Новости

Ответить в тред Ответить в тред
GOOGLE разоблачает китайфоны: анальные зонды вставлены в обход андройд будут выставляться на показ Аноним 03/10/20 Суб 13:08:26 84492561
3
3

image.png 327Кб, 350x350
350x350
Компания Google представила инициативу Android Partner Vulnerability, в рамках которой планируется раскрывать данные об уязвимостях в Android-устройствах различных OEM-производителей. Инициатива сделает более прозрачным доведение до пользователей сведений об уязвимостях, специфичных для прошивок с модификациями от сторонних производителей.

До сих пор в официальных отчётах об уязвимостях (Android Security Bulletins) отражались только проблемы в основном коде, предложенном в репозитории AOSP, но не учитывались проблемы, специфичные для модификаций от OEM-производителей. Уже раскрытые проблемы затрагивают таких производителей, как ZTE, Meizu, Vivo, OPPO, Digitime, Transsion и Huawei.

Среди выявленных проблем:

В устройствах Digitime вместо проверки дополнительных полномочий для доступа к API сервиса установки OTA-обновлений был использован жёстко прошитый пароль, позволяющий злоумышленнику незаметно установить APK-пакеты и поменять права доступа приложению.
В пользующемся популярностью у некоторых OEM-производителей альтернативном браузере Phoenix менеджер паролей был реализован в форме JavaScript-кода, запускаемого в контексте каждой страницы. Подконтрольный атакующему сайт мог получить полный доступ к хранилищу паролей пользователя, для шифрования которого применялся ненадёжных алгоритм DES и жёстко прошитый ключ.
Приложение System UI на устройствах Meizu загружало дополнительный код из сети без шифрования и верификации соединения. При контроле за HTTP-трафиком жертвы атакующий мог запустить свой код в контексте приложения.
У устройствах Vivo был переделан метод checkUidPermission класса PackageManagerService для предоставления дополнительных полномочий некоторым приложениям, даже если эти полномочия не указаны в файле с манифестом. В одной версии метод предоставлял любые полномочия приложениям с идентификатором com.google.uid.shared. В другой версии для предоставления полномочий выполнялась сверка имён пакетов по списку.

https://www.opennet.ru/opennews/art.shtml?num=53825
Аноним 03/10/20 Суб 13:25:11 84493192
17
0

>>8449256 (OP)
А анальные зонды GOOGLE будут выставляться напоказ?
Аноним 03/10/20 Суб 13:33:11 84493553
16
0

Аноним 03/10/20 Суб 13:39:25 84493874
3
0

Комиксы-exocomi[...].png 831Кб, 811x812
811x812
Китайфоны мусор
Аноним 03/10/20 Суб 13:40:45 84493955
3
1

>>8449256 (OP)
А оптимизация, видимо, есть утерянная технология древних.
Сука, 2 гигабайта ОЗУ для сраного телефона - уже минимальные требования.
Алё, требования для КПК с 00х особо не поменялись, зато для решения поставленных задач требуют в десятки раз более производительные устройства, которые не могут и день без розетки протянуть.
Аноним 03/10/20 Суб 13:47:49 84494246
0
1

ml9UphPpl4w.jpg 73Кб, 604x604
604x604
Аноним 03/10/20 Суб 13:51:33 84494407
5
0

B1NUEbkIEAAERpt[...].png 20Кб, 1024x1024
1024x1024
>>8449387
Вас прямая кишка выпала.
Аноним 03/10/20 Суб 13:51:45 84494448
0
0

>ненадёжных алгоритм DES
>Meizu загружало дополнительный код из сети без шифрования
Ебать это не бэкдоры просто уязвимости. У ненадежного алгоритма есть 100% способы его взлома или просто гипотетические рассуждения? Sha-1 наверно применяется в половине всех сервисов, хотя тоже считается ненадежным. Выглядит как попытка доебатся.
Аноним 03/10/20 Суб 13:52:50 84494489
2
0

Аноним 03/10/20 Суб 13:56:45 844946010
0
0

>>8449395
Ну так новые модные фичи в программировании требуют ресурсов, только выбор не компилируемого джава языка уже замедляет устройство на порядок. Я уж не говорю про такие модные фичи как отказ от ссылочных типов, или функциональное программирование
Аноним 03/10/20 Суб 14:05:52 844948911
0
0

>>8449395
Молодой человек, ресурсы не для вас. А чтобы программисты могли пилить приложения быстро, а не делать приложение для заказов дилдаков 10 лет.
Аноним 03/10/20 Суб 14:08:21 844950112
0
0

>>8449256 (OP)
>на показ
На что будут выставляться?
Аноним 03/10/20 Суб 14:08:36 844950213
6
0

>>8449489
Вот они и пилят говноподелия свои, а потом приходят сюда и кричат что они программисты. Говно они на палочке, даже не говнокодеры а просто говно
Аноним 03/10/20 Суб 14:10:26 844950614
0
0

>>8449387
Вот поэтому только Samsung
Аноним 03/10/20 Суб 14:11:58 844951215
0
0

>>8449444
2^55 перебрать брутфорсом ключ от деса можно за пару суток на твоей кофемолке, а китайцам и того не нужно, ключ они и так знают.
Аноним 03/10/20 Суб 14:13:53 844952316
1
0

47589.png 311Кб, 480x360
480x360
>>8449506
Не, Сяоми топ за свои деньги. Самсунг говно, айфоны для пидоров
Аноним 03/10/20 Суб 14:20:22 844954217
1
0

>>8449395
ООПитушня, фрагментация памяти прост охуеть какая.
Аноним 03/10/20 Суб 14:22:10 844954918
0
0

>>8449489
npm install sperma.js
Лол бля.
Какой толк с того что ты насренькал хуеты, и оно типо скомпилировалось(на деле нет, так как нет математического доказательства для всех случаев что программа будет работать)
Аноним 03/10/20 Суб 14:26:30 844955619
5
0

>>8449424
Зумерок, у тебя списочки лагают и блюпуп-наушники снова отвалились.
Бегом за новым Гейфон 1488, там эти баги поправили!

>>8449460
>модные фичи
А ведь для конечного пользователя WinXP и индусское поделие Win10 не особо-то и отличаются по функционалу.
ЕМНИП, драйверы только от ядра изолировали да звуковую подсистему как поломали ещё в Vista, так до сих пор и не починили.
Зато новые версии можно штамповать силами совершенно недееспособных макак-хеллоувордщиков.
Аноним 03/10/20 Суб 14:27:24 844955920
0
0

>>8449512
>Подконтрольный атакующему сайт мог получить полный доступ к хранилищу паролей пользователя, для шифрования которого применялся ненадёжных алгоритм DES

Но взламывать его будет телефон с хиленьким процессором, и алгоритм будет написан не на быстром ассемблере а на слоупочном джаваскрипте, так еще и надо постоянно оставаться на этом сайте некуда не переходить.

Теперь по поводу 2е суток, я погуглил информация 1998 года, тогда двое суток давали при взломе компьютером стоимостью 220 000 долларов, не кофемолка. Более современные процы
"Intel Core i7 5960X - лучший потребительский процессор на данный момент, он может выдавать только 0,63 ГБ / с, что составляет 34 года". Теперь представь сколько на это затратит телефон
Аноним 03/10/20 Суб 14:28:38 844956421
0
1

>>8449502
>>8449549
Разница в том что теперь ты можешь сделать десятки разных приложений для банков, заказа такси, доставки еды, похода в тц, знакомств, сосетей, заказа спермы ашота, а раньше нет т.к. производительность программистов была намного ниже, а багов намного больше. Бизнес устаривает, а на порваные жопы заводобыдла, борщехлебов и прочих дрочил завтипов бизнесу похуй.
Аноним 03/10/20 Суб 14:29:42 844956722
0
0

>>8449556
Это ты зря на гейфон залупнулся, там даже 5s до сих пор актуален и списки не лагают.
Аноним 03/10/20 Суб 14:30:10 844956923
0
0

>>8449564
Вот поэтому я нихуя и не покупаю. Ебал бы я ещё деньги за всякое говно платить
Аноним 03/10/20 Суб 14:30:20 844957024
0
0

>>8449556
Так ООП питушню высрали для того чтобы не платить много программистам. Можно дебилотронов менять каждый день, ваять же
приват протектед финал сет_гетСперма(set,get);
В итоге платят тоже самое но еще и 200 тестировщикам которые кнопку дебажат 20 лет.
>>8449564
Еще проще берешь ПХП и ваяешь свое приложение. Рендеришь страницу исходя из браузера.
Аноним 03/10/20 Суб 14:31:54 844957525
0
0

>>8449448
Huawei
это проект китайских спецслужб для тотальной слежки. У них всегда зашифрованное ядро и хуавэй никогда не раскрывает свой загрузчик чтоб не увидели вшитые бэкдоры. Бэкдор в семью за ваши же деньги. Бха ха ха ха
Аноним 03/10/20 Суб 14:32:34 844958126
0
0

>>8449570
>Так ООП питушню высрали для того чтобы не платить много программистам. Можно дебилотронов менять каждый день, ваять же
Ну так я и не спорю.

>>8449570
Когда барен позволит обращаться ко всем фичам телефона из браузера, а пхп макаки научаться этим пользоваться тогда и будут ренерить.
Аноним 03/10/20 Суб 14:33:48 844958527
0
0

>>8449575
Специально купил p30 для пердолинга до этого лет 7 на айфонах сидел, как же я лоханулся, лол. Лежит кирпичом
Аноним 03/10/20 Суб 14:34:00 844958728
0
0

>>8449570
>Так ООП питушню высрали для того чтобы не платить много программистам.

Вы только что прослушали тезис дипломной работы выпускника харьковского политехнического .
Аноним 03/10/20 Суб 14:36:25 844959229
0
0

>>8449559
Просто отправляешь его на свой сервак, причем тут телефон? Там уже считаешь на FPGA или чем угодно.
Аноним 03/10/20 Суб 14:37:17 844959830
0
0

>>8449581
>обращаться ко всем фичам телефона из браузера
Каким фитчам? Пиши аплет тогда и будет тебе все.
Спокойно есть апи для всяких акселерометров и звонилок.
А, точно так же не спиздишь из песочницы дохуя чего, типо ща телефонную спизджу и продам спамерам.
>>8449587
Маня, никакого профита с ООП хуеты нету, 85% времени программист борется с сайд-эфектами или обходит костылями(парадигмами) в реале же все пишут в "большую таблицу массивов" и дергают руками.
Прост макаки не хотят тратить время на аудит кода, а хотят инклюд сперма.h и дергать все через апи.
>фичам телефона
Чо за фитчи кстати, мань?
Аноним 03/10/20 Суб 14:37:44 844960031
0
0

>>8449569
Пока ты дрочишь свою кнопочную нокиа, стоишь в очередях с бабками чтобы снять деньги или оплтить интернат, нормальные люди всю основную рутину делают через телефон в пару тапов.
Аноним 03/10/20 Суб 14:37:48 844960132
1
1

1595399849683.png 212Кб, 1197x700
1197x700
Через 5 лет китайцы начнут выпускать процессоры, видеокарты и собственные консоли, такой вой говна с Запада поднимется, когда китайские аналоги будут работать не хуже и за треть цены.
Аноним 03/10/20 Суб 14:39:36 844961233
0
0

>>8449600
>Ну это же закрытый и "компилируемый код" никто же не видит, нахуя проверки и прочее ща насренькаем и в классы завернем
>Ой бля спиздили суки все деньги, просто разобрав апи приложения
Аноним 03/10/20 Суб 14:40:55 844961934
0
0

>>8449567
Если ОЗУ не забита всяким хламом (а забивается она быстро), вот только проконтролировать ты это не в состоянии.
Ах да, ОЗУ физически тоже не завезли.
Про ондроид и упоминать неловко - пиздецЪ библейских масштабов.

>>8449570
Ну дык имитация прогресса же.
Потреблядям - нескучные обои, менеджерам - хорошие продажи и премии от нового продукта, топам и шейрхолдерам - стрелочка становится зеленой и ползёт вверх.
Все рады, все довольны, а списочки уже тормозят на 5 ГГц.

Аноним 03/10/20 Суб 14:41:05 844962035
2
1

image.png 71Кб, 1153x851
1153x851
>>8449598
>Маня, никакого профита с ООП хуеты нету

Исполни мне пикрил без ООП в один экран с дублированием кода хотя бы меньше 25%, тогда и поговорим.
Аноним 03/10/20 Суб 14:42:53 844963136
0
0

>>8449598
Отправь пуш из браузера о том что твой дилдак приехал или что ашот из техподдержки ответил на ваше обращение, еот написала в личку.
Отправь запрос на другой домен.
Обратись к файлам из телефона.
Сделай какую-то работу в фоне из браузера.
Поработай с камерой сканирование qr кода, к примеру
Тысячи их.
Говорю за ифон если что т.к. iOS макака
Аноним 03/10/20 Суб 14:45:10 844964237
0
0

>>8449620
>насренькано больше разметки чем кода
>исполни коко

Мань, если ты не знал, то никаких классов в процесоре нету есть только процедуры и функции.
>>8449631
>Отправь пуш из браузера
Тото святой аллах пуши отправляет а не гугл.
>Отправь запрос на другой домен.
Джава понос есть
>Сделай какую-то работу в фоне из браузера.
Какую еще работу, мань ты ниче не путаешь? Приложение должно запрашивать что-то и все, логика один хуй на сервере как и проверки.
>Поработай с камерой сканирование qr кода, к примеру
Нахуя тебе куар код(который откроется в браузере) который ты будешь сканировать в браузере чтобы открыть браузер?
Аноним 03/10/20 Суб 14:45:48 844964538
0
0

>>8449619
Железо еще втюхивать надо, марткетолохи втюхивают 4к дисплей, паровозиком втюхивается остальное железо как то памя, проц, видео, флеш память, чтобы это все быстро работало и не пердело, и чтобы было место сохранять фоточки из 6 камер.
Аноним 03/10/20 Суб 14:46:29 844964939
0
0

>>8449642
> Мань, если ты не знал, то никаких классов в процесоре нету есть только процедуры и функции.

