LetITFly News

  1. 使用漫游卡上网可以依旧被 RST 并跳转

    使用漫游卡上网可以依旧被 RST 并跳转。尽管 IP 解析为正确的 Google IP。

    直到使用 http 请求了一次,才发现这个页面。全程未开代理使用漫游卡访问,3HK 系列 eSIM。

    用 443 端口会触发 RST,80 端口则是跳转,有点像部署了个深信服之类的。

    看样子要好好给浏览器配置 ECH 了?

    (配图源自匿名群友)

  2. #安全资讯 360 安全龙虾不慎泄露通配符域名证书和私钥,可被用于劫持,目前等待吊销

    Forwarded from 蓝点网订阅频道
    #安全资讯 360 安全龙虾不慎泄露通配符域名证书和私钥,可被用于劫持,目前等待吊销。

    360 安全龙虾使用定制版 360 浏览器并使用 myclaw[.]360[.]cn 作为入口,为达成 HTTPS 访问 360 工程师直接将通配符证书和私钥都放在本地导致泄露,要解决这个问题或许应该采用自签名证书或局域网 IP 明文访问。

    查看全文:https://ourl.co/112186?t

    更新: 蓝点网已就此事咨询360SRC团队,该团队回应称这是内部已知问题,目前正在处理中

    订阅 X 解封 CN2VPS

  3. #各种龙虾 根据蓝点网网友分享的信息,腾讯 #QClaw 龙虾不能自定义模型提供商

    Forwarded from 蓝点网订阅频道
    #各种龙虾 根据蓝点网网友分享的信息,腾讯 #QClaw 龙虾不能自定义模型提供商。

    内置的模型选择列表包括:MiniMax、Kimi、DeepSeek、智谱、千问、混元和豆包。

    所以Codex OAuth反代、自建API中转站之类的就别想在QClaw里使用了。

    订阅 X 解封 CN2VPS

  4. https://v2ex.com/t/1184746

    https://github.com/github/dmca/blob/master/2026/01/2026-01-08-tencent.md

  5. https://www.fxzhihu.com/question/1992541112620061247/answer/1994070993854029955

    限制频率/电压可能是为了对抗变速器的“解除限速”效果;换句话说,变速器大概真的有用(

    https://github.com/game1024/OpenSpeedy

  6. 网信办就《互联网应用程序个人信息收集使用规定》征求意见,为期一个月

    Forwarded from 竹新社
    网信办就《互联网应用程序个人信息收集使用规定》征求意见,为期一个月。
    除非法律另有规定,否则App和系统不得对通信秘密进行内容检查,不得向第三方提供。
    App上传发送文件功能,可使用系统提供的存储访问框架实现的,不得索要手机相册、通讯录、短信、存储等权限。App因文件编辑、备份等功能获得存储权限的,不得访问用户主动选择以外的文件。
    同一主体旗下多款App采用统一账号的,应当允许用户选择注销其中一款App账号(关闭在该App的使用权限)并删除仅用于App的个人信息。
    App不得提前索要个人信息权限,用户拒绝后不得频繁索要影响使用。
    系统应在屏幕顶端实时展示麦克风、摄像头、位置权限调用,如实记录App权限行为。
    应用市场需在6个月内审核存量App,将没有账号注销功能的App清理下架。
    中央网信办

  7. 买了小米pad,科学环境下,在自带的市场下载了某浏览器临时用,发现谷歌一样打不开

    买了小米pad,科学环境下,在自带的市场下载了某浏览器临时用,发现谷歌一样打不开。后来从浏览器中访问了这个浏览器的官网,重新下载了安装包就可以打开了。看网络请求,前一个浏览器针对谷歌这种域名,连网络请求都不会发起。
    好奇是怎么做到的。

    Q: 话说可以透露下是什么浏览器嘛,避雷一下
    A: 跟什么浏览器关系不大。主要是在官方应用市场下的都不行

    https://www.nodeseek.com/post-478028-1

    好家伙,以后在国内打不开 Google,在检查梯子之前,要先抓个包看看有没有包😅

  8. ⚠️安全警告⚠️近期酷安有人刷了加料的 LSPosed 模块被盗刷,样本木马包名为 com.android.append警惕恶意模块,拒绝来源不明的模块,格机事小,丢钱事大详见群友分析贴:

    Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu 🐱 | 女子大学生 | 喵!)
    ⚠️安全警告⚠️

    近期酷安有人刷了加料的 LSPosed 模块被盗刷,样本木马包名为 com.android.append

    警惕恶意模块,拒绝来源不明的模块,格机事小,丢钱事大

    详见群友分析贴: https://www.coolapk.com/feed/67744157?s=YmZiYjY5OTE4ODEwOWc2OGU4ODM4NHoa1560

    edit: 木马发现自身宿主模块被卸载时,会感染其他模块,并疑似盗刷后自动卸载。样本为 LSPosed,目前暂未明确木马最初来源模块

  9. Forwarded from 光卡科技
    https://telegra.ph/%E5%88%A9%E7%94%A8-Google-Pixel-1-5A-%E6%89%8B%E6%9C%BA%E9%87%8D%E6%96%B0%E4%B8%8A%E4%BC%A0%E7%85%A7%E7%89%87%E8%8A%82%E7%9C%81-Google-One-%E7%A9%BA%E9%97%B4%E6%95%99%E7%A8%8B-10-02

