Biztonsági szempontból katasztrófa az Android szoftverboltja
Jelentkezz be a hozzászóláshoz.
Kiegeszitenem annyival hogy nem csak biztonasagi szempontbol....
Es nem csak a szoftverbolt .
A googlenak minden cucca atgondolatlan foshegy a chrome-tol az androidig.
Rettenetes kezelhetoseggel (a designereiket tuti valami ufo fosta a foldre)
Igen is fontos hogy legyen tisztában azzal, hogy nem minden szart telepít a mobiljára és ne engedelyézen összevissza mindent. Ehhez ahoz kell hogy jobban ismerje azt a készüléket? Akkor igen, ez mindenki érdeke, de leginkább a sajátja is. Nem azt mondom, hogy értsen hozzá, legyen fogalma hogy miként mûködik az a android vagy bármelyik oprendszer, elég lenne annyi hogy használja azt a szürkeállományát ha már ott van nyakán.
Ez se zárja ki hogy tiszta legyen a készüléke, de legalább valamennyi biztonságot add.
Ezt kellene végre neked is felfognod.
Love Sign: MASTAAAAA~ SPAAAAAAAAAAAAAAAARK!!!
Te meg sarkítasz, mint mindig. Ha valaki nem polihisztor, akkor szerinted máris hülye. Az meg sem fordul a fejedben, hogy esetleg van normális élete, hobbija, családja, barátai, akikre szánja az idejét - de egy percet sem szándékozik a mobil rendszerek megismerésére áldozni, mert nem is érdekli a téma.
De ott a két rendszer, össze lehet hasonlítani! Amerikában szerinted hülyéket nevelnek, Magyarországon meg zseniket. Valahogy mégis õk a boldogabbak, náluk erõsebb a gazdaság, õk tudnak olyan hadsereget kiállítani ami ütõképes, de még a szavazásaikon sem kap a szélsõjobb 15 százalékokat.
Magyaroknál ha kihívsz egy vízvezeték-szerelõt, el tudsz vele beszélgetni a politikától kezdve a telefonokon át mindenrõl, csak amikor távozik, ömlik a víz a falból.
Valahogy odaát úgy hülyék, hogy sokkal okosabbaknak tûnnek. Akkor hogy is van ez? :-)
Már egy éve Avast-ot használok, s semennyivel nem merül le hamarabb az aksi.
Igaz mindig lesznek olyan app-ok, melyek zabálni fogják a csili-vili felületükkel és animációk tömkelegével telezsúfolt felületükkel az oprendszert.
Azért, mert a könyvelõ a szakmájában szándékosan erre kárhoztatik, még nem ok arra, hogy minden máshoz síkhülye legyen.
Sõt, egy tanultabb elme kötelessége - és ismételni kényszerülök sokadszor: a saját érdekében!!!! - , hogy ne csak egy dologhoz értsen.
Ha te ezt nem érted, sajnálom. Valószínû, hogy értenéd, ha akarnád, de nem akarsz velem egyetérteni valamely okból. Hidd el, ez a te bajod marad.
Ha meg egyszerûbb a felvetésemet lesöpörni avval, hogy szerinted összeesküvés elmélet, avval sem velem tolsz ki.
A polihisztorok kora? Lejárt? És? Akkor ez a hülyék kora? De hát épp ezt mondom...
Ha mindent elhiszel, amit olvasol, inkább felejtsd el a bet?ket! Japán közmondás
Nem kellett. Egyszeruen a mai felhasznalok tobbsege nem hajlando egy ilyen telefont elfogadni, pedig garantaltan biztonsagos lenne es a rendszergazdanak pont az a feladata, hogy ertsen hozza. Mondjuk a miniszterelnok meg egy megerositett buta telefont hasznal a hivatalos kommunikaciora, azon meg app-ot sem nagyon lehet futtatni.
Nem fogom ismételni, amit leírtam világosan, ne haragudj...
Ha mindent elhiszel, amit olvasol, inkább felejtsd el a bet?ket! Japán közmondás
Egyszerûbb kétszer is kijelenteni, hogy nem megoldható...
Ha mindent elhiszel, amit olvasol, inkább felejtsd el a bet?ket! Japán közmondás
Kik? Minden gyereket egy sötét szobában összeesküvõ orrnehéz társaság nevel vagy mi!? :-)
Inkább a gyors és óriási információhalmaz követeli meg egyre inkább, hogy ha valamihez tényleg érteni akarsz, akkor arra rá kell szánnod az életedet - a polihisztorok kora rég lejárt.
Régen egy könyvelõ évtizedekig dolgozott az iskoláiban összeszedett tudásával. Ma havonta kell tanulnia az újabb szabályokat.
Ellenõrzik az éttermeket, hogy ne kapj szalmonellát.
Ellenõrzik az autókat, hogy mûködjön rajta legalább a fék.
Ellenõrzik a gyógyszereket, hogy ne szedj be mindenféle kísérleti terméket.
Ellenõrzik az Appokat, hogy... na itt a hiba!
Én a 2000-es évek elején megrendeltem az alkatrészeket és összeraktam a PC-met. Ha nem ment, akkor tudtam, hogy hová nyúljak.
A mostani PC üzletekben már csak rendelni és visszaküldeni képesek, azt is telefonos segítséggel.
Sokszor még egy tablet settings menüje is átvághatatlan gordiuszi csomónak tûnik a huszonéves szakemberek számára.
És ez csak rosszabb lesz.
http://gaborszantai.co.uk/
Ha mindent elhiszel, amit olvasol, inkább felejtsd el a bet?ket! Japán közmondás
"A jövõ az, hogy minden ember, mindenki a világon 100-200 év múlva márpedig mindenki, a gyerek és az öreg is érteni fog a technikához valamennyire, tisztában lesz az alap fogalmakkal."
Pont az ellenkezõje zajlik régóta, az ember kölkét minél hülyébbre és csak az õt érintõ területre specializált "szakértõ"-nek igyekszenek nevelni. Pedig ez semmi több, mint szakbarbárság.
Ennek a vége pedig csúnyán az, hogy a seggét is géppel törölteti és mikor ostoba módon a tamponkiszedõ gombot nyomja majd meg nyolc visszakérdezés után is, akkor majd még neki áll feljebb...
Ha mindent elhiszel, amit olvasol, inkább felejtsd el a bet?ket! Japán közmondás
(iphone tulaj vagyok)
Olyat eszel, amit szeretsz enni, az autóvezetéshez pedig jogosítvány kell, a gyógyszer pedig orvos írja fel, vagy pontosan tudod, hogy lázas vagy, akkor rubophen pl és nem hashajtó...
Alap szinten tisztában kell lenni mindennel amit csinálsz. A jövõ az, hogy minden ember, mindenki a világon 100-200 év múlva márpedig mindenki, a gyerek és az öreg is érteni fog a technikához valamennyire, tisztában lesz az alap fogalmakkal. Kérdés, hogy technopolisok lesznek addigra, vagy a microsoft-féle vissza a természethez vízió?...
Ugye, most nem indul vita azon, mennyire sántítanak a hasonlataid?
Ha te felfalod az étteremben a zöld és büdös húst, akkor te teljesen ártatlan vagy?
Ha a kocsiban otthagyod a táskádat, akkor is?
Ha egyetlen lépést sem teszel magad a saját védelmedben, akkor a gyártó lesz a hibás?
Ezek is sántítanak, mint minden hasonlat, de messze nem annyira, mint a tieid.
De ezt nagyon kiemelném, mert jó helyen tapogatsz:
"Szerintem meg tökre nem kellene értenünk mindenhez amit használunk."
Ez a trend, hogy buta legyen mindenki, abból sokan jól profitálnak mind az itt tárgyalt, mind ettõl alapvetõen különbözõ téren.
Csak büszkének nem kellene lenni rá, akinél elérték a célt...
Ezen felül pedig elmondtam: a választás szabad: ha nem akarsz kicsit sem képben lenni a zsebedet húzó kütyürõl, hát hajrá. Csak aztán ott se fittyedjen le a szád, ha mégsem tudták a popsidat jól kitörölni helyetted.
A végére meg akkor egy-két ismétlés:
"Vagyis, kérdem én, hol az a kismillió kártevõ? "
"Félreértés ne essék, nem vagyok ellene bizonyos fokú szûrésnek egy alkalmazásboltban, de a túlzást, ferdítést és butaságba döntést nem patronálom."
"Amúgy meg rengeteg Androidos ismerõsöm úgy használja a telefont, ahogy megvette, nulla telepített app van rajta, boldogak vele és tökre nem érinti õket a probléma."
Ja, csak aztán nehogy amikor ellopják a telefonjukat, mert nem kaptak hozzá személyi testõrt, akkor a gyártó legyen a ludas, hogy a fényképei és telefonszámai idegen kézbe kerültek...
Ha meg bármit értelmes tolvaj lop el, az egybõl kidobja a SIM-et belõle és nem fog menni a távoli megsemmisítés sem, amire esetleg számítasz, mert az értelmes nem fog még nyílt WiFi-n böngészésbe se fogni, hogy lebukjon...
Tenned kell - mert magaddal szemben vagy köteles - azért, hogy amit féltesz, azt ismerd és védd.
Ebben nem hiszem, hogy vitázhatnánk.
Ha mindent elhiszel, amit olvasol, inkább felejtsd el a bet?ket! Japán közmondás
A problémát meg én úgy orvosolnám, hogy a user megadja, hogy miket akar engedélyezni a telefonján, aztán már a Store is ez alapján listáz. Tehát ha én nem akarok hozzáférést adni a telefonkönyvemhez, akkor semmi olyan progit ne is lássak listázva, ami ezt kéri. Ez lenne az elsõ lépcsõ.
Második lépcsõ meg ahogyan az iOS csinálja: ott és akkor kérdez rá a rendszer, amikor az adott app el akarja érni a kért jogosultságot.
Jelenleg meg sokan odzkodnak a mobilos viruskeresoktol, de ha a fejlodes igy folytatodik par even belul nem lesz szamottevo az ilyen programok eroforrasigenye.
Két véglet van, az egyik az Android, ahol ez a user feladata, így övé a szabadság és a felelõsség is jóval olcsóbban, a másik az Apple, akik majd megmondják, mit szeretne...
Anélkül, hogy én valamelyiket megvédeném annyit tudok mondani, hogy a lehetõség mindenki számára adott, hogy egyiket, vagy másikat birtokolja.
Aki meg sülthülye az egészhez, az lehet, hogy ráfarag, valóban. Sajnálnom kellene? Én nem fogom. Minimális utána járással egy kis tudás birtokában elérhetõ az elérhetõ biztonság. Több nem.
Aki azt hiszi, hogy az Apple cucca olyan biztonságos, hogy õ bátran a telefonján õrizhet milliós értékû adatokat, az is koppanhat.
Számos olyan kártevõ van, amelyik akár platformfüggetlenül a felhasználó hozzá nem értését kihasználva, a védelmi software ellenére szépen garázdálkodhat.
Aztán jöhet a "megmondtamnekattintsrámindenszarrabaszdmeeeeeg!".
A user hülyesége a legnagyobb biztonsági rés és ezen nem az segít, hogy a nagy ellenõrzés a minimális gondolkodást is kiöli a szerencsétlenbõl, ahogyan ezt erõltetik.
Igenis, kicsit értsen a kütyüjéhez a felhasználó, ha arra olyan adatok, egyebek felrakását, azokhoz hozzáférést tervez, amit érdemes támadni.
Amúgy, én, aki azért elég sok alkalmazást felrakok, egy védelmi software-t azért természetesen használok a telefonon is. Na, valahogy ez a soft még nem fogott semmi fenyegetõt (természetesen felhívta a figyelmet a nem biztonságos beállításokra), egyetlen kivétellel, ami pedig pont egy mélyretúró alkalmazás volt, aminek pont ilyesmi volt a célja...
Vagyis, kérdem én, hol az a kismillió kártevõ?
Miért nem találtam magam szemben legalább tíz éve még PC-n sem olyan gonddal, hogy sikeres támadás, fertõzés áldozata lettem volna? Ja, lehet, hogy nem a maxiporno.com, vagy ilyesmi a kezdõ-, és végzõoldalam? Vagy, mert nem a legtöbbet reklámozott és mellette legócskább védelmi soft fut?
Hiába rakok én másnak is jó védelmet, ha az akkora barom, hogy maga telepíti a kártevõt, mielõtt persze szomszéd Pisti néni javaslatára törölte, amit én telepítettem neki és felrakta azt, ami a Nõk Szaftja szerint a tuti?
Félreértés ne essék, nem vagyok ellene bizonyos fokú szûrésnek egy alkalmazásboltban, de a túlzást, ferdítést és butaságba döntést nem patronálom.
Ha mindent elhiszel, amit olvasol, inkább felejtsd el a bet?ket! Japán közmondás
Egyszer pl. talaltam rajta egy mappat, ami telistele volt screenshotokkal.
(személy szerint visszasírom az említett idõszak minden percét...)
Az emberek kezdik megszokni, hogy mindennapi életük része az IT. A Számítógép ott van mindenben lassan. Most már a zsebünkben is ketyeg egy. Viszont azt senki nem szokta még meg, hogy a telefon lehet nem biztonságos is. Gondolj csak bele egy ma 50 éves jólmenõ manager gondolkodásába. Õ üzletet köt, emberi kapcsolatokra épít, persze van telefonja ami a mai korhoz alkalmazkodott, mert presztizskérdés neki. Õ biztosan nem is tudja mi az, hogy engedély az erõforrásokhoz....
Ez a fejlesztõknek is egy rizikó lenne amikor túl sok jogot kér egy amugy remek app, hogy feketelistazzak, inkabb legyen fizetõs több mint adat halász ingyenes.
De ez nem érdeke a Google nek mert akkor kevesebb app lenne ra, nem mintha ennek lenne barmi haszna, marmint a többszázezer appnak amikor a háromnegyede szemét.
De! Azért amikor felraksz egy appot, akkor azért lehet hogy kattannia kéne valaminek, hogy a meztelen csajos mozgó háttérkép miért is akar SMS-t küldeni, vagy a kontaktok között turkálni? Hahó...
Ennyi erõbõl a szarawindóz, mert elég sok harcos van, aki rákattint a pina.exe-re (advanced harcosok már a vírusírtót is kikapcsolják, "mérfogjamegezaszarajózsilevelét" felkiáltással), mert a haverja küldte neki (igaz hogy angol a levél, vagy olyan törtmagyar, hogy az már fizikailag fáj), de azért rámegy a mellékletre, vagy random linkre mert miért ne. Utána meg sír, hogy szar az egész.
2013 van, az okostelefon egy zsebrevágható számítógép, ami elég sok emberke igényét kielégíti. Ugyanúgy érteni kell hozzá egy minimális szinten, mint az asztali géphez. Nem, nem kell tudni vályogvetõné horváth arankának is rootolnia, csak gondolkodnia, hogy a disznóvágás app miért akar telefonálni. Nem annyira bonyolult.
Akinek hülyebiztos, kényelmes, és júzerfrendli rendszer kell, az pedig fizesse ki szépen az almás megoldást, az valóban úgy mûködik, ahogy kell. A két célközönség -szerintem- teljesen más.
The EULA sounds like it was written by a team of lawyers who want to tell me what I can\'t do. The GPL sounds like it was written by a human being, who wants me to know what I can do.
Android, jól mondtad annak jó aki szeret nyulkálni telefonjába, rootlolás,modositgatás,kis tuning kis orajel módositás stb.. tudja mi kerül rá, tudja mi hogy merr evan... Sima felhasználó : 1-2 hónap után telefon telejesitmnyét lehuzza.. sõt van hogy ugy jön ki már h szolgáltato basza el..
nem véletlen hogy pl londonban az ájfon néptelefon.. mindenkinek megbizhato-egyszerü telefon kel. és minden 2. emebrnek tuti az van.. biztos nem sznoobságbol,de valaki biztos ezt is megmagyaráza majd 😄
www.icewebhu
Az apple fele appstore azert biztosnagosabb, mert ott nem a felhasznalo dont, hanem az apple, tehat az osszes mukodo spyware elore engedelyezve van. (van jopar, de legalisan, mert az apple adott rajuk engedelyt, lasd a gps adatok gyujteset) A legalis adatgyujtessel viszont csak a nagyobb nyugati cegek fognak visszaelni, ok is inkabb csak reklam celbol, ami azert kevesbe veszelyes, mint egy kinai vagy orosz hacker.
"Ezzel szemben az Apple példaértékûen jár el, hiszen ugyan akár 14 napba is telhet, mire egy új termék megjelenhet az iTunes rendszerében, viszont ennyi idõ alatt kiderül, hogy fertõzött-e. "Tavaly talán három kártevõt fedeztünk fel az iOS esetében, addigra azonban az érintett programokat már eltávolították a konszern szoftverboltjából" - emelte ki a Trend Micro mûszaki vezérigazgatója."
Most akkor kiderul 2 het alatt vagy utana is ellenorizni kell? Ennek az igazgatonak azt sem hiszem el, ha kerdez...(fuggetlenul attol, hogy a zapple rendszere valoban jobb es biztonsagosabb vagy legalabbis annak tunik)
A fenti kijelentesekkel szemben a kegyetlen valosag az, hogy az egyseg sugaru juzernek fogalma sincs arrol, hogy mi fut a telefonjan. Ebbe a kategoriaba tartozom en is. A fennmarado ~0.01% a network es security specialistak. Akik visszafejtik a kodot, vagy megszerzik a forraskodot es elemzik.
A tobbi felhasznalonak halovany fogalma nincs arrol, hogy mi fut a telefonjan (ami jelen esetben egy teljes erteku szamitogep)
Biztonsagrol beszelunk, amikor sok esetben mar a gyarban, a szolgaltato (tehat nem a gyarto) utasitasara rootkitet huznak minden egyes telefonra.
Jelenleg minden egyes okos-telefont ugy kell kezelni, mintha kompromittalt lenne. Egy percig se bizzatok bennuk, mert fogalmatok sem lehet arrol, hogy mi van a rajtuk futo szotfverben.
En is mar leszedtem tucskot-bogarat, fingos appot, anyamkinjat😄 A legtobbnel van velemenyezes, csillagozas meg minden...Aki hulye, hajon meg..😛
Az a baj, hogy manapság bárki nevezheti magát "biztonsági szakembernek" és rémhíreket terjeszthet, kamu tanulmányokat készíthet ahelyett, hogy rendes munkát keresnének maguknak. Olyanok lettek mint a hitelminõsítõk. Annyit is érnek. PC fronton is egyre agresszívabban reklámozzák magukat a fizetõs antivírusok mert be vannak fosva, hogy vagy ingyenest használnak az emberek(ez a többség) vagy óvatosan interneteznek, nem futtatnak ismeretlen eredetû programokat és még talán antivírus nélkül is megvannak.
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Az én gondom, hogy az utolsó kommenteket látva nem derül ki ha veszélyes mondjuk, de ha lenne olyan szekció ahol a biztonsági szintre tehetnek javaslatokat, vagy mondjuk az aggályokat is ki lehet felyteni már egy lépéssel közelebb lennénk.
Tudom hogy jó megoldás nincs de egy kevésbé rossz kellene.
Ezzel csak ugy lehet kezdeni valamit, ha a Marketbe kerules elott szurik ki.
http://gaborszantai.co.uk/
Nyilván mielõtt telepítek valamit megnézem milyen jogosultságokat kér de ez nem elég.
Sok a szemét meg az olyan program ami egyértelmûen adatok gyüjtésére szolgál, minek egy pl. számológépnek hozzáférés a telefonszámokhoz, meg hogy használhassa azt?
Ezeket rögtön lehetne feketelistázni.
Nem kell ide központi ellenõrzés, a közösség is el tudná látni a controll szerepét csak eszköz kéne hozzá.
lehetne akár biztonsági szinteket létrehozni, ellenõrzött, megbízható, gyanús(nem ajánlott), meg a tiltott szint, elõbb utóbb a sok visszajelzés miatt beállna minden app a saját szintjére.