URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125195
[ Назад ]
Исходное сообщение
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с Google Play и его зеркал"
Отправлено opennews , 07-Сен-21 07:35
Правозащитная организация Electronic Frontier Foundation (EFF) создала приложение akeep, предназначенное для загрузки пакетов для платформы Android из различных источников. По умолчанию приложения грузятся с ApkPure, сайта, содержащего копии приложений с Google Play, из-за отсутствия необходимости аутентифицироваться. Поддерживается и прямая загрузка с Google Play, но для этого необходимо указать данные для входа (пароль передаётся открытым в числе аргументов, что создаёт опасность его утечки через буфер с историей операций в командной строке). Имеется поддержка многопоточной массовой загрузки с передачей списка загружаемых пакетов в файле в формате CSV. Программа написана на языке Rust и распространяется под лицензией MIT...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55750
Содержание
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 07:35 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 07:51 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 08:56 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Урри, 10:21 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 11:07 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Урри, 12:10 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Жироватт, 13:04 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 00:22 , 08-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 13:41 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Жироватт, 09:05 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Юрий, 10:36 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 11:19 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Юрий, 16:30 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,виндотролль, 19:43 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 08:35 , 08-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 10:44 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Crazy Alex, 09:47 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 13:58 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 13:13 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 13:34 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Ananimasss, 15:26 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 15:44 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,nebularia, 07:38 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 07:44 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Жироватт, 09:05 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 07:48 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 10:49 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 11:31 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 14:32 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 19:59 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 16:28 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 17:24 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 18:30 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Нанобот, 08:09 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,nebularia, 08:18 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Глеб Кузьмин, 08:20 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 08:49 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 15:26 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,BrainFucker, 22:26 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,nebularia, 05:35 , 08-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 07:49 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 08:36 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 11:13 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 11:20 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 08:53 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 13:46 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 15:12 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Кош, 08:25 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 14:34 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,ryoken, 08:47 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Жироватт, 09:13 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 09:22 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 11:14 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 11:24 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 17:53 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Жироватт, 09:23 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,www2, 09:52 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Жироватт, 10:12 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 10:43 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 17:56 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,And, 16:36 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,www2, 09:40 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,nebularia, 12:01 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 09:49 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Урри, 11:40 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 16:25 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Урри, 09:58 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Anonymoustus, 11:16 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Урри, 11:38 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Anonymoustus, 16:06 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Anonymus, 12:40 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Урри, 13:26 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 01:01 , 10-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Урри, 13:18 , 12-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 10:21 , 13-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 10:25 , 13-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 23:37 , 15-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Урри, 13:11 , 16-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 20:19 , 16-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 20:26 , 16-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Anonymoustus, 07:08 , 17-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 00:59 , 10-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Anonymoustus, 11:15 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 16:06 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,And, 16:32 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 16:57 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Юрий, 17:09 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 21:25 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Anonymoustus, 17:19 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Анонии, 07:23 , 08-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 12:09 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,pavlinux, 13:32 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 16:08 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 17:11 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,pavlinux, 19:42 , 13-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Anonymoustus, 16:08 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,pavlinux, 19:49 , 13-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,лютый жабби__, 14:15 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,кек, 14:56 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 17:59 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 17:03 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,ivanpetrov, 22:03 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Юрий, 23:11 , 07-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 02:47 , 08-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 10:11 , 08-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,морошка ягодка такая, 06:51 , 08-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Аноним, 10:15 , 08-Сен-21
- EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G...,Fedd, 11:06 , 12-Сен-21
Сообщения в этом обсуждении
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 07:35
> пароль передаётся открытым в числе аргументовэм... ну ОК
> Программа написана на языке Rust
а, ну тогда секурности хватит на всё, даже на то, что выше
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 07:51
Сделай лучше. Ах да, ты сложнее хеллоуворда по мануалу написать не способен.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 08:56
Вообще-то какой-нибудь https://github.com/jaraco/keyring это ентри левел. Дбус конечно тоже не сахор, но всё же получше и там есть управление и контроль над привилегиями. Секреты не должны быть в открытом виде. Если секрет в файле плейнтекстом (что уже лучше аргументов которые видны всем процессам и вся телеметрия отравляет информацию о процессах в интернет зачастую по http), то как минимум его расположение должно быть случайным.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Урри , 07-Сен-21 10:21
> какой-нибудь https://github.com/jaraco/keyring это ентри левелThe Python keyring library provides an easy way to access the system keyring service from python.
Зочем?!?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 11:07
Чтобы секреты хранить в надёжном месте. Kwallet через pam разблокируется, удобненько.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Урри , 07-Сен-21 12:10
Для этого обязательно тащить целый питон?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Жироватт , 07-Сен-21 13:04
На 99.999% систем он так или иначе есть по зависимостям. Оставшиеся ребята так или иначе его притащат. Ну или сделают свою либу, с блекджеком, но без питона
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 08-Сен-21 00:22
Минусуют? Тогда предлагаю опрос: на каких дистрах нет Питона по умолчанию.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 13:41
> Вообще-то какой-нибудь https://github.com/jaraco/keyring это ентри левел. Дбус конечно
> тоже не сахор, но всё же получше и там есть управление Какой занятный (на самом деле нет) оверинжиниринг на ровном месте. Не хватает системд и restapi для гуя на электроне.
> и контроль над привилегиями. Секреты не должны быть в открытом виде.
> Если секрет в файле плейнтекстом (что уже лучше аргументов которые видны
> всем процессам и вся телеметрия отравляет информацию о процессах в интернет
> зачастую по http), то как минимум его расположение должно быть случайным.
Если у тебя телеметрия с компа сливает данные (и имеет доступ к всем процессам), то возможная утечка одноразового пароля от гуглоакка - самая меньшая из твоих проблем.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Жироватт , 07-Сен-21 09:05
Ты ничего не понимаешь.
Тут вам не это самое, не проклятые небезопасные сишные языки, которые небезопасны по умолчанию, тут супер-пупер-секурный раст! Он лично бежит к каждому, кто хочет украсть открытый пароль из аргументов и напихивает полные глаза мыла, чтобы скрыть его! Это новая, невероятностная технология бажапашношти!Ну а таки да, это п@#$ц, товарищи. Программу качества "fast python prototype" уровня еще до преальфы уже публикует не кто-нибудь, Вася Оподливкин или Джонни МакМазефакер, а EFF.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Юрий , 07-Сен-21 10:36
Пробел перед командой поставить религия не позволяет?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 11:19
мне (и не только мне) религия позволяет запустить ps и обойтись без истории шелла
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Юрий , 07-Сен-21 16:30
Для секьюрных случаев есть hidepid для /proc
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено виндотролль , 07-Сен-21 19:43
> запустить ps и обойтись без истории шеллаЭто на случай, если забудешь свой пароль?
От кого ты свой пароль но своей машине собрался прятать? А на чужую тебя никто не пустит.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 08-Сен-21 08:35
> А на чужую тебя никто не пустит.ой ли. Разве недостаточно выложить около-полезную поделку на гитхаб? Желательно конечно от имени EFF. При наличии deb/rpm пакетов, сколько людей будет пересобирать самостоятельно или сравнивать бинарник с кодом?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 10:44
На нем просто проще писать т.к. не нужно делать delete. Такую утилитку проще было написать либо на python, лобо на Rust. Лучше конечно на python, т.к. можно было бы без подготовки сразу запускать на Android через termux. И написать скриптик аналог Aurora Store и полностью отказаться от Google Play. Еще бы аналог Galaxy Store для Samsung написали, правда там оплата NFC Samsung Pay все равно требует аккаунт или стороннего приложения.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Crazy Alex , 07-Сен-21 09:47
Ещё мне на своей линуксовой машине пароль от убогого гуглосервиса прятать не хватало
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 13:58
межпроцесс-фс-драм-кэш-своп-чипхаб - клирнет-провинция с "туристами" от загрузки до ресета, поросшая давними предрассудками о местоимениях "свой", "мой".
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 13:13
Передавай через переменную
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 13:34
>> пароль передаётся открытым в числе аргументов
> эм... ну ОК Казалось бы, какая разница, если оно предназначенно совсем не для скачки с паролем (да и тот - левый).
>> Программа написана на языке Rust
> а, ну тогда секурности хватит на всё, даже на то, что выше
А, очередной клоун.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Ananimasss , 07-Сен-21 15:26
А в чем проблема завести пустой аккаунт для закачки?
Абсолютно пофиг на пароль.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 15:44
> А в чем проблема завести пустой аккаунт для закачки?
> Абсолютно пофиг на пароль.Еще скажи, что основная аудитория таких утилит - как раз те, кому никуда не вперся анальный зон^W^W "настоящий гуглоакк", но иногда требуется приложение из гуглорепы 🙄
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено nebularia , 07-Сен-21 07:38
> умолчанию приложения грузятся с ApkPureПросто напомню про эту историю:
https://xakep.ru/2021/04/12/apkpure/
С другой стороны, сам сайт вроде приличный, но после загрузки с него точно нужно сверить цифровую подпись из источника типа Exodus. В исходниках тулзы выше я этого не вижу.
EFF уже не тот...
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 07:44
Шапочку из фольги не забудь надеть, и поджечь 5г вышку, сверяльщик
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Жироватт , 07-Сен-21 09:05
Это за тебя с твоей мобилки написал наёмный работник из Pegasus, пока ты спал?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 07:48
>Просто напомню про эту историю:Это малое зло. Из Андроида просто так утекают личные данные пользователя, в том числе и его текущее местоположение. Все данные складируются на серверах Гугла. Большое Зло ты не видишь?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 10:49
Большое зло это когда хакеры тебя фоткают чтобы слить извращенцам или шантажировать, когда крадут деньги. А то мой маршрут по городу который зашифрован так что сможет прочитать только ФБР - вот как раз это маленькое зло.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 11:31
> Большое зло это когда хакеры тебя..."Аналитики «Доктор Веб» и «Лаборатории Касперского» сообщают..." (c) xakep.ru
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 14:32
Остроумно. Антивирусы - это и есть шпионский модуль, а крякеры это аналитики из «Доктора Веба» и «Лаборатории Касперского»
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 19:59
>мой маршрут по городу который зашифрованТвой маршрут по городу пара топтунов недалёкого ума срисует на раз-два. И тащмайору в лучшем виде доложит. Мир не ограничен рамкой твоего монитора, бро.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 16:28
А в банках появляются недовольные люди, у которых увели деньги с карты, привязанной к гугл плэй
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 17:24
А в банках сейчас сотрудники подворовывают, притворяясь, что это не они деньги сперли, а гугл.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 18:30
А тот нашумевший лохотрон по имени - "звонок из службы безопасности банка"? Моё мнение, тут без участия кого-то из работников банка не обходится.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Нанобот , 07-Сен-21 08:09
> после загрузки с него точно нужно сверить цифровую подписьВ статье по твоей ссылке написано, что пакет имел корректную цифровую подпись. А значит сверка подписи ничем не помогла бы
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено nebularia , 07-Сен-21 08:18
Подпись была у официального клиента. А я пишу, что проверять надо подписи конечных пакетов, которые скачаны с APKPure, через клиент или нет.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Глеб Кузьмин , 07-Сен-21 08:20
Лол, так подпись была верная и проблема была в приложении магазина, а не в приложении из магазина.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 08:49
Видимо в ответ на это и запилили.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 15:26
Омг хакер еще жив.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено BrainFucker , 07-Сен-21 22:26
> нужно сверить цифровую подпись из источника типа Exodus. Что за Exodus? А то бывает приходится брать приложение не из Гуглоплея (он у меня перестал работать), чтобы сверить подлинность тупо брал хеши (md5, sha) скачанного apk и гуглил плюс загружал на Virustotal, но то такое, официальной инфы-то нет нигде.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено nebularia , 08-Сен-21 05:35
https://exodus-privacy.eu.org/en/Сайт для анализа наличия трекеров в приложении, по совместительству хранит хэши и цифровые подписи.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 07:49
А нафига оно нужно когда есть Aurora Store, который качает напрямую с Google Play и сверяет хеши?
Исходники открыты, можно еще спуфнуть девайс (планшет, тв, итд).
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 08:36
Пару сценариев использования я вижу.Например закачать нужные apk для установки их в Anbox.
Или чтобы выкачать программу и разослать всем сотрудникам по почте.
Прога нужна в ситуациях, когда нужно получить apk под системой отличной android.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 11:13
Anbox нормально работает на линуксе?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 11:20
Еще когда нужно за 1 раз установить на новый телефон свою коллекцию apk файлов, через adb с компа это делается 1 коммандой. А на Android придется тапать сотни раз. В ситуации когда меняешь аккаунт Google Play, я так делаю с покупкой нового устройства.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 08:53
Aurora Store - для ведроидов. Это же консольная утилита, как для ведроидов с терминалом, так и для десктопа.Помнится, был ещё YalpStore.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 13:46
Так аврора основана на йалпе и ещё трёх тулзах.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 15:12
А ещё есть Raccoon.
https://raccoon.onyxbits.de/
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Кош , 07-Сен-21 08:25
ето сэйф или ансэйф?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 14:34
Растаман пишет только сейф. Ансейф только в системщине.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено ryoken , 07-Сен-21 08:47
>>EFF опубликовал apkeep
>>Правозащитная организация Electronic Frontier Foundation (EFF) создала приложение akeepВы бы определились в показаниях. Ну или не пишите новостей по ночам :).
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Жироватт , 07-Сен-21 09:13
Опубликовано на векрифицированном гитхабе EFF...хм.
Рядом с нормальными проектами, которые уже желательно бы отправить на независимый аудит...хм!
Такое ощущение, будто им посадили "ПРОХРАММИСТА" aka сынка спонсора и племянника инвестора и теперь он ТВАРИТ. И слово поперек ему не скажешь - будет больно без денег папки.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 09:22
Спасибо, что напомнил, удалил https everywhere, Это помойная шарага, давно уже понятно. Мои донаты не пошли на пользу, пойду задоначу в МС может она тоже навернётся.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 11:14
Так уже и хром и лиса в первую очередь пробуют загрузить сайт по https и только в том случае, если его нет, обращаются к http. Так что, это расширение не нужно уже
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 11:24
Потому и удалил. Оно ещё и тормозит браузер.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 17:53
Оно еще в Tor Browser есть
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Жироватт , 07-Сен-21 09:23
"Приложение" по итогу оказалось простой оберткой над http request-responce на 80 строк реального кода.Блин, EFF, я был о вас гораздо большего мнения.
Такое можно видеть в гитхабе ну, допустим, у только-только начинающего джуна. Или у студиозуса, у которого это первая лабораторная второго семестра и он выложил её для проверки лаборанту. Ну или у самоучки, пробежавшегося по задачнику Шеня и теперь пытающегося сделать что-то реально полезное вместо выхолощенных упражнений.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено www2 , 07-Сен-21 09:52
С какого количества строк начинаются "серьёзные приложения"?Это вроде не портфолио для собеседования, я просто полезная программа, дающая людям чуть больше свободы.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Жироватт , 07-Сен-21 10:12
>Это вроде не портфолио для собеседования, Сынок, ты реально не понимаешь разницу между:
> Студент выложил на личный гитхаб небольшую quick&durty утилиту, которой простительны и отправка открытым текстом пароля, и грязный код
> Ведущая правозащитная организация выкладывает на своем верифицированном гитхабе небольшую quick&durty утилиту, котолрой почему-то непростительны и отправка открытым текстом пароля, и грязный код
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 10:43
Какая там может быть разница, если написанное первым выложила вторая? Можно лишь порассуждать про отсутствие энтузиазма у путных профессионалов и их же развращенность зряплатами до колен. А вот истерика "от этой вывески не ожидал" выглядит глупо.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 17:56
Возможность скачать с GP
это все-таки возможность при открытом пароле.
Зачем ее для этого использовать? Хмм
Ну это вопрос
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено And , 07-Сен-21 16:36
> "Приложение" по итогу оказалось простой оберткой над http request-responce на 80 строк реального кода.И хорошо. Т.к. этот реквест составить - целая морока для многих. А здесь в утилиту завернули. Спасибо им за полезный инструмент, облегчили жизнь.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено www2 , 07-Сен-21 09:40
>пароль передаётся открытым в числе аргументов, что создаёт опасность его утечки через буфер с историей операций в командной строкеПробел в начале строки к команде добавлять не пробовали?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено nebularia , 07-Сен-21 12:01
В top/ps видны аргументы, например, так что всё равно нифига не безопасно
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 09:49
Эх, ещё раз посмотрел на исходники на Расте. Что-то удобнее, но точно не чтение кода, хотя тут скорее как с JS - зависит от разработчика, можно так и сяк.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Урри , 07-Сен-21 11:40
Истины ради код вполне читабельный. Похуже С++, конечно, но ничего непонятного.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 16:25
Да у меня ещё основные языки эти Си и Го, а плюсы редко.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Урри , 07-Сен-21 09:58
На баше можно было в простой однострочник уложиться: curl "https://api.pureapk.com/m/v3/app/detail?hl=en-US&package_nam... | grep ... | curl
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Anonymoustus , 07-Сен-21 11:16
Не модно! Не молодёжно! Нет инноваций прогресса в портянках на баше!
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Урри , 07-Сен-21 11:38
если бы портянка. одна строка же!
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Anonymoustus , 07-Сен-21 16:06
> если бы портянка. одна строка же!Целая строка портянок на баше! Срочно переписать на расте!
