Обновить
3
Глеб@glebliutsko

Пользователь

0,3
Рейтинг
Отправить сообщение

Изначального плана не существовало. Вообще. Никакой официальной информации в интернете не было, это всё только начинали раздувать СМИ и не более. Они сразу ввели 24 часа.

Не планировался этот функционал отключения. Они потом новость писали, что типо "прислушались к вашему мнению и ищем варианты" или типо того.

Скорее всего системный PackageInstaller обращается по нужному API к гугловому сервису и ждёт от него ответ

Даже если этот сервис не идет на сервер (в чем я сомневаюсь иначе этот таймер скорее всего можно было бы обойти переводом времени), эти Google Play Service обновляются независимо от андройда, причем даже если в play маркете отключить обновления. Так что для гугла отключить обход пост-фактум будет не слишком сложно в любом случае. Была бы эта проверка полностью в AOSP был бы ещё другой разговор.

Все эти проверки направлены против модов и пиратства. Мошенникам не составит никаких проблем использовать ложные паспорта или паспорта левых людей из стран 3 мира.

Что мешает дергать этот инсталлер через ADB (adb install) через гуишку которую навайбкодил какой-то индус на гитхабе?

Сейчас ADB без ограничений. Потом введут как Apple, приложение установленное через интерфейс разработчика будет работать 3-5 дней, а потом все. Для отладки и разработки будет более чем достаточно, но пользоваться уже будет невозможно.

Да никогда такого не будет.

Это был их изначальный план. Когда это предложение только представили никаких 24-х часов не было. Единственных обход был ADB.

Добавили хоть возможность отключить эту защиту только после негодования пользователей в интернете.

Кстати, не забываете. ВСЕ проверки при отключении этой защиты происходят не на телефоне, а на серверах гугла. Что бы закрыть обход им теперь достаточно просто изменить логику у себя на сервере, отключение обновлений вас не спасут.

А причину для отключения они найдут, если надо будет.

Вот только на сколько я правильно помню, то браузер не проверяет сам CTLog, он проверяет только подпись от CTLog, которая по факту является просто обещанием от CTLog что "сертификат получил, обещаю опубликовать его в течении N-часов".

Если и CA и CTLog контролируют одни и те же люди, ничто не помешает выдать полностью валидный сертификат и при этом нигде его не засветив.

Почему на служебное? 8.8.8.8 - это адрес гугла. Так что это операция по выведению вражеского оборудования из строя.

Может там комиссия платежной системы или типо того? Т.е. яндекс сам-то может и не берет, но вычитает чужие комиссии.

Сейчас много ресторанов добавили возможность оставлять чаевые через специальные сервисы (у сбера такой есть) и там есть возможность оплатить комиссию платежной системы самому или оставить это на официанта.

Ну так а в чем проблема? Если водитель может принять наличку, то будет принимать у всех. Если не может, то НЕ будет принимать у всех.

Если рассматривать яндекс как непосредственного исполнителя, то тоже все ОК с точки зрения закона. Хочешь платить наличкой, отправят тебе водителя, который эту наличку примет.

По той же причине, почему фильм 5/10 считается плохим, хотя по идее это средний по качеству фильм. Люди в принципе плохо справляются с задачей оценивания чего-либо.

Я так понял это что-то по типу ngrok или vk tunnel, т.е. скорее это реверс-прокси.

Мне кажется путешественнику куда проще подключаться к удаленному компу в безопасном месте по RDP/VNC/SSH.

Обосновать наличие SSH-ключа на диске проще, чем обосновывать что у вас за флешка залитая эпоксидной. А еще удаленный комп может отключить от сети доверенное лицо.

Вот только как ограничивать? Люди об запрете ядерного оружия кое как договорились и то не до конца, постоянно то одна страна произведет, то другая. ИИ как по мне куда более простая технология для создания, чем ядерное оружие. Если оборот урана еще можно как-то отследить, то отследить оборот GPU как по мне уже сильно сложнее.

Ну предположим, что США вовремя увидели угрозу и оставили доступ только ученым. С чего уверенность, что условные Китай или Европа поддержали бы этот запрет?

Почты, к сожалению, тоже касается. По глупости указал свой основной адрес и посыпался спам. У меня почта на self-hosted сервере. Годами жил без особых спам-фильтров, после регистрации ИП пришлось rspamd настраивать.

Был бы умнее, другой ящик указал.

Я поэтому уже давно (еще до блокировок) на мобильном всегда со включенном VPN, сервер которого поднят на роутере. У операторов проводного интернета как-то обычно больше совести и в трафик они не вклиниваются

А когда запрос перенаправляют менее мощной модели токены будут трафицироваться по той модели к которой направили или все так же будет тариф как у Fable?

Если указывается Python который лежит в venv, то отдельно активировать окружение не обязательно

Тут галочку надо ставить не RuStore, а обновляемому приложению.

Разраб приложения может в манифест добавить каким магазинам разрешено обновлять его приложение, но опять же, установить его (не обновить) rustore не может.

В linux драйвер ФС работает с байтами. Разрешены любые байты кроме 0x00 и 0x2F (Слеш /)

Название файла может даже не быть корректной кодировкой. Все преобразования уже userspace происходят.

Ого, вот это открытие. По заголовку я думал там какой-то баг с гибернацией в Win11 нашли, а тут описание базового принципе работы.

Вот только они теперь рутированные устройства максимально ограничивают вводя play integrity и прочую криптографическую херню.

Ну в теории достаточно переключить патчкорд из ТСПУ у провайдеров. Вопрос в том, захотят ли они это делать? Для государства эта очень уже удобная штука.

Информация

В рейтинге
2 515-й
Откуда
Ульяновск, Ульяновская обл., Россия
Дата рождения
Зарегистрирован
Активность