Перейти к содержанию

Рекомендуемые сообщения

 

 


Неопытный человек не отличит фейковых Птиц от настоящих, неопытный нажмет на банер, ему скачается вредоносный apk, он его попытается установить. Система подскажет, что не стоит галка и предложит ее поставить и даже услужливо перенесет в настройки. Человек поставит галку (ему же банер сказал, что у него в системе устарело что-то, что надо срочно поправить) и получит эту заразу в итоге.

ну, как я и говорил выше, такому пользователю и антивирус мало чем поможет. а вдруг, в целях безопасности системы баннер вежливо попросит отключить антивирусную защиту? :) и он  ведь пойдет и вырубит.

 

 

 


Я бы тебе подкинул ссылки на найденную в Маркете заразу, но не вижу смысла, ты и так об этом слышал.

то да. но гугл, вроде, что-то сделали, чтобы плей маркет свой на заразу проверять :)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Fox

    1022

  • Umnik

    1014

  • sputnikk

    792

  • Cosmic radiation

    439

 

Посоветуйте бесплатный антивирус исходя из своего опыта.

150 баллов фанклуб очков :) я его как фильтр нежелательных звонков и СМС использую, вообще то для этого и другие приложения есть, но раз он практически ни чего не стоит.

 

Не могу рисковать. К сентябрю надо иметь 1000 на КАВ

Ссылка на комментарий
Поделиться на другие сайты

 

 


такому пользователю и антивирус мало чем поможет

С последним тестом на детекшен рейт в 100% у ЛК - поможет в подавляющем большинстве случаев. Сначала сайт будет заблокирован веб-защитой. Если она пропустит - будет заблокирован при скачивании в папку загрузок. Или при инсталляции. Это называется многоуровневая защита.

 

 


а вдруг, в целях безопасности системы баннер вежливо попросит отключить антивирусную защиту

Банер не сможет "узнать", что защита вообще есть, система не даст. Ну а чтобы малварь попросила отключить - ее нужно установить. А для этого - смотри выше.

 

 


то да. но гугл, вроде, что-то сделали, чтобы плей маркет свой на заразу проверять

Т.к. у меня есть возможность получать вредоносов для тестов, я знаю примерно уровень детектов Гугловского АВ. Скажу так - детекты бывают лол. Приходилось даже в блоге их описывать, а то некоторые ни разу в жизни и не видели их. Но это не значит, что его не нужно включать. Нужно. Потому что многоуровневая защита. Потому что он хотябы сможет просигнализировать, если что: http://juick.com/Umnik/2650037 Если интересно - переведу статью целиком. Ну ты и так поймешь там.

Ссылка на комментарий
Поделиться на другие сайты

 

 


С последним тестом на детекшен рейт в 100% у ЛК - поможет в подавляющем большинстве случаев. Сначала сайт будет заблокирован веб-защитой. Если она пропустит - будет заблокирован при скачивании в папку загрузок. Или при инсталляции. Это называется многоуровневая защита.

а, ну, вообщем-то да, как и у любого, кто хотя бы в первой пятерке того списка находится. остается только надеяться, что с реальностью он близок.

 

 

 


Банер не сможет "узнать", что защита вообще есть, система не даст. Ну а чтобы малварь попросила отключить - ее нужно установить. А для этого - смотри выше.

ну почему же? прям перед установкой, в браузере том же красочно описать, что, если у вас есть антивирус, он например препятствует обновлению системных файлов, в связи с чем, его надо выключить. хотя да, людей, сделавших это, будет меньше.

 

 

 


Потому что он хотябы сможет просигнализировать, если что: http://juick.com/Umnik/2650037 Если интересно - переведу статью целиком. Ну ты и так поймешь там.

ну там рут требуется для установки, что не все делают :)


детальнее чуть позже изучу. суть понял, хочу поглубже капнуть

Ссылка на комментарий
Поделиться на другие сайты

У меня с баннером не игра. Полезная некогда прога Wifi Analyzer. https://play.google.com/store/apps/details?id=com.farproc.wifi.analyzer

Я не в обиде. Люди старались.

Ссылка на комментарий
Поделиться на другие сайты

 

 


того списка

Там что-то журнальное, а журналам я не доверяю от слова совсем :)

 

 


ну там рут требуется для установки

Ты не прочел, раз это пишешь. Там малварь вообще стала частью прошивки, можно сказать. Но ссылкой я просто показал, что встроенный АВ мог просигнализировать об аномалии. Выявить грипп по температуре. Это в сто раз лучше, чем ничего.

Ссылка на комментарий
Поделиться на другие сайты

Ребята, кто чем скрывает файлы/папки на Андроиде (тел.)?

Ни чем, ни у меня ни у моих знакомых/родственников нет привычки рыться в такой личной вещи, как телефон. Вам именно сокрытия? Ограничение доступа не то?

 

 

Ты цель скажи.

От жены/мамы/сестры прятать фотки/видики/документы. Наверное :)

Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

Ребята, кто чем скрывает файлы/папки на Андроиде (тел.)?

Пароля не достаточно? Наверно есть программы по шифрованию папок, а не всего диска. Хотя бы архиватором.

Ссылка на комментарий
Поделиться на другие сайты

Начали давать советы, не зная, что человеку нужно. Может ему точки в имени папки хватит.

Он не сказал, мы гадаем. Не телепаты )

Расскажи про точку

Ссылка на комментарий
Поделиться на другие сайты

Начали давать советы, не зная, что человеку нужно. Может ему точки в имени папки хватит.

Действительно, чего то я не подумал это действительно мне иногда нужно :)

 

Расскажи про точку

Стандартная линукс фишка типо галочки "скрытый файл", точка в начале имени папки/файла, при этом эта точка не считается частью имени, просто файл скрыт, что бы глаза не мозолил(и ни для чего другого).

Изменено пользователем Cosmic radiation
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Стоит. Приложения там проходят премодерацию. Плюс сам Самсунг выдвигает некоторые требования к ним, отчего специально для него могут быть пофикшены баги. Которые тем не менее все равно попадут в официальные релизы для гугломагазина. Но премод - это самое главное. Он отсекает много мусора.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article
    • ska79
      Автор ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 

×
×
  • Создать...