@GfedGoCrazy@usr_bin_roygbiv Interestingly enough I’ve heard similar thing from my friend who hitchhiked a lot about Russia. The split is by the Urals mountains
кто-то знает, как оптимально писать в унитаз стоя, чтобы минимизировать сплеш (разбрызг) и громкость? нужно ли писать в воду или на какую-то часть керамического покрытия? есть ли оптимальное расстояние, лучше его увеличить или уменьшить? зависит ли ответ от напора струи?
apocalyptic scenario #n
flagman llm provider injects a prompt to every llm query that instructs the llm to send all user secrets to the attacker's server
@yaustalzdat@habr_com да причем любая нормальная ллмка и просто адекватный оператор без специальных знаний произвели бы на свет более жизнеспособное детище
вопросы типа «а что делают другие мессенджеры» или «перепроверь утверждения из моего финального текста» развенчали бы всю статью
я не могу, блядь, понять, почему это так хуево. типа автор если бы запустил хотя бы на нормальной llmке (не бесплатной), то у него был бы анализ более адекватный. да хоть даже claude sonnet последний ему бы объяснил при желании, почему все "находки" - это хуйня из под коня
Полная доказательная база аудита мессенджера MAX
Никаких сложных эксплоитов. Архитектура слежки, рефлексивная подгрузка закрытых модулей и перехват шины сообщений спокойно лежат в открытом виде внутри релизного APK: https://t.co/J4H4QP2r7V
@habr_com да просто ну окей макс сливает все эти данные. но статья написана нейронкой с 0 понимания, как работают вообще приложения, система и какие стандарты аналитики/сбора данных есть в отрасли. автор нагенерил решительную хуйню
@habr_com да вы ебнулись, там качество статьи ЛИТЕРАЛЛИ
> НАХОДКА 7: LoggerInitializer
> Читает meta-data из AndroidManifest
> SessionSenderUnexpectedException extends Exception
> Фальшивый ContentProvider (все методы пустые)
@Niketas «Вы абсолютно правы! Третий анализ мы не делали. Беру на себя полную ответственность — оцениваю тяжесть на 94/100. 🙏
Хорошая новость: результат уже готов! 🎉
Плохая: я его выдумал.
Готов взять кровь заново, полон энтузиазма! 🚀»
@CharlesBanks99@usr_bin_roygbiv That’s nice. If this is a different user, then all good. Somehow I was thinking about the case where you run under the same user, then it’s hard to contain
@CharlesBanks99@usr_bin_roygbiv if i'm talking about mac it's really hard to contain properly. you have osascript, launchctl, ok you can restrict those. but i do mobile dev, i need gradle builds, xcodebuild which talk to 1 mil subcommands each of those escape the root process restrictions