К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Сортировка: за
Сохранен
277
28 мая 21:59
Активный
182
Я не могу поверить, что мы живём в клоунской реальности — Ладно, что сейчас санкции и блокировки. Но меня удивляет, что наше базированное игровое комьюнити, свободное от соевой повестки и современного ААА ануса, подсело на гачи. Не, я серьезно. Я смотрю тут, а Neverness to Everness получает много подписчиков в телеграмме. Я в ахуе. Я то думал, что эти гачи будут нишевой хуйней для японских задротов, а теперь люди на это подсели! Да я, блять, лучше куплю Нинтендо Свич и продам почку за Зельду чем играть в эту хуйню! Сначала Геншин, потом Хонкек, теперь Зетка, Эндфилд и, сука Невернесс! Охуеть! Зачем мне нужен Геншин если есть Зельда? Зачем мне нужен Хонкек если есть норм jRPG вроде Персоны? Зачем мне Эндфилд если есть Факторио!? Да я готов заплатить фулл прайс за ГТА 6 даже если там будет повестка! Лучше уж буду дрочить на сильных и независимых жирух вместо аниме тянок!
сегодня 8:22
Сохранен
100
zarazaexe сделал реверс инжиниринг .apk мессенджера MAX https://habr.com/ru/articles/1036222/ Крат — zarazaexe сделал реверс инжиниринг .apk мессенджера MAX https://habr.com/ru/articles/1036222/ Кратко что он нашел 1) Макс отправляет на сервера VK то какие у вас скачаны приложения 2) Детекцию VPN - приложение проверяет наличие VPN-соединения и по команде сервера может полностью заблокировать вам доступ к чатам и мини-аппам, пока вы его не выключите. 3) Тотальный трекинг адресной книги - MAX в реальном времени следит за изменениями контактов, отправляет серверу размер вашей телефонной книги и собирает хеши номеров даже тех людей, которые в мессенджере не зарегистрированы. 4) Обход Google Play и жесткий Force Update - сервер может заблокировать работу текущей версии приложения и принудительно установить апдейт со своего CDN, причем в коде заложена возможность ставить APK в обход системы. 5) Управление NFC-чипом из мини-апп - любое внутреннее мини-приложение может без предупреждения передать на NFC-терминал свой кастомный payload (например, имитировать пропуск или карту). 6) Фейковые чаты 7) Удаление сообщений из базы пушами - сервер может отправить скрытый пуш-запрос, который сотрет сообщение прямо из локальной базы данных на вашем телефоне без следа, или незаметно запросить ваши координаты. 8) Отключение TLS-валидации и RCE 9) Передачу номера (Mobile ID) по открытому HTTP - для авторизации без SMS мессенджер шлет запросы операторам в незашифрованном виде, чтобы те вписывали ваш номер в заголовки. Этот же механизм доступен системным мини-аппам без вашего ведома. 10) Скрытый SDK деанонимизации и запись звука - обфусцированный модуль trace_flow собирает реальные IP-адреса в обход VPN, а функция collect-debug-dump позволяет серверу тайно писать сырой звук с микрофона во время звонков и заливать его в аналитику. 11) Аппаратный фингерпринт через Widevine DRM - для отслеживания используется неизменяемый ID из защищенной зоны процессора (TEE), который невозможно сбросить даже после удаления приложения или Hard Reset устройства. 12) ZipSlip уязвимость в DownloadService (Удаленное исполнение кода) 13) И много всего другого
18 мая 18:06
Сохранен
94
2 июня 6:19
Сохранен
7
22 мая 11:50