Перейти к содержанию

Android получил первый файрвол


Cihihen

Рекомендуемые сообщения

Исследователь проблем безопасности Мокси Марлинспайк создал программный брандмауэр для операционной системы Android, который доступен к свободной загрузке.

 

Марлинспайк широко известен благодаря работам по поиску уязвимостей в шифровании SSL. Его межсетевой экран для Android OS получил название Whisper Monitor, а причиной его создания послужили опасения разработчиков по поводу того, какую информацию могут сообщать различные приложения.

 

В прошлом месяце Google, наряду с Microsoft и Aplle, был допрошен американскими законодателями в связи с использованием технологии слежения в мобильных телефонах. Кроме того, некоторые приложения могут собирать и хранить нежелательную для тебя информацию.

 

Файрвол Whisper Monitor позволяет осуществлять наблюдение за исходящим трафиком на Android устройстве, а также предотвращать отслеживание местоположения по твоему желанию. Он также может контролировать и создавать правила для каждого приложения, которое использует и записывает историю подключений. Марлинспайк сказал, что Whisper Monitor это статический брандмауэр, который доступен для всех Android устройств с разблокированной учетной записью администратора, но он не является динамическим межсетевым экраном, способным отслеживать все подключения.

 

connection_history.png

 

Whisper Monitor доступен бесплатно на сайте Whispercore, который, в свою очередь, является сайтом программы для шифрования. В настоящий момент система шифрования Whispercore доступна только на смартфонах Nexus S и Nexus One, но автор обещает выпустить это приложение для всех смартфонов на операционной системе Android. xakep.

Изменено пользователем Cihihen
Ссылка на комментарий
Поделиться на другие сайты

Исследователь проблем безопасности Мокси Марлинспайк создал программный брандмауэр для операционной системы Android, который доступен к свободной загрузке.

 

Марлинспайк широко известен благодаря работам по поиску уязвимостей в шифровании SSL. Его межсетевой экран для Android OS получил название Whisper Monitor, а причиной его создания послужили опасения разработчиков по поводу того, какую информацию могут сообщать различные приложения.

 

В прошлом месяце Google, наряду с Microsoft и Aplle, был допрошен американскими законодателями в связи с использованием технологии слежения в мобильных телефонах. Кроме того, некоторые приложения могут собирать и хранить нежелательную для тебя информацию.

 

Файрвол Whisper Monitor позволяет осуществлять наблюдение за исходящим трафиком на Android устройстве, а также предотвращать отслеживание местоположения по твоему желанию. Он также может контролировать и создавать правила для каждого приложения, которое использует и записывает историю подключений. Марлинспайк сказал, что Whisper Monitor это статический брандмауэр, который доступен для всех Android устройств с разблокированной учетной записью администратора, но он не является динамическим межсетевым экраном, способным отслеживать все подключения.

Ну хоть теперь можно без опасения работать на Android-устройстве..

Раскрывающийся текст:

P.S. А ссылка то вредоносная. :lool:

 

Изменено пользователем Zhenya333
Ссылка на комментарий
Поделиться на другие сайты

всех Android устройств с разблокированной учетной записью администратора

 

из -за этого нельзя, т.е не все смогут ей пользоваться

Ссылка на комментарий
Поделиться на другие сайты

из -за этого нельзя, т.е не все смогут ей пользоваться

И предоставленный софт не возможно скачать. Хотя говорят он есть B)

Ссылка на комментарий
Поделиться на другие сайты

Марлинспайк сказал, что Whisper Monitor это статический брандмауэр, который доступен для всех Android устройств с разблокированной учетной записью администратора, но он не является динамическим межсетевым экраном, способным отслеживать все подключения.

https://market.android.com/details?id=com.g...e=search_result

 

Когда я только узнал об этом, тоже думал, что сделали что-то невозможное - фаервол под андроид. В итоге выяснилось, что это очередной клон приложения, ссылку на которое я дал выше.

На Андроиде нельзя сделать фаервол без root.

Ссылка на комментарий
Поделиться на другие сайты

https://market.android.com/details?id=com.g...e=search_result

 

Когда я только узнал об этом, тоже думал, что сделали что-то невозможное - фаервол под андроид. В итоге выяснилось, что это очередной клон приложения, ссылку на которое я дал выше.

На Андроиде нельзя сделать фаервол без root.

 

Вот именно, получается, что автор дезинформирует :( А если делать root сразу гарантия на тел проподает.

Ссылка на комментарий
Поделиться на другие сайты

автор дезинформирует
Марлинспайк сказал, что Whisper Monitor это статический брандмауэр, который доступен для всех Android устройств с разблокированной учетной записью администратора,
Ссылка на комментарий
Поделиться на другие сайты

Не-а. :(

Хмм. А я в Литве слышал, что гарантия автоматически теряется, если обратишься в сервисный центр

Ну по сути дела если восстановить всё как было, и залочить (если это возможно)

Изменено пользователем staff
Ссылка на комментарий
Поделиться на другие сайты

если это возможно

Обратную операцию сделать ничуть не сложнее.

Хмм. А я в Литве слышал, что гарантия автоматически теряется, если обратишься в сервисный центр

Я и у нас такое слышал. Да только в реальности в СЦ не смотрят на это, если речь идет реально об аппаратной проблеме.

Ссылка на комментарий
Поделиться на другие сайты

Да только в реальности в СЦ не смотрят на это, если речь идет реально об аппаратной проблеме.

Вроде и логично, сам андроид бесплатный, на него какая гарантия? И на компьютер не лишают гарантии от того, что пользователь программы ставил и OS менял.

Ссылка на комментарий
Поделиться на другие сайты

Вроде и логично, сам андроид бесплатный, на него какая гарантия?

Не все так просто. Почти все производители используют модифицированную ОС, а не оригинальную. Потому-то в СЦ и могут наезжать. Но, повторю, я пока не сталкивался с таким по отзывам в Инете.

Ссылка на комментарий
Поделиться на другие сайты

Хмм только вот интересно, возможно ли андроид восстановить, если вдруг какой системный файл того снести :lol: ни где такой информации ещё не находил

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • oit
      От oit
      Друзья!
       
      В надежной защите нуждаются не только компьютеры и ноутбуки, но и смартфоны. Почему важно позаботиться о защите смартфонов? Они всегда с вами, в них все ваши переписки, управление делами и финансами, банковские приложения и множество приватной информации — от фотографий до геотрекинга.



      В тарифных планах решения для мобильных устройств «Лаборатории Касперского» доступен широкий спектр премиум-функций, специально разработанных для ваших устройств. 
      Каждый из вас может выбрать подходящий тарифный план для ваших устройств на Android или iOS.
      В нашем телеграмм канале опубликован новый конкурс. Участвуйте, получайте награду, сделаем вместе продукты "Лаборатории Касперского" лучше.
       
      Номинации:
      ▶️Лучшая новая функция для продукта.
      ▶️Функция продукта для изменения и улучшения.
       
      Все правила конкурса и ссылку для заполнения идеи, можете найти ЗДЕСЬ.
       
      Награждение:
      Члены жюри - Команда развития продуктов  - из всех представленных работ выберут 3 самые достойные идеи в каждой номинации. Распределение баллов по призовым местам:
      1-е место - 1500 баллов
      2-е место - 1250 баллов
      3-е место - 1000 баллов
       
      Прием идей завершается 25 января 2025 г. После подведения итогов конкурса, баллы будут начислены в течение 20 дней Администрацией клуба.
       
      Поспешите и Удачи! 💚
    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
    • Ta2i4
      От Ta2i4
      Со вчерашнего дня регулярно - при открытии любой темы выдается ошибка "Извините, возникла проблема. Что-то пошло не так. Пожалуйста, попробуйте еще раз".
       
      Проблему решает рефреш страницы (F5), но это нужно теперь делать всякий раз при открытии какой-либо темы, чтобы ознакомиться с ее содержимым.
       
      UPD: После создания новой темы выскакивает такая же ошибка. Но тема при этом создается.
       

    • KL FC Bot
      От KL FC Bot
      Свадьба — это, пожалуй, одно из главных событий в жизни каждого человека. Во многих странах принято приглашать на торжество сотни людей — в том числе и малознакомых. Особенностями традиций пользуются и кибернегодяи — они используют приглашения на свадьбу в качестве приманки для дальнейшей атаки на пользователей смартфонов на Android.
      Рассказываем, что на этот раз придумали злоумышленники и как от этого защититься.
      Как связаны свадьбы и APK-файлы
      Возможно, вы уже слышали про нашу глобальную сеть обмена сведениями об угрозах Kaspersky Security Network (KSN). В ней в 2024 году мы заметили несколько подозрительных и однозначно вредоносных образцов APK-файлов, распространявшихся в Малайзии и Брунее. Вместе с этим в соцсетях были обнаружены многочисленные треды пользователей Android из тех же стран: они жаловались на взломы личных аккаунтов в WhatsApp и рассылку через мессенджеры подозрительных APK-файлов.
      Связав две эти истории воедино, мы поняли: злоумышленники отправляют пользователям Android в Брунее и Малайзии приглашения на свадьбы в виде… APK-файла, который необходимо самостоятельно установить на свой смартфон. В переписке злоумышленник начинает с извинений за то, что приглашает на такое важное событие через WhatsApp, а не лично, и любезно предлагает найти время и место торжества в приложенном файле. Как вы уже догадались, к сообщению приложен тот самый вредоносный APK-файл, обнаруженный нами в KSN.
      Примеры приглашений на свадьбу, которые рассылают злоумышленники на индонезийском языке
      В этой схеме используются две версии одного и того же стилера (одна появилась в марте 2024-го, а другая, с дополнительной функциональностью, — в августе), который мы назвали Tria — по имени пользователя, предположительно, отвечающего за поддержку или даже за всю организацию этой кампании.
       
      View the full article
×
×
  • Создать...