  10. Samsung 在 OneUI 8 中悄悄移除了 OEM 解锁选项一些用户在购买 Samsung Z Flip 7 或将旧设备升级至 OneUI 8 后发现,开发者选项中没有 OEM 解锁选项

    Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu 🐱 | 女子大学生 | 喵!)
    Samsung 在 OneUI 8 中悄悄移除了 OEM 解锁选项

    一些用户在购买 Samsung Z Flip 7 或将旧设备升级至 OneUI 8 后发现,开发者选项中没有 OEM 解锁选项

    XDA 论坛帖子分析,Samsung 已在最新的 OneUI 8 版本中偷偷移除了 OEM 解锁选项,甚至在 BootLoader 中移除了解锁代码。这意味着使用 OneUI 8 的用户将无法再解锁设备的 BootLoader。

    如果你对解锁 BootLoader 有需求,请勿购买出厂预装 OneUI 8 的 Samsung 新设备(如 Galaxy Z Fold/Flip 7)。旧设备请勿升级 OneUI 8。

    目前,Samsung 暂未对移除 OEM 解锁选项一事做出任何回应。

  11. OPPO/OnePlus/realme/Nothing 修复 TrustedEnvironment 详见(适用于 Qualcomm 平台设备,MediaTek 平台无需执行此操作)

    Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu 🐱 | 女子大学生 | 喵!)
    沙雕羊村复读机 - Games 🐱 | 老年表演娱乐中心 | 米米 GPT
    这个trustedEnvironment是不是一加永远无法到达的
    OPPO/OnePlus/realme/Nothing 修复 TrustedEnvironment 详见(适用于 Qualcomm 平台设备,MediaTek 平台无需执行此操作)
    https://t.me/MlgmXyysd_bibilailai/2278

  12. 安卓手机越用越卡顿?都要「怪」十年前的这个选择 | UFS 发展史-哔哩哔哩过去十年,安卓手机搭载的 UFS 存储理论性能足足翻了 8 倍

    Forwarded from 荔枝木
    安卓手机越用越卡顿?都要「怪」十年前的这个选择 | UFS 发展史-哔哩哔哩

    过去十年,安卓手机搭载的 UFS 存储理论性能足足翻了 8 倍。但是,真实的性能提升究竟有多少?这些性能又有多少能变成消费者的真实体验?在真正经历了长期使用以后,存储性能又会劣化到什么样的程度? 厂商宣传的「几十个月不卡」,究竟有没有用?

    为什么我们十年前在聊安卓流畅度比肩 iPhone,十年后我们还是在聊安卓流畅度比肩 iPhone?十年前存储技术道路的分道扬镳,又将如何影响「手机流畅度」的下一个十年?

    这次,荔枝历时一年,为你带来这期 40 分钟的视频。如果你喜欢这期视频,请多多支持荔枝,并把视频分享给你的朋友们一起看看!

    https://b23.tv/EVimqCa

  13. #PSA根据部分用户报告,日本东京都、大阪等地已出现针对国内运营商漫游用户的伪基站攻击

    Forwarded from 小林家的托尔
    #PSA
    根据部分用户报告,日本东京都、大阪等地已出现针对国内运营商漫游用户的伪基站攻击。具体症状如图所示。若有前往这些地区需求的读者,可以考虑以下应对方案:
    1. (针对国产手机用户)打开手机系统内置的“防伪基站攻击”保护;
    2. (针对 Android 设备用户)通过 4636 等方式,设置网络制式为 NR/LTE

  14. 来点火星消息老牌工具幸运破解器 Lucky Patcher 的 Android 核心破解和 Google Play 内购破解功能支持 Zygisk 了,方案由毛子论坛 4pda 提供这两个功能最早便是 Lucky Patcher 提供的,相比于修改系统/应用/虚拟机缓存/Xposed 这四种旧方案,新增的 Zygisk 方案可谓是好处多多直接修改系统虽无需 hook,但在 OTA 后便会失效,需要重新打补丁

    Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu 🐱 | 女子大学生 | 喵!)
    来点火星消息

    老牌工具幸运破解器 Lucky Patcher 的 Android 核心破解和 Google Play 内购破解功能支持 Zygisk 了,方案由毛子论坛 4pda 提供

    这两个功能最早便是 Lucky Patcher 提供的,相比于修改系统/应用/虚拟机缓存/Xposed 这四种旧方案,新增的 Zygisk 方案可谓是好处多多

    直接修改系统虽无需 hook,但在 OTA 后便会失效,需要重新打补丁。较新的设备(Super 动态分区/Erofs 文件系统)无法直接修改系统分区文件,必须依赖 Magic Mount 挂载,而模块内容是基于当前系统文件的补丁,如果 OTA 对系统框架带来了改动,而又没有提前禁用模块挂载的话,则极易出现各种问题,甚至变砖。虚拟机缓存虽然规避了严重问题,但系统重新执行 dex2oat 时会失效

    应用内购破解与系统核心破解同理,在应用更新后便会失效

    在 ART 的各种巨大改动、以及 Xposed 生态原地踏步等 debuff 的加持下,Xposed 框架(及其衍生分支)在 Android 12(包含)后便名存实亡。且目前的 Xposed 框架分支实现对系统和应用的性能和功能影响巨大,同时会导致环境全面暴露,在较新的系统中安装 Xposed 框架显然得不偿失

    Zygisk 方案完美地规避掉了上述弊端,启用后,除幸运破解器和模块自身更新外,可一劳永逸

    官网最新版下载链接: https://chelpus.com/luckypatcher/LuckyPatcherInstaller.apk