• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af mich | 15.11.2011 18:30

Android sikkerhed - who cares?

Løst og fast
Inspireret af http://www.linuxin.dk/node/19065 og for nu ikke at blive beskyldt for thread hijacking, starter jeg en ny:

Er nogen af jer Androidbrugere interesserede i eller bekymrede for sikkerhed og privatlivsbeskyttelse, eller er det nok at det er let og smart? Jvf. http://www.version2.dk/blog/android-rooting-hvem-stoler-du-paa-32607 og
http://www.version2.dk/blog/android-rooting-hvem-stoler-du-paa-32607#co…

Især hvis man benytter sin smartphone til netbank, opbevaring af krypterede data, ssh-forbindelse til diverse servere o.lign. er det jo vigtigt, at kunne stole på, at alle aktiviteter ikke bliver videresendt til uvedkommende.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer14

# 1

13 år 7 måneder siden

Permalink

Indsendt af burgermann den 15. november 2011 kl. 19:41

Permalink

Skal jeg være ærlig, så

Skal jeg være ærlig, så er mit liv for kort til at gå og være bekymret. Nogle apps er mere luskede end andre, men jeg installerer de færreste ting alligevel. Jeg installere f.eks. ikke en et spil, der synes at den skal vide hvor i verden jeg befinder mig.

Jeg bruger ikke telefonen til at opbevare kodeord, eller til at gå på netbank - så hvad er worst case egentlig? At de sender reklamer min retning - eller at de sender min placering til en central server? Sålænge de ikke nakker min identitet eller mine kreditkortoplysninger, så er jeg mere eller mindre ligeglad.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år 7 måneder siden

Permalink

Indsendt af mich den 15. november 2011 kl. 20:11

Permalink

Hvis man kun bruger den til

Hvis man kun bruger den til at telefonere og sende nogle uskyldige sms'er, er skaden nok begrænset, men mange bruger tilsyneladende deres smartphone til alt muligt, også til ting, der efter min mening kræver, at man i det mindste overvejer sikkerhedsaspektet.
Mit andet link har en henvisning til en artikel om 'Massive Security Vulnerability In HTC Android Devices' http://www.androidpolice.com/2011/10/01/massive-security-vulnerability-…
Den beskriver, hvordan en app blot med internetadgang faktisk har adgang til alt på telefonen. ALT. Som den med internetadgang kan sende hvorhen det skal være.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år 7 måneder siden

Permalink

Indsendt af burgermann den 15. november 2011 kl. 20:14

Permalink

Jeg bruger den også til

Jeg bruger den også til dropbox og ubuntu one. Det er nok den største sikkerhedsrisiko jeg løber, selvom jeg ikke bruger dropbox/ubuntu one til noget personfølsomt.

Men jeg synes debatten er god, for smartphones og især android lukker op for pandoras æske af alverdens sikkerhedsproblemer. Det er et meget stort problem.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

User picture for Mads

13 år 7 måneder siden

Permalink

Indsendt af Mads den 15. november 2011 kl. 21:20

Permalink

Skal jeg være ærlig, så

Skal jeg være ærlig, så er mit liv for kort til at gå og være bekymret. Nogle apps er mere luskede end andre, men jeg installerer de færreste ting alligevel. Jeg installere f.eks. ikke en et spil, der synes at den skal vide hvor i verden jeg befinder mig.
Jeg bruger ikke telefonen til at opbevare kodeord, eller til at gå på netbank - så hvad er worst case egentlig? At de sender reklamer min retning - eller at de sender min placering til en central server? Sålænge de ikke nakker min identitet eller mine kreditkortoplysninger, så er jeg mere eller mindre ligeglad.


Kunne ikke være mere enig :-)
  • Log ind eller opret dig for at tilføje kommentarer

# 5

13 år 7 måneder siden

Permalink

Indsendt af marlar den 16. november 2011 kl. 11:44

Permalink

Jeg er også i den lejr der

Jeg er også i den lejr der ikke tager det så tungt. Prøv at forestille jeg som tankeeksperiment at alle androidtelefoner blev logget og informationerne sendt et sted hen. Hvilke helvede det så må være for gerningsmændene at udvælge hvilke informationer de kan bruge til noget. Jeg føler med dem!

Jeg ser sådan på det at hvis nogen vil spionere specifikt på dig skal de nok finde ud af det på en eller anden måde. Så hvis man fx hænger ud med rockere på cafeer i Køge, ville jeg nok være bekymret for hvad der lå på min telefon.

Men selvfølgelig tjekker jeg tilladelser inden jeg installerer noget. Vil program der finder nærmeste pizzarier have fat i mine kontakter virker det ret suspekt. Men er det et SMS program, må den nødvendigvis kunne bruge min kontaktliste osv.

Når jeg får lidt tid vil jeg gerne roote min telefon. Dels for at kunne afinstallere stads jeg aldrig bruger, og dels for at kunne bruge iptables til at begrænse dataadgangen.
  • Log ind eller opret dig for at tilføje kommentarer

# 6

13 år 7 måneder siden

Permalink

Indsendt af burgermann den 16. november 2011 kl. 12:09

Permalink

Når jeg får lidt tid

#5: Når jeg får lidt tid vil jeg gerne roote min telefon. Dels for at kunne afinstallere stads jeg aldrig bruger, og dels for at kunne bruge iptables til at begrænse dataadgangen.
Der var nogle interessante forslag til alternative android installationer i en debat på version2, hvis ikke du selv har set den. Det var i Poul Hennings blog indlæg omkring Android rooting: Android rooting, hvem stoler du på?
  • Log ind eller opret dig for at tilføje kommentarer

# 7

13 år 7 måneder siden

Permalink

Indsendt af marlar den 16. november 2011 kl. 12:19

Permalink

Jo tak, jeg så det

#6:

Jo tak, jeg så det godt. Men min telefon er en Desire Z med hardwaretastatur og her er der ikke så mange muligheder da den ikke er ret udbredt.
  • Log ind eller opret dig for at tilføje kommentarer

# 8

13 år 7 måneder siden

Permalink

Indsendt af m_abs den 16. november 2011 kl. 16:06

Permalink

Jeg er opmærksom på,

Jeg er opmærksom på, hvilke rettigheder applikationer vil have og prøver at undgå at installere apps, der vil have flere rettigheder end de rimeligt har brug for.

Det ærgre mig lidt at jeg ikke kan få WhisperCore (http://whispersys.com/whispercore.html) til min Samsung Galaxy SII, mere præcist "Selective permissions" så jeg kunne nedgradere applikationers rettigheder.

Jeg har applikationsspecifikke koder på min google apps, så jeg kun hurtigt trække adgangen fra min mobil til min gmail, kontakter mv. tilbage.

Men ud over det gør jeg ikke ret meget for det. Det kan være at jeg på et eller andet tidspunkt rooter den, men indtil videre er jeg rimelig tilfreds med den som den er.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

13 år 7 måneder siden

Permalink

Indsendt af burgermann den 16. november 2011 kl. 16:15

Permalink

Det ærgre mig lidt at

#8: Det ærgre mig lidt at jeg ikke kan få WhisperCore
Det havde været fancy, så kan man installere apps og begrænse dem bagefter. :P
  • Log ind eller opret dig for at tilføje kommentarer

# 10

13 år 7 måneder siden

Permalink

Indsendt af mich den 17. november 2011 kl. 03:43

Permalink

Det lyder umiddelbart

#5: Det lyder umiddelbart vidtløftigt, at nogen skulle logge alt om alle og få noget ud af det, men det er jo trods alt det Google og Facebook lever af. De har også tilstrækkeligt med computerkraft til datamining i stor stil.

Profilering kan være mange ting. Det kan være indsamling af data om dig med henblik på at servere dig de annoncer, der mest sandsynligt får dig til at købe en vare, eller i den værre ende for at kunne købe ind med dit Visakort eller sælge dine personlige hemmeligheder til sladderpressen.

Det sidste er måske ikke det mest sandsynlige, hvis du passer en smule på, men mange data om mange mennesker er også interessante, som da Google kunne følge eller forudsige udbredelsen af svineinfluenza ved at sammenholde hvor folk var på et givet tidspunkt med, at de søgte efter oplysninger om eller medicin mod sygdommen.
Det viser, at der indsamles og sammenholdes data om mange mennesker, den gang med et nobelt formål, men der kan uden tvivl tænkes samkøring af andre data, der mere ligner overvågning eller udnyttelse.
  • Log ind eller opret dig for at tilføje kommentarer

# 11

13 år 7 måneder siden

Permalink

Indsendt af mich den 17. november 2011 kl. 03:54

Permalink

Det var netop

#6:
Det var netop Poul-Hennings blogindlæg og tråden om Android apps, der inspirerede mig til denne tråd.

Rooting, WhisperCore, fjernelse af unødvendige apps, installation af IPtables kunne altsammen medvirke til en mere sikker mobil.
  • Log ind eller opret dig for at tilføje kommentarer

# 12

13 år 7 måneder siden

Permalink

Indsendt af frogmaster den 17. november 2011 kl. 11:10

Permalink

Når man snakker sikkerhed,

Når man snakker sikkerhed, så er det laveste fællesnævner. Det er nok mere eller mindre samme diskussion uanset hvilket apparat det handler om.

For ikke så længe siden, blev det demonstreret hvorledes engelske journalister hackede en afdød piges telefon, for bare at tage et eksempel der kostede dyrt.

I et andet eksempel, bare med IPhone, og en smule "dårlig" vilje, blev det fornyligt demonstreret at folketingsmedlemmernes telefoner kunne aflyttes, ved at lokke dem til at installere et program.

Klogt ikke at installere alt muligt på sådan en tingest, men skal den have respekt, så kommer man ikke uden om sikkerhed, fordi rigtig mange ikke aner hvad de laver, og hvor skulle de vide det fra?

Jeg ser dagligt på Windows maskiner, at hvis de ikke er beskyttet i begge ender (for de mest udsattes vedkommende med Deepfreeze), kan det koste firmaet dyrt går det rigtigt galt, for nogle gange forsøger folk at installere de underligste ting.

  • Log ind eller opret dig for at tilføje kommentarer

# 13

13 år 7 måneder siden

Permalink

Indsendt af marlar den 17. november 2011 kl. 11:44

Permalink

for de mest udsattes

#12: for de mest udsattes vedkommende med Deepfreeze

Et lille sidespring, men hvordan skelner Deepfreeze mellem ønskede og uønskede konfigurationsændringer? Hvis jeg nu laver en indstilling vil jeg jo ikke have den er forsvundet ved næste boot.
  • Log ind eller opret dig for at tilføje kommentarer

# 14

13 år 7 måneder siden

Permalink

Indsendt af frogmaster den 17. november 2011 kl. 12:53

Permalink

Et lille sidespring,

#13: Et lille sidespring, men hvordan skelner Deepfreeze mellem ønskede og uønskede konfigurationsændringer?

Det er en længere historie, som det nok er nemme at læse på deres hjemmeside, men ved at indtaste DeepFreeze's password og derefter genstarte, kan man konfigurere maskinen som man ønsker, aktivere DeepFreeze igen, og endnu engang genstarte.

Lidt besværligt, men ikke noget til sammenligning med den ballade det giver, hvis en eller anden rod sletter noget, eller forsøger at installere noget uønsket.

Jeg har da grinet over en sådan rods overraskelse, at hans (det er altid hankøn) forsøg på sabotage er sporløst forsvundet efter en genstart.

Ukendt malware, uautoriserede installeringer, sletninger osv - It all don't stand at chance ;-)

DeepFreeze har dog et par svagheder, som jeg nødigt vil sige højt ;-)
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Linux App Store Flathub når 3 milliarder downloads 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

Mest sikker webbrowser 3
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 1
Firefox 2
Ingen Mint 4
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
"Intet realistisk alternativ" - mig i r*ven 10
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3
Københavns og Aarhus Kommune dropper MS 9
Open Source-eksperimentet 1
Microsoft og Google ud af de danske skoler 2
Udfordringer med lydin på Debian 12 1
ExplainingComputers? 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !