LINUX.ORG.RU
ФорумTalks

[не нужно][Skype]Критическая уязвимость такая критическая

 


0

1

Для любителей почитать http://lenta.ru/news/2011/04/15/skypebad/
Коротко. В версии скайп для платформы андроид обнаружили критичускую уязвимость. Оказывается она хранит данные в общей папке!

P.S. Я нашел подобную уязвимость во многих приложениях. Все они хранят информацию в моей папке /home/user на компьютере. Что делать? Как успеть всем разослать багрепорты?

★★★★★

общая папка это расшаренная папка?

anonimbus ★★
()

Кста, есть вопрос к андроидоводам по теме: на одном телефоне может быть несоклько пользователей?

trex6 ★★★★★
() автор топика
Ответ на: комментарий от drull

Все вопросы к журналистам lenta.ru
Я вообще этим вашим андроидом ни разу не пользовался.

trex6 ★★★★★
() автор топика

если есть техническая возможность прятать пароли и т.п. одного из приложений от других, то разумно так и поступать

aho
()
Ответ на: комментарий от trex6

Нет. Разлогинивание ведет к удалению личной информации.

yirk ★★★
()
Ответ на: комментарий от thesame

такой девайс, который при соединении с девайсом «мамка» производит child'ов :)

pekmop1024 ★★★★★
()

В андроиде приложения работают в своеобразном чруте. И при правильном хранении данных другое приложение не сможет без спроса получить к ним доступ. И это, тащемто, правильно.

iSage ★★★★
()
Ответ на: комментарий от thesame

> что такое папка?

директория по-пацански

bbk123 ★★★★★
()
Ответ на: комментарий от aho

Угу. Я вот багу нашел в LibreOffice - он мои документы не шифрует. И позволяет сохранять на незашифрованном разделе. Как жить то теперь. Почти весь софт так делает. Кругом одни баги да критические уязвимости.

trex6 ★★★★★
() автор топика
Ответ на: комментарий от trex6

> Кста, есть вопрос к андроидоводам по теме: на одном телефоне может быть несоклько пользователей?

Вопрос из серии «у зубной щетки может быть несколько пользователей?»

Vit ★★★★★
()
Ответ на: комментарий от trex6

Хуже было бы, если бы он шифровать умел, а расшифровывать - нет :)

gizzka ★★
()
Ответ на: комментарий от iSage

Ты сейчас виртуальную машину чрутом обозвал?

Internal storage каждого приложения находится в /data/data/<app's package>/, чтобы никто не имел к нему доступ достаточно записывать с параметром Context.MODE_PRIVATE

mastermind
()

Традиционные десктопные и серверные операционные системы предполагают, что пользователь и программа, запущенная от имени пользователя, равноправны, и пользователь полностью доверяет всем установленным программам. Это концепция устарела, и в современных ОС и платформах предполагается, что пользователь доверяет программе только в отдельных аспектах. Первой такой успешной платформой стал веб, если рассматривать интернет-сайты как приложения. В чём проблема?

anonymfus ★★★★
()
Ответ на: комментарий от mastermind

>Internal storage каждого приложения находится в /data/data/data/data/data/data/data/data/data/data/<app's package>/

Shtucer
()
Ответ на: комментарий от trex6

>Кста, есть вопрос к андроидоводам по теме: на одном телефоне может быть несоклько пользователей?

Хуже, каждое приложение на андроиде имеет свой собственный UID :)

sS ★★★★★
()

Что делать?

используй разных юзеров, юзай acl и всякие mandatory access control. В отличии от десктопного линукса андройдом пользуются толпы которые ставят приложения хрен знает откуда. Вполне логично сделать защиту которая бы не позволяла воровать личные данные итп.

true_admin ★★★★★
()
Ответ на: комментарий от trex6

? на одном телефоне может быть несоклько пользователей?

как минимум обычный юзер и рут там есть :)

true_admin ★★★★★
()
Ответ на: комментарий от trex6

>-rw-rw-rw-

попахивает инус-коде-стайлом :))

sS ★★★★★
()
Ответ на: комментарий от true_admin

> В отличии от десктопного линукса андройдом пользуются толпы которые ставят приложения хрен знает откуда.

ЖЖёш :))

sS ★★★★★
()
Ответ на: комментарий от drull

>Что такое общая папка?

Правильно не «общая папка», а «общий папка». Это когда у тебя и твоего брата/сестры один отец, он же папка.

Выдыхаю.

Moses
()
Ответ на: комментарий от thesame

Папка - это тот, кто совершает акт с мамкой, в результате рождается сынка или дочка. Иногда папкой пользователи мастдая почему-то называют каталоги.

ns_ramesses
()
Ответ на: комментарий от ns_ramesses

Сам и почитай. Папки ещё до венды в макоси появились и имеют полное право на существование наряду с каталогами.

different_thing
()
Ответ на: комментарий от Vit

Спасиьбо, товарищ Петросян, Вы, как всегда, нам очень помогли.

P.S. Для слоупоков: является ли андроид многопользовательской ОС?

trex6 ★★★★★
() автор топика
Ответ на: комментарий от trex6

К телефону можно приаттачить несколько гуглоаккаунтов. При попытке удалить любой - откажется и предложит полностью занулить телефон.

Как оно на шарообразном андроиде в вакууме - без понятия. На телефонах многопользователей нет.

Vit ★★★★★
()
Ответ на: комментарий от Vit

Спасибо за уточнение. Теперь стало абослютно понятно, что уязвимость существует только в сознании журналистов.

trex6 ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.