Задать вопрос
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    jusitnow, *facepalm* ...
    откройте настройки, нажмите на значок поиска (лупа) и напишите "второе пространство". У меня оно есть, несмотря на то, что настройка скрытия активирована. В лоб я второе пространство наверное не найду (если честно я и не знаю, где именно оно должно быть), а через поиск - пожалуйста.

    В honor тоже есть кнопка скрытия, но если написать в поиске parallel, то отобразится parallel space
    Написано
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    N, ты не понял да схему? желающий откуда знает, что нужно "глубже" капать? если использовать "второе пространство" xiaomi, то желающий наверняка знает, что оно есть. А если бы было то, что описал я, то шансов нет.
    Написано
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    jusitnow,
    Типа чтобы вместо обычной настройки второго пространства в меню настроек добавлялось фэйковой пункт с предложением типа "добавьте второе пространство"?) чтобы те кто шарятся по меню настроек видели что вы его еще не создавали? так чтоли?

    ближе, по смыслу но не совсем. меню второго пространства позволяет только создать его, попасть из меню в само пространство должно быть невозможно. То есть у тебя может быть хоть 10 вторых пространств (пока место не закончится)
    Я взял xiaomi и здесь если я создам второе пространство, а затем из базового состояния вновь зайду в меню второго пространства у меня просто запросят ключ для входа. То есть злоумышленник теперь точно знает, что это пространство есть. О чём я и говорил в своём вопросе изначально:
    скрытая папка от samsung - это всё очень хорошо, но оно оставляет следы

    Ровно такая же ситуация с parallel space (huawei/honor). Защита очень условная
    Написано
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    N, нет. ну и по смыслу реализации примерно сказал @jusitnow
    Типа чтобы вместо обычной настройки второго пространства в меню настроек добавлялось фэйковой пункт с предложением типа "добавьте второе пространство"?) чтобы те кто шарятся по меню настроек видели что вы его еще не создавали? так чтоли?

    это когда закапывают труп на глубине 2 метров, а на глубине 1 метра закапывают собаку. После собаки никто копать не будет.
    Вообще это должно быть в духе вечного создания вторых пространств, чтобы нельзя было определить есть ли пространство вообще и вход в него будет через другой пин. То есть в "базовом" пространстве ты в настройках попадаешь на страницу создания "второго пространства" и можешь его создать, задав пинкод. Затем вновь открыв настройку в "базовом пространстве" тебе вновь предложат создать "второе пространство" и ты сможешь задать другой пин. Таким образом у тебя будет "базовое пространство" и два "вторичных" (2 и 3). При создании уже "четвёртого пространства" невозможно будет определить было ли "второе" и "третье".
    Написано
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    Это - "второе пространство" на Xiaomi

    прочтите комментарии под вопросом и под другим ответом. это не оно
    и в самом вопросе я указал, что секретная папка оставляет следы.
    Написано
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    ну тут же выше в комментариях писали:
    Так этой фиче уже столько лет, что ее даже и там знают :)

    я попадаю в этот раздел через настройки. и смысл скрывать? Чтобы чисто на первом экране не было? ну так все знают, что оно есть. проверить существование пространства можно просто открыв его через настройки.
    Написано
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    вы не дочитали вопрос. я указал, что схема "скрытой папки" оставляет следы. скрытая папка, второе рабочее пространство, parallel space, private space - всё имеет одну схему. Ты открываешь приложение, у тебя запрашивают пароль и теперь ты точно знаешь, что второе дно есть.
    Написано
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    CityCat4,
    А смысл-то в чем? "Вас остановил патруль"?

    остановит гопота и попросит открыть банковское приложение, чтобы деньги на дропа перевести.
    Так этой фиче уже столько лет, что ее даже и там знают :)

    вот у меня в вопросе не очень много слов, но вы всё равно понять не смогли принцип работы.
    вы заранее знаете, есть ли двойное дно? скрытая папка knox, parallel/private space - подразумевает вход в это пространство из системы. Вы можете зайти в настройки, найти приложение второго рабочего пространства, открыть его и если запросит пароль, то вы точно знаете, что второе пространство есть. схема в моём вопросе исключает возможность определения наличия второго дна на работающем устройстве без доп средств.

    N,
    P.S.: У меня назывался Private Space...а не Parallel...

    я посмотрел, тоже самое, название другое.
    Написано
  • Существуют ли на android экраны блокировки с двойным дном?

    @accountnujen Автор вопроса
    N, parallel space? работает ровно как скрытая папка. то есть, если зайти в приложение, то тебе предложат авторизоваться.
    Написано
  • Как через fail2ban обрабатывать access.log в json формате?

