A Google Play Protect kártékony alkalmazásnak mínősítette a Xiamoi telefonokon gyárilag telepített MIUI "Témák" rendszeralkalmazást és letiltását javasolta a felhasználóknak, mivel az megkerülte az Android biztonsági védelmét.
Themes - This app tries to bypass Android's security protections
Az alkalmazás V2.1.0.3-global verziójával javították a problémát, amiről bővebb információ az alábbi linkeken.
<szerk.> A Googlenál is módosíthattak valamit, mivel ha nem tiltotta le az alkalmazást a felhasználó, akkor már a Play Protect ki majd visszakacsolását követő alkamazás szkennelés nem találja kártékony alkalmazásnak a változatlan verziójú "Témák"-at. </szerk.>
Az eset kiváltó okáról nem találtam konkrétumot, lehet Xiaomi/Google bug. Esetleg így üt vissza, hogy a Xiaomi a MIUI rendszer alkalmázásain keresztül is küld reklámokat a telefon felhasználóknak (ha nem változtatták meg az alapértelmezett beállításokat).
- Themes APP Got Blocked by Google Play Protect
- MIUI Themes app got banned from Play Store [Updated: Problem Fixed]
- how to restore App disabled from Google protect
- [Update] Xiaomi MIUI Theme app: Download and install the latest version
- APKMirror: Xiaomi Themes 2.1.0.3-global (arm64-v8a + arm-v7a) (Android 6.0+) By Xiaomi Inc.
--
Légy derűs, tégy mindent örömmel!
- 2153 megtekintés
Hozzászólások
Nálunk a Családban 4 Redmi telefonból kettő érintett. Egy Redmi 4X-en még nem sikerült javítani az alkalmazást, így lehet hogy custom ROM kerül majd rá. Redmi 4X-re melyik magyar felülettel is rendelkező ROM-mal van jó tapasztalatotok?
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
Szerencsére a gyári himihumi zárt kínai ROM átmegy a safetynet checken, de a LOS nem :D
- A hozzászóláshoz be kell jelentkezni
Emiatt aggódom én is, már rég megváltam volna a gyári ROMtól a Mi8-on, ha biztosan tudom, hogy a CIB banki alkalmazása megy másik ROM alatt is.
- A hozzászóláshoz be kell jelentkezni
Same in english. Van egy hardveresen tökéletes telefonom, amit lassan életveszély használni.
(Igazság szerint kettő, de a másik az távirányító.)
- A hozzászóláshoz be kell jelentkezni
Panaszt a LOS összerakói felé tessék benyújtani - vélhetőleg van valami oka, hogy erre a tulajdonságra nem gyúrnak rá...
- A hozzászóláshoz be kell jelentkezni
https://lineageos.org/Safetynet/
ettől függetlenül még mindig felb.sz ez a rendszer, hogy megveszek valamit, de mégse lehet az enyém, mert féltik tőlem.. ha bekattintom háromszor, hogy oké megértettem, ha baj lesz én vagyok a hülye, akkor azt miért nem tehetem meg...
- A hozzászóláshoz be kell jelentkezni
Megteheted, csak annak vannak/lesznek olyan következményei, amit el köll fogadnod/vállalnod kell.
- A hozzászóláshoz be kell jelentkezni
"Panaszt a LOS összerakói felé tessék benyújtani"
Látom hiába magyaráztam el múltkor vagy huszonötször, hogy itt nem a LoS az érdekes, hanem a nyitott bootloader. Pont leszarja a safetynet hogy LoS fut vagy-e vagy sem, mert nem azt nézi...
Amúgy a trusted computing az tök fasza dolog, például úgy ahogy az Apple csinálja, de ez a google féne "megoldás" ez nevetséges. Ha lenne valami minőségi mérce akkor a Pixel vonal lenne az egyetlen amit engednének (magyarra forditva a google buildelje a ROM-ot, a gyártó csak a vasat adja), erre meg bármelyik vendor csinál amit akar, csak csilingeljen a lóvé.
- A hozzászóláshoz be kell jelentkezni
Oké, tehát a nyitott bootloader a gond. Mit lehet ellene tenni? Ja, hogy home pistike random, akár a legfrissebb, ismert sérülékenységet nem tartalmazó OS-t felrakva semmit sem tehet...? Akkor így járt...
