ITRadio
1.13K subscribers
198 photos
3 videos
6 files
187 links
Подкаст об IT для IT и всех сочувствующих.

По всем вопросам можно писать: @NAT_GTX

https://itradio.su
https://pc.st/1729572913
https://itradiosu.mave.digital
https://vk.com/itradiosu
https://rutube.ru/channel/28804149
https://www.youtube.com/@ITRadiosu
Download Telegram
Эпизод №4. Безопасность Android

Пришла пора поговорить на такую волнующую всех тему как безопасность Android и наконец-то понять, откуда берётся выдача рекламы, некогда случайно озвученная вполголоса рядом с включённым устройством.

В гостях как дома:

Александр Вир. Независимый исследователь. Автор проекта @rutheniumos – ОС, нацеленной не только на безопасность, но также приватность и защиту данных пользователя, созданной на базе AOSP и лучших наработок в области безопасности Android и ориентированной на российский рынок. И по совместительству автор канала @theaftertimes.

Алексей Теплов. Действующий инструктор в телекоме в англоязычной среде (Juniper), в нашей среде бывший (додевопсный) сетевой инженер, а нынче энтузиаст в сфере защиты от утечек со смартфонов и ноутбуков. Местами продвинутый пользователь Android и QubesOS, консультирует по ИБ и обучает заинтересованных лиц, нынче это преимущественно военные связисты (начсвязи).

О чём:

• История появления Андроида: как все начиналось в 200x и во что все превратилось в 202x?• AOSP и архитектура современных андроидов/сборок
• Что не так с фабричными Андроидами в плане безопасности для обычного (рандомного) пользователя?
• Нужен ли рут и опасно ли наличие рута?
• Что такое дегуглофикация и почему она необходима инженеру?
• Bloatware, adware, трекеры/сборщики данных, etc – почему это зло, где его корни и как с ним бороться?
• Проект RutheniumOS – что, зачем и для чего? За что боремся, каковы высокие цели, в какой точке находимся, чего не хватает?
• Как сделать свой форк AOSP и нужно ли/сложно ли этому научиться? (может, академию открыть?! база (инженерная настройка) + адвансед (мейнтейнерство))
• Прочее интересное и полезное

Полезные ссылки:

LineageOS: https://lineageos.org/ + основанный на нем crDroid: https://crdroid.net/
DivestOS: https://divestos.org/
GrapheneOS: https://grapheneos.org/
CalyxOS: https://calyxos.org/

Рутирование:
Magisk (Official): https://github.com/topjohnwu/Magisk
Magisk Kitsune: https://github.com/HuskyDG/magisk-files/releases
KernelSU: https://kernelsu.org/ https://github.com/tiann/KernelSU

Опенсорс замена Google-сервисов: https://microg.org/ Magisk-модуль: https://github.com/nift4/microg_installer_revived

Песочница:
Insular: https://gitlab.com/secure-system/Insular

Кастомизация системы под свои нужды:
LSPosed Framework: https://lsposed.org/
Репозиторий модулей: https://modules.lsposed.org/

Деблоатер для рутированного смарта: https://sunilpaulmathew.github.io/De-Bloater/

Деблоатер для нерутированного смарта: https://github.com/Universal-Debloater-Alliance/universal-android-debloater-next-generation/

Фаерволл:
AFWALL+: https://github.com/ukanth/afwall

Андроид отдаёт в 20 раз больше телеметрии
https://arstechnica.com/gadgets/2021/03/android-sends-20x-more-data-to-google-than-ios-sends-to-apple-study-says

Поиск по патчам
https://review.lineageos.org

@ITRadiosu
🤩3👍21
Android Security
ITRadio
👍62👎1
Спасибо за поздравления, друзья!
Есть много планов и идей по развитию проекта ITRadio, грех не воспользоваться моментом так сказать и на свой ДР принимаю добровольные пожертвования на любую сумму.

Сбер:
2202203235973882


ВТБ:
2200400201976806


Т-Банк:
2200700438594235


ПСБ:
2200030517772480


Альфа:
2200150224955820


Райф:
5379653042940542


Газпромбанк:
2200011817109607


Все вырученные средства пойдут на решение текущих задач и развитие проекта ITRadio.
Спасибо!
🔥31🤮1
1718546440651.gif
2.3 MB
Продолжаем использовать всем понятную анимацию. На этот раз впитываем информацию о TCP/IP

@ITRadiosu
👍113
Чувства "верующих сетевиков" были задеты. Срочно исправляемся и добавляем свидетелей OSI

@ITRadiosu
😁73👍2👏1
Думали, мы забыли про раздачу заслуженных призов к 3 эпизоду? А вот и нет.


Итак, вот эти %username%:
@AlexBerdnikow, @Sanbikus, @Vladimir_Chikin.
Вам достаются моднейшие футболки от @angie_software! Фоток, правда, пока нет, но вы можете потом всё исправить, а я опубликую.
По вопросу вручения писать @denydenyts

@ITRadiosu
2
🏕 ТТС Open Air'24 на ULCAMP

Что может связать IT и Телеком⁉️
Мы подскажем: это пляжный open air фест❗️

Присоединяйтесь к единомышленникам отрасли на летнюю конференцию-фестиваль ТТС Open Air'24 на Ulcamp, которая пройдет с 19 по 21 июля под Ульяновском на территории базы отдыха "Славянское подворье".

Что вас будет ждать?
✔️ тысячи участников, представителей ИТ, телекома и смежных отраслей: от руководителей и топ-менеджеров компаний, разрабов и админов, до студентов профильных ВУЗов
✔️ 60 топовых спикеров отрасли
✔️ музыкальный фест с выступлением таких звезд, как Найк Борзов, Дископровокация, Богдан Титомир, Стас Экстаз и др
✔️ спортивные состязания и другие активности на свежем воздухе: пляжный футбол/волейбол, стрельба из лука/арбалета, катание на сапах/яхтах, йога и мн др
✔️ вкусная еда и освежающие напитки от лучших ресторанов и пабов Ульяновска

Итак, приглашаем посетить огромный фестиваль с душевной атмосферой!

➡️Регистрируйся на сайте ТТС и пакуй чемоданы (must have: купальный костюм или шорты!)

@ITRadiosu
👍3👎1
Анонс №5. Astra Linux и все-все-все

Мы таки приоткрываем завесу тайны и поговорим об Astra Linux и обо всём, что с ним связано.

В гостях как дома:

Роман Мылицын, начальник отдела перспективных технологий, исследований и разработки «Группы Астра»

• Что такое «Группа Астра», какие цели и задачи у компании?
• Фундамент экосистемы: Astra Linux, как он создаётся, какие отличия от других дистрибутивов и в чём особенности?
• Какие продукты есть в портфеле «Группы Астра»?
• Разработка продукта внутри контура или покупка готового решения, в рамках стратегии M&A – на основании чего принимается решение?
• Есть проблемы с совместимостью решений? Как происходит синхронизация дорожных карт?
• ПАКи – это достаточно дорогой продукт, и не все заказчики видят выгоду. Какой подход для популяризации решения используется? Какие ПАКи уже представлены?
• Совместимость продуктов с железом и софтом. Вы выходите к производителям или они к вам приходят? Из чего строится процесс проверки решений на совместимость?
• Если разработчик хочет, чтобы его приложение было адаптировано под Astra Linux, что он должен сделать по шагам?
• Как попасть к вам на работу (требования, кого ищете)?
• IPO, SPO, «где деньги, Зин?»
• Прочее интересное и полезное

Когда: 10.07.2024 19:00 ссылка на наш календарь

Обязательно задаём свой вопрос в чате подкаста тегом #вопрос5, за лучшие из них будут разыграны призы!
Анонимные вопросы можно задавать тут.

Трансляция будет здесь и тут

@ITRadiosu
👍8❤‍🔥2🔥1