LINUX.ORG.RU

Страх и ненависть на Android

 , ,


0

2

Добрый вечер, ЛОР!
Я заметил, что многие местные товарищи не умеют в Android.
Поделюсь своим опытом.

Смартфоны – говно, но, к великому сожалению – в 2025 году без них не обойтись. Пару лет назад умер мой последний кнопочный Blackberry, поэтому пришлось соприкоснуться с современными технологиями, так сказать.

Смартфон для меня всегда был КПК с встроенным GSM-модемом, поэтому и отношусь я к нему так же: именно я решаю, какую операционную систему я буду запускать на своем (это важно, мои маленькие любители арендовать устройства у Apple) девайсе.
Поэтому, раз уж Blackberry всё – выбор пал на Pixel 9 Pro с GrapheneOS.

Устройство само по себе отвратительно: большой экран (это минус), нет физической клавиатуры (как это вообще использовать?).
Но лучшей альтернативы я не нашёл.

В качестве операционной системы используется открытая GrapheneOS, нацеленная на безопасность.
Все гуглозонды внутри устройства (они, увы, необходимы для работы некоторых приложений) анально ограничены средствами ОС в своих загончикахконтейнерах.
Не то, чтобы этим средствам было 100% доверия – но сильно лучше, чем ничего, да и позволяют отрезать доступ к сети в фоновом режиме – что еще надо?
Аккаунт Google, конечно же, не используется.

Приложения по возможности открытые: браузер Fennec (фаерфокс из F-Droid), почтовый клиент Thunderbird, открытые заметки-календари-галереи.
Проприетарные приложения, опять же, огорожены системными средствами и не могут в режиме ожидания получать доступ в сеть.
Уведомления от банк-клиента не работают – да и черт с ними.

Кстати, в качестве эксперимента пишу этот пост на ЛОР с этого девайса, не прибегая к помощи нормального компьютера. На удивление, даже разбить не сильно хочется, несмотря на относительно большой пост.
Эксперимент провален: пришлось использовать компьютер для того чтобы склеить изображения, так как прямоугольные скриншоты не пропускает ЛОР.

Такие дела.



Проверено: hobbit ()
Последнее исправление: dataman (всего исправлений: 9)
Ответ на: комментарий от R_He_Po6oT

Я тоже не доволен, но я вижу, что всё мобильные операционки суть одно и то же.

В чём люди видят разницу и начинают страдать со всей силы, что аж «Страх и ненависть»?

в стоковом Android приложения гугла игнорируют системную песочницу и кладут большой хер на систему прав и разрешений.
в GrapheneOS это исправили: https://grapheneos.org/usage#sandboxed-google-play

без этого гуглозонды (без которых ни один Android нормально не получится юзать) лезут в интернет в фоновом режиме, насилуют батарейку и шпионят за тем, как (и на что) я дрочу.

всё, для меня этого достаточно.

ann_lortemp2
() автор топика
Последнее исправление: ann_lortemp2 (всего исправлений: 3)
Ответ на: комментарий от kaldeon

Любить это?

И в чём уверенность? Что черзе полгода любое приложение будет сломано обновлением?

kirill_rrr ★★★★★
()
Ответ на: комментарий от ann_lortemp2

Ах ты ж ёрш твою в масло... Ты об этом... Ну играй, играй в какира. Зонды - зло, согласен, но логика гугла тут вполне понятна - это же не левые приложения, а наши, значит им по определению надо все права и информацию тянуть через них все.

R_He_Po6oT ★★★★★
()
Ответ на: комментарий от Iron_Bug

и какая разница, если какой-то чужой софт будет иметь доступ к твоему телефону? он один фиг сольёт все твои данные куда попало.

Сольёт с того устройства, к которому будет иметь доступ. Безопасность стоит денег, да.

hobbit ★★★★★
()
Ответ на: комментарий от R_He_Po6oT

Ах ты ж ёрш твою в масло… Ты об этом… Ну играй, играй в какира.

если бы я играл в какира – я бы поставил LineageOS и пердолился бы с рутованием и всяким васянским говном аля Magisk.
а пост скорее про шизу и паранойю, а не про какирство.

ann_lortemp2
() автор топика

Графенос это не «страх и ненависть», это «изи модо».

Bfgeshka ★★★★★
()
Ответ на: комментарий от ann_lortemp2

я и не обобщала. я живу не в нормальной стране. поэтому пишу про наши реалии. насчёт заграничных - не знаю, не копала этот вопрос, мне оно было без надобности. но тоже нет уверенности, что там прямо всё белое и пушистое.

но идея с ключами хороша. на заре развития банков и вот этого всего её и у нас пытались продвинуть и даже некоторые организации принимали такие ключи. и у меня был ключ. но потом всё пошло по бороде, начались распилы с этими «ЭЦП» и дальше полный тухляк. я не вижу здесь перспектив улучшения, потому что сама суть там - не безопасность, а распил. и возможны ещё бэкдоры.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

я не вижу здесь перспектив улучшения, потому что сама суть там - не безопасность, а распил. и возможны ещё бэкдоры.

не знаю, не копала этот вопрос, мне оно было без надобности. но тоже нет уверенности, что там прямо всё белое и пушистое.

а ты глянь ради любопытства – http://open-eid.github.io/
так бывает, когда государство нанимает для имплементации системы инженеров и математиков, а не политиков, менеджеров и бизнесменов.

ann_lortemp2
() автор топика
Ответ на: комментарий от ann_lortemp2

так я-то это понимаю. как программист и математик я только за. но мне это здесь никак не поможет. а в местных реалиях опенсорца для авторизации на разных говносервисах просто не существует. поэтому я ими не пользуюсь. но и надежд на то, что что-то будет реализовано, тоже нет. разве что заниматься какирством и реверс-инжинирингом и делать свою наколенную поделку на основе их физических ключей. но на это нет времени.

Iron_Bug ★★★★★
()
Ответ на: комментарий от masa

Лучше уж анальный зонд от яблок

не лучше.

чем за бесплатно пердолиться.

GrapheneOS это не про пердолинг, внезапно.
а Pixel 9 Pro стоит столько же, сколько и предпоследний айфон.

ann_lortemp2
() автор топика

Уведомления от банк-клиента не работают – да и черт с ними.

А на кой чёрт тогда было возиться с зонадми вообще? Поставил бы microg или ещё какую пародию.

EAT_INSIDE
()
Ответ на: комментарий от EAT_INSIDE

А на кой чёрт тогда было возиться с зонадми вообще? Поставил бы microg или ещё какую пародию.

в таком случае сломается Play Integrity API и не будет работать Smart-ID как минимум – это во-первых.
во-вторых – microG небезопасна и требует повышенных привелегий, так как разрабатывалась изначально для рутованных девайсов.

microG requires privileged functionality for many of the basics. It needs to be able to impersonate another app for certain checks, which is privileged functionality. Those checks are likely to be expanded until the point that it doesn't work at all without that spoofing.

(с) https://discuss.grapheneos.org/d/4290-sandboxed-microg/11

ну и в-третьих – никто не мешает разрешить зондам доступ в сеть, тогда Push-уведомления будут работать.
но мне это просто не нужно, и я предпочту увеличение пенисавремени автономной работы на пару часов, чем получать пару десятков ненужных уведомлений от проприетарщины.
(открытые мессенджеры и почтовые клиенты держат открытый сокет в фоне, о чём как бы намекают «Silent» уведомления в шторке – ещё одна дебильная политика современного Android, кстати)

ann_lortemp2
() автор топика
Последнее исправление: ann_lortemp2 (всего исправлений: 2)
Ответ на: комментарий от EAT_INSIDE

То есть фактически из коробки сокрытие анлока бутлоадера?

бутлоадер залочен.
можно оставить и разблокированным, но тогда опять же не будет работать Smart-ID и банк-клиенты.

https://grapheneos.org/install/web#unlocking-the-bootloader https://grapheneos.org/install/web#locking-the-bootloader

А рут adb в стоке есть?

нет, нету.
можно пересобрать GrapheneOS вкорячив туда SuperSU и прочее васянское говно, но я чёт подумал, что рут на ведре мне обычно нужен для того, чтобы вычистить вилкой всякое гуглоговно, поставить фаерволлы, чтобы оно не лезло в сеть и так далее и тому подобное.

а если это всё можно сделать стандарными средствами ОС – root-доступ на телефоне как-то и не нужен становится.

ann_lortemp2
() автор топика
Последнее исправление: ann_lortemp2 (всего исправлений: 1)
Ответ на: комментарий от EAT_INSIDE

не, avb_custom_key и НЕ сокрытие этого факта.
прост нормальные вендоры в курсе про существование GrapheneOS и поэтому проблем не возникает с 99.9% приложений.

https://grapheneos.org/articles/attestation-compatibility-guide

Apps using the Play Integrity API or obsolete SafetyNet Attestation API to check the authenticity/integrity of the OS can support GrapheneOS by using the standard Android hardware attestation API instead and permitting our official release signing keys. Android's hardware attestation API provides a much stronger form of attestation than the Play Integrity API with the ability to whitelist the keys of alternate operating systems. It also avoids an unnecessary dependency on Google Play services and Google's Play Integrity servers.
ann_lortemp2
() автор топика
Последнее исправление: ann_lortemp2 (всего исправлений: 1)
Ответ на: комментарий от ann_lortemp2

Яндекс может себе позволить нанять обезьянок в колл-центр за зарплату в 200$ в месяц, а в загнивающей ты либо платишь обезьянкам по минимальной 1000$ (и ещё сверху 700$ налогов), либо разгоняешь штат обезьянок и автоматизируешь процесс заказа такси.

Там по телефону тоже робот отвечает, а не обезьянки. Хотя вроде можно и попросить соединить с оператором, но обычно это не требуется — адреса он понимает прекрасно (по крайней мере по моему опыту).

в 2025 году скорость жизни выросла в разы, и без карманного персонального компьютера (КПК) очень сложно себе её представить

Мне легко. Точнее и представлять не нужно.

особенно будучи тем самым пресловутым кабанчиком-предпринимателем.

Возможно. Но не все же кабанчики-предприниматели.

CrX ★★★★★
()
Ответ на: комментарий от ann_lortemp2

Как ты будешь контролировать свой девайс без рута? У меня такой же пиксель с такой же ОС и с рутом, иначе мне хозяин телефона запрещает менять имей, например.

dnb ★★★★
()
Ответ на: комментарий от hobbit

Колл-центр есть, но народ замечает, что по заказам оттуда таксисты приезжают с намного меньшей охотой.

Ровно так же они приезжают — 3-4 минуты, как правило, вообще никакой разницы. Таксисты вообще не знают, мне кажется, как именно оформлен заказ: через сайт, через приложение, или по телефону.

CrX ★★★★★
()
Ответ на: комментарий от dnb

Как ты будешь контролировать свой девайс без рута?

стандартными средствами операционной системы.

У меня такой же пиксель с такой же ОС и с рутом, иначе мне хозяин телефона запрещает менять имей, например.

странно, ведь менять IMEI на UE должны запрещать логика и здравый смысл, а не «хозяин телефона»™, кем бы он там ни был.
как только мне понадобится возможность смены IMEI на user equipment, я сразу же возьму с полки выключенный рутованный Unihertz Titan на MTK с LineageOS, в котором ещё и установлена SIM-карта с возможностью смены IMSI через USSD-команду, и сделаю всё что мне нужно.

а современный смартфон мне нужен исключительно для того, чтобы притворяться нормальным человеком и не привлекать внимание санитаров и прочих правоохранительных органов, и возможность смены IMEI уж точно мне никак в этом не поможет.

ann_lortemp2
() автор топика
Последнее исправление: ann_lortemp2 (всего исправлений: 3)
Ответ на: комментарий от R_He_Po6oT

Водка - это правильное пиво. А правильный телефон выглядит так - пластмассовая коробочка с диском, и сверху трубка кладется)))

James_Holden ★★★★★
()
Последнее исправление: James_Holden (всего исправлений: 1)
Ответ на: комментарий от James_Holden

пластмасмовая коробочка с диском

Представил себе сидиплеер

и сверху трубка кладется)))

И тут я задумался... Ээээ... :)))

Мне реально удобнее иметь маленький телефон. Специфика работы. И зрение, мне с лопатофоны впираться всё равно мелко.

R_He_Po6oT ★★★★★
()
Ответ на: комментарий от R_He_Po6oT

Мне реально удобнее иметь маленький телефон. Специфика работы. И зрение, мне с лопатофоны впираться всё равно мелко.

глянь The Minimal, прикольное, может зайдёт.
https://liliputing.com/wp-content/uploads/2025/01/minimal-phone_01-599x500.webp

правда я сдуру заказал аж 5 штук на кикстартере, мне не зашло, валяются теперь без дела.

ann_lortemp2
() автор топика
Ответ на: комментарий от R_He_Po6oT

Вот бы Сименсы воскресили бы…

пытались, даже эльфы научили компилировать с помощью gcc, а не мерзкого IAR Workbench, но увы, ушла эпоха.

ann_lortemp2
() автор топика
Ответ на: комментарий от ann_lortemp2

для любителей рутования, дыр и пердолинга есть же бомжественная LineageOS, из-за (как я думал) безальтернативности которой я и избегал современного ведроида последние годы.

Установка графеноса и есть пердолинг, бессмысленный и беспощадный. Большинство владельцев пикселей никакие кастомы не ставят, и проблем не испытывают. Кастомы в принципе имеют смысл только для ширпотреба, где стоком пользоваться невозможно (из-за рекламы и кучи мусора).

gobvq
()
Ответ на: комментарий от ann_lortemp2

И в чем бред? Если тебя корежит от гугла, то не надо с больной головы на здоровую перекладывать.

gobvq
()
Ответ на: комментарий от ann_lortemp2

Вот это проблема. Было бы маленькое, кнопочное, но с вайфаем, блюпупом и NFC, И чтобы нужные мне мессенджеры были. Вотетабыбылобы!

R_He_Po6oT ★★★★★
()
Ответ на: комментарий от firkax

Вредоносы - это когда ты запустил приложение, и у тебя деньги украли. А считать банальную телеметрию вредоносной может лишь параноик. Так и до рептилойдов недалеко.

gobvq
()
Ответ на: комментарий от gobvq

деньги украли

Меньше думай про грязные бумажки и их аналоги. Они как раз не особо важны. А вот когда у тебя крадут данные - это действительно плохо, и эта пакость этим занимается на потоке.

Хотя как прога на смартфоне может украсть бумажки я не представляю. У него ж пока манипуляторов внешних нет, да и ног тоже чтоб с этими бумажками убежать к злоумышленнику.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от gobvq

Установка графеноса и есть пердолинг, бессмысленный и беспощадный

в этом, как минимум.
установка графена это буквально «далее-далее-готово» на веб-страничке.

ann_lortemp2
() автор топика
Ответ на: комментарий от firkax

Хотя как прога на смартфоне может украсть бумажки я не представляю. У него ж пока манипуляторов внешних нет, да и ног тоже чтоб с этими бумажками убежать к злоумышленнику.

ну вот чё ты опять шланговать начинаешь?
даже если для тебя (как и для меня) деньги это бумажки и желзяки – для 83.4% твоих сограждан это давно уже циферки в компьютерах больших дядей.
а вот доступ к этим циферкам уже можно за милую душу украсть с помощью куков, спамов и троянских коней.

(с) https://cbr.ru/statistics/nps/psrf/

ann_lortemp2
() автор топика
Последнее исправление: ann_lortemp2 (всего исправлений: 4)
Ответ на: комментарий от ann_lortemp2

Будет ли не-пердолик специально покупать устройство с разблокируемым загрузчиком, чтобы туда определённый кастом поставить? Нет, есть куча других параметров при выборе. И это тебе еще повезло, что пиксели есть в продаже, и не пришлось по барахолкам шариться, как делают любители postmarketOS, например.

gobvq
()
Ответ на: комментарий от R_He_Po6oT

Было бы маленькое, кнопочное, но с вайфаем, блюпупом и NFC, И чтобы нужные мне мессенджеры были. Вотетабыбылобы!

Qin F21 Pro Smart Keypad Phone
Compact 2.8-Inch Touchscreen
Android 11, 4G LTE,

ann_lortemp2
() автор топика
Ответ на: комментарий от ann_lortemp2

для 83.4% твоих сограждан это давно уже циферки в компьютерах больших дядей.

Так если это цифры на чужих компах значит они уже украдены - и опять красть получается нечего. Ну да, логика понятна: отдай нам свои деньги сам, а мы не будем пытаться их украсть своими зондами.

firkax ★★★★★
()
Ответ на: комментарий от ann_lortemp2

разработчики GrapheneOS?

Ты пожизненно я смотрю собрался сидеть с одним аппаратом

Эх дядя, я помню 2012 год и свой LG GT540. Вот тогда было раздолье кастомов. Сейчас это всё загибается с каждым годом сильней. Гугл кстати тоже прикроет лавочку с пикселями

karton1 ★★★★★
()
Последнее исправление: karton1 (всего исправлений: 1)
Ответ на: комментарий от gobvq

Будет ли не-пердолик специально покупать устройство с разблокируемым загрузчиком, чтобы туда определённый кастом поставить?

да.

Нет, есть куча других параметров при выборе.

поддержка нормальной (ладно, компромиссной) операционной системы была единственным критерием при выборе смартфона.
был бы я влогером или видеографом, например – купил бы iPhone 17 Pro.

но так как я шиз и параноик – мой выбор Pixel 9 Pro, смартфон с лучшим железом из тех, которые поддерживает GrapheneOS.
кстати, испанские (и не только) наркоторговцы (и не только++) со мной солидарны: https://www.androidauthority.com/why-i-use-grapheneos-on-pixel-3575477/

ann_lortemp2
() автор топика
Ответ на: комментарий от karton1

Ты пожизненно я смотрю собрался сидеть с одним аппаратом

Нет, надо как идиот каждый год новый покупать.

firkax ★★★★★
()
Ответ на: комментарий от karton1

Ты пожизненно я смотрю собрался сидеть с одним аппаратом

не, я просто привык решать проблемы по мере их поступления.
ближайшие пару лет мне не нужно заморачиваться по поводу смартфона и ОС на нём, зачем думать об этом сейчас?

а через пару лет нам всем может и не до смартфонов уже будет, кек.

ann_lortemp2
() автор топика
Последнее исправление: ann_lortemp2 (всего исправлений: 1)
Ответ на: комментарий от karton1

Не готов. Смартфонным хламом вообще пользоваться не хочу, к счастью кнопочный телефон, купленный где-то в 2010, ещё не сломался.

firkax ★★★★★
()
Ответ на: комментарий от karton1

Ну и как? В 2025 году готов пользоваться первым Samsung Galaxy? Ачо, зато нитакой как все
June 4, 2010

зачем такие крайности?
вот каким-нибудь Blackberry Key2 2018-го года я вполне себе готов пользоваться, если ты мне найдёшь его новым (китайский рефаб с алишечки не считается, у них отваливается жопа сразу после того как ты достаёшь его из помятой коробки)

ann_lortemp2
() автор топика
Ответ на: комментарий от firkax

Если 99% людей не заморачивается насчёт приватности, значит они не считают эти данные важными. Ну подсунут им контекстную рекламу вместо обычной - ничего страшного не случится. Поэтому сколько ты не пугай людей «зондами» - ничего не изменится.

gobvq
()
Ответ на: комментарий от ann_lortemp2

У нас не продают. А покупать гденить на ибее и потой ещё и разтоможку... А ежели сломается, опять же, морока и деньги выкидывать. У нас, видимо, специально рынок разделили так, чтобы не хотели брать такие телефоны. Или лопатофон, или бабушкофон. Есть ещё какой-то барбифон, на KaiOS :))

R_He_Po6oT ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)