Pull to refresh

Comments 79

Спасибо за труды =)
Ждем с нетерпением =)

Какой у флиппера размер SD-карты максимальный? Будет ли она в комплекте?

В комплекте не будет, мы без проблем используем 32/64GB. В реальности, больше гигабайта данных скорее всего никогда не потребуется.

Спасибо! А то от старого телефона лежит на 64гб, вот и думал, покупать маленькую, или эта сойдет :)

Я уже хочу себе 2 флиппер хотя первый ещё не пришёл :)

Наконец-то дело сдвинулось с мёртвой точки, с чем и поздравляю.

Даже не представляю весь тот ад с заменой компонентов, уважение к вам выросло ещё больше.

По поводу готовности фичей на 85% - есть какие-то оценки, когда будет 100%?

По поводу готовности фичей на 85% — есть какие-то оценки, когда будет 100%?

Из функций остался только U2F, сейчас его пилим. Будет скоро готово.


Последнее что останется — это легкость работы с SDK. Тут все не так просто, потому что прошивка у нас получилась достаточно сложная и разрабатывать под флиппер не просто. Пока сложно сказать сколько времени займет накрутить человеческие API, чтобы под флиппер можно было писать так же легко как под Arduino.

А вот это чертовски хорошая новость!

Я уже начал бояться, что с U2F вообще не выгорит.

А ещё есть смысл доделывать u2f? Из браузеров его уже собираются удалить, похоже.
В релиз-ноутах для свежего Chrome 96:
"При использовании сайтом API U2F (Cryptotoken) пользователю будет показываться предупреждение с информацией об устаревании данного программного интерфейса. API U2F будет отключён по умолчанию в выпуске Chrome 98 и полностью удалён в Chrome 104. Вместо API U2F следует использовать API Web Authentication."

Не знал об этом. Спасибо.

USB security keys that are supported by the U2F API are also supported by the Web Authentication API. U2F security keys themselves are not deprecated and will continue to work.

Сейчас они продвигают протокол FIDO2/CTAP2/CBOR — и он чуть более функционален (поддерживает "user handle", старые токены тут вернут null). При этом сказано "For any failure, platform may fall back to CTAP1/U2F protocol". Т.е. обратная совместимость может быть в клиенте, но не гарантирована.

А можно ссылку откуда эта цитата?

Прекрасные новости. Жду не дождусь своего черныша.

Не слушайте тех, кто пишет "зачем мне ваши новости, када приедет мой флиппер?"Очень круто, что выходят апдейты здесь и в телеге, это даёт понять, что вы на всё не забили. Продолжайте в том же духе!

Flipper не закакзывал, такими лоу-левел штуками не интересуюсь, но как же интересно читать ваши статьи!

Спасибо! Наша шарманка как раз придумывалась как легкий способ вкатиться в железо, для тех, кто не хочет возиться с паяльником и проводами. Условный бородатый веб-программист, который сидит в старбаксе с макбуком, может подключить нашу штуку по Type-C кабелю прямо в свой макбук и без установки среды на комп, попробовать программировать под железо прямо в веб IDE.

а я правильно понял что уже поздно его заказывать?

Так нет сейчас предзаказов, только подписка на рассылку.

Пока, все что можно сделать это оставить почту для предзаказа здесь наверху страницы https://shop.flipperzero.one/


После нового года мы планируем открыть заказы.

Тоесть если закинул предзаказные 10 тугоиков то попадаю в эту волну?

Надеюсь из Германии много заказали.

Кстати а где-нибудь есть география бекеров и предзаказов со статистикой, интересно.

Где Флиппер, Билли? Сколько можно завтраками кормить.

Вроде пост итак развернутый ответ на вопрос "Где Флиппер?"

Нет! Дат не было и нет! Только обещания, что вот-вот запустят на полную котушку. И что, когда я получу? В декабре 2021? Январе 2022? Феврале? Позднее?

По моему богатому опыту с Кикстартером, все проекты опаздывают минимум на год. Иногда больше… Для кикстартера это нормально. Выдыхайте, все будет.

Тут люди из-за глобального дефицита чипов видеокарту не могут вовремя получить от многомиллиардной транснациональной корпорации, а вы микробизнес в кидке подозреваете из-за закономерной задержки компонентов.

Скажите спасибо, что им хоть что-то досталось после производителей автомобилей, PC-комплектующих и бытовой техники, включая пиксели и айфоны с ксяоми.

Так почти одновременно с Флиппером я заказал китайский миникомп на индигого. Я его успел получить, опробовать, продать и давно забыть, а Флиппер до сих пор кормит обещаниями.

Можно ссылку на миникомп с индигого?

Поздравляю, вы сравнили стартап со здоровенной китайской компанией, использовавшей индигого в качестве магазина. Chuwi начали производство этих компов ещё до завершения кампании и получения денег.

А рассылка предварительных образцов прошла без проблем? Таможня/органы проблем не создавали?

Пару раз нашу DHL посылку со ~100 флипперами досматривала таможня дольше обычного, но освобождала без проблем. Внутри страны рассылаем всякими транспортными компаниями вроде СДЭК, с ними проблем не возникает.

А такой вопрос - возможность принимать, сохранять и отправлять заново RAW сигнал не будет таить в себе, скажем так, не очень официальное применение? Скажем, перехват сигналов сигнализаций, чьих-то ворот, etc?

возможность принимать, сохранять и отправлять заново RAW сигнал не будет таить в себе, скажем так, не очень официальное применение?

Статические сигналы и так можно перехватить и повторить любой кофеваркой. Если ваш протокол от гаражных ворот настолько тупой, что его можно атаковать простым реплаем, то очень большой шанс, что ворота будут открываться сами по себе от случайных сигналов дверных звонков соседей. Почитайте к примеру отзывы на беспроводные дверные зовнки, которые звонят сами по себе.


Или вот мое любимое — как открыть машину с помощью дверного звонка:


Для расшифровки динамических протоколов Флиппер использует ключи и мануфактурные коды производителей.

Звучит как автомобильный кодграббер. Где-то недавно попадались новости, как передельщиков брелоков в грабберы арестовали. Вам бы с юристами проконсультироваться, прежде чем такой функционал выкатывать официально.

Да и атака воспроизведением - всё равно атака. И первый юзер, который откроет вашим девайсом чужие ворота или машину и попадётся - сознается, где он его купил, а дальше вропросы будут к вам, и нужен юрист чтобы отбиваться.

Некоторые из возможностей флиппера можно использовать для противоправных действий, но это свойственно любому более-менее многофункциональному предмету. Все равно что производителя ножа судить за то, что его ножом можно человека пырнуть.

Если нож признан экспертом холодным оружием, то за его изготовление можно получить срок по статье 223 УК РФ. Аналогично - если этот девайс эксперт признает специальным техническим средством - у авторов будут проблемы приблизительно такие:

В Москве вынесен приговор изготовителю спецприспособлений для автоугонщиков. Коптевский районный суд признал 31-летнего москвича Андрея Луковникова виновным по ст. 138.1 УК РФ (незаконные производство и сбыт специальных технических средств, предназначенных для негласного получения информации).

Как установил суд, Луковников изготавливал так называемые код-грабберы — устройства для перехвата кодов автомобильных сигнализаций. Ими пользуются угонщики автомобилей. Используя свои познания в области радиотехники, мужчина на основе штатных брелоков автосигнализаций сделал 8 таких приспособлений. На своем канале в интернете он размещал ролики, в которых демонстрировал работу сделанных им устройств. В ноябре 2018 года он продал один из код-грабберов за 60 000 руб., после чего был задержан полицией.

Суд, с учетом раскаяния подсудимого, приговорил его к 2 годам лишения свободы условно с испытательным сроком 4 года. На приговор подана апелляционная жалоба.

Поэтому юрист бы пригодился, или как вариант - выпускать девайсы без ПО, которое превращает девайс в потенциальное СТС. А пользователь уже сам будет решать, что в девайс прошивать. Соответственно с производителя ответственность снимается.

Так в стоковой прошивке и так отключена возможность сохранения шифрованных сигналов.

Время покажет, насколько это поможет. Но технически подкованного юриста лучше иметь в команде.

На видео выше аж 3 инструмента для противоправных действий - лэптоп Lenovo x220t, SDR и дверной звонок - предлагаю начать с них.

Поймите простую вещь - тут всё решает эксперт, которому отдадут девайс, когда с ним поймают очередного грабителя или угонщика. Если девайс продавался с готовым функционалом для взлома(та же атака воспроизведением), и даже с мануфактурными кодами, то производитель получит проблемы с законом. Ни сдр, ни бук, ни дверной звонок с видео не продаются с функционалом для атак или получения чужих кодов, весь софт для противоправных действит ставит конечный пользователь, так что к их производителям вопросов не будет. В тех же аналогиях с ножами - флиппер при продаже это как готовое холодное оружие, а ноутбук при продаже это как металлическая заготовка, из которой конечный пользователь может выпилить холодное оружие, а может и просто отвёртку.

С учётом страны где изготавливаются данные устройства опасения и правда небезосновательны, для этого достаточно просто попасть в разработку ФСБ или отделу К.

Для меня скорее недешевая игрушка, чем инструмент, но как же, блин, хочется! Чуть разберусь с долгами - пожалуй, куплю.

Спасибо за отличные статьи, очень интересно читать.

Можно посоветовать владельцам флиппера сделать специальный форум для вторичного рынка устройств. Кто-то наиграется, захочет продать — вы купите.

Можно еще самим гарантировать покупку девайсов — типа за исправный $20, за сломанный $10. Потом делать востановление и продавать refurbished.
UFO just landed and posted this here

Далеко не в каждом смартфоне есть nfc, а тут в брелоки вставляют? Или это в элитном жилье, где при покупке недвижимости телефон в подарок :)

Там NFC в домофоне, а выдаётся дешёвая метка. Особой разницы по стоимости с rfid и прочими нет.

На самом деле Mifare classic- это в принципе один из подстандартов NFC, и вот домофонов со считывателем mifare более чем хватает. Причем обычно просто отдельно заместо контактной лулзы ставится считыватель от iron logic модели cp-z-2mf. И он умеет в SL1 шифрование, в том числе и с диверсификацией ключей- так называемый защищенный режим работы. Но вот с телефонами он не научен работать. Зато дешево и вполне себе усложняет жизнь копировщикам ключей. А брелоки- китайские клоны mifare classic от того fudan и прочих китайцев стоят от 15 рублей в розницу и рублей до 80 за оригинальные чипы от nxp в формате airtag от isbc. Далласовские таблетки контактные дороже стоят.

А так- есть и считыватели и домофоны которые умеют в том числе и с телефоном через NFC общаться через APDU команды. Домофоны от beward, спутник, bas-ip, rubetek умеют это дело, правда у них ценовая категория несколько иная чем у банальных аналоговых визитов, цифралов, метакомов и т.д. Плюс есть считыватели у производителей proxway, rusguard, perco, isbc, sigur. Причем часть домофонов и ридеров кроме общения по nfc еще умеют работать с телефонами и метками через BLE интерфейс.
UFO just landed and posted this here
UFO just landed and posted this here

Ну так флиппер умеет nfc.

UFO just landed and posted this here
А AES128 в mifare plus разве взломан?:) Это SL1 (т.е майфер классики и эмуляция на других метках- типа плюсов в SL1 режиме) имеет проблему с Crypto1 протоколом. Правда домофоны умеющих с плюсами в SL3 режиме сложно найти:)
UFO just landed and posted this here
Дырки же вроде и в классике тоже позакрывали))) Ну кроме общения между ридерами и метками:)) Хотя и с этим производители считывателей пытаются бороться- типа в начале посылать посылку зашифрованную неправильным ключом, плюс по определенным командам и сигнатурам пытаться проверить- а настоящая ли метка или же клон. Правда от эмуляции это не спасет.

Слышал про mifare plus на домофонах, но пока случаи вроде единичны. Я вот хочу купить на поковыряться считыватель от proxway- вроде один из самых дешевых считывателей умеющих в плюсы и плюс умеющий с телефонами работать через nfc и ble. Интересно посмотреть как у них все это дело реализовано.

Я сделал предзаказ и получил код. Я так понимаю, исходя из вашего роадмап, раньше февраля ждать не стоит? И еще вопрос. Я много путешествую, не хотелось бы попасть в ситуацию, когда я закажу доставку в одну страну, а ко времени получения уже буду в другой. Это можно будет как-то согласовать?
А вообще жду с нетерпением, жаль не успел вовремя на кикстартер.

По предзаказам чуть позже отправим инструкции на почту.

Он может прослушать аналоговую радиостанцию и определить канал и субтоны?

"Флиппер — не SDR"
Нет, не может. Радиомодуль здесь используется для прослушивания заранее известных частот для разнообразного оборудования.

А какой радиомодуль там стоит, может знаете?

Модуль CC1101. Всю спецификацию можете посмотреть на сайтк https://flipperzero.one

Да, теперь понятно. Там ограниченные диапазоны частот. Спасибо

А вот такие пульты он сможет эмулировать\записать\тд?:
фото
image

Не уверен на какой частоте работают, предположительно 433 Mhz, приемник долго доставать. Возможно встречались при наполнении базы пультов.

Не знаю, нужно проверять. Можно записать RAW сигнал и попробовать запреплеить.


Причем тут SDR? Я же не написал "определить частоту". Там встроен приёмник/передатчик, на 433МГц. Что, поймать аналоговый сигнал от рации в LPD диапазоне проблема? Он же аналоговый, значит и субтон определить можно. Вернее можно было бы.

Но раз нет, так нет.

Иногда попадаю на объект, например стройку, со своей рацией, и хочется подключиться к какой-нибудь группе, с которой в данный момент выполняю ПНР. Но рации у них настроенные, моторолы, и как там чего они не знают. И да, приходится включать комп, брать SDR...

Немножко более развёрнутый ответ: Сам трансивер СС1101 это SDR по своей структуре, но увы, TI сделали в нём только выход с внутреннего с демодулятора на лапки GDO. Так что не получится с его выхода оцифровывать процем аналоговые сигналы. Но если поменять чип на что-то вроде CC1120, то с него можно получать I/Q прямо с внутреннего АЦП, и при наличии мощного проца можно было бы слушать участки субгигагерцового диапазона в аналоге. Кстати на СС1101 можно сделать полезную вещь - простенький анализатор спектра(линейно менять частоту и читать rssi) и смотреть куски эфира(в пределах его рабочих частот разумеется).

Спасибо. Теперь понял.

А есть инфа по Flipper One - когда будет и будет ли вообще ?

Итого: до средины декабря будут клепать по 2-3 сотни, потом по 2-3 тыс в неделю. Такими темпами 40 тыс бекеров получат свои флиперы через 15 недель , то есть где-то к маю.

Как это соотносится с тем что написано в статье?

Мы официально перешли в стадию MP (Mass Production) c нашим заводом. В течение 4 недель производственная линия достигнет мощности 1k устройств в неделю и будет постепенно увеличиваться до 10k в неделю.

Хочу заказать, но на сайте пишет Sold Out. Когда планируется открыть заказ для слоупоков, которые не успели впрыгнуть в компанию на кикстартере?

После нового года откроем.

UFO just landed and posted this here
Sign up to leave a comment.