The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

WhisperCore - Android-прошивка с защитой от вредоносных приложений

25.06.2011 06:11

Компания Whisper Systems представила новую версию альтернативной Android-прошивки WhisperCore 0.5, которая включает в себя набор средств для защиты смартфонов от вредоносного ПО и утечки личной информации в случае кражи.

Главное нововведение этой версии - система контроля полномочий, позволяющая ограничить не вызывающие доверия приложения, в доступе к личным данным пользователя. В отличие от подобного механизма, реализованного в прошивке CyanogenMod (включается через меню "Настройки CyanogenMod" -> "Приложения" -> "Управление Разрешениями"), WhisperCore не запрещает доступ к указанным типам ресурсов полностью (что часто приводит к падениям приложений), а создает подложный ресурс, который будет содержать фиктивные данные, утечка которых не нанесет вреда пользователю. Так, если приложение запросит IMEI устройства, оно получит фиктивный идентификатор, сгенерированный специально для него. В ответ на запрос в доступе к списку контактов приложение получит пустой список, а вместо настоящих GPS-координат - фиктивные.

Из других механизмов защиты WhisperCore можно отметить шифрование данных пользователя и SD-карты, встроенный межсетевой экран WhisperMonitor, позволяющий регулировать доступ приложений к сетевым функциям в реальном режиме времени и систему резервного копирования FlashBack, сохраняющую зашифрованные данные пользователя в облаке. Кроме того, Whisper Systems занимается разработкой систем шифрования звонков и SMS-сообщений RedPhone и TextSecure (обе доступны в Android Market).

WhisperCore полностью бесплатен для личного использования, но пока доступен только для смартфонов Google Nexus One и Nexus S (установка производится с помощью инсталлятора для Linux, MacOS X и Windows). Для разработчиков приложений доступен SDK.



  1. Главная ссылка к новости (http://whispersys.com/updates....)
  2. OpenNews: Зафиксировано вредоносное ПО, поражающее альтернативные сборки Android
  3. OpenNews: Для Android создано новое вредоносное ПО Plankton. Поражено 10 приложений из Android Market
  4. OpenNews: Исследование показало, что мобильные приложения для Android и iOS разглашают частную информацию
  5. OpenNews: Android-приложения уличены в отправке приватных данных рекламным сетям
  6. OpenNews: Представлен вариант платформы Android для контроля за поведением сторонних приложений
Автор новости: Evgeny Zobnin
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/30985-android
Ключевые слова: android, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (38) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 18:27, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Когда уже антивирус появится, чтоб совсем как в виндовс?
     
     
  • 2.20, pavlinux (ok), 02:29, 26/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Так вроде их там навалом...
     
  • 2.21, Ыыыы (?), 05:00, 26/06/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Когда уже антивирус появится, чтоб совсем как в виндовс?

    А как антивирус предотвратит выпадение в корку приложения, которому отказано в  GPS координатах?

     

  • 1.2, Аноним (-), 18:33, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +17 +/
    Идея зачетная :). Пусть уже эти уроды-спайварщики нагребут левых координат, имеев и прочего рандомного мусора :)
     
     
  • 2.6, alf (??), 19:33, 25/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Да, идея весьма остроумна
     
     
  • 3.12, F (?), 21:16, 25/06/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну лично я эту фичу "джва года ждал", вообще не понимаю, как люди могут иначе. Зато теперь вполне можно юзать ведроид без особой паранойи.
     

  • 1.3, Аноним (-), 18:35, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А антивирусы уже есть в андроид-маркете. Может даже работают)
     
  • 1.4, Аноним (-), 19:09, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Такое надо в официальную версию вводить. Больно много приложения прав запрашивают, а запретить нельзя.
     
     
  • 2.40, step0 (?), 21:54, 29/01/2012 [^] [^^] [^^^] [ответить]  
  • +/
    основная фишка антивирусов на ведроиде - это АНТИВОР (заюзал в avast! очень нравится). остальные фичи, присущие антивирусам на ББ практически не нужны (приложения же премодерируются в маркете)....
     

  • 1.5, Аноним (-), 19:23, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Координати Пакистана и список контактов сплош из членов Аль-Каиди... нормальная прошивка :D
     
     
  • 2.34, ананим (?), 15:33, 27/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    вот так и накрыли бинладен(а)/(ов).
    Кто следующий? :D
     

  • 1.7, Аноним (-), 19:45, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Kaspersky Mobile Security 9.0 уже склепали :).  
     
  • 1.8, Dmitriy.trt (ok), 20:02, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > создает подложный ресурс, который будет содержать фиктивные данные, утечка которых не нанесет вреда пользователю

    Интересно, CyanogenMod планирует такую же вкусность?

     
  • 1.9, gvf (??), 20:11, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Война пользователя и ОС.
    Где-то я это уже видел...
     
     
  • 2.13, filosofem (ok), 21:18, 25/06/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    +1. Она же война мышей и кактуса.
     
     
  • 3.18, Альтернатива (?), 23:24, 25/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Есть альтернативы?
     
     
  • 4.19, filosofem (ok), 01:17, 26/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    У мышей нет. У свободного человека всегда есть альтернатива.
     
     
  • 5.22, A_n_D (ok), 08:15, 26/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Вряд ли удастся создать смартфон, в котором:
    - приложения смогут работать со списком контактов и т.п.
    - не будут воровать их
    - не будут надоедать постоянными вопросами о доступе
    - не будет костылей для защиты
     
     
  • 6.23, Аноним (-), 11:23, 26/06/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    iOS?
     
     
  • 7.25, Ананимуз (?), 12:07, 26/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    На этой же страниуе, сразу под новостью:
    4. OpenNews: Исследование показало, что мобильные приложения для Android и iOS разглашают частную информацию
    Ничо так альтернатива.
     
  • 5.27, Avator (ok), 21:13, 26/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    список в студию.
    только так чтобы можно было эту альтернативу увидеть хотя бы на паре устройств, чтобы устройства были современные (с точки зрения аппаратных характеристик), поддержживали современные стандарты связи.
     
     
  • 6.29, filosofem (ok), 01:00, 27/06/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вы ищете альтернативу кактусу. В этом я не помощник. По мне что Андроид, что иОС, что винмобайл и пр. бады, блекберри и симбианы одинаковый проприетарный шлак. Разница между ними не существенна, берите тот что в руке лучше лежит.

    >только так чтобы можно было эту альтернативу увидеть хотя бы на паре устройств

    Пара N900. Только андроиду это не альтернатива конечно, те кто кушает кактусы не поймут.

     
     
  • 7.31, Avator (ok), 10:10, 27/06/2011 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Вы ищете альтернативу кактусу. В этом я не помощник. По мне что
    > Андроид, что иОС, что винмобайл и пр. бады, блекберри и симбианы
    > одинаковый проприетарный шлак. Разница между ними не существенна, берите тот что
    > в руке лучше лежит.
    >>только так чтобы можно было эту альтернативу увидеть хотя бы на паре устройств
    > Пара N900. Только андроиду это не альтернатива конечно, те кто кушает кактусы
    > не поймут.

    всё замечательно, только N900 в данный момент уже устарел. Я хотел его взять когда-то(около года назад)... но... уже тогда он был устаревшим. И уж больно здоровой (сравните с тем же HTC Desire Z).
    Долго ждал обновления.. не дождался... Но даже если бы дождался N950. Где в нём WiMAx или Lte?? Для коммуникаторов быстрый интернет просто необходим. Однако мы уже не увидим аппарата на данной платформе с этими технологиями + 1 трубка не может подходить всем. Должен быть ВЫБОР, чтобы каждый мог подобрать аппарат в соответствии со своими потребностями.

    > те кто кушает кактусы не поймут.

    А хамить не надо.

    > Андроид, что иОС, что винмобайл

    Смиритесь уже с тем что Android opensource платформа пусть и развиваемая одним вендором.
    Однако это приводит к тому что я могу спокойно прошивать свой телефон прошивками типа cyanogenmod и не позволять операторам связи заправлять тем КАК я использую свой телефон (в отличии от iOS и WinMobile). А это важно.. наши ОПСОСы до этого еще не дошли, а вот американские (Verizon и AT&T) уже во всю пытаются рулить и предоставлять вам стандартные сервисы платформы как "услуги" и драть за них доп деньги (например расшаривание интернета с мобильника на комп - услуга и если бы не открытость Андройда послать их в жопу не получилось бы).

     
     
  • 8.33, filosofem (ok), 14:37, 27/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Я же сказал мыши жующие кактус не поймут Не нравится слова мыши и кактус, скажу... текст свёрнут, показать
     
     
  • 9.36, Avator (ok), 23:26, 27/06/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ладно Не буду пытаться вернуть вас в реальность Используйте дальше умирающу... текст свёрнут, показать
     

  • 1.10, noname (??), 20:43, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А зонд от компании Whisper Systems идет в комплекте?
     
     
  • 2.11, Аноним (-), 21:11, 25/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Зонд только от гугл. или все считают что телефон позволит запускать приложения только с ключем SDK без вопросов ?
     
  • 2.15, анон (?), 21:47, 25/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    в комплекте

    > систему резервного копирования

    FlashBack, сохраняющую
    зашифрованные данные
    пользователя в облаке.

     

  • 1.14, F (?), 21:20, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Очень надеюсь, что и смс (на короткие номера) будут отправляться фиктивно, по желанию или вайтлисту, например.
     
  • 1.16, Одмин (?), 23:13, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Класс! именно fine-grained управления правами мне и не хватало!
     
  • 1.17, Менон (?), 23:17, 25/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    как портануть сие на другие девайсы?
     
  • 1.24, gegMOPO4 (ok), 11:58, 26/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вкусно. Жаль, что в официальной прошивке этого никогда не будет.
     
  • 1.26, Аноним (-), 20:54, 26/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а можно туда как-то нормальный линукс поставить ?
     
     
  • 2.28, Avator (ok), 21:15, 26/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > а можно туда как-то нормальный линукс поставить ?

    можно, по крайней мере на часть устройств бубнта устанавливается...
    только есть предположение, что этим пользоваться будет невозможно...

     
     
  • 3.35, anonymous (??), 19:17, 27/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> а можно туда как-то нормальный линукс поставить ?
    > можно, по крайней мере на часть устройств бубнта устанавливается…

    спрашивали же про нормальный!

     
     
  • 4.37, Avator (ok), 23:29, 27/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >>> а можно туда как-то нормальный линукс поставить ?
    >> можно, по крайней мере на часть устройств бубнта устанавливается…
    > спрашивали же про нормальный!

    =)) опять штампы... могу лишь предположить, что другиен дистрибутивы можно тоже поставить, но готовые сборки пока что есть только с бубунтой.
    Но какой с этого толк? ИМХО пока нет готового нормального интерфейса для этих устройств (есть конечно мобильный вариант KDE, но имхо... учитывая что они KDE для ПК никак не допилят до действительно стабильного состояния... я бы не рискнул это использовать).

     
     
  • 5.38, anonymous (??), 02:04, 28/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    а зачем вообще нужны DE? O_O
     
     
  • 6.39, Avator (ok), 05:16, 28/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    а вам в телефоне достаточно bash'а? =)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру