Size: a a a

2021 August 07

AE

Alexey Efremov in ctodailychat
всё так, поэтому на мой взгляд нужна новая «конституция», которая точно так же будет оберегать нас от подобных рисков, как современная конституция оберегает от рабства )
источник

O

Onlinehead in ctodailychat
Еще раз - я не топлю за то, что все хорошо у эпл, я говорю про то, что оно с этой точки зрения плохо вообще везде и эпл хоть как-то пытается это сделать хотя бы на вид безопасным вместо того, чтобы тебе просто в фоне синхронизацию включить.
источник

AE

Alexey Efremov in ctodailychat
может это будет новая регуляторка евросоюза, может локальные законодательства, но без этого абсолютно любая компания делает свой дикий запад, перекладывая риски на клиентов
источник

K

KivApple in ctodailychat
Ну суть в том, что если её выключить, то внезапный массивный сетевой трафик в отсутствии необновленных приложений и т. п. будет поводом для детального исследования
источник

O

Onlinehead in ctodailychat
Расследования кого? TLS pinning и обфускация исходников - и вот ты таки прилип. Не считая того, что в трафик своего смартфона смотрят единичные в мире люди - исследователи по безопасности. А он там кстати весьма есть. Какой-то. Всегда. К вендору.
источник

O

Onlinehead in ctodailychat
Гуглу просто не нужно это делать на клиенте (у него слишком много разных железок), он это в облаке делает спокойно)
источник

O

Onlinehead in ctodailychat
А так - ну выдери модем из айфона или иным другим образом лиши его онлайна и пожалуйста, сколько хочешь пользуйся приватно:)
источник

K

KivApple in ctodailychat
TLS пиннинг с рутом вроде реально обойти. Что исследователи и делают
источник

СА

Сергей Аксёнов... in ctodailychat
> в обмен получаешь скорость и удобство перемещения

Скорость и удобство не зависят от того, пропустил ли я вещи через рентген) Так что правильнее будет "взамен получаешь повышенную безопасность". Насколько повышенную - тоже очень открытый вопрос.
источник

O

Onlinehead in ctodailychat
Ну расковырять то все можно, но если это прям в приложении зашито, а оно лапша, то будет очень очень больно.
источник

K

KivApple in ctodailychat
Незапланированная выгрузка гигабайтов фоточек сильно выделяется на фоне трафика всяких push
источник

O

Onlinehead in ctodailychat
Другое дело что уже сейчас о тебе льются все метрики самой системой, которые хоть как-то можно логически объяснить
источник

O

Onlinehead in ctodailychat
Да не надо его выгружать, точно так же прогонят через алгоритм локально и выгрузят тонкие хэши, там получится то 100-200кб.
источник

O

Onlinehead in ctodailychat
Еще раз - вопрос злонамеренности.
источник

K

KivApple in ctodailychat
И apple уже признался, что это сделал
источник

K

KivApple in ctodailychat
А Гугл возможно ещё не сделал
источник

O

Onlinehead in ctodailychat
Ждем пока остальные это сделают. А может и не сделают. Но наличие нейронок в телефоне с аппаратным ускорением - новый тренд. Технически добавить то же самое в андроид уже можно.
источник

O

Onlinehead in ctodailychat
тут есть нотка фатализма с моей стороны, да.
источник

СА

Сергей Аксёнов... in ctodailychat
Андроид поддерживает сайдлоад приложений. Например у меня клиент, в котором я пишу сейчас эту реплику, загружен с сайта Телеграма. И как правило, кстати, на одну патч-версию свежее, чем версия в Google Play, плюс в нём не цензурируется контент, который запрещает Google.
источник

O

Onlinehead in ctodailychat
Но это все еще не значит, что твой телефон исправно не отчитался о том, что, откуда и зачем ты загрузил:)
источник