Как стать автором
Обновить

Комментарии 43

У меня ребенок пару лет назад вдруг увлекся шахматами. Зависал в приложении chess.com на iOS по 5 часов в день. Я уж начал радоваться, но истина оказалась прозаичной: оказалось, там тоже есть «секретный браузер» где-то в Help, через который можно было попасть в ютуб и смотреть его из приложения chess.com, обходя родительский контроль (который, надо сказать, на iOS даже без учета этой «фичи» совершенно глючный и не чинится годами). Вот вам и «шахматы».

Навеяло анекдот.

Возвращается мужик домой в подпитии.

Жена: Где был?

Мужик: На бульваре, в шахматы играл.

Жена: А почему от тебя водкой пахнет?

Мужик: А чем от меня должно пахнуть, шахматами?

Шах и мат, родители!

у меня точно такая же история. Только не шахматы, а виджет погода, в ней рекомендации и там нашел ютуб.

А разве это не просто окно webview?

Такое окно вылетает при подключении к сети WiFi (где требуется дополнительная авторизация).

Я тоже подумал про технологию WebView - особенно, когда увидел голубую шестерёнку
https://geekflare.com/wp-content/uploads/2022/04/Android-System-WebView-789x628.png
Очень напоминает iframe на сайте, только в мобильном приложении. То есть, если разместить такой "фрейм" в мобильном приложении, то через это "окно" можно подгрузить ЛЮБОЙ сайт. Видел WebView в приложении Telegram и WhatsApp - когда переходишь по ссылке. Как выяснилось позже, так мобильные приложения собирают аналитику связанную с посещением сайтов, ведь не до всех доходит что они сидят не в браузере а в WebView.
В документации по разработке Android приложения об этом подробнее.

Раньше, при прошивке телефона (по инструкциям с 4pda) - частенько, через различные махинации (через 3 точки, настройки, тапанья на какие то кнопки и пр) выходили в интернет для докачки нужных файлов, до входа в операционку (ну или на этапе создания учетки/ввода параметров и прочего, т.е. до попадания в основное меню телефона)

Полностью аналогичные методы использовал для сброса FRP на смартфонах различных производителей.

В Windows что-то подобное было. Через просмотрщик файлов помощи, что ли. А он через Help в каждой первой программе запускался.

Не смог быстро найти способ, но по-моему в окошке авторизации можно было нажать то ли справку, то ли печать, оттуда перейти в справку (или в печать), сохранить (или напечатать), и появлялось окошко куда. А там уже можно было по правой кнопке запускать программы.

UPD: так вот же оно, тут в комментариях

Без адресной строки тяжело. Ни Google, ни Duckduckgo не открывают произвольный URL.

Открываем Google Translate или любой Markdown редактор, вставляем ссылку, переходим по ней.

Ага, спасибо. Ну, юзерагент изменённый и нет sec хедеров.

Это 95?

"Эх, молодёжжж...".

98

Больше похоже на 3.1

У 3.1 был совсем другой интерфейс, с огромными бордюрами у окон и не совсем привычными кнопками управленмя этими окнами.

Я в 2009 запилил свою десктопную программу для фансайта по Сталкеру, в форме сталкерского ПДА, то есть не квадратное, а с рамкой и кнопками. Но в середине, на экране, было веб вью от ИЕ что стояло у пользователя (ещё оперу вставлял, но экспериментально и только для Win XP). И увлёкся так что запилил туда систему плагинов, среди которых был и просто браузер.

И однажды получил благодарность от одного из пользователей - он схватил вирус, который не давал выходить интернет с браузеров, но мой плагин он не блочил. В итоге с помощью него он и решил вопрос с вирусом. И такое бывает. Такой вот секретный браузер.

Такая фича теоретически есть у любого приложения, которое написано на электроне.

У любого приложения с webview. И вся проблема лишь в том, что системный webview не следует правилам родительского контроля.

"Все webview равны, но некоторые — равнее..." (с)

Ну по идее WebView нужно сильно огораживать, чтобы с заданного сайта нельзя было уйти. Там можно подписаться на событие перехода между url (вот это) и тупо проверить на какой сайт идёт переход и запретить его по условиям. Частенько для каких-нибудь онлайн-оплат используется алгоритм.

Ну по идее WebView нужно сильно огораживать,

Файрвол? Не слышали.

А вот за eruda спасибо большое, классная штука

Есть еще Kiwi Browser - это полноценный Chromium для Android, инструменты разработчика там соответственно как на декстопе (Они открываются в отдельной вкладке). Расширения для Chrome тоже можно поставить.

Пользуюсь три года из-за плагинов, имхо лучший мобильный браузер

Я думал речь действительно про секретный браузер, написанный на другом движке чем хром, а тут просто нашли обычный webview компонент и открыли в нем страницу. В андроиде половина приложений тот же секретный браузер, потому что написаны на электроне или с помощью webview .

По факту не "секретный браузер", а штатная возможность обхода родительского контроля. Тоже интересно, но совсем не то, чего ожидаешь от заголовка.

На самом деле, интереснее даже не сама возможность, а то, что даже зная о ней, её обрубить нельзя, в отличие от упомянутых выше трюков вроде браузера в шахматах.

У антивируса Dr.Web 20 лет назад можно было через окошко "О программе" вызвать проводник с правами администратора. Помогало на работе.

А нет какой-нибудь игры, в которой на секретной локации спрятан полноценный браузер?

Помню, когда-то давно ребята из Qt встраивали Webkit в 3d сцену, но вроде бы это не дошло дальше демки.

Вспомнилась история, как я лет пятнадцать назад получил бесплатный доступ к Интернету в Стокгольме. Зашёл на вокзал, из интереса заглянул в информационный киоск с сенсорным экраном, где можно было узнать всякую туристическую информацию. По сути, это был Internet Explorer с подключением к Интернету, но без адресной строки. Зато покопавшись, я обнаружил форум (кажется, на PhpBB) где можно было оставлять посты без регистрации. Оставил сообщение со ссылкой на яндекс.ру. (Зачем-то. Наверно, чтобы утвердить миф об ужасных русских хакерах.), Ну, а дальше дело техники.

В первой половине десятых годов таким же образом можно было выйти в интернет через инфокиоски Центров Обслуживания Населения в Казахстане (в России подобные заведения называют МФЦ)

В (теперь уже) далёком 2017 году на встреченном таком в нашем городе удалось выйти из оболочки простым нажатием Ctrl+Alt+Del. Терминал тоже характерный такой был, с металлической клавиатурой и стальным трекболом.


А ещё на некоторых QIWI-терминалах тык двумя пальцами распознавался как правая клавиша мыши. Ну вы поняли.

Это обычный webview. Похоже, автор купил свой первый телефон на Андроиде и познает мир. С нетерпением ждем, когда он найдет там "калькулятор" и напишет об этом статью.

Только не показывайте им методы обхода FRP. От того, что через Talkback/Голосовой поиск Google можно открыть оболочку системы, они могут упасть в обморок.

На 4 пункте после первой половины получаю сообщение On-Device encryption can't be used for this account

НЛО прилетело и опубликовало эту надпись здесь

если говорить о браузерах меня очень напрягает что они делают с нашими данными

к примеру ГуглХром использует кучу рекламных модулей чтобы собирать и продавать вашу историю поиска рекламодателям. Есть такие браузеры как Ungoogled Chromium или Cent Browser они лишены этих рекламныъ модулей.

Может вы знаете еще какие то методы для того чтобы повысить свой уровень конфиденциальности

Зарегистрируйтесь на Хабре, чтобы оставить комментарий