Осторожно! Поддельный андройд.

Автор ferum, 09 июня 2025, 15:53:23

« назад - далее »

0 Пользователи и 2 гостей просматривают эту тему.

Лия

#120
Цитата: dr_faust от 17 июня 2025, 16:08:37если ядро пропатчено Правильными Людьми
В недоверенном ядре невозможно доверие к тому, что запускается, т.к. такое ядро (с эксплоитом) может напрямую читать из памяти и обходить любые защиты, в.т.ч. пытаться пробить себе доступ через мобильный интернет :)
Даже air gap можно пробить :)

Цитата: dr_faust от 17 июня 2025, 16:08:37Общая схема такова. На один ip ротера перенапавяляем все разрешеные соединения. Все остальные будут пытаться пробиться на другой. Первому на роутере зеленый свет. Все приходящее на второй блочить.
А мобильный интернет?)

dr_faust

#121
P.S. У всех ныне выпускаемых гарминов отличное железо для приема gps. Могут быть вопросы по софту(глючит). Или по иному функционалу(на мой взгляд мноно лишнего), но железо отличное. Ни в одном смарте такого нет. При этом батарейку кушает по сравнению со смартом побожески. + разбить его очень сложно. А если на экран наклеешь пленку для защиты от царапин, то и 10 лет проработает.

17 июня 2025, 16:22:03
Цитата: Лия от 17 июня 2025, 16:14:23
Цитата: dr_faust от 17 июня 2025, 16:08:37если ядро пропатчено Правильными Людьми
В недоверенном ядре невозможно доверие к тому, что запускается, т.к. такое ядро (с эксплоитом) может напрямую читать из памяти и обходить любые защиты, в.т.ч. пытаться пробить себе доступ через мобильный интернет :)
Даже air gap можно пробить :)


А откудо доверие к ядру от гугла?

Извини, но ни одна сволочь ещене озаботилась написанием своей ОС(не на основе андроида) для железа смарта.

Потому все эти типо кастомные или инфоцыгане, собирающие бабло(касается всякого рода хаспующих стартапов), или проковаторы той или иной Конторы, или все вместе(касается всякого рода уже порядком распияренных и долгое время существующих проектов).

Выпиливают в лучшем случае самое явное вмешательство гугла. Вся кастомизация. Вместо чего впиливают свой "патч". + стандатрые андроидовские глубоко запрятанные тоже работают.

17 июня 2025, 16:25:22
Цитата: Лия от 17 июня 2025, 16:14:23
Цитата: dr_faust от 17 июня 2025, 16:08:37Общая схема такова. На один ip ротера перенапавяляем все разрешеные соединения. Все остальные будут пытаться пробиться на другой. Первому на роутере зеленый свет. Все приходящее на второй блочить.
А мобильный интернет?)

Ну если роутер подерживает симки то чего бы и нет? Раздавай в локальную сеть через вайфай.
Смартфоном же не пользуюсь вообще. Так что проблем с подключением его к интернету и фильтрации трафика не имею.
Devuan 4. Debian 12. LXDE.

Лия

#122
Цитата: dr_faust от 17 июня 2025, 16:16:51ещене озаботилась написанием своей ОС(не на основе андроида) для железа смарта.
Цитата: dr_faust от 17 июня 2025, 16:16:51Выпиливают в лучшем случае самое явное вмешательство гугла. Вся кастомизация. Вместо чего впиливают свой "патч". + стандатрые андроидовские глубоко запрятанные тоже работают.
А на голом энтузиазме работников Гугла на зарплате не обгонишь.
Нужно финансирование для разработки. Причём очень большое.
Самая сложная часть - реверс-инжиниринг (обратная разработка) бинарных драйверов (на которые исходники никто не даст).
Либо производство своего смартфона - но опыт Liberux (выше в теме) показывает, что собрать нужную сумму крайне сложно.

dr_faust

Еще про точность навигации. А вы координаты в чем измеряете, а? Они географические или в  ск-42, гск-2011, крюге как его там? При передаче кооридат с одного навигационного ПО в другое разлица может быть до 10 метров. Безо всякого РЭБ и спуфинга. Просто потому что в различном ПО применяются разные коэфииаента/алгоритмы. Поэтому нужна точность? Передавайте строго в географических. Еслли еще РЭБ какую-нибудь включить то разница и больше будет.
Devuan 4. Debian 12. LXDE.

Лия

#124
Цитата: dr_faust от 17 июня 2025, 16:31:41разлица может быть до 10 метров. Безо всякого РЭБ и спуфинга.
А точность 10 метров в городских условиях не критична (для меня, по крайней мере), а со спуфингом улетаешь в соседний город :)

17 июня 2025, 16:36:21
Цитата: dr_faust от 17 июня 2025, 16:31:41А вы координаты в чем измеряете, а? Они географические или в  ск-42, гск-2011, крюге как его там?
Географические

dr_faust

Цитата: Лия от 17 июня 2025, 16:28:52А на голом энтузиазме работников Гугла на зарплате не обгонишь.


Более того. Начнешь обгонять - устроят посадку или дтп.

Прошивки/дрова тем паче никто не даст. Впрочем в линуксе та же ситуация. Потому и в нем дыр для имеющих низкоуроаневый доступ(производители железа и Конторы) сколько угодно(особенно с появлением uefi). ВСЕ железо производится Уважаемыми Людьми с правильным ПО. Все эти линуксы или срачи насчет systemd лишь попытка хотя бы отчасти прикрыть огромную дыру. Чтобы в нее могло бы поменьше народу залезть. Не более. И это в лучшем случае.

В случае с андроидом и этого нет, так как весь системный код пишут исключительно Правильные Люди, которые еще и закрыли доступ(недавно) к процессу его разработки. Вот вам релизные исходники  - читайте, коль хотите.

А все эти типо борцуны с кговавым гуглом через его кастомизацию - козлы-провокаторы на з/п.
Devuan 4. Debian 12. LXDE.

Лия

#126
Цитата: dr_faust от 17 июня 2025, 16:38:23провокаторы на з/п
Австралия и ФБР несколько лет распространяли среди криминала «защищенное» приложение, а потом арестовали 800 человек

:)

17 июня 2025, 16:46:26
Насчёт обратной разработки - приведу как пример планшеты Allwinner (наибольшая популярность - 2012-2013 годы)
https://linux-sunxi.org/Cedrus - это только один драйвер! - 6 лет прошло с отсутствия драйвера до момента, пока всё это не пришло в более-менее юзабельный вид. Плюс собирали деньги (а не только энтузиазм).
И то работы - https://linux-sunxi.org/Linux_mainlining_effort - ещё на десятилетия хватит. :)
А таскать свои патчи к ядру за обновлениями (mainlining effort) тоже сложная работа. А если не таскать - получится vendor-ядро с неисправленными уязвимостями :)

dr_faust

Цитата: yoric от 17 июня 2025, 06:19:35
Цитата: Лия от 16 июня 2025, 20:33:15В таких делах open-source обязательно для доверия
Поджи разбери, опен оно или не опен. Или чересчур опен, и не туда. Не гарантия.


Чтовы так к этому опену так прицепились? Его суть по Столману, что каждый может проверить что там накодили. На сегодняшний момент это невозможно даже тем, кто в этом коде что-то понимает, в силу его(кода) объема. Сколько весит код ядра линукс? А либреофис? А какой-гнибудь популярны медиапроигрыватель, который вы выпускаете в интернет, что видосы смотреть или музыку слушать? Может кто-то запилил форк systemd? Ах, его кодовая база слишком большая и стандарты постоянно меняют так, что нельзя обеспечить совместимость? И т.д. и т.п.

Код есть. Но толку от него нет.
Devuan 4. Debian 12. LXDE.

Лия

#128
Цитата: dr_faust от 17 июня 2025, 16:50:04Чтовы так к этому опену так прицепились? Его суть по Столману, что каждый может проверить что там накодили.
Вы подобрались слишком близко к правде... :)

Ядро Linux, systemd, и так далее - они на зарплате.
Идеи Столлмана о том, что люди будут работать бесплатно (т.е. на энтузиазме) близки к утопии.

https://www.google.com/search?q=open+source+maintainer+crisis
1000 глаз, которые не хотят проверять код открытых проектов
Труд разработчиков открытого ПО заслуживает оплаты
Итоги опроса более 400 мэйнтейнеров открытых проектов
История core-js: https://github.com/zloirock/core-js/blob/master/docs/2023-02-14-so-whats-next.md

Цитировать60% мэйнтейнеров открытых проектов не получают оплаты за работу по сопровождению проектов, при этом из них 14% считают данное занятие хобби и не заинтересованы в получении за него денег, в то время как 44% были бы не против получить финансирование.

ЦитироватьНаблюдается увеличение возраста мэйнтейнеров - по сравнению с 2021 годом удвоилось число мэйнтейнеров в возрастной категории от 46 до 65 лет (в 2021 году таких мэйнтейнеров было 11%, в 2023 году - 27%, а в 2024 году - 21%). Число мэйнтейнеров младше 26 лет снизилось с 25% в 2021 году до 12% в 2023 году и 10% в 2024 году.

Спойлер
Цитировать"We believe that open source should be sustainable and open source maintainers should get paid!"

Maintainer: *introduces commercial features*
"Not like that"

Maintainer: *works for a large tech co*
"Not like that"

Maintainer: *takes investment*
"Not like that"

dr_faust

Цитата: Лия от 17 июня 2025, 16:56:18Ядро Linux, systemd, и так далее - они на зарплате.


Насколько понимаю, за ядро башляют весьма многие Уважаемые Люди. Потому там, конечно, есть всякое интересное, но не сильно чтобы нагло устроенное, так как Люди таки смотрят, чтобы у них все это более-менее работало. А андроид - это вещь в себе. Там хозяин один. Т.е. даже теоретически конфликта интереса нет. Аналогично и с редхатовским системд.
Devuan 4. Debian 12. LXDE.

Лия

Цитата: dr_faust от 17 июня 2025, 17:02:45Насколько понимаю, за ядро башляют весьма многие Уважаемые Люди.
Верно. Список здесь - https://www.linuxfoundation.org/about/members

dr_faust

#131
Цитата: Лия от 17 июня 2025, 16:39:52
Цитата: dr_faust от 17 июня 2025, 16:38:23провокаторы на з/п
Австралия и ФБР несколько лет распространяли среди криминала «защищенное» приложение, а потом арестовали 800 человек


Австралия, ФБР.... У вас и родные осины есть. В 2010-ых странные поцы продавали защищенный смартфон, работающий во всех крупных городах через установленые ими сотовые вышки(по их словам). И брали же несмотря на стоимость апарата и тарифа. Хвалили. А потом поцы внезапно исчезли.

17 июня 2025, 17:18:55
Цитата: ferum от 17 июня 2025, 14:03:37К сожалению не реально в России купить что то толковое.
Добрался сегодня в областной центр, недоразумение взяли в сервис, обещали посмотреть. Если удастся прошить озвучили 1500. Остаётся ждать и надеяться.
Ага. Прошить чем-нибудь, что спишет бабки со счета и сольет всю переписку.
Devuan 4. Debian 12. LXDE.

Лия

#132
Цитата: dr_faust от 17 июня 2025, 17:15:23работающий во всех крупных городах через установленые ими сотовые вышки(по их словам)
Они бы ещё сказали - через свои спутники ( собирали в гараже, приехали в Байконур и при подготовке ракеты, когда рабочие отвернулись, незаметно подложили свой груз ;D )

yoric


Лия

#134
Цитата: yoric от 17 июня 2025, 17:27:23А за BSD-ядро кто башляет?
Какая из BSD интересует? NetBSD, FreeBSD, OpenBSD?