Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Исследователь проблем безопасности Мокси Марлинспайк создал программный брандмауэр для операционной системы Android, который доступен к свободной загрузке.

 

Марлинспайк широко известен благодаря работам по поиску уязвимостей в шифровании SSL. Его межсетевой экран для Android OS получил название Whisper Monitor, а причиной его создания послужили опасения разработчиков по поводу того, какую информацию могут сообщать различные приложения.

 

В прошлом месяце Google, наряду с Microsoft и Aplle, был допрошен американскими законодателями в связи с использованием технологии слежения в мобильных телефонах. Кроме того, некоторые приложения могут собирать и хранить нежелательную для тебя информацию.

 

Файрвол Whisper Monitor позволяет осуществлять наблюдение за исходящим трафиком на Android устройстве, а также предотвращать отслеживание местоположения по твоему желанию. Он также может контролировать и создавать правила для каждого приложения, которое использует и записывает историю подключений. Марлинспайк сказал, что Whisper Monitor это статический брандмауэр, который доступен для всех Android устройств с разблокированной учетной записью администратора, но он не является динамическим межсетевым экраном, способным отслеживать все подключения.

 

connection_history.png

 

Whisper Monitor доступен бесплатно на сайте Whispercore, который, в свою очередь, является сайтом программы для шифрования. В настоящий момент система шифрования Whispercore доступна только на смартфонах Nexus S и Nexus One, но автор обещает выпустить это приложение для всех смартфонов на операционной системе Android. xakep.

Изменено пользователем Cihihen
Опубликовано (изменено)
Исследователь проблем безопасности Мокси Марлинспайк создал программный брандмауэр для операционной системы Android, который доступен к свободной загрузке.

 

Марлинспайк широко известен благодаря работам по поиску уязвимостей в шифровании SSL. Его межсетевой экран для Android OS получил название Whisper Monitor, а причиной его создания послужили опасения разработчиков по поводу того, какую информацию могут сообщать различные приложения.

 

В прошлом месяце Google, наряду с Microsoft и Aplle, был допрошен американскими законодателями в связи с использованием технологии слежения в мобильных телефонах. Кроме того, некоторые приложения могут собирать и хранить нежелательную для тебя информацию.

 

Файрвол Whisper Monitor позволяет осуществлять наблюдение за исходящим трафиком на Android устройстве, а также предотвращать отслеживание местоположения по твоему желанию. Он также может контролировать и создавать правила для каждого приложения, которое использует и записывает историю подключений. Марлинспайк сказал, что Whisper Monitor это статический брандмауэр, который доступен для всех Android устройств с разблокированной учетной записью администратора, но он не является динамическим межсетевым экраном, способным отслеживать все подключения.

Ну хоть теперь можно без опасения работать на Android-устройстве..

Раскрывающийся текст:

P.S. А ссылка то вредоносная. :lool:

 

Изменено пользователем Zhenya333
Опубликовано

а чего вы боялись ?

а как же DroidWall?

 

P.S. wall не шифрует

Опубликовано

а в ЛК говорили что стенку нет возможности сделать

а тут на тебе...

Опубликовано
всех Android устройств с разблокированной учетной записью администратора

 

из -за этого нельзя, т.е не все смогут ей пользоваться

Опубликовано
из -за этого нельзя, т.е не все смогут ей пользоваться

И предоставленный софт не возможно скачать. Хотя говорят он есть B)

Опубликовано
Марлинспайк сказал, что Whisper Monitor это статический брандмауэр, который доступен для всех Android устройств с разблокированной учетной записью администратора, но он не является динамическим межсетевым экраном, способным отслеживать все подключения.

https://market.android.com/details?id=com.g...e=search_result

 

Когда я только узнал об этом, тоже думал, что сделали что-то невозможное - фаервол под андроид. В итоге выяснилось, что это очередной клон приложения, ссылку на которое я дал выше.

На Андроиде нельзя сделать фаервол без root.

Опубликовано
https://market.android.com/details?id=com.g...e=search_result

 

Когда я только узнал об этом, тоже думал, что сделали что-то невозможное - фаервол под андроид. В итоге выяснилось, что это очередной клон приложения, ссылку на которое я дал выше.

На Андроиде нельзя сделать фаервол без root.

 

Вот именно, получается, что автор дезинформирует :( А если делать root сразу гарантия на тел проподает.

Опубликовано
автор дезинформирует
Марлинспайк сказал, что Whisper Monitor это статический брандмауэр, который доступен для всех Android устройств с разблокированной учетной записью администратора,
Опубликовано
А если делать root сразу гарантия на тел проподает

Не-а. :(

Опубликовано (изменено)
Не-а. :(

Хмм. А я в Литве слышал, что гарантия автоматически теряется, если обратишься в сервисный центр

Ну по сути дела если восстановить всё как было, и залочить (если это возможно)

Изменено пользователем staff
Опубликовано
если это возможно

Обратную операцию сделать ничуть не сложнее.

Хмм. А я в Литве слышал, что гарантия автоматически теряется, если обратишься в сервисный центр

Я и у нас такое слышал. Да только в реальности в СЦ не смотрят на это, если речь идет реально об аппаратной проблеме.

Опубликовано
Да только в реальности в СЦ не смотрят на это, если речь идет реально об аппаратной проблеме.

Вроде и логично, сам андроид бесплатный, на него какая гарантия? И на компьютер не лишают гарантии от того, что пользователь программы ставил и OS менял.

Опубликовано
Вроде и логично, сам андроид бесплатный, на него какая гарантия?

Не все так просто. Почти все производители используют модифицированную ОС, а не оригинальную. Потому-то в СЦ и могут наезжать. Но, повторю, я пока не сталкивался с таким по отзывам в Инете.

Опубликовано

Хмм только вот интересно, возможно ли андроид восстановить, если вдруг какой системный файл того снести :lol: ни где такой информации ещё не находил

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Пионер
      Автор Пионер
      Подскажите в чем отличие Андрроид 2,1 и 2,2
    • KL FC Bot
      Автор KL FC Bot
      В погоне за безопасностью многие готовы установить любое приложение, которое пообещает надежную защиту от вредоносов и мошенников. Именно этим страхом умело пользуются создатели нового мобильного шпиона LunaSpy, распространяющегося через мессенджеры под видом антивируса. После установки фейковый антивирус имитирует работу настоящего — сканирует устройство и даже выдает пугающее число найденных угроз. На самом деле, никаких угроз он не обнаруживает, а просто шпионит за владельцем зараженного смартфона.
      Как действует новый зловред и как от него защититься — читайте в нашем материале.
      Как шпион попадает в телефон
      Мы обнаружили новую вредоносную кампанию, направленную на пользователей Android в России. Она активна как минимум с конца февраля 2025 года. Шпион попадает на смартфоны через мессенджеры под видом не только антивируса, но и банковских защитников. Выглядеть это может, например, так:
      «Привет, установи вот эту программу». Потенциальной жертве может прийти сообщение с предложением установить ПО как от незнакомца, так и от взломанного аккаунта человека из контактов — так, например, угоняют аккаунты в Telegram. «Скачайте приложение в нашем канале». В Telegram ежесекундно появляются новые открытые каналы, поэтому вполне можно допустить, что некоторые из них могут распространять вредоносное ПО под видом легитимного. После установки фейковое защитное приложение показывает вымышленное число обнаруженных угроз на устройстве для того, чтобы вынудить пользователя предоставить все возможные разрешения якобы для спасения смартфона. Так жертва собственноручно открывает приложению доступ ко всем личным данным, даже не догадываясь о настоящих мотивах лжезащитника.
       
      View the full article
    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • mistorwar
      Автор mistorwar
      Основным симптомом наличия вируса стало постоянное открытие Chrome браузера с фишинговыми сайтами (клоны вк, whatsapp и почему-то bongacams). От T-Cashback вроде бы получилось избавиться, он больше не появляется в браузере, скорее всего заслуга CureIt. Изначально он находил 3 угроз, теперь только 2. chrome.exe c DPC:MALWARE.URL и hosts возможно HOSTS:SUSPICIOUS.URL. Но вот от них он избавиться не способен, hosts он умудряется "вылечить", но chrome.exe не может и при перезагрузке они снова появляются при проверке. Пока смогу прикрепить только отчет FRST, завтра при необходимости загружу Autologger.
      Addition.txtFRST.txt
      Ещё была такая особенность, что при уходе машины в спящий режим ПК отключался от интернета и очень неохотно подключался обратно, помогала только перезагрузка.
×
×
  • Создать...