1.1, Аноним (-), 19:04, 03/03/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
А толку, если пользователи сами дают согласие на доступ к системе? Другое дело что эти патчи могут использоваться за затруднения получения полного доступа к устройству.
| |
|
|
3.3, Avator (ok), 20:29, 03/03/2012 [^] [^^] [^^^] [ответить]
| +/– |
Вообще возможность зашифровать полностью все данные в Андройде есть с версии 3.0 и без этого проекта. А возможность зашифровать часть данных (все кроме storage) появилась в версии 2.2.
| |
|
4.5, Аноним (2), 21:43, 03/03/2012 [^] [^^] [^^^] [ответить]
| +/– |
И как это сделать? Вот купил я телефон Samsung с Андроидом 2.3.6 и в каком направлении смотреть?
| |
4.12, Аноним (-), 00:05, 04/03/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Вообще возможность зашифровать полностью все данные в Андройде есть с версии 3.0
> и без этого проекта.
Угу, единственная проблема состоит в том что чтобы телефон работал - данные должны прозрачно расшифровываться, а стало быть левой апликухе никто принципиально не помешает их слить в сеть. Учитывая фривольность апликух из каталога в этом вопросе - это как борьба за мир и трах за девственность...
| |
|
|
2.9, Аноним (-), 00:00, 04/03/2012 [^] [^^] [^^^] [ответить]
| +/– |
> А толку, если пользователи сами дают согласие на доступ к системе?
Ну так ставиишь ты себе плеер с трояном. И или даешь ему доступ в сеть для показа рекламы и слива данных, или работать не будет. Вот и выбирай. При полностью гнилых прикладухах от школья никакое ядро не спасет от проблем.
| |
|
1.4, СуперАноним (?), 20:51, 03/03/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Защита от модификации адресного пространства ядра
Оно что, расчитано на процессоры без MMU ?
| |
|
2.10, Аноним (-), 00:01, 04/03/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Оно что, расчитано на процессоры без MMU ?
В телефонах процессоры без MMU были, кхе-кхе, как бы это сказать, весьма давно.
| |
|
1.6, Stax (ok), 21:51, 03/03/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Гмм.. по-моему андроиду grsecurity как козе баян. Никто не будет заморачиваться с приложением, содержащим низкоуровневый код, использующий эксплоиты такого уровня - какой с этого профит? Вместо этого напишут приложение на стандартных API, получающее доступ к имеющимся sms/календарю/телефонной книге/файловой системе или рассылающее, там, платные sms и запудрят мозги пользователю, что он нажмет "согласен", не вникая, и втихую начнут воровать его приватную информацию или тратить его денежку.. Просто, выгодно, ничего взламывать не нужно, а результат намного эффективнее.
Телефон, правда, из такого приложения не сломаешь, но и не нужно - это слишком неэффективно, приложение, сразу выдающее себя таким образом. Такие долго не живут.
Андроид вырастил платформу, где в рамках его виртуальной машины на высоком уровне можно написать вирус почти любой степени разрушительности, и линукс там или не линукс, grsecurity или нет - совершенно по барабану, все пишется на относительно легальных API.
| |
|
2.11, Аноним (-), 00:03, 04/03/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> на относительно легальных API.
Более того - даже юзера спрашивают - "а вот нашему плееру надо в сеть лазить, разреши или оно работать не будет, на выбор". Ну и что выбрать? Понятно что. Такое надо просто вытряхнуть из каталога, но ведь если всю адвароспайварь выбрасывать, школье вознегодуэ :)
| |
|
1.8, исчо_адын_аноним (?), 23:39, 03/03/2012 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
судя по сайту на русском ;) и опросу возник вопрос:
сколько народу коммитят туды и что они будут делать, если тому же солару зайдет блаж че нить поменять ? Пока не понятно, зачем и кому щто надо и где сфера применения
| |
1.16, Аноним (-), 16:31, 05/03/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Разграничение доступа на основе ролей (RBAC)
Не надо вестись на провокации разработчиков grsecurity. Role based access control там нет. Вместо этого, общепринятого, обозначения, под данной аббревиатурой подразумевается rule based access control - довольно неудачный и сейчас уже практически не разрабатываемый велосипед на тему SELinux.
Видимо, специально свою поделку так назвали, чтобы людей за нос водить.
| |
|