<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ошибка в Android позволяет устанавливать программы без ведом...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html</link>
    <description>В платформе Android найдена (http://www.h-online.com/open/news/item/Android-holes-allow-secret-installation-of-apps-1134940.html) недоработка, позволяющая злоумышленнику молча установить приложение без необходимости совершения подтверждения операции со стороны пользователя. При установке программ в штатном режиме пользователю необходимо пройти несколько шагов, на одном из которых требуется подтвердить делегирования приложению прав доступа к таким функциям, как сеть, телефония, GPS, персональная информация и т.п. &lt;br&gt;&lt;br&gt;&lt;br&gt;Обнаруженная уязвимость позволяет обойти данные шаги и скрыть от пользователя не только использование в приложении расширенных функций, но и сам факт установки приложения. Суть проблемы связана с поддержкой во встроенном web-браузере функции установки пакетов программ (INSTALL_PACKAGES).  По предварительным данным возможность добавлена только в телефонах компании HTC с целью автоматического обновления Flash-плагина. При наличии в браузере уязвимости (напирмер, такой как бы...&lt;br&gt;&lt;br&gt;URL: http://www.h-o</description>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#62</link>
    <pubDate>Wed, 17 Nov 2010 23:38:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Во многих ли современных играх можно увидеть, как штаны колышутся от ветра? =)&lt;br&gt;&amp;gt; Ну, понимаете, тогда это было больше искусством и меньше - рубкой бабла.&lt;br&gt;&amp;gt; А если шедевры начать штамповать конвейерным методом - они неизбежно превращаются&lt;br&gt;&amp;gt; ... в галимый ширпотреб. Где, разумеется, никто не печется об колыхании&lt;br&gt;&amp;gt; штанов от ветра.&lt;br&gt;&lt;br&gt;Мало что изменилось.&lt;br&gt;Шедевры и сейчас выходят еденицами в год.&lt;br&gt;Просто ширпотреба прибавилось.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#61</link>
    <pubDate>Tue, 16 Nov 2010 01:28:21 GMT</pubDate>
    <description>Послушай, ты и правда думаешь, что люди вокруг настолько тупые, что не замечают, как ты прыгаешь с темы на тему, когда чувствуешь, что тебе поджали хвост? :-D Так я тебе напомню:&lt;br&gt;исходный вброс:&lt;br&gt;1) &quot;Microsoft забила на Silverlight.&quot;&lt;br&gt;&lt;br&gt;После того, как тебе возразили и довольно объективно доказали, что ты спорол чушь, ты, порывшись в своем арсенале бесконечных тем для &quot;соскока&quot; перепрыгнул уже на совсем другую:&lt;br&gt;&lt;br&gt;2) У Windows Phone малый процент рынка, и даже акции их уже приплел.&lt;br&gt;&lt;br&gt;Ну а то, что сморзил глупость о ненужности Silverlight микрософту, ты уже как бы и забыл. Трепло и есть трепло.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#60</link>
    <pubDate>Mon, 15 Nov 2010 22:49:53 GMT</pubDate>
    <description>&amp;gt; Ага, так забил, что только про него и трындит на всех конференциях для разработчиков.&lt;br&gt;&lt;br&gt;А для микрософта вообще нынче вполне типично разработчиков прикладывать мордой об стол. Я например видел как команды имевшие дело с дотнетом прикладывались на несовместимости между версиями. А уж разработчиков под винмобиле 6.x приложили наравне с пользователями. Сделав так что теперь они пролетают и стройными рядами выбрасывают свои программы и идут писать свой софт заново. &lt;br&gt;&lt;br&gt;&amp;gt; Так забил, что сделал его основным средством для разработки для новенькой Windows Phone 7.&lt;br&gt;&lt;br&gt;Да, а теперь мы посмотрим сколько разработчиков бросится переписывать программы с нуля, на новом языке, под новую систему ... у которой аж 3&#037; рынка. Извините, а вы можете объяснить с точки зрения разработчика: если уж осваивать новую систему, новый ЯП и писать свою прогу заново и с нуля - накукуй бы при этом выбирать платформу с 3&#037; рынка? Логично рассматривать первые 2-3 самые популярные. А это ну никак не про винфон. &lt;br&gt;&lt;br&gt;&amp;gt; Время идет, но анонимус с пор</description>
</item>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#59</link>
    <pubDate>Mon, 15 Nov 2010 22:33:20 GMT</pubDate>
    <description>&amp;gt; А всё, что умеете Вы - обливать все неугодное Вам дерьмом,&lt;br&gt;&lt;br&gt;Я и угодное мне могу дерьмом облить. Иногда даже обливаю. И? :)&lt;br&gt;&lt;br&gt;&amp;gt; Вашу же некомпетентность, то Вы сразу увиливаете, ссылаясь на моральные нормы,&lt;br&gt;&amp;gt; этику, анонимность собеседника и так далее. &lt;br&gt;&lt;br&gt;Да вообще! Прямо мировой заговор, и не говорите. &lt;br&gt;&lt;br&gt;&amp;gt; Эта новость отнюдь не исключение - компания HTC сама лично изменила прошивку&lt;br&gt;&amp;gt; Android, чтобы обновления Flash&apos;a&lt;br&gt;&lt;br&gt;А знаете, юзеру по большому счету вообще все-равно - HTC ему поднасрал или гугл. Называется андроидом? Дыра есть? Ну и хренли еще надо? Значит дыра в андроиде. Мозилла в этом плане например поступила достаточно кардинально - вы или называетесь файрфоксом но показываете им патчи и называетесь файрфоксом только после одобрения оных, так что если мозильщиков ругают то за дело, или называетесь как-нить по другому и тогда все ваши обсироны приходятся уже на ваши собственные названия и репутацию. И да, на примере мозиллы можно было выучиться уже не очень выпячивать секурити :)&lt;br&gt;&lt;br&gt;&amp;gt; Ни к Goog</description>
</item>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#58</link>
    <pubDate>Mon, 15 Nov 2010 21:32:16 GMT</pubDate>
    <description>&amp;gt; повод облить что-то дерьмом. &lt;br&gt;&lt;br&gt;Ну, не только же дифирамбы петь? Если только петь дифирамбы - картина однобокая какая-то выходит :)&lt;br&gt;&lt;br&gt;&amp;gt; Google никогда не утверждал, что Андроид - бриллиант и совершенство,&lt;br&gt;&lt;br&gt;Это еще как сказать. Распиарено некисло, потому и спрос соответствующий :)&lt;br&gt;&lt;br&gt;&amp;gt; и тем не менее, он обладает довольно неплохими защитными механизмами&lt;br&gt;&lt;br&gt;Теоретически - да. Практически... см ниже. &lt;br&gt;&lt;br&gt;&amp;gt; и безопасностью в целом. &lt;br&gt;&lt;br&gt;Ага, щаззз. Если невозможно программу скачать без риска что она зондом окажется и начнет направо-налево сливать серийники аппарата, координаты и что там еще - какая уж там безопасность? Одно название. А в дураках остаются как обычно те кто этот банкет и оплачивает. Т.е. пользователи.&lt;br&gt;&lt;br&gt;&amp;gt; Ну а ошибки были и будут всегда, это уже особенность человеческой природы - &lt;br&gt;&amp;gt; ошибаться. И программисты Google тут не исключение.&lt;br&gt;&lt;br&gt;Вот тут хрен поспоришь.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#57</link>
    <pubDate>Mon, 15 Nov 2010 05:59:08 GMT</pubDate>
    <description>&amp;gt;Хамить вы умеете, ага. А вон тот эксплойт с реверс-шеллом - это в обход кого? Гугл на свою жопу про секурити повтирал. Пусть теперь хавает. Ща ему хаксоры доступно покажут какая там у них там &quot;секурити&quot;.&lt;br&gt;&lt;br&gt;А всё, что умеете Вы - обливать все неугодное Вам дерьмом, повторяя из раза в раз один и тот же бред, независимо от контекста дискуссии и новости. И даже когда Вас тыкают носом в Вашу же некомпетентность, то Вы сразу увиливаете, ссылаясь на моральные нормы, этику, анонимность собеседника и так далее. Эта новость отнюдь не исключение - компания HTC сама лично изменила прошивку Android, чтобы обновления Flash&apos;a ставились без каких-либо проверок. И кто бы сомневался, в тред вваливается User294 c осточертевшими всем фразами о том, какой Android дырявый, а Google хреновый. Ни к Google, ни к Android эта новость вообще не относится, но разве для Вас это повод, чтобы в очередной раз не открыть свой рот? &lt;br&gt;&lt;br&gt;Теперь про Вашу ссылку. Протрите монитор/очки/глаза и читайте первые строчки:&lt;br&gt;&lt;br&gt;// bug   =  webkit code exe</description>
</item>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#56</link>
    <pubDate>Mon, 15 Nov 2010 05:28:46 GMT</pubDate>
    <description>&amp;gt; обновления флеша на своих коммуникаторов в обход системы безопасности ОС.&lt;br&gt;&lt;br&gt;Хамить вы умеете, ага. А вон тот эксплойт с реверс-шеллом - это в обход кого? Гугл на свою жопу про секурити повтирал. Пусть теперь хавает. Ща ему хаксоры доступно покажут какая там у них там &quot;секурити&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#55</link>
    <pubDate>Mon, 15 Nov 2010 01:34:54 GMT</pubDate>
    <description>&amp;gt; В платформе Android найдена недоработка&lt;br&gt;&amp;gt; возможность добавлена только в телефонах компании HTC&lt;br&gt;&amp;gt;Так кто же виноват?&lt;br&gt;&lt;br&gt;HTC. Ваш К.О.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в Android позволяет устанавливать программы без ведом... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/72401.html#54</link>
    <pubDate>Mon, 15 Nov 2010 00:36:24 GMT</pubDate>
    <description>&amp;gt;Какой у гугла зонд колоритный :)&lt;br&gt;&lt;br&gt;Вы хотя бы новость прочитайте, перед тем как свой идиотизм здесь демонстрировать. Android здесь совершенно не при чем, как и Google в целом. Компания HTC самостоятельно модифицировала (опенсорс ведь) код Андроид, чтобы упростить обновления флеша на своих коммуникаторов в обход системы безопасности ОС.&lt;br&gt;</description>
</item>

</channel>
</rss>
