Перейти к содержанию

Разрешения приложений в Android 8


Рекомендуемые сообщения

Вариантов Android сейчас, наверное, тысячи, потому что каждый производитель изменяет систему под себя — и далеко не всегда эти модификации идут на пользу. Но в основе Android — хорошо продуманная операционная система, которая от версии к версии становится все более безопасной.

Вернее, она становится все более безопасной, если пользователь все делает правильно. Для того чтобы наложить лапу на какие-нибудь интересные данные, которые хранятся в общей части памяти, или заполучить доступ к той или иной функции, использование которой может быть небезопасно, приложению для Android всегда нужно получить разрешение пользователя, причем в явном виде.

android-8-permissions-guide-featured-102

 

Мы уже рассказывали о том, как эти разрешения правильно настроить в Android 6, а теперь поговорим о более свежей версии операционной системы — Android 8. Настроек в ней стало гораздо больше, что одновременно и хорошо, и плохо. С одной стороны, есть больше возможностей для того, чтобы сделать систему безопаснее; с другой — в настройках стало сложнее разобраться, и на них приходится тратить больше времени. Да и находятся эти настройки теперь в разных местах, в том числе довольно неочевидных. Но c помощью данного путеводителя мы попробуем облегчить вам задачу.

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Ну, НиФиГаСе! Попробуй разберись, что можно, что нужно, а чего ни в коем разе... Думаю, даже спецы не смогут. А что же нам простым обывателям?!

Ссылка на комментарий
Поделиться на другие сайты

Эта статья была опубликована на нашем внутреннем сайте недели две назад и я оставил под ней комментарий. Т.к. комментарий получил почти столько же лайков, сколько и сама статья, он, видимо, был полезен. Тогда я процитирую его здесь, вырезав из него то, что касается наших внутренних дел.

 

— Календарь опасен не только этим. Есть же такой вид спама — шаринг событий через календарь. Вредоносы могут создавать вам события, которые будут срабатывать по заданным расписаниям. Ну, будто это вы запланировали совещание в 14 часов. Только вместо ваших планов там будут "Купи кирпич" каждый день в 2 часа ночи. Но это не самое страшное, т.к. левые события у себя в вы спалите быстро. А вот про спам через задачи календаря слышали? Создавая задачу вы можете указать других людей, чтобы передать её им тоже. Малвари ничего не стоит спамить ваших друзей событиями календаря, потому что вы их на эти события пригласили. Якобы. Спам кросс-платформенный, разумеется.

— Камера всё же не совсем так работает. Чтобы сделать снимок, на экране должен быть какой-то кусок приложения. Но да, замаскировать его вообще не трудно.

— Датчики нательные сообщат даже ваше положение в пространстве. Сообщат, что вы уже спите и точно не сможете увидеть, что сейчас будет происходить вокруг.

— Кроме указанного, благодаря разрешению телефона, совершенно точно можно установить, что это именно это устройство (кроме совсем уж китайских китайцев). То есть этот пермишен с вероятностью 99,999% сообщит, что что-то было сделано именно с этого устройства. Вас просто возьмут за пятую точку, если что. Вы можете сидеть за проксями и торами, но локальное приложение настучит на вас.

— Какие-то хипстерские Cloak and Dagger. Нормальные пацаны говорят Tapjacking. Потому что о первом сообщили в 2017 и это были адовые слоупоки, ведь Тапджакинг был известен в ещё в 2012: https://blog.trendmicro.com/trendlabs-security-intelligence/tapjacking-an-untapped-threat-in-android/ Как, собственно, и штатная возможность Android по защите от него.

— Доступ к уведомлениям позволяет не только читать тексты этих уведомлений, но ещё и скрывать их. И, что очень важно, это разрешение делает любое приложение неубиваемым. То есть нет способа остановить выполнение этого приложения, только удалить его совсем.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Наши защитные решения для Android временно недоступны в официальном магазине приложений Google Play. Для установки приложений «Лаборатории Касперского» на Android-устройства мы рекомендуем пользоваться альтернативными магазинами приложений. Также эти приложения можно установить вручную из APK-файлов, доступных на нашем сайте или в вашем аккаунте My Kaspersky. В этой статье мы дадим подробные инструкции, как установить Kaspersky на Android в 2025 году.
      Общие рекомендации
      Если на ваших устройствах уже установлены какие-то приложения Kaspersky из Google Play, то они продолжат работать, автоматически получая только обновления антивирусных баз, но не улучшения приложений и функций защиты. Удалив приложение, вы не сможете переустановить его из Google Play.
      Мы рекомендуем не удалять уже установленные из Google Play приложения, а установить поверх них версии из альтернативных магазинов:
      Samsung Galaxy Store  Huawei AppGallery Vivo V-Appstore RuStore Набор приложений Kaspersky во всех этих альтернативных магазинах одинаков, и способ загрузки также не отличается.
      Откройте приложение магазина. Нажмите на иконку лупы или введите в поисковой строке Kaspersky. Найдите в результатах поиска нужное приложение. Нажмите Получить, Установить, Скачать, Обновить (в зависимости от магазина) или же просто кликните на иконку загрузки рядом с названием требуемого приложения.  
      View the full article
    • KеshaKost
      От KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
    • ska79
      От ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • ska79
      От ska79
      Хочу удалить phone master со смартфона, если это сделаю исчезнет пункт управление автозапуском из настроек т.к. андроид 13 go. Более нигде в настройках пункт автозапуск не обнаружил.
      Какие приложения менеджеры автозапуска существуют? критерии не требовало для себя лишних разрешений, не "стучало" в сеть
    • oit
      От oit
      Друзья!
       
      В надежной защите нуждаются не только компьютеры и ноутбуки, но и смартфоны. Почему важно позаботиться о защите смартфонов? Они всегда с вами, в них все ваши переписки, управление делами и финансами, банковские приложения и множество приватной информации — от фотографий до геотрекинга.



      В тарифных планах решения для мобильных устройств «Лаборатории Касперского» доступен широкий спектр премиум-функций, специально разработанных для ваших устройств. 
      Каждый из вас может выбрать подходящий тарифный план для ваших устройств на Android или iOS.
      В нашем телеграмм канале опубликован новый конкурс. Участвуйте, получайте награду, сделаем вместе продукты "Лаборатории Касперского" лучше.
       
      Номинации:
      ▶️Лучшая новая функция для продукта.
      ▶️Функция продукта для изменения и улучшения.
       
      Все правила конкурса и ссылку для заполнения идеи, можете найти ЗДЕСЬ.
       
      Награждение:
      Члены жюри - Команда развития продуктов  - из всех представленных работ выберут 3 самые достойные идеи в каждой номинации. Распределение баллов по призовым местам:
      1-е место - 1500 баллов
      2-е место - 1250 баллов
      3-е место - 1000 баллов
       
      Прием идей завершается 25 января 2025 г. После подведения итогов конкурса, баллы будут начислены в течение 20 дней Администрацией клуба.
       
      Поспешите и Удачи! 💚
×
×
  • Создать...