LINUX.ORG.RU
ФорумTalks

Андроид - самая уязвимая мобильная платформа

 , ,


1

1

Ъ

По исследованию Касперского, 97.5% всех атак на мобильных платформах приходится на андроид.

★★★★★

Последнее исправление: Klymedy (всего исправлений: 1)

Ответ на: комментарий от note173

Почему обязательно бесплатное? Я обычно покупаю музыку и софт, в iTunes это делать очень просто и удобно. При этом бесплатное и без рекламы не означает отсутствие прямой или косвенной прибыли.

ЯННП. Так как ты покупаешь бесплатное принося прямую прибыль?

Да нет же, пользователям все равно, какие там сложности у разработчиков.

если-бы сложности были-бы не настолько большие, что продукты не скатывались-бы в СГ...

emulek
()
Ответ на: комментарий от cipher

Заказал новый айпад мини, буду закапывать андроид.

твоё мнение мало кому интересно, ибо таких как ты мало.

emulek
()
Ответ на: комментарий от Reset

Сказать нет, очевидно же. Если у тебя ff начал хотеть расширенных прав, то тут уже что-то не так.

теоретик, млин. Половина ПО без прав не работает.

emulek
()

Если учесть то что Android занимает почти 80% рынка. «Антивирусная» компания говорит о вреде вирусов, жалкое зрелище.

unixnik ★★★★★
()
Ответ на: комментарий от OperaSoftvvare

Троянчиков вычищающих твой счет мобильный/банковский полно, каждый день наблюдаю истерики пользователей, накачавших программ из маркета.

Зато маркет свободный, лучше бы ввели проверку софта.

Freiheits-Sender ★★
()
Ответ на: комментарий от emulek

таких как ты мало

Глупости. Если бы айфоны стоили на 200 баксов дешевле, то на андроиде остались бы только зашоренные гики, да упоротые фанаты самсунга.

cipher ★★★★★
()
Ответ на: комментарий от Reset

Не понятно. Если ты ставишь приложение «для всех пользователей», то, очевидно, должен поднять свои права до уровня администратора. Подпись установщика влияет только на содержимое окна uac. И никаких исключений тут нет, даже для приложений микрософт.

дык это и плохо. Юзер не может принять взвешенное решение, ибо ПО НЕ подписано подписью мысы. А сапёр — да, подписан.

А что в слаке уже можно ставить пакеты, благословлённые патрегом, без su/sudo ?

ВНЕЗАПНО: в любом дистре можно ставить что угодно, если админ специально не запретил(ну там noexec на /home, и прочий изврат, которые доставляет некоторые неудобства, и придуман конечно совсем не для десктопов/лаптопов).

emulek
()
Ответ на: комментарий от OperaSoftvvare

Все потому, что в плей маркет пропускают всякий шлак, плюс пользователю дают устанавливать левые апк в обход маркета. На iOS такого нет.

У яббла и ограниченности больше, а организации и порядка больше да.

Freiheits-Sender ★★
()
Ответ на: комментарий от devl547

Убунта и суся - всё есть. А вот под гентой нет. Может какой-то юз-флаг для 12309 есть?

их много разных «флагов». Я же говорю: накачай побольше оптимизирующих патчей. Планировщиков, и прочего. И не забудь включить real time.

emulek
()
Ответ на: комментарий от OperaSoftvvare

CP что-ли смотреть RL? Нет, я вправду не понимаю, ЗАЧЕМ?

Выше написали, что без этого iPhone не работает.

а... Цирк давно уехал, а мы всё веселимся.

emulek
()
Ответ на: комментарий от emulek

Я же говорю: накачай побольше оптимизирующих патчей. Планировщиков, и прочего. И не забудь включить real time.

Пробовал, 12309 не появился.


Еще раз повторяю - под гентой этой проблемы нет.
Под сусей и бубунтой есть.

devl547 ★★★★★
()
Ответ на: комментарий от fornlr

По исследованию Касперского, 97.5% всех атак на мобильных платформах приходится на андроид.

Лицензия приобретенная в Android Market действует до первой переустановки системы (обнуление, перепрошивка) на телефоне. После переустановки системы необходимо будет приобретать лицензию повторно.

Трольсперский рубит бабло на хомячках.

Freiheits-Sender ★★
()
Ответ на: комментарий от Reset

Если у тебя есть какая-то другая методика, то я тебя выслушаю. Сейчас ты лишь размахиваешь руками и с потолка рисуешь число 30%

а ты тут рассказываешь сказки, дескать «касперский придумал libastral выявляющий сигнатуры вирусов ДО их появления».

Нет, ты вправду думаешь, что тебе кто-то поверит?

Может ты забыл, что такое «процент»? Дык я напомню, мне не тяжело: процентом называется частное, точнее разность 1 и частного умноженная на 100%. В качестве делимого и делителя выступают выборка не найденных вирусов и выборка всех вирусов.

Ты тут пытаешься доказать то, что множество не найденных вирусов пусто, и потому получилось 100%. Но и дебилу ясно, что это не так. Ибо вирус попадает в множество «найденные» ПОСЛЕ того, как побывает в множестве «не найденные антивирусом». Когда его найдут как-то ИНАЧЕ, например по его аномальной активности, и из-за этой активности обнаружат. Тогда его сигнатуру засунут в базу. И вирус станет «найденным». Хорошо известно, что активность вредоносов проявляется НЕ ВСЕГДА, они иногда гадят, а иногда — не гадят. Да и если они гадят, на мощном компьютере с хорошим интернетом это совсем не заметно. По этой причине, в 95% случаев, вирус можно обнаружить ТОЛЬКО по сигнатуре.

Как же получается число в 100%? Да очень просто: множество в частном ПУСТОЕ. Там просто ВСЕ вирусы УЖЕ известны. Откуда получается деление на ноль, и ЛЮБОЙ, наперёд заданный результат.

Ну тебе захотелось 100% — «формула» деления на ноль даст тебе твои 100%. С тем же успехом она и 146% даст, и это доказано.

ЗЫЖ продолжай клоунаду и далее. К орфографии будем докапываться, к пунктуации, к слову «вирусы»? Или будешь мужиком, и промолчишь?

emulek
()
Ответ на: комментарий от cipher

Глупости. Если бы айфоны стоили на 200 баксов дешевле, то на андроиде остались бы только зашоренные гики, да упоротые фанаты самсунга.

а если-бы у бабушки был...

emulek
()
Ответ на: комментарий от devl547

Пробовал, 12309 не появился. Еще раз повторяю - под гентой этой проблемы нет.

ну значит у тебя руки не из жоппы.

Под сусей и бубунтой есть.

вывод сделай самостоятельно.

PS: в Slackware Linux тоже нет ничего похожего.

emulek
()
Ответ на: комментарий от vurdalak

Не знаю, как еще можно заставить их читать.

Отправлять более дорогие смски, уничтожать все личные данные, следить за всем и всегда, выкладывать личные фотки в инет, список неполон. Больше треша и угара!

orm-i-auga ★★★★★
()
Ответ на: комментарий от ranka-lee

Какое то время назад на маркете появилась тьма программ именующих себя «мессенджер для Blackberry». Никто не знает сколько и чего эти «мессенджеры» увели. В магазине у ведроида творится ад и содомия.

Один я стараюсь качать более или менее проверенные приложения? Хотя какой-то фонарик поставил.

Freiheits-Sender ★★
()
Ответ на: комментарий от emulek

Ты думаешь, что чем длиннее портянка тем она аргументированней?

Там просто ВСЕ вирусы УЖЕ известны.

Да

Откуда получается деление на ноль, и ЛЮБОЙ, наперёд заданный результат.

Не вижу противоречия.

в 95% случаев, вирус можно обнаружить ТОЛЬКО по сигнатуре

Опять цифра с потолка.

Reset ★★★★★
() автор топика
Последнее исправление: Reset (всего исправлений: 1)
Ответ на: комментарий от cipher

Будем считать, что ты согласен с утверждением «андроид - говно».

планшет с игрушкой == хороший и годный подарок для школьника начальных классов. Для чего-то более серьёзного его использовать ИМХО глупо. Так понятнее?

И да, iPad — тоже игрушка. Только дорогая. У меня нет таких денег на игрушки.

emulek
()
Ответ на: комментарий от vurdalak

4.2 будет если ты сможешь опровергнуть. Вот это: «Да добуя атак. Заходишь на сайт, и тебе тут же, не спросясь, качается apk-шка. Если умолчания плохие — быть жопе»

Тогда я соглашусь, что shimon на4.2дел.

emulek
()
Ответ на: комментарий от Reset

Откуда получается деление на ноль, и ЛЮБОЙ, наперёд заданный результат.

Не вижу противоречия.

попробуй купить учебник арифметики. Ты видно болел чем-то заразным, раз тебя в школу не пускали.

в 95% случаев, вирус можно обнаружить ТОЛЬКО по сигнатуре

Опять цифра с потолка.

а если точная цифра 93.567%, то это как-то меняет мои рассуждения?

emulek
()
Ответ на: комментарий от emulek

дык это и плохо. Юзер не может принять взвешенное решение, ибо ПО НЕ подписано подписью мысы. А сапёр — да, подписан.

Ты чушь несешь. Подписывает не ms, а разработчик софта. Чтобы его подпись считалась правильной (!= доверенной) её надо подписать правильно полученным сертификатом, а сертификат выдает не ms, а центры сертификации. Тут всё также как и сертификатами для http.

Правильная подпись влияет на то, что uac скажет, что то-то то-то от _поставщика_ васи пупкина хочет сделать то-то то-то. В противном случае будут слова про _неизвестного_ поставщика и желтое окошко.

Reset ★★★★★
() автор топика
Ответ на: комментарий от emulek

ВНЕЗАПНО: в любом дистре можно ставить что угодно

Тогда о чем мы вообще разговариваем? В винде можно ставить всё что угодно и в линуксе можно. О чем спор вообще?

Reset ★★★★★
() автор топика
Ответ на: комментарий от emulek

попробуй купить учебник арифметики. Ты видно болел чем-то заразным, раз тебя в школу не пускали.

Ты лучше кончай демагогию разводить и пройдись по ссылкам. А также объясни как ты получил деление на ноль с конкретными примерами и фактами, а не так «напишу ка я портянку, а потом скажу про деление на ноль».

Reset ★★★★★
() автор топика
Ответ на: комментарий от emulek

Корбина/Билайн считается в Москве нормальным интернетом, но он, во-первых, _привязан_ к месту, во-вторых, в среднем раз в месяц падает на сутки (техподдержка это всегда объясняет каким-то работами на объектах).

Reset ★★★★★
() автор топика
Ответ на: комментарий от Reset

Полгода назад миранда без прав не работала. Уже пофиксили?

Еще многие игрушки любят конфиги и сохранения держать в каталоге программы, а не домашнем. Или это тоже уже изменилось за последние 3 года?

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

Полгода назад миранда без прав не работала. Уже пофиксили?

х.з. я даже не знаю что это такое. И еще раз повторю, что у меня 100% софта работает без прав.

Еще многие игрушки любят конфиги и сохранения держать в каталоге программы, а не домашнем

Это игрушки из первой половины 200х. Но у меня для игр отдельный раздел, мне пофиг, пусть в каталог сохраняют.

Reset ★★★★★
() автор топика
Ответ на: комментарий от Reset

И еще раз повторю, что у меня 100% софта работает без прав.

С каких пор твой опыт можно интерполировать на всех пользователей?

vurdalak ★★★★★
()
Ответ на: комментарий от Reset

Насчет половины — хз, я даже примерно не представляю количества приложений под винду. Лично я сталкивался с мирандой, клиентом dc++ и игрушками.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

Мне не нужно опровергать высказывания, которые ничем не аргументированы.

PoC тебе дали, это само по себе аргумент.

emulek
()
Ответ на: комментарий от Reset

Ты чушь несешь. Подписывает не ms, а разработчик софта. Чтобы его подпись считалась правильной (!= доверенной) её надо подписать правильно полученным сертификатом, а сертификат выдает не ms, а центры сертификации. Тут всё также как и сертификатами для http.

ну может и чушь. я же не маздайщик. ОК, я написал helloworld, КАК мне получить сертификат, по типу TLS? Что-бы венда сказала «да это же код самого emulek'а! Давай быстрее, запускай, дружок. emulek юзера не обидит, я гарантирую это!»

Правильная подпись влияет на то, что uac скажет, что то-то то-то от _поставщика_ васи пупкина хочет сделать то-то то-то. В противном случае будут слова про _неизвестного_ поставщика и желтое окошко.

как побороть жёлтое окошко?

emulek
()
Ответ на: комментарий от emulek

ОК, я написал helloworld, КАК мне получить сертификат, по типу TLS? Что-бы венда сказала «да это же код самого emulek'а! Давай быстрее, запускай, дружок. emulek юзера не обидит, я гарантирую это!»

У тебя такой мега-хелло-ворлд, который в систему лезет? Платить деньги центру сертификации за сертификат и подписывать им бинарь.

как побороть жёлтое окошко?

Правильно подписать. Или делать установку в хомовик пользователя.

Reset ★★★★★
() автор топика
Ответ на: комментарий от Reset

Тогда о чем мы вообще разговариваем? В винде можно ставить всё что угодно и в линуксе можно. О чем спор вообще?

спор о том, что в Linux'е жёлтого окошка нет, а есть «программа от ВасиПупкина, с gpgid 0x6666666, по адресу pupkin@microsoft.com». Если я знаю ЭТОГО Васю, я поставлю ПО без всяких сомнений.

А вот в венда пишет AFAIK «программа хрен знает от кого, и может быть опасна».

Разница понятна, или будем дальше шланговать?

emulek
()
Ответ на: комментарий от emulek

ЯННП. Так как ты покупаешь бесплатное принося прямую прибыль?

Второе предложение — как это работает со стороны разработчика.

если-бы сложности были-бы не настолько большие, что продукты не скатывались-бы в СГ...

Продукты сталкиваются с гораздо более серьезными сложностями при разработке.

note173 ★★★★★
()
Ответ на: комментарий от Reset

А также объясни как ты получил деление на ноль с конкретными примерами и фактами

фактов У ТЕБЯ нет. Потому — да, спорить не с чем. Базу с вирусами ты НЕ предоставил. Вот как только покажешь мне НОВЫЙ вирус, которого твой касперский поймал — так и поговорим. А до того, ты просто лжец. Ибо говоришь неправду, что якобы антивирус умеет ловить НЕВЕДОМЫЕ вирусы. Так не бывает.

Если я ошибаюсь: доказывай, что можно поймать то, не знаю что.

emulek
()
Ответ на: комментарий от emulek

спор о том, что в Linux'е жёлтого окошка нет

В линуксе есть sudo

программа от ВасиПупкина, с gpgid 0x6666666, по адресу pupkin@microsoft.com

А кто тебе гарантирует, что подпись действительно от васи? В винде такая гарантия имеется.

А вот в венда пишет AFAIK «программа хрен знает от кого, и может быть опасна».

Такой фразы там нет, ты придумал.

Разница понятна, или будем дальше шланговать?

Принципиальной разницы нет. Ты споришь о какой-то хрени и я никак не могу понять к чему это всё.

Reset ★★★★★
() автор топика
Ответ на: комментарий от emulek

При чем тут новый вирус? Тесты проводятся на текущей базе. Касперский с задачей справился, кто-то еще справился, а всякий шлак типа avast'а слился.

Reset ★★★★★
() автор топика
Ответ на: комментарий от Reset

считается в Москве нормальным интернетом

в среднем раз в месяц падает на сутки

/0

у нас в Питере тоже это говно есть. И тоже падает. И не только падает. Но у нас есть и другие провайдеры. Не думаю, что нужна реклама(разве что в ЛС). Сбои бывают, но уж никак не раз в месяц, это действительно АВАРИИ, причём обычно не по их вине. Да и устраняются они довольно быстро.

emulek
()
Ответ на: комментарий от emulek

Мне сказали «заходишь на сайт, скачивается apk». Таких сайтов я не видел, ссылок не дали. С какого это аргумент и как опровергать то, что ничем не доказано?

vurdalak ★★★★★
()
Ответ на: комментарий от Reset

У меня 100% работает без прав. И кто после этого теоретик?

я. Смотрю на пользователей венды, и вижу. А ты — слепой наверное...

emulek
()
Ответ на: комментарий от Reset

х.з. я даже не знаю что это такое.

маздайный мессинджер AFAIK. типа аськи.

Это игрушки из первой половины 200х. Но у меня для игр отдельный раздел, мне пофиг, пусть в каталог сохраняют.

это ты называешь «без разделения прав»? А, ну-ну. Наверное у тебя там и непарава ACL нененастроены. Я угадал?

emulek
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.