Всё-равно на мобильных ставится много приложений, любое из которых может быть с вредоносным кодом, поэтому ни о какой безопасности говорить не приходится. А на десктопе ставятся только проверенные приложения, и их количество значительно ниже. В итоге имеет место то, что там где секретные чаты не нужны, они есть, а где нужны, их нет. И вот у меня, например, Linux федора.
А в AppStore никогда не бывает приложений с вредоносным кодом?
А в PlayMarket? Фотошопик с торрента далеко не у всех.
Как создать рассылку
Либо потому что не нужен, либо потому что юзают легальные аналоги, либо потому что это не Россия, где так распространено пиратство. А даже если есть, думаю, это всё-равно безопаснее, чем приложений на телефоне и куча игр. На компе, если ты ставишь новую программу, это событие.
- Приложение для контроля алкоголя.
- Мобильный Spy Apple..
- Отправка сообщений через рассылку?
- Отключить в WhatsApp отчет о доставке.
- Партнер мобильного профиля мобильного профиля без доступа.
На телефоне ты ставишь их не задумываясь. Либо потому что не нужен, У многих есть, но не нужен. Я всегда думаю, что ставлю.
Пользователей WhatsApp обязали делиться информацией с Facebook - ПРАЙМ,
Или вы не обо мне? Которое отмечается песнями и плясками Думаю, таким людям секретные чаты и не нужны. Такими чатами пользуются те, кто задумывается о безопасности, а такие люди просто так пиратский фотошоп ставить не будут. На телефоне при этом лично я не думаю о безопасности, ставлю какие попало приложения.
Но и телефону при этом не доверяю. Правда как выяснилось, судя по всему у приложений есть права и так просто украсть данные другого приложения нельзя. Правда в Андроиде много уязвимостей, т. Да, я согласен, там есть проверки, но я никогда не поверю, что при желании нельзя обмануть их.
Вникнуть в тонны кода чужого приложения — это не так просто. Даже в Linux находят уязвимости, которые были там десятилетиями. Вон, недавно был взломан WhatsApp. WhatsApp может сделал это неосознанно хотя может и нет , но вот злоумышленник без проблем может сделать это осознанно, и никто этого не заметит.
Можно попытаться смотреть на общение приложения с другими серверами, но оно может, к примеру, не общаться вообще, а потом, когда настанет час X, слить всю инфу одновременно со всех пользователей. Можно придумать и другие защиты. Но вероятность вредоносного кода в официальном клиенте условного инстаграма близка к нулю Ну инстаграм вряд ли, я говорил о более сомнительных приложениях. Не факт, кстати. Но гадать, что кому нужно, а что кому нет дело неблагодарное, как по мне. Правда как выяснилось, судя по всему у приложений есть права Права приложения: 1 каждое приложение имеет право на запуск 2 каждое приложение имеет право выдавать сообщения пользователю.
Ну инстаграм вряд ли, я говорил о более сомнительных приложениях. А зачем вы ставите сомнительные приложения? Я бы не стал недооценивать мобильные платформы. Пускай Android и не iOS, но там все относительно огорожено. Если нет рута, нет выявленных уязвимостей, то одному приложению добраться к данным другого можно, только если эти данные хранятся в легкочитаемом виде.
А в телеграме вроде не так. Плюс, то, что можно в Винде, в Андроиде зачастую нельзя. Я, конечно, не разработчик софта, и могу ошибаться, но думаю, уязвимость мобильного не ниже, чем у десктопа. Малость не понял возражения. У меня рут-доступа нет, и загрузчик заблокирован.
- Похожие публикации;
- WhatsApp — Википедия!
- Что нужно знать, прежде чем активировать учётную запись WhatsApp Business?
- Способы защиты WhatsApp.
- Как распознать приложение Espionage.
Мне это неинтересно. Автоматического — не означает. Но теоретически рут может поспособствовать получению приложениями доступа к данным, к которым он по умолчанию запрещен. В общем случае не может. К счастью, от параноидальных приложений банков помогают такие приложения как Magisk Manager для скрывания рута, и выдачи root-прав выбранным юзером приложениям. Без рут прав этот риск тоже есть: приложение запрашивает права на всё, и юзер выдаёт. То, что при этом приложение не может прописаться в системе не очень важно, так как самое главное для юзера его файлы, контакты, геолокация, итд.
- Веб-сайты заблокировать Chrome Android.
- WhatsApp Business: что это и как использовать бизнесу. Читайте на !
- Осторожно! Новые уловки интернет-аферистов!
- Проблемы безопасности мессенджера.
- Читайте WhatsApp, не будучи увиденным на Android.
Может ли приложение без рута запросить доступ к песочнице другого приложения? На кой ляд Вам эта песочница? Ваша адресная книга, все файлы с юзерского раздела, геолокация, фотографии, видео, итд уже проданы. Смысла устанавливаться в телефон особенного нет. Можно даже стереть фотографии с телефона и попросить за них выкуп без рут-прав Ну можно, наверное, майнить монеро в фоне с рут-правами, но так ли это важно?
Наверное потому, что в дискуссии идет обсуждение получения одним приложением малварью приватных данных другого криптоартефактов телеграма? Так вот в мобильных осях безопасное хранилище и его изоляция per context есть, в десктопных с этим все плохо: криптоартефакты обычно хранятся в разрезе аккаунта, и любой троян может их слить.
Ах, да. Фотографии можно стереть только после получения runtime разрешения на сторейдж. Нет практической разницы между юзером, раздающим root-права налево и направо, и все права андроид говноприложениям, что они попросят. Давайте теперь запретим секретные чаты и на мобильных. Дефолтное состояние ПК — приложения существуют вместе и могут читать данные друг друга. Дефолтное состояние телефона — приложения жестко отделены друг от друга. Рутование и уязвимости системы — неинтересные крайние случаи для телефонов, в то время как первое существует по дефолту на всех ПК, второе случается со всеми.
А что, собственно, мешает реализовать телеграм с запуском от имени другого пользователя и разграничением прав? Рутование… существует по дефолту на всех ПК Чего, простите? Даже тот же XP всегда предлагал добавить второго пользователя еще при установке и это не считая всем любимый UAC на новых версиях. Кривые руки пользователя в таком случае тоже нужно считать крайним и неинтересным случаем.
15 опций WhatsApp, о которых вы могли не знать
О Linux я вообще молчу. Ограниченный пользователь по дефолту. Почему тогда в билде под Linux нет секретных чатов? Или под рутование Вы имеете ввиду потенциальную возможность запуска из под рута?
WhatsApp Business vs WhatsApp: в чём отличие
Так и на мобилках это возможно. По дефолту не возможно. На ПК все по дефолту работает так же, как на рутованном телефоне. Рутованный телефон: приложение либо явно запускается от рута su , либо рут запрашивается у пользователя менеджером рута. А их, как минимум, много.
Пользователей WhatsApp обязали делиться информацией с Facebook
Я выше писал практически обратное и, насколько знаю, я не заблуждаюсь. На рутованном телефоне приложения или сразу, или по просьбе начинает работать от имени рут-пользователя. На Linux-ПК же по дефолту мы работаем от имени пользователя и только конкретные сервисы от рута, если в этом есть необходимость. Отдельные приложения могут работать так же от совсем другого пользователя, если в этом есть необходимость. Теоретически приложение может получить рута в момент установки вопрос реализации , да. Так же может сделать скриншот.
Но всё это — вполне решаемо. Я не могу говорить про каждый телефон. Мой Nexus 6P требовал разблокировки бутлоадера и прошивки рекавери. Что на рутованном телефоне, что на ПК рут права получаются или прямым запуском от рута, либо подтверждением запроса рута пользователем см. В том и дело, что разные телефоны — разный тип получения рута и реализации запуска приложений из под рута. Если пользователь не озаботиться менеджером что у вендора телефона далеко не всегда , то все приложения будут работать от рута как будто запущены через sudo , а получить рута можно нажатием нескольких кнопок.