- Honor Magic6 Pro - kör közepén számok
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Hat év támogatást csomagolt fém házba a OnePlus Nord 4
- Honor Magic V2 - origami
- Honor Magic5 Pro - kamerák bűvöletében
- Eurós árlista a Google Pixel 10 telefonokhoz
- Mobilhasználat külföldön
- Mobil flották
- Vékonyabb lett, jobb kamerát kapott, de az akku maradt a régi: itt a Fold7
- Xiaomi 15 - kicsi telefon nagy energiával
Új hozzászólás Aktív témák
-
zseko
veterán
válasz
assemble #102 üzenetére
Erre már csak annyit reagálnék, hogy most csak ennyi hozzáférést kér, később, mikor már jönnek az update-ek már azt tesznek bele amit akarnak hiszen már 'beengedted' egyszer, a mizéria lecsengett, az engedélyt megadtad.
Úgy gondolom inkább legyen egy egészséges paranioám, mint hogy benyeljem ezt az "xy rendszer a legbiztonságosabb mert azt mondták" maszlagot. (És azt nézve hogy most már a böngészők is alapban jelentik a geolokációt, úgy gondolom a vezetés is kissé paranoiás lehet.)
Mégegyszer leírom, nem az a problémám hogy hozzáférést kér valami, hanem hogy nem szabhatom meg hogy konkrétan mihez adok (a root-ot hagyjuk most ki ebből). Persze akkor nem is lenne ennyire népszerű egyik platform se.
De szerintem is itt fejezzük be, a továbbiakban nem követem a topikot.(#105) Polllen, jó, hát ez volt épp előtérben a napokban mikor jönni akart a frissítés, így ez maradt példa
-
malnabokor
senior tag
válasz
assemble #102 üzenetére
Rendben, még egy utolsó kérdés: miért kell az Amerikai elnöknek egy BlackBerry 9900-at használnia (pedig neki megmondhatnák, értelmes ember, hogy 'ne tegyél fel appot, csak amit mi adunk') és hasznalhatna natúr androidot? Miért kell a Samsungnak Knox-kszal toldozni-foltozni a droidot, hogy vállalatoknál is használhassák, A biztonsági szakemberek miért inkább a Windows Phone-t ajánlják a BB helyére, egyáltalán miért van még BlackBerry rengeteg vállalatnál (pedig megszabadulhatnának tőlük, mert az OS7 "elavult" és vehetnének Androidot... egyáltalán miért van az, hogy minden cikkben az Androidot marasztalják el biztonság szempontjából?
Pedig én úgy hiszem, hogy mind az amerikai elnöknek, mind a nagyvállalatoknak kiváló biztonsági szakembereik vannak, és valahogy ők nem pártolják a droidot, és úgy tűnik, hogy te egy fél világgal mész most szembe.
(Mert leírtad, hogy mi minden biztonsági megoldás van rajta, de az összkép nem túl rózsás. Kb. kis túlzással mintha lenne egy páncélterem, amely ajtója többszörösen védett, két méter acél, ötféle zár, és a hátsó fal meg habszivacsból van...)
-
Воланд
titán
válasz
assemble #102 üzenetére
az selinux szintu vedelem utan eljutottunk odaig, hogy konkretan selinuxnak kell rajta lenni? szep. ha valoban annyira erdekel a tema, akkor en is adok neked linkeket arrol, hogy mi van a wp8-ban.
Security for Windows Phone
Windows Phone 8 Security Overview - MSDN Blogs
Windows Phone 8 Security deep dive
HIP13 : Windows Phone 8 application security"mar sokszor elmondtam szerintem: ha mashogy nem, fejlesztokent biztosan mindig meg tudod tenni."
mar sokszor elmondtuk szerintem, hogy milyen lehetosegek vannak kulso appok telepitesere. ezen a reszen a temanak mar regen tulleptunk. ha mar ugyis felhoztad azt, hogy milyen ugyesen tudsz keresni, akkor ezt is egyszeru lett volna megtalalni amikor a tobbiek peldat kertek wp toressel kapcsolatban.
-
zseko
veterán
S4-em van, és mivel nem kívánom csak úgy eldobni a garanciát így a knox miatt a root nem játszik. Nincs rámkényszerítve semmi, így aminek a hozzáférése nem tetszik az nincs feltéve. Szerencsére van sok alternatíva.
A korrekt fejlesztok egyebkent a megkerdojelezheto permission-oket reszletezni szoktak, hogy melyikre pontosan miert van szukseguk. Persze, bármilyen hülyeséget meg lehet magyarázni, a hülye user meg el is hiszi...
Mert aztán a twitternek igencsak szüksége van hozzáférnie az smseimhez hogy működjön?!Ugyan már... itt kettőnk közül most nem én vagyok a naív.
Ki tudja, hogy milyen jogokra van szuksege a programnak, ha nem pont e fejlesztoje?
Mond már meg akkor nekem ha már ennyire érvelsz mellette, egy zseblámpa appnak mi szüksége van internethozzáférésre és kontaktlistára?!? Vagy a twitternek, ha már ezt hoztam fel példának, a jövőben majd a pontos gps koordinátámra?! Ezek nélkül a jövőben nem fog tudni működni mert az most már 'életbevágó fontosságú'?Nem vagyok az android ellen, bár a 3 közül a legszarabbnak tartom hardverkihasználás szempontjából, viszont a legjobban 'csicsázható' és ez kell a legtöbb
birkanépnek...
De tény, volt egy A501-em, és azon jobban szerettem a rendszert mint ezen, a lassúsága ellenére is. Plusz az android felületének témázhatósága a nyomába sem ér. És rühellem az apple-t, az életben nem vennék iPhone telefont, mégis azt kell mondjam gördülékenyebben működik az a telefon mint eddig bármelyik androidos amit láttam és használtam.
Szóval nem az android ellen vagyok, hanem az ilyen adatkezelési hozzáállás ellen, hogy csak az nem lop el személyes adatot az emberek telefonjáról aki nem akar, és még szépen meg is van magyarázva hogy ez miért jó neki... -
Zyrius
aktív tag
"Emiatt, plusz mivel ugyis mindig ki lehet jatszani az egesz rendszert, onnantol kezdve pedig ez az egesz onmagaban nem sokat er, leginkabb csak hamis biztonsagerzetet ad"
Erre írj már kérlek egy konkrét példát.
Számtalan példa lett felhozva az android sebezhetőségével kapcsolatban, amiket user errornak definiálsz(ebben nem értek veled egyet de elfogadom), de még mindig nem értem, hogy honnan gondolod, hogy a WP kevésbé biztonságos az Androiddal szemben azon kívül, hogy a "mindent fel lehet törni" szlogent ismételgeted.
A WP8 addig, amíg nincs rá iOS típusú jailbrake addig igenes biztonságosabb az Androidnál.
De várom a konkrét ellenpéldát, ha van! -
malnabokor
senior tag
A biztonság fogalma: "Veszélyektől, vagy bántódástól mentes, zavartalan állapot." (Magyar értelmező kéziszótár).
Akárhogy is nézzük , az android eszerint erősen hátul kullog, mivel emlékeim szerint arra van a legtöbb kártékony program nem hivatalos forrásból, valamint a Google Play-ben volt a legtöbb biztonsági incidens, tehát az Android a legveszélyeztetebb platform az összes közül, és mivel nem mentes a veszélyektől, ezáltal (definíció szerint) korántsem biztonságos.Ilyen szempontból akkor igenis előrébb jár az iOS és WP mivel nem hogy kevesebb a veszély, hanem gyártói korlátozások miatt ezek még nagyon el sem tudják érni a rendszert, hogy kárt okozzanak a felhasználónak.
Amiket írtál, hogy mi mindent tud a felhasználó csinálni, azt inkább nevezném testreszabásnak, mintsem biztonságnak
-
lorinser
senior tag
Tényleg a legbiztonságosabb rendszer
"A sérülékenység kockázatát fokozza, hogy az az Android 1.6-os verziójától kezdve jelen van a Google operációs rendszerében, és tulajdonképpen gyártófüggetlenül kihasználható. Így egyebek mellett a HTC, a Samsung, a Motorola és az LG készülékeket is kiszolgáltatottá teheti."
Az androidot, a vállalati felhasználást és a biztonságot egylapon említeni sem lehet.
-
zseko
veterán
Az én szememben akkor fog élen járni egy rendszer a biztonság területén, ha majd én mondom meg egy programnak mihez férhet hozzá az eszközömön, nem pedig akkor mikor egy szaros fejlesztő simán beleteheti pl. egy zseblámpa programba hogy hozzáférhet az sms/emailjeimhez és ráadásul mindezt még el is küldheti neten.
(#80) assemble: Meg hogy a kivant program szabja meg, hogy mihez fer hozza: mert megis ki szabna meg, ki tudna jobban, mint a program fejlesztoje?
Ja, mert aztán a legtöbb programnak nagy szüksége van a kontaktlistámra ahhoz hogy világítson/zenéljen/vagy bármi egyéb egyszerű dolgot megtegyen.
Hiába látod te, meg látom én miket kér, a legtöbb user r=1 sugarú ehhez a témához, fel se fogják ha pl. említem nekik. Mondom, a biztonságosság eleve a felhasználónál elbukik és ezt ki is használják.
-
Rendben, de akkor mennyire biztonságos az a rendszer, ahol a felhasználó kezébe adjuk a döntés jogát, ellentétben azzal a rendszerrel, ahol nem adjuk a kezébe, hanem csak ellenőrzött tartalmat futtathat az eszközön?
Én az utóbbit választanám, mivel így kiesik a felhasználói oldalról az emberi tényező, ami a leginkább bizonytalan a biztonság szempontjából. Remek, hogy a droid feldob egy kis ablakot, hogy "hé józsika, ha itt belépsz, hagyj fel minden reménnyel, lehet, hogy megmukkan a telefonod és toronyházat robbantanak a személyazonosságoddal", de ettől még józsika rábök, mert 1, nem tud olvasni 2, nem érdekli.
Szerintem megoldás, hogy hülyének nézik a usert, mert az átlag user hülye. Persze itt is érvényes a nagy számok törvényeAmíg nincs lehetőség ellenőrizetlen kódot futtatni wp-n hivatalos hozzáférés nélkül, addig ne kezeljük úgy, mintha lenne.
-
Воланд
titán
irtam, hogy van dev unlock (fizetos, diakoknak ingyenes), amivel azt lehet elerni, hogy a store-on kivulrol tudsz alkalmazast telepiteni, de nem lesz tobb api-d es nem fogsz a rendszerhez sem jobban hozzaferni.
szerk.: ugyhogy fejlesztokent max a sajat keszulekeden fogod "kijatszani a rendszert", masen nem...
-
Volt rá, az ms fogta magát, megegyezett a feltörés készítőivel. Nem szerencsétlenkedett. Ez volt tudtommal anno a chevron unlock. Fejlesztőként milyen módon is játszanád ki? Minek?
Az pedig, hogy egy cég által kontrollált az alkalmazásbolt, nem csak wp-n, hanem google play-en is elmondható, csak épp ott nem szűrnek semmit, akkor miben is rosszabb a wp-s? o.O -
zseko
veterán
Lol, ez így első olvasatra viccnek tűnik, ne vedd magadra
Abból kiindulhatunk, hogy a legnagyobb hibaforrás maga az user, de egy olyan rendszert a legbiztonságosabbnak kijelenteni, ahol pillanatok alatt (és gyárilag opcióként!) be lehet kapcsolni a külső appok telepítését, ahol nagyon egyszerűen lehet root jogot szerezni, és ahol a telepíteni kívánt program szabja meg hogy mihez fér hozzá és nem tehetsz ellene semmit (a fel nem telepítésen kívül), az számomra nem igazán egy biztonságos rendszer látszatát kelti. (Ugye a birka user csak a next-next-finis opciót ismeri, és root-al is lehet szabályozni pár dolgot, de ezt pont nem az előbbi fogja megjátszani.)
Mintha nem is olyan rég lett volna cikk egy érdekes zseblámpafunciós appról, amit a 'biztonságos' play-ről lehetett letölteni...
A többi rendszert nem ismerem így azokról nem tudok érdemben nyilatkozni, ám valóban a zárt rendszerekről még ennyit se tudni mit csinálnak a háttérben.
-
Воланд
titán
wp-re a store-on kivulrol nem lehet alkalmazast feltenni, max dev unlock-al es mar a store-ba keruleskor ellenorizve vannak az alkalmazasok. egyebkent ellenoriz telepiteskor, hogy ha az adott xap fajlt valaki anno letoltotte a store-bol es kseobb fel akarja tenni, akkor egyreszt vegez egy verzioellenorzest es az ujat letolti, masreszt ha nem talalja a store-ban (mert mar el lett tavolitva), akkor egyszeruen nem telepiti az alkalmazast.
szerk.: "A sebezhetoseg feltarojat pedig ahelyett, hogy megjutalmaztak volna (ahogy a google szokta pl), kirugtak a fejlesztoi programbol."
what? eppen ebben a topicban linkeltem, hogy ez korant sincs igy. nem, a "nem jutott el hozzajuk a figyelmeztetes" nem igazan jo valasz, hogy ha a rendszered az okostelefonok tobbsegen fut.
-
kolosanyi
veterán
Érdekes felvetések. Ezekre nem tudok reagálni, mert nem vagyok benne a témában, nem értek hozzá. Ellenben feltűnt, hogy a kép, amit beszúrtál, főleg az alkalmazások telepítésének módját elemzi, ami például WP esetében (azért mondom ezt, mert ezt használom, ismerem a droid mellett) szinte teljesen irreleváns. Egy átlag végfelhasználó nem tud máshonnan telepíteni, csak a boltból ahova meg csak rettentő szigorú ellenőrzések után kerülnek csak fel appok. A telepítésnél meg ugyanúgy mindenre engedélyt kér az adott alkalmazás és csak azt jóváhagyva tud feltelepülni. Ezek alapján én nem mondanám biztonságosabbnak, de mondom, nem értek hozzá.
-
Воланд
titán
Új hozzászólás Aktív témák
Hirdetés
- E-roller topik
- Honor Magic6 Pro - kör közepén számok
- MasterDeeJay: Natív 3Dfx Glide Windows11 alatt Voodoo1 és Voodoo2-vel.
- Formula-1
- Szeged és környéke adok-veszek-beszélgetek
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Apple MacBook
- Renault, Dacia topik
- Anime filmek és sorozatok
- Konkrét moderációval kapcsolatos kérdések
- További aktív témák...
- Lenovo IdeaPad 3 17ITL6 - 17.3" HD+ Intel 6305 - 8GB - 256GB SSD - Win11 - MAGYAR
- BESZÁMÍTÁS! Gigabyte B365M i5 8500 16GB DDR4 512GB SSD GTX 1060 3GB Rampage SHIVA FSP 400W
- Bomba ár! Dell Latitude 5495 - Ryzen 5 I 16GB I 256SSD I 14" FHD I HDMI I Radeon I Cam I W10 I Gari!
- Apple iPad Pro 11" (3rd Gen) Profi teljesítmény, elegáns külsővel!
- BenQ PD-2700-U Monitor - Designer 4K 27"
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest