LINUX.ORG.RU
ФорумMobile

Посоветуйте песочницу

 ,


1

2

Android 7.1.2, рут есть. У меня на трубке нет ничего важного, но полно личного.
Я представил себе сложившуюся ситуацию. Я устанавливаю, когда становится скучно, игрушку из плеймаркета и прохожу за вечер-два. Потом удаляю. Игрушек/приложений я устанавливаю много. Они требуют различные разрешения. Например, когда запрашивает сразу всё и например моё местоположение - я отказываю, ибо это вообще не может быть нужно. Но вот например, я скачиваю игру

  • Ей нужно скачать дополнительный файл и нормально функционировать на устройстве. Для этого она запрашивает разрешение на «Доступ к фото и файлам устройства»
  • Самое безобидное - «Доступ к идентификатору устройства» и комплектом там идут «Данные о вызовах»
  • Бывают и другие, вроде бы нужные разрешения

Выходит, приложение просто устанавливается, и может заодно скачать все мои фотки и девушки например на удалённый сервак. Другое ещё что-то.
И в целом, получается очень неприятная картина - что очень ко многому из личной жизни есть доступ. Есть ли софтина, которая умеет ставить приложения в сендбоксы - чтобы они не имели доступа за пределы своей папки, а так же в случае «странных» требований для работы - заменять их по требованию?

★★★★★

Есть приложения, которые могут ограничивать конкретные приложения в доступе к различным разрешениям.
ЕМНИП и сам Андроид с версии 7 имеет такой функционал.

athost ★★★★★
()
Ответ на: комментарий от athost

Андроид с версии 7 имеет такой функционал.

К приложениям, которые адаптированы - он запрашивает разрешения по мере необходимости и можно отказывать, как я заметил. Но некоторые всё равно требуют сразу все разрешения (если были для старой версии Андроид), их при этом можно отозвать позже (только обратил внимание в настройках), но не всегда работают после этого, некоторые ломаются.
Кроме того, если нужно тянуть дополнительные файлы - доступ к памяти (и фото автоматом), никак не ограничишь.
Хотелось бы, чтобы приложение не могло выйти за пределы своей директории, а туда скачивало что хотело. 100% помню какая-то утилита под рут так умела.
Ну и совсем шикарно было бы, если можно было давать приложению фейковые данные. Например, если ставишь мобильный клиент вконтакте - он сразу всё хочет, и телефонную книгу зачем-то и что только может с телефона утянуть.

fehhner ★★★★★
() автор топика
Ответ на: комментарий от Singularity

В настройках права порежь да и всё.

Спасибо, сейчас заметил, что после установки действительно можно это сделать. И у меня там дополненный вопрос.

fehhner ★★★★★
() автор топика

Privacy guard из LineageOS спасёт отца революции.

droserasprout ★★
()
Ответ на: комментарий от fehhner

Хотелось бы, чтобы приложение не могло выйти за пределы своей директории

Кстати, а можно как-то запретить создание системных файлов и папок на MicroSD-карточке при вставке ее в устройство с Android 6?

atsym ★★★★★
()

Для игрушек, если они оффлайн (а если нет - ссзб) отлично подойдёт afwall, который через iptables блокирует доступ в интернет отдельным приложениям и не только.

Что касается доступа к фото, то тут сложнее, я пользовался xprivacy, он много разного умел, но если приложению нужен доступ к sdcard, где все пользовательские данные лежат, то выдать его можно только полностью, либо совсем не выдавать, тут стоит отметить, что далеко не всем приложениям это нужно, потому что в директорию со своими кэшами они и без того доступ получают (это тоже можно настроить).

Вот только xprivacy нынче заброшен, хотя на пятом андроиде должен работать.

Vigi
()
Последнее исправление: Vigi (всего исправлений: 1)
Ответ на: комментарий от Vigi

AFWall+ установил уже, разрешены только некоторые приложения.
Но есть приложения, которым доступ в интернет нужен для работы. А по разрешениям непонятно что.
xprivacy и pdroid не работают после 5 версии андроида.

fehhner ★★★★★
() автор топика
Ответ на: комментарий от Deathstalker

[ROOT] X Privacy Installer

Спасибо, звучит как то что надо. Но пока в дальнейших поисках, не удаётся заставить работать XPosed - пишет об отсутствии совместимости с Android SDK 25, либо arm64-8a.

fehhner ★★★★★
() автор топика
Ответ на: комментарий от fehhner

Xposed для 7ки нету, и не ясно, когда будет. Если будет вообще. Даже если будет, разработка Xprivacy остановлена. Разраб некоторое время назад заявил, что ему надоело в одиночку тянуть проект, контрибьюторов кроме него - кот наплакал, и вообще. PrivacyGuard из линейки по сравнению с Xprivacy - боль и слёзы. В общем, если сильно хочется приватности - откатывайтесь на шестёрку и ставьте XPrivacy. Тут правда нужно учесть, что по слухам, все приличные люди сто лет как умеют обходить его запреты, так что тоже не панацея. Но ничего лучше я пока не видел.

psh ★★
()

Хе, для ведроида до сих пор не написали софтину, которая будет предоставлять говноприложениям из говномаркета фейковую SD-карточку, фейковую адресную книгу, фейковые координаты GPS, фейковые СМС, в общем, фейковое всё, что эти говноприложения могут потребовать для работы.? :) :) :)

Интересно, почём ведроидодрочеры стали бы такую штуку покупать? По $50 пошло бы в массы? Или гугль принципиально не пропустит такое в свой говномаркет?

Stanson ★★★★★
()
Ответ на: комментарий от psh

разработка Xprivacy остановлена. Разраб некоторое время назад заявил, что ему надоело в одиночку тянуть проект

Это не то полуплатное приложение? Тогда на что жалуется?

onlybugs ★★
()
Ответ на: комментарий от Stanson

По $50 пошло бы в массы? Или гугль принципиально не пропустит такое в свой говномаркет?

Во-первых, гугол зобанит. Во-вторых, если в системе есть play services, то уже не сильно и поможет такое приложение (ну разве что немного ограничит круг рассылки информации от «вообще всем» до «некоторым»).

В-третьих, за $50 хотелось бы гарантий. Иначе и я могу в каком-нибудь конструкторе сделать новейший антивирус попова и продавать подписку за $100 на месяц

onlybugs ★★
()
Ответ на: комментарий от Stanson

ведроидодрочеры

А у тебя что? Мобильная венда, или айфон? Та же херь, если не хуже. ФаерфоксОС - и не ось вообще, там приложения - хтмл странички, да и телефон такой хрен найди. Бубунту мобильную с разработкой завязали. Я бы накатил мобильную плазму, но во-первых, это сопряжено с таким большим количеством сложностей. (у одного индуса заработала для моей модели, камера не пашет и с железом проблемы. ставится с таким шаманством, что пипец). А во-вторых, под неё элементарно нет нужного софта - вотсапы, телеграммы, редактор фото хороший, яндекс/гуглокарты нормальные и иже с ними. Да и у меня часы на андроид веар, на них уведомления все приходят, можно смотреть, кто звонит и отвечать/сбрасывать не доставая телефон (если в гарнитуре, а я всегда на улице в гарнитуре), можно плеер с часов переключать итд - очень удобно. К тому же, после прошивки телефона Pixel ROM'ом, удалось установить и заставить работать Google VR сервисы последней версии, у меня гарнитура Daydream View есть с гуглошопа.

fehhner ★★★★★
() автор топика
Ответ на: комментарий от Stanson

Или гугль принципиально не пропустит такое в свой говномаркет?

Рут есть у многих, но его в маркете нету. Другой вопрос, что приложение лучше делать на основе доната, о котором назойливо напоминает (либо часть функционала отключено), иначе будут ставить ломанную версию за такую высокую стоимость.

fehhner ★★★★★
() автор топика
Ответ на: комментарий от fehhner

А у тебя что? Мобильная венда, или айфон?

Фактически Debian слегка допиленный Нокией, а что?

Я бы накатил

Ну накати. Пятница скоро.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Ну накати. Пятница скоро.

Ну ещё не наступила, так и до алкоголизма недалеко))

Фактически Debian слегка допиленный Нокией, а что?

Хочу почитать и посмотреть скрины

fehhner ★★★★★
() автор топика
Ответ на: комментарий от fehhner

Рут есть у многих, но его в маркете нету. Другой вопрос, что приложение лучше делать на основе доната, о котором назойливо напоминает (либо часть функционала отключено), иначе будут ставить ломанную версию за такую высокую стоимость.

Ну никакого интереса пилить что-то для ведроида без перспектив большого профита нету, поэтому расчёт должен быть на легко платящую аудиторию, т.е. пользователей гугломаркета. Те, кто может вкорячить рут или поставить ломаную версию могут и какой-нибудь цианоген накатить, или что там вместо него теперь, и как-нибудь вручную ограничить софтину.

Соответственно, если в гугломаркете не удастся разместить с рекламой типа «обманите понравившуюся игрушку/софтину, дайте ей доступ ко всему, чтобы заработала, но без палева своих приватных данных», то и смысла делать такую песочницу с фейками просто нету.

Stanson ★★★★★
()
Ответ на: комментарий от fehhner

Ну ещё не наступила, так и до алкоголизма недалеко))

Это не алкоголизм, это тренировка и подготовка к пятнице.

Хочу почитать и посмотреть скрины

refurbished Nokia N9 на алиэкспрессе стоит 2500-4000 рублей с доставкой.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Nokia N9

Не держал в руках девайс под MeeGo, посмотрел характеристики. Как у приличного телефона, есть поддержка NFC и GPS, камера впринципе неплохая. Но нет 4g (значит, я не смогу слушать музыку в дороге комфортно онлайн и смотреть ютуб), так же используется старая версия Bluetooth 2.1 (версия 4+ обладает специальными энергоэффективными чипами, которые практически не разряжают батарейку, включен он или нет - разницы почти никакой). Про слабый процессор/мало памяти, я сказать не могу ничего, т.к. приложения там не запускал и они могут обладать оптимизацией/быстродействием. А могут и не обладать.

fehhner ★★★★★
() автор топика
Ответ на: комментарий от fehhner

Не держал в руках девайс под MeeGo, посмотрел характеристики.

Ну так подержи. Девайс всего один, и это N9.

Но нет 4g (значит, я не смогу слушать музыку в дороге комфортно онлайн и смотреть ютуб),

Слушается и смотрится совершенно нормально через 3G или WiFi. Стабильный 4G в дороге в РФ появится гораздо позже чем Маск запустит свои 100500 спутников для интернета, так что 4G в телефоне в РФ актуально примерно так же, как давно сдохший WiMAX. Кроме того, даже там где 4G есть, оно приземляется в те же самые загруженные каналы куда приземляется и 3G. В мегаполисах ещё туда-сюда, может и в оптику, а за МКАДом это в основном радиорелейки и пр. шлак, так что выигрыша никакого. А для 1-5Мбит и 3G хватает.

так же используется старая версия Bluetooth 2.1 (версия 4+ обладает специальными энергоэффективными чипами, которые практически не разряжают батарейку, включен он или нет - разницы почти никакой).

Ты это в рекламных проспектах прочитал, что-ли? :) Bluetooth и так батарейку почти не жрёт, особенно по сравнению с сотовым модулем, экраном, GPU/CPU и прочим жрущим железом.

Про слабый процессор/мало памяти, я сказать не могу ничего, т.к. приложения там не запускал и они могут обладать оптимизацией/быстродействием. А могут и не обладать.

Там обычный линуксячий нативный софт. Так что быстродействия и памяти ещё лет на 10 хватит.

Единственная проблема, с которой может быть придётся столкнуться - это какой-нибудь очередной web3.0 который для отображения странички с тремя строчками текста будет требовать 4 ядра CPU, 16 ядер GPU, 8 гигов памяти, постоянно включённой камеры и микрофона и определения местоположения с точностью до 1м.

Stanson ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.