Forwarded from ! ! ᑎᑌᒪᒪ
这个好像还是只有日区才有喵
https://news.1rj.ru/str/LetITFlyW/7001
https://news.1rj.ru/str/LetITFlyW/7001
Telegram
LetITFly News
谷歌今日份💊
Forwarded from ️LaíZhì🇹🇼Dē MòngWŭNeíDérHwòGérLóng🦴
Twitter
John Wu
FGO is reported not working with MagiskHide + hidden Magisk Manager. Guess what? I bet you are using OOS 9! OOS 9 introduced some fucking weird "optimizations". I haven't analyzed it deep enough to understand it 100%, but I can confirm that this only happens…
Forwarded from ️LaíZhì🇹🇼Dē MòngWŭNeíDérHwòGérLóng🦴
根據研究者表示
主要是因為如果一般 app 可以去讀取 /proc 下其他process 的資訊時.. mountinfo 會被拿出來做反偵測
目前觀察到就 op6 那一版 (op6t 應該是正常, 3 也正常) /proc 的 selinux context 設定應該是有問題的,導致 app 可以去讀去其他 process 的資訊
主要是因為如果一般 app 可以去讀取 /proc 下其他process 的資訊時.. mountinfo 會被拿出來做反偵測
目前觀察到就 op6 那一版 (op6t 應該是正常, 3 也正常) /proc 的 selinux context 設定應該是有問題的,導致 app 可以去讀去其他 process 的資訊
Forwarded from ️LaíZhì🇹🇼Dē MòngWŭNeíDérHwòGérLóng🦴
補充一下,研究者是 @shakalaca
LetITFly News via @like
️LaíZhì🇹🇼Dē MòngWŭNeíDérHwòGérLóng🦴
https://twitter.com/topjohnwu/status/1064849512148213760
附频道主手动翻译 [不够信达雅,凑合看吧]
有报告称 FGO 在 Magisk Hide + 随机包名重新安装后的 Magisk Manager 的环境下无法正常使用。猜猜是怎么回事?我打赌你在用 OOS Android 9.0!
OOS 9.0 引入了一些辣鸡的负优化。我没有进行 100% 深入的研究,但是我可以确认这个问题只发生在 OOS Android 9.0 上。
[Magisk 作者自己对自己的回复 1]
这个”优化“打破了 Magisk Hide 依赖的 Android 的应用沙箱机制:所有 App 运行在隔离的具有隔离的挂载空间的进程内。当然,这并不适用于 OOS Android 9。祝一加的垃圾软件工程师好运!
[Magisk 作者回复 2]
请不要害怕地转推和分享。如果你想要 Magisk Hide 能正常工作,或者你只是不想让你的一加设备运行在有错误的辣鸡 ROM 上,刷一个第三方 ROM 吧。
有报告称 FGO 在 Magisk Hide + 随机包名重新安装后的 Magisk Manager 的环境下无法正常使用。猜猜是怎么回事?我打赌你在用 OOS Android 9.0!
OOS 9.0 引入了一些辣鸡的负优化。我没有进行 100% 深入的研究,但是我可以确认这个问题只发生在 OOS Android 9.0 上。
[Magisk 作者自己对自己的回复 1]
这个”优化“打破了 Magisk Hide 依赖的 Android 的应用沙箱机制:所有 App 运行在隔离的具有隔离的挂载空间的进程内。当然,这并不适用于 OOS Android 9。祝一加的垃圾软件工程师好运!
[Magisk 作者回复 2]
请不要害怕地转推和分享。如果你想要 Magisk Hide 能正常工作,或者你只是不想让你的一加设备运行在有错误的辣鸡 ROM 上,刷一个第三方 ROM 吧。
Forwarded from Sukka's Notebook
Android 类原生 ROM 上一直找不到类似于国内定制 ROM 的短信功能——短信分类、垃圾短信拦截。最近终于找到最接近的了。
https://play.google.com/store/apps/details?id=com.smsBlocker
https://play.google.com/store/apps/details?id=com.smsBlocker
Google Play
Spam Blocker Pro - Mezo - Apps on Google Play
Instantly stop annoying text messages with the most powerful spam blocker
Forwarded from 永久封存 | Yuuta 台 | 😷 #Pray4Wuhan (Yuuta #wontfix)
手机还需要「杀毒」可还行..... https://news.1rj.ru/str/jike_collection/1770
现在都 8102 了,手机还杀毒..
现在都 8102 了,手机还杀毒..
Telegram
即刻精选
百度杀毒在官网上发出了“百度杀毒感谢一路有你”,并不再向用户提供下载。百度方面表示,如果要了解更多清理加速、杀毒、防欺诈产品,用户可以下载另一款产品“百度手机卫士”。
随着用户们从PC端向移动端转向,杀毒软件越来越少地被提及,即友们现在还装了杀毒软件吗?🤔🤔 #今天科技圈发生了什么
随着用户们从PC端向移动端转向,杀毒软件越来越少地被提及,即友们现在还装了杀毒软件吗?🤔🤔 #今天科技圈发生了什么
LetITFly News via @like
永久封存 | Yuuta 台 | 😷 #Pray4Wuhan
手机还需要「杀毒」可还行..... https://news.1rj.ru/str/jike_collection/1770 现在都 8102 了,手机还杀毒..
虽然百度杀毒没了是件好事。但是……
国内的互联网公司一直有意转向移动端 ONLY,我实在是想不通。
看看人家 Google Twitter 等都是全平台平等对待的,它们也不会特别歧视移动端网页版用户。
我想,可能的原因是许多国人根本没碰过电脑、只用智能手机,而国内的互联网企业们想讨好这些人(为了专注于移动端砍掉 PC 端团队,甚至砍掉 PC 端的已有功能)
国内的互联网公司一直有意转向移动端 ONLY,我实在是想不通。
看看人家 Google Twitter 等都是全平台平等对待的,它们也不会特别歧视移动端网页版用户。
我想,可能的原因是许多国人根本没碰过电脑、只用智能手机,而国内的互联网企业们想讨好这些人(为了专注于移动端砍掉 PC 端团队,甚至砍掉 PC 端的已有功能)
LetITFly News via @like
虽然百度杀毒没了是件好事。但是…… 国内的互联网公司一直有意转向移动端 ONLY,我实在是想不通。 看看人家 Google Twitter 等都是全平台平等对待的,它们也不会特别歧视移动端网页版用户。 我想,可能的原因是许多国人根本没碰过电脑、只用智能手机,而国内的互联网企业们想讨好这些人(为了专注于移动端砍掉 PC 端团队,甚至砍掉 PC 端的已有功能)
备注:在这段话的语境中,假如一个人只在其工作单位使用电脑完成必要工作,但从来没有购买过自己的电脑、也没有在家里或者其他场所使用过电脑,我也觉得他属于“没碰过电脑”。
Forwarded from XiNGRZ's (XiNGRZ)
大概看了下 John Wu 的那篇文章,简要概括下:
1. 通常我们用 MagiskHide 来防止某些 App 检测到 Magisk,本质就是让 Magisk 不要注入到这个 App 的进程里(不准确,你知道是个啥意思就行);
2. 但是 FGO 这个游戏利用了一个漏洞,会尝试从你的 /proc 里找出别的 Magisk 注入了的进程,以此来判定你的手机安装了 Magisk;
3. 作者进一步分析发现,按照 Android 的安全规范,普通 App 是不应该有权限访问 /proc 里其它进程的信息的(别有用心的 App 可能会以此来获取你的其它敏感信息),原来是一些厂商魔改的时候漏了一个安全参数。
——
原文:https://medium.com/@topjohnwu/from-anime-game-to-android-system-security-vulnerability-9b955a182f20
1. 通常我们用 MagiskHide 来防止某些 App 检测到 Magisk,本质就是让 Magisk 不要注入到这个 App 的进程里(不准确,你知道是个啥意思就行);
2. 但是 FGO 这个游戏利用了一个漏洞,会尝试从你的 /proc 里找出别的 Magisk 注入了的进程,以此来判定你的手机安装了 Magisk;
3. 作者进一步分析发现,按照 Android 的安全规范,普通 App 是不应该有权限访问 /proc 里其它进程的信息的(别有用心的 App 可能会以此来获取你的其它敏感信息),原来是一些厂商魔改的时候漏了一个安全参数。
——
原文:https://medium.com/@topjohnwu/from-anime-game-to-android-system-security-vulnerability-9b955a182f20
Medium
From Anime Game to Android System Security Vulnerability
Hello, I’m @topjohnwu, the developer of the popular Android modding tool: Magisk. In this article I’d love to share the whole journey from…
Forwarded from XiNGRZ's (XiNGRZ)
另外 John Wu 还表示,源码编译的第三方 ROM(也就是 LineageOS 之类的类原生 ROM)应该不用担心,因为这些 ROM 的开发者一般不会瞎鸡巴改这部分的代码。
Forwarded from 荔枝木
LinusTechTips:终极 Pixel 3 杀手
Linus:Poco Phone 真香,但是 MIUI 真是令人恐怖的糟糕啊!即使你喜欢,但是有证据显示小米限制了 Poco 的相机防止冲击更高级的型号(比如 Mi8),我已经许多年没有刷机了,当年三星丢掉了 TouchWiz,CyanogenMod,但我现在发现 LineageOS 赛高!再刷个 GApps 简直美滋滋啊!
链接: https://www.youtube.com/watch?v=BsHtfLh6azw
Linus:Poco Phone 真香,但是 MIUI 真是令人恐怖的糟糕啊!即使你喜欢,但是有证据显示小米限制了 Poco 的相机防止冲击更高级的型号(比如 Mi8),我已经许多年没有刷机了,当年三星丢掉了 TouchWiz,CyanogenMod,但我现在发现 LineageOS 赛高!再刷个 GApps 简直美滋滋啊!
链接: https://www.youtube.com/watch?v=BsHtfLh6azw
YouTube
The Ultimate Pixel 3 KILLER - Poco F1 with Mods!
Cyber Monday Special get 20% off the Massdrop x AKG K7XX Red Edition headphones: https://dro.ps/linus-cybermonday
Check out the Thermaltake A500 case on Amazon at https://lmg.gg/tta500
We make a Pixel clone with a $300 Xiaomi Phone - The Poco F1
Download…
Check out the Thermaltake A500 case on Amazon at https://lmg.gg/tta500
We make a Pixel clone with a $300 Xiaomi Phone - The Poco F1
Download…
Forwarded from 荔枝木
Linus:你完全可以花一台 iPhone XS 或者 Pixel 3XL 的钱给你家的人每人买一台 PocoPhone。
Don't Panic
51.1MB/s!!! Google Drive太香了
羡慕死了,但是我家里宽带只有 100Mbps(10M/s) 下行,上行只有 10Mbps(1M/s)😭
Forwarded from 空空如也
国内那些靠转载国外资源过活的论坛大多都是拉稀。
原帖井井有条的名称、发布日期、版本号、更新日志、环境、使用文档、FAQ 等 meta 信息,被搬到国内就只剩下标题「〇〇的小工具」,内容就网盘链接和发电报一样省字数又简陋的使用方法。仿佛街头的治性病广告。
资源搬运都不能好好搬,怕是只能去挑粪了吧。
原帖井井有条的名称、发布日期、版本号、更新日志、环境、使用文档、FAQ 等 meta 信息,被搬到国内就只剩下标题「〇〇的小工具」,内容就网盘链接和发电报一样省字数又简陋的使用方法。仿佛街头的治性病广告。
资源搬运都不能好好搬,怕是只能去挑粪了吧。