![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Результаты анализа бэкдоров в приложениях для Android" | +/– | ![]() |
Сообщение от opennews (??), 04-Апр-20, 23:10 | ||
Исследователи Центра Гельмгольца по информационной безопасности (CISPA), Университета штата Огайо и Нью-Йоркского университета провели исследование скрытой функциональности в приложениях для платформы Android. Анализ 100 тысяч мобильных приложений из каталога Google Play, 20 тысяч из альтернативных каталогов и 30 тысяч предустанавливаемых на различные смартфоны приложений показал, что 12706 (8.5%) программ содержат скрытую от пользователя, но активируемую при помощи специальных последовательностей функциональность, которую можно отнести к бэкдорам... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 04-Апр-20, 23:10 | +7 +/– | ![]() |
Список то где? В статье первая же ссылка битая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
2. Сообщение от Аноним (8), 04-Апр-20, 23:11 | +7 +/– | ![]() |
>обновить программу до pro-версии без фактической оплаты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52, #66 |
3. Сообщение от муу (?), 04-Апр-20, 23:13 | +22 +/– | ![]() |
> Результаты анализа бэкдоров в приложениях для Android | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #11 |
4. Сообщение от And (??), 04-Апр-20, 23:13 | –1 +/– | ![]() |
Это не очень важно. Т.к. app меняются, а поиск подсовывает результат маркетинг-робота. И этого софта много. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #5 |
5. Сообщение от And (??), 04-Апр-20, 23:15 | –2 +/– | ![]() |
В пику поклонников snap и flatpack. Вот это как работает - вот так. Таже система: apk - самодостаточный контейнер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #6, #12 |
6. Сообщение от kai3341 (ok), 04-Апр-20, 23:29 | +8 +/– | ![]() |
То есть если бы пакет был классическим RPM, DEB или ещё чем-нибудь, это бы автоматически гарантировало отсутствие бэкдоров? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #8 |
7. Сообщение от Аноним (7), 04-Апр-20, 23:29 | +2 +/– | ![]() |
С айос не перепутал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #43, #44 |
8. Сообщение от Аноним (8), 04-Апр-20, 23:31 | +2 +/– | ![]() |
Как бы, возможность воспроизвести бинарник программы у себя (и проанализировать отличия, если они есть) как раз про это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #13, #37 |
9. Сообщение от Аноним (9), 04-Апр-20, 23:32 | +2 +/– | ![]() |
Тут и анализировать нечего не надо, большая часть приложении сами являются бэкдорами им и дополнительных не нужно))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от Аноним (10), 04-Апр-20, 23:47 | –7 +/– | ![]() |
>в процентном соотношении бэкдоры были выявлены в 6.86% (6860) изученных программ из Google Play, в 5.32% (1064) из сторонних каталогах и в 15.96% (4788) из списка предустанавливаемых приложений | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11. Сообщение от Аноним (-), 05-Апр-20, 00:05 | +1 +/– | ![]() |
Да, да, "в вашем спирте крови не обнаружено"... слышали... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #31 |
12. Сообщение от llol (?), 05-Апр-20, 00:10 | +1 +/– | ![]() |
При чём тут система пакетирования, вьюноша? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #17, #24 |
13. Сообщение от kai3341 (ok), 05-Апр-20, 00:25 | +3 +/– | ![]() |
То есть RPM, DEB и какой-либо другой бинарный пакет гарантированно идёт с открытыми исходниками? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #15, #42 |
14. Сообщение от Аноним (14), 05-Апр-20, 00:36 | +1 +/– | ![]() |
Интересно, скоро ли можно будет на смартфоне пересобрать ос. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #36, #61 |
15. Сообщение от Аноним (8), 05-Апр-20, 00:41 | +1 +/– | ![]() |
> То есть RPM, DEB и какой-либо другой бинарный пакет гарантированно идёт с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #73 |
16. Сообщение от Аноним (8), 05-Апр-20, 01:41 | –2 +/– | ![]() |
Андроиду нужно что-то там 100 гигабайт оперативки для сборки. Не скоро, видимо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #18, #21, #28 |
17. Сообщение от Вася (??), 05-Апр-20, 01:46 | +3 +/– | ![]() |
