LINUX.ORG.RU

Избранные сообщения Lesaine

Прошел Принцип Талоса, есть еще ?

Форум — Games

Игра очень понравилась, во что еще можно поиграть интересное?

 ,

kotov666
()

Android, зонды, безопасность, СПО, паранойя

Форум — Mobile

Disclaimer1: Проблема с данным маном в том, что местной аудитории, например, плевать на ведроид, а тому же 4pda наплевать на фанатичный СПО и избавление от зондов. Рискнем и запостим здесь.

Disclaimer2: Все описанное является суммой наклопленного мной опыта вперемешку с моим личным мнением. Пишите комменты, будем улучшать-дополнять-чинить

Уровень прошивки

Практически все стоковые прошивки на сегодняшний день идут с gapps (Google Apps). Что же это за зверь:

  • Любое приложение (даже не требуещее никаких прав) может с ним общаться.
  • Gapps имеют доступ к сети.
  • Gapps позволяют Google в любой момент установить/удалить с вашего телефона любое приложение.
  • Gapps постоянно держат открытое сетевое соединение с серверами гугла (для нужд push-нотификаций).
  • Gapps — нереальное огромное количество кода. Стоковый образ (если верить opengapps) будет весить около 700Мб.

ААААА, как это удолить этот рассадник потенциальных уязвимостей и жора батарейки?

Сложный вопрос, на самом деле. Есть три варианта действий:

  • Новый и простой, и профитный способ. Появилась прошивка «LingeageOS for microG». Если ваше устройство поддерживает её, просто ставьте её и наслаждайтесь. Fdroid+MicroG+пуши+signature spoofing+unlp+OTA-обновления из коробки
  • Самый простой способ. Если ваш андроид достаточно старый (на достаточно новом не удастся отключить самый главный компонент gapps), из Настройки->Приложения отключите все, связанное с Google (особенно, Google Service Frameworks):
    • root не требуется;
    • push-уведомления работать не будут;
    • на устройстве останется огромная и потенциальная куча гугловского дерьма, хоть и менее активная.
  • Способ посложнее. Накатываем root и вручную удаляем все пакеты и библиотеки, требуемые гуглу:
    • требуется root и разблокировка загрузчика;
    • минимальное количество зондов без смены прошивку на полностью опенсорсную;
    • увы, в последних версиях андроида вам, скорее всего, придется оставить несколько пакетов (вроде GoogleSetupWizard), иначе система не загрузится.
  • Самый профитный способ. Ставим альтернативную прошивку (или мотаем до следующей секции и покупаем устройство с пгавославной прошивкой без зондов из коробки). Наслаждаемся.
    • Требуется root, разблокировка загрузчика, шаманство и местами смена устройства.

Я тут начал наслаждаться, но вдруг понадобились пуши, да и Uber требует зонды. Что делать?

Вдоль

Попробовать поставить MicroG, свободную реализацию клиентской части гуглозондов. Самая больная часть: помимо собственно MicroG вам нужно будет запилить себе Signature Spoofing. Коротко говоря, это обход защитного механизма, не позволяющего прикидываться gapps'ами кому попало. Для этого необходимо либо патчить прошивку при помощи Xposed/Needle/Haystack, либо использовать совместимую прошивку (смотрите список, по ссылке, их стало очень много). Все подробности по той ссылке.

MicroG позволяет завести пуши, сервисы геолокации (со множеством бекендов, ищите nlp location backend в f-droid) и большое количество софта (когда я в последний раз тыкал, работали даже покемоны).

Уровень софта

Без гуглозондов жить есть!

https://f-droid.org/ — каталог с опенсорсным софтом.

Предлагаю вам следующий список приложений, способный заменить типичный набор проприетари из типичной вендорской прошивки. Аналогичный список: https://github.com/Datenschutz/awesome-FOSS-apps

  • Yalp store. Позволяет ставить приложения из Google Play (да, иногда это все-таки нужно), в том числе через общий аккаунт. Не требует зондов.
    • Позволяет так же выкачивать купленные приложения (но не факт, что они заработают: они при работе могут проверять лиценизию через gapps, возможно, тут может помочь microg).
    • Альтернативно, воспользуйтесь моим решением для выкачивания софта прямо в свой репозиторий f-droid.
  • K-9 Mail. Почтовый клиент.
  • DAVDroid. Синхронизация контактов с owncloud/nextcloud.
  • Gadgetbridge. Синхронизация с умными часами и браслетами (pebble, mi band и некоторые другие)
  • NewPipe. Клиент для YouTube. Умеет воспроизводить видео в фоновом режиме как музыку, загружать файлы.
  • Odyssey. Просто материальный музыкальный плеер, но в последнее время очень нужный, т.к. вендоры повадились заменять в прошивке плеер на Google Music.
  • Набор простых и красивых затычек для различных приложений — simple mobile tools.
  • Файрволл AFWall+ файрволл (имеет Xposed модуль для расширения возможностей)
  • Amplify Battery Extender.
  • DNS66.
  • KDE Connect.
  • OpenKeychain.
  • OpenVPN FOSS.
  • Картография и навигация: Maps.Me (приз симпатий от комментаторов), OsmAnd (приз глюкалова от меня, но щито поделать).
  • Список стал очень жирным. Пока новые элементы не добавляю, думаю над критериями включения в него софта.

Если вы будете ставить проприетарный софт, помните о следующем:

  • Желательно зайти в настройки приложения и вручную запретить доступ ко всем ненужным разрешениям, дабы не промахнуться в нужный момент.
  • Отключите приложению фоновый доступ к сети (если у вас свежий Android) или вообще доступ к сети (если у вас стоит файрволл).
  • Малвари вроде «Сбербанк Онлайн» вообще лучше создать отдельный аккаунт на телефоне.
  • Яндексовским приложениям нельзя давать доступ к местоположению. Вообще никаким — все сливают.
  • Проприетарь может читать названия аккаунтов, даже не принадлежащих ей. Называйте их максимально обще, т.е. вместо «sportloto@syncserver.com» делайте «contacts sync».

Права суперпользователя

Читая васянский 4pda вы часто можете увидеть «ну и накатываем SuperSU.zip». Не делайте этого. Есть прекрасный опенсорсный superuser, совместимый со свежими ведроидами. Нужно лишь поставить zip (используйте beta на android >=6) и apk.

Если ваша прошивка основана на LineageOS, то все еще проще. Где-то рядом с загрузками в директории extra должен валяться zip, включающий встроенные и интегрированные в прошивку права суперпользователя. Профит.

XPosed

XPosed — опенсорсный фреймворк для низкоуровневых хаков.

  • Не доступен для свежих андроидов.
  • Позволяет заставить не увидеть root всякие «Сбербанки Онлайн».
  • Имеет кучу некрофильских и неопенсорсных модулей. Осторожнее.
  • Легким движением руки может окирпичить прошивку.
  • Полезные модули:
    • PlayPermissionsExposed
    • YouTubeAdAway (но все-таки советую использовать NewPipe, LightTube, WebTube, SkyTube или MiniTube. Тысячи их!)
    • XPrivacy — по своей сути это «песочница» для любого, даже системного, ПО. Xprivacy применяет правила ко всему ПО. Эти правила можно создавать самому или качать готовые. То есть, к примеру, если установлено нечто местами полезное, но попутно показывающее свою рекламу, Xprivacy можно просто запретить этому ПО доступ в сеть. Или если очередная косынка хочет интернет, список контактов, доступ к микрофону и камере, то с Xprivacy это легко и просто запрещается конкретно этой гадости и она даже будет при этом работать не имея доступа к тому, что ей будет запрещено.

Уровень устройства

Тут тоже всё плохо. Выбор:

  • Рандомный флагман с хорошей поддержкой LineageOS (CyanogenMod). Поддержка, вероятно, будет хорошей, секьюрити-апдейты будут приходить долго (например, для htc desire hd цианоген обновлялся до самого конца — декабря 2016 года), но вот версия андроида, скорее всего, застрянет. Обычно дорого. Можно искать по списку официально поддерживаемых линейкой устройств.
  • OneplusOne / Wileyfox Swift 1. Поставлялись с CyanogenOS, имеют хорошее коммьюнити разработчиков, будут долго обновляться в софтовой части. В железной — все плохо. 1+1 уже довольно старый и хорошие запчасти купить сложно. Wileyfox изначально имел несколько проблем, в т.ч. слабенькую батарейку. Компенсируется ценой, местами можно найти новое в продаже. Довольно бюджетно.
  • Fairphone 2. Очень дорого, очень хорошо. Но это в теории, как там на практике — хз, не пользовался, отпишитесь.
  • Рандомный телефон с официальным портом los. Сойдет, главное, чтобы фатальных багов в порте не было. Долгой жизни порта не ждите.
  • Рандомный телефон с васянским los. Совсем плохо, но если телефон уже куплен, ничего не поделать.
  • Рандомный телефон с васянским ведроидом, основанным на стоковой прошивке / без исходников / проч. Лучше такое не ставить, а подготовить прошивку самостоятельно, смотрите выше и ниже.

Следует также заметить, что:

  • Существует несколько устройств с CyanogenOS, без доступной Cyanogenmod. В комплекте идут сервисы microsoft, gapps и много разной другой блотвари. Исходники обычно зажабены. Пример устройств: Wileyfox Spark, Wileyfox Swift 2(|+|x).
  • Выбирая устройство, так же загляните на его страничку на 4pda. Ресурс хоть и васянский, но очень полезный: можно увидеть список доступных прошивок, FAQ по типичным проблемом, список самых вероятных заводских проблем (которые можно проверить еще перед покупкой).

Уровень физической безопасности

Для чего нужна физическая безопасность:

Допустим, ваш девайс попал в руки злоумышленнику.

  • Во-первых, вы хотите, чтобы он не имел никакой возможности прочитать важные файлы с вашего телефона (кейз ФБ-1).
  • Во-вторых, вы хотите узнать, не добавил ли он кейлоггеров в ваш загрузчик (кейз ФБ-2).

Сразу скажу: всё плохо. Вам может показаться, что заботливые производители позаботились о вас, залочив загрузчик вашего телефона и не позволяя его разблокировать, не удалив все данные с телефона.

Я бы на вашем месте на это не рассчитывал.

  • Аппаратные защиты часто не надежны и опираются на принципах безопасности через неясность, в них переодически находят уязвимости
  • На прекрасных, казалось бы, телефонах Xiaomi вы не сможете разблокировать загрузчик, если с Xiaomi что-либо случится: разблокировка производится с участием интернета при помощи (работающей только под Windows) программы, требующей их аккаунта и доступа к интернету. У HTC похожая ситуация, но в несколько более мягких условиях.
    • Скорее всего, это доставит неудобств именно вам, а не злоумышленнику
  • Всякие проприетарные системы полнодискового шифрования тоже не выдерживают проверок специалистами.

Выводы:

  • Для хранения ваших секретных файлов в безопасности от ФБ-1 используйте, к примеру, Secrecy.
  • «Таблеток» от ФБ-2 на сегодняшний день нет. Промбируйте телефон при помощи скотча и волос и не расставайтесь с ним.
  • Лучше все-таки не хранить никакие важные данные на телефоне.

Модули сотовой связи

В каждом мобильном телефоне, почти каждом планшете есть GSM-модуль мобильной связи. Это —

  • Фактически отдельное устройство, обычно имеющее максимальный доступ к процессору, памяти и переферии. Зачем это делают — черт знает. Возможны исключения, нужно уточнять в каждом отдельном случае.
  • Идентифиционный модуль, который постоянно разговаривает с воздухом.
  • Куча проприетарного кода, который никто не анализировал. В тех немногих случаях, когда анализировали — находили кучу всего интересного.
  • Работает это все на протоколах, местами разработанные в 80-х годах.

Так что тут все настолько плохо, что я даже предложить ничего не могу. Страдайте.

Вроде, все, что хотел сказать. Выдыхаю

 , , , ,

derlafff
()

Что вы используете для защиты своего сёрфинга в Интернете?

Голосования — Голосования

Вот решил подумать об анонимном, удобном и безопасном сёрфинге и узнать чем ЛОРовцы пользуются...

  1. Плагин AdBlock (или аналоги) 754 (67%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. TOR 356 (32%)

    *******************************************************************************************************************************************************

  3. Режим анонимности в браузере 356 (32%)

    *******************************************************************************************************************************************************

  4. Использую несколько браузеров для разных целей 298 (26%)

    ******************************************************************************************************************************

  5. Плагины NoScript (ScriptSafe или аналоги) 266 (24%)

    ****************************************************************************************************************

  6. HTTPS only 254 (23%)

    ***********************************************************************************************************

  7. VPN 226 (20%)

    ***********************************************************************************************

  8. Мне это не нужно, ничем не пользуюсь 226 (20%)

    ***********************************************************************************************

  9. Я везде анонимен и не использую соц.сети 128 (11%)

    ******************************************************

  10. Плагин Privacy Badger 69 (6%)

    *****************************

  11. Для личного общение использую GPG 66 (6%)

    ****************************

  12. Полностью блокирую куки 44 (4%)

    ******************

Всего голосов: 3043, всего проголосовавших: 1127

 , ,

Promusik
()

Очередные (аккуратные) кеды

Галерея — Скриншоты

В связи с HiDPI-экраном ушёл обратно с awesome на полновесные кеды. Viva la plasma, господа.

Конфигурация:

  • Arch current
  • systemd
  • KDE 4.14.0
    • Иконки — вездесущая и прекрасная {K,}Faenza
    • Тема плазмы — собственный форк Helium
      (Примечание: в репозитории старая версия, т. к. исходный автор темы — xn--i1atf и с последним апдейтом сменил лицензию на BY-NC-ND.)
    • Тема кьюта — Bespin (конфиг)
    • Цветовая схема кед и кьюта — Solarized Light
    • Цветовая схема терминала — Solarized Dark
    • Цветовая схема Kate/KDevelop — Solarized Dark
  • ШГ — PT Sans 10 и Terminus 11 (при 144 DPI и полном хинтинге)

Софт:

В общем, монохромная прозрачность, полное выгорание и терминус головного мозга. А в качестве темы GTK у меня дефолтная Adwaita, потому что всё остальное — УГ.

>>> Просмотр (2880x1620, 774 Kb)

 , ,

intelfx
()

Kubuntu 14.04, KDE 4.13 и модные тенденции

Галерея — Скриншоты

На каждом втором скриншоте плоскота, Numix... А вот более-менее приличной реализации этого в KDE мною, пока-что, замечено не было. Поэтому рискну выложить здесь свою.

  • Тема плазмы: слегка переделанная Full Flat Fixed.
  • Значки: смесь перекрашенных FaenzaFlattr и Numix Circle.
  • Тема окон: QtCurve - переделанная KNumixLight.

Ну и всё остальное, как я люблю - globalmenu; у максимизированных окон декорации скрываются, а кнопки управления окном улетают на верхнюю панель (справа для них оставлен отступ).

Не обходится и без косяков - хаос в трее, слишком большой отступ между кнопками, в теме QtCurve есть мелкие недочёты. Да и в самой KDE временами всплывают баги. Но жить можно, и лично для себя альтернатив я не вижу.

>>> Просмотр (1600x900, 160 Kb)

 , ,

evilmanul
()

Темные кеды

Галерея — Скриншоты

После долгих поисков устраивающего внешнего вида и смен окружений, всё равно вернулся на KDE и остановился на таком сочетании.
Система - openSUSE 13.1
Среда - KDE 4.11.5
Декорации окон - QtCurve.
Стиль GTK и Qt - Moka, перекрашенная в синий.
Значки - Flattr.
Шрифты - Roboto, с которыми произошла загвоздка, из-за того что Regular и Medium определялись к одинаковые начертания. Хинтинг легкий.
Тема Plasma - Caledonia.
Док - Plank.
У развернутых окон декорации отсутствуют, поэтому были сделаны кнопки управления окном на панели. Удобство глобального меню не оценил, так что его тут нет.
Australis подкрался незаметно и заявил о себе только заменой меню, пары кнопок и потерей панели дополнений, так что переход оказался практически безболезненным.
Развёрнутый Firefox
Пустой рабочий стол

>>> Просмотр (1366x768, 160 Kb)

 ,

Ake
()

Xubuntu четырнадцать.нольчетыре LTS

Галерея — Скриншоты

Сейчас повалят скрины 14.04 )))

Вот, оно установилось и используется.
Из стандарта что не понравилось и было убрано:
- Whisker Menu - очень мудренное и тугонастраиваемое, теперь старое меню по правому клику
- File-Roller - испортили интерфейс, заменен на Xarchiver
- Mousepad - Leafpad привычней
- Tumbler - глючный генератор эскизов к файлам, ломался на ровном месте
... и еще по мелочи.

Настроилось все как в 12.04

Дровишки на невидию не ставил, игорь не гоняю. В nouveau тиринга нет и хорошо. Да и загрузочный экран не ломается. Необходимость в Compton'е исчезла.

Допилил GTK-тему из Numix к новой версии, исправлены табы (в gtk и gtk3 разные были). Находится здесь, в архиве для 12.04 и 14.04 (какие там версии - хз)
Значки - Compass

>>> Просмотр (1600x900, 1280 Kb)

 , ,

dagaragga
()

Недефолтный XFCE

Галерея — Скриншоты

За много лет, проведенных на ЛОРе, я видел немало скриншотов. И вот, наконец, решил поделиться своим.

На скрине XFCE.

Декораций нет - на 10" недобуке это излишество «ненужно».

Управление на 80% клавиатурное - спасибо минималистичным оконным менеджерам, они таки привили мне эту привычку :)

Тема оформления (осталась за кадром) - Greybird-master (с GitHub), высветленная до #ededed.

Фон

Из используемых программ только Terminator, Firefox, Thunderbird и Dosbox с любимыми играми из уже позабытого детства. Для всего остального есть стационарный комп и планшет :)

Иконки - небезызвестные Faenza. ШГ - Droid Sans.

За иксами тихонько шуршит Debian Sid.

Upd.: Добавил скрин с примером открытых окон

>>> Просмотр (1024x600, 300 Kb)

 ,

NetMould
()

ArchLinux dark KDE

Галерея — Скриншоты

Спустя некоторое время, сделал окружение более темное и приятное глазу, т.к. сижу по ночами из-за сбитого режима.
Лор не пропустил png из-за большого размера, потому на качественный скриншот ссылка вот - http://rghost.ru/49113945/image.png

Итак:
ArchLinux ядро - 3.11.2
Иконки - KFaenza
Plasma - produkt
KWin - qtcurve
Тема Qt - qtcurve
GTK 2 - qtcurve
Шрифт в терминале - FiraMono
Обоина - http://rghost.ru/49113935/image.png

Игры таки на Linux уже есть. И не мало http://rghost.ru/49113932/image.png

>>> Просмотр (1920x1080, 1461 Kb)

 , ,

RevenantX
()

Рождественские кеды

Галерея — Скриншоты

Очередная моя попытка перейти на KDE.

Inspired by Белые кеды

На скриншоте:

>>> Просмотр (1920x1080, 335 Kb)

 , ,

ArtKun
()

Белые кеды

Галерея — Скриншоты

Решил и я продемонстрировать свой околодефолт.
Покритикуйте.

  • Plasma - Nitrogenium
  • Qtcurve и цвета - Jeo
  • Значки - KFaenza
  • ШГ - Droid Sans

>>> Просмотр (1920x1080, 350 Kb)

 

gasinvein
()

вот такой немецкий кде #2

Галерея — Скриншоты

кде 4.9.3 ругайте.. :)

>>> Просмотр (1920x1080, 1018 Kb)

 

d4vid
()

Mesa 9.0

Новости — Hardware and Drivers
Группа Hardware and Drivers

Вышла очередная версия свободной реализации OpenGL от freedesktop.org. Изначально она должна была иметь номер 8.1, но так как реализация для оборудования Intel теперь соответствует OpenGL 3.1, было решено нумеровать релиз как 9.0.

( читать дальше... )

>>> Подробности

 ,

registrant
()

Приторно липкие оксигеновые KDE 4.8.5

Галерея — Скриншоты

Предпочитаю кнопки вместо напильников, но всё же решил отметиться:

в свете новости о 15 версии firefox установил его muonом и с некоторым удивлением обнаружил, что выглядит он роднее в KDE того же rekonq. Определённую лепту внесла специальная тема для Firefox - Oxygen KDE.

А ведь еще год назад, запустив ненароком неподготовленный FF или GIMP, можно было с ужасом наблюдать цельный кусок эээ... ну вы поняли.

В остальном:

тема, понятно, oxygen

интеграция стилей: oxygen-gtk

значки: KFaenza

шрифты: Droid Sans, Ubuntu и еще что-то

оригинальная ссылка обоины: работа некоего phototrek1`a. эпохи KDE 3.x.x. Вечная слава автору!

Графические эффекты включают ламповость всей картине

P.S.:

1. Небольшие исправления согласно рекомендаций - значки квадратнее

2. Для сравнения - почти тоже самое, но в Unity

>>> Просмотр (1366x768, 401 Kb)

 ,

Pm7vLB
()

Slacka

Галерея — Скриншоты

Относительно стабильно сижу на данном окружении и не замечаю его (особенно в разгар работы). Настолько оно удобно для меня.

GTK/XFWM: BSM Simple Dark Panel.

P.S.: недавно воевал со шрифтами и их отображением. В итоге с автохинтингом включенным выглядит все намного лучше (в плане мыла и пр.), чем сейчас, но почему-то увеличиваются межбуквенные интервалы в некоторых местах и вообще многие слова коверкаются внешне. В итоге плюнул на это дело. По крайней мере для меня такой вариант лучше дефолта.

>>> Просмотр (1920x1080, 325 Kb)

 ,

metra
()