id: Гость   вход   регистрация
текущее время 10:37 28/04/2024
Автор темы: Гость, тема открыта 20/11/2012 18:10 Печать
Категории: анонимность, приватность, инфобезопасность, прослушивание коммуникаций
создать
просмотр
ссылки

Анонимность на Android


Поскольку данный вопрос нигде серьезно не поднимался, решил копаться сам.Тут анонимность рушит не только реальный ip адрес, но и imei, а так же постоянный слив телефоном информации в google. Вот как я действовал:
1) Сделал рут и установил программу root explorer
2) Согласно рекомендациям отсюда и отсюда снес лишние ситстемные приложения.
3) Также удалил приложения, начинающиеся с google и гугл плей (маркет)
4) Если открыть файл системного приложения с помощью root explorer,то там среди прочих будет файл androidmanifest.xml со всякими интересными тэгами <uses-permssion>. Видимо они и дают приложению доступ к интернету, местонахождению и т.п. Отсюда вопрос: можно ли их как-нибудь их отредактировать, не убив при этом устройство.


 
На страницу: 1, 2, 3 След.
Комментарии
— Гость (28/11/2012 18:20)   <#>
Подскажите, после каждого звонка приложения набор номера и платформа андроид все равно лезут в сеть, они сливают инфу гуглу или это просто какая-то техническая вещь?
— Гость (07/12/2012 19:07)   <#>
Подскажите, после каждого звонка приложения набор номера и платформа андроид все равно лезут в сеть, они сливают инфу гуглу или это просто какая-то техническая вещь?

Тоже очень интересует этот вопрос. Подскажите, спецы!
— Гость (07/12/2012 19:54)   <#>
Спецы не пользуются андроидом, они ж параноики. Гарантировать безопасность чёрного ящика нельзя.
— Гость (08/12/2012 14:14)   <#>
Я не говорю, что он супер-безопасный.Я просто хочу выяснить. что это за данные. Если Вы не знаете, не стоит и писать.
— Гость (08/12/2012 20:02)   <#>

То, что я вам написал, соответствует фразе "тут вам этого не подскажут почти точно + объяснение, почему не подскажут". А если и подскажут, то степень комптентности будет очень сомнительной.

Если Вы читаете pgpru.com хотя бы лет 5, вы знаете, у кого какие интересы и в чём есть компетентность. Можно даже с высокой вероятностью предсказать, что штуки типа андроида интереса не вызовут, причины чему вполне объективные. В общем, не стоит вам быть таким категоричным.
— Гость (11/12/2012 23:26)   <#>
То, что я вам написал, соответствует фразе "тут вам этого не подскажут почти точно + объяснение, почему не подскажут". А если и подскажут, то степень комптентности будет очень сомнительной.

Если Вы читаете pgpru.com хотя бы лет 5, вы знаете, у кого какие интересы и в чём есть компетентность. Можно даже с высокой вероятностью предсказать, что штуки типа андроида интереса не вызовут, причины чему вполне объективные. В общем, не стоит вам быть таким категоричным.

Не подскажете тогда, к кому можно обратиться ( хотя бы и англоязычные ресурсы)?
— Гость (12/12/2012 01:51)   <#>

Нет, к сожалению, не в курсе. Более того, я вообще не знаю компетентных англоязычных ресурсов «по защите информации в целом». Одно время назад тут поднимался вопрос о создании коллекции полезных ссылок, но так ничего и не было предложено. Есть блоги и форумы конкретных проектов по ИБ, но там тематика очень узкая.
— Гость (07/01/2013 21:47)   <#>
Спецы не пользуются андроидом, они ж параноики. Гарантировать безопасность чёрного ящика нельзя.

Так андроид же имеет открытый исходный код, в отличии от той же любимой массами винды.
— Гость (08/01/2013 00:27)   <#>
Так андроид же имеет открытый исходный код

/comment45479
— Гость (08/01/2013 20:57)   <#>
А это https://ru.wikipedia.org/wiki/Sailfish_OS и это http://4pda.ru/2013/01/03/84660/ ?
— Гость (22/01/2013 22:25)   <#>
Подскажите пожалуйста, почему в Orbot не срабатывает выбор выходных узлов?
Если в поле выходных узлов не указывать ничего, Orbot нормально входит в сеть Tor и работа браузера тоже происходит нормально.
Но если вписать любую страну – {us}, {ru}, {ua} и т.п, то Orbot по прежнему нормально коненктится с сетью Tor, но браузер после длительных пауз не может открыть любую страницу, открываемую ранее.

Может, синтаксис параметров в Orbot другой?
— Гость (26/01/2013 22:41)   <#>
Но если вписать любую страну – {us}, {ru}, {ua} и т.п, то Orbot по прежнему нормально коненктится с сетью Tor, но браузер после длительных пауз не может открыть любую страницу, открываемую ранее.

Точно такой же конфиг работает в обычном Tor на обычном ПК?
— dioshadow (08/02/2013 14:25)   профиль/связь   <#>
комментариев: 2   документов: 0   редакций: 4
Можно просто разделить информацию, на ту которую вы готовы предоставить гуглу и ту, которую хотите скрывать. Для проверки гуглопочты и чтения википедии ничего анонимизировать вроде как не нужно. А для tor ставим отдельный браузер; все документы, поделиться которыми вы готовы не со всеми, шифруем после каждого использования, редактируем приложениями не имеющими доступ в интернет. Если правильно подойти, то бояться нечего.
— Гость (08/02/2013 16:30)   <#>
Дело в том, что системные приложения android имеют очень широкие права.Не смотря на наличие адекватного файерволла ( правда только по программам, а не по портам), некоторый системный софт игнорирует его правила.А с помощью неплохой opensource программки network log можно увидеть, что Kernel отправляет и получает пакеты по нескольким ip адресам.
— Гость (10/02/2013 03:48)   <#>
Можно просто разделить информацию, на ту которую вы готовы предоставить гуглу и ту, которую хотите скрывать. Для проверки гуглопочты и чтения википедии ничего анонимизировать вроде как не нужно.

Чтобы не облегчать противнику задачу профилирования*, через Tor надо направлять вообще всё, кроме того, чьё направление через Tor скорее принесёт больше проблем, чем пользы. Википедия, тематические сайты, профессиональные — всё это можно делать через Tor. Проверять официальную почту лучше напрямую**, так как велик риск кражи пароля или блокирования почты. Мнемоническое правило таково: если какой-то аккаунт прямо или косвенно завязан на реальные ФИО, им лучше пользоваться напрямую, а всё остальное пускать через Tor. В любом случае, это — только общие рекомендации, а так каждый решает для себя сам по своим обстоятельствам и моделям угрозы.

*Раз пользуется Tor, значит что-то нелегальное и скрываемое, а если напрямую, значит всё ОК.
**Хотя тоже зависит от обстоятельств.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3