id: Гость   вход   регистрация
текущее время 15:34 29/03/2024
Владелец: Constanto (создано 27/06/2010 03:35), редакция от 27/06/2010 03:35 (автор: Constanto) Печать
Категории: софт, приватность, инфобезопасность, политика, уязвимости, цензура, уничтожение информации, операционные системы, программные закладки, спецслужбы
http://www.pgpru.com/Новости/2010/ВозможностьПринудительнойУдаленнойУстановкиПрограммВAndroidВызываетОпасения
создать
просмотр
редакции
ссылки

27.06 // Возможность принудительной удаленной установки программ в Android вызывает опасения


Специалист по компьютерной безопасности Джон Оберхайд (Jon Oberheide), чьё исследование возможности легкого распространения вредоносного ПО для платформы Android, используя склонность пользователей особо не разбираясь устанавливать заманчивые программы из каталога Android Market, наделало много шуму и вынудило компанию Google прибегнуть к функции принудительного удаленного стирания программ с телефонов пользователей, опубликовал в своем блоге результаты изучения функции удаленного выполнения операций в платформе Android.


Самое интересное, по мнению Оберхайда, – это не возможность инициирования удаления, а имеющаяся в арсенале Android функция удаленной принудительной установки программ. Если в благонадежности Google можно быть уверенным, то нет никакой гарантии, что злоумышленники не смогут вклиниться в SSL-соединение или взломать GTalkService-серверы, что может привести к инициированию установки вредоносного ПО от имени Google. Следует отметить, что функция удаленной установки это лишь один из механизмов штатной установки программ, выбранных в каталоге Android Market: для установки программ из каталога используется активное соединение c GTalkService, через которое на телефон передается команда INSTALL_ASSET, после которой производится загрузка и установка выбранной в каталоге программы.


Источник: http://www.opennet.ru/opennews/art.shtml?num=27108


 
— Гость (27/06/2010 06:33)   <#>
Правильнее суммировать так:
Возможность установки программ вызывает опасения.
— BrainSlug (27/06/2010 07:34)   профиль/связь   <#>
комментариев: 60   документов: 1   редакций: 1
Ох уж этот Гугл со своим Android. Пусть воюет против Apple. Еще от силы пару лет и можно будет повсеместно менять MeeGo на Debian в аппарате, вот это жизнь пойдет.
— Гость (27/06/2010 08:29)   <#>
в благонадежности Google можно быть уверенным
Что есть благонадёжность? Если, например, у меня в коммуникаторе будут записи, выражающие сомнения в непогрешимости Нюрнбергского трибунала, и это будет запрещено законом?
— Гость (27/06/2010 18:34)   <#>
Если в благонадежности Google можно быть уверенным

Никогда не ставь свою безопасность в зависимость от благонадаёжности других людей Google'а
©
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3