gram news
Аватар канала быдло.jazz

быдло.jazz

@tvoijazz

Защищенные смартфоны, комплексное обучение, направленное на анонимность и безопасность пользователя. Android only. Прайс/услуги @jazzphone Отзывы @spasibojazz @onejazz - автор @jazzsupport - саппорт Не имеем чатов и групп, не делаем рекламу.

ПроектыRUТехнологии

11,800подписчиков

Открыть канал

Последние посты

  • быдло.jazz

    22 сент., 09:34

  • быдло.jazz pinned «Анонс предстоящего курса! Старт: 25 сентября Что в программе: - Android 16 - работа с кастомными прошивками, получение Root - поговорим о самых современных и передовых решениях для рутирования на основе ядра и сравним их с классикой - разберем понятие…»

    14 сент., 09:47

  • быдло.jazz

    14 сент., 09:47

  • быдло.jazz

    10 сент., 07:30

    Это самая невероятная уязвимость, которую я когда-либо видел и Удивительно, что даже инженер Google может совершить такую большую ошибку в эпоху искусственного интеллекта Хотел рассказать про другое, но как тут про другое, когда такие цитаты. В общем, вот вам очередной наброс от команды LSPosed и, соответственно, очередной проеб от Google. Это действительно интересно, и это нужно знать, если вы хоть немного хотите понимать что за железку держите в руках. Постараюсь максимально просто.Цепочка эксплойтов состоит из двух CVE - брешь в стеке телефонии 17-го Андроида и пробоина в ядре.Работает это в три шага:1. Для начала, нужно оказаться внутри процесса, которому система доверяет.Если установленное приложение заявляет "я могу обрабатывать звонки", но на самом деле не может, то система лезет к несуществующему классу и падает. В Android 17 добавили проверку: перед обращением
  • быдло.jazz

    4 сент., 13:13

    ВАЖНАЯ ИНФОРМАЦИЯ:Курс и дополнительные уроки посвящены защите данных, финансов и конфиденциальности пользователя. Вопросы прохождения антифрод систем МЕНЯ НЕ ИНТЕРЕСУЮТ!!!Освоив и лично проработав все перечисленные темы курса и дополнительных уроков вы получите устройство, максимально защищенное от утечки и физического изъятия данных по большинству векторов атаки на него (вредоносный софт, ошибки пользователя, физический доступ, принуждение и тд). Без знания этого, говорить о какой-либо приемлемой "безопасности устройства" и данных на нем бессмысленно.Но! Если вы понятия не имеете о своей персональной модели угроз, проще говоря "нахрена мне это нужно" - курс не для вас.FAQ - t.me/jazzphone/56Список подходящих устройств: https://t.me/jazzphone/100
  • быдло.jazz

    4 сент., 13:13

    Дополнительные уроки:2. FCKRKN или как использовать средства обхода и избежать детекта.Подробнее: https://t.me/tvoijazz/2632 Стоимость 10к3. Обновленный урок по использованию дополнительных систем на смартфоне.Подробнее: https://t.me/tvoijazz/2645 Стоимость 20кДанные уроки уже записаны и выложены.
  • быдло.jazz

    4 сент., 13:12

    Дополнительный урок:1. Защита от криминалистической экспертизы и несанкционированного доступа к данным на смартфоне. Экстренное автоматизированное и ручное удаление данных и ключей шифрования. Основные моменты:- автоматизированное удаление выбранных данных и приложений при попытке перебора пароля блокировки- автоматизированное скрытие выбранных приложений после разблокировки смартфона по индивидуальному шаблону- ручное удаление пользовательских данных и ключей шифрования "в одно касание" без разблокировки девайса- автоматизированный запуск удаления выбранных файлов с последующей перезаписью свободного пространства на накопителе (возможность восстановления исключается) при подключении к ПК или комплексам по извлечению данных- поговорим о методике взлома смартфона при помощи комплекса типа UFED в контексте несанкционированного запуска отладки в обход блокировки экрана для
  • быдло.jazz

    4 сент., 13:12

    - защита любого выбранного приложения от открытия посторонним, работаем с activity приложений вместо сторонних блокировщиков- подмена изображения для системной камеры и камер, встроенных в приложения. Покажу альтернативный софт (new)- разбираем способ передачи информации с использованием стеганографии без ограничений при работе с PGP-ключами- подробный разбор защиты от ARP-атаки с простейшим примером такой атаки- актуальный способ замены системного WebView на альтернативный (Cromite, Vanadium) с возможностью переключения- делаем свой модуль для подмены/скрытия отпечатков системы. Разбираем, чем работа с props отличается от работы с hooks, нативные методы доступа к идентификаторам и тд.- настраиваем прокси-цепочки и балансиры для анонимизации выхода в сеть, рассмотрим способ избежания идентификации сайтами и сервисами- создание и использование собственных root-модулей через
  • быдло.jazz

    4 сент., 13:12

    Анонс предстоящего курса!Старт: 25 сентябряЧто в программе:- Android 16- работа с кастомными прошивками, получение Root- поговорим о самых современных и передовых решениях для рутирования на основе ядра и сравним их с классикой- разберем понятие metamodule, выберем нужный- используем Google "на минималках" (MicroG)- подмена/скрытие цифрового отпечатка смартфона и необходимых идентификаторов. Разберем понятие уникальных и не уникальных идентификаторов Разберем "необходимое" и "бесполезное"
  • быдло.jazz

    30 авг., 08:44

    Видимо, это уже можно считать официальным "разводом" звездной пары GrapheneOS и Google Pixel? Или нет? Как трактовать "unable to complete the port"?Чтобы понимали суть, немного пройдемся по хронологии, а чтобы понимать реально сложный технический контекст, я раскидаю по тексту нужные ссылки :Август 2025 (после выхода Pixel 10). На фоне того, что Google перестал публиковать device trees, проект успокаивал: изменения приемлемы, все преодолеем. Штаны, полные оптимизма.Август 2026, заявление о планируемой поддержке Motorola, но Pixel 11 также в планах, все хорошо.Буквально на следующий день: все хорошо, но не очень: порт под 11-й Pixel может занять месяцы.Через неделю: все плохо, мы не можем завершить порт на Pixel 11-й серии. Собственно, все.Graphene уходит к новой возлюбленной - Moto? Google продолжит планомерно переориентировать Pixel с гиковских девайсов на основу для
  • быдло.jazz

    21 авг., 11:07

    Давным-давно я нечто подобное показывал, но в более олдскульном гиковом варианте.Отличная прога для тех кому это нужно: https://github.com/rhythmcache/DioxamineПодключение: USB OTG-кабель. Wireless ADB.Штука многофункциональная, работает как полноценный adb/fastboot и не только:- файловый менеджер: /sdcard и корень ФС, push/pull пачками, переименование, удаление.- пакетный менеджер: установка APK и сплитов (.apks, .xapk), удаление, enable/disable, вытягивание установленных APK.- sideload OTA-пакетов, Rescue mode с wipe userdata.- трансляция экрана.- стрим камеры цели: выбор объектива.
    Иллюстрация к посту канала быдло.jazzИллюстрация к посту канала быдло.jazz
  • быдло.jazz

    14 авг., 14:50

    Android-приложение-отправитель самоуничтожающихся зашифрованных заметок.От создателя PGPony и других полезных лошадок. Сервис одноразовых записок с возможностью использования собственного сервера (по умолчанию используется сервер разраба).Что это такое, для тех кто не застал эпоху одноразовых записок:Ты пишешь заметку, задаёшь правила её уничтожения и приложение формирует ссылку. Ссылку отправляешь любым способом получателю. Получатель открывает её в обычном браузере. После прочтения (или по таймеру) заметка исчезает с сервера.Можно настроить:Количество просмотров - от 1 до 100. После достижения лимита текст на сервере обнуляется.Срок жизни - от 5 минут до 30 суток. Заметка умирает даже если её вообще не открыли.Пароль - и так понятно.Автоскрытие - через сколько секунд текст пропадёт с экрана получателя после показа.Уведомление о прочтении - уведомление, что заметку
    Telegramбыдло.jazz
  • быдло.jazz

    14 авг., 14:50

    Иллюстрация к посту канала быдло.jazzИллюстрация к посту канала быдло.jazzИллюстрация к посту канала быдло.jazzИллюстрация к посту канала быдло.jazz
  • быдло.jazz

    6 авг., 11:17

    Это очень интересно. Особенно тем кто считает root на своем устройстве чем-то опасным. Правильно считаете. Только не тот root.Это видео от команды LSPosed, их представлять не нужно. На видео они эксплуатируют DirtyFrag и еще одну дыру, которую не озвучивают. И правильно делают. У них там с Google терки по поводу нее, но не суть.. В результате они получают полный root на Pixel 10 с Android 17. Это абсолютно стоковый смартфон из коробки, с заблокированным загрузчиком. И они получают на нем полный доступ просто запустив приложение.Заметили, я нарочно написал это максимально простым языком? Это чтобы самый тупой и закоренелый рутофоб проникся: страшен не root. Страшен root который вы не контролируете. О котором вы даже не подозреваете.В итоге эксплуатации комбинации этих двух дыр, атакующий получает полный доступ к устройству. Полнейший доступ к /data до следующей перезагрузки. Все
  • быдло.jazz

    6 авг., 11:17

  • быдло.jazz

    30 июл., 12:50изменён

    Честно, хотел пройти мимо. Потому что уже писал об этом в канале, а на курсе так вообще все пальцы на эту тему стер. Но вы накидали.Суть кратко: мутный тип был на карандаше, и при попытке досмотра его смартфона не придумал ничего лучше чем сбросить его к херам заводу, используя функцию "пароль под принуждением" во всем известной GrapheneOS. Ну, епта! Сброс до завода! Гении секьюрности!- Внимание, дети! Посмотрите налево! Тут вы можете видеть канонического лошару, чья фотография должна украсить соответствующий раздел Википедии. Кто ответит, почему?- Правдоподобное отрицание?- Молодцы, дети. Всем пятерка. В дневник. А лошаре пятерка срока на американских нарах.Это происшествие - наглядный пример того, что людям нужна защита. Но они не хотят в нее погружаться. Вместо этого они берут и используют распиаренное говно решения, которые также далеки от реальной жизни, как американский
  • быдло.jazz

    25 июл., 13:30

    Представьте два смартфона в одном. Представили? А теперь представьте три, четыре...6 августа пройдет обновленный урок по использованию дополнительных систем на смартфоне.Для работы будем использовать мой авторский софт, который не имеет полноценных аналогов.- каждая дополнительная система является отдельным "слотом", который живёт в userdata. Каждый слот имеет свои ключи шифрования.- количество систем ограничено только объемом памяти устройства. При желании вы сможете установить сразу несколько различных систем, например AOSP+GAPPS, crDroid и форк GrapheneOS, и перезагружаться между ними по своему выбору- удаление любой из установленных систем или всех сразу вместе с данными и ключами шифрования в одно касание при необходимости, в случае форс-мажора или попытки несанкционированного доступа к устройству- все дополнительные системы имеют собственные изолированные и
  • быдло.jazz

    18 июл., 11:27

    Кто там спрашивал про актуальный hosts?https://github.com/hagezi/dns-blocklists#ultimateЛинейка Multi в пяти уровнях агрессивности: Light (166k), Normal (341k), Pro (479k), Pro++ (564k), Ultimate (673k). Каждый следующий уровень включает предыдущий. На сегодня это самый поддерживаемый и лучше всего структурированный публичный набор. Чтобы не перегружать систему, особенно если оперативка небольшая, и нужно в базовую безопасность, а не просто порезать рекламу, достаточно прошки. Если в паранойку и комплексную безопасность - то плюс полный TIF. Но это еще 1.1M записей, на телефоне может жрать RAM.Главное отличие от склеек типа StevenBlack в том, что каждый уровень компилируется и валидируется отдельно. В репо есть слои разрешений типа allow_light-ultimate.txt - домены, вычищаемые из всех уровней включая Fake и TIF, allow_light-normal.txt - разблокировка только для мягких уровней,
    GitHubGitHub - hagezi/dns-blocklists: DNS-Blocklists: For a better internet - keep the internet clean!DNS-Blocklists: For a better internet - keep the internet clean! - hagezi/dns-blocklists
  • быдло.jazz

    11 июл., 12:46

    Эта новость вовсе не новость, просто удобный повод объяснить почему Android - это не Google.Суть новости - Google юридически прикрывает задницу после большого кипиша на скромные $135 млн. Сертифицированные устройства отправляли сотовый трафик Google в простое без ведома пользователей. Я не просто так делаю акцент на сертифицированных устройствах.Давным-давно в 2005-м, когда многих из вас не было на свете, в Google решили что Android Inc., основаная в 2003 году, может стать нехилой конкуренцией Symbian и Windows Mobile, уже довольно распространенным на тот момент. Через три года после покупки, в 2008-м выкатили первое устройство на AndroidOS. Тогда же появился AOSP как открытая часть платформы под Apache 2.0. И это ключевой момент всей истории с сертификацией и заебавшими перлами типа "Google запрещает установку сторонних приложений на Android".AOSP - это открытый исходный код,
    Иллюстрация к посту канала быдло.jazzИллюстрация к посту канала быдло.jazz
  • быдло.jazz

    6 июл., 09:19

    Олдскул или модерн? v4 vs. v6? Годы доверия к классике или активная разработка современного инструмента?Не скринах PGPony, софт и криптоядро идут отдельными репо. Под iOS тоже есть вариант, но мне не интересно.Собственно, знакомьтесь - современная альтернатива всеми любимому OpenKeychain, а если не знаете что это, то, скорее всего, вы лютый терминальный красноглаз или, что более вероятно, не используете OpenPGP на Android и "шифрование" для вас - это просто какое-то слово на букву "ша". Для вас распишу подробнее.Шифрование/подпись/расшифровка - три базовые операции PGP:шифрование - превращает текст/файл в нечитаемый блок, открыть который сможет только получатель своим приватным ключомподпись - к сообщению прикрепляется криптографическую "печать", получатель убеждается, что писал именно Jazz и текст не подменилирасшифровка - обратная операция, вашим приватным ключом
    Иллюстрация к посту канала быдло.jazzИллюстрация к посту канала быдло.jazzИллюстрация к посту канала быдло.jazzИллюстрация к посту канала быдло.jazz