    @accountnujen Автор вопроса
    Василий Банников, сложно воспроизвести ошибку
    вот открытие сайта в браузере внутри телеграмма:
    {"status":404,"request":"GET /j.zip HTTP/1.1","remote_addr":"1.1.1.1","remote_user":"","body_bytes_sent":134,"http_referer":"","http_user_agent":"TelegramBot (like TwitterBot)","time_local":"24/Jan/2025:04:49:41 +0300","request_time":0.000}
    {"status":404,"request":"GET /j.zip HTTP/1.1","remote_addr":"2.2.2.2","remote_user":"","body_bytes_sent":197,"http_referer":"","http_user_agent":"Mozilla/5.0 (Linux; Android 11; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.6778.260 Mobile Safari/537.36","time_local":"24/Jan/2025:04:49:42 +0300","request_time":0.000}

    первый ip телеги, второй ip мой
    вот такой лог fail2ban
    2025-01-24 04:49:41,410 fail2ban.filter         [535953]: ERROR   Failed to process line: '{"status":404,"request":"GET /j.zip HTTP/1.1","remote_addr":"1.1.1.1","remote_user":"","body_bytes_sent":134,"http_referer":"","http_user_agent":"TelegramBot (like TwitterBot)","time_local":"24/Jan/2025:04:49:41 +0300","request_time":0.000}', caught exception: IndexError('string index out of range')
    2025-01-24 04:49:43,412 fail2ban.filter         [535953]: INFO    [error-404] Found 2.2.2.2 - 2025-01-24 04:49:42
    2025-01-24 04:49:43,594 fail2ban.actions        [535953]: NOTICE  [error-404] Ban 2.2.2.2
    Написано
  • Как через fail2ban обрабатывать access.log в json формате?

    @accountnujen Автор вопроса
    Василий Банников, так в ошибке строка цитируется
    {"status":403,"request":"GET /.env HT...
    вот это вот оно
    Написано
  • Можно ли провести видеокарту в Россию?

    @accountnujen
    Про Киргизию отзывов особо не помню.

    никого в живых не оставляли потому что
    Написано
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    ThunderCat,
    чтение файла через функцию для вас одно и то же?

    ахахах)))) давайте добавим ещё десяток других обращений к диску))) с $_ENV что-то не так, раз его выпилили в дефолте, а использовать getenv() (если это действительно обращение к диску) - вообще идиотизм
    это можно так же руками все вводить при старте?

    куда писать-то?
    Написано
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    ThunderCat,
    о, прикольно. Во первых будет $memcached->set("password",'12345678'), а во вторых значит в коде где-то всё-таки будет '12345678', что возвращает нас к начальной проблеме - для того чтобы засетить мемкеш нужно иметь где-то в доступном для кода месте данные. Ой, подождите... это же то от чего вы пытались избавиться?

    файлик с парами ключ-значение может быть зашифрован через aes-128-gcm и первый $mem-set() будет через ввод пароля от этого шифра. Поэтому, если ты получишь файлы - ты только увидишь зашифрованные пары.
    До конца читали? through getenv().

    есть подозрение, что getenv() и $_ENV не одно и тоже. иначе зачем иметь два разных способа по написанию.
    Написано
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    Everything_is_bad,
    переменные окружения это стандартных механизм, читается из памяти

    ок, почему в дефолте он отключен? если "ENV is not as commonly used", то что тогда часто используется?
    ; This directive determines which super global arrays are registered when PHP
    ; starts up. G,P,C,E & S are abbreviations for the following respective super
    ; globals: GET, POST, COOKIE, ENV and SERVER. There is a performance penalty
    ; paid for the registration of these arrays and because ENV is not as commonly
    ; used as the others, ENV is not recommended on productions servers. You
    ; can still get access to the environment variables through getenv() should you
    ; need to.
    variables_order = "GPCS"

    ThunderCat,
    Занятно... а как (и главное откуда) в memcached будет попадать password?

    как-как... вот так: $memcached->set("password")
    Написано
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    Everything_is_bad, давай тогда от обратного: чем выигрывает тогда запись данных в env?

    мне в memcached проще записать переменные, чем лезть руками и править конфигурационные файлы. если предложишь библиотеку для этого, то хочется вернутся к первому вопросу: а где выиграли-то? и кстати с $_ENV не совсем понятно: он к файлу обращается или из памяти переменные достаёт? если с диска читает, то это сразу минус
    Написано
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    Everything_is_bad, в смысле каким местом? ты так и не сказал, что именно не так с memcached.
    вместо "12345678" я буду делать $memcached->get("password")
    Написано