<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На телефонах на базе платформы Android зафиксировано троянск...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html</link>
    <description>Лаборатория Касперского сообщила (http://www.kaspersky.ru/news?id=207733291) о начале шествия по сети первой вредоносной троянской программы для телефонов на базе платформы Android. Программа распространяется под именем FakePlayer (сайт fakeplayer.com?) вне каталога Android Market и использует факт отсутствия для Android  полнофункционального приложения для проигрывания видео, поддерживающего нестандартные для платформы форматы. Установив указанный видеоплеер с телефона пользователя начинают скрыто периодически отправляться SMS на платные номера. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/27600_1281599125.jpg&quot; align=right style=&quot;border-style: solid; border-color: #e9ead6; border-width: 15px;&quot; title=&quot;&quot; border=0&amp;gt;Интересно, что устанавливая программу инсталлятор Android явно предупреждает пользователя о том, что программа имеет функции отправки SMS и инициирования телефонных звонков. Но многие пользователи устанавливают FakePlayer игнорировав данные предупреждения, несмотря н...&lt;br&gt;&lt;br&gt;URL: http://www.kas</description>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (JL2001)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#212</link>
    <pubDate>Tue, 24 Aug 2010 16:28:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;крайней мере до тех пор, пока платформа дает принципиальную возможность установить &lt;br&gt;&amp;gt;&amp;gt;что-то левое.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не только установить, но и запустить что-то левое в своём собственном &quot;доме&quot; &lt;br&gt;&amp;gt;&amp;#8212; домене безопасности. Гораздо лучше было бы, если бы у каждой &lt;br&gt;&amp;gt;программы был собственный контекст безопасности, а взаимодействие с контекстом пользователя и &lt;br&gt;&amp;gt;с другими программами регулировались бы политиками доступа. Скажем, для такой-то программы &lt;br&gt;&amp;gt;допускается работать внутри такого-то каталога, не выходя из него во вне; &lt;br&gt;&amp;gt;открывать такие-то порты для соединения с другими перограммами (сервер); не пытаться &lt;br&gt;&amp;gt;устанавливать соединения с недоверенными сайтами и т.д. &lt;br&gt;&lt;br&gt;50 лет айти а системы &quot;для юзера&quot; всё ещё нет... человечество на столько ущербно ? :(&lt;br&gt;</description>
</item>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (Aleksey Salow)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#211</link>
    <pubDate>Sun, 15 Aug 2010 11:48:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;сразу видно где тут проблема. И компилятору видно, и он варнинг &lt;br&gt;&amp;gt;&amp;gt;выкинул, который был проигнорирован, это, к слову, об уровне этих самых &lt;br&gt;&amp;gt;&amp;gt;разработчиков. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, а в случае Майкрософт нам просто не показывают эту кухню вообще. &lt;br&gt;&amp;gt;А какие гарантии что у них лучше? Судя по софту и &lt;br&gt;&amp;gt;его качеству - там все куда веселее ;) &lt;br&gt;&lt;br&gt;Причём тут MS? Мы говорим об opensource проекте в котором qa (если таковой имеется) просрала все полимера, несмотря на мелкий патч, элементарную ошибку и прочее.&lt;br&gt;</description>
</item>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (iZEN)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#210</link>
    <pubDate>Sun, 15 Aug 2010 11:34:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;явно ориентированная на впаривание всякого кастратства по суперцене. Must die, ибо &lt;br&gt;&amp;gt;если разработчик должен платить за разлочивание полного функционала системы - это &lt;br&gt;&amp;gt;вымогательство. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Полезная программа, учитывающая нюансы и не желающая зла, продолжит своё выполнение, не &lt;br&gt;&amp;gt;&amp;gt;пытаясь прикоснуться к тому, от чего её &quot;отучили&quot;. ;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, конечно, я по вашей логике должен обломаться послать фотку или какой &lt;br&gt;&amp;gt;там иной файлик Jimm-ом? А может, я должен платить с ножом &lt;br&gt;&amp;gt;к горлу за обычную, ничем не примечательную аську среднего уровня?&lt;br&gt;&lt;br&gt;&quot;Если вы заплатили за Jimm, отправив SMS на короткий номер, значит вас обманули!&lt;br&gt;Если после запуска Jimm с вашего счёта была снята большая сумма денег, то значит вас тоже обманули!&lt;br&gt;В последнее время на многих сайтах (в том числе и на этом) появилась реклама модифицированного Jimm&apos;a, который после запуска отправляет SMS на короткий номер и снимает со телефонного счёта крупную сумму денег.&lt;br&gt;Помните, что Jimm &amp;#8212; полностью бесплатная прог</description>
</item>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (iZEN)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#209</link>
    <pubDate>Sun, 15 Aug 2010 11:12:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Код он и в африке код. Нужно учитывать возможность &quot;пробоя&quot; среды исполнения &lt;br&gt;&amp;gt;&amp;gt;кодом, который в ней выполняется.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;О как запели. Ну так посмотрите на яву и постоянные кучи дыр &lt;br&gt;&amp;gt;в ней.&lt;br&gt;&lt;br&gt;Это не дыры, а мелкие ошибки.&lt;br&gt;&lt;br&gt;&amp;gt;Да и просто судя по спаму в аську от &lt;br&gt;&amp;gt;полусамоходных троянов, рассылающих себя контакт-листу жертвы - пробивается ваша ява.&lt;br&gt;&lt;br&gt;Думается мне, что ты до сих пор Java&amp;#8482; от JavaScript&amp;#174; не можешь отличить.&lt;br&gt;</description>
</item>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#208</link>
    <pubDate>Sun, 15 Aug 2010 11:11:06 GMT</pubDate>
    <description>&amp;gt;сразу видно где тут проблема. И компилятору видно, и он варнинг &lt;br&gt;&amp;gt;выкинул, который был проигнорирован, это, к слову, об уровне этих самых &lt;br&gt;&amp;gt;разработчиков. &lt;br&gt;&lt;br&gt;Да, а в случае Майкрософт нам просто не показывают эту кухню вообще. А какие гарантии что у них лучше? Судя по софту и его качеству - там все куда веселее ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#207</link>
    <pubDate>Sun, 15 Aug 2010 11:04:37 GMT</pubDate>
    <description>Ну и расскажите, как вы обновляете какоенить Putty или FBReader? Что, руками педалите инсталл очередной версии? Крутые, современные технологии! :)&lt;br&gt;</description>
</item>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#206</link>
    <pubDate>Sun, 15 Aug 2010 11:03:05 GMT</pubDate>
    <description>&amp;gt;Я так понимаю, у вас есть ссылка на статистику. Не поделитесь? Впрочем &lt;br&gt;&amp;gt;я почемуто уверен что эти цифры вы с потолка взяли. &lt;br&gt;&lt;br&gt;Знакомые виндовые админы - отключают. Потому что мозго#$ка это.&lt;br&gt;&lt;br&gt;&amp;gt;У меня складывается мнение что о UAC вам рабинович напел. &lt;br&gt;&lt;br&gt;Uac реализован не слишком то удобно. Мозг имеет. В семерке конечно несколько улучшили, но все-равно - sudo криво передрали. Индусы хреновы, даже скопипи...ть нормально уже не могут.&lt;br&gt;&lt;br&gt;&amp;gt;Ну да, а потом наступит вендокапец которого все ждут ;) &lt;br&gt;&lt;br&gt;Ну, корпорация Майкрософт почему-то нервничать изволит. Видимо их уже не хватает на затыкание всех дырок.&lt;br&gt;&lt;br&gt;&amp;gt;Вообще-то сейчас рекомендуется ставиться через msi, что многие программы и делают. &lt;br&gt;&lt;br&gt;Ублюдочный, убогий и глюкавый инсталер. Не умеющий догружать зависимости из репов. Да, в 2000-м году может это и было актуально. В 2010 это ископаемое говно мамонта на фоне пингвинских пакетных манагеров. Для сравнения кстати я при активной работе с ним ломал MSI не реже раза в месяц и в половине случаев так что потом не п</description>
</item>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#205</link>
    <pubDate>Sun, 15 Aug 2010 10:34:37 GMT</pubDate>
    <description>&amp;gt;Сижу вот я, смотрю на содержимое своего ~/.mozilla/* и сдается мне, что &lt;br&gt;&amp;gt;сделать автозапуск своего кода в системе - это совсем не сложное &lt;br&gt;&amp;gt;в сущьности дело. &lt;br&gt;&lt;br&gt;Да, MS вот например сделал авто-запуск своих плагинов к фурифоксу форсированно вдув их. Если уж вендор сам хакает приложения в своей системе - что уж от остальных ожидать?&lt;br&gt;</description>
</item>

<item>
    <title>На телефонах на базе платформы Android зафиксировано троянск... (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/69769.html#204</link>
    <pubDate>Sun, 15 Aug 2010 10:27:36 GMT</pubDate>
    <description>&amp;gt;своей компьютерной неграмотности к таковому же пользователю windows, то появятся и &lt;br&gt;&amp;gt;программы, предлагающие ввести пароль администратора для установки якобы каких-нибудь архиважных обновлений&lt;br&gt;&lt;br&gt;А откуда эти программы у юзера возьмутся? В репы майнтайнеры их в жизни не положат, и не надейтесь. А добавить кастомный реп или установить пакет вручную - слишком сложно для хомячка :).Вот и получится что малварина не сможет толком установиться у юзеров и - &quot;кина не будет&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
