Обновить

Комментарии 33

Ради интереса поковырял проект sing-box-android на gh, хотел понять, что непосредственно происходит через интерфейс Shizuku.

Выяснилось следующее:

  1. Запрашиваются все приложения (и системные в том числе), но не через стандартный PackageManager, а через привелигированный.

  2. Заливается base.apk чтобы поднять на привелигированном уровне свой сервис (я так понимаю, чтобы пережить смерть отрыва от дебаг режима, когда USB/WiFi отвалился), который будет в дальнейшем получать список абсолютно всех приложений и ещё что-то делать. Не разобрал - времени не было. Быть может, пытливые умы Хабра разберут этот последний фрагмент.

Строго по делу

Крайне необычная подача для профильного форума: ставим X, ставим Y, профит.
Что такое X, что такое Y? Где ознакомиться с их исходниками?
Для чего они нужны и какие последствия их использования?

Не было задачи пережёвывать то, что уже разжёвано и висит уже неделю как в топе статей на Хабре. Например, тут или тут

у меня работает только вторая ссылка

Что-то пошло не так. Вот она

Благодаря рестриктивной политике Минцифры разделы "Информационная безопасность" и "Сетевые технологии" уже давно стали превращаться в колонку "как сделать чтоби ютуп работал".

Увы - да. Вместо того, чтобы заниматься делом, приходится тратить время вот на такую фигню. Ну и правительство тоже получает себе в карму минус негатива перед выборами.

Проблема в том, что они не сильно переживают по этому поводу

Скажи спасибо что вообще алгоритм расписали, а не продают мануал в закрытом телеграм-канале за крипту))

Зачем тут shizuku? Настройка списков по приложениям и без него работает.

Да, если ручками имена пакетов в конфиг вносить. Если хочется из списка нащёлкать - то shizuku.

То есть берём, например, вот этот конфиг, убираем всю логику с package и оверрайдим его списком из выбранных из UI sing-box приложений. Просто удобно.

Щелкать тоже без него можно.

Правда не все приложения будут отображаться.

Будут все. Через три точки есть настройки отображения.

Можете немного подробнее? Потому как в официальном приложении вот так:

Ну так поставь приложение sing box не из плей маркета. Там же черным по белому написано.

WB желтый кружочек внизу справа с надписью "VPN" - рисует? СДЭК баннер сверху с требованием отключить VPN - вываливает? "Озон"- да, старательно делает вид, что якобы ничего не видит :) Если да-какой смысл?

Наверное в этом?

Настройка списков != запрет по спискам. Как я понял, автор статьи пытыается донести, что решение sing-box + Shizuku именно запрещяет сценарий Termux + curl --interface tun0 ifconfig.co

Да, RKNHardening показал наличие tun0, но не смог к нему подключиться, т.к. его нет в белом списке. Как выяснилось выше, sing-box использует Shizuku по причине того, что GooglePlay запретил ему добавлять пермишен на чтение всех пакетов, установленных в системе. Такой проблемы нет у sing-box выложенном на оффсайте на репозитория на гитхабе или f-droid.

Shizuku дает приложению права на уровне shell, что для прокси-клиента как бы оверкилл. Доверяете левому софту полный доступ к процессам?

Да, я умею читать код.

А так-то вообще сейчас никакому приложению доверять нельзя. Вроде обычное приложение маркета или магазина сетевого - а под капотом абсолютно нецелевое использование.

Штатного сеошника ждет нервный срыв.

может быть им не нужны покупатели, которые пользуются гуглом, а не яндексом

Sing-box вроде бы автоматически запускает tproxy даже если выбран режим работы через VPN. Поэтому желательно еще и заблокировать порты.

Можно проверить с помощью приложения https://github.com/xtclovver/RKNHardering

Sing-box делает ровно то, что указано в конфиге inbounds. Если сказано поднять tun - значит будет tun. Если сказано поднять прокси на порту - значит так тому и быть.

Браузер по умолчанию - Yandex browser.

Не проще ли оставить Google? Y.b только на смартфонах с "установлены обязательные приложения" и если юзер сам установил.

Кому как нравится. Так исторически сложилось.

Зачем так сложно то? v2rayTun, например, с использованием пресета (ру трафик прямо) и включением маршрутизации по приложениям даёт прекрасный результат. В отчёте rknHardering всё зелёное кроме наличия tun0.

Да и в целом на vless уже надёжнее с транспортом xhttp быть, а следовательно с клиентами на xray.

Да поздно уже :) всё давно настроено...

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации