные и зашифрованные разделы пользовательских данных, которые не пересекаются с основной хостовой системой - дополнительные системы "живут" столько, сколько необходимо владельцу, устанавливаются и удаляются без необходимости дополнительной прошивки устройства и тд. - все, чему вы научились на основном курсе, вы сможете применить в любой из установленных систем Нужно использовать браузер Яндекс с "национальным сертификатом" без каких-либо рисков для чувствительных данных? Нужно изолировать и скрыть криптокошельки? Есть необходимость использовать VK и Rustore? Часто пересекаете границу и хотите гарантированно скрыть чувствительные данные? Дополнительные системы - это оптимальный баланс между виртуалкой и реальным устройством. С их помощью можно решить большинство задач как в контексте безопасности данных, так и закрыть повседневные гражданские задачи. Госуслуги из допсистемы никогда не увидят ваш прокси на хосте, Сбер не узнает что у вас крипты больше чем у Маска, а Макс не увидит ваши аккаунты в Телеге. В общем, мастхэв для продвинутых пользователей Android. Требования: устройство должно иметь динамические разделы и поддержку Treble Урок доступен только тем, кто прошел основной курс! Старт: 6 августа (1 день) Стоимость участия: 20к Для участия обращаться к саппорту: @JazzSupport Саппорт имеет право отказать в записи без объяснения причин.
7 990
20
Кто там спрашивал про актуальный hosts? https://github.com/hagezi/dns-blocklists#ultimate Линейка Multi в пяти уровнях агрессивности: Light (166k), Normal (341k), Pro (479k), Pro++ (564k), Ultimate (673k). Каждый следующий уровень включает предыдущий. На сегодня это самый поддерживаемый и лучше всего структурированный публичный набор. Чтобы не перегружать систему, особенно если оперативка небольшая, и нужно в базовую безопасность, а не просто порезать рекламу, достаточно прошки. Если в паранойку и комплексную безопасность - то плюс полный TIF. Но это еще 1.1M записей, на телефоне может жрать RAM. Главное отличие от склеек типа StevenBlack в том, что каждый уровень компилируется и валидируется отдельно. В репо есть слои разрешений типа allow_light-ultimate.txt - домены, вычищаемые из всех уровней включая Fake и TIF, allow_light-normal.txt - разблокировка только для мягких уровней, чтобы Light/Normal не ломали ничего, и тд. Именно поэтому Light - это не тупо урезанный Normal. Списки прогоняются по 10000 сайтов из Cisco Umbrella Top 1M, проверяется загрузка страниц, корректность отображения, работа навигации, картинок, видео. Мёртвые хосты регулярно удаляются, чтобы держать размер минимальным. Для тех кто не понимает о чем речь. Это набор DNS-блоклистов от одного мейнтейнера (hagezi), собранный не "склейкой чужих списков", а с чисткой, дедупом и собственными дополнениями поверх десятков источников. Обновляется автоматически, де-факто сейчас это эталон в нише блокировки рекламы, фишинга, малвари и тд. В общем, читайте, разбирайтесь, выбирайте.
8 358