හෙලකුරු වලට හැමනෙයි ☠️💮

KrishanL89

Well-known member
  • Sep 12, 2020
    9,025
    15,082
    113
    Ado mama use karanne Helakuru. Patta smooth experience eka. helakuru wenuwata use karanna puluwan ekak thiyeda wena?
     
    • Sad
    Reactions: NRTG

    Hasantha125

    Well-known member
  • May 21, 2010
    2,697
    1,311
    113
    Sri Lanka
    man nam g board eka daagena inne type karanna. anika sinhalen kohomath wadiya type karanne na. so useless to have.
    anika oke credit card details leak wela mokak hari unane kalin. un ekata mokuth action ekak gannawa dakke na.
    shady company
     
    • Like
    Reactions: NRTG

    Tramadol

    Well-known member
  • Jul 20, 2014
    12,943
    7,269
    113
    Kotahena
    උබව කටපාඩම් කරේ ගමේ කොල්ලො ටික . දකින දකින පාරක් පදුරක් ගානේ ඇදලා අරන් පුක පැලුවේ
    Ube ammage Pattern එක තමයි pattern එක
     

    tarson

    Well-known member
  • Feb 25, 2009
    8,273
    5,346
    113
    දැන් කොම්පියුටරේ පොන් එක ඔන් උන් වෙලාවේ ඉදම උබලගේ හැම මගුලම ට්‍රැක් වෙනවා බාන් . හිතන් ඉන්නේ සෙකිවර් කියලද පම්ක තමා . උබලත් නිකං බං අර මුද අයිනේ ලෑලි ගෙවල් වල උකන උන් වගේ හිල් වලින් පතක කොම්පැනි උබලව හොදට බලාගෙන ඉන්නෙ

    ගොඩක් වෙලාවට ඔය ගූගල් ෆේස්බුක් වගේ කම්පනි ට්‍රැක් කරනව කියන්නෙ කී වර්ඩ්ස් ගන්නව වගේ දේවල් විතරයි. උදා: whatsapp, facebook, G maps, Gboard etc

    ඒත් ඒකෙ රූට් ඇක්සස් ගන්නෙ නෑ, අපි යවපු මැසේජ් වලින් ඇප් එක ඇතුලෙ කී වර්ඩ්ස් එක්ස්ට්‍රැක්ට් කරනව.

    හෙලකුරු එකෙන් රූට් කර්නල් ඇක්සස් ගන්නව කියන්නෙ හෙනම කේස් එකක්. මොනිටර්/ඩිස්ප්ලේ එකෙන් අපිට පේන ඕනෙම දෙයක් වෙන තැනක ඉදන් කොන්ට්‍රෝල් කරන්නත් බලන්නත් පුලුවන් අපිට දැනෙන්නෙ නැතුවම.

    හෙල ගෝ වගේ ඇප් වලත් ඕකම වෙනව ඇති.
     
    • Like
    Reactions: NRTG

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,349
    19,445
    113
    Colombo
    I developed mobile apps for about 14 years, and this is my 2 cents.

    iOS කීබෝඩ් ඇප් වලට යූසර් ටයිප් කරන ඩේට ගන්න එක ඇපල් guideline අනුව direct violation එකක් නෙමෙයි. Keyboard ඇප් එකකට network permission request කරන්න පුලුවන්. එතකොට අපි consent එක දීලා permnission දෙන්න පුලුවන්. කීබෝඩ් ඇප් වලට අපි ටයිප් කරන ඒව සර්වර් එකට යවන එක violation එකක් නෛමෙයි. suggestion/dictionary check purpose වලට අපේ සර්වර් වලට යවන්න පුලුවන්, අපේ සර්වර් වල ඒව ලොග් කරන්න පුලුවන් ඉතිං, ඒක නිසා මෙහෙම කීබෝඩ් ඇප් එකකට පර්මිශන් දෙන වෙලාවෙ OS එකෙන්ම Alert එකක් දෙනවා කීබෝඩ් එකට අපි ටයිප් කරන සේරටම ඇක්සස් තියනවා ඒක නිසා බලාගෙන යූස් කරන්න කියලා

    iOS ඇප් violation එකක් නං handle කරන විදි තියනවා. හැබැයි store එකේ තියන ඇප් එකක් කිය කිය, අයින් කරන්න යනවා කිය කිය අයින් කරන්නෙ නැහැ. store එකට ඇප් එක හරි updaate එකක් හරි දාන වෙලාවට වෙරෆයි කරනවා. Apple store එකේ හැම ඇප් එකක්ම/update මැනුවලි මනුස්සයෙක් චෙක් කරලා verify කරනවා. Guideline එකට නැත්තං රිජෙක්ට් කරනවා. store එකට දාන්නම දෙන්නෙ නැහැ
    store එකේ තියන ඇප් එකක violation එකක් අහු උනොත් කෙලින්ම ස්ටෝ එකෙන් එවලෙම අයින් කරනවා. පස්සෙ ඇපීල් කරලා ඕන ආයෙ ඇප් එක ස්ටෝ එකට දාගන්න

    Android වල
    කීබෝඩ් ඇප් එකට අපි ටයිප් කරන ටික ගන්න පුලුවන්, server එකකට යවන්න පුලුවන්, files/photo access දීලා නං ඒවට ඇක්සස් කරන්න පුලුවන්
    හැබැයි වෙන ඇප් වල ඩේටා ගන්න බැහැ. Android වල permission මොඩල් එකේ විදියට එක ඇප් එකකින් අනෙක් ඇප් වල ඩේට ඇක්සස් කරන්න බැහැ (Root කරලා Jailbreak කරලා නැත්තං Android/ iOS දෙකේම එහෙමයි වෙන ඇප් වල ඩේටා ඇප් වලින් ඇක්සස් කරන්න බැහැ)

    ඒ ඇරෙන්න කිසිම ඇප් එකකට root ඇක්සස් ගන්න බැහැ Android/iOS දෙකේම
    අපි ඩිවයිස් එක root කරලා තියනවා නං පුලුවන් එහෙම නැතුව playstore එකෙන් ගන්න ඇප් එකකට එහෙම root ඇක්සස් ගන්න බැහැ

    මෙ අර SuperApp කියන එකේ එක එක ගිමික් ෆීචර්ස් හෙන ගොඩක් තියනවානේ ඒක නිසා ඔය ඉල්ලන පර්මිශන් ඕන ඇති. හැබැයි කීබෝඩ් ඇප් එකකට දාල තියන පර්මිශන් ලිස්ට් එක දැක්කම බය හිතෙනවා

    ඔය මොනවා උනත්
    මම කියන්නෙ network ඇක්සස් තියයන කිසිම කීබෝඩ් ඇප් එකක් යූස් කරන්න එපා කියලා. හෙලකුරු ඇප් එක හදන එවුන්ට කීබෝඩ් එක වෙනම හදලා ඒක network නැතුව තිබ්බා නං කාටත් සේෆ් විදියට යූස් කරන්න තිබුනා
    එක සැරයක් ඩේටා ලීක් උනු නිසා ආයෙ වෙන එකක් නැහැ කියන එකේ ශුවර් එකක් නැහැ
    කොහෙ හරි ඩිවලොපර් කෙනෙක් කවුරුත් යූසර් ටයිප් කරන ඒවා ලොග් ෆයිල් එකක වගේ ගහලා තිබිලා ඕකක් ලීක් උනොත් ලංකාවෙම එවුන්ගෙ password/credit card info වලට බුදු සරනයි
     

    tarson

    Well-known member
  • Feb 25, 2009
    8,273
    5,346
    113
    I developed mobile apps for about 14 years, and this is my 2 cents.

    iOS කීබෝඩ් ඇප් වලට යූසර් ටයිප් කරන ඩේට ගන්න එක ඇපල් guideline අනුව direct violation එකක් නෙමෙයි. Keyboard ඇප් එකකට network permission request කරන්න පුලුවන්. එතකොට අපි consent එක දීලා permnission දෙන්න පුලුවන්. කීබෝඩ් ඇප් වලට අපි ටයිප් කරන ඒව සර්වර් එකට යවන එක violation එකක් නෛමෙයි. suggestion/dictionary check purpose වලට අපේ සර්වර් වලට යවන්න පුලුවන්, අපේ සර්වර් වල ඒව ලොග් කරන්න පුලුවන් ඉතිං, ඒක නිසා මෙහෙම කීබෝඩ් ඇප් එකකට පර්මිශන් දෙන වෙලාවෙ OS එකෙන්ම Alert එකක් දෙනවා කීබෝඩ් එකට අපි ටයිප් කරන සේරටම ඇක්සස් තියනවා ඒක නිසා බලාගෙන යූස් කරන්න කියලා

    iOS ඇප් violation එකක් නං handle කරන විදි තියනවා. හැබැයි store එකේ තියන ඇප් එකක් කිය කිය, අයින් කරන්න යනවා කිය කිය අයින් කරන්නෙ නැහැ. store එකට ඇප් එක හරි updaate එකක් හරි දාන වෙලාවට වෙරෆයි කරනවා. Apple store එකේ හැම ඇප් එකක්ම/update මැනුවලි මනුස්සයෙක් චෙක් කරලා verify කරනවා. Guideline එකට නැත්තං රිජෙක්ට් කරනවා. store එකට දාන්නම දෙන්නෙ නැහැ
    store එකේ තියන ඇප් එකක violation එකක් අහු උනොත් කෙලින්ම ස්ටෝ එකෙන් එවලෙම අයින් කරනවා. පස්සෙ ඇපීල් කරලා ඕන ආයෙ ඇප් එක ස්ටෝ එකට දාගන්න

    Android වල
    කීබෝඩ් ඇප් එකට අපි ටයිප් කරන ටික ගන්න පුලුවන්, server එකකට යවන්න පුලුවන්, files/photo access දීලා නං ඒවට ඇක්සස් කරන්න පුලුවන්
    හැබැයි වෙන ඇප් වල ඩේටා ගන්න බැහැ. Android වල permission මොඩල් එකේ විදියට එක ඇප් එකකින් අනෙක් ඇප් වල ඩේට ඇක්සස් කරන්න බැහැ (Root කරලා Jailbreak කරලා නැත්තං Android/ iOS දෙකේම එහෙමයි වෙන ඇප් වල ඩේටා ඇප් වලින් ඇක්සස් කරන්න බැහැ)

    ඒ ඇරෙන්න කිසිම ඇප් එකකට root ඇක්සස් ගන්න බැහැ Android/iOS දෙකේම
    අපි ඩිවයිස් එක root කරලා තියනවා නං පුලුවන් එහෙම නැතුව playstore එකෙන් ගන්න ඇප් එකකට එහෙම root ඇක්සස් ගන්න බැහැ

    මෙ අර SuperApp කියන එකේ එක එක ගිමික් ෆීචර්ස් හෙන ගොඩක් තියනවානේ ඒක නිසා ඔය ඉල්ලන පර්මිශන් ඕන ඇති. හැබැයි කීබෝඩ් ඇප් එකකට දාල තියන පර්මිශන් ලිස්ට් එක දැක්කම බය හිතෙනවා

    ඔය මොනවා උනත්
    මම කියන්නෙ network ඇක්සස් තියයන කිසිම කීබෝඩ් ඇප් එකක් යූස් කරන්න එපා කියලා. හෙලකුරු ඇප් එක හදන එවුන්ට කීබෝඩ් එක වෙනම හදලා ඒක network නැතුව තිබ්බා නං කාටත් සේෆ් විදියට යූස් කරන්න තිබුනා
    එක සැරයක් ඩේටා ලීක් උනු නිසා ආයෙ වෙන එකක් නැහැ කියන එකේ ශුවර් එකක් නැහැ
    කොහෙ හරි ඩිවලොපර් කෙනෙක් කවුරුත් යූසර් ටයිප් කරන ඒවා ලොග් ෆයිල් එකක වගේ ගහලා තිබිලා ඕකක් ලීක් උනොත් ලංකාවෙම එවුන්ගෙ password/credit card info වලට බුදු සරනයි

    සර්වර්ස් කතාවට වඩා භයානක දේ රූට් කර්නල් ඇක්සස් ගන්න එක. රූට් ගන්නෙ නැතුව හිටිය නම් සර්වර් එකක් එක්ක කනෙක්ට් උනත් යවන්න පුලුවන් දේවල් සීමා සහිතයි.

    මේකට රූට් අරන් කර්නල් එකෙන් රියල් ටයිම් රන් වෙන නිසා, ඩිස්ප්ලේ එකේ ඕනෙම දෙයක් බලන්න සහ කම්පියුටරේ ඕනෙ ඕනෙ විදිහට කොන්ට්‍රොල් කරන්න උන්ට පුලුවන් සර්වර් එක හරහා.

    කොහොමත් Apple appstore එකේ නම් මම දන්න තරමින් ඩෙස්ක්ටොප් හෝ ලැප්ටොප් වලට හෙලකුරු ඇප් එක නෑ (අයි පෑඩ් වගේ ඒවට තියෙනව).
    ඒක හෙලකුරු එකේ වෙබ්සයිට් එකෙන් ඩවුන්ලෝඩ් කරන්න තියෙන්නෙ.

    Appstore එකට දාන්නත් බැරි වෙන්න හේතුවත් මේ කැරි වැඩම වෙන්න ඇති.
    බෑන් වෙනව කියල මම කිව්වෙ Apple එකෙන් කාලකන්නි ඇප් නවත්තන ක්‍රමයක් සරල භාශාවෙන්,
    ඇත්තටම වෙන්න යන්නෙ corrupted කියල වැටෙන්න දෙනව ඉන්ස්ටෝල් කරන්න ගියාම. ඉන්ස්ටෝල් කරන්න දෙන්නෙ නෑ. (කරන්න පුලුවන්, ඒත් ඉතින් සෙටින්ස් ගිහිල්ල දාන සෙල්ලම් දාන්න සාමාන්‍ය කෙනෙක්ට බෑනෙ)

    යකෝ හෙලකුරු එකෙන් OS එකට කර්නල් ඇක්සස් ගන්නෙ කෙලින්ම. මගෙ මැක් එකෙත් රීස්ටාට් කරන්නත් ඉල්ලනව. මැක් වල සෑන්ඩ්බොක්ස් කරල ඇප් දුවන්නෙ, එතනින් එහාට ගිහින් සෑන්ඩ්බොක්ස් කරල නැති ඒව උනත් රීස්ටාට් කරන්න කියල ඉල්ලන්නෙ නෑ. මේ රීස්ටාට් කරවල මේක කෙලින්ම රියල් ටයිම් කර්නල් රන් වෙන්නෙ ☠️

    මොන ප්‍රයිවට් API පාවිච්චි කරනවද කියල දෙය්‍යො තමයි දන්නෙ.

    ටයිපින් ඇප් එකකට මොන කර්නල් ද බන්?
     
    Last edited:
    • Like
    Reactions: NRTG

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,349
    19,445
    113
    Colombo
    සර්වර්ස් කතාවට වඩා භයානක දේ රූට් කර්නල් ඇක්සස් ගන්න එක. රූට් ගන්නෙ නැතුව හිටිය නම් සර්වර් එකක් එක්ක කනෙක්ට් උනත් යවන්න පුලුවන් දේවල් සීමා සහිතයි.

    මේකට රූට් අරන් කර්නල් එකෙන් රියල් ටයිම් රන් වෙන නිසා, ඩිස්ප්ලේ එකේ ඕනෙම දෙයක් බලන්න සහ කම්පියුටරේ ඕනෙ ඕනෙ විදිහට කොන්ට්‍රොල් කරන්න උන්ට පුලුවන් සර්වර් එක හරහා.

    කොහොමත් Apple appstore එකේ නම් මම දන්න තරමින් ඩෙස්ක්ටොප් හෝ ලැප්ටොප් වලට හෙලකුරු ඇප් එක නෑ (අයි පෑඩ් වගේ ඒවට තියෙනව).
    ඒක හෙලකුරු එකේ වෙබ්සයිට් එකෙන් ඩවුන්ලෝඩ් කරන්න තියෙන්නෙ.

    Appstore එකට දාන්නත් බැරි වෙන්න හේතුවත් මේ කැරි වැඩම වෙන්න ඇති.
    බෑන් වෙනව කියල මම කිව්වෙ Apple එකෙන් කාලකන්නි ඇප් නවත්තන ක්‍රමයක් සරල භාශාවෙන්,
    ඇත්තටම වෙන්න යන්නෙ corrupted කියල වැටෙන්න දෙනව ඉන්ස්ටෝල් කරන්න ගියාම. ඉන්ස්ටෝල් කරන්න දෙන්නෙ නෑ. (කරන්න පුලුවන්, ඒත් ඉතින් සෙටින්ස් ගිහිල්ල දාන සෙල්ලම් දාන්න සාමාන්‍ය කෙනෙක්ට බෑනෙ)

    යකෝ හෙලකුරු එකෙන් OS එකට කර්නල් ඇක්සස් ගන්නෙ කෙලින්ම. මගෙ මැක් එකෙත් රීස්ටාට් කරන්නත් ඉල්ලනව. මැක් වල සෑන්ඩ්බොක්ස් කරල ඇප් දුවන්නෙ, එතනින් එහාට ගිහින් සෑන්ඩ්බොක්ස් කරල නැති ඒව උනත් රීස්ටාට් කරන්න කියල ඉල්ලන්නෙ නෑ. මේ රීස්ටාට් කරවල මේක කෙලින්ම රියල් ටයිම් කර්නල් රන් වෙන්නෙ ☠️

    මොන ප්‍රයිවට් API පාවිච්චි කරනවද කියල දෙය්‍යො තමයි දන්නෙ.

    ටයිපින් ඇප් එකකට මොන කර්නල් ද බන්?

    Kernel level/root level කතාවට basis එක මොකද්ද.

    මොබයිල් OS දෙකෙන් එකකවත් krenel level ඇක්සස් ඇප් එකකට ගන්න බැහැ

    Desktop os වල Kernel ලෙවල් එකේ රන් වෙනවා නං
    Windows - signed drivers විතරයි kernel level එකේ රන් වෙන්න පුලුවන්. එහෙම නැත්තං windows defender/antivirus වලින් අල්ලනවා. එහෙම වෙනවද?

    Mac - kext එකක් විදියට load කරන්න ඕන. System extension blocked message එක එනවා එහෙම උනොත්. මැනුවලි privacy settings වලට ගිහින් system extension එක allow කරන්න ඕන. එහෙම වෙනවද
    එහෙම නං මැක් එකේ ඕක දාල තියනවා නං `kextstat` ටර්මිනල් එකේ ගහල බලන්න හෙලකුරු එකෙන් extension එකක් load කරලාද කියලා
    මැක් එකේ ස්ක්‍රින් එක කැප්චර් කරන්න ඕන නං accessibility වලට ගිහින් මැනුවලි පර්මිශන් එක දෙන්න ඕන. එහෙම නැතිව බැහැ


    ඕකෙන් ටයිප් කරන ඩේට ටික කෙලෙක්ට් කරන එක නං හරි. එහෙම නැතිව kernel ලෙවල් එකේ ගිහින් ඔය කියන දේවල් කරන එක higly unlikely.
     
    • Like
    Reactions: NRTG and Don GasCan

    weere_singhe

    Well-known member
  • Dec 26, 2023
    978
    1,324
    93
    Gboard වගේ ඒවා තියෙද්දී මොන ###කටද බන් ඕවා පාවිච්චි කරන්නේ?
    මම නම් ජිවිතේට පාවිච්චි කරලා නෑ..
     
    • Like
    Reactions: NRTG

    Don GasCan

    Well-known member
  • Nov 3, 2010
    42,530
    48,750
    113
    සේදවත්ත
    ගොඩක් වෙලාවට ඔය ගූගල් ෆේස්බුක් වගේ කම්පනි ට්‍රැක් කරනව කියන්නෙ කී වර්ඩ්ස් ගන්නව වගේ දේවල් විතරයි. උදා: whatsapp, facebook, G maps, Gboard etc

    ඒත් ඒකෙ රූට් ඇක්සස් ගන්නෙ නෑ, අපි යවපු මැසේජ් වලින් ඇප් එක ඇතුලෙ කී වර්ඩ්ස් එක්ස්ට්‍රැක්ට් කරනව.

    හෙලකුරු එකෙන් රූට් කර්නල් ඇක්සස් ගන්නව කියන්නෙ හෙනම කේස් එකක්. මොනිටර්/ඩිස්ප්ලේ එකෙන් අපිට පේන ඕනෙම දෙයක් වෙන තැනක ඉදන් කොන්ට්‍රෝල් කරන්නත් බලන්නත් පුලුවන් අපිට දැනෙන්නෙ නැතුවම.

    හෙල ගෝ වගේ ඇප් වලත් ඕකම වෙනව ඇති.
    ඔච්චර ඕනේ ගන්න ඕනේ බඩුවක් ගැන දවස් 2-3 කතාකරන්නකො පොන් එක ලගට වෙලා ඇඩ්ස් ටික දෙන හැටි බලන්න එතකොට මයික්‍රෆෝන් ඇක්සස් නැතුව එම ගන්න එයාලට බෑ. ගූගල් සච් එන්ජින් එකට බෑ ඔයාලගේ ඔතෙන්ටිකේස්ශන් ගන්න බෑ එයාල බබාල. එඩ්වඩ් ස්නෝඩන්ගේ මූවී එක බලන්න එයා ජනයන්ට් ටෙක් කම්පැනි වල මාෆියාව ගැන ඇමරිකන් රජයේ මාෆියාව ගැන හොදටම කරලා රුසියාවට පනිනවා . ඔයාල බෑ කියන ඒවා එයාල කරනවා පේන්න අපි ඒම නෑ කියනවා

    Ube ammage Pattern එක තමයි pattern එක
    උබට පැටන් එකට පොලිම් දාන්නේ ලොල්ලො තමා
    ------ Post added on May 31, 2026 at 2:08 PM

    facebook election campaigns set එක මතකද. අපි වගේ පොඩි බේස් එකක් උන් target කරල උන්ට රිටර්න් එකක් නෑ. කළත් උන් ඒකෙන් උන්ගෙ කස්ටමර් බේස් එක හලාගන්න කරන්නෙ නෑ. කස්ටමර් requirement තේරුම් අරන් බෙනෙෆිට් එකක් දෙන්න බලන්නෙ. අනෙක group partnersල ඉන්න කම්පැනිස් හිතුමනාපෙට තමන්ගෙ වාසියට වැඩ කරන්න බෑ. ඒකයි උන්ගෙන් කිසි කරදරයක් නැත්තෙ. මූ එහෙම නෑ. පොහොට්ටු කම්පේන් එකකටත් මූ සපෝර්ට් කරල තියෙනව.
    ගිය ඩේට බ්‍රීච් එකේදි උන්ගෙ හැසිරීම දැක්කනෙ.


    spamcheck ට ලොකේෂන් ට්‍රැක් කරන්න බෑ බන්. :lol: ෆේක් අකවුන්ට්ස් හොයන්න පුලුවන් රීජන් හොයන්න පුලුවන්.
    google ල phone එක ලොක් එකේ තිබ්බත් ඕඩියෝ ට්‍රැක් කරනව.
    මෙතන කතාව එයාලගේ මාකටින් ටුල් එක නෙමෙයි . කට්ටිය හිතන් ඉන්නේ උන් අපේ සෙන්සිටිව් ඩෙටා අපි පමිශන් බ්ලොක් කරාම ගන් නෑ කියලා . හරි පව් මේවා රෙගුලෙශන් වලට පේන්න දාපු සුපිරිම ඩයිවර්ශන් තමා . උන්ට ඕනේ දේ ගන්නවා උන්ට ඕනේ විදියට අපිව ලයින් කරනවා. මම මේ කියන දේ තව අවුරුදු 20-40 යනකොට හොදටම කරනවා එතකොට මැන්ඩටොරි ඩිජිටල් අයිඩෙන්ටිටි ආවම මිනිස්සූ අඩාගෙන කැරලි ගහන්න ආන්ඩු වලට නෙමෙයි ටෙක් කම්පැනි වලට. කාගේවත් පහසුවට උන් මේවා හදනවට වඩා ජනගහනය පාලනය කීරීමේ ටූල්ස් මේ. උදාහරණයක් ලෙස මාස කීපයක් බෝම්බ හදන හැටි ගැන හොයන්නකෝ ගෙදරටම එන හැටි පමිශන් නැතුව. මගේ මතය හැම ඇප් එකක්ම අපිව යම් දුරකට ට්‍රැක් කරනවා අපි පමිශන් දුන්නත් නැතත්.
    ------ Post added on May 31, 2026 at 2:15 PM
     
    • Like
    Reactions: NRTG

    tarson

    Well-known member
  • Feb 25, 2009
    8,273
    5,346
    113
    Kernel level/root level කතාවට basis එක මොකද්ද.

    මොබයිල් OS දෙකෙන් එකකවත් krenel level ඇක්සස් ඇප් එකකට ගන්න බැහැ

    Desktop os වල Kernel ලෙවල් එකේ රන් වෙනවා නං
    Windows - signed drivers විතරයි kernel level එකේ රන් වෙන්න පුලුවන්. එහෙම නැත්තං windows defender/antivirus වලින් අල්ලනවා. එහෙම වෙනවද?

    Mac - kext එකක් විදියට load කරන්න ඕන. System extension blocked message එක එනවා එහෙම උනොත්. මැනුවලි privacy settings වලට ගිහින් system extension එක allow කරන්න ඕන. එහෙම වෙනවද
    එහෙම නං මැක් එකේ ඕක දාල තියනවා නං `kextstat` ටර්මිනල් එකේ ගහල බලන්න හෙලකුරු එකෙන් extension එකක් load කරලාද කියලා
    මැක් එකේ ස්ක්‍රින් එක කැප්චර් කරන්න ඕන නං accessibility වලට ගිහින් මැනුවලි පර්මිශන් එක දෙන්න ඕන. එහෙම නැතිව බැහැ


    ඕකෙන් ටයිප් කරන ඩේට ටික කෙලෙක්ට් කරන එක නං හරි. එහෙම නැතිව kernel ලෙවල් එකේ ගිහින් ඔය කියන දේවල් කරන එක higly unlikely.

    මම යූස් කරන්නෙ මැක්, වින්ඩෝස් නම් මම දන්නෙ නෑ. වින්ඩෝස් වල නම් privacy ඇපල් තරම් කොහොමත් නෑ. බොකම OS එකක් වින්ඩෝස්.

    උබ ඔය කියන්නෙ high-level (බොක ලෙවල්), සෑන්ඩ්බොක්ස් කරපු ඇප්.
    දැන් මේ හෙලකුරු හුට්ට කර්නල් ලෙවල් රන් වෙන්න සිස්ටම් එකෙන් පර්මිශන් ඕනෙ නෑ, රීස්ටාට් කරපුවාම ඌ කොනක ඉදන් රූට් ඇක්සස් ගන්න පුලුවන් අවශ්‍ය නම්.

    උබ ඔය කියන පර්මිශන් එකක් වත් ඕනෙ නෑ ප්‍රයිවට් API වලින් කෙලින්ම macOS සිස්ටම් එකට කර්නල් requests/ calls යනව නම්.
    ඒකනෙ ප්‍රයිවට් API තියෙනවද බලන්නෙ SPI analysis එකෙන් appstore දාන්න කලින්.

    මුන්ගෙ තියෙන්නෙ එලියෙන් ඩවුන්ලෝඩ් කරන්න නෙ, එතකොට මොන රෙද්දවල් ඕකෙ ඔබල එනවද, මොන ප්‍රයිවට් API වලින් කර්නල් ඇක්සස් ලෙවල් වලින් රන් වෙනවද අපි දන්නෙ කොහොමද.

    පට්ටම රිස්කි. මට හිතෙන්නෙ නම් මොකක් හරි කැරිම වැඩක් මේක හරහා වෙනව.
     
    Last edited:
    • Like
    Reactions: NRTG