The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Google будет раскрывать сведения об уязвимостях в сторонних Android-устройствах

03.10.2020 09:14

Компания Google представила инициативу Android Partner Vulnerability, в рамках которой планируется раскрывать данные об уязвимостях в Android-устройствах различных OEM-производителей. Инициатива сделает более прозрачным доведение до пользователей сведений об уязвимостях, специфичных для прошивок с модификациями от сторонних производителей.

До сих пор в официальных отчётах об уязвимостях (Android Security Bulletins) отражались только проблемы в основном коде, предложенном в репозитории AOSP, но не учитывались проблемы, специфичные для модификаций от OEM-производителей. Уже раскрытые проблемы затрагивают таких производителей, как ZTE, Meizu, Vivo, OPPO, Digitime, Transsion и Huawei.

Среди выявленных проблем:

  • В устройствах Digitime вместо проверки дополнительных полномочий для доступа к API сервиса установки OTA-обновлений был использован жёстко прошитый пароль, позволяющий злоумышленнику незаметно установить APK-пакеты и поменять права доступа приложению.
  • В пользующемся популярностью у некоторых OEM-производителей альтернативном браузере Phoenix менеджер паролей был реализован в форме JavaScript-кода, запускаемого в контексте каждой страницы. Подконтрольный атакующему сайт мог получить полный доступ к хранилищу паролей пользователя, для шифрования которого применялся ненадёжных алгоритм DES и жёстко прошитый ключ.
  • Приложение System UI на устройствах Meizu загружало дополнительный код из сети без шифрования и верификации соединения. При контроле за HTTP-трафиком жертвы атакующий мог запустить свой код в контексте приложения.
  • В устройствах Vivo был переделан метод checkUidPermission класса PackageManagerService для предоставления дополнительных полномочий некоторым приложениям, даже если эти полномочия не указаны в файле с манифестом. В одной версии метод предоставлял любые полномочия приложениям с идентификатором com.google.uid.shared. В другой версии для предоставления полномочий выполнялась сверка имён пакетов по списку.


  1. Главная ссылка к новости (https://security.googleblog.co...)
  2. OpenNews: Уязвимость в Android-прошивках Samsung, эксплуатируемая через отправку MMS
  3. OpenNews: Уязвимость в модификациях ядра, сделанных Samsung для повышения безопасности Android
  4. OpenNews: Уязвимость в Android, позволяющая удалённо выполнить код при включённом Bluetooth
  5. OpenNews: Уязвимость в драйвере v4l2, затрагивающая платформу Android
  6. OpenNews: Проблемы с безопасностью в патчах, предложенных сотрудником Huawei для защиты ядра Linux
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/53825-android
Ключевые слова: android
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (77) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, антифрактал (?), 09:19, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +17 +/
    Ну всё теперь, юзеры откажутся покупать мейцу и оппо (гангам стайл!)
     
     
  • 2.2, iPony129412 (?), 09:24, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • –5 +/
    А раньше какой смысл был?
    Ну меня Canonical заставил.
    А так ужас конечно.
     
  • 2.7, And (??), 11:59, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Ну всё теперь, юзеры откажутся покупать мейцу и оппо (гангам стайл!)

    Так ведь уже. Берёшь Оппо, разлочиваешь офиц. утилитой бутлоадер, собираешь последний LinegeOS и прошиваешь чистый Андроид от серьёзного вендора. Вместо поделок от недорогих программистов  коммерсов и маркетологов.

    Ключевое в умении собирать свежую ОС, в которой есть фиксы.

     
     
  • 3.22, Павел (??), 15:42, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Есть оппо, которые невозможно разлочить. Например, RX17 pro европейский.
     
  • 3.34, Аноним (34), 19:29, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > разлочиваешь офиц. утилитой бутлоадер

    Из-под винды? Или из под линуксов и бсд она тоже работает?

     
     
  • 4.58, Аноним Анонимович Анонимов (?), 20:08, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Какие-то странные комментарии тут порой пишут, диву даёшься. Android — модифицированный Linux. Естественно в GNU/Linux/FreeBSD есть возможность запуска adb/fastboot.

    ЗЫ: контейнер/виртуалка с оффтопиком и проброшенным USB-портами уже не в почёте что ли?

     
     
  • 5.76, gr8 (?), 19:29, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Удивительно видеть удивление по данному поводу. Опеннет уже 3 года как превратился в плацдарм ботов спецслужб, задача которых только и заниматься провокациями и сеять раздор в во всех коммьюнити.
    Разделяй и властвуй.
     
  • 2.9, гугль (?), 12:15, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да, покупайте НАШИХ слонов. А не какую-то там мацу и вжопо.

    У нас зонды как надо зонды, не то что у этих безруких.

     
  • 2.32, коржик (?), 18:58, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • –3 +/
    гангам стайл это корейцы, а корейцы это самсунг
     

  • 1.3, Аноним (3), 09:39, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    У устройствах Vivo был переделан метод checkUidPermission ... для предоставления полномочий выполнялась сверка имён пакетов по списку.

    Это уже не уязвимость, а натуральный бэкдор.

     
  • 1.4, Lex (??), 09:43, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    «менеджер паролей был реализован в форме JavaScript-кода, запускаемого в контексте каждой страницы»

    Эпично

    Поэтому я против менеджеров паролей - неизвестно, как конкретно они реализованы и какие у них могут быть уязвимости.. случайные или не очень

     
     
  • 2.11, Anon_noXX (?), 12:41, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Зачем же так жестко :) Я предпочитаю пару-тройку хранить, пускай ломают :)
     
  • 2.12, Атон (?), 12:42, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Мой менеджер паролей не боится уязвимостей.

    https://www.passwordcard.org/en/mobile?number=c73731c289a03c69

     
     
  • 3.14, Anon_noXX (?), 12:59, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Тоже неплохо, я, помнится, с банком ругался, ограничение на 10 ЦИФР, я не мог никак запомнить, что я там придумал.
     
  • 2.15, Crazy Alex (ok), 13:05, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Поэтому я за свободный софт, включая возможность самому залить прошивку.
     
     
  • 3.16, Anon_noXX (?), 13:30, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Ню-ню, Вы способны найти ошибки в реализации хорошо известного протокола?
     
     
  • 4.23, Lex (??), 16:17, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Но ведь... тысячиглаз.. разумеется, чьи угодно, кроме среднестатистического пользователя подобного ПО

    А если проект реально большой - его можно и до старости «читать» и все никак не перечитать

     
  • 4.52, Аноним (-), 15:49, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    что не удаётся найти в коде компенсируется перебежчиками и ошибками при переходе на новый протокол (https://www.usenix.org/system/files/conference/usenixsecurity14/sec14-paper-ch),  очевидно те, кто выполняет рутину с включеным флажком _безопасность_, вполне могут увидеть и в коде то, что остальные замечают только красном блокскрине "SECURITY BREACH"
     
  • 3.55, Аноним (55), 16:29, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Поэтому я за свободный софт, включая возможность самому залить прошивку.

    Зачем тебе свободный soft, если у тебя нет свободный hard? Ты слез с ARM?

     
  • 2.31, Animal (??), 18:53, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >> для шифрования которого применялся ненадёжных алгоритм DES и жёстко прошитый ключ.

    Вы против, потомуШта жабаскрипт? А на счет этого вы не против?

     

  • 1.5, Аноним (5), 10:32, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    Поздно, пришло время HuaweiOS
     
     
  • 2.10, гугль (?), 12:16, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Хахаха, наивный раб!
     
     
  • 3.20, Аноним (-), 15:29, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Чей goolag круче, китайский или американский?
     
     
  • 4.38, Аноним (38), 21:16, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Escobar.3gp
     
  • 4.45, iPony129412 (?), 06:07, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Всегда есть выбор.
    Я бы всем местным советовал бы бежать на Sailfish.
     
     
  • 5.54, Аноним (55), 16:26, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ты хотел сказать Открытая мобильная платформа ОС Аврора?
     
     
  • 6.66, iPony129412 (?), 07:13, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Ты хотел сказать Открытая мобильная платформа ОС Аврора?

    Да 👌
    Своё, родное.

     
  • 5.71, Аноним (71), 18:27, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Странный совет для сайта opennet, где все про открытое ПО (это не про Sailfish). Да и у Android такая экосистема и столько готовых решений (если конечно купил телефон bootloader который можно разлочить), что никакой Sailfish еще лет 5 догнать не сможет.
     
     
  • 6.78, iPony129412 (?), 07:51, 06/10/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Странный совет для сайта opennet, где все про открытое ПО (это не про Sailfish). Да и у Android такая экосистема и столько готовых решений (если конечно купил телефон bootloader который можно разлочить), что никакой Sailfish еще лет 5 догнать не сможет.

    Тут главное импортзамещение, а не открытость софта.
    Ну и про экосистему - тут многие линуксом на десктопе пользуются вот с таким ненужнятором на перевес, так что тоже самое и на смартфонах можно.

     

  • 1.6, Аноним (6), 11:09, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Гуголь решил напомнить китайцам, что он тут главный по слежке
     
     
  • 2.8, And (??), 12:01, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Гуголь решил напомнить китайцам, что он тут главный по слежке

    Неа. Вендор напомнил, что не хочет палить своё реноме из-за халтурно сделанных нескучных рабочих оболочек поверх штатной операционки.

    Поскольку чистый Андроид - https://lineageos.org/ - установить непросто, то что ещё сделать?

     
     
  • 3.17, Аноним (17), 13:58, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А когда в этот ваш LineageOS завезут поддержку телефонов за $30? Ну, чтобы им уже можно пользоваться было, а не только смотреть, как оно там у других?
     
     
  • 4.26, Аноним (26), 16:52, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.motorola.com/us/smartphones-moto-g7/p
     
     
  • 5.28, Аноним (17), 17:27, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Уже нет в продаже.
     
  • 4.72, Аноним (71), 18:28, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Покупай сэкондхэнд, только батарею меняй, а то еще бабахнет в руках или хуже - в кармане джинсов.
     
     
  • 5.77, dimez (?), 02:02, 06/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    У этих моторол батарейка очень сложно (и из-за этого недёшево) меняется.
     
  • 3.29, Аноним (29), 17:53, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Поскольку чистый Андроид - https://lineageos.org/ - установить непросто, то что ещё сделать?

    https://madaidans-insecurities.github.io/android.html#lineageos

     
     
  • 4.79, macfaq (?), 14:18, 06/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Учитывай, что данный персонаж пишет про 'security', не про 'privacy'.
    И понятие безопасности у него и их тусовки в меру своеобразное (впрочем, в чём-то не лишённое смысла).
     

  • 1.19, dimez (?), 15:27, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вот поэтому то либо Pixel от гугля или любой телефон, на который ставится и хорошо поддерживается LineageOS.
    В первом случае после официальной гугловой поддержки будет хорошая поддержка сообщества, во-втором есть шанс, что у разработчика LOS некоторое время будет такой же телефон как у тебя.

    А в случае вендорских макак, которые влезают своими кривыми руками в андроид и коряво перепиливают его - только недолгие боль и страдания.

     
     
  • 2.24, Lex (??), 16:20, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема пикселей в том, что это необоснованно дорогой хлам с очень посредственным дизайном

     
     
  • 3.33, dimez (?), 19:08, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Pixel 4a - $350, это недорого за смартфон такого уровня.
    Pixel 3 покупал жене со скидкой - тоже относительно недорого.
    Хлам? Хлам - это xiaomi и прочие redmi.
    Дизайн посредственный? Его не по картинкам надо оценивать, а вживую, а то получается "Пастернака не читал, но осуждаю".
    Хорошо хоть не придрался к нетоповому процессору, как это обычно папуасы делают.
     
     
  • 4.36, Аноним (-), 20:38, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Какая разница какой уровень, если 350$ за телефон это очень дорого?!
     
     
  • 5.40, Аноним (40), 22:06, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Ну купи какой-нибудь сяоми из списка поддерживаемых линейкой устройств, если $350 это дорого. Выбор там приличный.
     
  • 5.42, анончик (?), 22:11, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    для смартфона это дёшево, когда андроида не было, все мои symbian-смартфоны были дороже, некоторые значительно. да и телефоны дорогие были всегда, тот же k750i 15 лет назад, да и натуральный фидорулез siemens me45 был не дешевле, например.
     
  • 5.50, dimez (?), 15:43, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Ну если $350 это для тебя очень дорого за телефон, то есть несколько вариантов:
    1) Купить сяоми, смотреть рекламу и наслаждаться анальными зондами с лёгким привкусом china government.
    2) Взять кредит.
    3) Больше зарабатывать.
     
     
  • 6.67, Аноним (67), 12:09, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    из Сяоми рекламу можно удалить. У меня без рекламы. Кстати, pinephone 150$ стоит.
     
     
  • 7.70, dimez (?), 17:32, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > из Сяоми рекламу можно удалить.

    Я в курсе, спасибо. Но есть 2 проблемы при/после удаления рекламы (вы же не про отключение 100500 галочек "получать рекомендации", а про pm uninstall?):
    1) можно легко загнать в bootloop удалением нужного (а списка того, чего удалить - нет, подбирается эпмирическим путём)
    2) после удаления в интерфейсе много чего не работает и кржшится.

     
     
  • 8.73, Аноним (71), 18:34, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Так покупай серию Xiaomi Mi A, там и чистый Android и из китайского софта только... текст свёрнут, показать
     
  • 6.68, Аноним (68), 13:44, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    4) Xiaomi A-серии с оффлайновым анлоком бутлодыря и андроидом, в котором мусор только от гугла и едва заметные зонды от xiaomi.
     
     
  • 7.74, Аноним (71), 18:38, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Ага. У меня такой, к сожалению LineageOS официальной для нее не делают (только неофициальные). Но зато есть более-менее активная разработка pixelexperience https://download.pixelexperience.org/laurel_sprout
     
  • 4.37, Сейд (ok), 20:47, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Это очень дорого, ZTE Blade 20 Smart такого же уровня стоит 400 рублей.
     
     
  • 5.41, Аноним (40), 22:08, 03/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Это где они по 400 рублей? Он порядка ста баксов стоит.

    Только если у гопника, который этот ZTE у кого-то отжал.

     
     
  • 6.48, Lex (??), 11:21, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Это где они по 400 рублей? Он порядка ста баксов стоит.

    Так рубли то белорусские :)

     
     
  • 7.49, Аноним (40), 15:06, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Обалдеть, давайте еще в канадских долларах писать, сразу все догадаются
     
  • 4.47, Lex (??), 11:18, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Pixel 4a - $350, это недорого за смартфон такого уровня.

    Какого «уровня» ?
    С дизайном уровня дешевых сямы или хуавея
    С основной камерой - «нереальных» 12 Мп
    И аккумом в «невероятных» 3 Ач

    Дооо. Прям, ажно прет «порода» у гуглотелефонов

     
     
  • 5.51, dimez (?), 15:45, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А, вопросов больше не имею. Мерять смартфон мегапикселями камеры, когда уже несколько лет есть вычислительная фотография и ёмкостью аккумулятора, а не энергоэффективностью - всё-таки оказался папуас, падкий на бусы :)
     
     
  • 6.53, Lex (??), 16:21, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > А, вопросов больше не имею. Мерять смартфон мегапикселями камеры, когда уже несколько
    > лет есть вычислительная фотография и ёмкостью аккумулятора, а не энергоэффективностью
    > - всё-таки оказался папуас, падкий на бусы :)

    Папуас в твоем лице оказался падким на бренд, притом, настолько, что категорически отказывается хоть сколько-нибудь включать мозг. Другое дело, что не все готовы столь самоотверженно выгораживать откровенное барахло :)

    Конечно-конечно. Энергоэффективность.. Теперь связка из посредственного проца и аккума так называются :)
    Эдак тебе не гуглофон нужен, а какой-нибудь кнопочный алкатель - тому и 500 мАч на несколько дней работы хватает.

     
     
  • 7.56, dimez (?), 16:59, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >  Теперь связка из посредственного проца и аккума так называются

    Конечно же нет, но ты продолжай так думать :)

     
  • 5.75, Аноним (71), 18:47, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У Pixel устройство матрицы специальное, так что его 12px камера равна более качественной обычной. Это называется "пленоптическая камера". И это еще не все, у Pixel есть и другие технологии, интересно почитать про то как работают камеры тут https://vas3k.ru/blog/computational_photography/#scroll100
     

  • 1.21, Аноним 80_уровня (ok), 15:33, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Дядя Ляо ужоси
     
  • 1.25, Аноним (25), 16:32, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Борьба нанайских жабы и гадюки.
     
  • 1.27, Аноним (27), 17:04, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    ну и козлы они... не ну то есть хорошо конечно что они все это исследуют, но все это - против обычных пользователей, у которых на руках уже эти устройства. Хотя можно представить, что это гугл (нехорошо) так продвигает свою линейку.

    Конечно, есть альтернативные прошивки, но 1) не все этим (как их ставить) интересуются, всякие 4pda/xda 2) не везде быстро\просто\вообще возможно разлочить загрузчик; 3 ) не везде есть хорошие альтернативные прошивки - где по крайней мере все работает, где батарейка не улетает за неск. часов, ну или в 2-3 раза меньше по сравнению со стоком, камера не сильно хуже и проч.

     
  • 1.39, Аноним (39), 21:36, 03/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Уже раскрытые проблемы ... Huawei.

    Ну кто бы сомневался, для чего вся эта кампания затевалась!

     
  • 1.43, Firecat (ok), 01:09, 04/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ждём пополнения списка Нашими телефонами.
     
  • 1.44, Аноним (-), 05:55, 04/10/2020 Скрыто модератором [﹢﹢﹢] [ · · · ]
  • –1 +/
     
  • 1.46, Аноним (39), 08:14, 04/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > А будет Гугл раскрывать уязвимости внедренные спецслужбами США?

    Какой неудобный вопрос выше... аж замодерировали.

     
     
  • 2.57, Денис (??), 19:43, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > А будет Гугл раскрывать уязвимости внедренные спецслужбами США?

    Ага. Когда я еще читал BBC, там был опрос "на какую компьютерную тему сделать статью или лайвхак", что-то в этом роде. Ну я предложим им написать о троянской Windows 10. Теперь понимаю, что это все равно, что попросить лису охранять курятник. То есть, о таком они не пишут, только какие русские плохие. Немного оффтоп, но: на Эхо Москвы, например, официозы наподобие Захаровой все-таки публикуются, хоть и на правах клоунов.

     
     
  • 3.59, Сейд (ok), 21:08, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А ты Белтелерадиокомпании предложи.
     
     
  • 4.81, Аноним (-), 16:18, 07/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В Белтелерадиокомпании критические статьи о Windows 10 будут писать сидя на Microsoft Office и Windows 10?
     
     
  • 5.82, Сейд (ok), 16:58, 07/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Там сейчас после увольнений сотрудников бригады российских журналистов работают — в основном с RT.
     
  • 3.60, Аноним (60), 23:34, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На Эхе винду юзают, а на мое предложение поставить линукс, ихнишний сисадмин сказал не умничать.
     
     
  • 4.62, Денис (??), 23:54, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    На компах сисяностаффа я тоже видел десяточку.
     
     
  • 5.63, Денис (??), 23:59, 04/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Сам Сисян пользует маком, вроде. А видео они монтируют явно в чем-то коммерческом и я не уверен, что легально купленном.
     
     
  • 6.80, Аноним (-), 16:14, 07/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    У Сисяна варез купленный в ларьке  в подземном переходе.
     
  • 3.64, Денис (??), 00:04, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, BBC врунишки, поймал их как-то на лжи. Сделали видео о Вояжерах, где ничтоже сумнящеся написали "Они давно истощили свои запасы энергии". Лол.
    Запасы, конечно, истощаются, но еще есть. Хотя, может, изнасилованный ученый (косяки перевода), это к местной шарашке тогда.
     
  • 2.65, Google (?), 03:10, 05/10/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Все встроено уже https://seclists.org/fulldisclosure/2020/Jul/11
     

  • 1.61, Онаним (?), 23:52, 04/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    - менеджер паролей в форме JavaScript-кода
    - DES и жёстко прошитый ключ
    О, боги.
     
  • 1.69, Аноним (69), 15:59, 05/10/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Зачем раскрывать то что и так известно, все знают как устройства на андройде обновляется. Лучше сразу готовые эксплойты предоставляйте.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2020 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру