Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
На любые. e-mail2sms

Оке. :)

 

 

P.S. Кстати еще про Android:

 

Любой может заплатить $25 и разместить свою программу в основном магазине приложений Android, не проходя никакой процедуры оценки приложения на предмет наличия в нём заявленных возможностей.

 

Нормально так. :) http://www.anti-malware.ru/forum/index.php...st&p=145701

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Umnik

    1025

  • Fox

    1022

  • sputnikk

    810

  • Cosmic radiation

    439

Опубликовано
ну так то новости в этом никакой нет. Решение остается за пользователем, так как при установки программа все равно запросит разрешение не выполнение заложенных действий. Если программ отправляет смс, то это все равно будет видно.
Опубликовано (изменено)
Если программ отправляет смс, то это все равно будет видно.

Да, блин, большинству юзеров это как мертвому припарка. Все равно поставят - следовательно этот вид "защиты" не защитит, так как не юзабельный. Тем более даже при установке антивиурса будет выдано предупреждение, что он отправляет смс -> а раз на антивирус выдает, то и приложение можно ставить несмотря на такое предупреждение - вот такая логика (это у большинства тех, кто эти сообщения читает, а если не читают (а таких большинство), то и результат будет известный).

 

Грубо говоря с помощью этой "защиты" могут защитить свой аппарат минимум людей - следовательно он бесполезен для большинства. Должен быть автомат, как минимум.

 

P.S. Это по аналогии - что полицейский сказал человеку, ты не ходи по этой улице, тут грабануть могут, а он все равно пойдет. И? Словами полицейский смог обеспечить защиту этому человеку?

Изменено пользователем Lacoste
Опубликовано (изменено)

Данная политика безопасности, которую предоставляет гугл - это максимум что он может предоставить. Значит у него нет возможности посадить тысячу людей, которые будут проверят каждое новое приложение, а так же проверять изменения в старых. Хорошо это или плохо - это неважно. По другому никак.

 

P.S. Это по аналогии - что полицейский сказал человеку, ты не ходи по этой улице, тут грабануть могут, а он все равно пойдет. И? Словами полицейский смог обеспечить защиту этому человеку?
как мне нравится когда делают сравнения . . .

 

ну хорошо, давай делать аналогии. есть некий город (ну скажем это операторская сеть)

вариант первый - полицейские в городе - это антивирусная защита, они знают где опасные улицы, куда не надо ходить, но при этом уровень безопасности в городе не увеличивается. потому что полицейские только предупреждают об опасности, они же не ловят преступников, они только пресекают преступление. да и то есть далеко не у каждого. Антивирусная программа в принципе не может решить проблему безопасности. Потому что люди, которые сделали данного смс трояна (любой школьник может это сделать), остались на свободе, и уже завтра успеют выпустить нового смс трояна.

 

А завтра появится еще один школьник (друг первого) и он тоже сделает смс трояна, т.е. их будет уже два, а после завтра этим нехитрым делом будет заниматься вся подготовительная группа первого Б класса, и они вместе уже будут делать 30 троянов в день. А антивирусные компании будут рапортовать о 472% увеличении вирусов под андроид, айос, винмобиле, и т.д.

 

это

250px-Zeichen_357.svg.png

 

вариант второй - полицейских в городе нет. но при этом все люди в этом городе зарегистрированы, о них известно ровно столько чтоб в случае чего найти. Теперь каждый раз когда кто то делает что то противозаконное, приезжают контролирующие органы снимают отпечатки и находят преступника. При этом неважно есть у людей "свой личный полицейский" или нет.

 

Итог: совершать ограбления стало сложнее, так как люди знают что после этого их найдут и настучат по голове, а может даже накажут сексуально.

 

если кто не понял мое сравнение, то как вариант сделать регистрацию платного номера возможной только в салоне оператора лично и с паспортом. Это только один из вариантов, которые я могу предложить сходу. если хорошо подумать то можно придумать грамотную систему. Только проблема в том что это надо мне, и таким как я. Ни оператору, ни антивирусу это не надо.

Изменено пользователем kos1nus
Опубликовано (изменено)
Нет, не пошутил. Но подробности расписывать не буду.

ваше право, но было бы любопытно все-таки, хотя бы частично увидеть некоторые детали.

 

P.S. Я все больше поражаюсь, когда люди, которые "не в теме", начинают спорить с сотрудниками компании, работающей в сфере IT безопасности, о политике конфиденциальности, безопасности использования той или иной ОС, о зловредах и т.п. Ну да, мы тут одни дураки работаем...

эм, а разве кто-то, кроме вас указывал здесь место работы/должность/прочее? :)

доводы с потолка какие-то.

 

раньше вы не могли совершать со своих ведроидофонов видеозвонки в скайпе? уууууу, жуть))))))

Роман, все было нормально, данная функция работала почти у всех, просто тестировалась на некоторых моделях.

 

ну надо ж ребяткам как-то свое ошибочное мнение отстаивать

а разве мнение бывает ошибочным? через год-два я уже не буду уверен, в своих сегодняшних словах. мир меняется, меняется человек.

в данном случае, мнение - отражение уровня понимания чего-либо.

и доводы в стиле "ололо, они отстаивают заведомо неправильные позиции" уже показывает лично ваш уровень.

не понимания, а свободного мнения.

 

А могли и не вернуть.

а на каком основании?

МТС, на сегодня, пытается каким-то образом бороться с мошенниками. например, их служба 1911.

 

Да, блин, большинству юзеров это как мертвому припарка.

знаете, вот вы в чем-то правы. я много раз упоминал о том, что нужно как-то более сильно выделять подобные запросы. либо сделать какой-нибудь режим, по умолчанию, блокирующий подобные приложения, от не проверенных разработчиков, не знаю. раз не могут проверять все, так блокируйте на уровне автоматизма. либо, как вариант, жалобная кнопка. на ютубе же справляются с удалением роликов.

Изменено пользователем lombax
Опубликовано
Данная политика безопасности, которую предоставляет гугл - это максимум что он может предоставить. Значит у него нет возможности посадить тысячу людей, которые будут проверят каждое новое приложение, а так же проверять изменения в старых. Хорошо это или плохо - это неважно. По другому никак.

Ну вот это и печально с одной стороны. А с другой стороны, нам это выгодно. :) Так что - хорошо или плохо, это важно как раз. Так как напрямую от этого зависит безопасность пользователей данной ОС. Это вообще конечно не только Google касается, а всех. :)

 

ну хорошо, давай делать аналогии. есть некий город (ну скажем это операторская сеть)

Ты говоришь верно, но - те же полицейские -антивирусные компании (не все конечно) - делают многое, чтобы помочь найти преступников. Это так, к слову. Только это не особо афишируется.

 

А про регистрацию - тут и так известно на кого они зареганы. Вопрос в другом - что ничего некоторыми операторами не делается. Да и подложные документы никто не отменяет.

 

а на каком основании?

МТС, на сегодня, пытается каким-то образом бороться с мошенниками. например, их служба 1911.

А потому что нет оснований возвращать. А то, что вернули - плюс им.

Опубликовано (изменено)
А с другой стороны, нам это выгодно.

Рано или поздно и у вас тоже не будет хватать ресурсов/людей на некоторые вещи. :)

Ну или Гугл изменит политику.

Изменено пользователем [@thodE
Опубликовано
Рано или поздно и у вас тоже не будет хватать ресурсов/людей на некоторые вещи.

для однобокого подхода много ресурсов не надо.

максимальное огорождение от разработчиков, один новый телефон в год, куча хомяков. в таком режиме можно катиться долго, очень долго. в никуда.

Опубликовано
максимальное огорождение от разработчиков, один новый телефон в год, куча хомяков. в таком режиме можно катиться долго, очень долго. в никуда.

Намёк понял.

Здравые мысли. :)

Опубликовано

Пока не курил оригинал, ничего не могу сказать. Завтра попробую время выкроить.

Опубликовано
Это уже не камень в огород Google, это уже метеорит.

Это побочный эффект массовости.))

Опубликовано
Это уже не камень в огород Google, это уже метеорит.

Ну найдена уязвимость. Ну так какой софт без багов и уязвимостей?

Будто в вашем православном iOs уязвимостей нет. :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • 49advan
      Автор 49advan
      Не знаю может это реально из-за Триады или нет но через 2 часа после обнаружения APK файла у меня пытались угнать steam аккаунт. Я прикреплю файл триады, телефон s21fe, стоит shizuku, без рута, прошивка G990B2XXS5EWJB. Скорее всего мне придется перепрошивать телефон но все равно пройду проверки. Пароль к архиву "123456" Вот сама вирусня
      Play Integrity телефон не проходит, именно meets_strong_integrity
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов

×
×
  • Создать...