Niko Dev
30 subscribers
3 photos
8 files
4 links
чутка разработки | exteraGram Plugins.
dm/лс: @skytr1xz
Download Telegram
MicroG SDK - Моя первая попытка сделать свой инструмент для других.

Плагин находится еще в разработке. В скором времени планируется расширение OAuth функционала и добавление нового.

Функционал
MicroG SDK представляет из себя метод связи сервисов MicroG ReVanced и других плагинов.
SDK способен дать другим плагинам:
- Провайдер геолокации (точность до 22-х метров вместо 100 из обычного обращения к гпс через телеграм)
- Провайдер push-уведомлений от имени exteraGram со своими дополнениями.
- OAuth операции со стороны плагинов используя Google Cloud Console API.

Плагин использует requests, но возможно в скором времени переведется на чистый urlib.


Для плагина на данный момент пишется документация, и в скором времени она будет в открытом доступе.
🍓1
doc.md
9 KB
Полноценный релиз MicroG SDK.

Что изменено/добавлено для пользователей:
[+] Безопасное хранение токенов
[+] Удаление аккаунтов
[~] Система Device Flow. Теперь client_id и client_secret выступают в плагинах, пользователю же привязывать их не нужно
[~] Рекод сохранения аккаунтов

Изменено/добавлено для разработчиков:
[~] Изменен синтаксис методов gms. на microg.
[+] Вместо полноценных интеграций можно отправлять прямые rest запросы к сервису
[+] Добавлен Paginate API для удобного управления списками
[+] Добавлена система кастомных интеграций для сервисов, которые уже используют Google OAuth как провайдеров, но не являются сервисами самого Google
🔥1🍓1
pfp_hider.plugin
11.3 KB
Profile Picture Hider

Применение
Скрывает аватарку профиля по кнопке


Использование
Профиль - 3 точки - Плагины - Скрыть/Показать аватарку
1❤2🍓1
❤2🍓2
Niko Dev
Photo
Интересная штука ваш Elyx. Уже 3-ий день приходится в ручную собирать вместо билдера
🍓1
Релиз Task Engine

Функции
- Кастомные теги для чатов
- To-Do список с возможностью создавать таски прямо из сообщения
- Статистика чатов на основе моего старого плагина, но теперь с помощью интерфейса и с улучшеным парсингом через локальный список.


Зависимости
У плагина есть опциональная зависимость - MicroG SDK для уведомлений по истечению
времени для таска в to-do.


Так же у плагина есть GitHub репозиторий
🔥1🍓1
Обновления для Task Engine будут, но сейчас я занят кое чем другим
❤‍🔥1
Niko Dev
Обновления для Task Engine будут, но сейчас я занят кое чем другим
Скажу даже больше, фикс багов уже на половину готов, но уж точно не в релизном состоянии
🔥1
💘2🍓1
🍓1
Надо бы занятся обновой все таки для таск энжина
🍓1
чет в падлу
1😢1🍓1
Кароче завтра точно займусь обновой. Вот прям 100%
🍓1
я короче даже чето сделал, но обнова выйдет точно не сегодня
🔥1🍓1
​Пока обнов нет, хочу в честь первого сентября сделать информативный пост о безопасности плагинов.

​Что могут вредоносные плагины?
Практически всё. Из-за того, что они работают в среде Chaquopy, они могут даже управлять телефоном, пока они активны, а засунуть их в фон легче простого.


​Какие меры предосторожности соблюдать, чтобы не лишиться данных?
Самое очевидное - не скачивать плагины от левых челов в чатах и не полностью, но опасаться скачивания плагинов из непроверенных источников.

Самое же неочевидное - читать код. И нет, не нужно прям понимать код, но есть много признаков, которые выдают вредоносный плагин от обычного:
​В конфиге плагина (переменных) указан токен бота, айди какого-то аккаунта или юзернейм в принципе. Если в функционале нет ничего связанного с ботами - это ну почти на 100% таргет, которому будет слита ваша информация.

​Указание системных путей, которые не связаны с функционалом плагина. Например /sdcard/0/Download - это путь напрямую к загрузкам, но вот путь /sdcard/0/Download/exteraGram уже может использоваться для кэширования или создания своей подпапки для ресурсов.


​Как можно определить вредоносный плагин, не смотря в код?
Это можно сделать. Например, функционал, который выходит за рамки серверной части (например, накрутка звёзд, халявные подарки или бесплатный тгп). Также вредоносные плагины могут маскироваться под уже существующие плагины. В таком случае лучше найти автора плагина и скачать его из его ТГК.


​А что же насчёт Elyx плагинов?
Elyx плагины - архивы. Их можно распаковать и посмотреть код, но это будет сложнее из-за компиляции при сборке. Тут нужно просто остерегаться непроверенных источников либо просить код плагина.


​При соблюдении малейшей гигиены шанс на подхват вирусов маленький, так что лучше перестраховаться.
🍓2
Niko Dev pinned «​Пока обнов нет, хочу в честь первого сентября сделать информативный пост о безопасности плагинов. ​Что могут вредоносные плагины? Практически всё. Из-за того, что они работают в среде Chaquopy, они могут даже управлять телефоном, пока они активны, а засунуть…»
В общем обновление Task Engine будет полноценно акцентировано на тегах и их фиксах. Я решил полностью их рекодить, потому что фиксить их в текущем состоянии будет себе дороже
🍓1