The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Использование датчиков движения смартфона для прослушивания разговоров, opennews (??), 27-Дек-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Использование датчиков движения смартфона для прослушивания ..."  +24 +/
Сообщение от Аноним (2), 27-Дек-22, 22:25 
Проклятые законы физики.
Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

17. "Использование датчиков движения смартфона для прослушивания ..."  +10 +/
Сообщение от Аноним (2), 27-Дек-22, 23:32 
Новость читал хоть?

> доступ к датчикам движения предоставляется приложениям без специальных полномочий

Далее в скобочках:

> (за исключением Android 13)

Тут ты воскликнешь: "Ага! Я же говорил! Пользователи виноваты". Спешу тебя огорчить: 99% пользователей если и видели андроид-13, то только на скриншотах.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

24. "Использование датчиков движения смартфона для прослушивания ..."  –2 +/
Сообщение от dannyD (?), 28-Дек-22, 01:34 
серьёзно?

гугло пиксель такая редкость? уже два месяца как 13-й.

Ответить | Правка | Наверх | Cообщить модератору

26. "Использование датчиков движения смартфона для прослушивания ..."  +8 +/
Сообщение от Аноним (26), 28-Дек-22, 02:00 
Пикселя у пользователей намного меньше 1%.
Ответить | Правка | Наверх | Cообщить модератору

94. "Использование датчиков движения смартфона для прослушивания ..."  +1 +/
Сообщение от Аноним (93), 28-Дек-22, 12:37 
А в сравнении с числом пользователей у пикселя..
Ответить | Правка | Наверх | Cообщить модератору

124. "Использование датчиков движения смартфона для прослушивания ..."  +1 +/
Сообщение от Аноним (-), 28-Дек-22, 17:15 
Опрос пользователей пикселя показал что 100% пользуются пикселем.
Ответить | Правка | Наверх | Cообщить модератору

127. "Использование датчиков движения смартфона для прослушивания ..."  +1 +/
Сообщение от iiiypuk (?), 28-Дек-22, 17:22 
Даже на бюджнтном Samsung A12 за 10тр нсть Android 13
Ответить | Правка | Наверх | Cообщить модератору

45. "Использование датчиков движения смартфона для прослушивания ..."  –1 +/
Сообщение от Аноним (45), 28-Дек-22, 05:51 
Вы из тех людей которые смортфоны каждый год меняете?
Однако большеснство среднестатестических людей покупают телефон на 5 лет. (Но в М. и С.-П. может быть ситуация получше)
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

61. "Использование датчиков движения смартфона для прослушивания ..."  +3 +/
Сообщение от Брат Анон (ok), 28-Дек-22, 09:31 
Москва, 5 лет лайф-тайм. И не думал бы менять смартфон, если бы не дохли батарейки, как китайская батарейка в смартфоне. Но, после замены батареи -- телефон отдал своему студенту. Бесплатно.
Собственно, до этого смартфон прослужил 2 года, куплен за 14 рублей. Нынешний куплен дороже -- 19 рублей, но я немножко офигевал как цены подросли и именно этот покупать не хотел. А других тупо не было. А гонять по всей Москве в поисках адекватной цены -- нет времени, да и зарплата чаще всего не жмёт.
При всей моей вкусной зарплате -- покупать афоню по цене звездолёта считаю безумием. Да и без учёта моей личной нелюбви к афоне, как концлагерю (да, красивому концлагерю) -- замкнутая экосистема не ложится на широкую русскую душу.
Ответить | Правка | Наверх | Cообщить модератору

83. "Использование датчиков движения смартфона для прослушивания ..."  +/
Сообщение от dannyD (?), 28-Дек-22, 11:23 
>>большеснство среднестатестических людей

нормальная статистика.

покупаешь "на два", но реально меняешь раз в четыре-пять.

вот, время пришло.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

119. "Использование датчиков движения смартфона для прослушивания ..."  +/
Сообщение от Степан (?), 28-Дек-22, 16:02 
Так 13 андроид вышел не только на пиксели
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

29. "Использование датчиков движения смартфона для прослушивания ..."  +/
Сообщение от Аноним (29), 28-Дек-22, 03:14 
при чём тут новость, ты предоставил доступ используя андроид
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

58. "Использование датчиков движения смартфона для прослушивания ..."  –1 +/
Сообщение от Аноним (58), 28-Дек-22, 09:01 
Поставил троянизированный шрот из убогого варезника - виноват андроид, ну-ну...
Ответить | Правка | Наверх | Cообщить модератору

125. "Использование датчиков движения смартфона для прослушивания ..."  –1 +/
Сообщение от Аноним (-), 28-Дек-22, 17:18 
Да там прямо в гугл плее откровенная малварь попадается, то GPS теги корежат, то данные воруют, то файлы портят, то на рекламу совершенно озверело подписывают, то уведомления какие-то левые шлют. Вот так ставишь программу и хрен поймешь насколько тебя потом жизнь поимеет. Называя вещи своими именами, в гуглплее 90% софта - вон то самое. Да и у эппла не намного лучше.
Ответить | Правка | Наверх | Cообщить модератору

35. "Использование датчиков движения смартфона для прослушивания ..."  –2 +/
Сообщение от Аноним (35), 28-Дек-22, 04:37 
У меня не особо популярный смарт 2018 года, стоит gsi прошивка android 13. При достаточном желании и умении практически любой смарт на android поддерживающий project treble будет иметь свежий андроид.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

60. "Использование датчиков движения смартфона для прослушивания ..."  +2 +/
Сообщение от Брат Анон (ok), 28-Дек-22, 09:13 
Почитай для саморазвития, как внезапно самые странные системы могут оказаться полными по Тьюрингу. Нельзя создать по настоящему изолированные системы без спецмер.
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

126. "Использование датчиков движения смартфона для прослушивания ..."  –2 +/
Сообщение от Аноним (-), 28-Дек-22, 17:21 
Тюринг полнота и изоляция 2 разных аспекта. Скажем Lua скрипт в весноте - тюринг полный, но может только ходы считать. А IO в внешний мир не снабжен. Поэтому напакостить в систему не может.
Ответить | Правка | Наверх | Cообщить модератору

141. "Использование датчиков движения смартфона для прослушивания ..."  +2 +/
Сообщение от Брат Анон (ok), 29-Дек-22, 09:01 
> Тюринг полнота и изоляция 2 разных аспекта. Скажем Lua скрипт в весноте
> - тюринг полный, но может только ходы считать. А IO в
> внешний мир не снабжен. Поэтому напакостить в систему не может.

Это ты так думаешь. Почитай Таннебаума "Операционные системы", глава про побочные каналы передачи. Тупо дёргая с заданным интервалом системный вызов, состояние которого блокируется глобальным мьютексом можно организовать двунаправленную передачу данных между изолированными процессами. И таких побочных каналов -- тысячи. Хоть и существуют соответствующие руководства по организации графов потоков в соответствующих компетентных ведомствах -- потоков и объектов столько, что по настоящему изолированный процессы ни в Линуксе, ни тем более в Венде организовать невозможно.

Примеров таких систем, которые гарантированно не имеют побочных каналов за всё время во всём мире -- хватит пальцев одной руки, чтобы их пересчитать. У нас могла быть одна такая система (тот самый Эльбрус-3), но рыночек порешал.

Ответить | Правка | Наверх | Cообщить модератору

160. "Использование датчиков движения смартфона для прослушивания ..."  +/
Сообщение от Аноним (-), 30-Дек-22, 13:24 
> Это ты так думаешь. Почитай Таннебаума "Операционные системы", глава про побочные каналы передачи.

Таненбаума читать неинтересно, много теоретической воды не от мира сего. Есть более потребные вещи от практикующих, больше практики, но это искать в интернете надо. У теоретиков абстрактные идеи. У реальных атакующих идеи как правило другие.

> Тупо дёргая с заданным интервалом системный вызов,

Из того Lua вроде нельзя сисколы вызывать. Он используется по сути в режиме считалки, без IO в внешний мир. В этом прелесть Lua как движка скриптинга и есть, так он относительно беззубый.

Вот если б вы про эксперименты с кэшом проца и таймингами или rowhammer сказали, можно было бы подумать. Но это не про вас и таненбаума.

> состояние которого блокируется глобальным мьютексом можно организовать
> двунаправленную передачу данных между изолированными процессами.

Это требует кооперативный процесс в системе, в этом случае не понятно зачем вообще бороться с вон тем когда более приличный доступ уже был. А, да, я буду мыслить с практической точки зрения "а что это дает атакующему" - а не теоретических рассказов.

> И таких побочных каналов -- тысячи.

Спасибо капитан очевидность.

> что по настоящему изолированный процессы ни в Линуксе, ни тем более в Венде
> организовать невозможно.

Более того если стало ну вот сильно надо - можно даже из Lua проц грузить переменно, в надежде синтезировать EMI с правильным паттерном или всплески напряжения в сети. И много чего еще. Более того - даже смарткарты вскрывают, хотя их дизайн специально делают устойчивым к довольно много чему, сильно за пределами тех требований. Полностью проехать под те требования малореально даже в простой как топор железке и софте, кстати.

> Примеров таких систем, которые гарантированно не имеют побочных каналов за всё время
> во всём мире -- хватит пальцев одной руки, чтобы их пересчитать.

Это очень сложно. Даже маленькие и аккуратные штуки, деланые под жесткие требования, типа смарткарт допускают ляпы, когда исследователи устраивают пристрастный аудит.

> У нас могла быть одна такая система (тот самый Эльбрус-3), но рыночек порешал.

Не знаю что там у вас, но на мой вкус у капиталистов есть пойнт: если на вас не хотят выделить нормальное количество ресурсов - значит, положа руку на сердце, не так уж оно сильно окружающим и надо было. Нормальное честное измерение нужности тех или иных вещей.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру