BespalePhone
5.65K subscribers
103 photos
44 videos
6 files
349 links
отвечу на вопросы - @bespalephone

NAVIGATOR v.2 - https://t.me/bespaleph0ne/343


protect ur communications
Download Telegram
Нушо, хочите немного экономико-эпидемиологического анализа диванно-прикладного толка?

Тады слухайте

Полагаю, про новый и такой ужасающий южноафриканский штамм уже все хорошо осведомлены, сми постарались наславу.

[Забавно, кстати, что нашли его еще аж в июле - новый это?😁]

Так вот.
В минувшую пятницу, когда вся эта параша накалилась до подходящей кондиции, посыпались и рынки⤵️: акции, облигации, фьючерсы, товары (речь, конечно, не про товары в магазине, там-то математика другая: без лоха и жизнь плоха; речь про биржевые товары: нефть в 1 очередь, а также всякие металлы, зерно итдитп)

Ну такой вот макроэкономический эффект, прости господи: вирус же страшный неебаться, вот рынки и лихорадит.

Выглядит это примерно так:
Как видно: обвал по всем фронтам.

Всем хуево от того, что новая коронавирусинка появилась, все боятся, все страдают, и, как следствие, всевсё) продают.

_

Но неужто у этой новой и такой страшной коронавирусинки нет ни одного бенефициара (т.е. выгодоприобретателя)?

Неужто нет никого, кому бы оно оказалось в масть?

Ой.. а кто это тут у нас:
Ну, и в рамках нашего диванно-прикладного анализа, у меня тут возникла пара вопросов по повестке:

1⃣а, собственно, какого хуя?
че происходит-то?

Не, я понимаю, что файзер/модерна/и прочие укольчики - они все, конечно-базару-нет, жидомассонские рептилиоды.
Уж кому как не им миром-то управлять, в том числе и раскачивать любые котировки в любом направлении.. ну ок, принимается.

Но остальные-то..
Нефть/us-top30/us-top500/лондон/франкфурт?
Вот эти все - они че, не рептилоиды больше что ли? Им зарабатывать больше не требуется?

или че

2⃣укольчики - это теперь намбауан?
Они теперь - топ?
Теперь они за общую положуху курс держат?

Теперь вот этот вот смешной парень - гебрейсус [глава воз, которого, кстати, в родной эфиопии давно ждут уголовные дела, по факту умелого управления ЗДРАВООХРАНЕНИЕМ, так к слову]
вот он теперь решает вопросы на этом грешном шарике?

Т.е. там типа какойнибудь условный натан ротшильд - он теперь подконтролен вот этому пассажиру что ли?😂

Забавно, ниче не скажешь..
Никогда бы не подумал, что банки/нефть/промышленность так легко возьмут да и лягут под каких-то непонятных полуврачей-полупокеров..

Ну может тренд такой, с другой стороны, мне-то куда в этом разобраться..

А может просто старшие рептилоиды дали заработать своим ковид-подчиненным, своему ковид-отделу..?
[то-то они последние 2 года пздц голодали😁]


_

В общем, гадать, конечно, можно долго и при этом максимально бессмысленно [ну кто ж нас пустит жалом-то своим водить в их делах, ну в самом-то деле].

Но факт остается фактом:
1. "новый" штамм активно пушится
2. весь мир терпит убытки
3. производители укольчиков стригут купоны..

Ну не конченные это пидарасы?
Ну ребенка даже спроси..

Суки, биток хотя бы в покое оставьте🤬
BespalePhone
​Как видно: обвал по всем фронтам. Всем хуево от того, что новая коронавирусинка появилась, все боятся, все страдают, и, как следствие, все (и всё) продают. _ Но неужто у этой новой и такой страшной коронавирусинки нет ни одного бенефициара (т.е. выгод…
Кстати

Никто не прикололся с тикера (т.е. краткого названия акции) Modern'ы?

MRNA

прям как

mRNA-вакцина

Интересно, так и было задумано изначально, или тут присутствует некая конспирология?😁🤔
Читаем:

"в..Google Play 12 вредоносных приложений"

"В..коде..приложения нет вируса, поэтому оно проходит все..проверки..в Play Market"

"Затем сам вирус скачивается под видом обновления"

_

Теперь суммируем:

вирус у нас подкачивается явно откуда-то слева, иначе б как он прошел play-проверку, логично?

следовательно, этот вредоносный qr-сканер сначала

(1) выходит сам в интернет, туда налево, к своей вредоносной обнове и пытается ее скачать

(2) чтобы скачивание началось, надо этому гадкому qr-сканеру сначала что выдать? правильно, права на хранилище (на закачку)

(3) но даже скаченный вирус - это еще далекооо не зараженный телефон, ведь вирус надо еще что? правильно, установить. а для этого надо что? правильно, ВЫДАТЬ ЭТОМУ ПИДАРАСУ АЖ ЦЕЛЫЕ ПРАВА НА УСТАНОВКУ

и вот только тогда, да - вы попались.

_

Какие практические выводы можно извлечь из этой нехитрой математики?

Нахуя козе баян?😁

3. Права на установку какому-то qr-сканеру? Не странно?
2. А права на хранилище? Чтобы что? qr-коды складировать?
1. Да, собственно, и интернет-то ему зачем? qr-сканер - это тупо кликер по ссылке: чтобы перекинуть в браузер интернет не требуется.

Ну и кроме того

0. Так ли нужен этот сканер вообще? Любая ссылка гуглится секунд за 5, ну +-

Разве что ковид-проверяющим.. но эти сами пусть как-нибудь разбираются😁
Слыхали за этот прогон фбр про взаимодействие с whatsapp?

Если нет, то быстренько по тезисам:

❗️в фбр постукивают 9 мессенджеров, среди них:
whatsapp
imessage
signal
telegram
wickr
(из ориг статьи)

⁉️Как бы да, постукивают, но как бы и не так страшно:
ip
аккаунты/номера
марка/модель

и прочая метадата

но типа:
НИ ТЕКСТ
НИ ЗВОНКИ
НИ ФАЙЛЫ
не отдают
т.е. БЕЗ СОДЕРЖАНИЯ..

нуну😁

ну и там прочая нерелевантная ересь, типа вотсап - самый активист, а там ктото еще - самый несговорчивый..
ну ок, ясно, эту чушь даже не обсуждаем.

_

Итого:
После прочтения подобного, у, например, владельца беспалика может сложиться ложное чувство спокойствия и защищенности:
ip, ids, акки, и ваще любая метадата - нам-то оно че.. пару кликов, и все новое💁‍♂

Следовательно.. все нормашка?

⛔️Конечно же НЕТ, ну че как маленькие.
Ответственно заявляю:

Вся эта новость - галимый прогон.

Закрадывается, конечно, мысль, что ровно для нашего брата это и написано, типа мол не ссыте, булочки расслабьте, че вы в самом деле.. хотя может это просто мания величия, а в действительности под этим какой-то хитрый рептилоидный заговор..

Как бы там ни было.

Нарратив по всем мессенджерам примерно одинаковый:

Как же мы, мол, отдадим мусорам содержание, когда ж мы сами его не видим.
Везде ж шифрование, да не простое, а сквозное.

Как?
"Как" блядь, серьезно?😂
Совсем на слабоумных рассчитано что ли?

Ну вот так, например:

Оказывается, шифрование WhatsApp отключается за минуту – все ваши переписки можно прочитать. Но в компании это скрывают.

или

(apple) отключив шифрование трафика для целой страны, а то и все шифрование, в принципе

или

(telegram, mtproto) храня МНОГРАЗОВЫЕ ключи от "e2e" у СЕБЯ НА СЕРВЕРЕ

или

(wickr) закрыв свой код от посторонних глаз, при дырявом шифровании посередине

_

Из засвеченных 5 мессенджеров (а всего типа 9, кто еще 4 хз, можно нагуглить, наверное), самым приличным смотрится сигнал, по кр мере по внешним признакам - очень и очень приличный е2е-протокол.
Но там, если кто помнит, проблема с владельцем/разработчиком: когда тебя на 50%+ финансирует правительство сша - тяжеловато остаться незамусоренным, как по мне😁
Ну и какой же вывод, спросите вы?

Да очень простой:

Все мессенджеры замусоренные, исходите из этого.
Все постукивают так или иначе.
От этого тупо тяжело отвертеться, когда ты находишься в белом поле - все мозги выебут, прижмут, задавят итдитп, это жизнь, че уж там.

Где спецслужбы и где очкарики с макбуками и ванильным латте? Чья возьмет?😁

Да тот же wire, к которому лично я довольно тепло отношусь, в 1ую очередь за хороший протокол.
Даже wire - это в конечном итоге все равно вопрос доверия.

_

А есть чтоб без доверия? Чтоб наверняка, чтоб совершенно точно?
Чтобы никто и никогда не смог получить доступ к содержанию? Можно так?

Можно, конечно, мои золотые.
Но только текст.

Запоминаем: jabber+otr, все просто

В такой связке никто и никогда не сможет отключить шифрование, кроме одного из 2 собеседников.
Вот и вся любовь.

Паранойя? Слежка? Розыск? Здравомыслие?
Ваш ответ:
жаба+отр
точка.
BespalePhone
Ответственно заявляю: Вся эта новость - галимый прогон. Закрадывается, конечно, мысль, что ровно для нашего брата это и написано, типа мол не ссыте, булочки расслабьте, че вы в самом деле.. хотя может это просто мания величия, а в действительности под этим…
Вооо

Подписчики-то у нас не пальчиком деланные, а умные😎
Поэтому бумаженцию эту фбр'овскую нашли и нам на анализ передали, благодарствую😌

Итого, оставшиеся 4 - это:
line
threema
viber
wechat


Из забавного:
‼️Так уважаемая многими (почему-то.. с чего вообще🤷‍♂) threema сдает мусорам ключи шифрования даже в этом опереточном отчете. Т.е. трима даже операции прикрытия оказались недостойна😁
Мотайте на ус, малята.

И да еще.
А wire'а в списке-то и нет💁‍♂

❗️Но еще раз:
это не значит, что ваеру теперь надо подарить свое доверие и девственность.

Этого достойна толька жаба+отр😁
законно?
законно
жаба+отр, мануал

1️⃣
Итак, для начала нам понадобится клиент, т.е. сам мессенджер, приложение, программа.

android:
1. качаем/ставим xabber (либо googleplay)
2. включаем auto-otr

ios:
1. качаем/ставим chatsecure, отр встроен и работает на автомате, бывает же

windows:
1. качаем/ставим pidgin
2. качаем/ставим otr-плагин
3. включаем/настраиваем otr в pidgin'е

linux:
1. качаем/ставим/настраиваем pidgin+otr

_

2️⃣
Дальше нам понадобиться аккаунт. Аккаунт надо зарегистрировать на каком-то сервере, коих миллион.

Как их найти?
Погуглить, конечно же

Помним, что серверу всегда будут видны наши:
1. логин
2. пароль
3. ip

Поступаем с этой информацией соответственно:
ip прячем (впн/тор), лог/пас не связываем с основной жизнью, что бы это ни значило.

При этом серверу никогда не будет виден текст переписки (из-за otr), поэтому выбор сервера не так уж принципиален.. ну если нас не беспокоит угон аккаунта, конечно😁

[🤫псс, если что, мы настраиваем личный jabber-сервер всего за 15шку, и там уж точно никто ничего не угонит]

Итого
Акк зарегали, он имеет вид:
1. логин@сервер.чтото (похоже на эл почту)
2. пароль

Запоминаем/записываем эту информацию.

_

3️⃣
Теперь добавляем наш акк в клиенте.

Отдельных инструкций не будет, тут справится и ребенок:
находим в настройках что-нибудь типа: аккаунт/учетная запись/log in/add

и добавляем😁

где-то надо ввести

логин@сервер.чтото

в одно окно,
где-то

логин
и
сервер.чтото

надо ввести в два разных окна (pidgin), короче ничего сложного, разберетесь.

_

4️⃣
Ну и наконец, нам надо добавить собеседника.

Ищем добавить контакт/add contact/buddy/человечка с плюсиком/итд

и добавляем:

логинсобеседника@сервер.чтото

Сервера совпадать не обязаны, в этом вся прелесть протокола xmpp (jabber).

_

5️⃣
Несмотря на то что мы настроили авто-отр, все равно всегда проверяем, чтобы в конкретном чате он был включен (всегда где-то будет об этом написано, снизу/сбоку/замочек/итд)

Также, иногда могут посыпаться нечитаемые сообщения, в этом случае нужно просто обновить отр-сессию из соответствующего меню.

_

Ну вот и все, малята, наслаждайтесь😘
BespalePhone
жаба+отр, мануал 1️⃣ Итак, для начала нам понадобится клиент, т.е. сам мессенджер, приложение, программа. android: 1. качаем/ставим xabber (либо googleplay) 2. включаем auto-otr ios: 1. качаем/ставим chatsecure, отр встроен и работает на автомате, бывает…
А, ну и да, конечно.

У собеседника в клиенте тоже должен быть хотя бы включен otr.
Необязательно авторежим, мы поднимем сессию сами, своим авторежимом, главное, чтобы он был.

Это касается windows и linux, т.е. pidgin'а в первую очередь.

Поскольку в xabber'е и securechat'е (т.е. android/ios) otr уже предустановлен в сам клиент, так что здесь можно не париться.

Теперь точно все😁
Hallo broeders en zusters.

Ну что
Первая партия новых беспаликов разлетелась по адресатам.
В этот раз задержка была некислой, признаю и приношу в очередной раз извинения, поставщик подъебал мальца😒

Особо заждавшимся отдельно выпишем свои
excusez-moi, разберемся дорогие мои, в долгу не останемся, не беспокойтесь😘

Но есть и хорошие новости:

на сл неделе придет еще одна партия, уже точно, и там трубочек будет побольше😋

Но, конечно, небесконечное количество.

Поэтому
Кому не хочется оказаться ждуном 3-ей партии, не стесняемся:
саппорт у нас оформляет сделки в режиме 24/7, если что😎
Так

Ну раз горячка более менее успокоилась, пришло время ответить вот на это⬆️
Тем более, что не первый раз подобный вопрос прилетает в личку

Пора
⁉️
Итак, mediatek и qualcomm

Что из этого более дырявое? Вот так по-простому?

Но прежде чем ответить на этот вопрос (спойлер: ответ будет предельно прост, лаконичен и очевиден), надо ж и метлой немного расчесать, правильно?😁

Иначе куда еще мне этот понос словесный пристраивать..

_

Предположу, что корень вопроса кроется вот в этой, относительно свежей новости.

Заголовки там и вправду были устрашающие (ох уж эти журналисты🤦‍♂️):

"..уязвимость..позволяет прослушивать..до 40% всех устройств в мире.."

ути-ути как страшно

Вчитаемся?

"..Вредоносные приложения, установленные на устройстве, могут.."

😂

Вредоносные приложения, установленные на устройстве могут далеко не только прослушать, но еще и легко, например, деньги с онлика спиздить, или там саму трубку закриптолочить под выкуп, или вытащить всю переписку из абсолютно любого мессенджера, будь там хоть тройное е2е-шифрование.

Вредоносные приложения вообще так умеют, в этом их смысл, ради этого их и делают, вирусами называют еще😁

И
Как вы, мои умненькие, уже могли догадаться, вредоносному приложению для этого совсем не потребуется никакая уязвимость mediatek'a/qualcomm'a/или даже самого android'a.

А что потребуется?
Правильно, мои золотые, быть установленным на устройстве.

Какая прелестная математика, не так ли?😁

За гранью СОБСТВЕННОРУЧНОЙ установки вируса в свой телефон, обсуждение любой уязвимости теряет всякий смысл:

ну да, есть там такая дырка, ок
но если мы сами, СВОИМИ РУКАМИ, устанавливаем себе на телефон хуй пойми что, то прослушка - это меньшая из бед, к которой следует готовиться.

Будем считать с информационным шумом разобрались: ничего там по делу нет, пусто-пусто.

Но вы скажете:
но дырку-то нашли!

Значит дырявый твой мтк, получается?
Естественно дырявый, как и почти все, что создано человеком (за исключением беспалика, конечно😁).

Но насколько дырявый?
И, главное, как это соотнести с куалом?

Я обещал простоту и лаконичность.
Вот они:

1️⃣идем сюда (us-национальная база эксплоитов, можно любую другую базу, эта обновляется оперативно и удобна в использовании)
2️⃣пишем в строку mediatek, жмем поиск, рефлексируем
3️⃣повторяем операцию с qualcomm
4️⃣сравниваем счет⬇️ (вот столько на сегодняшний день официально найдено и опубликовано уязвимостей)
5️⃣переходим к следующему вопросу