Я даже больше скажу, вьюноша вообще ламо, snap позволяет не только запереть приложуху в внутри его loop-девайса с chroot окружением, но и порулить кастомно ресурсами типа давать сеть, не давать usb, и т.п. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
18. Сообщение от Аноним (7), 05-Апр-20, 01:47 | +/– | ![]() |
На самом деле не больше чем для ядра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #20 |
19. Сообщение от Аноним (19), 05-Апр-20, 01:56 | +/– | ![]() |
>обновить программу до pro-версии без фактической оплаты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
20. Сообщение от Аноним (8), 05-Апр-20, 01:57 | –1 +/– | ![]() |
Мммм ядро в 500 мб уложится (в 1 поток). Когда я интересовался (несколько лет назад), там официальные требования для сборки были уже под 50 гб, т.е. в 100 раз больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #39 |
21. Сообщение от BlackRot (ok), 05-Апр-20, 02:24 | –2 +/– | ![]() |
Не 100, а 8 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #22 |
22. Сообщение от Аноним (8), 05-Апр-20, 04:07 | –2 +/– | ![]() |
> Не 100, а 8 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #34 |
23. Сообщение от Аноним (23), 05-Апр-20, 04:35 | +1 +/– | ![]() |
> В программе удалённого управления потерянным устройством, насчитывающей 10 млн установок, выявлен мастер-пароль, дающий возможность снять блокировку, установленную пользователем на случай потери аппарата. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
24. Сообщение от iPony129412 (?), 05-Апр-20, 05:47 | –1 +/– | ![]() |
> Если snap из репозитория каноникала, то нет причин не доверять. А вот если репозиторий от васяна... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #27 |
25. Сообщение от Аноним (25), 05-Апр-20, 06:49 | +2 +/– | ![]() |
> в обучающей программе была возможность обхода прохождения тестов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
26. Сообщение от КО (?), 05-Апр-20, 07:11 | +1 +/– | ![]() |
Так иди на форум известный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
27. Сообщение от Аноним (27), 05-Апр-20, 07:16 | +/– | ![]() |
Как "проверенность автора с галочкой" защитит его от компрометации, принуждения к вставке бэкдора или дурных мотивов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #29, #30, #79 |
28. Сообщение от Аноним (27), 05-Апр-20, 07:18 | +1 +/– | ![]() |
Не оперативки, а места в файловой системе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #69 |
29. Сообщение от iPony129412 (?), 05-Апр-20, 07:49 | –2 +/– | ![]() |
> Как "проверенность автора с галочкой" защитит его от компрометации, принуждения к вставке бэкдора или дурных мотивов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
30. Сообщение от iPony129412 (?), 05-Апр-20, 07:56 | –1 +/– | ![]() |
Ну или даже, если не теоретизировать, то банальная практика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #33 |
31. Сообщение от Аноним (31), 05-Апр-20, 10:21 | +2 +/– | ![]() |
содержание воды в москве-реке превысило все допустимые нормы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
32. Сообщение от псевдонимус (?), 05-Апр-20, 10:55 | +1 +/– | ![]() |
Да ну...бред какой-то. ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
33. Сообщение от Аноним (33), 05-Апр-20, 11:46 | +/– | ![]() |
>JetBrains ✅ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
34. Сообщение от DerRoteBaron (ok), 05-Апр-20, 11:50 | +/– | ![]() |
На 8 потоках 16 уже мало, может не собраться и выпасть по ООМ пару раз, если не повезет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40 |
35. Сообщение от Аноним (36), 05-Апр-20, 13:14 | +3 +/– | ![]() |
никогда такого не было :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #38 |
36. Сообщение от Аноним (36), 05-Апр-20, 13:17 | +1 +/– | ![]() |
Один только хром будет качаться несколько часов и займёт NN ГБ диска ДО компиляции. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
37. Сообщение от asd123 (?), 05-Апр-20, 13:21 | +/– | ![]() |
А в чем проблема у snap / flatpak воспроизвести? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #59 |
38. Сообщение от псевдонимус (?), 05-Апр-20, 13:42 | +/– | ![]() |
И вот снова... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #46 |
39. Сообщение от Аноним (39), 05-Апр-20, 13:50 | +1 +/– | ![]() |
В своем маня мирке интересовался? Ты не поверишь если обратится к официальной документации https://source.android.com/setup/build/requirements можно узнать что для сборки андройда рекомендуют 16 гигов рам и 250 гигов диска + 150 гигов диска за первый билд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #47 |
40. Сообщение от Аноним (39), 05-Апр-20, 13:57 | +/– | ![]() |
Расширить своп? Не не слышали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
41. Сообщение от Аноним (41), 05-Апр-20, 13:59 | +/– | ![]() |
Время писать аналоги с открытым кодом для всех! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
42. Сообщение от Аноним (42), 05-Апр-20, 14:18 | +/– | ![]() |
А посматривать в файлики LICENSE пакетов кто-то не велит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
43. Сообщение от Аноним (43), 05-Апр-20, 14:24 | –2 +/– | ![]() |
Стоит отметиь, что там ситуация получше. Хотя анальное огораживание не решение проблемы само по себе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
44. Сообщение от Аноним (42), 05-Апр-20, 14:25 | +1 +/– | ![]() |
БэкдорОС это семейство ОС по определённому признаку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
45. Сообщение от Аноним (42), 05-Апр-20, 14:31 | +/– | ![]() |
Наверное, лучше делать телефоны, на которые, легко ставить обычный GNU/Linux. Тогда не придётся писать каких-то особенных программ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #50, #63 |
46. Сообщение от Аноним (42), 05-Апр-20, 14:32 | +/– | ![]() |
Чего, FFT в виртуалке? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #58 |
47. Сообщение от vitalif (ok), 05-Апр-20, 14:45 | +1 +/– | ![]() |
Чего они там наговнокодили то в таких объемах, хоспаде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #68 |
48. Сообщение от user90 (?), 05-Апр-20, 14:51 | –2 +/– | ![]() |
Хомячки должны стродать)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
50. Сообщение от Аноним (50), 05-Апр-20, 15:09 | +/– | ![]() |
Вот тут анализ с доказательствами, что подавляющее число описанных проблем приложения получают вместе с SDK. https://www.computerra.ru/261789/kak-prilozheniya-shpionyat-.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
51. Сообщение от Аноним (-), 05-Апр-20, 15:13 | +5 +/– | ![]() |
> стродать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #53, #56 |
52. Сообщение от Аноним (-), 05-Апр-20, 15:19 | +6 +/– | ![]() |
Яндекс и мейл один большой вирус, который нужно выпилить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #62 |
53. Сообщение от user90 (?), 05-Апр-20, 15:24 | –1 +/– | ![]() |
Я и "пацтол" тоже пишу, школот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
54. Сообщение от Аноним (54), 05-Апр-20, 15:25 | +2 +/– | ![]() |
https://F-Droid.org же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64, #70 |
56. Сообщение от user90 (?), 05-Апр-20, 15:29 | –2 +/– | ![]() |
Не, я понимаю, вы там дома сидите, как обезьянки тыкаете +/-, это все понятно. Но скоро тут просто перестанут обращать внимание на онанимусов, и только. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
57. Сообщение от user90 (?), 05-Апр-20, 15:46 | –1 +/– | ![]() |
Можно написать развернутое сочинение на тему "Почему Пользователь Андроида - идиот™". Но мне лень, поэтому буду краток: сейчас на каждый чих предлагается установить приложение. Но йузерок (т. е. ТЫ, анонимус!) не видел его исходников, не знает, что оно действительно делает и какие данные передает - но устанавливает, LOL! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
58. Сообщение от псевдонимус (?), 05-Апр-20, 16:07 | +/– | ![]() |
Машинка виртуальная. Берклиподобная прямо с джисоном. Прямо в в пакетном фильтре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
59. Сообщение от gogo (?), 05-Апр-20, 17:52 | +1 +/– | ![]() |
Во-первых, наверное таки потому, что это на порядок сложнее, чем пакет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
60. Сообщение от Аноним (60), 05-Апр-20, 18:49 | +/– | ![]() |
Никогда такого не было и вот опять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
61. Сообщение от SR_team (ok), 05-Апр-20, 19:20 | +/– | ![]() |
Собирал на телефоне gcc, boost, qt и все зависимости для них. Собирал через chroot. Кто-то на 4pda писал, что так же ядро собирал. Для сборок APK, вообще IDE есть, без мороки с контейнерами. Так что возможность собрать есть, но собираться будет долго | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
62. Сообщение от InuYasha (?), 05-Апр-20, 23:57 | +/– | ![]() |
Два больших вируса. "На выбор" ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #80 |
63. Сообщение от iPony129412 (?), 06-Апр-20, 04:55 | +/– | ![]() |
Ну да, ну да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
64. Сообщение от Аноним (64), 06-Апр-20, 06:19 | +/– | ![]() |
Возможно ли программирование для Android без закрытых SDK? Если ответ нет - см.выше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #67 |
65. Сообщение от ryoken (ok), 06-Апр-20, 08:23 | +1 +/– | ![]() |
Мда... Подскажите, а нет ли в природе генту-подобных ОС и софта для мобильных девайсов..? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
66. Сообщение от Анонизм (?), 06-Апр-20, 09:07 | +/– | ![]() |
Один из тысяч это большая часть? О_о | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
67. Сообщение от Анонизм (?), 06-Апр-20, 09:29 | +/– | ![]() |
Вопрос в сокращении неизвестных. Одно дело бекдор от гугла и производителей телефонов, которые в общем то относительно доверенные лица, ну да шпионят, уроды, но для повышения прибыли, к твоему кошельку они руки не тянут, и совсем другое дело третьи разработчики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
68. Сообщение от с (?), 06-Апр-20, 15:28 | +/– | ![]() |
ява же, самый быстрый и легковесной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #82 |
69. Сообщение от Аноним (8), 06-Апр-20, 15:56 | +/– | ![]() |
> Не оперативки, а места в файловой системе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
70. Сообщение от Аноним (-), 06-Апр-20, 17:58 | +/– | ![]() |
Телеграмма там нет это проприетарное ПО, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #71 |
71. Сообщение от Анонизм (?), 06-Апр-20, 18:27 | +/– | ![]() |
https://f-droid.org/ru/packages/org.telegram.messenger/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #81 |
72. Сообщение от Аноним (72), 07-Апр-20, 14:10 | +/– | ![]() |
Анализ бэкдоров в бэкдоре. Класс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от kai3341 (ok), 08-Апр-20, 23:07 | +/– | ![]() |
> Так тут не только программа, а и всё набандленное может быть инфицированным или как минимум уязвимым. Потом можно сказать "мы не при делах нас СКОМПРОМЕНТИРОВАЛИ". Или ничего не сказать, де не наша проблема вообще. Что там понапихано в эти миллионы автоматизированных билдов уже никто не знает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #74 |
74. Сообщение от Аноним (8), 09-Апр-20, 02:38 | +/– | ![]() |
>Skype, Teams | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #75 |
75. Сообщение от kai3341 (ok), 09-Апр-20, 12:01 | +/– | ![]() |
> Я не проверял, но думаю, что их будет проще пересобрать из исходников. Во всяком случае я бы не бандлил вручную скопированные файлы, хотя кто их знает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #76 |
76. Сообщение от Аноним (8), 09-Апр-20, 12:23 | +/– | ![]() |
> Дело за малым -- достать исходники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #77 |
77. Сообщение от kai3341 (ok), 09-Апр-20, 12:46 | +/– | ![]() |
> Ну, любая программа чаще всего собирается из исходников, это как минимум факт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #78 |
78. Сообщение от Аноним (8), 09-Апр-20, 13:02 | +/– | ![]() |
>> Ну, любая программа чаще всего собирается из исходников, это как минимум факт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
79. Сообщение от ramblerfrend (?), 10-Апр-20, 00:05 | +/– | ![]() |
ну очевидноже ему помешает это сделать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
80. Сообщение от ramblerfrend (?), 10-Апр-20, 00:07 | +/– | ![]() |
вобщето это импортозамещение а не то что вы по своему недмыслию подумали (с увяжением не подумайте не бх весть что) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
81. Сообщение от ramblerfrend (?), 10-Апр-20, 00:12 | +/– | ![]() |
зачем ты так "а если найду"(с) не културно же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
82. Сообщение от ramblerfrend (?), 10-Апр-20, 00:24 | +/– | ![]() |
вабщето у нас там ресурсы всякие ну эти красивасти итд | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |