Size: a a a

2020 February 17
BespalePhone
это сила😂😂😂
источник
BespalePhone
bespaleph0ne
это сила😂😂😂
борюсь с собой, чтобы на аву не поставить
источник
2020 February 18
BespalePhone
источник
2020 February 21
BespalePhone
_ _ _ _ _Umidigi F2_ _ _ _ _

[обеспаливание-loading]
[==============80%----]
источник
BespalePhone
bespaleph0ne
_ _ _ _ _Umidigi F2_ _ _ _ _

[обеспаливание-loading]
[==============80%----]
ну.. +- 😁
источник
BespalePhone
Ого😂
Вот что бывает, когда берешь рекламу в говно-каналах, учитесь на моих ошибках, братцы и сестрицы, это бесплатно😁

Скупой платит дважды, тупой - трижды/четырежды/пят.. ну вы поняли
источник
2020 February 23
BespalePhone
"Путин пользуется конституцией, что Трамп твиттером"
Ю. Латынина

👏👏👏
источник
BespalePhone
bespaleph0ne
_ _ _ _ _Umidigi F2_ _ _ _ _

[обеспаливание-loading]
[==============80%----]
87%.. скажем так))
источник
2020 February 25
BespalePhone
Еврокомиссия рекомедовала своим сотрудникам пользоваться Signal

https://www.politico.eu/pro/eu-commission-to-staff-switch-to-signal-messaging-app/

Походу, пора убирать его из сборки..🤔
источник
2020 February 27
BespalePhone
Всю жизнь с этого ловил особые приколюхи
То кредит предложат, то про скидки/акции напомнят, то, как сейчас, с др поздравят

Ну что ж..
Команда BespalePhone присоединяется к поздравлениям - с днем рождения, Анатолий!
Позвольте пожелать Вам лишь чуточку благоразумия, которая возможно позволит в следующий раз купить симкарту (а лучше сразу штук 5-6) на развале у метро, а НЕ ОФОРМЛЯТЬ ЕЕ НА СВОЙ ПАСПОРТ!🤦‍♂️
источник
BespalePhone
Пытливый глаз мог заметить кое-что в сообщении выше😏
Для менее пытливого сообщаю:
Обеспаливание готово, собственно идут тесты (симка вот Анатолия во мне увидела, например)
Есть много чего рассказать про нового донора (да и вообще лясы тут расточить хорошенько давно подрывает, сдерживаюсь, пока основное дело не закончено: пиздеть - не мешки ворочать донора обеспаливать), в основном положительные моменты, но шероховатости, которые были видны в самом начале, +- себя оправдали
Однако, на конечный результат - bespalephone с необходимым набором функций и опций - это не повлияло. Ну почти, подробности позже
Скажу лишь, что функций полезных добавилось, что-то упростилось, что-то усложнилось, от чего-то пришлось отказаться: а именно от ПОДмены imei/mac/serial на системном уровне (по 2ому кругу), хотя на железном мы конечно их МЕНЯЕМ, без этого беспалик - не беспалик
Пожалуй, это единственное упущение из всех, хотя и область его применения довольна узка
Проблема решаема, но пока овчинка выделки не стоит, как мне видится
Посмотрим, что будет дальше
источник
BespalePhone
Все это пока не означает, что продажи открылись
Надо еще все протестить, уточнить, отточить, поправить итд
Да и к тому же, собрать это все в более менее удобную, т.е. продаваемую форму..

Но уже скоро😘
источник
2020 February 28
BespalePhone
Так
Моя косноязычность приводит к недопониманию

Объяснюсь
(по поводу imei/mac/serial)

Раньше было так:
1. меняли imei/mac/serial в nvram (т.е. для оператора в распечатке, для админки роутера, для компьютера по адб - т.е. по "железным" каналам утекают эти порядковые номера)
2. а потом, в системе (system/vendor) еще раз ПОДменяли эти же порядковые номера, но уже для приложений

Получалось, что оператор по gsm каналу видел один imei, а, например, телеграм, стоящий в системе, видел другой imei

Теперь:
делаем только п.1

т.е. и оператор и телеграм видят один и тот же imei

Но это все равно прописанный нами imei, а владельцы по-прежнему смогут прописывать его самостоятельно с помощью компьютера и пары кликов, как и было раньше (видео есть в канале, см. НАВИГАТОР)


Чем это хуже, чем то, что было раньше?
Как и говорил, это давало лишь 1 бонус безопасности, а именно:
При приеме, не дай бог конечно, после реализации сценария паники (полной зачистки) - невозможно было бы установить, что там даже в теории стояло, даже разослав запросы всем разработчикам со списком ids (довольно экзотичный сценарий, сугубо мной предположенный, не слышал о таком, но даже если нет еще такого, скоро, очевидно, появится) - милиционер не получил бы в ответ ничего, потому что работал бы с ids из nvram и оригинальными маркой/моделью (т.к. подмененные зачистились бы тоже), и получается условный телеграм знает в этом случае и другой imei и другую марку/модель, поэтому даже если захочет, ответить ничего не сможет даже о наличии/отсутствии приложения на таком телефоне

теперь же, в таком же случае, телеграм будет знать все еще другую марку/модель (подмененную, это мы все еще подменяем и даже круче, чем раньше), но уже такой же imei (т.к. его мы 2ой раз не подменили)

Страшно ли это? Каждый решит для себя сам
Если менять imei хотя бы раз в месяц - нет, вообще не страшно.
Если телеграм вообще будет отвечать на запрос.

Можно ли сегодня, все же, добиться такой функции на новом доноре?
Можно, с другой стороны, другим методом и путем, с жестким гемороем, но можно, эффект будет такой же

Почему мы это не поставим внутрь сейчас?
Это слишком сложно и геморойно в каждодневной реализации и исполнении, к тому же все решения очень нестабильны

Если кому-то принципиально нужна эта функция (прочитайте еще раз это сообщение с начала), то мы, конечно, реализуем всю нужную инфраструктуру и покажем как этим пользоваться

Только вот 99% клиентов (по опыту) делать этого не будут, раз оно требует столько участия и при этом такая слабая потенциальная отдача по безопасности (даже для моего параноидального сознания - это очень туманная угроза)

Возможно, сейчас во время тестов я найду другое, более аккуратное и изящное решение этой проблемы, но пока так - вынесем это как возможную (но оч сложную и громоздкую) кастомизацию

Или все же найду..))
источник
2020 February 29
BespalePhone
Так, ну ладно, мне не то что перечитывать это сейчас, мне писать-то это вчера было горько..
Как это так, мол, пусть и не такая уж критичная функция (а многие, готов спорить, так и не особо врубились о чем там речь вообще шла), но сам факт.. Получается я проиграл? Сдрочил? Соснул?

Да ну нахуй🤦‍♂
ну не андроиду же, в конце концов

В общем😏
источник
BespalePhone
Итак, было 3 непобежденных врага (если зеркально мерить с беспаликом на предыдущем доноре), а именно:
1. системная подмена imei
2. системная подмена mac (разговор про wifi mac в большей степени, т.к. bluetooth даже включить в беспалике нельзя, не то что его mac подснять)
3. системная подмена serial

[!НАПОМИНАЮ
:
все эти идентификаторы мы все равно меняем, на более глубоком уровне, но хотелось бы еще и ПОДменить (2ой раз), чтобы милиционер путем рассылки запросов по imei/mac/serial в адрес разработчиков (типа whatsapp/telegram/google/mozilla/signal/etc) не установил что вообще стояло на телефоне т.к. в ответах придут нули (т.к. приложения не видели "родных" ids с 1ой подмены, а видели ПОДмененные (со 2ого круга), а милиционер (после успешной реализации паники) увидит как раз "родные" с 1ой замены, потому что ПОДмененные стерлись навсегда при реализации паники) - в этом цель этой 2ой подмены
!]

Но разве могу я так ударить в грязь лицом? (сам же и задрав эту планку, вообще говоря, не слышал, чтобы хоть кто-то так на это морочился)

Не могу
Поэтому😏
Пришлось немного вгрызться в гранит гугла, и таки вот шо я имею вам сказать:
ну да, во1, если кто помнит, уже писал тут, что wifi mac на нашем новом доноре сам рандомно периодически меняется, как раз на системном уровне - как раз то что нам и надо
Честно говоря он меняется даже чаще, чем вы бы могли того захотеть
Так что получается wifi mac (п.2) проплыл трупом побежденного врага мимо.. Сам по себе..
я его не побеждал, но пожалуй, воспользуюсь😁
(-1 враг)

Дальше гугловский гранит нам что скажет?
А скажет он нам, что начиная с 10ого андроида (сюрприз-сюрприз) приложениям больше не позволено знать ни imei ни serial, разве что из под рута
(не хочу грузить тут ссылками, но их полно, как выяснилось, в том числе причитания разработчиков на форумах, мол как им теперь телефоны идентифицировать по железу)

Такие дела, малята
Еще два побежденных трупа проплыли рядом

Я даже начал чувствовать себя немного чужим на этом празднике жизни (получается android (!!!) сделал работу по за меня?😂)

Полез проверять, конечно
(нормально вообще, второй месяц с донором работаю, и таких элементарных вещей не знаю)

И что же выясняется? Ни одно приложение и правда не в состоянии получить ни imei ни serial, даже специально на это заточенный (device info всякие, итд)
Но
Я вот лично, без рута запросил и таки получил (через терминал) serial, а с рутом (понятно) и imei

Теперь давайте суммируем, представив неприятную, но не невозможную ситуацию:
прием
panic
стерлось все, включая подмененные системные ids (марка/модель/фингепринт)
а значит милиционер шлет запросы по оригинальным системным ids (прям umidigi f2 итд - это все восстановится после паники)
и по "родным" (1ый круг замены) железным imei/mac/serial

по оригинальным системным он получает писю (т.к. все приложения видели подмененные системные ids)

по "родным" (1ый круг замены):
mac - писю, т.к. донор рандомом сам меняет
imei - писю, т.к. никому без рута в нашем 10м андроиде его не видно, а то, что с рутом (всего 2-3 приложения) - в интернет не попадет никогда (да они и не просят imei, на самом деле, но все же), следовательно разработчик даже не узнает, что его прекрасный софт обслуживал наши меркантильные интересы
serial - писю, и тут вы скажите, потому что его тоже не видно, как и имей
Но я-то без рута увидел, значит и на этих форумах рано или поздно мозгов на это хватит, а значит рано или поздно приложения таки начнут считывать на 10м android'е хотя бы serial
но не imei
(дело в том, что serial прописан аж в 3 местах, одно из которых таки видно без рута, это косяк производителя вообще на самом деле, не андроида, не суть)

Короче как ни крути, а serial придется подменять по 2ому кругу, т.к. какая-нибудь пидарасина рано или поздно сможет его прочитать, после чего галимо сдаст нас му.. милиционерам

Ну и конечно, я бы не писал все это, если бы уже не наказал эту потенциальную ситуацию
источник
BespalePhone
Дамы и господа, братья и сестры, serial подменен по второму кругу😁
Без уродливых нагромождений в виде дубликатов приложений, красиво и аккуратно, по классике - будет доступно всем владельцам


Итого, по трем врагам:
два сами сдохли, мимо проплыли
третий рядом плыл, прикидывался трупом тоже, думал проскочит на моей эйфории от дармовых побед
не тут-то было
реальные пацаны всегда на измене
так что пришлось его из речки-вонючки (2 трупа-то, сами прикиньте) вытащить, пару несовместимых с жизнью ножевых все-таки нанести, и обратно в речку к кентаврикам его беспонтовым спихнуть

Хоть как к победе примазался😁

Если кто не понял: ни одной потери по безопасности или анонимности нет

А ведь я еще не рассказал о новых bespale-приобретениях😏

Но это все потом
источник
BespalePhone
А сейчас
источник
BespalePhone
источник
BespalePhone
источник
2020 March 01
BespalePhone
Анатолий, да у вас такая бурная жизнь оказывается..
Аккуратнее там..
источник