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Anonymus , 07-Сен-21 12:40
Ну как минимум эта штука можешь асинхронно кучку файлов за раз тащить
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Урри , 07-Сен-21 13:26
На баше это элементарно делается в простом цикле.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 10-Сен-21 01:01
ты попробуй сначала
и у тебя нифига не получится
там дофига моментов
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Урри , 12-Сен-21 13:18
В исходники тулы глянь для начала. А потом уже заявляй.
Я - смотрел. И таки на баше это действительно можно легко сделать.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 13-Сен-21 10:21
ты удивишься но я тоже)
ты попробуй и поймешь что совсем не легко
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 13-Сен-21 10:25
там дофига моментов которые всплывают только когда реально пробуешь
иначе этих обновлялок было бы дохрена и больше
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 15-Сен-21 23:37
и чё?
где твой работающий скрипт в одну строку которым можно закачать хоть какое апк?
малолетние болтуны тут)
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Урри , 16-Сен-21 13:11
> и чё?
> где твой работающий скрипт в одну строку которым можно закачать хоть какое
> апк?Две бутылки джека дениелса - и скрипт будет твой. Согласен?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 16-Сен-21 20:19
парниша у меня есть реальные скрипты для обнов с разных маркетов
я знаю им цену
гораздо больше чем ты сказал
но ты сам сказал что уложишься в однострочник и что это очень просто
никто тебя за язык не тянул
так что ты просто болтун если не можешь ответить за слова
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 16-Сен-21 20:26
только речь про реально работающий скрипт
который каждый сможет успешно запулить с любого айпи
как только ты попробуешь ты поймешь как это непросто
и сколько ограничений у таких маркетов
ребята с eff сделали хоть чтонить
пока другие только языками чесали
и ты вместе с ними)
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Anonymoustus , 17-Сен-21 07:08
>> и чё?
>> где твой работающий скрипт в одну строку которым можно закачать хоть какое
>> апк?
> Две бутылки джека дениелса - и скрипт будет твой. Согласен?Демпинг?
Впрочем, у него всё равно нет вискаря. Боярышник разве…
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 10-Сен-21 00:59
ты сам то пробовал так закачать?
попробуй а потом расказывай)
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Anonymoustus , 07-Сен-21 11:15
-u 'someone@gmail.com' -p somepass .
Давайте сюда ваши пароли, детишки!
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 16:06
Ты что раст же твой пароль в полной безопасности (нет).
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено And , 07-Сен-21 16:32
Просто те, кто пользуется, там где пользуются, тогда у этого пароля ценность околонулевая. Можно передавать параметрами, можно просто опубликовать - пароль не ведёт к чему-то, что нельзя получить с любой другой УЗ бесплатно.Если хватило ума построить хозяйство, вложить денег и этот пароль от такого хозяйства, то да - проблема. Но такие хозяйства строят далеко не все.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 16:57
man curl
-u, --user <user:password>
Specify the user name and password to use for server
authentication.
-U, --proxy-user <user:password>
Specify the user name and password to use for proxyно "Это другое!"
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Юрий , 07-Сен-21 17:09
Еще туева хуча утилит делает так же. Но докопались именно до этой, она же на Rust.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 21:25
> Еще туева хуча утилит делает так же. Но докопались именно до этой, она же на Rust.Э-э не, вы не поняли фишки.
Сделали бы по другому или использовали kwallet/keyring - писали бы "Фу, опять хрустики свой велосипед изобрели!" или "фу, опять хрустоблоатварь для простой задачи тянет тонну зависимостей!".
Это как в том анекдоте: "Почему без шапки?!"
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Anonymoustus , 07-Сен-21 17:19
> но "Это другое!" Конечно, другое. Вот же тебе по-русски написано:
> Поддерживается и прямая загрузка с Google Play, но для этого необходимо указать данные для входа (пароль передаётся открытым в числе аргументов, что создаёт опасность его утечки через буфер с историей операций в командной строке).
Надеюсь, ты только маленький начинающий девопс, а программы не пишешь. И не пытайся, не твоё это.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Анонии , 08-Сен-21 07:23
Да, это другое. В apkeep пароль можно задать _только_ в командной строке, а в curl на выбор есть варианты - пароль можно передать через файл или, если указать только имя, он отдельно попросит ввести пароль после запуска команды.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 12:09
apk add
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено pavlinux , 07-Сен-21 13:32
> ... пароль передаётся открытым в числе аргументов, что создаёт опасность
> его утечки через буфер с историей операций в командной строке ...В баше ставьте пробел перед командой, тогда она не сохраниться в истории.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 16:08
О да безопасность уровня раст. То что любой кто может читать списов запущенных процессов может получить этот же пароль это вообще пофиг хрустики даже не знают таких команд.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 17:11
> О да безопасность уровня раст.
> хрустики Клоунада уровня опеннета.
curl
-u, --user <user:password>
Specify the user name and password to use for serverwget
# Log in to the server. This can be done only once.
wget --save-cookies cookies.txt \
--post-data 'user=foo&password=bar' \
http://example.com/auth.php
> То что любой кто может читать списов запущенных процессов может получить этот же пароль это вообще пофиг
И злобная малварь из под того же юзера (или вообще рута), не сумев прочитать пароль от мусорного гуглоаккаунта в аргументах, от расстройства и сбоя логики самоликвидируется и компуктер вновь станет безопасТным ...
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено pavlinux , 13-Сен-21 19:42
> О да безопасность уровня раст.Твоя читать умеет?
>> ... утечки через буфер с историей операций в командной строке ...
Другого не было в ТЗ.
> То что любой кто может читать списов запущенных процессов может
> получить этот же пароль это вообще пофиг хрустики
> даже не знают таких команд.
$ export HISTSIZE=0 HISTFILESIZE=0;
$ firefox https://www.base64encode.org/ ... copy-n-paste
$ PASS='0J/RgNC40LLQtdGCLCDQu9C+0YXQuAo='
$ apkeep -a com.instagram.android -d GooglePlay -u 'someone@gmail.com' -p "$(echo $PASS | base64 -d)"$ ps ax | grep apkeep
4622 pts/0 S+ 0:00 apkeep -a com.instagram.android -d GooglePlay -u 'someone@gmail.com' -p "$(echo $PASS | base64 -d)"
Как всунуть ввод с клавы или chachapoly в stdout сам осилишь?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Anonymoustus , 07-Сен-21 16:08
>> ... пароль передаётся открытым в числе аргументов, что создаёт опасность
>> его утечки через буфер с историей операций в командной строке ...
> В баше ставьте пробел перед командой, тогда она не сохраниться в истории. Это уже утраченное на опеннете знание. :)
Впрочем, оно не спасает от кейлоггеров.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено pavlinux , 13-Сен-21 19:49
>>> ... пароль передаётся открытым в числе аргументов, что создаёт опасность
>>> его утечки через буфер с историей операций в командной строке ...
>> В баше ставьте пробел перед командой, тогда она не сохраниться в истории.
> Это уже утраченное на опеннете знание. :)
> Впрочем, оно не спасает от кейлоггеров.Шоб всунуть куйлогер в систему, нужно иметь доступ уровня Бог, а с таким уровнем кейлогер нахрен не нужен.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено лютый жабби__ , 07-Сен-21 14:15
просто тортище.... ставлю проги с apkpure - там часто нет нужной версии api/архитектуры
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено кек , 07-Сен-21 14:56
Они про apk-dl.com не слышали? Пароль им подавай, прям счас.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 17:59
Возможно, но не обязательно
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 07-Сен-21 17:03
А так можно загрузить древние версии?
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено ivanpetrov , 07-Сен-21 22:03
> Правозащитная организация Electronic Frontier Foundation (EFF) создалаАга, вот эти ребята: https://www.eff.org/deeplinks/2021/03/statement-re-election-...
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Юрий , 07-Сен-21 23:11
Как же вам не нравится когда лицом в очевидное тыкают. Даже комментарии потерли.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 08-Сен-21 02:47
у комментаторов опеннет нет лица, одна сплошная }{опа
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 08-Сен-21 10:11
По себе судишь, молодец.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено морошка ягодка такая , 08-Сен-21 06:51
Подскажите, а как с майкрософт-стора качать приложения? https://www.microsoft.com/en-us/p/hyperx-ngenuity-beta/9p1tb...
Надо каким-то образом этот магазин устанавливать себе, а у меня винда обрезанная
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Аноним , 08-Сен-21 10:15
как и тут заводишь аккаунт передаешь пароль и вуаля софт твой.
"EFF опубликовал apkeep, утилиту для загрузки APK-пакетов с G..."
Отправлено Fedd , 12-Сен-21 11:06
Для прямой загрузки скорее всего не достаточно завести новый акк, к нему должно быть привязано устройство с device id и хотя бы одно приложение скачано через маркет.