20190830

DroidScript 1.76X: neue Version mit alten Features

Die neue Version 1.76 lässt sich wie gewohnt von der offizielen Webseite der DroidScript Entwickler herunterladen:
können so auch ohne Google-Account installiert werden.
An für sich nichts Neues...
...ABER: Der Ordner X im Directory Listing ist definitiv einen Post im ansonsten vernachlässigten Blog wert. Der Text in der Datei X_Versions.txt erklärt warum:
*** DO NOT USE THESE 'X' VERSIONS ON GOOGLE PLAY OR YOUR ACCOUNT WILL BE TERMINATED! ***
The X versions of DroidScript enable certian extra admin features which are banned for apps published to Google Play but are useful for private/commercial projects where APKs are expected to be 'side loaded'. For example full COSU (kiosk mode) and SMS interception are enabled in the 'X' versions.
NOTE: To use the apkbuilder remove the '_176X' part of the file name
Wer hätte das gedacht?!? 
Die Funktionen welche wegen den strengeren GooglePlay Richtlinien entfernt wurden sind wieder da. Nicht in der Version die über den Playstore von Google heruntergeladen werden kann, die Entwickler von DroidScript möchten keinesfalles einen Bann ihrer App riskieren. 
Wegen der hohen Nachfrage im Forum wurde allerdings die X-Version veröffentlicht: 
Die für Developer doch recht praktischen Admin-Funktionen können wieder genutzt werden. 
Vom Upload einer X-APK in den Store wird ganz klar abgeraten, ist für 'malicious (ab)use' aber auch gar nicht nötig: die Berechtigungen von DroidScript genügen völlig um ein Smartphone zu kompromittieren!
Mal schauen wie sich die DroidScript Versionen voneinander unterscheiden, und vor allem ob sich das X 'remote' identifiziert lässt. Ein Schelm wer da an böses denkt.. ;-)

20190817

Responsive Disclosure

90 Tage muss ich den Entwicklern geben die Lücken zu schliessen, aber die Exploits werden definitv publik gemacht: inklusive POC-Code!

Bis dahin ein gut gemeinter Rat: die WebIDE nur wenn nötig anschalten und am Besten in einem getrennten Netzwerk. Und ab und zu mal die Inhalte von 'app.GetAppPath()' und 'app.GetPrivateFolder("Plugins")+"/.."' im Auge behalten... ;)

greetZ ~bWM

'Hello World' Example endgültig löschen

Das 'Hello World' Script lässt sich nicht löschen, zumindest laut einem Beitrag im DroidScript Forum auf Googe Groups (Quelle).

Das die Script-App immer wieder neu erstellt wird war mir nicht bewusst, wahrscheinlich weil es mich nicht interessierte.

Aber wenn behauptet wird das Löschen unmöglich sei muss ich natürlich das Gegenteil beweisen:
Zu einfach... ;)

20160812

DroidScript 1.36 alpha 4 Download

Die letzte Alpha-Version von DroidScript kann man hier downloaden:

Neue Features sind unter anderem ein Drawer-Menü sowie ein "Chooser" für Dateien, Email-Adressen und Telefonnummern der Kontakte...

20160807

DEV Object List

20160806

DroidScript Alpha-Version

Hab beim stöbern im Forum den Link zu den Alpha-Versionen gefunden:
http://androidscript.org/alpha/