Что такое PackIt?
• Владелец и основатель
Это высококачественный плагин, представляющий собой каталог плагинов exteraGram, а также набор полезных утилит и прочее.• Все ресурсы PackIt
• Владелец и основатель
❤8👎1
Обфускация exteraGram
Последняя бета exteraGram изменила подход к сборке клиента: пакет com.exteragram.messenger теперь частично обфусцирован, а имена классов рандомизируются на каждом apk. Из-за этого каждый новый APK exteraGram / AyuGram фактически становится уникальным по внутренней структуре, и совместимость между версиями будет ломаться в каждой сборке — код, который работал в одной сборке, будет не работать в следующей.
Это также означает, что потребуется поддержка отдельных версий под exteraGram и AyuGram, поскольку у них разные сборки. Для PackIt это потенциально серьезная проблема, так как он напрямую завязан на com.exteragram.messenger. Пока рано делать окончательные выводы, но очевидно, что изменения могут сильно усложнить поддержку и совместимость.
Форум | PackIt EN
Последняя бета exteraGram изменила подход к сборке клиента: пакет com.exteragram.messenger теперь частично обфусцирован, а имена классов рандомизируются на каждом apk. Из-за этого каждый новый APK exteraGram / AyuGram фактически становится уникальным по внутренней структуре, и совместимость между версиями будет ломаться в каждой сборке — код, который работал в одной сборке, будет не работать в следующей.
Это также означает, что потребуется поддержка отдельных версий под exteraGram и AyuGram, поскольку у них разные сборки. Для PackIt это потенциально серьезная проблема, так как он напрямую завязан на com.exteragram.messenger. Пока рано делать окончательные выводы, но очевидно, что изменения могут сильно усложнить поддержку и совместимость.
Форум | PackIt EN
😭28🥴5❤3💔2😨2❤🔥1👎1🍾1💘1
Маскот PackIt
У PackIt появился собственный маскот! Спонсором создания персонажа выступил @oodze, а автором иллюстраций стал @Khayzeh.
В обновлении 0.3.0 планируется добавить первоначальную настройку плагина с участием персонажа, а также множество небольших реплик, которые заменят стандартные bullet-in уведомления. Со временем их количество будет увеличиваться вместе с новыми обновлениями.
О персонаже: дизайн вдохновлён Уми Асанаги из аниме «Я подружился со второй самой симпатичной девушкой в классе». Поскольку персонаж выполнен в образе фурри, он получил имя Фуми. На данный момент для Фуми уже нарисовано 15 различных эмоций, и в будущем, вероятно, их станет ещё больше.
Форум | PackIt EN
У PackIt появился собственный маскот! Спонсором создания персонажа выступил @oodze, а автором иллюстраций стал @Khayzeh.
В обновлении 0.3.0 планируется добавить первоначальную настройку плагина с участием персонажа, а также множество небольших реплик, которые заменят стандартные bullet-in уведомления. Со временем их количество будет увеличиваться вместе с новыми обновлениями.
О персонаже: дизайн вдохновлён Уми Асанаги из аниме «Я подружился со второй самой симпатичной девушкой в классе». Поскольку персонаж выполнен в образе фурри, он получил имя Фуми. На данный момент для Фуми уже нарисовано 15 различных эмоций, и в будущем, вероятно, их станет ещё больше.
Форум | PackIt EN
❤12👍2👎2⚡1🔥1🙏1🤨1
Закрытый исходный код и платные плагины
PackIt планирует придерживаться FOSS-подхода: исходный код открыт, любой пользователь может проверить, что делает плагин, а разработчики могут свободно изучать чужие решения и вносить вклад в развитие сообщества. Однако возникает вопрос: стоит ли разрешить распространение плагинов с закрытым исходным кодом, включая обфусцированные сборки, а также убрать ограничение на платные плагины?
С одной стороны, это откроет дополнительные возможности для разработчиков. Некоторые авторы смогут монетизировать свою работу, что потенциально приведёт к появлению более крупных и функциональных проектов. Кроме того, часть разработчиков, вероятно, просто не готова публиковать свои наработки в открытом виде, но могла бы выпускать плагины в закрытом формате. С другой стороны, закрытый исходный код неизбежно снижает уровень прозрачности. Пользователь больше не может самостоятельно проверить, что именно делает плагин, какие данные он обрабатывает и какие действия выполняет внутри клиента. Даже при наличии модерации всегда остаётся определённый уровень доверия к автору плагина.
Если такая возможность будет добавлена, подобные плагины будут явно выделяться в каталоге. Для них будет отображение крупного предупреждения о том, что исходный код недоступен для проверки, а использование осуществляется исключительно на ответственность пользователя. Платные плагины также будут иметь соответствующую маркировку. Вопрос заключается в следующем: стоит ли разрешить закрытые и платные плагины, сохранив при этом информирование пользователей о возможных рисках, или лучше продолжить придерживаться исключительно FOSS-философии и допускать только полностью открытые решения?
Голосование доступно здесь.
Форум | PackIt EN
PackIt планирует придерживаться FOSS-подхода: исходный код открыт, любой пользователь может проверить, что делает плагин, а разработчики могут свободно изучать чужие решения и вносить вклад в развитие сообщества. Однако возникает вопрос: стоит ли разрешить распространение плагинов с закрытым исходным кодом, включая обфусцированные сборки, а также убрать ограничение на платные плагины?
С одной стороны, это откроет дополнительные возможности для разработчиков. Некоторые авторы смогут монетизировать свою работу, что потенциально приведёт к появлению более крупных и функциональных проектов. Кроме того, часть разработчиков, вероятно, просто не готова публиковать свои наработки в открытом виде, но могла бы выпускать плагины в закрытом формате. С другой стороны, закрытый исходный код неизбежно снижает уровень прозрачности. Пользователь больше не может самостоятельно проверить, что именно делает плагин, какие данные он обрабатывает и какие действия выполняет внутри клиента. Даже при наличии модерации всегда остаётся определённый уровень доверия к автору плагина.
Если такая возможность будет добавлена, подобные плагины будут явно выделяться в каталоге. Для них будет отображение крупного предупреждения о том, что исходный код недоступен для проверки, а использование осуществляется исключительно на ответственность пользователя. Платные плагины также будут иметь соответствующую маркировку. Вопрос заключается в следующем: стоит ли разрешить закрытые и платные плагины, сохранив при этом информирование пользователей о возможных рисках, или лучше продолжить придерживаться исключительно FOSS-философии и допускать только полностью открытые решения?
Голосование доступно здесь.
Форум | PackIt EN
❤8👎4
Локальное сканирование плагинов в Packit
Данная функция стала значительно лучше. Только что я сильно обновил систему проверки плагинов. Теперь сканер анализирует не только обычный исходный код, но и множество способов скрытия потенциально опасных действий.
Что изменилось:
После выхода ElyxCore также планируется добавить анализ Python-байткода на основе pycdas; Декомпиляция и анализ нативных библиотек(.so) на основе Ghidra; Декомпиляция и анализ JVM компонентов(.dex) на основе Jadx; Что позволит проверять не только исходный код, но и скомпилированные файлы.
Форум | PackIt EN
Данная функция стала значительно лучше. Только что я сильно обновил систему проверки плагинов. Теперь сканер анализирует не только обычный исходный код, но и множество способов скрытия потенциально опасных действий.
Что изменилось:
• Более 200 сигнатур для обнаружения подозрительного кода.В результате локальная проверка стала заметно эффективнее и способна находить больше потенциально опасных плагинов ещё до их установки. Важно понимать, что ни один анализатор не может гарантировать 100% обнаружение любых угроз, однако новый сканер значительно повышает уровень безопасности и позволяет выявлять многие подозрительные плагины ещё до запуска.
• Улучшенный анализ исходников.
• Поддержка составных сигнатур для более точного обнаружения угроз.
• Система исключений, снижающая количество ложных срабатываний.
• Распознавание множества распространённых методов обфускации и скрытия кода.
• Улучшенное выявление опасных функций даже при попытках замаскировать их использование.
• Расшифровка и сканирование zlib, xor, base64, caesar, unicode escape и так далее.
• Обнаружение попыток получения, чтения или кражи API-ключа, используемого Packit.
После выхода ElyxCore также планируется добавить анализ Python-байткода на основе pycdas; Декомпиляция и анализ нативных библиотек(.so) на основе Ghidra; Декомпиляция и анализ JVM компонентов(.dex) на основе Jadx; Что позволит проверять не только исходный код, но и скомпилированные файлы.
Форум | PackIt EN
❤11👎2👍1
Первый релиз PackIt
Сообщить о баге: GitHub Issues
Форум: PackitGround
Как создать репозиторий: repo-doc
КУДА ОТПРАВЛЯТЬ ПЛАГИНЫ
Варианты установки:
С файла
GitHub Releases
Для начала обновитесь на последнюю версию exteraGram. Затем перейдите сюда и обновите SDK.
Сообщить о баге: GitHub Issues
Форум: PackitGround
Как создать репозиторий: repo-doc
КУДА ОТПРАВЛЯТЬ ПЛАГИНЫ
Весь функционал плагина находится в его настройках.
Варианты установки:
С файла
GitHub Releases
👍7👎4❤1❤🔥1🔥1🥱1💔1
У кого есть аккаунт на GitHub и пару секунд времени, поставьте пожалуйста звездочки сюда: shareui/packit-source
Форум | PackIt EN
Форум | PackIt EN
❤🔥4👎3❤2👍2
PackIt RU
Первый релиз PackIt Для начала обновитесь на последнюю версию exteraGram. Затем перейдите сюда и обновите SDK. Сообщить о баге: GitHub Issues Форум: PackitGround Как создать репозиторий: repo-doc КУДА ОТПРАВЛЯТЬ ПЛАГИНЫ Весь функционал плагина находится в…
Способ установки PackIt на последнюю приватную бета-версию AyuGram. (Не релиз, и не exteraGram)
Клик
Форум | PackIt EN
Клик
Форум | PackIt EN
👍3👎3
PackIt RU
Способ установки PackIt на последнюю приватную бета-версию AyuGram. (Не релиз, и не exteraGram) Клик Форум | PackIt EN
Обновление не рабочих плагинов, а также добавление новых будет сегодня вечером.
Заранее отправить плагины можно здесь: t.me/packitd/3
Форум | PackIt EN
Заранее отправить плагины можно здесь: t.me/packitd/3
Форум | PackIt EN
👍4👎4