Mozilla: Semmit nem érnek a Play Store adatbiztonsági címkéi - HWSW
A fejlesztők egy adatbiztonsági űrlap (Google Data Safety Form) segítségével deklarálhatják a címkéket, de több kiskapura is lehetőséget ad a rendszer ahhoz, hogy félrevezető vagy hiányos eredmények szülessenek. A Mozilla szerint a Google a homályos és tágan értelmezhető definíciók lévén szinte felmenti a fejlesztők az alól, hogy a más szolgáltatókkal való adatmegosztást bevallják.
Hozzászólásokat itt lehet folytatni, ha igény van a fleme-re.
szvsz: Aki ad egy kicsit a magánszférájára nem használ androidot, csak ha rá van kényszerülve.
- 843 megtekintés
Hozzászólások
dev: hello google, most mi legyen kellenek a személyes adatok, ebből élünk
google: toljátok, menjetek el a falig mi is ebből élünk, a sóherok nem akarnak pénzt adni, szívesebben fizetnek az adataikkal
- A hozzászóláshoz be kell jelentkezni
Ezek ugyonazok a semmit nem ero cimkek, mint az iOS App Storeban levo semmit nem ero cimkek?
- A hozzászóláshoz be kell jelentkezni
Nem, az iOS App Store-ban ár címkék vannak, nem keverendő a félretájékoztató hamis biztonságérzetet adó play store adatbiztonági címkékkel.
- A hozzászóláshoz be kell jelentkezni
En ezt ugy olvastam, hogy ez ugyonolyan "ize", mint iOS eseten az App Storeban levo App Privacy szekcioban levo dolgok.
- A hozzászóláshoz be kell jelentkezni
Így van. Futárt vagy postagalambot kell használni :)
Most komolyan, akkor mit? Talán ios-t, aminek bele sem látsz a forrásába? Ugyan, hagyjuk...
Arról nem szólva, hogy az android != google
üdv: pomm
A 852-es kídlap telepötúsa sikeresen befejezádétt
- A hozzászóláshoz be kell jelentkezni
Ez a forrás átnézése dolog akkor lesz kellemetlen, ha a 2+ éves kínai telefonra támogatás hiánya miatt főzött romot kell tenni.
Továbbá hogyan tudnál ránézni random kínai gyártó fw forráskódjára?
- A hozzászóláshoz be kell jelentkezni
Segítek értelmezni:
1, Az ios kódjára nem látsz rá. Ennyi.
2, Hogy te milyen androidos telefont veszel, az a te döntésed.
3, Hogy erre az androidos telefonra milyen romot teszel, az is a te döntésed
4, Az előző kettőt hogyan oldod meg iphone esetén?
üdv: pomm
A 852-es kídlap telepötúsa sikeresen befejezádétt
- A hozzászóláshoz be kell jelentkezni
Bizalom, perelhetőség, kártérítésre is rendelkezésre álló pénztömeg.
Ennyi részemről, Te gondolom kikéred Apache V2 -re hivatkozva a kókányoloktól a forráskódot, nevetséges :D
- A hozzászóláshoz be kell jelentkezni
Akkor nem a kókányolók eszközeit kell választani, itt is vannak megbízható gyártók. Avagy ha nem ismered az Apple forráskódjait, honnan tudod, hogy az nem kókányolás?
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Az android tartalmaz pár száz mega bloat zárt eszközillesztő FW-t, nézz utána már kibeszéltük. Az egyedüli amit meg lehet kukucskálni az linux kernel zárt fw részei kivételével és az AOSP projekt, de még abban is cserélgetik a gyártók saját megoldásaikra a launchert etc.. amiiket szintén nem tudsz olvasgatni.
Messze van az opensurce-től az android mint az apple, egyiknél se tudod megcsinálni: letöltöd leforgatod és telepíted.