Слушай, хохол, там и функций нету, если уж на то пошло, только переходы. Иди нахуй отсюда, макака блядь.
Аноним 03/10/20 Суб 14:46:52 844965140
0
0

Аноним 03/10/20 Суб 14:47:55 844966041
0
0

>>8449649
>, там и функций нету
Точка входа --> преобразование --> результат
Ни функция мааам ну скожи.
>>8449651
Еще раз поясни, нахуя мне делать твою работу и с 1 домена запрашивать данные у другого?
Аноним 03/10/20 Суб 14:48:25 844966342
0
0

>>8449601
Без собственной ОС бессмысленно, а отжимать GNU/Linux - поздно, Мелкомягие провели блестящую операцию по дискредитации Торвальдса силами подразделения GLEAM.
Аноним 03/10/20 Суб 14:51:01 844967943
0
0

>>8449620
>инклюд сперма.h, macros.h macros2.h
Ясно
Аноним 03/10/20 Суб 14:51:12 844968044
0
0

>>8449523
Это которые всю ночь пакуют и отсылают дяде ляо на подвал все твои данные?!
Аноним 03/10/20 Суб 14:51:50 844968445
0
0

Аноним 03/10/20 Суб 14:51:53 844968546
0
0

>>8449660
Фоновая работа нужна чтобы снять нагрузку на сервер, не все гугл чтобы тратить ебовейшие мощности на то, что может сделать клиент. Некоторые вещи(например перекодировать пикчу перед отправкой, чтобы она не занимала 100500 мегабайт) ты в принципе не сделаешь.

На другой домен ты можешь обращаться по тем же причинам, чтобы не гнать все через сервер, открытые api, сторонний сервис, вот это все.

QR код как бы предполагается считывать камерой, зачем он может быть нужен смотри в гугле.

Если рассуждать с точки зрения простатитного деда, который застрял в 640кб памяти то все это конечно не нужно.
Аноним 03/10/20 Суб 14:54:35 844969947
0
0

>>8449679
import Control.Exception (evaluate, throw, try)
import Control.Monad (when)
import Data.ByteString as B
import Data.Bits (Bits, shiftL, shiftR, (.&.), (.|.))
import Data.Text (Text)
import qualified Data.Text.Array as A
import Data.Text.Encoding.Error (UnicodeException (..))
import Data.Text.Internal.Private (runText)
import Data.Text.Unsafe (unsafeDupablePerformIO)
import Data.Word (Word8, Word16, Word32)
import GHC.ST (ST)
Аноним 03/10/20 Суб 14:55:34 844970648
0
0

>>8449660
>Ни функция мааам ну скожи.
Само понятие функции является точно такой же абстракцией как и ООП, но попроще. Эту абстракцию ты понимашь и потому принимаешь, а для ООП у тебя абстрактного мышления нехватает, вот ты и пукаешь, не умея извлекать выгоду из обогащенных возможностей построения эффективных конструкций.

Что с тобой будет когда тебе покажут три разных способа реализовать "функцию" на уровне опкодов проца? Что, если я скажу тебе, что у "функции" может не быть точки входа?

Нет ничего хуже пидора, который и в байтоебстве не разбирается, и в ООП не смог. Застрявшие на уровне копипастного костыльного говнокода быдлокодеры с охуевшим самомнением. Тьфу, бля!
Аноним 03/10/20 Суб 14:55:38 844970849
0
0

>>8449663
> ОС бессмысленно
Линукс это даже не ОС, а тупо силовая плата выраженая в коде.
Покрайней мере та 20летняя дрысня что на файлах была с потоками входа и вывода.
>>8449685
>Если рассуждать с точки зрения простатитного деда, который застрял в 640кб памяти то все это конечно не нужно.
Мань, завтра тебе будут платить за написание кода, а не за ненаписание Гугла/ФБ и какая нить говорящая голова в США подпишет обязательный аудит кода, то ты нехуя не напишешь и не сдашь, и никто бабки через погромистов лучших в мире мыть не будет. Так как скажут там же коммунисты, так что ну его нахуй, а бухгалтеру будет лень проводки делать дабы какая нить макака с 9 классами ПТУ и курсом на ютубе зарабатывала бешенные для снг 10 долларов в час.
Аноним 03/10/20 Суб 14:58:59 844972850
0
0

15769043013300.webm 394Кб, 360x356, 00:00:03
360x356
Аноним 03/10/20 Суб 15:00:11 844973751
0
0

>>8449706
> ООП у тебя абстрактного мышления нехватает
По этому все серут солид дрысней с сингелтонами или пишут класс для статик залупы, я правильно понял?

