Что такое PackIt?
• Владелец и основатель
Это высококачественный плагин, представляющий собой каталог плагинов exteraGram, а также набор полезных утилит и прочее.• Все ресурсы PackIt
• Владелец и основатель
❤5
Обфускация exteraGram
Последняя бета exteraGram изменила подход к сборке клиента: пакет com.exteragram.messenger теперь частично обфусцирован, а имена классов рандомизируются на каждом apk. Из-за этого каждый новый APK exteraGram / AyuGram фактически становится уникальным по внутренней структуре, и совместимость между версиями будет ломаться в каждой сборке — код, который работал в одной сборке, будет не работать в следующей.
Это также означает, что потребуется поддержка отдельных версий под exteraGram и AyuGram, поскольку у них разные сборки. Для PackIt это потенциально серьезная проблема, так как он напрямую завязан на com.exteragram.messenger. Пока рано делать окончательные выводы, но очевидно, что изменения могут сильно усложнить поддержку и совместимость.
Форум | PackIt EN
Последняя бета exteraGram изменила подход к сборке клиента: пакет com.exteragram.messenger теперь частично обфусцирован, а имена классов рандомизируются на каждом apk. Из-за этого каждый новый APK exteraGram / AyuGram фактически становится уникальным по внутренней структуре, и совместимость между версиями будет ломаться в каждой сборке — код, который работал в одной сборке, будет не работать в следующей.
Это также означает, что потребуется поддержка отдельных версий под exteraGram и AyuGram, поскольку у них разные сборки. Для PackIt это потенциально серьезная проблема, так как он напрямую завязан на com.exteragram.messenger. Пока рано делать окончательные выводы, но очевидно, что изменения могут сильно усложнить поддержку и совместимость.
Форум | PackIt EN
😭27🥴5❤3💔2😨2❤🔥1🍾1💘1
Маскот PackIt
У PackIt появился собственный маскот! Спонсором создания персонажа выступил @oodze, а автором иллюстраций стал @Khayzeh.
В обновлении 0.3.0 планируется добавить первоначальную настройку плагина с участием персонажа, а также множество небольших реплик, которые заменят стандартные bullet-in уведомления. Со временем их количество будет увеличиваться вместе с новыми обновлениями.
О персонаже: дизайн вдохновлён Уми Асанаги из аниме «Я подружился со второй самой симпатичной девушкой в классе». Поскольку персонаж выполнен в образе фурри, он получил имя Фуми. На данный момент для Фуми уже нарисовано 15 различных эмоций, и в будущем, вероятно, их станет ещё больше.
Форум | PackIt EN
У PackIt появился собственный маскот! Спонсором создания персонажа выступил @oodze, а автором иллюстраций стал @Khayzeh.
В обновлении 0.3.0 планируется добавить первоначальную настройку плагина с участием персонажа, а также множество небольших реплик, которые заменят стандартные bullet-in уведомления. Со временем их количество будет увеличиваться вместе с новыми обновлениями.
О персонаже: дизайн вдохновлён Уми Асанаги из аниме «Я подружился со второй самой симпатичной девушкой в классе». Поскольку персонаж выполнен в образе фурри, он получил имя Фуми. На данный момент для Фуми уже нарисовано 15 различных эмоций, и в будущем, вероятно, их станет ещё больше.
Форум | PackIt EN
❤12👍2⚡1👎1🔥1🙏1🤨1
Закрытый исходный код и платные плагины
PackIt планирует придерживаться FOSS-подхода: исходный код открыт, любой пользователь может проверить, что делает плагин, а разработчики могут свободно изучать чужие решения и вносить вклад в развитие сообщества. Однако возникает вопрос: стоит ли разрешить распространение плагинов с закрытым исходным кодом, включая обфусцированные сборки, а также убрать ограничение на платные плагины?
С одной стороны, это откроет дополнительные возможности для разработчиков. Некоторые авторы смогут монетизировать свою работу, что потенциально приведёт к появлению более крупных и функциональных проектов. Кроме того, часть разработчиков, вероятно, просто не готова публиковать свои наработки в открытом виде, но могла бы выпускать плагины в закрытом формате. С другой стороны, закрытый исходный код неизбежно снижает уровень прозрачности. Пользователь больше не может самостоятельно проверить, что именно делает плагин, какие данные он обрабатывает и какие действия выполняет внутри клиента. Даже при наличии модерации всегда остаётся определённый уровень доверия к автору плагина.
Если такая возможность будет добавлена, подобные плагины будут явно выделяться в каталоге. Для них будет отображение крупного предупреждения о том, что исходный код недоступен для проверки, а использование осуществляется исключительно на ответственность пользователя. Платные плагины также будут иметь соответствующую маркировку. Вопрос заключается в следующем: стоит ли разрешить закрытые и платные плагины, сохранив при этом информирование пользователей о возможных рисках, или лучше продолжить придерживаться исключительно FOSS-философии и допускать только полностью открытые решения?
Голосование доступно здесь.
Форум | PackIt EN
PackIt планирует придерживаться FOSS-подхода: исходный код открыт, любой пользователь может проверить, что делает плагин, а разработчики могут свободно изучать чужие решения и вносить вклад в развитие сообщества. Однако возникает вопрос: стоит ли разрешить распространение плагинов с закрытым исходным кодом, включая обфусцированные сборки, а также убрать ограничение на платные плагины?
С одной стороны, это откроет дополнительные возможности для разработчиков. Некоторые авторы смогут монетизировать свою работу, что потенциально приведёт к появлению более крупных и функциональных проектов. Кроме того, часть разработчиков, вероятно, просто не готова публиковать свои наработки в открытом виде, но могла бы выпускать плагины в закрытом формате. С другой стороны, закрытый исходный код неизбежно снижает уровень прозрачности. Пользователь больше не может самостоятельно проверить, что именно делает плагин, какие данные он обрабатывает и какие действия выполняет внутри клиента. Даже при наличии модерации всегда остаётся определённый уровень доверия к автору плагина.
Если такая возможность будет добавлена, подобные плагины будут явно выделяться в каталоге. Для них будет отображение крупного предупреждения о том, что исходный код недоступен для проверки, а использование осуществляется исключительно на ответственность пользователя. Платные плагины также будут иметь соответствующую маркировку. Вопрос заключается в следующем: стоит ли разрешить закрытые и платные плагины, сохранив при этом информирование пользователей о возможных рисках, или лучше продолжить придерживаться исключительно FOSS-философии и допускать только полностью открытые решения?
Голосование доступно здесь.
Форум | PackIt EN
❤8👎3
Локальное сканирование плагинов в Packit
Данная функция стала значительно лучше. Только что я сильно обновил систему проверки плагинов. Теперь сканер анализирует не только обычный исходный код, но и множество способов скрытия потенциально опасных действий.
Что изменилось:
После выхода ElyxCore также планируется добавить анализ Python-байткода на основе pycdas; Декомпиляция и анализ нативных библиотек(.so) на основе Ghidra; Декомпиляция и анализ JVM компонентов(.dex) на основе Jadx; Что позволит проверять не только исходный код, но и скомпилированные файлы.
Форум | PackIt EN
Данная функция стала значительно лучше. Только что я сильно обновил систему проверки плагинов. Теперь сканер анализирует не только обычный исходный код, но и множество способов скрытия потенциально опасных действий.
Что изменилось:
• Более 200 сигнатур для обнаружения подозрительного кода.В результате локальная проверка стала заметно эффективнее и способна находить больше потенциально опасных плагинов ещё до их установки. Важно понимать, что ни один анализатор не может гарантировать 100% обнаружение любых угроз, однако новый сканер значительно повышает уровень безопасности и позволяет выявлять многие подозрительные плагины ещё до запуска.
• Улучшенный анализ исходников.
• Поддержка составных сигнатур для более точного обнаружения угроз.
• Система исключений, снижающая количество ложных срабатываний.
• Распознавание множества распространённых методов обфускации и скрытия кода.
• Улучшенное выявление опасных функций даже при попытках замаскировать их использование.
• Расшифровка и сканирование zlib, xor, base64, caesar, unicode escape и так далее.
• Обнаружение попыток получения, чтения или кражи API-ключа, используемого Packit.
После выхода ElyxCore также планируется добавить анализ Python-байткода на основе pycdas; Декомпиляция и анализ нативных библиотек(.so) на основе Ghidra; Декомпиляция и анализ JVM компонентов(.dex) на основе Jadx; Что позволит проверять не только исходный код, но и скомпилированные файлы.
Форум | PackIt EN
❤10