- A hozzászóláshoz be kell jelentkezni
Az Androidnál legalább egy része nyitott. Nem minden, de több annál, mint amit az Apple ad: ott az egész egy zárt bloat.
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
És végre eljutottunk odáig, leírta más is, hogy NEM opensource az android ami a kínai telefonokon van.
A hozzánemértő "android opensource átnézem a kódot" huszároknak fogom linkelgetni a hsz-t :D
- A hozzászóláshoz be kell jelentkezni
Viszont még ott tartunk, hogy
- Nem csak kínai telefonok vannak: választási lehetőséged van a gyártók között.
- Ha nem tetszik a rendszer, még mindig cserélheted másra. Az másik kérdés, hogy abban mennyire bízol meg, de az elvi lehetőséged megvan. Vagy akár megfelelő szakértelemmel és idővel te is összerakhatsz egy sajátot.
- Amennyiben megtartanád a rendszert a telefonon, akkor rootolással, adb-vel még mindig tudsz módosítani pár paramétert, leszedni szoftvereket.
- Ha nem tetszik az Android, sok esetben akad teljesen más lehetőséged is, pl. Ubuntu Touch.
Kérlek írd össze, hogy ez mennyire megvalósítható az Apple rendszereken, pontonként egy mondatban és mellébeszélés nélkül. Köszi!
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Eszem ágában sincs módosítani az apple tökéletesre csiszolt rendszerén, de sajnos ott is érkezik ősztől a slide load és az egyéb appstore-ok. Máskülönben fórumozni jó erről a megcsinálom faszára dologról, de időm energiám és akaratom nincs romot reszelgetni. Az alma kb addig tartja frissen a készülékeit, amíg gyakorlatilag elég erősek a processzorok a mindennapi feladatok döcögésmentes elvégzésére
- A hozzászóláshoz be kell jelentkezni
A hozzánemértő "Apple" huszároknak fogom linkelgetni a hsz-t :D
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Kérek egy almás hsz-t, ahol említik, hogy átnézem a forrást ;)
- A hozzászóláshoz be kell jelentkezni
"az apple tökéletesre csiszolt rendszerén,"
:))))))))))))))))))))))))))))))))))))))
Ha tartós rendszert építesz és okos csapatot nevelsz, akkor száz kiadásban sem érheti baj; ha csak a gépekre hagyatkozol, akkor egyszer jól jársz, máskor rosszul; de ha sem a rendszer nem bírja a terhet, sem a csapat nem tanul a hibákból, akkor minden egyes kiadás kockázat.
- A hozzászóláshoz be kell jelentkezni
Ha jól értem a beszélgetést, akkor azt próbáljátok eldönteni, hogy az r=1 user egy specifikus OS vendorban kell, hogy vakon megbízzon, vagy választhat magának egy másik gyártót, ahol részben legalábbis megvan az elvi lehetősége, hogy auditálja az OS-t. Gondolom a két opció között jelentős különbség van, amikor ~ugyanazokat a zárt forrású appokat tölti le, ~ugyanazokra az adathalász szolgáltatásokra regisztrál, és ~ugyanazoknak a netflixes phishing SMS-eknek dől be, megadva a kártaszámtól a lábméretéig mindent.
^ consumer cybersecurity in a nutshell, csak így tovább!
- A hozzászóláshoz be kell jelentkezni
Pontosan erről van szó, illetve pörögnek pluszba a hsz-ok ;)
- A hozzászóláshoz be kell jelentkezni
Tehát akkor mondhatjuk, hogy aki kicsit is az a magánszférájára, az Apple terméket sem használ?
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Nem.
- A hozzászóláshoz be kell jelentkezni
Ez már túl szigorú maghatározás, napjaink városi emberének egy minimális áldozatot kell hoznia a kényelem oltárán.
- A hozzászóláshoz be kell jelentkezni
megvan az elvi lehetősége, hogy auditálja az OS-t.
