MrFa
1.09K subscribers
398 photos
23 videos
268 files
76 links
Download Telegram
⚡️ Обновления Gboard: новые «пилюли» и упрощённые настройки

Google обновила клавиатуру Gboard для всех пользователей. Теперь изменения затронули как внешний вид, так и структуру настроек.

➡️ Основные нововведения:
• Предложения в виде «пилюль» — вместо привычных закруглённых прямоугольников. Это касается как обычных предложений (например, вставки из буфера), так и AI-функций Magic Cue и Pixel Screenshots на Pixel 10.

• Упрощённые настройки (с версии 15.8.4 для стабильных пользователей):
— Появились новые разделы Shortcuts и Key tap с быстрым доступом к частым параметрам.
— «Layout» теперь включает управление полосой подсказок.
— «Text correction» переименован в Corrections & suggestions, где отдельно вынесены орфография, грамматика и AI-инструменты редактирования.


😀 В бете (15.8.5) доступно ещё одно новшество — отдельный переключатель «Word suggestions: Show in suggestion strip».

⚠️ Для владельцев Pixel 9,10 и участников QPR2 Beta добавлены AI-инструменты: «Writing tools» заменяют прежнюю функцию Proofread.


📌 В итоге: Gboard стал визуально чище, а настройки — проще и более логичными.

🤩 by @MrFaDev | @MrFaTech
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🔥1
MrFa
Установка Android приложений без интернета станет невозможной? 🗣️ Google продолжает закручивать гайки. Если раньше APK можно было спокойно поставить даже без интернета — например, с флешки или напрямую через кабель, — то с новым требованием это станет невозможным.…
⭐️ Sideloading на Android: всплывающее окно как компромисс

❗️ Google рассматривает вариант, при котором непроверенные приложения не будут блокироваться полностью. Вместо этого при установке будет появляться предупреждение:
«Разработчик не верифицирован. Продолжить установку?»


📌:
• Опытные пользователи смогут устанавливать приложения, понимая риски.

• Для студентов и хобби-разработчиков могут сделать локальную подпись через Google-аккаунт.


🚩 Такой подход сохраняет выбор для пользователей и частично защищает новичков, не лишая Android возможности sideloading.

🗣️ Итог: sideloading остаётся, но становится безопаснее и прозрачнее.

🤩 by @MrFaDev | @MrFaTech
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥31👏1
MrFa
😭 Sticker
This media is not supported in your browser
VIEW IN TELEGRAM
🕊52😭2😨1
🆘 Root как бэкдор: скрытый риск в ядре Android

🌸 Root-фреймворки вроде KernelSU и APatch подают себя как инструмент для «свободы» и кастомизации, но их архитектура изначально строится на встраивании в ядро. Это означает, что они перехватывают системные вызовы и создают приватный канал между ядром и userland-менеджером. Формально этот канал считается защищённым, но на практике он реализован максимально наивно.

🤌 В последних ревизиях KernelSU, например, ядро ожидает от userland-менеджера вызов prctl() с «магическим числом» 0xDEADBEEF. Этим сигналом приложение сообщает ядру: «я — доверенный менеджер». Далее выполняется проверка подписи APK и пути его размещения. Ошибка здесь в том, что проверка завязана не на криптографическую верификацию, а на анализ открытого файлового дескриптора APK. То есть ядро доверяет тому, что пользовательское пространство само честно покажет настоящий файл.


🐟 Именно в этом месте появляется дыра: злоумышленник может подменить дескриптор на APK другого приложения. Если вредонос запускается раньше оригинального менеджера и удерживает поддельный дескриптор, ядро «видит» валидный файл и даёт root-доступ атакующему.

💎 Последствия очевидны — полный контроль на уровне ядра. SELinux может быть переведён в permissive, системные процессы — перехвачены, модули ядра — загружены без ограничений. В отличие от классического эксплойта, где нужно «поднять» привилегии, здесь root уже встроен в механизм доверия, и злоумышленнику остаётся лишь обмануть проверку.


🤕 Опасность усугубляется тем, что этот канал (prctl + magic value) никак не защищён криптографически. Весь «секрет» сводится к константе вроде 0xDEADBEEF, которая известна любому, кто посмотрел код. Это классический security through obscurity, что по сути не защита, а иллюзия.

🖕 Эксплуатация сохраняется даже после перезагрузки. Root-фреймворк автоматически стартует через RECEIVE_BOOT_COMPLETED, и подмена дескриптора продолжается. А значит, устройство можно заразить скрытно и удерживать под контролем без каких-либо запросов на root-разрешения.


😔 Единственный способ выявить такую атаку — мониторинг поведения ядра. Системы MTD анализируют изменения SELinux-политик, фиксируют вызовы prctl с подозрительными параметрами и ищут аномальные root-модули. Без этого на уровне пользователя компрометация остаётся полностью невидимой.

🗣️ Root на Android часто воспринимается как шаг к «полной свободе». Но с технической стороны это — постоянный бэкдор, завязанный на доверии к самопальному коду, который внедряется в ядро без какого-либо аудита.


🤫 Этот инсайд не появится в changelog’ах — баги исправляют молча, чтобы не дать в руки эксплойт ресёрчерам и злоумышленникам.

🤩 by @MrFaDev | 💍эксклюзив | @MrFaTech
Please open Telegram to view this post
VIEW IN TELEGRAM
😨83🔥1🤔1
Pixel 10 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥3😁2
Forwarded from MrFa Tunnel
🛡 MrFaTunnel — Обновление бота: новая локация и важные исправления

🛡 Друзья, мы выпустили обновление бота @MrFaTunnel_bot — в нём важные нововведения и исправления, направленные на повышение надёжности сервиса и расширение возможностей обхода ограничений.

🛡 Что нового в этом релизе (чейнджлог):
1. Добавлена новая локация — 🇷🇺 Россия (Обход глушений).
🛡 Предназначена специально для обхода глушений мобильного интернета. Трафик маскируется под «белые» сервисы и приложения, что позволяет сохранить доступ в условиях частичных отключений или атак (включая сценарии с помехами от БПЛА).

🛡 На старте локация предоставляется бесплатно на 1 день — это эксперимент: пока мы не убедимся в стабильности и безопасности, доступ выдаётся на короткий тестовый срок. Чтобы получить её снова — просто оформите повторную подписку на 1 день. До момента окончательной валидации тарификация будет обновлена и объявлена отдельно.

2. Исправлен баг: новости не отображались.
🛡 Устранён дефект, из-за которого раздел новостей иногда оставался пустым — теперь новости корректно загружаются и отображаются в боте.

3. Исправлены прочие баги.
🛡 Мелкие ошибки, влияющие на интерфейс и обработку платежей/подписок, устранены.

4. Добавлено уведомление для новых ключей.
🛡 Если вы ещё ни разу не использовали приобретённый ключ, бот пришлёт напоминание и подсказку по подключению.

5. Небольшие доработки интерфейса и производительности.
🛡 Оптимизация меню, ускорение отклика бота и улучшение логики навигации.

6. Устранена уязвимость, приводившая к падению бота.
🛡 Закрыта критическая точка отказа: теперь вероятность аварийного перезапуска снижена, а обработка исключений стала более устойчивой.



🛡 Важно: Россия (обход глушений) — экспериментальная локация
• Режим работы экспериментальный: возможны случаи нестабильности или некорректной работы в отдельных условиях.

• Просьба по итогам теста сообщать о результатах и ошибках нам — @MrFaSupport или @MrFaDev. Ваш отклик критически важен для доведения функции до продакшена.

• Лично я (разработчик) живу в СПб, и у меня ограниченные возможности полноценно протестировать сценарии массовых отключений — поэтому ваш отчёт о реальных кейсах особенно нужен.


🛡 Спасибо всем, кто участвует в тестировании и оставляет обратную связь.

🛡 Бот — @MrFaTunnel_bot

🛡 Тех.Поддержка: @MrFaSupport или @MrFaDev

🤩 by @MrFaDev | @MrFaTunnel


🛡 MrFaTunnel — мы продолжаем держать ваш интернет под защитой.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🥰2😡1
NothingOfflineOtaUpdate_signed_I8b71f630b74e3dcb939d33d99815d63507c48298.apk
23.1 MB
⚡️ Nothing OS 4.0 Open Beta — Android 16 уже доступна!

Nothing выпустила открытую бету новой прошивки на базе Android 16. Обновление уже доступно для большинства устройств, кроме серии Phone (3a), CMF Phone 1 и Phone 2 Pro — они получат бету позже.

📌 Устройства с доступом:
• Phone (3) — с эксклюзивной AI Dashboard
• Phone (2)
• Phone (2a)
• Phone (2a) Plus


⚙️ Ключевые нововведения:
• Extra Dark Mode
• Pop-up окна
• Новый AI Dashboard (Phone 3)
• Новые часы на экране блокировки
• Поддержка 2×2 плиток в шторке
• Улучшения AOD, камеры, стабильности
• Новый Camera Stretch Preset (2 / 2a / 2a Plus)


⚠️ Для Phone (3a) бета выйдет в октябре с новыми фишками.

Установка:
Приложение Beta Updates Hub → Settings > System > Nothing Beta Hub

🤩 by @MrFaDev | @MrFaTech
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥2
⚡️ Xiaomi запустила глобальную бету HyperOS 3.0 для первых устройств

Компания официально начала развёртывание Android 16-базированной прошивки HyperOS 3.0 за пределами Китая. Первые сборки уже доступны в Европе и включают обновлённый интерфейс, улучшенную производительность и новые AI-функции.

➡️ Первыми обновление получили:
• Xiaomi 15 Ultra — HyperOS 3.0.1.0
• Xiaomi 15 — HyperOS 3.0.2.0
• Xiaomi Pad 7 Pro — HyperOS 3.0.1.0


🗓 Бета распространяется постепенно, поэтому обновление может прийти не сразу.

🔖 По данным инсайдеров, к концу месяца к программе присоединятся и другие модели:
• Xiaomi 15T / 15T Pro
• MIX Flip
• Redmi Note 14 / 14 Pro / 14 Pro+ 5G
• POCO F7 / F7 Pro / F7 Ultra
• POCO X7 / X7 Pro
• Xiaomi Pad 7 / Pad Mini


HyperOS 3.0 объединяет улучшенную систему AI-помощников, редизайн центра управления, новый уровень анимаций и гибридную оптимизацию для Snapdragon 8 Gen 3.

🤩 by @MrFaDev | @MrFaTech


🛡 MrFaTunnel — ваш щит в интернете.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥1🎉1
MrFa
NothingOfflineOtaUpdate_signed_I8b71f630b74e3dcb939d33d99815d63507c48298.apk
☄️ Essential Space — главный козырь Nothing OS 4.0

После выхода серии Phone (3a) Nothing представила уникальную систему Essential Space, которая объединяет заметки, скриншоты, записи, напоминания и AI-инструменты в одном месте. Всё это активируется через Essential Key — отдельную кнопку на корпусе.

➡️ Захват воспоминаний:
Один клик — скриншот и заметка; удержание — запись голоса и изображения одновременно. Можно добавлять голосовые комментарии, а AI автоматически создаёт краткие описания.


➡️ Коллекции:
Любые заметки и снимки можно объединять в коллекции, добавлять теги и сортировать — например, для учёбы, путешествий или проектов.


➡️ Напоминания:
AI понимает естественные фразы — достаточно сказать: «Напомни узнать про концерт завтра», и событие появится в календаре. Синхронизация с Google Calendar доступна прямо из настроек.


➡️ Essential Recorder:
Функция, появившаяся в августе 2025 года. Переворачиваешь телефон экраном вниз, удерживаешь кнопку — запись пошла. AI создаёт краткий конспект, выделяет ключевые моменты и даже экспортирует всё в PDF, Markdown или картинку.


➡️ Интеграция с буфером обмена:
С сентября можно копировать ссылку, текст или изображение — и за пару касаний превратить это в коллекцию внутри Essential Space.


➡️ Запись звонков:
Теперь доступна по долгому удержанию кнопки во время вызова — работает в Великобритании, Индии, Индонезии, Малайзии, Таиланде, Филиппинах, Южной Корее и Японии.


➡️ Essential Memory (в разработке):
Система, которая будет анализировать ваши привычки и помогать вспоминать важные детали в нужный момент. Можно будет отключить полностью или удалять отдельные воспоминания.


➡️ Экспорт:
Все заметки и записи можно выгрузить одним нажатием — в виде изображений, PDF или Markdown-файлов.


💡 Nothing шаг за шагом превращает Essential Space в личного помощника, который соединяет память, голос и контент в единую экосистему. Пока конкуренты только планируют подобные функции, Nothing уже делает их реальностью.

🤩 by @MrFaDev | @MrFaTech


🛡 MrFaTunnel — ваш щит в интернете.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
⚠️ Критическая уязвимость в системе промокодов Билайн: на 680 000+ рублей ⚠️

💎 Эксклюзивная информация. Наша команда выявила и эксплуатировала критическую уязвимость в системе промокодов интернет-магазинов Билайн. Общая сумма изъятых средств – более 680 000 рублей.

💸 Моя доля составила 79 500 рублей.


🔒 Каждый участник команды действовал автономно, используя уязвимость в личных целях.

📌 Состав команды и личный вклад каждого:
• Егор: изъято товаров на 98 000 рублей

• вц: изъято товаров на 72 000 рублей

• Илья: изъято товаров на 68 000 рублей

@wryzzew: изъято товаров на 75 000 рублей

@kosianot: изъято товаров на 69 000 рублей

@JettaXP: изъято товаров на 77 000 рублей

@byskv1t: изъято товаров на 41500 рублей

@buhlosumire: изъято товаров на 40 000 рублей


🗓 Ожидаем поступления первой партии изъятых товаров. Большая часть заказов оформлена с доставкой в постмат для обеспечения безопасности.

🔖 Предстоит забрать ~70 единиц в постмате, остальные в офисах.

🤩 by @MrFaDev | 💍 эксклюзив | @MrFaTech
Please open Telegram to view this post
VIEW IN TELEGRAM
👍128🔥4🤣2🥴1
Forwarded from Fãrźøñÿxx
This media is not supported in your browser
VIEW IN TELEGRAM
3🔥3❤‍🔥1🥰1
Please open Telegram to view this post
VIEW IN TELEGRAM
5