e_mir: (Default)
e_mir ([personal profile] e_mir) wrote2014-10-16 10:37 pm

Все очень сложно пока

Как новый пользователь android-телефона, хотел бы поинтересоваться - а как там с секьюрити, в смысле с безопасностью? Можете посоветовать приложения для этого?

Можно зашифровать данные на карте и поставить пароль на доступ к ним? А разрешить вызов определенных приложений только через набор пароля?

Просто меня как-то беспокоит ситуация что человек, укравший или  даже просто взявший со стола мой мобильный - получает доступ к моей почте, истории поисков и куче подобного рода информации.

[identity profile] falkius.livejournal.com 2014-10-16 07:43 pm (UTC)(link)
Пинкод(или графический ключ) на разблокировку телефона и самоблокировка через минимальное время.

[identity profile] mister1st.livejournal.com 2014-10-16 07:44 pm (UTC)(link)
Android - это, грубо говоря, переделанный на деньги Агенства национальной безопасности США, Linux для максимальной слежки за пользователем. Поэтому ваш вопрос стоит переформулировать. Невозможно сделать безопасной систему предназначенную для доступности третьим лицам ...

[identity profile] ivs1958.livejournal.com 2014-10-16 07:53 pm (UTC)(link)
http://android-tip.com/soveti_i_poleznoe/179-kak-zashifrovat-dannye-na-vashem-android-devayse.html
Судя по комментариям - бакап категорически обязателен.

[identity profile] chernidar.livejournal.com 2014-10-16 07:53 pm (UTC)(link)
шаттними засобами гугла з компа ти можеш стерти все, що на телефоні. Проте є така софтинка - андроїд лост, вона дозволяє повністю перехопити управління телефоном, непомітно. і місцезнаходження, і звуки, і набір номерів, і доступ до камери. Тобто реально не просто все стерти, а і знайти.
керувати можна через інтернет чи смс-ками... тобто смс включити передачу даних та вайфай а потім через нет. Навіть заміна сімки нічого не міняє. Хіба крадій повністю форматне телефон... тобто те, що й потрібно.

[identity profile] chernidar.livejournal.com 2014-10-16 07:54 pm (UTC)(link)
апд. пін-код фігня, по масних відбитках пальців все впізнається. корисніше розблокування по обличчю, проте теж є нюанс - ввечері не факт, що впізнає

[identity profile] solomon2.livejournal.com 2014-10-16 07:54 pm (UTC)(link)
Человеку, пользующемуся андроидом, о его потере не стоит беспокоиться: его данные и так украдут, не беря телефон в руки ;)

[identity profile] solomon2.livejournal.com 2014-10-16 08:58 pm (UTC)(link)
Один раз получилось - и какая шумиха. Про андроидовские хаки даже уже не шумят, это данность. У моего знакомого например через паблик вайфай банковские данные сняли. А это вам не фото голой жопы, это гораздо хуже.

[identity profile] samuraibezmecha.livejournal.com 2014-10-17 08:42 am (UTC)(link)
Спуфинг публичного вайфая - это прямо скажем, не проблема платформы вообще. Это косяк либо интернет-банка (который позволил работать без https), либо приложения банка (по той же причине: передача данных открытым текстом).

[identity profile] dobry-kiev.livejournal.com 2014-10-17 12:42 pm (UTC)(link)
Либо кто-то, кто немного разбирается в технологиях, потратил пару часов, и забабахал на том вай-фае "ананасный" роутер, который создаёт у пользователя полную иллюзию защищённости, но перехватывает весь траффик ДО его шифрования на https.

[identity profile] alenkiy1.livejournal.com 2014-10-16 08:04 pm (UTC)(link)
вот она: цена прогресса!
я не зло :)
к сожалению, посоветовать ничего не могу, сама же допотопным пользуюсь принципиально ))

[identity profile] mudrij-phoenix.livejournal.com 2014-10-16 08:05 pm (UTC)(link)
https://support.google.com/nexus/answer/2844831?hl=en
Если сильная параноя, можно удалить гугл аккаунт и жить без него. У меня коллега так поступил. Правда у него свой сервер с почтой, календарем и клаудом для файлов. Пытаеться переманить меня на свою сторону :))

[identity profile] ewavr.livejournal.com 2014-10-16 08:34 pm (UTC)(link)
Укравший пароль от гуглопочты (с помощью кейлоггера, например), получит доступ к тем же самым данным.
У меня в телефоне LG есть гостевой режим с ограничением списка запускаемых программ. От тру хакеров это не спасет, но от просто любопытных - вполне.

[identity profile] ti-ua.livejournal.com 2014-10-16 09:14 pm (UTC)(link)
Держу отдельный аккаунт для телефона, и всем родичам так делаю.
Плюс после вытаскивания симки аккаунт слетает, тело опять пароль просит. А симку вынут как пить дать.
Вот с флехи могут стянуть что-нибудь, это да. Но какие-то шифровалки с магазине попадались. Теща так зашифровала фотки, что они для нас утрачены навсегда :)

[identity profile] samuraibezmecha.livejournal.com 2014-10-17 08:37 am (UTC)(link)
Если вас беспокоит конкретно возможность подглядеть ваши данные непосредственно на смартфоне в ваше отсутствие - то проблема вполне себе решается штатными средствами.

1. Шифрование встроено в Андроид с 4 версии. Включается в настройках, в разделе Безопасность.
2. Там же система вас заставит включить обязательный пин-код для доступа к телефону.

Решение не самое комфортное, но железобетонное.

Что касается избирательных мер - это закрываем, это нет - то вопрос сложнее. Пароли на запуск приложений - практически бесполезны, защита на 5 минут от любопытных мимопроходилов.

Защита данных конкретных приложений (например, только почты) со стороны невозможна. Либо само приложение (в данном случае почтовый клиент) шифрует свои данные, либо никто за него этого не сделает. Ну либо шифруется весь "диск", о чем написано в первых строках.

Повторюсь, это все - про защиту от тех, кто попытается что-то высмотреть на самом смартфоне. Вопрос комплексной защиты - намного более объемный: от банальной гигиены (не пользоваться публичным открытым вай-фаем - как минимум без https) до бесконечности :)