Автор Тема: Околокомпьютерное (железо, программы, настройки, баги, глюки)
 

Offline pozemka

  • *****
  • Повідомлень: 19611
  • Karma: 3588
  • Стать: Жіноча
  • черепаха разнузданная
А какая у тебя версия?
А у тебя? У меня Xiaomi Redmi Note 3/
А, ок.  Я просто боюсь, что перепрошивать придется из-за вирусов или другой дряни.
Даже если сама не сможешь, тебе его перепрошьют с нуля в любом ларьке.
Да вот и не хочется никаких перепрошивок. Я про Андроид версию спросила.  В смысле "двухлетней давности", то значит у тебя не 6 версия?  У меня Андроид 5.1, что ли. А это уже старовато.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Приложения просят кучу разрешений, чуть ли не цвет белья, ну, я не хочу, но разрешаю, банковскими картами я все равно оттуда не пользуюсь.  Ставлю рейтинговые с "Проверено гугл плей".  Они и просят кучу разрешений.

Нельзя такие ставить, что ли?
Вот тут - неплохой гайд от самсунга на эту тему.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
А ты посмотри список исправлений внимательно. Там есть фикс вот этой уязвимости, например?
Делать мне больше нечего, как копаться во всех этих бюллетнях :smile4:. В АОСП устранено уже в июле.

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Нужно где-то специально запрещать?
Нет. По умолчанию запрещено. Вот я сейчас был вынужден впервые конкретно так порыться в настройках своего телефона, чтобы найти этот пункт. Мне оно не надо.
Приложения просят кучу разрешений, чуть ли не цвет белья, ну, я не хочу, но разрешаю, банковскими картами я все равно оттуда не пользуюсь.  Ставлю рейтинговые с "Проверено гугл плей".  Они и просят кучу разрешений.

Нельзя такие ставить, что ли?
Надо просто смотреть, что они просят. Без некоторых разрешений приложение работать не будет. Например проигрыватель без доступа к медиафайлам. А без некоторых будет. Записная книжка от Микрософта OneNote, например просит доступ в контакты. Очевидно, для того, чтобы было можно ими пользоваться в записях. Можно не давать. Ну эта функция будет недоступна. А вот если какое нибудь простяцкое приложение просит доступ к тому, что ему не надо, то это может быть сигналом.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Я про Андроид версию спросила.  В смысле "двухлетней давности", то значит у тебя не 6 версия?  У меня Андроид 5.1, что ли. А это уже старовато.
У меня 6, да. Дело не в версии андроида. А в обновлениях системы от производителя. Если они есть, то и старые версии андроидов исправляются.
А нафига тогда телефон?  :unknown:
Эээ... Пользоваться. А что, только для голых фоток, штоле? :smile7: Для сведения, мой ежемесячный тариф - 65 гривен. 200 - это трехмесячный запас. Нафига мне больше?

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Да вот и не хочется никаких перепрошивок.
В этом нет ничего страшного. Как файл записать на флешку. Не заморачивайся.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Делать мне больше нечего, как копаться во всех этих бюллетнях
Ахахахахаха.  :crazy: А говорил, что романтик!  :sneaky:
В АОСП устранено уже в июле.
П-переведи.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
А в обновлениях системы от производителя. Если они есть, то и старые версии андроидов исправляются.
Производитель может произвольно включать или не включать определенные исправления в выпускаемые им обновления. Узнать можно, только покопавшись в информации на этот счет. Многие производители просто забивают на это, и часть уязвимостей так и остается незакрытой.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
П-переведи.
Андроид опен соурс проект. Основа андроида. Открыта и бесплатна. На ее основе гугл клепает свой. Сяоми клепает свой.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Андроид опен соурс проект. Основа андроида. Открыта и бесплатна. На ее основе гугл клепает свой. Сяоми клепает свой.
Замечательно. Так ты видел список исправлений, которые сяоми включила в патчи?

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Производитель может произвольно включать или не включать определенные исправления в выпускаемые им обновления. Узнать можно, только покопавшись в информации на этот счет. Многие производители просто забивают на это, и часть уязвимостей так и остается незакрытой.
И чо? :) Может не включать. А может и включать. А эпл вообще ни в чем не признается и все прячет. Меня в жизни интересуют гораздо более важные вещи. Я регулярно делаю бекапы с телефона и могу его прошить с нуля за 10 минут. Нахрена мне тратить свое драгоценное время на подробное изучение уязвимостей?

Offline pozemka

  • *****
  • Повідомлень: 19611
  • Karma: 3588
  • Стать: Жіноча
  • черепаха разнузданная
Записная книжка от Микрософта OneNote, например просит доступ в контакты. Очевидно, для того, чтобы было можно ими пользоваться в записях. Можно не давать. Ну эта функция будет недоступна.
Насколько я помню, там что-то по пунктам не разрешить нельзя.  Если ты ставишь приложение, ты разрешаешь.  Если не хочешь разрешать - не ставишь.  Или я плохо смотрела?  :unknown: Как-то я давно ничего не ставила.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Замечательно. Так ты видел список исправлений, которые сяоми включила в патчи?
Нет, не видел.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Насколько я помню, там что-то по пунктам не разрешить нельзя.  Если ты ставишь приложение, ты разрешаешь.  Если не хочешь разрешать - не ставишь.
Вот это уже подозрительно. Потому что в нормальных приложениях именно так, как Киндрат написал. Запрещаешь жпс фотокамере - не работает жпс. Но камера запускается и снимает. А если приложение хочет кучу разрешений и без любого из них не запускается, то его однозначно надо внимательно проверить.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
А эпл вообще ни в чем не признается и все прячет.
От кого прячет? Вот тут можно посмотреть все последние обновления для продуктов Apple. Вот тут - конкретные исправления в последнем апдейте iOS. А для твоего телефона такой список исправлений можно увидеть?

Offline pozemka

  • *****
  • Повідомлень: 19611
  • Karma: 3588
  • Стать: Жіноча
  • черепаха разнузданная
Вот это уже подозрительно. Потому что в нормальных приложениях именно так, как Киндрат написал. Запрещаешь жпс фотокамере - не работает жпс. Но камера запускается и снимает. А если приложение хочет кучу разрешений и без любого из них не запускается, то его однозначно надо внимательно проверить.
Я уже плохо помню, надо посмотреть.  Для этого придется что-то скачать с плея.  :smilie5:
Игрушки какие-то чего-то просили, что меня удивило, но они были проверены гугл плеем и рейтинг и кол-во скачек у них были высокие.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Замечательно. Так ты видел список исправлений, которые сяоми включила в патчи?
Нет, не видел.
Иными словами, ты никак не можешь знать, устранены ли в твоем телефоне известные критические уязвимости. ЧТД.

Offline pozemka

  • *****
  • Повідомлень: 19611
  • Karma: 3588
  • Стать: Жіноча
  • черепаха разнузданная
Едрииить... Сейчас посмотрела разрешения для гугл плей.

Ну все, что можно.  Я не знала, что это можно отключать. Просмотр контактов, Изменение или удаление содержимого карты памяти, етс.  Изменение настроек системы безопасности.
Но я его не устанавливала, он был предустановлен.

Offline Garfield

  • *****
  • Повідомлень: 9580
  • Karma: 5636
  • Стать: Чоловіча
  • Nederland
Для тех, кто на сматрфоне с Андроидом опасается за своевременность выпуска патчей изготовителем, есть, например Пиксели.  :f1: Это если за ценой не постоять...  :grin: Небюджетно... Но камера...
Homo homini felis est.

Offline Zont

  • *****
  • Повідомлень: 9905
  • Karma: 5825
  • Стать: Чоловіча
  • Россия. Москва - Норильск.
Насколько я помню, там что-то по пунктам не разрешить нельзя.  Если ты ставишь приложение, ты разрешаешь.  Если не хочешь разрешать - не ставишь.
ЕМНИП, в пятом андроиде так было, все разрешения только скопом. Это даже нельзя было назвать разрешениями, скорее, предупреждениями. Начиная с шестого, разрешения выдаются отдельно на каждый пук. И если какой-то фонарик просит разрешения на доступ к контактам и СМС, то это должно напрячь.

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Едрииить... Сейчас посмотрела разрешения для гугл плей.

Ну все, что можно.  Я не знала, что это можно отключать. Просмотр контактов, Изменение или удаление содержимого карты памяти, етс.  Изменение настроек системы безопасности.
Но я его не устанавливала, он был предустановлен.
Естественно. Как же он без таких разрешений сможет ставить другие приложения?

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Иными словами, ты никак не можешь знать, устранены ли в твоем телефоне известные критические уязвимости. ЧТД.
:smile7:
-Вы знаете. у нас очень передовой оркестр. В нашем оркестре 14 евреев!
-У нас не такой передовой оркестр. Я понятия не имею, сколько у нас евреев.

Что ЧТД? Из того, что я не знаю, как проверять устранение уязвимостей, никак не следует, что этого никак не может узнать никто. Просто мне это не нужно. Это преимущество из серии, а видите, какая у айфонов на морде круглая кнопка? Видите? А ни у кого больше нет круглой кнопки. Попытка объяснить, что мне вообще без кнопки на морде прекрасно живется, ни к чему не приводят. Я не заморачиваюсь безопасностью телефона. Мне это не интересно. За год достаточно интенсивного использования я ничего не подцепил. Или подцепил нечто такое, что сидит тихо и не отсвечивает :smile4:. Для меня этого достаточно.

Первая же цитата из твоей ссылки:
Цитувати (виділене)
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены в этой статье.
Переводя с коммерческого на русский, мы ни фига вам не скажем про уязвимости, пока мы их не устранили. В чем отличие? Ты можешь ходить с уязвимостью год и все будет тихо. Потому что о ней никто не пишет. Ну и эта. Проблемы безопасности есть у всех, оказывается. ЧТД :smile7:.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Что ЧТД? Из того, что я не знаю, как проверять устранение уязвимостей, никак не следует, что этого никак не может узнать никто. Просто мне это не нужно. Это преимущество из серии, а видите, какая у айфонов на морде круглая кнопка? Видите? А ни у кого больше нет круглой кнопки.
Я не об этом. Мой пойнт был в том, что для того, чтобы не подцепить вирус на смартфоне, простого соблюдения простых правил безопасности недостаточно. Вполне реально подцепить вирус через одну из критических уязвимостей или через дырку в софте на плеймаркете.
Я не заморачиваюсь безопасностью телефона. Мне это не интересно. За год достаточно интенсивного использования я ничего не подцепил. Или подцепил нечто такое, что сидит тихо и не отсвечивает . Для меня этого достаточно.
Классическая логическая ошибка. Даже отдельное название у нее есть - Non sequitur (лат. «не следует»). Из того, что ты не заморачиваешься безопасностью смартфона, никак не следует то, что опасности заражения нет или ей можно пренебрегать.
Переводя с коммерческого на русский, мы ни фига вам не скажем про уязвимости, пока мы их не устранили. В чем отличие? Ты можешь ходить с уязвимостью год и все будет тихо. Потому что о ней никто не пишет.
Было бы неплохо перевести еще и с майковского на русский, попутно объяснив, что именно ты хотел сказать этим странным высказыванием.

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Я не об этом. Мой пойнт был в том, что для того, чтобы не подцепить вирус на смартфоне, простого соблюдения простых правил безопасности недостаточно. Вполне реально подцепить вирус через одну из критических уязвимостей или через дырку в софте на плеймаркете.
Ну так это справедливо и для андроидов, и для эплов. Критические уязвимости могут быть и там, и там.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Ну так это справедливо и для андроидов, и для эплов.
На эплах вероятность действительно очень мала. Эксплоиты к критическим уязвимостям появляются все реже и реже, а устраняются довольно быстро. Поэтому распространиться на какую-то большую аудиторию такие вирусы просто не успевают обычно. Надо помнить, что апдейты приходят сразу же на все айфоны и айпады, как только их выпускает эппл. И большинство пользователей тут же обновляет прошивку, закрывая имеющиеся уязвимости. А на андроидах очень многое зависит от конкретного производителя, который может тянуть с выпуском обновлений несколько месяцев, а для старых моделей может не выпускать их вообще. Вот наглядная картинка, иллюстрирующая расклад по проценту девайсов с новой версией прошивки:


Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Вот наглядная картинка, иллюстрирующая расклад по проценту девайсов с новой версией прошивки:
Тут разный подход к прошивкам. Эпл всех стройными рядами загоняет на новую прошивку и по полной тестирует только ее. Но что делать владельцам старых телефонов, которые не могут перейти на новую прошивку? Или не хотят по разным причинам? Гугл не заставляет переходить на новые версии ос. А найденные уязвимости устраняют во всех версиях, начиная с 4. Потому у гугла совсем не обязательно сидеть на самой последней версии ос. Достаточно закрывать дыры на старой. Вот это то, что я тебе называл "обновление системы безопасности". Если производитель телефона указал, что он обновление безопасноти установил, то значит, все известные на тот момент дыры он устранил.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
Но что делать владельцам старых телефонов, которые не могут перейти на новую прошивку?
А у эппл - сюрприз - такого не бывает!  :blum2: Новые прошивки тестируются не только на смартфонах последних моделей, но и на предыдущих. И выходят сразу для всех. Как минимум 3-4 предыдущих поколения айфонов получают новейшую прошивку одновременно. Для тех моделей, что не совместимы с новой прошивкой (совсем старые), выпускаются отдельные обновления прошивки - тоже на регулярной основе. Маме на 4 айфон, например, до сих пор регулярно апдейты приходят.
Или не хотят по разным причинам?
Хозяин - барин. Но это уже осознанный риск, как в случае с рутом или джейлбрейком. Такие люди сами выбирают этот путь.
Гугл не заставляет переходить на новые версии ос.
Apple тоже не заставляет. Но своевременность выхода апдейтов и легкость их установки дают результаты - большинство владельцев своевременно ставят самую свежую версию.
Если производитель телефона указал, что он обновление безопасноти установил, то значит, все известные на тот момент дыры он устранил.
Нет, не значит.

Offline Mike123

  • *****
  • Повідомлень: 27959
  • Karma: 8146
  • Стать: Чоловіча
Нет, не значит.
Т.е. если эпл сказал, то мы ему верим. А если сяоми сказал - то мы ей не верим? Ну, ок :smile7:
Хозяин - барин. Но это уже осознанный риск, как в случае с рутом или джейлбрейком. Такие люди сами выбирают этот путь.
Веришь - у андроида то же самое :). Только еще вдобавок риск с производителем. Либо ты покупаешь бренд, с которым будет все в порядке с точки зрения обновления и безопасности в течение длительного времени. Либо ты покупаешь подвал за две копейки, но тебе никто ничего не обещал.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1750
  • Стать: Чоловіча
А если сяоми сказал - то мы ей не верим?
Почему же. Верим. Где можно посмотреть release notes последних обновлений безопасности от Xiaomi?

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
А если сяоми сказал - то мы ей не верим?
Почему же. Верим. Где можно посмотреть release notes последних обновлений безопасности от Xiaomi?
http://en.miui.com/thread-932843-1-1.html

0 Користувачів і 15 Гостей дивляться цю тему.