Опубліковано Середа в 03:482 дн Адміністратор Мобільних комп'ютерів давно більше, ніж стаціонарних. І наших особистих даних на них так само значно більше, ніж на стаціонарних. При цьому поточний дизайн OS мобільних пристроїв створює враження, що одне з їх основних завдань - якомога сильніше спростити доступ третім особам (в основному - корпораціям і державі, але й дрібним розробникам мобільних додатків теж обламується від цього пирога) до ваших особистих даних.Часткова відкритість Android трохи покращує ситуацію, але повноцінного вирішення проблеми витоку приватних даних поки що не існує . Основна проблема в тому, що поки на пристрої використовуються блоби немає жодних гарантій, що в них немає закладок (на зразок виявлених у прошивках Samsung Galaxy ). Аналогічна проблема з пропрієтарними програмами без відкритих вихідних даних (на зразок пакету GApps, починаючи з самого Google Play Маркет). По суті все навпаки — вкрай висока ймовірність, що закладки там є. Нерідко їх навіть не намагаються приховувати, видаючи за зручні "фічі" для синхронізації та/або бекапу ваших даних, забезпечення вас корисною рекламою, та "захист" від шкідливого софту або на випадок втрати пристрою. Один з найнадійніших способів захисту своїх даних описаний в статті Mission Impossible: Hardening Android for Security and Privacy , але там мова не про телефон, а про планшет, причому з підтримкою тільки WiFi (мобільних чіпів без блобів взагалі поки ще немає, для мобільного інтернету разом з цим планшетом пропонується використовувати окремий т.к. цьому модемі особистих даних просто немає), і, про всяк випадок, фізично відрізаним мікрофоном. Але, незважаючи на неможливість повноцінно захистити особисті дані на телефоні, я вважаю, що варто зробити максимум можливого: прикрити стільки каналів витоків, скільки вийде — мало хто може дозволити собі не використовувати мобільний телефон або не тримати на ньому особисті дані (хоча б контакти та історію дзвінків).Відразу уточню, що про анонімність взагалі не йтиметься. Це окрема велика та складна тема, яка, зокрема, вимагатиме використання Tor, повної відмови від GSM та перекладу всієї телефонії на шифрований VoIP, etc. На цю тему варто почитати попереднє посилання та скористатися програмами від The Guardian Project . Але робити це може мати сенс лише за умови, що ваші дані не втечуть прямо з телефону, тобто. після вирішення описаних у цій статті завдань. Наведені нижче прийоми захисту від ідентифікації/відстеження не дають анонімності, вони просто прикривають деякі додаткові канали витоку особистих даних (до яких відноситься і те, де і коли ви буваєте).Ще одна проблема - складність і не краще юзабіліті описаних рішень робить їх малодоступними для середнього користувача. Передбачається, що читач вміє міняти прошивки телефону, користуватися adb і хоч трохи орієнтується у командному рядку Linux. В принципі, більшу частину описаного можна (і потрібно!) автоматизувати і зробити доступним за натисканням пари кнопок звичайному користувачеві, але цього ніхто не зробив.
Для публікації повідомлень створіть обліковий запис або авторизуйтесь