:DDDDDDDDDDDDDDDD
pár hete volt itt egy szavazás, ahol kiderült, hogy a hupozók 98,9%-nak fogalma sincs, hogy működik a for loop, nemhogy majd egy 20 millió soros OS kódját fogja auditálgatni.
Viszont ha kinn van a kód, így legalább aki el akarja lopni az adataitokat, azoknak könnyített a pálya, nem kell reverse engineeringelni a firmware-t, hogy 1-2 szaftos kis bugot találhasson magának.
- A hozzászóláshoz be kell jelentkezni
hat nem is a huppuk fogjak auditalni.... :)
eleg ha egy hozzaerto megteszi, es lesz belole egy hir a nevesebb mobil/it portalokon
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
A főzött ROM meg akkor lesz kellemetlen, amikor a SafetyNet ( https://www.lineageos.org/Safetynet/ vagy mi az új... https://developer.android.com/google/play/integrity ) azt mondja egy csomó appnak (bank, neobank, google pay, netflix, stb.), hogy ez nem rootolt rendszer, a bootloader is zárt, de nem eredeti ROM. Az persze már nem zavarja az appok szerzőit, hogy Pistike egy nem rég bejelentett biztonsági sebezhetőséget használ ki épp a te telefonodon, biztos te vagy a hülye, vagyis inkább sóher, vegyél új telefont, de közben azért legyél zöldaktivista is.
- A hozzászóláshoz be kell jelentkezni
Pontosan, egy okádék taknyolás az egész opensurce-nak hazudott andoid kókány. Nyílt linux kernel, zárt binárisokkal, nyílt AOSP, bloatware zárt appokkal megtoldva.
Nem is lenne ezzel semmi gond a fogyasztó azt vesz amit akar, az ő dolga.
De nem az a baj, az baj... az a baj, hogy a szakmához nem értő hup véres pisti user tolja a szart magából, hogy átnézi a forrást, ez a baj...
- A hozzászóláshoz be kell jelentkezni
Nem, az a baj, hogy ios huszárok egy része képtelenek elfogadni, hogy ugyanazt a sz@rt használják, mint az androidosok, , csak 8-szor annyiért. :)
üdv: pomm
A 852-es kídlap telepötúsa sikeresen befejezádétt
- A hozzászóláshoz be kell jelentkezni
De legalább nem szajkózzuk, hogy átnézzük a forráskódot ;) :DDD
- A hozzászóláshoz be kell jelentkezni
Nem kell, ha akarnád sem tudnád. Mellesleg nem az a lényeg, hogy te átnézed-e, hanem maga tény, hogy átnézhető. Non-plus ultra, válogathatok a romok között... ;)
üdv: pomm
A 852-es kídlap telepötúsa sikeresen befejezádétt
- A hozzászóláshoz be kell jelentkezni
Baromság.
- A hozzászóláshoz be kell jelentkezni
Erre nem is gondoltam. Ezzel az érvvel szerintem bárki meggyőzhető... :)
üdv: pomm
A 852-es kídlap telepötúsa sikeresen befejezádétt
- A hozzászóláshoz be kell jelentkezni
Miért, milyen közvetlen eszközeid vannak az Apple kódok auditálására?
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Csalánra teccett pisikélni? Miért vagy ilyen morci?
- A hozzászóláshoz be kell jelentkezni
Nem morgok csak tisztába tettem a huszároknak az android rom vs audit részt :)
- A hozzászóláshoz be kell jelentkezni
Jó, de azért ide nettó baromságokat linkeltél (nyitó topic), aztán csodálkozol, hogy jönnek ilyen hozzászólások. Most itt bárki nekiveselkedik és ezer ilyen f@szságokat bármelyik mobilról belinkel. Tetézhetnéd, ha még mellé tetted volna a Fletót vagy a Vityát...
üdv: pomm
A 852-es kídlap telepötúsa sikeresen befejezádétt
- A hozzászóláshoz be kell jelentkezni
Önbevallásos engedély listázás. Tényleg nem tudom eldönteni, a google / apple menedzserei ekkora istenbarmák voltak mikor ezt kitalálták, vagy a földkerekség legcinikusabb patkányai?
- A hozzászóláshoz be kell jelentkezni
Csak az utóbbi
- A hozzászóláshoz be kell jelentkezni
"Aki ad egy kicsit a magánszférájára nem használ androidot,"
- nincs osszefugges. Akit erdekel a maganszferaja, az beallitja az alkalmazas engedelyeket.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Ezzel a mondatával nagyon pontosan kalibrálás magát, mennyire ért a privacy kérdésekhez.
Ha tartós rendszert építesz és okos csapatot nevelsz, akkor száz kiadásban sem érheti baj; ha csak a gépekre hagyatkozol, akkor egyszer jól jársz, máskor rosszul; de ha sem a rendszer nem bírja a terhet, sem a csapat nem tanul a hibákból, akkor minden egyes kiadás kockázat.
- A hozzászóláshoz be kell jelentkezni
Aki ad egy kicsit a magánszférájára nem használ androidot
Jó, hát akkor okostelefont sem. Az Apple sem ad nagyobb adatbiztonságot, mert ott sincs nagyobb rálátásod tényleges működésre. Cserébe, ha problémásnak ítéled az operációs rendszert a telefonon, esélyed sincs lecserélni egy másikra.
A magyar ember jelképe a hátrafelé nyilazás. Vakon rohanunk a semmibe, miközben a múltunkat támadjuk.
- A hozzászóláshoz be kell jelentkezni
Aki ad egy kicsit a magánszférájára nem használ androidot
Van egy ilyen BQ Aquaris X2 fantázianevű Encrophoneom, két módja van egy privát ahol nem lehet vele telefonálni elvileg az Encrochat ment rajta amíg ment, és egy publikus ami betölt egy tök üres Android profilt, az ujjlenyomatolvasóval (Swype érzékelőként fel-le-jobbra-balra használja) vagy power gomb nyomodással lehet váltani.
Amióta lekapcsolta az Europol mögüle az infrát teljesen privacy aware (mert nem lehet vele csinálni semmit, nem volt a legjobb ebayes befektetésem ;))
- A hozzászóláshoz be kell jelentkezni
Ez az a rendszer volt, amit boldog-boldogtalan drogdíler használt mert úgy reklamoztak mekkora szekjúr okostelefonos rendszer? Aztán kiderült h. az egészet vmi Interpol társszervezet üzemeltette fedőcégeken keresztül, és lekapcsoltak vele egy rakás kishalat?
- A hozzászóláshoz be kell jelentkezni
De. Bár én úgy tudom átvették a domaint felett az irányítást és úgy pwnolták, azon keresztül toltak a handsetekre olyan upgradet ami sebezhetővé tette azokat.
Én jóval utána vettem úgy volt hirdetve mint hibás BQ Aquaris X2 amin nem megy a wifi és a mobilnet sem (azt hittem sima efs sérült telefon és majd rendbetesszük, csak ez nem bug volt hanem feature :().
Aztán kiderült, hogy csak tölti az usb kábel, nincs recovery, nincs fastboot, nincs otg (valamiért az usb-c-s HDMI/VGA/whatever hubon keresztül lehet rá billentyűzetet kötni) factory reset volt ekkor előjött a privát mód setup része ahol szerverek híján nehéz végigmenni, billentyűzettel egyszer sikerült olyan gyorsan továbblépni , hogy végigment de csak az update app , naptár, óra és beállítások van rajta.
Edl mód van ha szétszedi az ember , de az X2 loadere nem jó hozzá, így ott figyel a dobozába, lassan egy éve. (Nem efs baja volt, pedig jó üzletnek tűnt)
- A hozzászóláshoz be kell jelentkezni
lásd még: Anom
- A hozzászóláshoz be kell jelentkezni