- A hozzászóláshoz be kell jelentkezni
Ezt a mondatot nem tudom értelmezni. Leirtam hogy az apple jól csinálja, a google-nek meg hogy kéne csinálnia ahhoz, hogy minőségről beszélhessünk.
- A hozzászóláshoz be kell jelentkezni
Pedig egyszerű: Home Pistike nem tud mit kezdeni a nyitott bootloaderrel felrakott motyóval, hogy a készüléke os-sel mindennel "trusted" legyen. Dönthet úgy, hogy a gyártó által szállított sw-t használja, és dönthet úgy, hogy nem - de ez utóbbinak a következményeit el kell fogadnia/vállalnia kell - nem pedig rinyálni, hogy de miért nem megbízható egy tetszőleges 3rd party build.
Ha a Google is úgy csinálná, mint az Apple, akkor nem lenne LOS. Se. Meg sok egyéb se. Akkor az lenne a rinya oka, hogy még az esélye sincs meg annak, hogy 3rd party build kerüljön a telefonra. Ennek a feature-nek az az ára, hogy mindaz, amihez nyitott bootloader kell, az "nem megbízható" cimkét kap.
- A hozzászóláshoz be kell jelentkezni
Az első résszel nem akartam és nem is lehet vitatkozni.
Nem Pistikével van a gond, hanem az ótvaros android telefonokkal.
"Ha a Google is úgy csinálná, mint az Apple, akkor nem lenne LOS."
Kimondtad a varázsszót. Szükség sem lenne rá. Rendszerint azért raknak LoS -t az emberek, mert az amúgy jó telefonjukon évek óta nincs update. Aztán jön a safetynet, aki azt mondja nekik hogy a nyitott bootloader gázos, és menjen vissza a 3 évvel ezelőtti gyártói szoftverre, mert az a biztonság netovábbja.
Van egy Nexus 5-öm, azon is zöld a safetynet, 6 (!!!!!) android verzióval ezelőtti gyári szoftverrel.
Gondolom most már értjük mi a probléma.
- A hozzászóláshoz be kell jelentkezni
Az x éves telefonra nincs friss Android nem a Google "sara", hanem elsősorban a telefon gyártójáé. 123456 féle készüléket szorozva x éva ndroid verzióival az nem kevés, hanem k. sok - na ennyit kéne támogatnia a gyártóknak.
A safetynet piros/zöld verdiktje, ha jól látom, nem a sérülékenység, hanem a "trusted" vonalon ad tájékoztatást, amit "biztonságos"-ként értelmezni nem igazán jó döntés. Abban gondolom egyetértünk, hogy egy olyan eszköz, amire _bármilyen_ komponenst fel lehet rakni, az os _bármely_ elemét le lehet tetszőlegesen cserélni, nem tekinthető "trusted" platformnak, mert nem garantálható, hogy minden elem az, amit az eredeti - például LOS - build tartalmazott. Nem a LOS a probléma, hanem az a "path", ahogy a telefonra kerülhet.
A hat verzióval ezelőtti Android-ra "ződ"-et mondani lehet, csak épp hozzá kell rakni azt, hogy az adott verzióban van 1234 ismert, nem javított sérülékenység - amit a safetynet nem vizsgál.
- A hozzászóláshoz be kell jelentkezni
Tehát a trusted bevallottan csak és kizárólag csak azt jelenti, hogy az user nem piszkált bele, de hogy a fél világ jó eséllyel és könnyen szarrátöri és a háttérben tevékenykedik, afelett szemet hunyunk.
Szerintem ez a fajta trustedség szart se ér, ellentétben azzal a trusted környezettel, amit egy hosszan támogatott iOS tud nyújtani, hiszen az a tampering detection mellett aktiv biztonsági támogatást is tud adni, ami nem 1-2 évig tart.
Ennél még egy PC-s Windows is többet ér baszki.
- A hozzászóláshoz be kell jelentkezni
De az iPhone -t ne rakjuk már az Android mellé :( Ez mindig false történet.
Az Apple gyártja az iPhone -okat saját maga. Csak és kizárólag. Saját HW, saját tervezés, stb. Így persze hogy jobb megoldásokat tud hozni az iPhone ilyen téren.
Ezzel ellentétben az Androidos piacon, kiscsillió gyártó van, kiscsillió hardverrel.. próbáld meg ezt Google Android OS oldalról "biztosítani". Lehetetlen feladat kb.
Az meg hogy az X gyártó Y modelljére, annak Z alverziójára hogyan szállítja a saját androidját.. arra megint nincs ráhatása se a googlenek se másnak.
Egyedül az AOSP -nél volt asszem a googlenél valami megkötés, hogy csak úgy lehetett AOSP rendszert adni, ha 2, vagy 3? évig garantálta az adott gyártó a rendszeres frissítések biztosítását, de fixme.
- A hozzászóláshoz be kell jelentkezni
Az Android One ha jól rémlik, 3 évet adott, de a gyártók kifaroltak belőle, mert erős megkötések voltak, és üzletileg marhára nem érte meg, mert az Android One nem volt akkora piaci "húzóerő", ami a plusz költségeket kitermelte volna.
- A hozzászóláshoz be kell jelentkezni
Igy van, olyan előnyöket kinált, amiket az átlagember nemhogy nem igényel, még csak nem is ért / ismer. Sajnos ez van.
- A hozzászóláshoz be kell jelentkezni
A Xiaomi A2 utánra keresgéltem, hogy mire váltsak, de gyakorlatilag nem volt hova továbblépni Android One vonalon...
- A hozzászóláshoz be kell jelentkezni
Telefonja/gyártója válogatja. Nekem a vállalt ideig jöttek az OS-frissítések a telefonomra - igaz, nem "céllövöldében lőhető egy pálcás" kategória volt egyik sem. A mostanira is van x éves vállalása a gyártónak, eddig is tartotta, szerintem ezután is tartani fogja. Ne hasonlíts egy induló árat tekintve is felső kategóriás készülékcsaládot a hozzá képest fillérekért _is_ elérhető eszközökhöz. Sajnos az Android-os eszközök gyártói üzleti elvárás okán is sokkal több tipust/verziót adnak ki hardver oldalon akár egy éven belül is, mint amennyit ésszerű ideig támogatni lehetne szoftveresen. Emiatt a sw-es támogatottság időtartama rövidül, főleg az olcsó modellek esetén. Egy iOS-szintű támogatottsággal, de Android-os kényelemmel és testreszabhatósággal érkező telefon lenne jó, ebben egyetértünk - az ár viszont nagyon nem mindegy - fél millióért igenis szopjon-nyaljon, gombot varrjon. Minimum. De ilyen Android-os telefonról nem tudok (És tegyük hozzá, hogy árban ennek a fele is erősen meggondolandó lenne...)
- A hozzászóláshoz be kell jelentkezni
akkor ez nem safetynet, hanem trustednet (vagy valami hasonlonak) kene hivni. csak akkor a jonep latna hogy amugy lofaszra se jo
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
nyitott bootloaderen los-al bukik a safetynet, visszatettem a gyárit, így nyitott bootloaderen gyári rommal jó a safetynet ¯\_(ツ)_/¯
ha visszateszem a LOS-t, be tudom zárni a bootloadert?
- A hozzászóláshoz be kell jelentkezni
A XIAOMI.EU is custom ROM és mint írják az átmegy a SafetyNet ellenőrzésen...
https://xiaomi.eu/community/threads/the-current-safetynet-situation-and…
Úgy néz ki a crDroid is OK és még van pár másik ROM...
https://crdroid.net/blog/2022-08-19-changelog-august-19
https://forum.xda-developers.com/t/what-roms-passes-safetynet-check.440…
A visszazárás a készüléktől, a ROM-tól sőt annak verziójától is függhet (pl. a DivestOS oldala a kompatibilis eszközökről...)
https://divestos.org/index.php?page=devices&base=LineageOS
Az alábbi linken vannak egyéb tippek a SafetyNet sikeresség elérésére, de lehet hogy csak egy ideig és adott telefonnal működnek.
How to pass SafetyNet on Android after rooting or installing a custom ROM - XDA-Developers
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
Csak sidenote ként itt hagyom:
A XIAOMI.EU is custom ROM és mint írják az átmegy a SafetyNet ellenőrzésen...
^^ erre reagálva a Xiaomi.EU ROM != a Xiaomi Global ROM -al <- Nem kötözködés, csak sokan keverik, hogy ha már EUba vette a Xiaomi-t akkor azon Xiaomi EU rom van. Nem. Miui Global*
- A hozzászóláshoz be kell jelentkezni
Ha bárki, bármilyen ROM-ot felpakolva vissza tudja zárni a bootloadert, akkor a safetynet erre (is) épölő "ződ" jelzése nagyjából-egészéből khm. igen keveset ér...
- A hozzászóláshoz be kell jelentkezni
Van olyan Custom ROM ami rootolva is átmegy a safetynet ellenőrzésen. A ROM készítője figyel rá, nem a felhasználónak kell vele foglakozni.
MIUI OneOS Ports -- Extra Features For OneOS by MIUIPorts Team
2. Passed Safetynet With / Without Root:
As the MIUI ports without root were making the devices go Uncertified, We have made a huge effort in passing the Safetynet which inturn made the device Certified to download and use almost all of the apps avaliable. Even you can root without breaking the Safetynet. Kudos,(All the banking apps and services works Flawlessly).
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
Készülékfüggő: a legtöbb mai készülék már hardver által ellenőrzi a bootloader statust, és nem szoftveresen - vagyis a régi Nexusomon tudom azt hazudni hogy zárt, egy ma vásárolton meg nem. És a ROM készitő sem, fejreállva sem.
Zsákutca sajnos.
Most még van pár eszköz, amin ez működik. Amig a készülék is müködik :)
- A hozzászóláshoz be kell jelentkezni
Két tolvaj nem fér meg egy telfonban.
ja nem is így van
Két dudás nem fér meg egy csárdában.
:)
A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.
- A hozzászóláshoz be kell jelentkezni
A gugli sem jótékonysági intézmény, ahogy a sziamiau sem. Az meg, hogy adatokat gyűjtenek, nyílt "titok", cserébe olcsó a droid meg volt olcsó a hw, de most már magasabbra is akarják pozícionálni magukat és a nemzetközi piaci helyzet is fokozódik.
- A hozzászóláshoz be kell jelentkezni
Én nem bánom, hogy tiltotta. Korábban nekem kézzel nem engedte, most meg tettek egy szívességet. Xiaomi 9S
- A hozzászóláshoz be kell jelentkezni
Van saját háttérképem, és lockscreen is, mi a fenének kellene egy ilyent működni hagyni bármiféle desktopon? (Még frissíteni sem engedtem sohasem ez okból. - Windows-ban is első dolgom "kiutálni" a felhős téma-kép variálást.)
- A hozzászóláshoz be kell jelentkezni
Ide megjött a "frissítés" MI10T Lite . Nem is tudtam hogy van ilyen, eladtam az adataimat :( de hogy csak most? cry..
- A hozzászóláshoz be kell jelentkezni
Foskarika kinai telefonok, kamikaze aki beteszi a bankkártyáját a sw-be.
Samsung, google ami elfogadható azok meg annyiba kerülnek mint egy iphone.
Olyan az android mint a hülye gyerek chip tuningos, részecskeszűrőkivágott, 10 éves audija, azt hiszik, hogy jó közben meg egy fos :D
- A hozzászóláshoz be kell jelentkezni
btw a Samsung hova teszi be a bankkártyádat amúgy? :)
- A hozzászóláshoz be kell jelentkezni
ugyan oda, de jár hozzá hosszútávú rendszeres támogatás
- A hozzászóláshoz be kell jelentkezni
Miért a Xiaomihoz nem? :) én rendszeresen kapom az android sec update-eket.
- A hozzászóláshoz be kell jelentkezni
A google frissíti legnagyobb részt az alkalmazásaidat, majd ha lesz egy kernel bug (vagy már van) az andoid felett azt soha nem fogják javítani.
- A hozzászóláshoz be kell jelentkezni
"Samsung, google ami elfogadható azok meg annyiba kerülnek mint egy iphone."
..meg többet is tud.
Összehajtható képernyős mobilt akarok, ami 8" es képernyővel rendelkezik de a zsebemben is elfér. Melyik iPhone felel meg az igényemnek?
Vagy kellene legalább 50 megapixeles kamera a mobilom hátlapjára. Ezt melyik iPhone tudja nyújtani?
Csak nem olyan az iphone mint a hülye gyerek márkacsávó, porsche emlémás 10 éves audija, azt hiszik, hogy jó közben meg egy fos?! :D
iPhone: a tegnap technológiái mai csúcsáron, mert megérdemled, úgyis kifizeted!
- A hozzászóláshoz be kell jelentkezni
egy kalap alá venni az iPhone SE 2022-t meg a 13 Max Pro -t (ami az ár-teljesítmény viszonyt illeti) pedig szerintem kifejezettem lame
Gábriel Ákos
- A hozzászóláshoz be kell jelentkezni