The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с Google Play и его зеркал, opennews (??), 07-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +25 +/
Сообщение от Аноним (1), 07-Сен-21, 07:35 
> пароль передаётся открытым в числе аргументов

эм... ну ОК

> Программа написана на языке Rust

а, ну тогда секурности хватит на всё, даже на то, что выше

Ответить | Правка | Наверх | Cообщить модератору

6. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –31 +/
Сообщение от Аноним (6), 07-Сен-21, 07:51 
Сделай лучше. Ах да, ты сложнее хеллоуворда по мануалу написать не способен.
Ответить | Правка | Наверх | Cообщить модератору

15. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –1 +/
Сообщение от Аноним (15), 07-Сен-21, 08:56 
Вообще-то какой-нибудь https://github.com/jaraco/keyring это ентри левел. Дбус конечно тоже не сахор, но всё же получше и там есть управление и контроль над привилегиями. Секреты не должны быть в открытом виде. Если секрет в файле плейнтекстом (что уже лучше аргументов которые видны всем процессам и вся телеметрия отравляет информацию о процессах в интернет зачастую по http), то как минимум его расположение должно быть случайным.
Ответить | Правка | Наверх | Cообщить модератору

27. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –1 +/
Сообщение от Урри (ok), 07-Сен-21, 10:21 
> какой-нибудь https://github.com/jaraco/keyring это ентри левел

The Python keyring library provides an easy way to access the system keyring service from python.

Зочем?!?

Ответить | Правка | Наверх | Cообщить модератору

33. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Аноним (15), 07-Сен-21, 11:07 
Чтобы секреты хранить в надёжном месте. Kwallet через pam разблокируется, удобненько.
Ответить | Правка | Наверх | Cообщить модератору

46. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +2 +/
Сообщение от Урри (ok), 07-Сен-21, 12:10 
Для этого обязательно тащить целый питон?
Ответить | Правка | Наверх | Cообщить модератору

48. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –1 +/
Сообщение от Жироватт (ok), 07-Сен-21, 13:04 
На 99.999% систем он так или иначе есть по зависимостям. Оставшиеся ребята так или иначе его притащат. Ну или сделают свою либу, с блекджеком, но без питона
Ответить | Правка | Наверх | Cообщить модератору

102. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +1 +/
Сообщение от Аноним (102), 08-Сен-21, 00:22 
Минусуют? Тогда предлагаю опрос: на каких дистрах нет Питона по умолчанию.
Ответить | Правка | Наверх | Cообщить модератору

53. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –2 +/
Сообщение от Аноним (-), 07-Сен-21, 13:41 
> Вообще-то какой-нибудь https://github.com/jaraco/keyring это ентри левел. Дбус конечно
> тоже не сахор, но всё же получше и там есть управление

Какой занятный (на самом деле нет) оверинжиниринг на ровном месте. Не хватает системд и restapi для гуя на электроне.

> и контроль над привилегиями. Секреты не должны быть в открытом виде.
> Если секрет в файле плейнтекстом (что уже лучше аргументов которые видны
> всем процессам и вся телеметрия отравляет информацию о процессах в интернет
> зачастую по http), то как минимум его расположение должно быть случайным.

Если у тебя телеметрия с компа сливает данные (и имеет доступ к всем процессам), то возможная утечка одноразового пароля от гуглоакка - самая меньшая из твоих проблем.


Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

16. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –2 +/
Сообщение от Жироватт (ok), 07-Сен-21, 09:05 
Ты ничего не понимаешь.
Тут вам не это самое, не проклятые небезопасные сишные языки, которые небезопасны по умолчанию, тут супер-пупер-секурный раст! Он лично бежит к каждому, кто хочет украсть открытый пароль из аргументов и напихивает полные глаза мыла, чтобы скрыть его! Это новая, невероятностная технология бажапашношти!

Ну а таки да, это п@#$ц, товарищи. Программу качества "fast python prototype" уровня еще до преальфы уже публикует не кто-нибудь, Вася Оподливкин или Джонни МакМазефакер, а EFF.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

28. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –2 +/
Сообщение от Юрий (??), 07-Сен-21, 10:36 
Пробел перед командой поставить религия не позволяет?
Ответить | Правка | Наверх | Cообщить модератору

38. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Аноним (38), 07-Сен-21, 11:19 
мне (и не только мне) религия позволяет запустить ps и обойтись без истории шелла
Ответить | Правка | Наверх | Cообщить модератору

75. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –2 +/
Сообщение от Юрий (??), 07-Сен-21, 16:30 
Для секьюрных случаев есть hidepid для /proc
Ответить | Правка | Наверх | Cообщить модератору

92. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от виндотролль (ok), 07-Сен-21, 19:43 
> запустить ps и обойтись без истории шелла

Это на случай, если забудешь свой пароль?

От кого ты свой пароль но своей машине собрался прятать? А на чужую тебя никто не пустит.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

108. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Аноним (38), 08-Сен-21, 08:35 
> А на чужую тебя никто не пустит.

ой ли. Разве недостаточно выложить около-полезную поделку на гитхаб? Желательно конечно от имени EFF. При наличии deb/rpm пакетов, сколько людей будет пересобирать самостоятельно или сравнивать бинарник с кодом?

Ответить | Правка | Наверх | Cообщить модератору

30. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  –1 +/
Сообщение от Аноним (30), 07-Сен-21, 10:44 
На нем просто проще писать т.к. не нужно делать delete. Такую утилитку проще было написать либо на python, лобо на Rust. Лучше конечно на python, т.к. можно было бы без подготовки сразу запускать на Android через termux. И написать скриптик аналог Aurora Store и полностью отказаться от Google Play. Еще бы аналог Galaxy Store для Samsung написали, правда там оплата NFC Samsung Pay все равно требует аккаунт или стороннего приложения.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

22. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Crazy Alex (ok), 07-Сен-21, 09:47 
Ещё мне на своей линуксовой машине пароль от убогого гуглосервиса прятать не хватало
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

55. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Аноним (55), 07-Сен-21, 13:58 
межпроцесс-фс-драм-кэш-своп-чипхаб - клирнет-провинция с "туристами" от загрузки до ресета, поросшая давними предрассудками о местоимениях "свой", "мой".
Ответить | Правка | Наверх | Cообщить модератору

49. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Аноним (49), 07-Сен-21, 13:13 
Передавай через переменную
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

52. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Аноним (-), 07-Сен-21, 13:34 
>> пароль передаётся открытым в числе аргументов
> эм... ну ОК

Казалось бы, какая разница, если оно предназначенно совсем не для скачки с паролем (да и тот - левый).

>> Программа написана на языке Rust
> а, ну тогда секурности хватит на всё, даже на то, что выше

А, очередной клоун.


Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

64. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Ananimasss (?), 07-Сен-21, 15:26 
А в чем проблема завести пустой аккаунт для закачки?
Абсолютно пофиг на пароль.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

67. "EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."  +/
Сообщение от Аноним (-), 07-Сен-21, 15:44 
> А в чем проблема завести пустой аккаунт для закачки?
> Абсолютно пофиг на пароль.

Еще скажи, что основная аудитория таких утилит - как раз те, кому никуда не вперся анальный зон^W^W "настоящий гуглоакк", но иногда требуется приложение из гуглорепы 🙄


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру