> слэш > месенжер макс ВЗЛОМАЛИ!! > видрил, две консоли с пайтон скриптами, сверху буквально вкладка с C:\Windows\py.exe Блять, на кого это рассчитано нахуй? Особенно выпал с "краша сервера" командой "cmd" блять.
>>323149901 Ну, бля, там комментарии под роликами все забиты подобными людьми. Уверен, скоро придет умный дядя и приставит писю к носу тому, кто на эту хуйню повелся. Это уже третий случай наеба "инсайдом" за последнее время, с чем связан такой наеб стрик?
>>323154477 Да не, против ваших зондов я ничего не имею. Срать менее удобно не стало (как вы этого добились?), минусов никаких. Я про зонды на моем коммуникаторе, которы шлют инфу о том, что я поехал подбирать закладку дядям майорам.
>>323154408 Разве ныне ведроиды не делают максимально безопасными? Без ручного разрешения даже к файловой системе у приложения доступа не будет, не говоря уже о фоновой установке чего либо без ведома владельца, для чего нужны рут-права.
>>323154858 В максе нашли какие-то jar файлы, которые якобы делают типо рута что-то. Я не программист, не знаю, вброс ли это или нет, но готовиться всегда надо к худшему, по-этому верю этому и никакой сотрудник газпрома итт меня не переубедит, можете даже не пытаться, я лучше либерахам или хохлам поверю, чем вам, вот честное слово
>>323154938 > В максе нашли какие-то jar файлы, которые якобы делают типо рута что-то. Чтобы они делали что-то от рута, надо его им сначала дать Если там какой-то йоба эксплойт нулевого дня, могу только поздравить разрабов из вк, там похоже какие-то гении сидят
>>323154938 > которые якобы делают типо рута что-то Пиздеж скорее всего, ведроид в плане рута закрыт. Мб ты о том, что эта залупа детектит рут, что бы зондировать глубже при его наличии. В принципе, высер которому ты поверил, это главная проблема критиков макса, ебанаты заместо того, что бы говорить по делу, придумывают те свойства приложению, которые оно иметь не может, или демонизируют стандартные свойства мессенджера, по типу работы 24/7, что норма для любого сука мессенджера, ведь надо постоянно проверять наличие новых сообщений, что бы высрать тебе уведомление.
>>323149901 >На меня рассчитано. Я не анальник, не разбираюсь в этой кодовой залупе Я тоже не разбираюсь, поэтому не смотрю эту хуйню. мимо другой анон
>>323155188 > Критиковать кал А зачем его критиковать это же кал. Он может быть жидким или твердым но он всё так же останется калом. Пиздец дауны думают, что кто-то этот высер за государственные деньги будет устанавливать и что-то там разбираться.
>>323159939 Долбаёб, критиковать надо правильно, а не придумывать себе факты и транслировать очевидный наеб на полляма аудитории. Хуйня как в оппосте выставляет критиков макса дегенератами, ведущимся на пайтон окошко и горящих с базовых функций мессенджера. Как ты будешь вилять жопой, когда инстасасалка будет говорить, что хейтеры макса долбаебы и высерают фейки, а всем надо переходить в макс ведь из аргументов этого не делать лишь высеры ыыыы rce я в видео слэша видел там max client.exe было и ыыы макс включен постоянно и его никак нельзя выключить ыы.
>>323149809 (OP) Хохлы в своём манямирке всё ещё взламывают всё подряд? Новая шизоидная перемошка. Пустые полки забыты, теперь хохлы неуловимые хакеры. В голос
>>323154858 Как миниммум просматривать список всех установленных приложений, а также ты в обязательном порядке открываешь этой залупе доступ у куску апи, который за звонки, смс и список контактов отвечает, гуглоакк твой эта параша видит, ну и всякая прочая полубезобидная хуйня, доступная любому ведроидному приложению, которую я сейчас и не вспомню
>о фоновой установке чего либо без ведома владельца У тебя любое приложение может качать какие угодно файлы к себе в корень и потом делать с ними что унодно, а это ссанье говна ебаного помимо постоянного прожирания трафика ещё и всеми правдами и неправдаии в лезет в фон и что-то там постоянно делает
>>323163342 >>ненужная залупа которой будут пользоваться только бюджетники и лахтодырки вот заблокируют эти всякие гавномесенджеры аля вазапы и телеги и кем из двух станешь ты?
>>323163575 > может качать какие угодно файлы к себе в корень и потом делать с ними что унодно И? Он может делать с ними что-то выходящее за рамки разрешений? Например устанавливать что-то, что сохранится после удаления приложения?
> лезет в фон и что-то там постоянно делает Может, делает запросы на сервер и получает в ответ уведомления, которые надо показать пользователю? И отправляет данные для зондирования, разумеется.
>>323163861 >устанавливать что-то, что сохранится после удаления приложения? Да, но оно будет храниться в той же папке, если ты, конечно, не дал калонлайну доступа к файлам, тогда сможет насрать в стандартные папки и даже в /data других приложений, если версия ведра у тебя не самая свежая
>Может, делает запросы на сервер и получает в ответ уведомления, которые надо показать пользователю? Если бы я мог точно дать тебе ответ на этот вопрос, то я бы не сидел ночью на форуме для девочек-анимешниц, а нюхал кокс с потных жоп бимбоунитазин на верхней палубе своей суперяхты где-то посреди нейтральных вод
>>323164169 > Да Устанавливать, скачивать то похуй, если оно потом не взаимодействует с другими приложениями, именно устанавливать то, что будет зондировать телефон после удаления приложения, о чем собственно в посте и говорилось.
> версия ведра у тебя не самая свежая Тут земля пухом, всё старое априори с уязвимостями безопасности.
> Если бы я мог точно дать тебе ответ на этот вопрос, то я бы не сидел ночью на форуме для девочек-анимешниц, а нюхал кокс с потных жоп бимбоунитазин Так это базовое знание. Сервер не может тебе снихуя прислать сам какое-то уведомление, айпишник клиента постоянно меняется, клиент должен 24/7 опрашивать сервер на наличие оного.
>>323164322 > Сервер не может тебе снихуя прислать сам какое-то уведомление Дополню, если даже и может, то приложение должно слушать порт, то бишь активно принимать интернет-пакеты, что тоже является фоновой активностью 24/7.
>>323164322 >Сервер не может тебе снихуя прислать сам какое-то уведомление, айпишник клиента постоянно меняется, клиент должен 24/7 опрашивать сервер на наличие оного Ни одно приложение не делает это так часто, как это дедает блядский сбер, он до гойды а после я им не пользовался по особым дням мог и по 40 метров трафика выжрать, абсолютный рекорд, у меня приложения трёх других банков и биржевого брокера вместевзятые столько в фоне не пересылали, сколько одна эта говна
>>323164436 > по особым дням мог и по 40 метров трафика выжрать Ну значит он активно сливал по тебе инфу. Вообще, самое адекватное решение - это перейти на онлайн-кабинет на сайте самого банка, что я и сделал, когда ебаные газпром потребовал от меня постоянное разрешение "телефона" якобы для безопасности. По функционалу, кстати, одно и то же. Единственное, что может отличаться, так это возможное отсутствие уведомлений, но я ими и так не пользовался, ибо эти ебанаты за ссаные уведомления в приложении бабки блять требуют.
>>323154938 >В максе нашли какие-то jar файлы Начну издалека. Во первых, на ведроиде используется своя JVM (Java Virtual Machine, проще говоря - джава, на чем и все приложения написаны, моменты с нативом опустим), а именно ART (Android Run-Time), а до создания оного был Dalvik. Так вот. На андроиде нет никаких .jar файлов - везде .dex. Насколько я помню, ведроид то даже из джаров и не умеет читать классы, только smali байткод. Во вторых. В ведроиде НЕТ эксплоитов позволяющих с обычного пользователя опуститься до рута. Даже ебливый ADB не имеет таких прав, он запускается от имени system, который хоть и выше в правах, чем обычный юзер, но все еще не рут.
>>323164611 Забыл сказать, что я этот говномессенджер не защищаю и сам им не пользуюсь. Из вбыдлятне выпилился уже давно, вам тоже советую, зависимости нет, брат жив. мимо-все-тот-же-анальник-реверс-инженер-погромис-на-плюсах
>>323167630 если их корежит значит все правильно делают. Это по американской методичке они бунтуют против макса. А наш мессенджер самый лучший и безопасный!
> месенжер макс ВЗЛОМАЛИ!!
> видрил, две консоли с пайтон скриптами, сверху буквально вкладка с C:\Windows\py.exe
Блять, на кого это рассчитано нахуй? Особенно выпал с "краша сервера" командой "cmd" блять.