The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"На телефонах на базе платформы Android зафиксировано троянск..."
Отправлено fr0ster, 13-Авг-10 15:28 
>>>Интересно, каким образом ты определяешь, что программа не похищает твои персональные данные?
>>>Ведь твоя операционка на N900 ни о чём тебя не предупреждает.
>>
>>tcpdump =)
>
>Правда смешно. Будешь мониторить трафик вместо работы. :))

Берете правильный инструмент и будет вам щасте

>>>Ты вынужден доверять источнику, откуда взял программу, самостоятельно. Играть в "веришь-не-веришь"
>>>это как в русскую рулетку.
>>
>>Анализ исходников.
>
>Проанализируй исходники WebKit.

А конкретнее? Измерение сферических коней в вакууме и исчисление ангелов на булавочном острие не предлагать.

>>>Java машина хотя бы предупредит о потенциальной опасности загруженного кода и даст
>>>возможность назначить спектр привелегий приложению. А твоя нативная сущность что даст?
>>
>>Полный спектр возможностей для отладки приложения в linux.
>
>Так вы всё ещё отлаживаете? :)

При необходимости да.

>[оверквотинг удален]
>>>использованию программы.
>>
>>Java тут вообще ни при чем.
>>Эти декларации написаны разработчиками андроида.
>
>На J2ME эти декларации не пишутся разработчиками (иначе какой в этом смысл?).
>Сама среда выполнения определяет воможность программы использовать потенциально опасные интерфейсы взаимодействия
>(SMS, HTTP) и предупреждает пользователя об этом (Ну зачем плееру функции
>доступа к SMS? Я бы сразу насторожился и не дал ему
>использовать этот интерфейс.).

То есть оценка степени угрозы возложена на третью сторону.


>>Это то же самое, что в винде появляются окошечки "внимание! вы точно
>>хотите запустить прогу"?, ну и всякие окошки "подтвердите админские права".
>>Такое можно на любом языке написать.
>
>Нет, не то же самое.

А третья сторона банально вопрошает юзера и считает что меры по обеспечению безопасности приняты. И что тут не то же самое?

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру