Furry Secta
677 subscribers
1.5K photos
468 videos
852 files
419 links
Questions: @SeniorFurry
Other channels: @suppfurry
Download Telegram
GhostLcok: Рут в один клик

В настоящее время поддерживается только ядро, указанное на рисунке. Конкретные поддерживаемые устройства не привязаны к модели, поддержка зависит от версии ядра.

Например, все устройства Xiaomi 17 имеют ядро версии 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k, поэтому оно является универсальным.

Теоретически, поддерживаются все ядра, которые могут использовать уязвимость CVE-2026-43499. Приветствуются предложения (pull requests).

GitHub: https://github.com/YuKongA/ghostlock-app

#ghostlock #misc
41🌚1
GhostLock-v1.0(15)-release.apk
73.1 KB
GhostLock: Обновление с однократным получением root-прав.

260807:
- Добавлено больше устройств, подробности смотрите в комментариях.

Важные замечания:
- Перед выполнением убедитесь, что вы самостоятельно установили менеджер KernelSU, чтобы правильно использовать команду ksud.
- Теоретически, поддерживаются все ядра, которые могут использовать уязвимость CVE-2026-43499. Приветствуются предложения (pull requests).
- Из-за природы уязвимости, зависания и сбои вполне нормальны, возможно, потребуется несколько попыток для успешного выполнения.

GitHub: https://github.com/YuKongA/ghostlock-app

#ghostlock #misc
🎃1
OS40.zip
31.5 MB
Страница с информацией о OS4, в любом случае, уже содержит всю необходимую информацию.
🎃1
Furry Secta
https://api.huanji.comm.miui.com/ota-guide/home?device=popsicle&language=zh_CN&osVersion=OS4.0&performanceLevel=HIGH&sku=&type=PHONE&cnFlag=cn&showPages=&currentPageId=local_welcome_page_key&isOuter=0&isFirstBoot=false&oaId=7539d6192da9d635
Измените название устройства "popsicle" на ваше чтобы проверить осталось ли ваше устройство в белом списке обновления
🎃1
sub2api обнаружила критическую уязвимость OAuth, позволяющую получить контроль над учетной записью, используя только адрес электронной почты.

В версиях sub2api v0.1.171 и более ранних существует критическая уязвимость OAuth (CVSS 8.8), позволяющая получить контроль над учетной записью. Злоумышленник, зная только адрес электронной почты, используемый при регистрации жертвы, может, без использования пароля или кода подтверждения, и без какого-либо взаимодействия с пользователем, через интерфейс привязать свой OAuth-аккаунт к учетной записи жертвы, получив полный контроль над ее API-ключами, балансом и лимитами подписки.

Злоумышленник использует уязвимость в ветке existingUser процесса "ожидающей сессии", которая не проверяет пароль и код подтверждения. Он устанавливает идентификатор целевого пользователя как идентификатор жертвы и завершает привязку OAuth-аккаунта. После этого каждый раз, когда злоумышленник выполняет вход через OAuth, он будет авторизован как учетная запись жертвы.

Github Issues
A8XX-Y-v2.5.zip
2.6 MB
✅️ Turnip TU8 Adreno 8XX Custom Build
✅️ Custom Turnip fork with additional patches and optimizations for Adreno 8XX, especially A810/A829. Beta build; stability may vary.
✅️ Supported Adreno GPU List
✅️ Adreno 8xx: 810, 812, 825, 829, 830, 840 Supported
✅️ GPU Status
• A810/A829: Exclusive patches, fully tested.
• A812: Fully working
• A825/A829: Fully working, GMEM/Sysmem tested
• A830: Working, Sysmem recommended.
• A840: Working
• A810: Fully working, GMEM/Sysmem tested
✅️ RDR 2 A810/A829: Use TU_DEBUG=nolrz
✅️ Recommended Setup
• Proton 10 arm64ec / Proton 11 arm64ec
• DXVK 2.4.1 → gradually increase
• VKD3D 2.14 / VKD3D 3.0b
• Memory: Autotuner or Sysmem
• Permission: Depends on the game
VPN_Tethering_Ultra_v1.9.zip
14.9 KB
VPN Tethering Ultra
версия: 1.9 от 28.04.2026

Разработчик: Kubarev
Русский интерфейс: Да
Технические требования:
Android 7.0 и выше (рекомендуется 9 Android для применения большинства алгоритмов ускорения сети)
Описание работы, функционал:
Проброс VPN подключения на Wi-Fi точку доступа / USB-модем / BT-модем с ускорением сети.

 
Описание
Просто установи, перезагрузись, включи VPN и точку доступа (или куда ты там пробрасывать собрался) — всё заработает само 

Actions-кнопка в Magisk/KernelSU: включает/выключает проброс VPN для клиентов (VPN на телефоне остаётся активным).


P.s. в общем имба, у админа ворк без всяких ттл фикс, оператор не видит что раздается точка и на другом устройстве работает интернет

#module #root
3
Под предлогом предотвращения "отемнизации" компания Anthropic стремится к централизации власти, а бывшие сотрудники раскрывают, что компания глубоко погружена в "миф о добродетели" и единомыслие.

Компания Anthropic, которая позиционирует себя как приверженную "высокой надежности и низкой самонадеянности", движется к интеллектуальной однородности.

Несколько бывших сотрудников компании рассказали изданию WIRED, что острая критика внутри компании практически полностью изолирована в закрытых чатах, а обычные собрания для всех сотрудников в шутку называются "Исследованиями видения Дарио" (Dario Vision Quests). Слушать выступления генерального директора Дарио Амодеи похоже на "прослушивание проповеди священника", и немногие осмеливаются публично оспаривать решения руководства.

Эта угнетающая атмосфера обусловлена элитарной концепцией безопасности, которую продвигает Anthropic, а именно "проактивной обороной". Руководство внутри компании активно представляет генерального директора OpenAI Сэма Альтмана (а также Meta и xAI) в качестве негативного примера, одновременно внушая сотрудникам элитарную логику: для того, чтобы иметь право влиять на правила, необходимо оставаться лидером в области бизнеса, вычислительных мощностей и исследовательских талантов.

Бывший директор OpenAI Хелен Тонер сравнивает конкуренцию в области передовых ИИ с ситуацией, когда жители деревни врываются в волшебный лес, населенный монстрами: независимо от того, что произойдет, жители деревни все равно проникнут в этот лес, полный монстров. Стратегия Anthropic заключается в том, чтобы опередить всех, проникнуть в лес, приручить монстров, одновременно извлекая выгоду из технологических достижений и контролируя катастрофические риски.

Стремление к технологическому доминированию также привело к тому, что решения Anthropic в области безопасности и этики неоднократно вызывали споры. Осенью 2024 года руководство компании, несмотря на внутреннее сопротивление, заключило партнерство с Palantir и предложило свои услуги американским разведывательным и оборонным ведомствам. В настоящее время было подтверждено, что Claude используется для идентификации целей в конфликте на Ближнем Востоке. В ответ на вопросы о нападениях, приводящих к гибели гражданских лиц, Амодеи заявил, что не в курсе, но оправдал использование технологии, утверждая, что "если окончательное решение принимает человек, то использование технологии является допустимым".

В июне текущего года команда разработчиков тайно встроила в флагманскую модель Claude Fable 5 код, предназначенный для скрытого вмешательства в разработку, нарушающую правила. Однако, после резкой критики со стороны отрасли, компания была вынуждена пойти на компромисс и объявила, что механизм скрытого вмешательства будет изменен и станет общедоступным ограничением безопасности.

Критики отрасли отмечают: "Полная ставка на безопасность передовых ИИ, основанная исключительно на моральном превосходстве немногих элит, неизбежно приведет к необратимым слепым зонам саморегуляции."

Источник: https://www.wired.com/story/anthropic-thinks-ai-can-only-be-safe-under-its-control/
В последнее время я заметил отсутствие проверок безопасности для системных приложений и обнаружил серьезные уязвимости (критического уровня) во всех пакетах KernelSU/KernelSU Fork.

Коротко говоря, любое приложение может самостоятельно получить права root в системе. Это не ограничивается только этим; с последним обновлением оно даже может получить доступ к файлам init.rc/img и т.д. 😁

Вам не нужно удалять KernelSU, но будьте особенно осторожны при обновлении и установке приложений, пока не будет выпущена новая версия.

Я не буду вдаваться в подробности, пока уязвимость не будет устранена, так как было бы неправильно раскрывать их, но меня поразило, что я обнаружил это всего за одну минуту. Всем следует ускорить переход на Rust.
🌚2
GameHub_6.1.2_9fcd54341d3dbf0c07fac4048496eb79.apk
74.8 MB
✅️ GameHub 6.1.2
✅️ Includes all changes from 6.1.1.
✅️ Steam loading optimized for improved stability.
✅️ Fixed crashes when launching some games.
✅️ Fixed controller issues affecting some devices.
ответы на вопросы на подачу беты версии OS4
🥰3
#launcher #hyperos_launcher #v7

HyperOS Launcher Mod V7•HyperOS3/3.1 - A15+

Changelog:
•Base version RELEASE-7.50.06.2534-07201724
•Added a new folder grid
•Added Vivo inspired recents switching
•Added support for native Google searchbar
•Rest is same as previous mod..
Links:
Download
Screenshots
FAQ

Important
1. Make sure to flash this module if you are going to install this in stock roms of poco devices, otherwise device may not boot

2. Glassy blur is only for HyperOS 3 (coz its roots are in framework and not in launcher)


Credits
•愛君の名は for glassy blur idea
•Hyperceiler for grids logic
@iputobject for helping with preferences
•UserXp and Serg for preferences
Join : Channel | Support