浏览器运行环境异常,请检查是否开启本站的JavaScript权限或下载最新版浏览器
从厄夜的公告里找到的漏洞及解释

从厄夜的公告里找到的漏洞及解释

本文为我个人观点,发这个平台只是因为隔壁博客有老师看着要答辩打分,加上本身是这个平台闹出来的事情。

Section #1:病毒软件无法卸载、窃取隐私问题

省流:最坏也是可以刷系统完事。如果你的设备够新,直接恢复出厂设置即可。

这个问题更多可以参考拼多多案例。

https://github.com/davinci1010/pinduoduo_backdoor:主要放的都是下发dex内容

https://github.com/davinci01010/pinduoduo_backdoor_x:主要对内容进行分析

这里不赘述其内容。总而言之,拼多多利用了CVE-2023-20963这个漏洞等。其能绕过锁屏密码等限制进行提权。然而,这只是其中一个漏洞。AOSP目前的可靠性并不容许一个软件仅凭一个漏洞就能掌管设备最高权限(即root),故拼多多同时利用了其它机型的不同的特定漏洞。这里不叙述。

至于卸载问题,其中VikACG和PicACG方都或多或少提到了“只有9008才能清除”的字眼,这里我们需要明确普通fastboot会动什么分区。

每个厂商的fastboot能触及到的分区大同小异,最简单的确认自己的机型fastboot能触及到什么分区的方法就是下载个安卓大版本升级/降级包,拆开看里面内容。我这边有酷安那边来的适用于红米K40S的工程恢复包,需要9008/miflash刷入,它的描述是这样的:

k40s 工厂包(工程测试包)keep(保留)-nv版本

功能描述
1– 更换字库后必备刷机底包 修复字库分区
2—修复刷写第三方包或被格机的基带丢失
3—临时解锁bl验证,有什么作用自己研究(不能root和刷twrp)
4—刷写重启系统后写nv数据端口直接开启状态

你应该能猜出来,(大多数现代机型)不能fastboot刷写的主要是字库等(小米部分机型fastboot可以刷写persist分区)。酷安那边对字库的描述可以从这篇文章查看: https://www.coolapk.com/feed/55599364?shareKey=NGUxOWFjNzRlOTcyNjcwN2Y2YWE~ 。简单说就是字库这玩意儿(在高通机型上)由persist分区提供。persist分区具体提供了设备的一些专有信息,例如串号、设备绑定账户信息(找回手机使用)什么的。

要能写入persist,首先必须能获取root权限,这个拼多多工具链可以解决。然而,persist也不是想运行什么就运行什么的,用户意识到不对可能就直接售后刷机去了,不符合现代病毒尽量减少暴露的方针。故真病毒程序即使真的能提权,也不会试图把自己塞入persist分区之中。

即使真的塞入了,Linux的程序启动是跟着内核、系统和vendor来的,这仨都可以通过fastboot刷机来实现恢复启动链的效果。这就意味着即使病毒程序在persist中仍然存在,但却失去了被执行的机会,除非你人够傻试图重新安装那个软件。那样的话可能会达到劫持设备启动链的效果。然而,实际上更现代一点的安卓机根本不会让你走到修改启动链这一步,原因是:EROFS分区!EROFS天生不支持写入单独文件,自然也没办法日到system中。那么Magisk是怎么实现的呢?很简单,靠挂载目录到特定位置,让系统或其它软件读出那个目录的内容。而被挂载点正好是data分区里某个特定位置,所以你甚至连刷机都不用,直接进到recovery里面格式化data分区/恢复出厂设置就好。

Section #2:服务器费用不贵

额,这个你甚至可以参考回形针那边的解释。

[video src=”https://ipaperclip.icu/%E5%9B%9E%E5%BD%A2%E9%92%88PaperClip/Vol/Vol.077%20%E4%B8%AD%E5%9B%BD%E7%9A%84%E7%BD%91%E7%9B%98%E4%B8%BA%E4%BB%80%E4%B9%88%E8%BF%99%E4%B9%88%E9%9A%BE%E7%94%A8%EF%BC%9F.mp4″ /]

其中正好有对百度网盘运营成本的初步计算。

然而,服务器不止有这些费用。你大概率听过这么一个职位:运维。是的,运维的一大职务就是保证这堆服务器出现奇奇怪怪的状况后能尽快恢复。如果要降本增效开掉运维呢?如文所示。

https://new.qq.com/rain/a/20231113A060KS00

而且,服务器本身也是消耗品,它并不是永远都不会坏的,硬盘就是其中一大耗材。

如果你还有些追求的话,安全服务也是一大问题,例如Linux比较常用的一款扫毒软件是ClamAV,你甚至需要花钱买第三方源。这些都是成本,按月交的,甚至还算少了。一个企业级服务不可能只有1个运维1个安服,就连我朋友开的小体量idc都有俩运维,面板啥的方案都是自己掏钱买的,有时候还会找其他人寻求帮助。

Section #3:PicACG本身对其游戏区没有卓越贡献

这属于要不要脸的问题,不在讲述范围内。我不是学心理的,我自己都好几次被Linux的触手玩到高潮了。

这种我只有一句话:可以单干,别端起碗吃饭放下碗骂娘。我自己都有个博客,甚至最近刚复活。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得UP主同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理: DMCA投诉/Report
赞 1
按踩
2
收藏
2条评论

所以他是说了这三句吗?(๑˙ー˙๑)

1月前

不止,这是我从他言论里找出来的我个人认为有槽点的三句

1月前
我是有底线的
内容滑到底啦,去看看别的风景吧