The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

BadPower - атака на адаптеры быстрой зарядки, способная вызвать возгорание устройства, opennews (??), 20-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


68. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +8 +/
Сообщение от FixingGunsInAir (ok), 20-Июл-20, 17:36 
На Android иметь root-доступ уже моветон, падазрительна и ты опасен. Google постарался, чтобы так и было.
Как только ты его заимеешь, взвоют всякие Google Pay и прочие интернет-банки. И им плевать, что ты просто хотел записывать звонки, когда Google это запретил на уровне Android, например. Или хочешь иметь прочие плюшки.
Ответить | Правка | Наверх | Cообщить модератору

75. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +2 +/
Сообщение от Аноним (75), 20-Июл-20, 17:54 
Гугл уже запретил устанавливать magisk?
Ответить | Правка | Наверх | Cообщить модератору

79. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +3 +/
Сообщение от FixingGunsInAir (ok), 20-Июл-20, 18:03 
> Гугл уже запретил устанавливать magisk?

Нет. Но противники root-ов вроде интернет-банков используют RootBeer и прочие детектилки. И только почуяв неладное - сразу включают алярма, у нас хацкир, хер тебе а не интернет-банк. И Google Pay тоже умеет детектить неумелый root.

Ответить | Правка | Наверх | Cообщить модератору

156. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +2 +/
Сообщение от kusb (?), 21-Июл-20, 16:54 
А кто разрабатывает эти детектилки и как они обосновывают их разработку? Если они озабочены безопасностью, то не проще им детектировать явно странные вещи типа прямого su с suid байтом?
Какой смысл разработчикам вообще запрещать полный доступ пользователям к своему телефону?

Если дело в безопасности, то сделайте всё единообразно и не будет разнообразных "кряков".

Ответить | Правка | Наверх | Cообщить модератору

175. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +/
Сообщение от FixingGunsInAir (ok), 26-Июл-20, 01:20 
Чуваки которые сделали RootBeer, утверждают, что сделали это ради лулзов. Ручки зачесались. Репозиторий на GitHub есть.

Но это ещё херня, по сравнению с тем, что творит Google. Вот им всё не терпится превратить платформу в гейфон, а root для них == jailbreak. Естественно, ради "бизопасности", ради чего же ещё. Не твоей и не моей, вероятнее всего, а чтобы не реверсили и не анализировали проприетарные поделки, вот их надо оказывается защищать.

https://www.opennet.ru/openforum/vsluhforumID3/121334.html#172

Ответить | Правка | Наверх | Cообщить модератору

171. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  –2 +/
Сообщение от Я (??), 22-Июл-20, 17:39 
я представляю как бы ты потом гнал на банк за то что они твои деньги не уберегли хотя ты просто хотел записывать звонки( что кстати незаконно без согласия двух сторон в некоторых странах)
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

173. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  –1 +/
Сообщение от FixingGunsInAir (ok), 26-Июл-20, 00:43 
> я представляю как бы ты потом гнал на банк за то что они твои деньги не уберегли хотя ты просто хотел записывать звонки

Если установил вредоноса и дал ему root доступ - сам дурак. Вот и весь разговор. Отправлять меня подальше не имеют права.

> что кстати незаконно без согласия двух сторон в некоторых странах

Как доказательную базу, без уведомления о записи, использовать в России - нельзя. Для личного использования (а чо там вообще было) - запретить не могут.

Ответить | Правка | Наверх | Cообщить модератору

101. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +2 +/
Сообщение от DerRoteBaron (ok), 20-Июл-20, 21:05 
Сделал надежное обнаружение, через TEE и доверенную загрузку. Так что пока чипы Qualcomm не сломают, с рутом снова будет сложно жить
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

126. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +3 +/
Сообщение от Ivan_83 (ok), 21-Июл-20, 04:57 
Нет, но чем дальше - тем сложнее авторам магиска поддерживать работоспособность.

Самсунг впереди паровоза: https://github.com/topjohnwu/Magisk/issues/2272
Остальные просто через 1-2 мажорных релиза андройда подтягиваются.

На современных самсунгах с андройд 10 уже очень - очень печально: где то совсем не ставится, где то приходится руками ставить в boot.img (потому что в рекавери поставить нельзя - срабатывает защита самсунга и тело не грузится пока не перешьёшь обратно в подписанно самсунгом), где то чтобы магиск работал - необходимо бутится в рекавери режиме иначе ничего из рекавери (включая магиск) не стартует.

Ещё меня BQ "порадовал": и рутанулся и TWRP есть, но нюанс в том, что все зименения сделанные в /system и вроде где то ещё - просто не сохраняются после ребута девайса.
В итоге мне пришлось все изменения класть в /data и потом из TWRP вливать в /system руками.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

139. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +1 +/
Сообщение от Аноним (139), 21-Июл-20, 10:46 
Samsung всегда палки в колеса ставил, тот же Knox, так что то что они хотят закрыть все "дыры" в их knox - не показатель того что root исчезнет. К много Китайских производителей сейчас стали не хуже: Xiaomi, OnePlus, Meizu и прочие
Ответить | Правка | Наверх | Cообщить модератору

172. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +4 +/
Сообщение от Yakobovich (?), 23-Июл-20, 11:09 
Сегодня Magisk — это единственный надежный способ получить root на стоковой прошивке Android. Magisk стал популярен и выжил в войне против Google благодаря использованию метода рутинга, не требующего модификации системного раздела, и возможности скрыть наличие прав root от определенных приложений (например, банковских клиентов, платежных систем и онлайн-игр).

Чтобы скрыть root, Magisk использует несколько трюков, которые обманывают приложение и систему SafetyNet, предназначенную для проверки смартфона на безопасность. Долгое время SafetyNet использовала эвристические методы для определения root и разблокировки загрузчика (которая требуется для установки Magisk).
Однако пользователи начали замечать, что некоторые смартфоны больше не проходят проверку SafetyNet с установленным Magisk. Разработчик Magisk ответил, что иногда SafetyNet больше не полагается на простую проверку состояния загрузчика (которую умеет обманывать Magisk), а вместо этого использует приватный ключ шифрования из защищенного хранилища Keystore, чтобы подтвердить достоверность переданных данных.
Обойти эту защиту можно, лишь получив доступ к приватному ключу, который хранится в выделенном криптографическом сопроцессоре (TEE), а сделать это очень проблематично (Google платит от 250 тысяч до 1 миллиона долларов за подобную уязвимость).

Все это означает, что совсем скоро все сертифицированные Google устройства на базе Android 8 и выше просто перестанут проходить проверку SafetyNet и Magisk будет бесполезен, если установлены банковские клиенты и другие приложения, использующие SafetyNet.

Ссылка: https://www.xda-developers.com/safetynet-hardware-attestatio.../

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

78. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +/
Сообщение от Crazy Alex (ok), 20-Июл-20, 18:01 
Молчат как рыба об лёд - rootcloak работает прекрасно
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

140. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +/
Сообщение от Аноним (139), 21-Июл-20, 11:01 
Кто бы еще весь этот заопарк описал в одной статье? А то по xda и 4pda приходится неделями лазить.
Ответить | Правка | Наверх | Cообщить модератору

102. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  –1 +/
Сообщение от Аноним (102), 20-Июл-20, 21:10 
Поэтому до сих пор сижу на хайвей 4с про 7.1. Рут есть, Тинькофф банк всегда работал, Сбер тоже вроде стал работать, за исключением биометрии.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

124. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +10 +/
Сообщение от Ivan_83 (ok), 21-Июл-20, 04:41 
Иметь гугловые сервисы в мобиле с рутом - точно такой же мовитон.

Спрашивается: зачем рутовать телефон если там всё барахло от гугла которое ему стучит и делает что он прикажет оставлять?

Интернет банки - прекрасно работают через бразуер и не просят при этом устанавливать анальзые зонды.
Зачем вы ставите ихние дебильные приложения а потом жалуетесь?

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

150. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +/
Сообщение от Аноним (150), 21-Июл-20, 14:07 
Плюсую. Большинство приложений в GP это malware и spyware в той или иной степени. Уж лучше пользоваться этим всем в браузере с какой-никакой изоляцией.
Ответить | Правка | Наверх | Cообщить модератору

174. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  –1 +/
Сообщение от FixingGunsInAir (ok), 26-Июл-20, 01:10 
Сэр, да у вас манямирок, фанатизм и аскетизм крайней степени. Ну если вы можете пользоваться телефоном, в котором единственная функциональная вещь - это браузер, пожалуйста. Но не все так могут.

И вы хотя-бы про банки не врите. У каждого Российского банка есть приложение и они естественно его продвигают, напрямую или косвенно. А выбирать банки, которые не продвигают приложения - не каждый может, и не у каждого есть возможность. Потому что зарплатное рабство ещё не отменили в России. Ну и в общем, мобильные банки - это тренд и большинство банков ему следует.

Сбер я пытался использовать через браузер на телефоне, была срочная необходимость, ну уж ОЧЕНЬ не хотелось ставить их говноприложение, которое тебе ещё и антивирус пихает, который не нужен от слова совсем. Он мне вообще мобильную версию не открыл, скорее всего потому, что её не существует и догадываюсь почему (А КАК ЖЕ ПЕРЛОЖЕНИЕ?!). Приходилось тыкаться в десктопной версии.

Да и Тинькофф обязательно предложит установить перложение. И оно у них очень удобное. Т.е. использовать через браузер его - от многого отказаться.

Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

181. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +1 +/
Сообщение от Аноним (-), 29-Июл-20, 02:49 
> Сэр, да у вас манямирок, фанатизм и аскетизм крайней степени.

Или понимание азов информационной безопасности. Некоторые услуги идут в комплекте с слишком высокой ценой. Вы, кстати, возможно скоро сможете узнать в чем пойнт - когда вас по показаниям вашего же цифрового ошейника и упакуют на домашний арест^W^W жесткий карантин, без суда и следствия.

> Ну если вы можете пользоваться телефоном, в котором единственная функциональная вещь - это
> браузер, пожалуйста.

Там, видите ли, хоть какая-то изоляция внешнего гуано от ОС. И даже так - были отловлены интересные скрипты, агрессивно сканирующие локалхост и проч. "Для вашей безопасности" как обычно.

> Но не все так могут.

Пришел надзиратель с автоматом и бдит?

> приложение и они естественно его продвигают, напрямую или косвенно.

Однако жестко приказать они, естественно, не могут. Чисто технически. Поэтому голова засовывается в петлю ровно настолько насколько вы сами этого захотите.

> А выбирать банки, которые не продвигают приложения - не каждый может,

Если так рассуждать, возможно кого-то хозяин вообще на цепь посадил и телефон отобрал.

> Потому что зарплатное рабство ещё не отменили в России.

Ну заявление об увольнении то вашему барину можно подать, не? Не говоря о том что они обязаны по вашему желанию и просто наличкой через кассу выдать, если вы так хотите.

> Ну и в общем, мобильные банки - это тренд и большинство банков ему следует.

Стадо - это тренд, большинство овец ему следует и поэтому у нас есть шерстяные изделия, а порой и шашлык.

> Да и Тинькофф обязательно предложит установить перложение. И оно у них очень
> удобное. Т.е. использовать через браузер его - от многого отказаться.

Ну так конкистадоры тоже видите ли от щедрот всякие клевые блестящие бусы а то и бесплатные одеялы раздавали. Хотите ощутить себя в роли местных аборигенов? О, вам предоставят это удовольствие. Coming soon!

Ответить | Правка | Наверх | Cообщить модератору

198. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +1 +/
Сообщение от FixingGunsInAir (ok), 09-Авг-20, 22:09 
> Или понимание азов информационной безопасности. Некоторые услуги идут в комплекте с слишком высокой ценой.

"Понимает азы информационной безопасности", но при этом использует мобильный телефон.

[Facepalm.jpg](https://pbs.twimg.com/media/DALCfrGUQAE3Cxc.jpg:large)

И ещё возгордился своей "уникальностью". *Все вокруг стадо, а я Дартаньян*

Тебе сколько лет, мальчик?

> Пришел надзиратель с автоматом и бдит?

https://lmgtfy.com/?q=%D0%90%D1%81%...

Для чайников: Нужно заведомо отказаться от удобства в пользу своей "безопасности". Каждый волен решать сам, насколько он нужен и насколько неуловимым Джо он хочет стать.


Ответить | Правка | Наверх | Cообщить модератору

129. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +/
Сообщение от asdasd (?), 21-Июл-20, 07:39 
В РФ Сберу и ВТБ пофиг. Сбер долгое время ругался, а потом перестал.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

141. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +1 +/
Сообщение от Аноним (139), 21-Июл-20, 11:03 
Эти куски мусора надо ставить на отдельный изолированный профиль (в новых Android их можно создавать из коробки). И все это еще в work profile засунуть через Shelter https://play.google.com/store/apps/details?id=net.typeblog.s...
Ответить | Правка | Наверх | Cообщить модератору

182. "BadPower - атака на адаптеры быстрой зарядки, способная вызв..."  +/
Сообщение от Аноним (-), 29-Июл-20, 02:50 
> Эти куски мусора надо сносить к чертовой бабушке, а лучше не ставить изначально

//fixed

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру