Это серьезное заявление, бросающее тень на репутацию Android и всю корпорацию Гугл, учитывая какие деньги они тратят на безопасность, здесь определенно нужны доказательства. Я уверен, что они вам заплатят в рамках багбаунти десятки и сотни тысяч долларов, если вы им раскроете, как макс эксплуатирует дырки в системе, если они есть.
В конце статьи у вас допущение "может быть активирована в любой момент", подталкивающее читателя к домыслам. А что, если не будет активирована? А позволит ли вообще система прав Android это сделать? Что конкретно произойдет? Какие именно чувствительные данные пользователя могут быть похищены? Трюк с неубиваемым процессом, аплоад телеметрии, логов, и вообще всего до чего можно дотянуться - подозреваю, что это делают примерно все.
Я не защищаю этот мессенджер, и даже им не пользуюсь, но хотелось бы более качественных материалов. Вот в статье про детекцию VPN было убедительно расписано, а здесь седьмая вода на киселе.
Чтобы к фактам апеллировать, нужно самому отреверсить, а это могут делать не только лишь все. И какая у такого человека будет мотивация, кроме "опровергнуть %авторнейм% на Хабре"? Вряд ли найдется желающий защищать репутацию RuStore, его тут заклюют.
Так сейчас просто промо-акция, надо же чем-то миллиарды инвестиций привлекать. Прогон токенов через модель имеет определенную себестоимость, далеко не дешевую. Придет время, и все уравновесится, появятся лимиты. А вы сможете потом свой продукт поддерживать и развивать без агентов?
А это от уровня развития общества зависит. Вот я когда-то читал, что в Японии нанимают, условно, трех человек: один копает яму, второй ее закапывает, третий проверяет первых двух. И производительность высокая, и все при деле.
Всё, что написано после WinAPI ) А старый софт на нем до сих пор прекрасно работает. Вот сейчас у меня торрент качает полноценный GUI клиент uTorrent размером 400 кБ, могли же люди делать. Винда умрет с отказом от WInAPI, ибо без него мало кому нужна.
Вы не поняли смысл моего вопроса. Я предлагал думать дальше первого шага, и иметь хоть какой-то план. А инициативу мне не трудно плюсануть. Но только текст в текущем виде не нравится, как будто писал человек, не имевший опыта общения с госорганами на их языке. Может это намеренная дискредитация?
Ничего не понятно. Любой Вася Пупкин может сделать сертификат разработчика с именем "Telegram FZ-LLC"? APKPure смотрит только на имя, и не проверяет хэш сертификата? Однако, безопасность.
Это серьезное заявление, бросающее тень на репутацию Android и всю корпорацию Гугл, учитывая какие деньги они тратят на безопасность, здесь определенно нужны доказательства.
Я уверен, что они вам заплатят в рамках багбаунти десятки и сотни тысяч долларов, если вы им раскроете, как макс эксплуатирует дырки в системе, если они есть.
Я о другой статье
В конце статьи у вас допущение "может быть активирована в любой момент", подталкивающее читателя к домыслам. А что, если не будет активирована? А позволит ли вообще система прав Android это сделать? Что конкретно произойдет? Какие именно чувствительные данные пользователя могут быть похищены? Трюк с неубиваемым процессом, аплоад телеметрии, логов, и вообще всего до чего можно дотянуться - подозреваю, что это делают примерно все.
Я не защищаю этот мессенджер, и даже им не пользуюсь, но хотелось бы более качественных материалов. Вот в статье про детекцию VPN было убедительно расписано, а здесь седьмая вода на киселе.
Нет такого Иван Иваныча, который не хотел бы стать Иван Иванычем. На этом вся политика движется.
Дампов траффика нет - значит, не было.
как я это вижу
Агитировать других сходить в сентябре на выборы
Под этим человеком он подразумевал себя конечно же. Люди очень предсказуемы в своей эгоцентричности.
Чтобы к фактам апеллировать, нужно самому отреверсить, а это могут делать не только лишь все. И какая у такого человека будет мотивация, кроме "опровергнуть %авторнейм% на Хабре"? Вряд ли найдется желающий защищать репутацию RuStore, его тут заклюют.
Не работает, вот прямо сейчас: Авито, Озон.ру, Госуслуги - все показывают заглушку. Естественно, никакого VPN нет.
Так сейчас просто промо-акция, надо же чем-то миллиарды инвестиций привлекать.
Прогон токенов через модель имеет определенную себестоимость, далеко не дешевую. Придет время, и все уравновесится, появятся лимиты. А вы сможете потом свой продукт поддерживать и развивать без агентов?
А это от уровня развития общества зависит. Вот я когда-то читал, что в Японии нанимают, условно, трех человек: один копает яму, второй ее закапывает, третий проверяет первых двух. И производительность высокая, и все при деле.
Черновик создается, если человек просто хотел посмотреть, какие там вопросы. Пусть скажут, сколько заявок подано.
Определенная логика здесь есть. Удовольствия сжигают дофамин, а без него пропадает мотивация.
Ну так почему бы не подпортить жизнь "западным спецслужбам", публично раскрыв бэкдор?
Это всё уже было, когда Генеральный секретарь ЦК КПСС поручал обеспечить наличие товаров повседневного спроса в магазинах.
Всё, что написано после WinAPI )
А старый софт на нем до сих пор прекрасно работает. Вот сейчас у меня торрент качает полноценный GUI клиент uTorrent размером 400 кБ, могли же люди делать.
Винда умрет с отказом от WInAPI, ибо без него мало кому нужна.
Вы не поняли смысл моего вопроса. Я предлагал думать дальше первого шага, и иметь хоть какой-то план.
А инициативу мне не трудно плюсануть. Но только текст в текущем виде не нравится, как будто писал человек, не имевший опыта общения с госорганами на их языке. Может это намеренная дискредитация?
Если они откажутся эту инициативу рассматривать, или отклонят её, что им будет?
Ничего не понятно.
Любой Вася Пупкин может сделать сертификат разработчика с именем "Telegram FZ-LLC"?
APKPure смотрит только на имя, и не проверяет хэш сертификата?
Однако, безопасность.
Такое изобретение раньше было на любом заводе, называется "касса"