The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Большинство VPN-приложений для Android не заслуживают доверия, opennews (?), 30-Янв-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Большинство VPN-приложений для Android не заслуживают довери..."  –2 +/
Сообщение от Ivan_83email (ok), 30-Янв-17, 00:14 
В аднройде нынче с безопасностью как в вин98 было - одно сплошное #, и хуже всего что никаких толковых инструментов нет.
Нет даже встроенного таск манагера чтобы посмотреть что запущено.
Ответить | Правка | Наверх | Cообщить модератору

9. "Большинство VPN-приложений для Android не заслуживают довери..."  +5 +/
Сообщение от Аноним (-), 30-Янв-17, 00:50 
В android с безопасности всё нормально, но было сделана стратегическая ошибка с системой разрешительных прав. Никто из разработчиков не мог представить, что 90% не обратят внимание на то, что хранитель экрана запрашивает при установке доступ к SMS, и без вопросов поставят такое приложение. Потом и разработчики подтянулись и стали запрашивать всё, что нужно и не нужно. В итоге получили бардак и полное пренебрежение к тому, какие права запрашивает устанавливаемая программа.

Движение в сторону штатной возможности запретить какие-то действия для уже установленной программы и функций наподобие динамических межсетевых экранов стали появляться только недавно. Сторонние решения требуют root-а, что сильно ограничивает их распространение.

Ответить | Правка | Наверх | Cообщить модератору

14. "Большинство VPN-приложений для Android не заслуживают довери..."  +3 +/
Сообщение от Аноним (-), 30-Янв-17, 01:35 
В ведроиде забыли ограничить самое главное разрешение — доступ в интернет.
Ну, как забыли...
Ответить | Правка | Наверх | Cообщить модератору

119. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Аноним (-), 31-Янв-17, 05:29 
> В ведроиде забыли ограничить самое главное разрешение — доступ в интернет.
> Ну, как забыли...

iptables в руки, любую резалку прав и резалку автозапуска. У меня ничего никуда не стучится, кроме разрешённых.

Ответить | Правка | Наверх | Cообщить модератору

36. "Большинство VPN-приложений для Android не заслуживают довери..."  +3 +/
Сообщение от X2asd (ok), 30-Янв-17, 09:10 
> возможности запретить какие-то действия для уже установленной программы и функций наподобие динамических межсетевых экранов стали появляться только недавно

А пользователи похоже и теперь всё ещё не понимают во что вляпались...

...если ты УЖЕ УСПЕЛ установить программу, то вероятнее всего она УЖЕ УСПЕЛА получить доступ к твоим контактам, фотографиям, смс, и т д .. (И отправила всё что ей нужно куда ей нужно)

А теперь можешь зайти в настройки и убрать эти права :-D и получить свою таблетку плацебы

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

43. "Большинство VPN-приложений для Android не заслуживают довери..."  +1 +/
Сообщение от Аноним (-), 30-Янв-17, 09:53 
> А пользователи похоже и теперь всё ещё не понимают во что вляпались...
> ...если ты УЖЕ УСПЕЛ установить программу,

Установить, но не запустить! Блокировки можно выставить до первого запуска и до регистрации обработчиков (при первом обращении к каждому привилегированному сервису выдаётся диалог для принятия решения).


Ответить | Правка | Наверх | Cообщить модератору

120. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Аноним (-), 31-Янв-17, 05:30 
> (И отправила всё что ей нужно куда ей нужно)

Интересно, как она это сделает, если интернет отсутствует? :)

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

44. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Dmitry77 (ok), 30-Янв-17, 09:57 
Это движение в 4 версии андроида появились (программа AppOps), но потом убрали. Так что безопсность толко ухудшается


Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

53. "Большинство VPN-приложений для Android не заслуживают довери..."  +4 +/
Сообщение от Ivan_83email (ok), 30-Янв-17, 10:59 
Нет.
У меня гандройд 4.х, под него есть уже где то 5 и более эксплоитов чтобы получить рут без моего ведома.

При этом:
- лично мой вендор вообще не обновляет ничего
- в обычном линуксе на декстопе (той же убунте) за сопоставимое время с 4х андройдом экплоитов для получения рута хорошо если 1-2 наберётся
- в той же убунте и пр в репах откровенную вирусню и мусор не держат

Поэтому несмотря не все свистелки и пеар с тем же селинух и прочими андройд дыряв и экосистема там порочна.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

66. "Большинство маркетов для Android не заслуживают довери..."  +2 +/
Сообщение от Andrey Mitrofanov (?), 30-Янв-17, 12:10 
>убунте и пр в репах откровенную вирусню и мусор не держат

Всё так. Кроме несколько натянутой аналогии реп и маркетов.

Дистрибутивы [и репозитории, в какой-то части] в GNU/Linux-ах традиционно являются посредниками и аккумуляторами в "передаче доверия" от пользователей по направлению к авторам софта. Репозотории самих авторов мало пригодны для "шир.аудитории" -- каждый пользователь за каждым отдельным пакетом не набегается. Репозитории авторов, коммерческих контор [или ком.консорциума таковых], имеющих "обязательства перед акционерами"ТМ, тоже могут "не внушать" доверия... Аналогино и дистрибутивы "на подхвате" у коммерсантов.

По этой линейке "маркеты" приложений декларируют целями "сравнительно честный отъём денег" у телефоно-лузеров, но никак не повышение доверия, предоставление посредничества в оном. Они не идут дальше слов [по субъективно-параноидальной прикидке - прямо с потолка] в обеспечении пользователям того доверия, не говоря уж о безопасности. Да, Гугль свой андроид именно так строил под себя и "партнёров", с самого начала, не _для_ пользователя. (npm и ко. [помойки], github - другие примеры. Как маркеты по не-доверию и _без_ целей, как "тупо хостинг".)  Гугль решил "проблему финансирования", но не создал ни Debian-а, ни FSF. //Как и РедХат. Как и LF со своими "карманными" косорциями.

___
Кстати, наблюдаются атаки на роль дистрибутивов, как центров доверия: это и коммерческие перекупщики ранее свободных дистров, и "найм" майкрософтами лидеров, и раздувание тролями обычных проблем безопасноти до "нельзя больше верить дистр-ву $XYZ" и даже(!) "роль дистрибутивов GNU/Linux сходит на нет" (докер и ко), и "прокатывание" свободных дистрибутивов по линии апстримов (gnome3) и либерасто-демократическим дырам в ценностях (голосование $самизнаетегде). В кольце врагов...

Ответить | Правка | Наверх | Cообщить модератору

124. "Большинство маркетов для Android не заслуживают довери..."  –2 +/
Сообщение от Ю.Т. (?), 31-Янв-17, 08:40 
> Дистрибутивы [и репозитории, в какой-то части] в GNU/Linux-ах традиционно являются посредниками
> и аккумуляторами в "передаче доверия" от пользователей по направлению к авторам

(...)
> Кстати, наблюдаются атаки на роль дистрибутивов, как центров доверия: это и коммерческие
> перекупщики ранее свободных дистров, и "найм" майкрософтами лидеров, и раздувание тролями
> обычных проблем безопасноти до "нельзя больше верить дистр-ву $XYZ" и даже(!)
> "роль дистрибутивов GNU/Linux сходит на нет" (докер и ко), и "прокатывание"
> свободных дистрибутивов по линии апстримов (gnome3) и либерасто-демократическим дырам
> в ценностях (голосование $самизнаетегде). В кольце врагов...

Вряд ли это столь неожиданно или удивительно, имея в виду, как вся эта OSS/FSF движуха колет и бередит ТАМ (я имею в виду вообще западное общество).

Можно ли пояснить мысли про:
1) "прокатывание" свободных дистрибутивов по линии апстримов (gnome3);
2) либерасто-демократическим дырам в ценностях (голосование $самизнаетегде)?

Ответить | Правка | Наверх | Cообщить модератору

125. "Большинство маркетов для Android не заслуживают довери..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 31-Янв-17, 10:03 
> Можно ли пояснить мысли про:
> 1) "прокатывание" свободных дистрибутивов по линии апстримов (gnome3);

"Подарок" GNOME3 от RedHat (или кого?) всем прочим -- "непартнёрам". Они вишь ты "пишут код" и платят за это, поэтому все остальные кушают с лопаты и танцуемы тем, кто их ужинает.

> 2) либерасто-демократическим дырам в ценностях (голосование $самизнаетегде)?

Либерально-демократические бомбардировочные голосования по забиванию в глотку Debian опять редхейтовского же поделия - systemd. Дистрибутив оказался слаб на передок -- отымет по линии Конституции (или по кр.мере "демократии" -- типа, все молчали, потому, что "пришли не за ними"... и голосовали "за". Трамп? Кто сказал "Трамп"??). Доверие [бывших] пользователей подорвано. Теперь у них "новые" пользователи.

С другой стороны, может, это и только мои "проблемы с доверием", "пустое" хейтерство. Вон, 80%+ телефонок -- это ж "победа"? АНБ, Гугль, кракеры, магазинные хелоуоррлдеры, майкрософты -- все ж, абсолютно все!!, довольны.

Ответить | Правка | Наверх | Cообщить модератору

134. "Большинство маркетов для Android не заслуживают довери..."  –1 +/
Сообщение от Аноним (-), 01-Фев-17, 11:59 
>Кстати, наблюдаются атаки на роль дистрибутивов, как центров доверия: это и коммерческие перекупщики ранее свободных дистров, и "найм" майкрософтами лидеров

Расскажите об этом пожалуйста поподробднее,

Какие дистры вы упоминаете в качестве "свободных"?

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

88. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от vitalifemail (ok), 30-Янв-17, 18:56 
При отсутствии рута из коробки пусть лучше эксплоиты будут, чем я буду иметь трубку, над которой не имею даже сам контроля
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

133. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Аноним (-), 01-Фев-17, 04:37 
> в обычном линуксе на декстопе (той же убунте) за сопоставимое время с 4х андройдом экплоитов для получения рута хорошо если 1-2 наберётся

Ты так говоришь, будто это большая разница.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

135. "Большинство VPN-приложений для Android не заслуживают довери..."  +2 +/
Сообщение от Andrey Mitrofanov (?), 01-Фев-17, 14:53 
>> в обычном линуксе на декстопе (той же убунте) за сопоставимое время с 4х андройдом экплоитов для получения рута хорошо если 1-2 наберётся
> Ты так говоришь, будто это большая разница.

Если положить ту разницу да на разницу в скорости фиксения или вообще не фикфение оных уязвимостей, да разница в несколько порядков рисуется легко.

Ответить | Правка | Наверх | Cообщить модератору

79. "Большинство VPN-приложений для Android не заслуживают довери..."  +5 +/
Сообщение от Аноним (-), 30-Янв-17, 15:28 
> В android с безопасности всё нормально, но было сделана стратегическая ошибка с системой разрешительных прав.

да, т.е. в Андроиде с безопасностью не всё нормально...

> Никто из разработчиков не мог представить, что 90% не обратят внимание на то, что хранитель экрана запрашивает при установке доступ к SMS, и без вопросов поставят такое приложение.

И проблема системы безопасности в том, что нельзя настраивать права доступа приложению - можно либо всё разрешить, либо не ставить приложение. Дизайнеры системы безопасности андроида знатные д-бы.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

89. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от vitalifemail (ok), 30-Янв-17, 18:57 
> И проблема системы безопасности в том, что нельзя настраивать права доступа приложению
> - можно либо всё разрешить, либо не ставить приложение. Дизайнеры системы
> безопасности андроида знатные д-бы.

Вообще в 6 всё-таки опомнились, там теперь можно. По крайней мере контакт лист всякому г@вну можно не сливать.

Но интернет фиг ограничишь, да. С другой стороны, VPN приложению его всё равно бесполезно ограничивать.

Ответить | Правка | Наверх | Cообщить модератору

121. "Большинство VPN-приложений для Android не заслуживают довери..."  –2 +/
Сообщение от Аноним (-), 31-Янв-17, 05:38 
> Но интернет фиг ограничишь, да.

Эх, "Линуксойды", iptables не могут настроить.

Ответить | Правка | Наверх | Cообщить модератору

118. "Большинство VPN-приложений для Android не заслуживают довери..."  +1 +/
Сообщение от Аноним (-), 31-Янв-17, 05:28 
> стратегическая ошибка
> google

Слабо верится, что это была "ошибка".

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

12. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Отражение луны (ok), 30-Янв-17, 01:20 
Андроид нынче самая безопасная мобильная ось с ежемесечными секьюрити апдейтами.
Инженеры гугла абсолютно не обязаны выбирать за тебя правильный сервис для vpn.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

16. "Большинство VPN-приложений для Android не заслуживают довери..."  +6 +/
Сообщение от marks (?), 30-Янв-17, 02:12 
Расскажи это производителям, которые и не шевелятся гнаться не только за ежемесячными апдейтами. То есть всем.
Ответить | Правка | Наверх | Cообщить модератору

30. "Большинство VPN-приложений для Android не заслуживают довери..."  +3 +/
Сообщение от Аноним (-), 30-Янв-17, 08:22 
лежит вот Asus - уже полтора года обновлений нету, только какой-то шлак от гугла обновляется.
iPhone купленный на 2 года раньше - до сих пор получает обновления.
Ответить | Правка | Наверх | Cообщить модератору

50. "Большинство VPN-приложений для Android не заслуживают довери..."  +2 +/
Сообщение от tru13 (?), 30-Янв-17, 10:32 
Так купите Nexus от гугла и получайте оперативно обновления! Какие претензии к ОС, если вендор своевременно не обновляет свои девайсы?
Ответить | Правка | Наверх | Cообщить модератору

55. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Moomintroll (ok), 30-Янв-17, 11:01 
> Так купите Nexus от гугла

Нет больше Nexus'ов... Теперь поганые Pixel'и :-(

Вообще не представляю что брать, если вдруг что случится с моим Nexus 5.

Ответить | Правка | Наверх | Cообщить модератору

76. "Большинство VPN-приложений для Android не заслуживают довери..."  +2 +/
Сообщение от Аноним (-), 30-Янв-17, 14:04 
> Вообще не представляю что брать,

нокиа 5110, я например лихорадку по смартфонам прошел, только деньги выбрасывай

Ответить | Правка | Наверх | Cообщить модератору

78. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от KonstantinB (ok), 30-Янв-17, 15:13 
а чем плох pixel (кроме цены)?
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

92. "Большинство VPN-приложений для Android не заслуживают довери..."  –1 +/
Сообщение от _ (??), 30-Янв-17, 19:41 
Всем остальным он хорош :)
Ответить | Правка | Наверх | Cообщить модератору

67. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Green (??), 30-Янв-17, 12:19 
Лежит вот Nexus 5 купленный более трёх лет назад до сих пор получает обновления.
Что называется - в огороде бузина, а дядька в Киеве...

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

95. "Большинство VPN-приложений для Android не заслуживают довери..."  –1 +/
Сообщение от marks (?), 30-Янв-17, 20:08 
Да, тут кто-то говорил, что недоволен тем, что айфон спустя пять лет перестал обновляться.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

90. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от vitalifemail (ok), 30-Янв-17, 18:59 
> Андроид нынче самая безопасная мобильная ось с ежемесечными секьюрити апдейтами.
> Инженеры гугла абсолютно не обязаны выбирать за тебя правильный сервис для vpn.

С ежемесячными секьюрити апдейтами для 2.5 гуглодевайсов, в которых принципиально не предусмотрен, например, слот под SD карту, а значит для меня они не существуют.

Просто надо было изначально делать GPL и всех производителей сажать в ОДИН репозиторий общий, чтобы из него собирались версии под все телефоны. Тогда не было бы таких проблем.

Ну и конечно рут 100% из коробки везде обязан присутствовать. А то без рута приходится отключать всегда автообновление, а то в новой версии на тебя накрутят ещё пару каких-нить селинуксов и блокировок загрузчика и хрен ты даже рекламу заблочишь.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору
Часть нити удалена модератором

104. "Большинство VPN-приложений для Android не заслуживают довери..."  –1 +/
Сообщение от Аноним (-), 30-Янв-17, 21:19 
>>Просто надо было изначально делать GPL и всех производителей сажать в ОДИН репозиторий общий, чтобы из него собирались версии под все телефоны. Тогда не было бы таких проблем.
> Ну и кто же помешал ___тебе___ так сделать?!?!?

А ты видимо не очень сообразительный, да?

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

128. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Аноним (-), 31-Янв-17, 16:24 
canonical пытается, но помогающих мало.
Да они частично используют драйвера от андроида, но всё-же в изолированном контейнере ( насколько это возможно ).
Можно поучаствовать в т.ч. и в процессе, да это не True-Way, но лучше хоть какое-то движение, судя по тенденциям наметилось "устакаивание" аппаратных систем, что со временем, возможно, приведёт к развитию "открытых устройств", правда если будет платёжеспособный спрос.

p.s. Что-бы мир стал немножко лучше, кому-то нужно принести что-то в жертву, так исторически сложилось.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

105. "Большинство VPN-приложений для Android не заслуживают довери..."  +/
Сообщение от Аноним (-), 30-Янв-17, 21:21 
> Просто надо было изначально делать GPL и всех производителей сажать в ОДИН
> репозиторий общий, чтобы из него собирались версии под все телефоны. Тогда
> не было бы таких проблем.
> Ну и конечно рут 100% из коробки везде обязан присутствовать. А то
> без рута приходится отключать всегда автообновление, а то в новой версии
> на тебя накрутят ещё пару каких-нить селинуксов и блокировок загрузчика и
> хрен ты даже рекламу заблочишь.

По мнению google и авторов приложений --- это не безопасно :-)

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

103. "Большинство VPN-приложений для Android не заслуживают довери..."  +1 +/
Сообщение от Аноним (-), 30-Янв-17, 21:18 
> Андроид нынче самая безопасная мобильная ось с ежемесечными секьюрити апдейтами.

Ты только забыл упомянуть что эта безопасность защищает разработчиков приложений от несанкционированного доступа со стороны владельца телефона, а не владельца телефона от доступа к его данным со стороны авторов ПО.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру