Перейти к содержанию

Разрешения приложений в Android 8


Рекомендуемые сообщения

Вариантов Android сейчас, наверное, тысячи, потому что каждый производитель изменяет систему под себя — и далеко не всегда эти модификации идут на пользу. Но в основе Android — хорошо продуманная операционная система, которая от версии к версии становится все более безопасной.

Вернее, она становится все более безопасной, если пользователь все делает правильно. Для того чтобы наложить лапу на какие-нибудь интересные данные, которые хранятся в общей части памяти, или заполучить доступ к той или иной функции, использование которой может быть небезопасно, приложению для Android всегда нужно получить разрешение пользователя, причем в явном виде.

android-8-permissions-guide-featured-102

 

Мы уже рассказывали о том, как эти разрешения правильно настроить в Android 6, а теперь поговорим о более свежей версии операционной системы — Android 8. Настроек в ней стало гораздо больше, что одновременно и хорошо, и плохо. С одной стороны, есть больше возможностей для того, чтобы сделать систему безопаснее; с другой — в настройках стало сложнее разобраться, и на них приходится тратить больше времени. Да и находятся эти настройки теперь в разных местах, в том числе довольно неочевидных. Но c помощью данного путеводителя мы попробуем облегчить вам задачу.

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Ну, НиФиГаСе! Попробуй разберись, что можно, что нужно, а чего ни в коем разе... Думаю, даже спецы не смогут. А что же нам простым обывателям?!

Ссылка на комментарий
Поделиться на другие сайты

Эта статья была опубликована на нашем внутреннем сайте недели две назад и я оставил под ней комментарий. Т.к. комментарий получил почти столько же лайков, сколько и сама статья, он, видимо, был полезен. Тогда я процитирую его здесь, вырезав из него то, что касается наших внутренних дел.

 

— Календарь опасен не только этим. Есть же такой вид спама — шаринг событий через календарь. Вредоносы могут создавать вам события, которые будут срабатывать по заданным расписаниям. Ну, будто это вы запланировали совещание в 14 часов. Только вместо ваших планов там будут "Купи кирпич" каждый день в 2 часа ночи. Но это не самое страшное, т.к. левые события у себя в вы спалите быстро. А вот про спам через задачи календаря слышали? Создавая задачу вы можете указать других людей, чтобы передать её им тоже. Малвари ничего не стоит спамить ваших друзей событиями календаря, потому что вы их на эти события пригласили. Якобы. Спам кросс-платформенный, разумеется.

— Камера всё же не совсем так работает. Чтобы сделать снимок, на экране должен быть какой-то кусок приложения. Но да, замаскировать его вообще не трудно.

— Датчики нательные сообщат даже ваше положение в пространстве. Сообщат, что вы уже спите и точно не сможете увидеть, что сейчас будет происходить вокруг.

— Кроме указанного, благодаря разрешению телефона, совершенно точно можно установить, что это именно это устройство (кроме совсем уж китайских китайцев). То есть этот пермишен с вероятностью 99,999% сообщит, что что-то было сделано именно с этого устройства. Вас просто возьмут за пятую точку, если что. Вы можете сидеть за проксями и торами, но локальное приложение настучит на вас.

— Какие-то хипстерские Cloak and Dagger. Нормальные пацаны говорят Tapjacking. Потому что о первом сообщили в 2017 и это были адовые слоупоки, ведь Тапджакинг был известен в ещё в 2012: https://blog.trendmicro.com/trendlabs-security-intelligence/tapjacking-an-untapped-threat-in-android/ Как, собственно, и штатная возможность Android по защите от него.

— Доступ к уведомлениям позволяет не только читать тексты этих уведомлений, но ещё и скрывать их. И, что очень важно, это разрешение делает любое приложение неубиваемым. То есть нет способа остановить выполнение этого приложения, только удалить его совсем.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Пионер
      Автор Пионер
      Подскажите в чем отличие Андрроид 2,1 и 2,2
    • Lionz
      Автор Lionz
      При открытии папки Program Data, проводник закрывается, такая же проблема с браузером, если открыты вкладки про ударение вируса. И схожая проблема с диспетчером задач.
    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • MrJackXIII
      Автор MrJackXIII
      Доброго времени суток, скачал новый обход т.к. дискорд не работает, по итогу он не помог, решил найти проблему в интернете, предложили DNS прописать или скачать VP*, по итогу сделал и то и другое. Вначале было все хорошо, что-то из этого помогло, но сегодня зайдя в интернет у меня сразу же писало: "Отсутствует подключение к интернету"(ошибка решилась с помощью перезагрузки). Решил на всякий случай поменять DNS сервера обратно на автоматический (DHCP) и вылазит ошибка. В интернете поискал, многое перепробовал, но ничего не помогает, а может делает только хуже. 

×
×
  • Создать...