Перейти к содержанию

Рекомендуемые сообщения

  • 2 weeks later...
  • Ответов 6,3k
  • Created
  • Последний ответ

Top Posters In This Topic

  • Fox

    1022

  • Umnik

    1014

  • sputnikk

    791

  • Cosmic radiation

    439

  • 1 month later...

 

 


А Андроид - слишком открытая система с сточки зрения безопасности))))

по сравнию с виндой он куда безопаснее,особенно если его рутировать и создать права по make.

Ссылка на комментарий
Поделиться на другие сайты

@erzent, рутирование не является достоинством оси, а если вы сейчас не покажите пруф, как получить root на android на сайте google или на сайте производителя моего аппарата, то и относить мы эти манипуляции непосредственно с оси не будем. А саму возможность это делать (а тем более необходимость!!!!) отнесем к разряду критических уязвимостей и недостатков. Причём не важно, технические они или принципиальная (коммерческая) позиция производителя.
Ссылка на комментарий
Поделиться на другие сайты

 

 


как получить root на android на сайте google или на сайте производителя моего аппарата

http://unlockbootloader.sonymobile.com/instructions

после этого накатываем любое стороннее ядро и рут у вас в кармане :)

Ссылка на комментарий
Поделиться на другие сайты

Это инструкции и файлы созданы google или samsung? А отключение fota это тоже часть повышения безопасности? А с гарантии не снимут? А сторонние ядра безопасны? Уберите ссылку на сомнительный ресурс :) Вопрос не в том как получить root. А том что это не штатная функция оси, более того она не рекомедуемая.

Ссылка на комментарий
Поделиться на другие сайты

Это инструкции и файлы созданы google или samsung?

нет, они сделаны Sony Mobile Communications. а производитель стиральных машинок и холодильников (samsung) с каких-то пор Эталоном инструкций стал? %) а вообще, в оффтопик уходим потихоньку.

Изменено пользователем Fox
Ссылка на комментарий
Поделиться на другие сайты

@Fox,в противном случае все полученные преимущества, не являются заслугой андроид, да кстати внизу написано что это лишает гарантии, в совокупности это сужает круг пользователей до энтузиастов, хотя они могут себя чувствовать разработчиками (именно для них сей мануал написан) ... Но я ещё не закончил, грамотно воспользоваться root в плане повышения безопасности, смогут ещё меньше людей. Поэтому позиционировать возможность рута как преимущество можно, но ни как ни в глобальном плане... Часто аппараты окирпичивают, вгоняют прошивки Аля Денис Попов в атаке, разгоняют процессоры ... Оставляют аппараты безконтрольно в состоянии рута ... Поэтому следовать советам заправщиков картриджей, возомнивших себя специалистами в области безопасности, очень и очень плохая идея. При этом ни каких инструкций от создателей оси на этот счёт к сожалению нет и не будет. Отсутствие Рут, закрытый код, отсутствие возможности ставить совт вне маркета,в конечном счёте делает систему безопаснее,для самого широкого круга пользователей. А не только для тех, кто тратит все каникулы на установку уровня доступа вручную :) WP мне понравился, но цену адекватной я назвать не могу. Так что пока не подходит. Андроид мне не понравился, но пока заменить не чем ... Жду Тизен, может чем порадует. Почему я спрашиваю у Самсунга, который кроме холодильников производит 40% аппаратов с осью по технологии андроид? Именно так это называть теперь надо, потому что оказывается это не андроид, а его форк :) значит и инструкции надо спрашивать у них,а не у google, поскольку у меня в руках один из них. Примерно так. Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

@Cosmic radiation, все верно, некоторые пользователи, ввиду разных обстоятельств, окирпичивают свои аппараты. но именно их и лишают гарантии. в остальных случаях (например, если у вас есть рут, но на устройстве явно заводской брак), никто не будет лишать вас гарантии :)

 

я только одного немножко не понимаю. вам нравится закрытый WP, но вы ругаете Андроид за то, что он слегка закрытый (по умолчанию). в чем логика?

Ссылка на комментарий
Поделиться на другие сайты

Ну не то что бы я от него в восторге, я же им не пользуюсь, так поигрался денек, впечатление неплохое. Андроид у меня рутован, я был вынужден этим заниматься, потому что он генерировал столько трафика, что я не мог даже початится, канал все время забит фоновыми службами, а батарея таит на глазах. Казалось бы, вот он профит! Рутнул и сделал! Но зачем мне этим заниматься? Хорошо что справился. Часто вспоминаю bada, вот она мне реально понравилась. А потому, что Самсунг торгует железом, а Google баннерами, единственное спасение это root, с риском окерпичивания аппарата, потерей гарантии, опасностью работы под администратором, тратой времени на получение знаний, которые ни когда не пригодятся ... Вот причины по которым его делают чаще всего, 1) контроль трафика 2) остановка рекламы (частный случай контроля трафика) 3) удаление мусора ... Меня смущает не то что он открытый или щактытый ... Мне не хочется заниматься тем что мне не нужно, ради того что мне необходимо. Покупая готовый продукт ...

Ссылка на комментарий
Поделиться на другие сайты

если рут делался только ради исключения фонового трафика, то вроде с Android 4.1 можно его ограничивать спокойно отдельным приложениям,  штатными средствами, без "взлома" системы :)

Ссылка на комментарий
Поделиться на другие сайты

 

 


то вроде с Android 4.1 можно его ограничивать спокойно отдельным приложениям, штатными средствами, без "взлома" системы :)

Да хоть на 2.3 - Watch Dog и подобное ПО позволяет мониторить. Без рутов и прочего.

Ссылка на комментарий
Поделиться на другие сайты

@Umnik,нет мне не надо его мониторить, мне надо блокировать, фаервол надо, не надо монитор.@Fox, нету такой возможности, или нету в моей прошивке или нету вообще, вы знаете как работает фаервол без root? Запускается vpn и соединяется с приложением пока только так, решение изящным назвать сложно, сейчас в маркете три или четыре таких приложения, одно очень неплохое наконец автор добавил глобальные правила для всех приложений, как только он сделает импорт экспорт правил из текстового документа, то приложение уберут из маркета :) да и вообще этот метод слелают невозможным, ну google против контроля трафика, им банеры надо продавать.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
    • MASolomko
      От MASolomko
      В данной теме представлен обзор с подробным описанием подарочной лицензии, которую можно получить из магазина фан-клуба по бонусной программе, на ярмарке проекта «Универ Касперского 2020», за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме лицензии других решений защиты.
      .
      .

      KASPERSKY PASSWORD MANAGER
      .
      Мультиплатформенный диспетчер паролей (менеджер паролей), который избавит вас от необходимости придумывать и помнить большое количество паролей.
      . Домашняя страница | Google Play | Mac App Store | iTunes | Страница поддержки
      .
      При использовании «Kaspersky Password Manager» для авторизации на веб-сайте или в программе вы можете быть уверены в безопасности своей личной информации. Пароли, создаваемые при помощи данного диспетчера паролей, устойчивы к попыткам взлома и надёжно защищают данные ваших учётных записей от злоумышленников. Вся конфиденциальная информация хранится в зашифрованном виде в специальном облачном хранилище, что позволяет синхронизировать данные на разных устройствах и всегда пользоваться последней версией базы паролей.
      .
      Просматривать и управлять синхронизированной информацией на облачном хранилище можно и через веб-консоль, которая встроена на портале «My Kaspersky». Данная возможность может быть недоступна для определённых локализаций веб-интерфейса портала.
      .
      .
      Ключевые функции
      Создание надёжных паролей и их безопасное хранение. Автоматизация процесса авторизации и ввода информации на веб-страницах и в программах. Автоматическую синхронизацию и подстановку на всех устройствах, работающих на платформах Windows®, Mac OS, Android™ и iOS. .
      Особенности предоставляемых лицензий
      .
      Продукт «Kaspersky Password Manager 8.0» предлагается в двух версиях: бесплатная и премиум.
      .
      Бесплатная имеет следующие ограничения: только 15 учётных записей и 1 запись личных данных будут активными и актуальными на всех устройствах, остальные записи не будут синхронизироваться.
      Электронные лицензии для премиум-версии распространяются с отметкой «не для продажи» (NFR) и без права продления со скидкой после её окончания, но с возможностью получения поддержки по используемому продукту.
      .
      Электронные лицензии для продукта «Kaspersky Password Manager 5.0» (Windows) распространялись с отметкой «не для продажи» (NFR), но с возможностью получения поддержки по используемому продукту и перехода на новые версии в течении 1 года с момента её активации.
      .
      Может быть предоставлена лицензия, которая предназначена для распространения на территории Российской Федерации.
      .
      .
      Доступные лицензии для приобретения:
      Kaspersky Password Manager 8.0 — 1/3 учётных записей, 1 год. "Фотографии и скриншоты":
       
    • KL FC Bot
      От KL FC Bot
      Мы в блоге Kaspersky Daily постоянно призываем читателей внимательно относиться к контенту, который они загружают на свои устройства. Ведь даже в Google Play могут затесаться приложения с вредоносным ПО, чего уж говорить о неофициальных источниках с модифицированными или взломанными версиями. Сколько существует цифровой мир, столько и будут трояны проникать в устройства, не имеющие надежной защиты.
      Сегодня расскажем историю, как 11 миллионов пользователей Android по всему миру стали жертвами трояна Necro. В каких приложениях мы нашли это вредоносное ПО и как от него защититься — в этом материале.
      Что такое Necro
      Наши постоянные читатели, скорее всего, на этом месте улыбнулись — мы писали про Necro еще в 2019 году. Тогда наши эксперты обнаружили троян в приложении для распознавания текста CamScanner, которое пользователи Android загрузили из Google Play более 100 миллионов раз. И вот какие-то некроманты возродили старый троян, снабдив его новыми возможностями: мы обнаружили его как в популярных приложениях в Google Play, так и в различных модах приложений, размещенных на неофициальных ресурсах. Вероятнее всего, разработчики этих приложений использовали непроверенное решение для интеграции рекламы, через которое Necro и проник в код.
      Necro сегодня — это загрузчик, который обфусцирован, чтобы избежать детектирования (правда, злоумышленникам это не помогло, мы его все равно нашли). Вредоносную нагрузку он скачивает не менее хитрым образом: прячет ее код в безобидной с виду картинке, используя стеганографию.
      А скачанные вредоносные модули умеют загружать и запускать любые DEX-файлы (скомпилированный код Android-приложения), устанавливать скачанные приложения, запускать туннель через устройство жертвы и даже (потенциально) оформлять платные подписки. Кроме того, в невидимых окнах они могут показывать рекламу и взаимодействовать с ней, а также открывать произвольные ссылки и выполнять любой JavaScript-код.
      Подробнее о том, как именно устроен и работает Necro, читайте в блоге Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Шпионское ПО — опасный инструмент, позволяющий избирательно следить за конкретными пользователями: зачастую жертвами становятся сотрудники одной компании или жители одной страны. Обнаруженный нами новый мобильный шпион LianSpy — пока — нацелен на пользователей Android-смартфонов из России, но используемые им нестандартные подходы потенциально могут быть применены и в других регионах. Как именно работает этот мобильный шпион и как защититься от новой угрозы — в этом материале.
      Что такое LianSpy
      Мы обнаружили LianSpy в марте 2024 года, но действует он, по нашим данным, как минимум три года — с июля 2021-го! Почему LianSpy так долго оставался в тени? Дело в том, что атакующие тщательно прячут следы работы вредоносного ПО: при запуске программа прячет свою иконку на рабочем столе и работает в фоновом режиме, используя права суперпользователя. Это позволяет зловреду обходить уведомления Android в статус-баре, которые показывают жертве, что в текущий момент смартфон использует камеру или микрофон.
      LianSpy маскируется под системные приложения и финансовые сервисы. При этом атакующих не интересуют банковские данные жертв: шпионское ПО тихо и незаметно следит за активностью пользователей, перехватывая данные журнала звонков, отправляя список установленных приложений на сервер атакующих, а также записывает экран смартфона, в основном — при работе с мессенджерами.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Небольшие Bluetooth-метки для поиска потерянных вещей стали настоящим подарком забывчивым и часто путешествующим людям. Устройство размером с монету содержит батарейку и передатчик Bluetooth Low Energy (BLE), а приложение на современном смартфоне позволяет определить положение маячка с точностью до нескольких сантиметров. Если забытые ключи с меткой находятся вдали от владельца и его смартфона, найти их помогают чужие смартфоны: и Apple, и Google развернули глобальную сеть, в которой каждый смартфон сообщает о положении ближайших маячков на сервер, поэтому через фирменное приложение («Локатор» или Find my… для iOS, Find my Accessory для Android) можно найти пропажу, даже если расстояние до нее превышает радиус доступа Bluetooth вашего телефона. Главное — чтобы поблизости был хоть чей-то смартфон, имеющий и Bluetooth, и доступ в Интернет.
      Хотя самым популярным маячком является Apple AirTag, существует несколько других аксессуаров, работающих на том же принципе и порой совместимых между собой (Chipolo, Eufy, Filo, Samsung SmartTag, Tile и другие). Иногда функции отслеживания встраивают непосредственно в часто теряемые аксессуары, например в Bluetooth-гарнитуры и наушники.
      Возможности дистанционного отслеживания быстро оценили не только забывчивые люди, но и мошенники и любители следить за людьми. Подбросив свой AirTag жертве — например, подложив его в кармашек сумочки или засунув под номерной щиток автомобиля — можно отслеживать перемещения человека без его ведома. Воры применяют эту технологию перед кражей дорогих автомобилей, а сталкеры и ревнивые партнеры — для слежки и преследования. Как защититься от такого нежелательного подарка?
      Первое поколение защиты от AirTag
      Как только появились первые отчеты о реальных случаях слежки через AirTag, Apple внедрила несколько защитных мер, снижающих вероятность успешного сталкинга. Во-первых, AirTag оснастили динамиком. Если Bluetooth-метка находится вдали от смартфона, с которым она связана, то время от времени она будет издавать громкий писк. Во-вторых, в iOS 14.5 внедрили функцию, которая оповещает владельца смартфона, если в течение длительного времени и при всех перемещениях возле него обнаруживается один и тот же чужой AirTag. Если это произошло, можно включить на этом маячке звук, чтобы найти его физически, а также проверить серийный номер AirTag. Иногда такая ситуация вполне невинна, если это метка, висящая на ключах у родственника или друга, с которым вы вместе путешествуете, или маячок, который родители положили в рюкзак ребенку. В этом случае предупреждение о «чужом» AirTag можно отключить на время или навсегда.
      Увы, этих мер оказалось недостаточно. Они никак не помогали владельцам Android, а звуковую защиту злоумышленники обходили, самостоятельно отключая или повреждая динамик либо покупая «немые» AirTag на онлайн-барахолках.
       
      View the full article
×
×
  • Создать...