Hirdetés

2024. április 26., péntek

Gyorskeresés

Hozzászólások

(#1) orion1025


orion1025
őstag

Vissza a 3310 csodát!... Aki meg hülye, az haljon meg.

"...300Ft-t adok érte és te állod a postát..."

(#2) mbalint987


mbalint987
aktív tag

Hasznos írás, köszönöm. Lenne egy kérdésem a témában: egy CM 4.4.4 mennyire sebezhető megbízható appokkal, kikapcsolt ADB-vel, és AV nélkül?

Ja és témaindítónak: az iOS vagy az Android biztonságosabb (akár a jelenlegi legfrissebb rendszerverziókkal, akár a reakciójuk alapján egy pl. backdoor kapcsán)?

„Így száll hát sírba a szabadság... tapsvihar közepette.” /Star Wars Episode III/

(#3) Mr.C válasza mbalint987 (#2) üzenetére


Mr.C
őstag

Pont erről írtam, hogy ez nem szűkíthető le ennyire, hogy ez vagy az? Mivel sokkal több az androidos eszköz, így nagyobb célpont is > több exploitot írnak rá.
És azért van az iOS-nek is sebezhetősége.

Windows-ra is azért van több kártékony program, mert többen használják, nem úgy, mint a linuxot.

"[...] egy CM 4.4.4 mennyire sebezhető megbízható appokkal, kikapcsolt ADB-vel, és AV nélkül?"
Official? Unofficial? Milyen eszköz? Mikori kiadás? Snapshot vagy Nightly? Ellenőrizted azzal, ami a leírásban van? :))

[ Szerkesztve ]

sudo rm -rf /*

(#4) mbalint987 válasza Mr.C (#3) üzenetére


mbalint987
aktív tag

"nem szűkíthető le ennyire, hogy ez vagy az"
Világos, pont úgy, mint ahogy az sem, hogy melyik a jobb mobil OS... A cégeket és végső soron a felhasználókat is érdekli viszont a kérdés, és valamit mondani kell nekik, ha mást nem, csak a legfontosabb szempontok alapján alkotott véleményt.

"Official? Unofficial? Milyen eszköz? Mikori kiadás? Snapshot vagy Nightly? Ellenőrizted azzal, ami a leírásban van?"
Erre a kérdéssorozatra nem számítottam, pedig teljesen logikusak. :D Mondjuk így belegondolva, még jó hogy nem megy fel a SmartBank rá. (Egyébként egy Xperia SP, unoffical CM11, talán 2015 januári, a leírást nem ellenőriztem vissza, mert így is örülök, hogy működik)

[ Szerkesztve ]

„Így száll hát sírba a szabadság... tapsvihar közepette.” /Star Wars Episode III/

(#6) hcl


hcl
félisten
LOGOUT blog

Köszi, ez jól jött.

Érteni meg úgysem divat már a dolgokat... :( Lassan hülyének néznek, ha járatos vagy valamiben.

@angyalpc : Dobálhatnák felém a 2-3 éves Android telefonokat, mert nekem megfelel. Custom ROM jó dolog. Mondjuk úgy, hogy divat eldobálni.

A Java erőltetést én sem értem. Viszont az almának elég könnyű dolga van azzal, hogy csak egy hardvert kell támogatni, arra lehet optimalizálni.

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#8) Wesder válasza Mr.C (#7) üzenetére


Wesder
félisten

Igen, ott nem a AndroidOS level a lényeg, hanem a MIUI. Nekem 5.1.1 alapon van, de mindent megkapott, amit a 6.0-val kaphatott volna + a hibajavítócsomag szintje is a legfrissebb.

I guess it's easy to see the world the way I do. The emptiness is a promise, the sin is just the proof.

(#11) hcl válasza gyurkikrisz (#10) üzenetére


hcl
félisten
LOGOUT blog

Mondjuk a C# is nagybetűérzékeny... Meg nem tudom, a C is?

Elütni karaktert meg bármiben lehet.

Az OOP dolgokat meg én is rühellem, de vagy megszoksz, vagy megszöksz.

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#12) Mr.C


Mr.C
őstag

Kicsit kihaltunk

Nem tudom, hányan hallottatok a Drammer támadásról (vagy DRAM Rowhammer Attack) Android eszközök ellen. Lényegében ez egy HW sebeszhetőséget használ ki, a DRAM chip-eket. Lényegi része:

"The Rowhammer attack involves executing a malicious application that repeatedly accesses the same "row" of transistors on a memory chip in a tiny fraction of a second in a process called "Hammering."
As a result, hammering a memory region can disturb neighboring row, causing the row to leak electricity into the next row which eventually causes a bit to flip. And since bits encode data, this small change modifies that data, creating a way to gain control over the device."

Play Store-on nincs még erre diagnosztizáló program, csak github-on, ami... hát valljuk be nem épp humánus teszt, mivel a visszajelzés nem egy pop-up hanem... hát tönkrecseszted vagy sem a készüléked :D

Itt találtok róla statisztikát meg miegymást: [link]

sudo rm -rf /*

(#13) nyisziati


nyisziati
veterán

Nagyon jó cikk, és a hsz-ek is kifejezetten hasznosak.

Esetleg erről a korábban említett wireshark-network monitor-loopba tolásról írhatnál egy cikket, hogyan is zajlik egy profi védekezés.

[ Szerkesztve ]

(#14) Mr.C válasza nyisziati (#13) üzenetére


Mr.C
őstag

ha időm engedi, lesz, de mint látod, eléggé kihalt a fórum része, így magam szórakoztatása miatt írogatom ide, mik kerülnek napvilágra...

sudo rm -rf /*

(#15) nyisziati válasza Mr.C (#14) üzenetére


nyisziati
veterán

Köszi az erőfeszítéseidet, én érdeklődve várok, mindig szívesen olvasok szakcikkeket. Pláne, ha hasznosítani is tudom. :)

(#16) st3v3np3t3r


st3v3np3t3r
veterán

végre valaki, akinek hasonló véleménye az android biztonságát illetően a root jogról mint nekem :DDD amennyire előnyös olyannyira veszélyes is... én mondjuk root ellenes vagyok,az egyik az itt említett biztonsági kockázat a másik meg hogy noob userek ne kutyuljanak a telefon zárt rendszerével, nem dísznek zárják le a gyártók... :DDD

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

Copyright © 2000-2024 PROHARDVER Informatikai Kft.