Comments 322
Пользуюсь их мультиваркой уже лет пять и год — хлебопечкой. Без нареканий.
Но давайте не будем тут статистические исследования проводить;)
Номер сборки: M545_R01_03.08.2017_V1.0
официальная прошивка имеет встроенные трояны, т.к. постоянно через некоторое время в приложениях обнаруживаются установленные приложения:
com.google.toolkit (492 kb)
GBrowser (4,74 Mb)
MiniChrome (408 kb)
services.tools (688 kb)
services.tolss (704 kb)
SysBTL (1,11 Mb)
TBrowser (4,39 Mb)
Whone (6,91 Mb)
Вроде на офф.сайте есть новая прошивка без гадостей, но нужно тестить:
M545_R01_31.05.2018_V1.5.rar
Сталкивался несколько раз. Из последнего проблемный бокс для жесткого диска, благо хоть деньги быстро и без нытья вернули.
Ну вряд ли в России смогли сами собрать прошивку
А вот это вот обидно было ;)
Об этот тут же, на Хабре, и писали
А как это "чудо" сертификат получило, или как понимать вся эта сертификация просто покупка.
Впрочем, и «левых» приложений, мимикрирующих под легитимные, там хватает, а такие вещи, как Adups FOTA идут уже в довесок.
Прошивку кстати, судя по всему, собирали в России (судя по тому, что у производителя стояла ссылка на русскоязычный форум и там отвечали на русском пользователям). Жаль, у нас в стране законов нет, а то задержать и посадить разработчиков было бы очень легко.
Кстати, вытащенное malware по моему на вирустотале почти никто не определял как malware — наверно я первый прислал этот семпл.
Тут конечно нужно какое-то регулирование.
Если вам интересно, что есть в вашем устройстве, попробуйте очистить его, сбросить на заводские настройки и, не подключая к интернету, перехватите трафик wireshark.
Надежнее будет удалить заводскую прошивку полностью и установить свободную и open source прошивку. Я думаю, что с дешевыми китайскими телефонами по-другому просто поступать нельзя.
Ага, когда открытых прошивок нет, либо они есть, только то камера, то ещё что-то не работает.
С дорогими тоже. Из моего опыта, установка сторонней прошивки должна быть первым шагом после распаковки китайского смартфона.
THL T9 Pro
Внимание! Во всех прошивках зашит вирус в SystemUI, лечиться Dr.Web + права или ставьте прошивку от DEXP
Prestigio WIZE 3131 3G
Купил 2 таких планшета в Юлмарте — ребенку и родственнице. На обоих через некоторое время вылезают проблемы с рекламной вирусней. Без ведома пользователя включается возможность установки из неизвестных источников, появляются иконки Nine Store и UCBrowser, полноэкранная реклама, попытка подписать на платный контент (женские журналы).
Да, троян Downloader сидит в systemUI.odex, качает тогда, когда работает 3G интернет.
Doogee BL7000
> У кого нибудь на заводской прошивке такое есть??? я то уже прошил из шапки!!!
есть, на заводской 3 вируса
Fly FS452 Nimbus 2
Точно такая же ситуация. Купил жене на Новый Год FLY FS452 Android 4.4.2 w13. Как только смартфон видит Wi-Fi начинает качать и ставить вагон прог. Когда жена его мне показала, там уже было более 20 приложений-вирусов. Отключил установку из неизвестных источников и теперь эти новые проги не устанавливаются сами, а постоянно открываются «Установить новые приложения». Жмешь отмена, пытаешься их удалить и они не удаляются. Поставил антивирус McAfee Mobile Security, он нашел 21 вирус.
…
Потом жена пошла в Евросеть, где был куплен телефон 12 дней назад, ей сказали что все починят за 300 руб., подключили к ноутбуку, что у них продается, и что-то с ним сделали. Жена довольная прибежала домой взять 300 руб. и отнести в Евросеть. Проверили смартфон, все то же самое. Сброс заводских настроек, но так как это Подольск объявили 300 руб. Позвонил в эту Евросеть и поговорил с парнем, что там работает. Говорю ты что сбросил до заводских настроек? «Да», говорит. Так там ничего не поменялось, вирус с нуля начинает «расти».
Leagoo M5 Plus
Вирусы со Шварцнегером аналогичный что здесь описан
Вирусы полезли недели две назад (примерно с 22 июня).
Удалил только с использованием Root.
Jiayu S3
Подтверждаю, в официальной прошивке с сайта Jiayu есть «закладка» com.android.fallen. Найден в следующих файлах:
MP_mt6752_h560_s3w_jyt_cc_kk_lte_5m-cs_mul_tphone_20150325-102656_songlixin_TF.zip
MP_mt6752_h560_s3w_jyt_cc_kk_lte_5m-cs_mul_tphone_20150325-102656_songlixin_PC.zip
MP_mt6752_h560_s3sw_jyt_cc_128-24_kk_lte_5m-cs_mul_tphone_20150314-141844_songlixin_TF.zip
MP_mt6752_h560_s3sw_jyt_cc_128-24_kk_lte_5m-cs_mul_tphone_20150314-141844_songlixin_PC.zip
com.android.malposed был в более старой версии прошивки, скорее всего 20150205-141543.
ViewSonic V500
Как говорил раньше, заказывал с «Алишки» Телефон с прошивкой 040.
Превым делом прогнал на вирусы, как многие писали 3 вируса были вшиты в систему. Root получил программой KingRoot c первого раза, в системной папке удалил вирусы через ES проводник ( предоставив ему права на изменения — сильно в этом деле не разбираюсь)))
Dexp Ixion ES150
Внимание всем владельцам Dexp Ixion ES150 с прошивкой от 9.09.2015г v 1.0 — Если вы сразу после покупки не получите Root- права и не удалите встроенные в прошивку кучу вирусов, то через 2 месяца получите проблемы.
Активируется тайм-бомба завязанная на приложение «Проверка инструментов» и начинают самоустанавливаться порно-плеера, рекламные баннеры и другая дрянь, самовключается Wi-Fi — всего где-то около 10-ти вредоносных программ. И это кроме тех зловредов, которые уже сидят в прошивке!
Bluboo S1
сегодня общался в VK с представителем Блюбо, насчёт прошивки без вируса, он обещал задать вопрос руководству
Blackview BV6000
Служба HTMLViewer, которая поставляется в родной прошивке является вирусом, который пытается установить поддельные приложения.
Признаки наличия вируса: появляются приложения которые вы не устанавливали, сообщения «заблокирована установка приложения».
Есть несколько доказательств того, что прошивка с вирусом была установлена на телефоне приобретенном в официальном магазине blackview на aliexpress!..
Компания BlackView удаляет любые сообщения на эту тему с официального форума bbs.blackview.hk и игнорирует вопросы в социальных сетях.
Вирусов в предустановленных прошивках больше, мне лень все копировать.
Правда там ситуация такова, что они обманули с версией Андроида, на коробке и во всех рекламах указана 8ка, а телефоны пришли с 7кой и 8ку только еще в августе обещают, может что бы недовольные не завалили ПэйПал диспутами так было сделано
А то ведь может быть, люди с низким доходом, покупают эту дрянь и не зная того, вводят туда какие-то персональные данные и это все утекает к китайцам.
Не, правда, я бы наверно даже поддержал запрет на импорт, раз китайцы не хотят на своей стороне бороться с этой дрянью, пусть вообще не поставляют. Мы ведь не разрешаем импортировать или продавать некачественные продукты, логично и некачественные телефоны запретить.
Не уверен, правда, что у нынешних властей достаточно компетенции, чтобы это сделать.
Да толку, это не лечится, пипл хавает, их наличие вирусов устраивает, рекламу им проще каждые 10 минут закрывать чем голову включить или хотя-бы купить нормальный планшет, причем еще это гуано еще ремонтировать будут, а не сразу на свалку, как будто в таких планшетах только с вирусами проблема.
Да и покупают их часто через Алиэкспресс или у мелкого бизнеса, которому хрен что вернешь.
Если это «компьютерная помощь», то они пользуясь неграмотностью клиента, впаривают ему кучу ненужных услуг.
Может, есть какой-то другой, честный и хороший малый бизнес, но вокруг я вижу в основном нечестный.
Да-да, компании-гиганты тоже ведут себя нечестно и абсолютно этого не стесняются (привет ОПСОСам).
Если человек — вор, то разницы нет, работает он в малом бизнесе или в большом.
Да и покупают их часто через Алиэкспресс или у мелкого бизнеса, которому хрен что вернешь.
В данном случае товар, как раз, не с али и не у мелкого бизнеса, а брендированый телефон крупной сети, наверняка "сертифицированый" всеми возможными сертификатами. Говоря вашими словами, — может и есть какой-то другой, честный и хороший крупный бизнес, но вокруг я вижу в основном нечестный. Который сажать надо.
Если занятие малым бизнесом влечет за собой высокую вероятность тюремного срока, то заниматся им будут в основном те, кто этого срока не боится, то есть изначально криминальные личности.
Отсюда криминализация наказаний приводит ровно к обратному эффекту, и «больше регулирования и тюремных сроков» приводит ровно к обратному результату, чем вам хотелось бы.
Люди могут это прекрасно понимать, им можно это это даже обьяснить, я говорю — им просто пофигу на вирусы, тут логика такая — им говоришь — вирус в прошивке (я вот с RoverPad Sky Q10 3G вообще не смог справиться — вроде потер, но не поностью — он потом скачался, а прошивки на него нету), так реакция — ну и ладно, фиг с ним, я буду закрывать окна рекламные. Я вообще прекрасно понимаю что большинство юзеров идиоты, поэтому и говорю — забейте, они просто не хотят учиться.
Зато находится много людей, которые на ровном месте начинают рассказывать о преимуществах китаефонов (те самые анекдоты про владельцев хуавеев и сяом).
Скажете продавай хорошее? А что хорошее? Покупатель голосует рублем и покупательская способность вынуждает покупать всякий клонированный китайский ширпотреб…
ЗЫ: не продаю, но был техническим директором в достаточно крупном магазине техники, общение с производителями и поставщиками по поводу брака была моей обязанностью…
Это при том что перекуп у которого я купил товар работает в этом же городе, но судились лишь со мной. И по заявлению того перекупа, такое уже далеко не первый раз.
На что ФАС мне сухо ответила, что с физлицами они не работают, типа пишите официальный запрос от юрлица. Но собственник бизнеса отказался, так как мы имели статус партнеров со многими брендами.
При том у нас так же нельзя продавать просроченные семена, даже с явным указанием на это и за пол цены. Ладно бы химия, но она не залеживается. В 100% случаев это семена, где покупателю если они и просрочены, то в общем то ни холодно ни жарко. Сами садим что более менее дорогое и продаем уже в виде рассады.
Добавлю от себя про Xiaomi. Хоть и являюсь лютым фанатом этого бренда, не обошлось и без оказий с их стороны.
Телефон Redmi Note 2, купленный через али на оф. магазине бренда с оф. прошивкой, крутил рекламу, показывал баннеры, а потом дошло и до самостоятельной установки софта (а именно UC Browser). Обновления оф. прошивки ничего не дало. Помогла установка известной белорусской прошивки, что и решило все проблемы.
На других телефонах этого же бренда подобного не наблюдалось никогда.
ru.wiktionary.org/wiki/оказия
dic.academic.ru/dic.nsf/ushakov/900374
Потому что в противном случае вы бы поняли, что это звучит бредово!
Хоть и являюсь лютым фанатом этого бренда, не обошлось и без неожиданностей с их стороны.
я для себя вопрос приобретения умных приборов от сяоми закрыл, чего и всем желаю
Смартфон достаточно прошить свободной прошивкой (LineageOS или масса AOSP-based). Аналогично и с роутерами (спокойно накатывается OpenWrt или Padavan).
Браслеты MiBand тоже никто не заставляет использовать с родным приложением, когда есть свободное Gadgetbridge.
Смартфон достаточно прошить свободной прошивкой
Но для разблокировки загрузчика ЕМНИП требуется обязательно войти в аккаунт Xiaomi и подождать сколько-то там дней
Борюсь с живностью на impress luck купленном в этом магазине, пока ни Аваст ни веб не видят. Осталось каперским проверить только. Рутовые права на зверя, как показал опрос в сети, получить невозможно :-(
В лучшем случае, будут время-от-времени показываться рекламные баннеры. Хуже, когда на телефон устанавливаются дополнительные программы. Лечение Касперским не помогало. Ну, т.е. он говорил, что нашёл вирусы, но удалить не могу (телефоны не рутированные). Тогда я попробовал обновить прошивку, скачал с оф. сайта, залил. Первые месяц-второй всё было нормально, но потом опять началось: реклама, тормоза при подключении к сети и т.п. Версию, что сами понаставили программ можно сразу отбросить в виду того, что пользователи не особо разбираются в этом и телефон используется только для звонков и фото/видео.
Кстати, про ценник я не просто так сказал. Например, в работе более дорогой модели той же фирмы, подобного не было. Вероятно, уменьшить стоимость телефона получается только за счёт рекламы, которая будет отображаться пользователю.
Надо запретить
Вы познали российский законодательный дзен. Ташшыть и не пушшать! :)
В магазинах не должно быть некачественного товара, логично? Да и в нынешней ситуации те, кто будет производить телефоны без троянов, будут проигрывать тем, кто поставляет их с троянами. Это нездоровая ситуация.
Некачественные или неработающие товары продавать запрещено. Телефон с вредоносным программным обеспечением как минимум некачественный, а в идеале за распространение такого ПО надо применять соотв. статьи УК. Тут даже дополнительные законы принимать не надо — надо просто выполнять существующие.
На полках магазинов должны быть только качественные товары. Задача государства это обеспечить.
1) На полках магазинов только качественные товары, но позволить себе их купить может далеко не каждый.
2) На полках магазинов есть не только качественные товары, но и не очень (но ничего совсем уж серьёзного — телефоны не взрываются, людей не убивают и не калечат), зато каждый может позволить себе товар по своим возможностям.
Тогда кстати и нормальным производителям проще будет.
пусть на улицах стоят ларьки с паленым спиртом
Хоть куча алкашей подохнут. Вообще бы залил в бутылку от водки метиловый спирт и оставил рядом с местом тусовки алкашни местной.
разбитые маршрутки ездят по разбитым дорогам среди 25-этажных муравейников
Ага s/25/5/ добро пожаловать в любой небольшой город рашки.
Полностью поддерживаю Ernillgeek
Вообще бы залил в бутылку от водки метиловый спирт и оставил рядом с местом тусовки алкашни местной.www.youtube.com/watch?v=a9-eH-Kaq8c
Считаю, что употребление алкоголя — личное дело каждого. В конце концов, большинство отравлений в новогодние праздники происходит даже не от алкоголя, а от просроченных салатиков и сладостей.
Ну вот, самое интересное и не рассказали.
Может все же поделитесь информацией, что может быть не так со сладостями (чего такого может образоваться в торте)? Окружающие смогут узнать, чего опасаться, и будут благодарны.
Крем в кремовом тортике в лучшем случае окислится до масляной кислоты, горечь которой из-за сахара легко не заметить, а в худшем там могут завестись клостридии и привет ботулизм.
пусть на улицах стоят ларьки с паленым спиртом и разбитые маршрутки ездят по разбитым дорогам среди 25-этажных муравейников. Как в бедных азиатских и африканских странах.
Я примерно так Россию и вижу.
Многие продавцы вводят покупателей в заблуждение, и чем товар бюджетней тем наглее ложь. Но где-то должна быть граница, нельзя продавать телефоны которые не включаются, машины которые не заводятся, и водку на метиловом спирту. Вопрос в том, переходит ли эту границу такая maleware, или все таки болтается по эту сторону.
В магазинах не должно быть некачественного товара, логично?
Рекомендую почитать про копроэкономику. После прочтения все станет на свои места.
Или для тебя Ernillgeek это тоже «лахтинская пропаганда»?
Вот если бы был запрос на мясо с сальмонеллой («сам дома продезинцифирую, всё равно я well done люблю»), то, может, и видели бы вы вакуумные упаковки «мясо с сальмонеллой». Опять же, сальмонелла заразна, а прошивка с малварью — нет.
Самое смешное, что — это правда!
Ты заявил, что слова диктатора правда. А слова диктатора были ложью. Так же как его фраза про то, что «при создании Яндекса рядом с ними сидели офицеры ЦРУ и диктовали как и что делать». Тоже чистая ложь от первого до последнего слова. Любые слова диктатора про интернет всегда ложь, он просто не знает о чем говорит.
Частично правда. И вот так и работает российская пропаганда (пример — RT), взять правду, частичную правду, и намешать в нее доверху заведомой лжи. После чего говорит: «Вот, смотрите, вот правда, и вот правда, значит правда и все остальное».
«Частично правда» про интернет в том, что, несмотря на то, что DARPA действительно агентство, связанное с военными, из этого не следует, что все, что они финансируют, делается исключительно и только для войны.
Пример вам? Вот помните Boston Dynamics. Его много лет финансировала DARPA. Потом перестала. Означает ли это, что роботы Boston Dynamics это «придумано для использования в войне»? Нет. Используются ли они в войне? Снова нет. Собираются ли их использовать в будушем? По видимому, снова нет (DARPA уже много лет назад вышла из проектов BD).
Отсюда новая полуправда-«псевдоправда»: «Роботы (любые) придуманы для использования в войне» (потому что создание каких-то роботов когда-то финансировала DARPA).
Ровно то же самое — про Интернет.
Так понятно?
мазать каломPULL UP, PULL UP, опасное сближение с дном!
Ну это уже совсем смешно. Огромные самоходные роботы — очевидная же идея для применения в любых опасных зонах, в том числе — естественно — в армии. Перестали финансировать — ну, значит, не взлетела, это же не значит, что она изначально была строго мирная.
Те же консервы, упомянутые мнойВот вы, GeekberryFinn, и спалились на виртуале.
Самое смешное, что — это правда! lol
Самое смешное что вы 1) привели «факты» противоречящие высказыванию, которое хотели подтвердить 2) и даже эти факты ложны.
Если у вас есть возможность приобрести нормальный смартфон, то берёте и приобретаете и не имеете проблем с вирусами, рекламой и т. д.
Этот аргумент «пусть хоть какой-то купят» — это гонка на дно. Пусть ездят на разбитой маршрутке, пусть живут в 25-этажном муравейнике в лесу, пусть лечатся у неквалифицированного врача, пусть работают ниже прожиточного минимума. Где-то надо провести черту.
В её времена пирожные вполне могли быть хуже, чем вы пытаетесь тут представить «супермаркетные», хотя бы в силу «технологий» и современных знаний. Мука с «песком» (даже просеянная), грязные руки (немытые после туалета) мнущие тесто, стол на котором пять минут назад разделывали мясо с паразитами, теперь занято тестом… и прочие «ужасы древности».
При качественных ингредиентах вы не сможете чётко указать разницу (не думаю, что вы дегустатор и специально тренируетесь отличать ингредиенты, рецептуру и прочее), вы будете чувствовать эту разницу, но не сможете сказать, который из конечных продуктов — «хуже», именно из-за «пальмового масла» или «яичного продукта». А разницу вы если и будете чуйствовать, то так же, как между двумя продуктами с разной рецептурой, немного отличными способами приготовления, разным сроком хранения до попадания к вам на тарелку и прочее.
современные пирожные из супермаркета
Вот ещё, хотелось бы узнать, а каких конкретно пирожных и супермаркете идёт речь? А то в соседнем «универсальном магазине» (универмаг или универсам), пирожные просто потрясные, что с пальмовым маслом, что с коровьим.
Мука с «песком» (даже просеянная), грязные руки (немытые после туалета) мнущие тесто, стол на котором пять минут назад разделывали мясо с паразитами, теперь занято тестом… и прочие «ужасы древности»
Если верить ТВ-шоу а-ля «Инсайдеры», то культура производства у некоторых производителей недалеко ушла.
В двух словах — псевдо-документалистика скрытой камерой внутри всяких ресторанов, мелких производств, магазинов и т.д.
В сюжетах, как правило, фигурируют насекомые, антисанитария, валяние продукции по полу, ковыряние в носу и прочие вещи, которые должны ужаснуть добропорядочного гражданина.
А тут именно имитация расследования под видом нового сотрудника со «скрытой» камерой.
В первом случае цель — вынудить владельцев на агрессию, во втором — продемонстрировать зрителю «как страшно жить».
Докапываются до просрочки в один день полуфабрикатаЕсли не списали однодневную просрочку, то с высокой вероятностью не спишут и двухдневную, и недельную. И вообще, возможно, списывать не принято.
Можно, конечно, рассчитывать на то, что продукт имеет запас годности после истечения сроков. Но этот запас может быть обнулён при нарушении условий хранения продукта (мало ли где он до заморозки лежал и как транспортировался), или если при некотором «незначительном» превышении микробиологии производитель решил не отзывать товар. Так что это пищевая русская рулетка, и ржать тут особо не над чем.
Клёво я умею обобщать?
Если не списали однодневную просрочку, то с высокой вероятностью не спишут и двухдневную, и недельную.С какой стати? О_о
Обоснование писать конечно же не нужно, это же такой моветон!
Тем не менее, расскажите, что случится через неделю или даже две, с этим замороженным тестом?
Можно, конечно, рассчитывать на то, что продукт имеет запас годности после истечения сроков.Не нужно рассчитывать, достаточно знать. После окончания «срока», продукт не превращается внезапно в… яд или не покрывается тут же плесенью, не гниёт и т.п.
О скоропортящихся и хранящихся вне холодильника продуктах речь конечно не идёт, там по другому и заморозка тут не при делах.
Но этот запас может быть обнулён при нарушении условий хранения продуктаПри нарушении, продукт не доживёт даже до истечения, «умрёт» раньше. Временное нарушение условий, мы же, напомню, говорим о конкретном случае, то есть об условиях той кухни, обычно просто снижает срок.
мало ли где он до заморозки лежал и как транспортировалсяДа-а-а… А ведь это тесто могли готовить прямо на полу общественного туалета!!!
Если у вас есть свой взгляд на пищевую промышленность — поделитесь.
Какая промышленность?! «Што ты несёшь?»
Речь началась с пирожных из соседнего супермаркета, с пальмовым маслом и яичным продуктом, которые и врагу не пожелаешь! Продолжилась историей, как я видел «докапывание» до просрочки замороженного теста на один день. Речь не шла о «неделя или две» — это вы решили… возможно, «доводить до абсурда». Речь не шла и про «пищепром» в целом, только о конкретной ситуации.
Но зачем об этом вспоминать, ведь лучше сразу начать говорить «все они уроды, торгуют ядовитой просрочкой», «кто работал на мясокомбинате — мяса не ест» и т.д.
Ах, да, у вас в такой короткий комментарий вместилось так много умных слов, но особенно мне понравилась масса «ссылок на доказательства».
Вряд ли вы сможете мне что-то доказать просто жонглируя словами.
Сказал тот, кому, что день, что неделя или две — всё едино Нет, он вам не жонглёр!
2) Вот вопрос информированности надо решать. То есть производитель должен указывать достоверную информацию о своей продукции. Есть malware? Укажи явно в описании. Тогда модели без malware будут выделяться и грамотный потребитель выберет их без перерывания тонны форумов. Это всего лишь банальное «принуждение к соблюдению договора» и никак саму свободу договора не ограничивает в отличии от вашего предложения.
А врачи с нормой 15 минут на пациента, будь они трижды квалифицированными, за это время успеют только бумаги заполнить.
По непонятным причинам не получается так, чтобы врачам хватало 15 минут на точную диагностику, всем — денег на сытую жизнь, и в каждом селе было по три станции метро.
Де-факто же введение такого контроля — это еще одна кормушка для госдармоедов. Нет, вирусов в смартфонах меньше не станет. Станет меньше денег у вас в кармане, потому что из вашего кармана государство оплатит дармоедов, а импортеры оплатят взятку дармоедам за «сертификацию».
Пусть кнопочный купят — он точно без вирусов.Это тоже уже не совсем так.
А что вы хотите запретить? Бренды? Так это третий эшалон, запретите ДЕКСП, приедет ЭКСП, затем Пэкс, после Ландыш Лаошаня. Запретите ДНС заниматься смарт электроникой, появится другое юр лицо. До китайцев добраться все равно не сможете. Да и кого вы там наказывать будете? Фабрику?
Будет очередной закон Яровой.
Версию, что сами понаставили программ можно сразу отбросить в виду того, что пользователи не особо разбираются
Люди, которые реально работали с пользователями, знают, что «не разбирается» — это не смягчающее обстоятельство, а отягчающее, ибо такие пользователи тычут во все подряд, не задумываясь и устанавливают, не читая, всякую ересь.
Всплывает реклама подобного рода, в основном, при открытии браузера — просто самостоятельно открывается новая вкладка и всё. Но это только один из вариантов.
А просто «копаться» в телефоне не в их привычках. Кроме того, есть инструкции — в любой непонятной ситуации нажимать на «Отмену (Назад)» пока не покажется рабочий стол.
Хотя ничего исключать нельзя.
Увы, нигде годных статей по модификации прошивки или созданию с нуля не нашел.
или другой ОС? LineageOS
Давно сборки Андроида стали другими OS?
А как вы поставите что-то отличное от сборок Андроида на китайские смартфоны(не считаем Meizu который какое-то время сотрудничал с Ubuntu) я хочу посмотреть
Года 4 назад купил телевизор 22" с FullHD матовой матрицей — до сих пор доволен.
Три года хожу с телефоном DEXP XL145 Snatch — недавно обновил Андроид с 5 на 7, благодаря умельцам с 4PDA, пока устраивает.
Так что есть у DNS и хорошие вещи.
Это Российский бренд днс
На вирустотале в отчетах видно, что часть приложений имели доступ к камере.
Да-да. А почему он фотки складывал не на место, а в отдельную папочку? Тоже блок питания виноват?
IPSET="/sbin/ipset"
IPTABLES="/sbin/iptables"
SETNAME="geoblock"
$IPSET create $SETNAME hash:net
for IP in $(curl -s http://www.ipdeny.com/ipblocks/data/countries/cn.zone)
do
$IPSET add $SETNAME $IP
done
$IPTABLES -I OUTPUT -m set --match-set $SETNAME -j DROP
И заблокировали все выходящее на китайцев. Файлы еще какие-то, архивы на каких-то левых сайтах.
Мошенники из микротика его вряд ли включили в свое поделие, так что почитай в интернете.
даже Алиэкспресс
NetRange: 198.11.128.0 - 198.11.191.255
CIDR: 198.11.128.0/18
NetName: ALIBABA-US-CDN
OrgName: Alibaba.com LLC
OrgId: AL-3
Address: 400 S El Camino Real, Suite 400
City: San Mateo
StateProv: CA
PostalCode: 94402
Country: US
А с чего бы Али быть недоступным при блокировке китайских сетей? :)
Покупал тройник-удлиннитель dexp. Включил в розетку, воткнул в него ноут и словил КЗ. Больше дексп ни копейки от меня не получит.
А отжимать китайцев — в этом DEXP однозначно молодцы.
вот для примера список телефонов в которых был предустановлен троян Triada
Leagoo (M5, M5 Plus, M5 Edge, M8, M8 Pro, Z5C, T1 Plus, Z3C, Z1C, M9), ARK (Benefit M8), Zopo (Speed 7 Plus), Uhans (A101), Doogee (X5 Max, X5 Max Pro, Shoot 1, Shoot 2), Homtom (HT16), UMi (London), Vertex (Impress InTouch 4G, Impress Genius), Cubot (Rainbow), Haier (T51), Prestigio (Grace M5 LTE) и российский BQ (Strike Power Max 4G)
Для других троянов есть свои перечни моделей =)
Это я к тому, что купив недорогой китайский телефон, он скорей всего уже с завода будет чем-то заражён.
Отрезал разъём и офигел — в кабеле пяток столь тонких волосинок, что камерой телефона (вроде Apple, 8 МП) наглядно сфотографировать даже не получилось. Подключи этим кабелем игровой комп, включи стресс-тест, выйди к подъезду покурить и спали всю квартиру.
С тех пор любая DEXP либо noname техника из того магазина — к покупке не рассматриваются. Вообще.
Т.е. сделано все, чтобы вы в сервис не носили технику
4 Планшета ремонтировал Dexповских, все с описанными симптомами, сбросом прошивки не решается, т.к. откаточная прошивка тоже заражена
В днс относили, пришел ответ с бумажкой от сц. Судится не стали. Уговоры не прошли. Там 8000р было, нервы дешевле.
Тем более — в отличие от америки, у нас суды по защите прав потребителей бесплатны для потребителя. Сдаём в независимую экспертизу и если проблема действительно гарантийная — эта экспертиза также будет бесплатна (за счёт фирмы-жулика). Если их будут ставить на место через суд — их политика вынужденно изменится. Но цены чуть подрастут, да.
Статья 273 УК:
Создание, распространение или использование компьютерных программ… заведомо предназначенных для несанкционированного… копирования компьютерной информации или нейтрализации средств защиты компьютерной информации… наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.
Деяния, предусмотренные частью первой настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой… а равно… совершенные из корыстной заинтересованности,… наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до пяти лет со штрафом
Статья 137 УК: Нарушение неприкосновенности частной жизни
Незаконное собирание или распространение сведений о частной жизни лица… либо лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.
Статья 138. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений.
Статья 138.1. Незаконный оборот специальных технических средств, предназначенных для негласного получения информации
(насчет последних 2 статей я не очень уверен).
Это же просто праздник какой-то! Если вдруг прошивка была создана российской компанией и ей в нее было встроено вредоносное ПО, то сделавшей это бравой «организованной группе» может грозить тесное общение с представителями правоохранительных органов. Вчера они были «авторитетные» пользователи 4pda, а скоро смогут вживую познакомиться с оффлайновыми «авторитетами». И отговорки про «это лишь партнерская программа монетизации» вряд ли им помогут.
Обратите внимание, что ответственность предусмотрена не только за создание, но и за распространение ПО.
Но кто же создал изображенный в статье смартфон? И написал прошивку? И встроено ли в нее вредоносное ПО?
Беглое гугление находит сайт компании DEXP. Не будем утверждать, что они создали смартфон, хотя логотип на сайте совпадает с логотипом в статье, и на сайте есть страница продукта под названием DEXP Ixion M545.
В разделе «О компании» написано:
Компания «DEXP» была основана в 1998 году в городе Владивостоке (Россия)…
… Вскоре после настольных ПК и ноутбуков, мы также начали производство LCD-мониторов и планшетных ПК.…
… У нас есть собственный департамент контроля качества, состоящий из профессиональных инженеров, которые тщательно проверяют продукт на всех этапах производства. На данный момент мы проводим около 10 инспекций в день. Наши сотрудники являются высококвалифицированными специалистами в области программного и аппаратного обеспечения, поэтому мы можем быть уверены в качестве…
Владивосток (Россия)? Прекрасно. Прекрасно, что этот город расположен в российской юрисдикции и подчиняется российским законам.
Остается ответить на вопрос: есть ли в прошивке смартфона от производителя вредоносное ПО? Автор, увы, не написал, где он приобрел товар. Но, к счастью, производитель DEXP выложил образы прошивки на FTP сайте ftp.dexp.club/Smartphones/Ixion%20M545:
— M545_R01_15.09.2017_V1.0.rar, 18-Sep-2017, 905776542 байт, MD5 хеш 897fc999e4508b711919b41223eda43f
— M545_R01_18.10.2017_V1.1.rar, 31-Oct-2017, 905777954 байт, MD5 хеш 937c2834b5c7108171e5fa600a799da6
— M545_R01_31.05.2018_V1.5.rar, 23-Jul-2018, 904410250 байт, MD5 хеш e12c9582a32fdf399bfdf75906733811
Так как с FTP-сервером или файлами на нем после публикации этого комментария может что-то случиться, я призываю всех забекапить последнюю версию прошивки к себе, на всякий случай. Скачивание займет до часа, будьте терпеливы.
Остается только распаковать прошивку и проверить ее содержимое (хотя бы антивирусом). Я предлагаю тем, кто умеет это делать, распаковать ее и проверить, а тем, кто не умеет, забекапить себе. Давайте устроим им незабываемый «digital experience».
Я сам попробую распаковать, но время будет только вечером. Если вы используете Linux, то в версии прошивки 1.5 образ system.img находится по смещению 0x02e461ca, длиной 0x80200000 и извлекается командой:
dd skip=$((0x02e461ca))c count=$((0x80200000))c if=M545_R01_31.05.2018_V1.5.pac of=system.img iflag=skip_bytes,count_bytes
Под Windows распаковать pac-файл можно, нагуглив программу ResearchDownload. Файл system.img представляет собой образ ext4:
$ file system.img
system.img: Linux rev 1.0 ext4 filesystem data, UUID=da594c53-9beb-f85c-85c5-cedf76546f7a,
volume name «system» (extents) (large files)
Его можно примонтировать (если вы под linux) или открыть с помощью 7-zip (под Windows).
Я посмотрел мельком и не нашел там ничего особо подозрительного, кроме файла FotaUpdate.apk:
— имя пакета: com.adups.fota (по нему гуглятся разные статьи про этот adups)
— VirusTotal: www.virustotal.com/#/file/8e68de379fe01b5ff7efe9a70cba951a5e00e9b750369b6f393d4c6febef31cc/detection
— Файл: rgho.st/7wPGYLMZD
— Декомпилированные исходники: rgho.st/87V6PLjwp
Там подозрительно много кода и есть интересные строки вроде «advUserId», «advVertiseName», «advApkId», ну и конечно, куча аналитики.
Package Name
com.adups.fota
Certificate Subject
Distinguished Name
C:86, CN:www.adups.cn, L:pudong, O:adups, ST:shanghai, OU:adups
Common Name
www.adups.cn
xakep.ru/2016/11/16/adups-fota-backdoor
Зачем куплен? Маленький(ну — сравнительно),IP68,NFC (и оно даже работает), 2 SIM+MicroSD (и все три можно вставить).
Описанных симптомов вроде самоустанавливающего софта и порнобаннеров не обнаружено (но под микроскопом прошивка мной не изучалась).
Из предустановленного софта — Яндекс/Касперский/Литрес. Удаляются без проблем (именно удаляются а не отключаются). Ну и звуки по умолчанию прописаны скажем так — странные.
Должен быть выбор.
Какой-то знак типа «Роскачество» с детализацией по степени проверки, чтобы люди верили не продавцу, который хочет заработать, а таким обозначения. Но на это нужны деньги налогоплательщиков.
А если денег нет, то тогда Dexp и пр.
чтобы люди верили не продавцу, который хочет заработать, а таким обозначения. Но на это нужны деньги налогоплательщиков.
Зачем? Лишние проверки, недоверие к продавцам — все это повышает стоимость обслуживания каждой сделки. Законы наоборот упрощать нужно и делать прозрачнее, а то, про что вы пишите — вешать на судебную систему. Когда десяток лохов смогут через суд слить всю прибыль компании в ноль — никакие знаки роскачества не понадобятся.
Нет денег на нормальный продукт > покупается некачественный продукт > он выходит из строя и вследствие полной нецелесообразности ремонта выбрасывается > снова тратятся деньги на некачественный продукт.
У меня телефон модели 2010 (или 2011?) года. Выпущен вроде в 2013 или 2014. Не происходит с ним ни-че-го. Разбил заднюю панель — руки не доходят поменять (800 руб). Купил силиконовый бампер в вендинг-автомате за сто рублей, чтобы осколками руки не резало.
А теперь найдите хоть какую-то запчасть или аксессуар на DEXP 2011 года…
Мой — лично мой и знакомых — опыт говорит, что срок беспроблемной службы любого изделия DNS/DEXP составляет от недели до года. Даже если взять по-максимуму год — Apple выгоднее чем DEXP.
А уж если купить Xiaomi/Meizu за цену двух DEXPов, то экономический эффект будет ещё более впечатляющим. Не говоря даже о потребительских качествах.
Мы не настолько богаты, чтобы покупать дешевые вещи
Техника у вас со сроком службы 2 неделиДве недели беспроблемно проэксплуатировал медиаплеер. Потом началось плохое — плавающие дефекты. То wi-fi отвалится, то зависнет. В «сервисе» сбросили на заводские (типа я сам не делал) — эффект нулевой. За 35$ в суд решил не ходить. Товарищ сдал звонилку через неделю (потратив время и нервы).
если у вас с телефонами годами ничего не происходит, то бедные люди из провинции живут совсем в других условиях
Меня богачом не назовёшь и живу в 2000 км от столицы.
Они работают на заводах,
Я тоже фактически на заводе работаю. Правда, в конструкторском отделе ИТРом, но на производсто хожу иногда.
где таскаемый с собой телефон очень легко разбить, а не таскаемый — украдут.
На производстве у старшего поколения кнопочные звонилки, у молодого — айфоны и Самсунги более новых поколений, чем у меня. Зачем и на какие деньги — не знаю. Машины у них правда похуже чем у меня.
Декспы как раз потому и покупают, что они дешевле, а прослужат ровно столько же.Скорее, потому что наши люди любят ло
Две недели беспроблемно проэксплуатировал медиаплеер. Потом началось плохое — плавающие дефекты. То wi-fi отвалится, то зависнет. В «сервисе» сбросили на заводские (типа я сам не делал) — эффект нулевой. За 35$ в суд решил не ходить. Товарищ сдал звонилку через неделю (потратив время и нервы).
О да, ведь ваш частный случай распространяется на все остальные, именно так это и работает.
На производстве у старшего поколения кнопочные звонилки, у молодого — айфоны и Самсунги более новых поколений, чем у меня. Зачем и на какие деньги — не знаю. Машины у них правда похуже чем у меня.
Я и говорю — живете в маня-мирке. Нет у людей, содержащих на 15 тысяч в месяц семью, никаких айфонов.
Повезёт — пять лет с одним Декспом проходишь, не повезёт — так он три копейки стоил! Со всех сторон якобы профит. Повезло с noname-телефоном, не повезёт с телевизором или ещё какой техникой. Так что всё равно игрок в минусе останется.
Нет, не будет никаких 5 лет с одним декспом — та самая повальная преступность и отсутствие правовой защищенности не позволят. Мы ведь про телефоны говорим, а не про телевизоры и другую технику.
Нет, не будет никаких 5 лет с одним декспом — та самая повальная преступность и отсутствие правовой защищенности не позволят. Мы ведь про телефоны говорим, а не про телевизоры и другую технику.
Простите, а вы про какие города говорите? Жил в умирающем моногороде, жил в городе где есть зона для малолеток, жил в городе где половина бывшие зеки — вроде повальной преступности нет. Племяшка, 13 лет, бегает по Надвоицам с весьма хорошим телефоном. Никто не трогает. Племянник бегает по Сегеже с сяоми. Сам живу далеко не в миллионнике, ночью могу позволить себе подсвечивать дорогу телефоном. Есть родственники в Норильске — тоже нет проблем с преступностью.
Дык простите — вы про какой город? Где эта преступная ж*па России?
у людей, содержащих на 15 тысяч в месяц семьюА как связаны заводы и люди с доходом 15 тысяч на семью?
Вы там работаете?
И да, по ссылке нет вакансий по 26. Есть 29, что ближе к 40, чем к 15. И это — зарплата третьеразрядника, вчерашнего выпускника ФЗУ. Пятый разряд начинается с 42к-48к.
«15 тысяч на семью», угу.
Кладовщик на хлебокомбинат за 13400₽ (12ч рабочий день, 2 через 2).
А в пинг-понг нагугленными ссылками я не планирую играть. Про заводы в своём городе — могу рассказать.
Когда это вдруг в вакансиях указывалось нетто? Семью содержать вы будете не на 29, а на 26, и вот мы вернулись на сторону «ближе к 15». И я не просто так упомянул про скидку для Крайнего Севера, но вы её проигнорировали.
Ещё можно вспомнить работника Камаза — там как раз 15 тысяч на руки за полный рабочий месяц, а не замануха из вакансии.
жизнь опаснее… люди из провинции… в битком забитом автобусе по дороге на завод украдут… попросят позвонитьВот уж действительно маня-мирок.
со стоковой -как бомба замедленного действия- через какоето время сам ставил непойми какое по в неограниченном количестве
домой, на работу и знакомому.
Значит, они теперь всё записывают и в китай передают?
Даже элементарно права root кто вирусу дал? А он начинает себя вести так будто в телефоне вообще нет никакой защиты файловой системы.
Показывает рекламу.
Устанавливает программы, даже не помогают всякого рода чистки. Как ручные так и программные.
Отключает wifi в надежде получить мобильный трафик, а используя мобильный трафик активирует платные подписки. Были как 1 рубль в сутки так и 30 рублей. Активные подписки быстро пресекались звонком оператору. Пришла СМС тут же звонишь наезжаешь на них, называешь их последним говном и т.д. и отключат подписку.
Через несколько лет столкнемся с вирусов не программным а на уровне железа, тогда сразу в помойку.
Пробовал в том числе полную переустановку и очистку. Не помогает даже платная версия KIS с админским доступом. Программы самостоятельно устанавливаются(не смотря на запрет на установку из неизвестных источников) и начинают качать платный трафик, добавлять ссылки на покер и активно сажать батарею. После этого каспер уже спохватывается и предлагает удалить
Год отработал вполне себе нормально, потом начались глюки и постоянные подписки на сервис сотового оператора.
Долбежка оператора, с требование перестать подключать услуги в нарушение закона, т.к. я не подписывался на услуги и об этом в явном виде не заявлял.
Но оператор тупил тупил. Очень странно слышать от оператора, что не в его силах запретить посторонней компании списывать деньги с их системы. В итоге, сообщения о подписке приходят, но подписки не активируются, какую-то блокировку все же включили. т.е. деньги перестали снимать, хотя оператор отказался возвращать деньги. Жалобу писать не стал.
Пытался сменить оператора, но выяснил, что все операторы тупой тройки выполняют подобные махинации.
Залил прошивку с модифицированным стоком, но через месяц опять началась пляска.
Потом залил прошивку никак не связанную с производителем телефона и пока полет нормальный.
В отличие от других операторов у «Билайна» существуют два вида лицевого счёта для контент-услуг. Первый, с автоматическим пополнением баланса – то есть, если на втором счёте у абонента закончились деньги при необходимости оплатить какую-либо контент-услугу, средства будут автоматически переведены с вашего основного счета. По сути такой формат девальвирует всю схему с дополнительным счётом. Будьте внимательны при подключении услуги. Выбирайте второй вариант счёта — без автоматического пополнения. В этом случае, если на втором счете у вас закончились деньги при необходимости оплатить какую-либо контент-услугу, средства нужно будет внести вручную с основного счёта.
, а имея на руках договор можно сразу писать жалобу Роспотребнадзор.
Да и все деньги возвращают даже спустя год и более, после письма в ТП
«Являюсь абонентом компании МегаФон. Номер лицевого счёта: (не обязательно), номер телефона +7**(обязательно). С моего лицевого счёта регулярно списывались средства за услуги, которые я не подключал и которыми я не пользовался. В период с (дата начала грабежа) по (дата последнего грабежа) были сняты средства с моего счёта в общей сложности на сумму 860 (восемьсот шестьдесят) рублей. Позвонив в справочную службу «МегаФон» по номеру 0500, консультант сказала мне, что ответственности компания «МегаФон» не несёт за снятие данных средств и возмещать мне их не будут. Я официально заявляю, что никаких платных услуг я не подключал, и согласия на пользования услугами не давал. О том, что я подключен к платной услуге, меня никто не извещал. Никаких смс с подтверждением согласия на оказания подобных услуг я е отправлял.
Хочу напомнить, что с 1 мая 2014 г. вступили в силу поправки в закон «О связи», cоглаcно которым абонент должен давать явное согласие на оплату мобильного контента, а оператор связи — предоставлять ему полную информацию об услуге, ее владельце и стоимости.**
В силу вышеперечисленного вижу только один выход из ситуации: Ваша компания возмещает мне 860 рублей, которые были сняты с моего лицевого счёта.
В случае отказа, прошу предоставить мне официальное письмо в электронном виде с пояснением причин отказа, которое в свою очередь будет направлено в Роспотребнадзор, а после чего – в суд.
Сегодняшняя дата.
Взято от сюда.
Такое предложение означает, что «всё прибежало на кухню и оказалось целым».
Действие, выражаемое деепричастным оборотом («прибежав»), всегда относится к подлежащему («всё»). Есть два варианта, как исправить такое прежложение.
Можно вообще отказаться от деепричастного оборота и превратить предложение в сложносочинённое: «Прибежали на кухню, всё оказалось целым».
А ещё можно превратить его в сложноподчинённое и добавить второе подлежащее: «Прибежав на кухню, мы увидели, что всё оказалось целым».
Извините, что пишу в комменты — это просто проще, да и вы не один такой, многим будет полезно. Вообще второй год уже жду, когда добавят фичу, чтобы по + можно было бы быстро сообщать автору об ошибках/опечатках, не отвлекаясь от чтения, как на многих других ресурсах.
DEXP наглый китайский шпион