Перейти к содержанию
Симферопольский Форум

Rumlin

Старая гвардия
  • Постов

    43 754
  • Зарегистрирован

  • Посещение

  • Победитель дней

    69

Весь контент Rumlin

  1. В РНКБ история операций исчезла, в ВТБ только с момента переноса, и то не всё - первые дни часть поездок на транспорте не отобразилась. Наверное бесплатно проехал.
  2. Удар был такой силы, что двигатель исчез
  3. Экс-депутат Государственной думы из ЕР Гаджиев передал Западу сведения закрытого характера за $45 миллионов https://ria.ru/20250820/gadzhiev-2036427336.html В декабре 2003 года избран депутатом Государственной Думы IV созыва. В 2007 году был избран депутатом Государственной думы V созыва в составе федерального списка кандидатов, выдвинутого Всероссийской политической партией «Единая Россия». В декабре 2011 года баллотировался от партии «Единая Россия» в депутаты Государственной думы РФ, по результатам распределения мандатов был избран депутатом Госдумы VI созыва. В сентябре 2016 года выдвигался в депутаты Государственной думы РФ от партии «Единая Россия», по результатам распределения мандатов был избран депутатом Государственной думы VII созыва
  4. Rumlin

    Интересное в сети

    Про парафин в нефти: https://dzen.ru/a/aJJRNEgIRnH76La0#to_est_pererabatvat_na_npz_neft_s_so
  5. Особо дорогая. Старшие товарищи знают как это делать: https://kedr.media/news/sergej-sobyanin-uprazdnil-vse-moskovskie-oopt-teper-na-ih-territorii-mozhno-stroit-dorogi-i-zdaniya/
  6. Яблок в этом году много. Дички вдоль дорог усыпаны мелкими яблочками.
  7. Удивляет спрятанная кнопка часов на странице карточки товара на WB
  8. Viva Cuba. Местный губернатор наступает на грабли Батисты
  9. Rumlin

    Компьютерный юмор

    https://youtu.be/YTXaRV46HjI Когда игрок обращает внимание на задний план
  10. А откуда ему известно кто скачивал?
  11. Технический разбор Max: что внутри APK https://habr.com/ru/articles/938518/
  12. Делал ребенку детскую смесь на плите, соска лежавшая возле плиты расплавилась и прилипла к столу. Пошел гуглить "как отодрать соску".... Забыл чем до этого занимался.
  13. «На основании технического анализа приложения "Макс" (MAX), выявлены следующие критические риски для пользователей: 1. Риски конфиденциальности и слежки. - Сбор персональных данных: - Возраст, пол, email, номера телефонов, ID мессенджеров (VK, ICQ, OK.ru), кастомные идентификаторы. - Геолокация с точностью до GPS (`ACCESS_FINE_LOCATION`) даже в фоне. - Контакты и аккаунты: - Полный доступ к списку контактов (`READ_CONTACTS`), учетным записям устройства (`MANAGE_ACCOUNTS`). - Медиафайлы: - Чтение фото/видео (`READ_MEDIA_IMAGES/VIDEO`), внешнего хранилища. - Биометрия: - Доступ к отпечаткам пальцев (`USE_FINGERPRINT`). 2. Угрозы безопасности устройства. - Фоновый шпионаж: - Службы с `foregroundServiceType`позволяют: • Скрытую запись аудио (`microphone`) и видео (`camera`). • Захват экрана (`mediaProjection`) во время звонков. • Постоянный сбор геоданных (`location`). - Закрепление в системе: • Автозапуск при включении устройства (`BOOT_COMPLETED`). • Службы синхронизации контактов с внешними серверами. - Установка стороннего ПО: • Разрешение REQUEST_INSTALL_PACKAGES может использоваться для скрытой инсталляции вредоносных APK. 3. Сетевые угрозы и манипуляции. - Контроль веб-трафика: • Компонент LinkInterceptorActivity перехватывает HTTP/HTTPS-ссылки, подменяя обработку (потенциальный фишинг). - Отправка данных на сторонние серверы: • Модуль MyTracker передает собранные данные на неизвестные серверы (США, Чили — по предыдущему отчету). - Риск MITM-атак: • Использование OkHttpClient с возможной кастомной настройкой TLS (`tlsCertPolicy`) для обхода проверки сертификатов. 4. Скрытые возможности. - Обфускация кода: • 90% кода (особенно `com.my.tracker.obfuscated`) намеренно затрудняет анализ, скрывая: • Логику сбора данных (например, методы trackEvent, a(), `b()`). • Механизмы отправки пакетов (класс f1 управляет буферизацией данных). - Нетипичные для мессенджера функции: • Сбор списка установленных приложений (`InstalledPackagesProvider`). • Мониторинг времени в приложении (`startAnytimeTimeSpent`). • Фиксация действий в чатах (`lastInput`, `lastInputEditMessageId`). 5. Юридические и операционные риски для спецслужб/военных. - Утечка гостайны: • Запись звонков + захват экрана + геолокация → передача данных за рубеж. - Инструмент для кибератак: • Разрешение SYSTEM_ALERT_WINDOW позволяет показывать фишинговые окна поверх банковских/секретных приложений. - Криминальные последствия: • Использование приложения сотрудниками силовых структур подпадает под ст. 275 УК РФ (Госизмена). Итоговые рекомендации для пользователей: 1. Немедленно удалить приложение MAX с устройств. 2. Не использовать для личной/служебной связи, особенно военным и госслужащим. 3. Провести аудит устройств, где было установлено приложение: • Сменить пароли, включить 2FA. • Проверить историю сетевой активности. 4. Сообщить в ФСТЭК/ФСБ о выявленных угрозах (на основе данного отчета). Данный анализ подтверждает выводы предыдущего эксперта (Колмыков А.Н.): MAX — не мессенджер, а инструмент тотальной слежки, угрожающий национальной безопасности РФ. Требует срочного запрета и уголовного расследования». https://t.me/matery_planety_statiy/3036
  14. Rumlin

    Крымская вода

    06 августа 2025, 21:41 В Алуште установили ёмкости с водой из-за проблем с водоснабжением Среда, 6 августа. «Крым 24». В Алуште установили дополнительные резервуары с технической водой в связи с дефицитом воды, вызванным засухой и малым количеством осадков. Об этом в своём Telegram-канале сообщила глава администрации города Галина Огнёва. https://crimea24tv.ru/content/v-alushte-ustanovili-yomkosti-s-vodoy-iz/ 1 июля. «Крым 24». В Алуште запасы воды в Изобильненском водохранилище значительно уменьшились из-за отсутствия осадков. Объемы подземных источников воды недостаточны для города. Об этом «Крым 24» сообщил глава местной администрации Галина Огнёва. По ее словам, за последние две недели в Изобильненское водохранилище не поступают притоки из-за отсутствия осадков, что привело к значительному снижению запасов воды. https://crimea24tv.ru/content/zapasi-vodi-v-alushte-znachitelno-umen/
  15. Фотографию внедорожника Mercedes-Benz G-Класса с номерами А777УЕ суд признал экстремистской символикой, сообщает Telegram-канал Mash. Пользователь Александр К. ранее выложил такое изображение у себя на странице. «Московский суд решил, что госномер 777 демонстрирует символику экстремистского движения А.У.Е. (организация запрещена в России). Показывать такое в соцсетях нельзя. Мужчина вину признал, раскаялся и заявил, что просто хотел набрать классы», — сообщает канал. https://www.gazeta.ru/auto/news/2025/08/18/26519852.shtml
  16. — Здравствуйте мошенники, это абитуриент, вам сказать код из СМС? — Нет, спасибо, мы сами Большинство вчерашних школьников, впервые сталкиваются с «госуслугами» при оформлении «заявлений на поступление». Данная статья будет полезна тем, кому «детское абитуриентство» предстоит в следующем году. В этом году мне посчастливилось быть родителем абитуриента. Глядя на всю суету и волнение, еще весной сказал: «Будь я мошенником — взялся бы за абитуриентов.» Но, как говорится: «Не один ты такой умный. Поумнее тебя есть, а в колл‑центрах сидят.» В итоге, у ребенка увели эти самые «госуслуги». https://habr.com/ru/articles/938050/
  17. https://habr.com/ru/articles/819595/comments/#comment_26903013
  18. Rumlin

    О, женщины!

    Интересно посмотреть на судей.
  19. Rumlin

    Политический юмор

    Вся русская история может быть описана одной фразой: "А потом стало еще хуже...".
  20. Rumlin

    Интересное в сети

    https://www.youtube.com/watch?v=dOf6JPQjj3Q На дне Болдерайского карьера в Риге дайверы обнаружили самодельную субмарину, которая пролежала там более 15-ти лет. Команда LSM+ нашла её создателя и готова рассказать, кто он, зачем построил этот необычный аппарат и как подлодка оказалась на дне карьера.
  21. Rumlin

    Коты Vs Собаки

    Четыре кота
×
×
  • Создать...