Перейти к содержанию

Рекомендуемые сообщения

Вы параноики как в фильме "Превосходство"! Я не понял почему в фильме отказались от нано будущего... Джони вроде там не был террористом... Так... отступление...

 

Закричите ещё, что почту читает сервисы гугла, чтобы на анализе этого предоставлять инфо.

Вы используете интернет, какой либо не был. Вы уже палите. Просто знайте, если вы выходите в интернет, то по вышке ваше местоположение палится. С wi-fi тоже самое. Ему даже не нужно тратить заряд, чтобы эти данные обработать и узнать где вы. Бред кричите, что батарею жрёт.

 

Кстати, я поймал баг тот, про который писал Fox в приложении 2гис. Это после того, как я врубал "по всем источникам" и заходил в 2гис. Потом смотрю у меня полоса непрерывная GPS в графике. Я ведь даже отрубил GPS - по сетям установил обратно. Бред какой-то. Пришлось перезапускать устройство. Отписал им на мыло с скриншотом.

Кстати, я, как уважающий себя человек, почтой гугла не пользуюсь :D

 

И причём там палим мы или нет? Мне просто не нужен их помощник, мне нравится голосовой набор текста (кстати, у яблока того же он не ломится к спутникам при диктовке текста), но меня не устраивают его странные попытки проследить откуда я набираю текст и скушать лишние 2-3% аккумулятора на ненужный поиск спутника там, где его об этом не просят вообще.

Изменено пользователем Fox
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Fox

    1022

  • Umnik

    1014

  • sputnikk

    791

  • Cosmic radiation

    439

 

 


тем более условия эксперимента я описал, я не знаю как он меня находит подключаясь к фай фай точке у которой нет физического адреса

Ну так это просто проблема твоего незнания.

Есть базы mac адресов роутеров и прочих средств связи. Этими базами владеют и Гугл, и Эпл, и Яндекс и черт знает кто еще. В Инете есть и публичные базы. Можно вбить мак роутера своего и глянуть, к каким координатам он привязан.

Как эти базы наполняются. Когда вы разрешаете/не запрещаете собирать информацию о вашем местоположении, то через модуль Wi-Fi собираются mac адреса всех видимых точек доступа (вообще не имеет значения, можно ли к ним подключиться или нет) и, если разрешен и используется GPS, то список мак-адресов и координаты ГПС отсылаются Гуглу/Эплу/Яндексу/дяде Ляо. Теперь ГПС можно не использовать - хватает знания, что этот мак-ардес находится там-то.

Координаты БС еще проще получать - они есть у операторов. Но с точностью там хуже. Хуже, но не плохо - в крупных городах по БС можно определять не дом, но район. А в селах уже не выйдет. У меня в родном селе 1 вышка на 2 села, к примеру.

В общем, все достаточно просто. ГПС реально не нужен в городах крупных. Там по вай-фай и бс положение определяется быстро и точно. Когда же нужна точность до метров, тогда уже без вай-фай не обойтись.

 

 


Когда запускаю голосом, спутник ловит. Когда вбиваю вручную - нет.

Я уже говорил, скажу еще раз. Это похоже на такую работу самого голосового движка.

 

 


Проверил на себе. Как я попал в Мукачево с запретом использования ХЗ, IP был киевский :lol:

Ты поясни - это достаточно точный детект или слишком обширный, или вообще кривой?

 

 


я это узнал от MS где в своих обещаниях (ну-ну) заявили, что не будут делать как Google

Ахахахаха. Ребята из MS сдали полиции своего собственного сотрудника, читая его _личную_ почту. В этом мире всем наплевать на твою приватность, смирись.

Ссылка на комментарий
Поделиться на другие сайты

Ты поясни - это достаточно точный детект или слишком обширный, или вообще кривой?

 

Второй скриншот правильный - Одесса, при этом разрешено определение местоположения, первый с запрещенным определением местоположения - Мукачево ~600км от меня, при этом значка определения местоположения небыло.

 

А вот как выглядят карты при открытии с этого IP

post-11948-0-04179400-1404979607_thumb.png

 

т.е. при запрете определения местоположения поиском он ориентируется на IP.

Ссылка на комментарий
Поделиться на другие сайты

86 - достаточно для вай-фай. Точность ГПС - 10 метров и меньше. Для чистоты придется подойти к одному вплотную :)

Вай фай выключен. Слежка по нему тоже.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Вай фай выключен

В расширенных настройках вай-фай есть галка, разрешающая использование его для навигации, даже когда выключен. Снята?

 

Все-таки докопаемся :)

Ссылка на комментарий
Поделиться на другие сайты

 

Вай фай выключен

 

В расширенных настройках вай-фай есть галка, разрешающая использование его для навигации, даже когда выключен. Снята?

 

Все-таки докопаемся :)

Да, снята.

"Всегда искать сети"

Ссылка на комментарий
Поделиться на другие сайты

@Skarbovoy, итого имеем GeoIP в твоем случае.

@Fox, можешь подойти прям вплотную к любой жральне, которую знает Гугл, но которая заведомо не может быть прикопана в кеше ранее и поискать их? Какое расстояние будет до нее указано?

Ссылка на комментарий
Поделиться на другие сайты

Удалось добиться до 8 метров.

И да, google знает очень мало кафешек :D

post-21457-0-89424400-1404993135_thumb.png

За 2 минуты съело 5% батареи. Я думаю это точно спутники.

Про баг напишу им в ближайшее время.

Изменено пользователем Fox
Ссылка на комментарий
Поделиться на другие сайты

Ну так это просто проблема твоего незнания. Есть базы mac адресов роутеров и прочих средств связи. Этими базами владеют и Гугл, и Эпл, и Яндекс и черт знает кто еще. В Инете есть и публичные базы. Можно вбить мак роутера своего и глянуть, к каким координатам он привязан.

я подчеркиваю, что роутер был мобильный, мне не пренадлежащий, адреса на карте у него нет, все кэши были сброшены, галочки что я не прошу не следить за мной устновлены. Я в Норильске по Новосибирскому IP,Без сотовых вышек. Чего я еще не знаю поясните? Я просил не следить за мной. Это не учитывается? Я специально выждал двое суток, за которые я мог уехать куда угодно. Для точности эксперимента. Меня устроит любой ответ 1) да слежка неизбежна 2) Я очень люблю Google, 3) вы даете мне иноформацию как отключить это для проверки (штатными средствами), я проверю, спасибо.

 

Или Андроиды по вай фай передают друг-другу, где они находятся? Любопытно, проясните, я этого не просил.

Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

Я уже потерял нить, о чем ты, честно говоря.

Без проблем. Внимание вопрос! Как отказаться от слежки за моим местоположением для сервисов Google штатными средствами? Я такого способа не нашел. Подскажите, или подтвердите что это невозможно.

 

Уточню, GeoIP не вариант, я всегда в Новосибирске, иногда в Ленинграде ...но я там и там был всего, по три раза и то недолго.

Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
    • ska79
      Автор ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article
    • Sandynist
      Автор Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?

×
×
  • Создать...