Как только отсортируешь фотоальбом свой пидорашка, сразу приходи в гугл и говори что я осилил ООПитушню, платите миллиард долларов в час.

>й и в байтоебстве не разбирается
Пидорашка не в курсе что нету оптимальных алгоритмов для любой хуйни. Давай учи 3000 талмудов С++ стд бутц сперма 3000++.
Главное нада помнить на каждую дрысню что нельзя передавать туда N-параметр с значением M иначе пизда гроб, кладбище пидор. И все это завернуть в 200 ifelseif что проверяют ретурн(PIZDA_ERROR_CODE)
Аноним 03/10/20 Суб 15:00:52 844974252
0
0

>>8449728
Материнская плата = питающая плата.
Учи язык, а то помрешь батхертом.
Аноним 03/10/20 Суб 15:02:52 844975453
0
0

image.png 71Кб, 1153x851
1153x851
>>8449737
> Переможнiй высер харьковского инжынера
Бля, понятно все. Так ты не желаешь подтвердить свой уровень, переписав скрин на своем неооп? Интересно же посмотреть в деле полет мысли такого гения. Или обосрешься и прохрюкаешь в ответ очередную заготовленную мантру?
Аноним 03/10/20 Суб 15:03:51 844975854
0
0

>>8449585
Хувэй больше 2 лет не служит
Аноним 03/10/20 Суб 15:05:08 844977455
0
0

>>8449706
>копипастного костыльного говнокода
>копи
Но ведь адепты ООПитушни заявляют
Что копипаст основа ООП, типо можно наваять говнокласс и дергать его на любой случай жизни
>костыльного
privat static final ultra protect setZALUPA(n :int){}
>говнокода
Все парадигмы ООП питушни и есть говнокод и костыли, типа нельзя сказать МАТЬ ТВОЮ ЕБАЛ и нада городить Я(ВАСЯ ПУПКИН) ЕБАЛ ТВОЮ(САНЯ УТКИН) МАТЬ
Аноним 03/10/20 Суб 15:05:51 844978156
0
0

>>8449774
Декларативный, беспруфный дегенерат

Понятно. Вопрос закрыт.
Аноним 03/10/20 Суб 15:06:16 844978757
0
0

>>8449754
Мне за это денег не платят. Иди лучше на барина бесплатно поработай, пару спермо-патчей выпусти или на стаковерХЕЛЛОУ напиши бесплатную либу, барин похвалит и значек даст.
Аноним 03/10/20 Суб 15:09:38 844980858
1
0

>>8449781
Идет себе ООП питушок в магаз, хочет яблочком полакомится, подходит к витрине, вызывает new getAPPLE() и тут его ебошит молнией на смерть. Ведь яблоко наследовано от яблуни, а висело яблоко высоко, 180см карлан его сорвать не мог и это вызвало ошибку компиляции на лету, похуй что яблоко уже сорвали раньше.
Аноним 03/10/20 Суб 15:21:50 844988759
0
0

>>8449684
Тру стори, сейчас США изолируют Китай от чипов, заставляя китайцев вливать сотни миллиардов в год на создание собственных аналогов, импортозамещение по китайски, но потом эти замещенные чипы и продукты на их основе попадут на рынок и китайцы начнут мстить таким образом бывшим монополистам, демпенгуя и заставляя их нести потери.
Аноним 03/10/20 Суб 15:47:23 845005160
0
0

>>8449549
Люди с деньгами видят в этом толк
А бегающий с порваной жопой нищееб никому не интересен
Аноним 03/10/20 Суб 16:31:23 845030461
0
0

>>8449708
>Мань, завтра тебе
Слышу это с середины нулевых
Аноним 03/10/20 Суб 17:13:59 845049262
2
0

>>8449489
>А чтобы программисты могли пилить приложения быстро
Чтобы вместо нормальных программистов можно было нанять дешевых цыган с индостана.
Настройки X
Ответить в тред X
15000
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов