Перейти к содержанию

Разрешения приложений в Android 8


Рекомендуемые сообщения

Вариантов Android сейчас, наверное, тысячи, потому что каждый производитель изменяет систему под себя — и далеко не всегда эти модификации идут на пользу. Но в основе Android — хорошо продуманная операционная система, которая от версии к версии становится все более безопасной.

Вернее, она становится все более безопасной, если пользователь все делает правильно. Для того чтобы наложить лапу на какие-нибудь интересные данные, которые хранятся в общей части памяти, или заполучить доступ к той или иной функции, использование которой может быть небезопасно, приложению для Android всегда нужно получить разрешение пользователя, причем в явном виде.

android-8-permissions-guide-featured-102

 

Мы уже рассказывали о том, как эти разрешения правильно настроить в Android 6, а теперь поговорим о более свежей версии операционной системы — Android 8. Настроек в ней стало гораздо больше, что одновременно и хорошо, и плохо. С одной стороны, есть больше возможностей для того, чтобы сделать систему безопаснее; с другой — в настройках стало сложнее разобраться, и на них приходится тратить больше времени. Да и находятся эти настройки теперь в разных местах, в том числе довольно неочевидных. Но c помощью данного путеводителя мы попробуем облегчить вам задачу.

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Ну, НиФиГаСе! Попробуй разберись, что можно, что нужно, а чего ни в коем разе... Думаю, даже спецы не смогут. А что же нам простым обывателям?!

Ссылка на комментарий
Поделиться на другие сайты

Эта статья была опубликована на нашем внутреннем сайте недели две назад и я оставил под ней комментарий. Т.к. комментарий получил почти столько же лайков, сколько и сама статья, он, видимо, был полезен. Тогда я процитирую его здесь, вырезав из него то, что касается наших внутренних дел.

 

— Календарь опасен не только этим. Есть же такой вид спама — шаринг событий через календарь. Вредоносы могут создавать вам события, которые будут срабатывать по заданным расписаниям. Ну, будто это вы запланировали совещание в 14 часов. Только вместо ваших планов там будут "Купи кирпич" каждый день в 2 часа ночи. Но это не самое страшное, т.к. левые события у себя в вы спалите быстро. А вот про спам через задачи календаря слышали? Создавая задачу вы можете указать других людей, чтобы передать её им тоже. Малвари ничего не стоит спамить ваших друзей событиями календаря, потому что вы их на эти события пригласили. Якобы. Спам кросс-платформенный, разумеется.

— Камера всё же не совсем так работает. Чтобы сделать снимок, на экране должен быть какой-то кусок приложения. Но да, замаскировать его вообще не трудно.

— Датчики нательные сообщат даже ваше положение в пространстве. Сообщат, что вы уже спите и точно не сможете увидеть, что сейчас будет происходить вокруг.

— Кроме указанного, благодаря разрешению телефона, совершенно точно можно установить, что это именно это устройство (кроме совсем уж китайских китайцев). То есть этот пермишен с вероятностью 99,999% сообщит, что что-то было сделано именно с этого устройства. Вас просто возьмут за пятую точку, если что. Вы можете сидеть за проксями и торами, но локальное приложение настучит на вас.

— Какие-то хипстерские Cloak and Dagger. Нормальные пацаны говорят Tapjacking. Потому что о первом сообщили в 2017 и это были адовые слоупоки, ведь Тапджакинг был известен в ещё в 2012: https://blog.trendmicro.com/trendlabs-security-intelligence/tapjacking-an-untapped-threat-in-android/ Как, собственно, и штатная возможность Android по защите от него.

— Доступ к уведомлениям позволяет не только читать тексты этих уведомлений, но ещё и скрывать их. И, что очень важно, это разрешение делает любое приложение неубиваемым. То есть нет способа остановить выполнение этого приложения, только удалить его совсем.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
    • gennadij-zaripov
      От gennadij-zaripov
      После сегодняшнего обновления 11 винды пропали все ярлыки и иконки, остались только названия, также не открывается диспетчер задач свойства диска. Может ещё что-то, это первое, на что обратил внимание после обновления и перезагрузки. Команду sfc /scannow выполнил. Всё в порядке. Кэш иконок скидывал.
       

    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • Dmitriy11
      От Dmitriy11
      Здравствуйте, KES 11.9.0.351. После удаления приложения через безопасный режим с помощью kavremvr, и установкой обратно, при обновлении баз выдает ошибку «ошибка проверки баз и модулей приложения updater.xml» «ошибка проверки баз и модулей приложения u1901.xml»
    • Roma1
      От Roma1
      При массовом обновление приложений на смартфоне (андроид) часть приложений исчезают. Вот вчера обновилось много приложений (вернулся в мир нормальных интернет скоростей) и часть из них исчезло. Например 2ГИС со всеми картами и моими метками, Касперский антивирус и т.д. Возможно, что часть исчезновений я ещё не заметил...
      Как отследить какие приложения пропали и как избежать этого в дальнейшем?
×
×
  • Создать...