66

Как перестать переживать за свои пальчики и начать жить.

Никогда не претендую на истину в последней инстанции, информационная безопасность – личное дело каждого.

Как мы знаем, современные смартфоны предлагают такие удобные способы разблокировки экрана, как отпечаток или распознавание лица. Также отпечатком очень удобно подтверждать вход в банковские приложения и платежи. Однако, если мы даём поиграться со смартфоном другому человеку, он может по незнанию поставить зловред, который выпьет много крови или в случае утраты контроля над телом (как своим так и звонящим) этим могут воспользоваться злоумышленники или «друзья».


У меня таким образом программа для "обрезки" рингтонов спёрла голоса из VK, мелочь, а 4 человека можно было с др порадовать, их мне, конечно, не вернули.

Я рассматривал несколько вариантов ограничения доступа к таким приложениям, но защитить их от других приложений, установленных в системе невозможно. Даже парольный доступ не является панацеей, т.к. на уровне ОС все приложения могут взаимодействовать друг с другом.


1) Пользовательское приложение-блокировщик. Существенным минусом такого решения является то, что приложение может быть выключено/удалено, если есть физический доступ к органу разблокировки и телефону.

2) Системное приложение-блокировщик. Появляется необходимость разблокировать загрузчик, что серьёзно снизит уровень безопасности, а заблокировать после установки ПО – невозможно, т.к. есть модификации. Если пользовательское пространство зашифрованно – из кастомного рекавери оно будет недоступно, но можно удалить системное приложение, которое блокирует доступ.

3) Последним вариантом было разделение рабочего пространства. Оно возможно начиная с 4.4 версии андроида для планшетов и с 5 версии для смартфонов. Некоторые производители вырезали эту возможность в ОС с собственной оболочкой или добавляли/расширяли её возможности.


Для себя выделил из плюсов и плюшек:


• Все финансовые приложения находятся под отдельным паролем в отдельном профиле пользователя. Это закроет возможность несанкционированного доступа к ним без пароля по отрезанному пальцу или голове. Мелочь, а приятно.


• Можно сохранить возможность удобного входа в приложение по отпечатку и возможность подтверждения платежа отпечатком.


• Для банковских приложений характерен АДОВЫЙ сбор данных о вас, включая чтение смс, вызовов, приложений, установленных на ваш телефон, доступ к хранилищу, что может позволить фактически «слить» всю нужную информацию. Куда и как идут эти данные и кто может получить доступ к этим данным производитель ПО вам никогда не скажет. Не все производители ПО, где можно привязать карту или платить картой даже сознаются в сборе таких сведений. Привет @BurgerKing, не обижайтесь, вы пример хороший.


• Все приложения в данном пространстве спят, что сокращает расход батареи, т.к. телеметрия, описанная выше не собирается и «вумные» интивирусы не пытаются постоянно проверить ваше устройство.


• Относительная защита от 0day уязвимостей. Для пользователей общими являются только исполняемые файлы приложения. Все временные данные, настройки, кэш – индивидуальны.


Сценариев может быть два:

В первом случае вы используете административный аккаунт как основной, а банковские приложения, переписки с любовницами, грабёж караванов - запираете в дополнительном. Из административного аккаунта можно удалить второй со всем содержимым в случае необходимости.

Во втором, что является наиболее безопасным, вы не используете административный аккаунт ВООБЩЕ. У вас получается 3 учётки: админ, телефон, банк. Которые не пересекаются.


Если вы считаете такое излишним и вирусы сказками – это ваше право. Мне мои 300 заработанных копеек терять не хочется.

Антимошенник

4.7K постов34.5K подписчика

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания

Подобные посты могут быть добавлены на усмотрение администрации сообщества.

Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Если вы считаете что какой-либо пост нарушает правила пикабу или чьи-то права (в т.ч. является клеветой и обвинениями в мошенничестве) - призывайте @moderator, т.к. модераторы сообщества не могут удалить посты с пикабу.


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества