HWSW Informatikai Kerekasztal: Re: Sokat szigorodik az Android biztonsága - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Sokat szigorodik az Android biztonsága

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2014. 10. 27. 11:54

Az SELinux újabb funkcióinak beemelésével tovább szilárdul az Android biztonsága a Lollipoptól kezdve. Az igen szigorú jogosultságkontroll azonban a felhasználó mozgásterét is szűkíti, a rootolás fogalma is értelmét veszítheti az 5.0-tól.
https://www.hwsw.hu/hirek/53065/google-android-lollipop-selinux-biztonsag-bootloader-rootolas-jog.html

#2 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 11:54

"Lehallgatás ellen is véd"

Valamilyen (valamelyik) állami, szakszolgálati lehallgatást én leginkább baseband támadással látok kivitelezhetőnek, - és nem azzal, hogy küldenek emailben egy apk -t, hogy tedd fel öreg, jó móka lesz.

Így lehallgatás ellen szerintem nem igazán véd.

Viszont az dícséretes, hogy a söréttel lövő malware -ek, ransomware -ek ellen hatásos lehet, mert nem tudnak körbekalimpálni a gépen az ártó kódok, és mást tenni mint ami meg van nekik adva a SElinux configban.

#3 Felhasználó inaktív   bviktor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 902
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 12:50

Na, csak nem rajottek, hogy a felhasznalok korlatozasa nem csak hatranyokkal jar? Es mindezt mindossze 6 ev alatt? Bravuros teljesitmeny.

#4 Felhasználó inaktív   LInux-power 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 369
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 13:24

Source: http://en.wikipedia.org/wiki/Security-Enhanced_Linux

The United States National Security Agency (NSA), the original primary developer of SELinux...


#5 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 13:47

@LInux-power: Az semmi, azt tudtad, hogy az internetet meg a DARPA fejlesztette?!!négy

Ördögi dolgok ezek... Na, lapozhatunk végre, vagy van még valami jó kis konteód?

#6 Felhasználó inaktív   bakagaijin 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 667
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:15

CIFS kliens lesz végre userspace?

#7 Felhasználó inaktív   java787 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 349
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:29

Most, hogy Nexusok mellett van már OnePlus One is jó áron, ez már nem akkora probléma.
Most külön aktualitást ad a témának, hogy másfél óra múlva megnyitják egy órára a OnePlus One invite nélküli előrendelésének lehetőségét:
http://oneplus.net/oct27

Kis pénzű vásárlóknak pedig ott vannak a kínai android mobilok. Azok a jövőben sem lesznek lezárva.

#8 Felhasználó inaktív   LInux-power 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 369
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:33

@YleGreg: Nem is erzem szükségét, hogy a masikra licitaljak. Ez a gyerekek szorakozasa..... :)

#9 Felhasználó inaktív   Koxminator 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 529
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:40

@bviktor: "Na, csak nem rajottek, hogy a felhasznalok korlatozasa nem csak hatranyokkal jar? Es mindezt mindossze 6 ev alatt? Bravuros teljesitmeny."

az átlaguser (belőlük van a legtöbb, legtöbb még azt a fogalmat sem érti/ismeri/tudja, hogy admin vagy hasonló) eddig is letojta a root-ot, ugyanakkor a hülyeség/tapasztalatlanság ellen semmi nem véd (ez általában is az informatika egyik alapvetése, de gondolom ezzel nem mondtam újat).

Egyébként meg aki nem fejlesztő és rootolt eddig (mint pl. én is), többek között azért is tette, hogy pl. ne lásson reklámokat az alkalmazásokban, vagy teljes rendszerszintű backupot tudjon készíteni Titanium Backup-pal (és még sorolhatnám). Ellenben ez nem jelenti azt, hogy úton-útfélen mindenféle szart kell telepíteni meg engedélyezni.

Részemről legyen nehezebb rootolni, de akkor adják meg a fenti lehetőségek elérését root nélkül.

AMúgy meg szvsz az sokkal rosszabb (szánalmasabb, stb?), hogy adott egy bizonyos rendszerű telefon, amely céges Exchange fiókot használt, tanúsítvánnyal. Aztán jött egyszer egy frissítés, és a korábban működő (és azóta más rendszerű telefonon is működő) tanúsítvány és Exchange fiók már nem érhető el többet. Sem factory reset, sem ismételt beállítás, sem a tanúsítvány újratelepítése sem segített, de hogy még 3rd party alkalmazás sem volt, hogy meg lehessen kerülni a nagyszerű gyári email klienst....ja, és "root"nak még az esélye sem merülhet fel. Persze a nagyszerű okostelefon továbbra is használható telefonálásra meg böngészésre, oszt" jónapot.

Na melyik rendszer ez?

#10 Felhasználó inaktív   bviktor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 902
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:40

@java787: jaja, jok azok a kinai droidok, azokon mar elotelepitve jon a malware :) Egyeb jotanacs?

#11 Felhasználó inaktív   mano42 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 90
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:42

@LInux-power: tényleg, de akkor még jedik voltak, utána álltak át a sötét oldalra. amugy is openszursz, ha valakinek van türelme végignézni, hogy vane benne sötét erő eldugva.

#12 Felhasználó inaktív   bviktor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 902
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:44

@Koxminator: nem igazan erdekel, hogy melyik rendszerrol beszelsz, itt most Android a tema. Amugy is a rendszer dizajnjarol volt szo, nem bugokrol, szoval duplan irrelevans.

#13 Felhasználó inaktív   k_chris 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.552
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:44

@Koxminator: WP?

#14 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:46

@java787: van OPO-d? Nekem van, verhetetlen ar/ertek aranyu, DE egy bughalmaz. Es meglepo modon minden egyes update-tel ujak jonnek.
A 2xR ROM-nal a modem volt szar, nem hallottak a vonal masik oldalan. A 33R-ben volt a nagyon gaz ghost swipe (multitouch) bug. A kijelzo elektronikaja egyebkent nem tokeletes, es pl. ha parnara rakod, akkor nem erzekeli eleg pontosan az erintest (ez nem javithato szoftveresen). A 38R-ben megcsinaltak a multitouch bugot, cserebe a rogzitett videon random csikozodas figyelheto meg, a 4K felvetel meg total bugos.
Es ez nem az osszes bug, csak a sulyosabb, rengeteg felhasznalo (es az OnePlus) altal megerositettek.
while (!sleep) sheep++;

#15 Felhasználó inaktív   Koxminator 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 529
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 14:50

@bviktor: jaja, persze, mert ez nem bug, hanem feature. :D

k_chris: miből találtad ki? :D

#16 Felhasználó inaktív   java787 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 349
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 15:13

@Emvy: Kevered Gizikét a gőzekével. OnePlus One mobilom van, nem OPO! A legjobb mobilom, pedig korábban volt pár iPhoneom is.

Mivel ezen az oldalon ismert, hírhedten elfogult Microsoft-párti troll vagy teljesen hiteltelen, hogy bármilyen Android mobilt vennél. Ellenkezne kondicionált MS-lojalitásoddal.
Szóval ez csak a szokásos MS-FUD szöveg a Halloween dokumentumok szellemében, miközben még a szóban forgó mobil márkáját sem sikerült eltalálnod.

Szerkesztette: java787 2014. 10. 27. 15:22 -kor


#17 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 15:25

@java787: :) Az ultimate erv, amikor mar mas nem tud felhozni java787/Ritter/prygme :)

PH-hozzaszolas tolem, ket honappal ezelottrol, ahol az OPO-mat es a 1520-at fotoztam le (kijelzo-osszehasonlitas vegett): http://prohardver.hu/tema/re_oneplus_one_kina_mar_itt_one/hsz_3339-3339.html

A hivatalos OPO bugtrackerrol:
- multitouch bug: https://jira.cyanoge...browse/BACON-55 (meg mindig In Progress, tehat az OPO team a 25R ota dolgozik rajta, a kommentekben a fejleszto irja, hogy probaljak fixalni). A duplicate-ekben a foldelesi problemarol is szo van
- Rengeteg modemmel kapcsolatos bug, amit mar fixaltak (tehat elismertek, hogy volt ilyen) https://jira.cyanoge...4394?jql=status = Resolved AND text ~ "voice"
- csikozodas a videon: https://jira.cyanoge...rowse/BACON-839

Koszi trollocska, hogy ilyen jol behuztad magad a csobe :)
while (!sleep) sheep++;

#18 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 15:26

@java787: atszerkesztetted egyebkent, elsore annyit irtal, hogy "hazudsz, MS-troll" :D Ha az OPO szamodra nem ismeros, es kevered esetleg az Oppo-val, akkor valoszinuleg neked nincs ilyen keszuleked.

Egyebkent http://prohardver.hu..._8453-8453.html -- itt adtam valakinek egy meghivot, miutan a sajat rendelesem utan kaptam egyet. :)

Szerkesztette: Emvy 2014. 10. 27. 15:28 -kor

while (!sleep) sheep++;

#19 Felhasználó inaktív   java787 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 349
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 15:32

@Emvy: Hiába hadoválsz most össze-vissza, ismerem a fajtádat. Az ilyen hazudozó trollok véleménye semmit nem ér. Arról nem is beszélve, hogy nem érted a kigoogle-zott angol szöveget sem.

Szerkesztette: java787 2014. 10. 27. 15:37 -kor


#20 Felhasználó inaktív   Emvy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.466
  • Csatlakozott: --

Elküldve: 2014. 10. 27. 15:36

@java787: :) Egyre jobb ervek jonnek, ne hagyd abba!

Az aktualis komolyabb bugok, amin az OPO devek dolgoznak (tehat elfogadottan bugok) es meg nem fixaltak oket (a legfrissebb ROMokban sem):

https://jira.cyanoge...289?jql=project = BACON AND status = "In Progress" ORDER BY priority DESC

Gondolom az OPO devek is fizetett MS-trollok. :D
while (!sleep) sheep++;

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó