דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
A

a319

@a319
אודות
פוסטים
13
נושאים
2
שיתופים
0
קבוצות
0
עוקבים
1
עוקב אחרי
0

פוסטים

פוסטים אחרונים הגבוה ביותר שנוי במחלוקת

  • מדריך | הפעלת חסימת mdm תוך שניות מהמכשיר עצמו (ניפוי באגים אלחוטי נדרש)
    A a319

    @מיכאלוש הדגשתי.

    יתרונות:

    1. אפליקציה אחת בלבד
    2. בלי העתקות של קודים (אפילו לא את של הפעלת ה mdm)
    3. אפשר להשבית אפליקציות שמחזיקות חשבונות
    עזרה הדדית - אנדרואיד

  • מדריך | הפעלת חסימת mdm תוך שניות מהמכשיר עצמו (ניפוי באגים אלחוטי נדרש)
    A a319

    דרישות קדם:

    • מכשיר אנדרואיד בגרסה 11 ומעלה. (או להפעיל את שיזוקו באמצעות פקודת adb, ואז לא צריך להתחבר לרשת, ולא צריך ניפוי אלחוטי).
    • חיבור לרשת Wi-Fi (אפשר גם נקודה חמה ללא אינטרנט [מכל אנדרואיד ישן וכו' שברשותכם]).
    • אפליקציית Shizuku (שיזוקו) מותקנת. (היא קיימת בגוגל פליי).

    שלב א': הפעלת "אפשרויות מפתח" (Developer Options)

    (אם כבר פתחתם בעבר - עברו לשלב ב')

    כדי לגשת להגדרות הנדרשות, עלינו לפתוח את תפריט המפתחים:

    1. היכנסו להגדרות > אודות הטלפון.
    2. חפשו את השורה מספר גרסה (מספר Build) ולחצו עליה 7 פעמים ברציפות.
    3. תקבלו הודעה: "כעת אתה מפתח!".

    שלב ב': צימוד (Pairing) מול Shizuku

    1. פתחו את אפליקציית Shizuku ולחצו על Pairing (הלחצן השני) (תחת הכותרת "Start via Wireless Debugging").
    2. תועברו למסך עם לחצן בודד, שכשתלחצו עליו תועברו לאישור ההרשאה 'התראות' לאפליקציית שיזוקו.
    3. תאשרו לו את ההרשאה, ותחזרו אחורה.
    4. לחצו על כפתור ה-Developer Options שיופיע במסך (זה יקפיץ אתכם ל'אפשרויות למפתחים').
    5. גללו מטה עד שתמצאו את ניפוי אלחוטי (Wireless Debugging) (נמצא אחרי 'ניפוי ב USB).
    6. הפעילו את המתג ואשרו את תיבת הדו-שיח ("אפשר תמיד ברשת זו").
    7. חשוב: לחצו על הטקסט עצמו ("ניפוי אלחוטי") כדי להיכנס לתפריט ההגדרות הפנימי שלו.
    8. לחצו על Pair device with pairing code (הצמדת מכשיר באמצעות קוד). יופיע קוד בן 6 ספרות. באותו רגע, תרד התראה מ-Shizuku בשורת המשימות למעלה.
    9. הזינו את הקוד לתוך ההתראה ולחצו על "שלח" (Send).
    10. תקבלו הודעה: Pairing successful.

    שלב ג': הרצת השירות

    1. חזרו לאפליקציית Shizuku.
    2. לחצו על כפתור ה-Start הראשי (הכפתור השלישי).
    3. האפליקציה תריץ סקריפט קצר באופן אוטומטי.
    4. בסיום, הסטטוס למעלה (באפליקציית שיזוקו) ישתנה ל-Shizuku is running.

    שלב ד' הפעלת mdm בלחיצה אחת

    1. התקינו את אפליקציית owndroid, (אפליקציית חסימה ב mdm עם המון אפשרויות חסימה).
    2. כנסו אליה ולחצו על device owner, יוצג לכם חלון עם מספר אפשרויות להפעלת ה mdm ביניהם: רוט, שיזוקו.
    3. לחצו על shizuku (שיזוקו) וה mdm יופעל (ירשם succeeded (הצליח), אם לא, בצעו את ההוראות הבאות).
    4. כעת תוכלו להעביר את הרשאת ה mdm לאפליקציית חסימה אחרת, או לנסות להשתמש בה, (היא עשירה מאוד באופציות, וניתנת להנה משינויים באמצעות סיסמה).
    5. במקרה שנרשם faild (לא הצליח), הסיבה תהיה חשבונות (או יוזרים או פרופיל עבודה) שנמצאים על המכשיר, (כדי להפעיל mdm (בכל דרך) המכשיר צריך להיות ריק מאילו.

    תוכלו:

    1. פשוט למחוק אותם (מומלץ כשמדובר באנדרואיד 14+, כי אם לא, צריך הפעלה מחדש של המכשיר וכו' לאחר ההשבתה).
    2. להשבית את האפליקציות שאחראים על החשבונות באמצעות אפליקציית hail (משתמש בהרשאה של שיזוקו).
      (אם מדובר בחשבון גוגל צריך להשבית את אפליקציית 'שירותי גוגל').
      /
      תוכלו להיעזר באפליקציה android accounts (גם היא משתמשת בשיזוקו), כדי לקבל רשימה של אפליקציות שמחזיקים חשבונות במכשיר, ואף להעתיק את כל הרשימה (באמצעות לחצן מובנה) ולהדביק ב hail (באמצעות האפשרות 'יבוא מהלוח'), כדי לחסום בבת אחת.

    באפליקציית hail צריך להגדיר את מצב העבודה (האפשרות הראשונה בהגדרות) - shizuku disable (השבתה עם שיזוקו).

    באנדרואיד 14 ומעלה, צריך להפעיל את המכשיר מחדש לאחר השבתת האפליקציות, ואז להפעיל את שיזוקו באמצעות הלחצן start, (צריך להיות מחוברים לרשת אלחוטית ולהפעיל ניפוי באגים אלחוטי), ואז תוכלו להפעיל את ה mdm.

    בהצלחה!

    עזרה הדדית - אנדרואיד

  • להורדה | אפליקצית חסימה לאנדרואיד אייבלוק (A Bloq) (מבוסס על MDM) (בטא 0.4.6)
    A a319

    @iosi-poli @makro הגרסה שפורסמה למעלה היא לא רשמית, ואם תשתמש בה - לא תוכל לעדכן בהמשך, (אם תרצה לעדכן תצטרך לבטל את החסימה, להסיר, ולהתקין גירסה רשמית).

    אפליקציות להורדה

  • בקשה | מחפש רעיונות לפיתוח אפליקציה חדשה לאנדרואיד
    A a319

    אפליקציה להצגת דף ההתחברות של רשתות במלונות / שדות תעופה וכו' לכאלו שחסמו דפדפן ו webview.

    שיסגר מיד כשמתחבר
    שיוכל לעבור רק פעם אחת לדף הבא
    שלא יציג תמונות / וידאו
    שלא יוכל להוריד קבצים
    שיסגר אוטומטית אחרי מספר שניות

    רעיונות לביצוע

  • אפליקציית ניהול וחסימה לאנדרואיד: TripleU MDM (גרסה v3.8)
    A a319

    @yeh @יצחק-רשטונ שים לב שלמחוק מטמון מוחק את כל ההודעות ומנתק מהחשבון

    עזרה הדדית - אנדרואיד

  • אפליקציית ניהול וחסימה לאנדרואיד: TripleU MDM (גרסה v3.8)
    A a319

    @יצחק-רשטונ יכול להיות שהיא נכנסה לכרטיסיית הערוצים, ונחסם, וכשנכנסים לאפליקציה פעם נוספת - האפליקציה נשארת באותו מסך ולכן נופלת.

    כדי לפתור את הבעיה השתמשתי באפליקציית "משגר פעילויות" ויצרתי דרכה קיצור דרך למסך הראשי של וואטסאפ, ואני כל פעם נכנס לוואטסאפ עם האייקון הזה, (שמתי אותו במסך הבית במקום הקיצור הרגיל) וכך זה לא קורה.

    עזרה הדדית - אנדרואיד

  • להורדה | אפליקצית חסימה לאנדרואיד אייבלוק (A Bloq) (מבוסס על MDM) (בטא 0.4.6)
    A a319

    @אפרים-ד כתב בלהורדה | אפליקצית חסימה לאנדרואיד אייבלוק (A Bloq) (מבוסס על MDM) (בטא 0.4.5) (PreBuild: 0.1):

    (נוסף אפשרות העברת בעלות בגירסה האחרונה - נמצא בהסרה.)

    לא לשכוח שאפליקציית היעד צריכה לתמוך בקבלת ההעברה

    אפליקציות להורדה

  • המלצה | פיתרון לייעול השימוש בחסימות ה MDM השונות.
    A a319

    @שניאור-שמח
    מצטער על הטעות, טעות של gpt

    הנה תשובת gemini:
    התשובה הקצרה היא לא בדיוק. יש הבחנה קריטית בין "רמת מערכת" (System Store) לבין "התקנה אוטומטית ושקטה" (Silent Installation) שמתאפשרת דרך MDM.

    כדי להבין את המצב ב-Android (שבו Test DPC ומרבית ה-MDM פועלים), צריך להפריד בין סוגי האחסון של התעודות:

    1. אחסון המערכת (System Trust Store)

    • מה זה: המקום בו נמצאות התעודות המובנות של גוגל ויצרניות המכשירים (כמו DigiCert, GlobalSign וכו').
    • האם MDM יכול להתקין שם? לא. החל מגרסה 7.0 של אנדרואיד, שטח האחסון הזה הוא נעול (Read-only). אפילו אפליקציית MDM עם הרשאות הניהול הגבוהות ביותר (Device Owner) לא יכולה להוסיף תעודות לתיקייה הזו (/system/etc/security/cacerts).
    • איך בכל זאת מתקינים שם? רק באמצעות Root (פריצת המכשיר) או על ידי יצרנית המכשיר עצמה בעדכון גרסה.

    2. אחסון המשתמש / הארגון (User/Enterprise Store)

    כאן Test DPC ופתרונות MDM נכנסים לתמונה. הם משתמשים ב-APIs של Android Enterprise כדי לנהל תעודות.

    • Test DPC ו-MDM (במצב Device Owner): הם יכולים להתקין תעודות CA בצורה "שקטה" (בלי שהמשתמש יצטרך לאשר ידנית כל תעודה). התעודות האלו יופיעו תחת לשונית "User" או "Trusted credentials" בהגדרות, אך הן יהיו תקפות עבור האפליקציות במכשיר (תלוי בהגדרות האבטחה של כל אפליקציה).
    • Work Profile (פרופיל עבודה): אם ה-MDM מוגדר כ-Profile Owner (על מכשיר פרטי), הוא מתקין את התעודות רק בתוך הפרופיל הארגוני. אפליקציות בצד האישי לא יראו או יסמכו על התעודות הללו.

    טבלת השוואה: התקנת תעודות ב-Android

    סוג ההתקנה מיקום התעודה האם נדרש אישור משתמש? רלוונטי ל-Test DPC / MDM?
    התקנה ידנית User Store כן (מצריך PIN/תבנית) לא
    MDM (Device Owner) User Store לא (מותקן ברקע) כן, זו השיטה הנפוצה
    MDM (Work Profile) Work Profile Store לא (רק בתוך הפרופיל) כן
    System Level System Store בלתי אפשרי ללא Root לא

    למה זה חשוב?

    מאז Android 7, רוב האפליקציות (כמו פייסבוק, בנקים וכו') מתעלמות מתעודות שהותקנו על ידי משתמש או MDM כברירת מחדל, כדי למנוע התקפות Man-in-the-Middle.

    • אם אתה מנסה לבצע SSL Inspection (למשל לצורך סינון אינטרנט או מחקר ביצועים), התקנה דרך Test DPC תעזור רק אם:
    1. האפליקציה "סומכת" במפורש על תעודות משתמש (דרך קובץ ה-Network Security Config שלה).
    2. המכשיר ישן מאוד (לפני אנדרואיד 7).
    3. מדובר בדפדפן (כמו Chrome) שלרוב סומך על תעודות המשתמש/MDM.
    עזרה הדדית - אנדרואיד

  • המלצה | פיתרון לייעול השימוש בחסימות ה MDM השונות.
    A a319

    @מיכאלוש זה לא שונה. זה רק עוזר לכאלה שאין להם מצלמה / המצלמה שלהם לא מצליחה לזהות ברקוד מורכב

    עזרה הדדית - אנדרואיד

  • להורדה | אפליקצית חסימה לאנדרואיד אייבלוק (A Bloq) (מבוסס על MDM) (בטא 0.4.6)
    A a319

    @אביגדור-ברמן כתב בלהורדה | אפליקצית חסימה לאנדרואיד אייבלוק (A Bloq) (מבוסס על MDM) (בטא 0.4.5):

    @israel_dov מה זה נותן לי?
    לא הצלחתי להבין
    תוכל להסביר בצורה כזו שגם 'עמך' כמוני יבין?

    ראה כאן: https://mitmachim.top/topic/91519/המלצה-פיתרון-לייעול-השימוש-בחסימות-ה-mdm-השונות.

    אפליקציות להורדה

  • המלצה | פיתרון לייעול השימוש בחסימות ה MDM השונות.
    A a319

    @לא-מתייאש @tripleu @אפרים-ד @iosi-poli ברוך השם לאחרונה הנושא של פיתוח חסימות לאנדרואיד קיבל תאוצה רצינית, כאשר כמה וכמה מהמפתחים פיתחו חסימות מקצועיות לזיכוי הרבים כ"י.

    ברצוני להציע כאן מספר טיפים שיעזרו לחסימות הללו להגיע לקהלים נוספים ועוד.

    דובר כאן כבר על כך שאם הייתה התלכדות של כל החסימות, היה יוצא מכך משהוא מקצועי בהרבה.

    אז ברצוני לשתף אתכם בטריק שיכול ברגע אחד למנף את החסימות ולייעלם.

    • כבר שנים קיימת אפליקציה של גוגל (!), שקיימים בה כמעט כל אפשרויות החסימה שנמצאים בחסימות ה MDM השונות.
      הבעיה היא שהאפליקציה לא נבנתה לצורך חסימה, ולכן ניתן להסירה בלחיצת כפתור.
      אך יש פיתרון פשוט כדי שכן נוכל ליהנות מהאפשרויות הקיימים רק בה, ורק בחסימה פלונית, ועוד, במקביל!

    פשוט מגדירים אותה כמנהל, בוחרים מה לחסום, ואז לוחצים על transfer ownership, ובוחרים את אפליקציית החסימה שאליה תועבר הרשאת הניהול (יש לציין שזה אפשרי רק באנדרוריד 9 והלאה).

    תחשבו שאתם יכולים להתקין דרך test dpc או owndroid תעודות נטפרי רימון וכו', לחסום סטטוס בר, להשעות suspend את אפליקציית 'הגדרות', (לדוגמא אם משתמשים באייבלוק, שם אפשר רק להסתיר (ולא להשעות), ואת 'הגדרות' אסור להסתיר) תוכלו גם לבחור אפליקציה שהחיבור לרשת יעבוד רק כשמחוברים ל VPN שהיא מציעה, (לדוגמא רימון), וגם להגדיר שלא יוכלו להסיר את רימון או לאלץ עצירה, ועוד אפשרויות רבות שבעזרת השם עוד נפרטם.

    תחשבו גם שאם באייבלוק היה קיים לחצן העברת בעלות, הייתם יכולים להגדיר אותו כמנהל באמצעות רוט (אופציה שלא קיימת בחלק מהחסימות), ואז להעביר בעלות לחסימה אחרת.

    ואם היה קיים בטריפליו, היה אפשר להעביר את הרשאת הניהול לחסימה אחרת - שלא מאפשרת הסרה בתשלום קנס וכדומה.

    גם מי שרוצה לחסום לעצמו את אפשרות ההסרה בהקשת סיסמה, או לגרום שהחסימה לא תפעל יותר ברקע, יכול להעביר את הבעלות לאפליקציית ניהול שהוא הגדיר אותה כמושהית, ואז לא יהיה ניתן להיכנס אליה ואו להסיר אותה.

    את test dpc אפשר גם להתקין לאחר איפוס ללא מצלמה וללא חיבור למחשב, פשוט מתחברים לרשת מיד לאחר האיפוס, וכשמתבקשים להקליד חשבון גוגל מקישים afw#testdpc במקום כתובת מייל. ראה כאן.

    שימו לב שכרגע החסימות שפותחו לא מאפשרים קבלת בעלות, אך בהוספה של מספר שורות קוד בלבד ע"י מפתחי החסימות - הם יתמכו בקבלת הרשאת ניהול.

    לאפליקציית אייבלוק של @iosi-poli בניתי גירסה שתומכת בקבלת ההרשאה כאן.

    אשמח אם שאר מפתחי החסימות יבצעו זאת על החסימות שלהם.

    עדכון: החסימה של @אפרים-ד כבר תומכת גם בקבלת וגם בהענקת הרשאת הניהול.
    הגרסה הבאה של @iosi-poli גם כן תתמוך בשניהם.

    (כרגע קיימים בשוק מספר אפליקציות חינמיות שתומכות בקבלה והענקה של הרשאת הניהול, ביניהם: test dpc. owndroid. offline mdm. dhizuku. כאשר שניים מהם (owndroid ו offline mdm) תומכים גם בהגנת כניסה ע"י סיסמא, מה שאומר שניתן להשתמש בהם בתור חסימה מקצועית.)

    הצעה נוספת שתתאים גם לאנדרואיד נמוך יותר, היא להגדיר שהחסימות יתמכו בשימוש ב dhizuku להאצלת הרשאת ניהול למספר אפליקציות במקביל, כך אפשר להגדיר שגם אפליקציית החנות הכשרה וגם החסימה ישתמשו בהרשאת הניהול. (רק צריך ליצור גירסה של dhizuku שתהיה מוגנת משינויים באמצעות סיסמא).

    כדי להגדיר תמיכה בקבלה צריך בסך הכל להוסיף לקובץ ה-XML של ה-Admin (נתיב נפוץ: app/src/main/res/xml/*.xml), את השורה:

    <support-transfer-ownership />
    

    לפני השורה:
    </device-admin>
    (שהיא בעצם השורה האחרונה בקובץ).

    עזרה הדדית - אנדרואיד
  • התחברות

  • אין לך חשבון עדיין? הרשמה

  • התחברו או הירשמו כדי לחפש.
  • פוסט ראשון
    פוסט אחרון
0
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר