Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?

mint20

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #15 kdy: 08. 04. 2018, 15:47:58 »
"iPhone 5S - vydany 10/2013 - stale podporovany (k dnesnemu dnu je to 4 roky a 6 mesiacov), momentalne posledna"

na druhej strane ten mobil je s najnovsim systemom dost spomaleny . https://www.youtube.com/watch?v=dwtNsO8Aiyg


anonym

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #16 kdy: 08. 04. 2018, 16:01:18 »
Nevidím důvod, proč by životnost vlajkových lodí neměla být srovnatelná s notebooky.
Drahej a levnej telefon má stejnou životnost. Připlácíš za exkluzivitu. To je jak auto za 300k a za 900k. NIkdo nečeká, že to za 900k vydrží 3x dlouho.
Takže Samsung vs Honor je fifty fifty mi chceš říct?
[/quote]No myslel jsem od stejné značky. Jestli koupíš Samsung nebo nejhorší čínu z ebay tak to asi rozdíl bude ... používej mozek.
[/quote]

Hlavu používej ty. Už jsi měl někdy nějaký levnější android od Samsungu nebo jiné známé značky? A ty nevíš jaké jsou to shity, ve kterých je vždycky něco zfušované?

Co se týče toho potrefeného děcka s přezdívkou androidx, tak ano, vím o jedné nadnárodní it korporaci, která zcela zastavila nakupování Android mobilů zaměstnancům z bezpečnostních důvodů a všichni tam jedou na iPhonech. Nevím proč bych to měl říkat svoji babičce.

Tady je totiž jinačí problém, než to, že jsou mobily spotřební zařízení. Ten problém spočívá v tom, že lidi nejsou ochotni platit zaprvé za kvalitu a zadruhé za bezpečnost a to kvůli svému nezájmu, ale kvůli své NEVĚDOMOSTI. Google by za to měl jako solidní společnost nést u svého operačního systému plnou zodpovědnost, ale on na to kálí, protože by jinak klesly prodeje. Takhle se seriozní společnost nechová. Když si někdo koupí Google Pixel za 20k, tak ten telefon se ještě za dalších 5 let prostě bude používat a je jedno, že ho prvotní kupec už prodal na bazos.cz nekomu jinému. Ten telefon se nevyhodí prostě do koše, protože se mu přestal aktualizovat po 2 letech od nákupu os. Co když si to koupí třeba vaše dcera a přes nějaký malware ji něco vydoluje data a pak její osobní fotografie skončí na stránkách pro pedofily?

Prostš Google vydává operační systém a není schopný zajistit jeho pravidelné bezpečnostní aktualizace v délce alespoň 5 let. ANdroid je nejrozšířenější OS na světě a stamiliony lidí používají neaktualizovaný OS který je děravý jak řešeto. Ještě navíc Google nabádá úplně všechny své uživatele aby používali cloudové řešení, takže z jejich děravých mobilů je přístup k veškerým jejich osobním datům.

Jenda

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #17 kdy: 08. 04. 2018, 16:22:32 »
Např. Nexus 6P, který někdy před 2-3 roky stál přes 20000,- Kč, má v letošním roce 2018 svou poslední aktualizaci!

Zajímavé, já mám Nexus 4 z roku 2012 (koupený na Aukru 2016) a aktualizace mám pořád (LineageOS). Ale Android už never - ten systém má filozofii ovládání úplně jinou než mám já a nedokážu to používat. Bohužel konkurence (iOS, WinMob) je ještě horší. Takže až mi ten Nexus odejde, tak si asi pořídím co nejmenší netbook s normálním Linuxem a na volání budu mít stoletý dumbphone vytažený z kontejneru (stejně jako teď).

androidx

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #18 kdy: 08. 04. 2018, 16:23:41 »
Prostš Google vydává operační systém a není schopný zajistit jeho pravidelné bezpečnostní aktualizace v délce alespoň 5 let. ANdroid je nejrozšířenější OS na světě a stamiliony lidí používají neaktualizovaný OS který je děravý jak řešeto. Ještě navíc Google nabádá úplně všechny své uživatele aby používali cloudové řešení, takže z jejich děravých mobilů je přístup k veškerým jejich osobním datům.
Google je to jedno, aktualizace os nedodávají výrobci zařízení ... tak klid a nohy v teple Pepíčku.

androidx

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #19 kdy: 08. 04. 2018, 16:25:42 »
... Ale Android už never - ten systém má filozofii ovládání úplně jinou než mám já a nedokážu to používat. Bohužel konkurence (iOS, WinMob) je ještě horší ...
To by mě zajímalo co požaduješ že si nevybereš


anonym

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #20 kdy: 08. 04. 2018, 16:59:26 »
No takže vážení, tohle je opravdu žalostné, tady má Google rozpis garantovaných security upodatů pro svá zařízení:

https://support.google.com/nexus/answer/4457705?hl=en

Google Pixel 2 končí v řijnu 2020. Takže člověk dneska za to uvalí 20000,- a za 2.5 roku mu končí aktualizace. Z pohledu bezpečnostních aktualizací je ten Google Pixel XL 2x dražší než iPhone 8.

androidx

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #21 kdy: 08. 04. 2018, 17:37:13 »
No takže vážení, tohle je opravdu žalostné, tady má Google rozpis garantovaných security upodatů pro svá zařízení:

https://support.google.com/nexus/answer/4457705?hl=en

Google Pixel 2 končí v řijnu 2020. Takže člověk dneska za to uvalí 20000,- a za 2.5 roku mu končí aktualizace. Z pohledu bezpečnostních aktualizací je ten Google Pixel XL 2x dražší než iPhone 8.
Nikdo zdravej nedá za pixel 20k

qwertz

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #22 kdy: 08. 04. 2018, 18:12:45 »
To je zase výživná diskuze...  ;D

Trh s telefony je na hovno komplet. Iphone není řešení, protože je pro (kulturně řečeno) "specifické"  zákazníky, je nechutně předražený s idiotským příslušenstvím a nestandardní konektivitou. Sice má nejdelší podporu, otázka ovšem je, zda podpora spočívající v upgradu OS místo bezpečnosntích záplat neznamená, že je v druhé půlce podpory zařízení skoro nepoužitelné.

Android má od výrobců sice mnohem kratší podporu, ale zase se dá koupit levně a častěji točit, pak může mít poměr utracených peněz v čase lepší než iphone. Nezbývá než koupit zařízení s Android 8.0, kde by měly být bezpečnostní updaty povinně v režii Google a né výrobců.

Bohužel zařízení typu Nexus 5X s podobnou cenou momentálně na trhu není.

Jenda

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #23 kdy: 08. 04. 2018, 18:15:57 »
... Ale Android už never - ten systém má filozofii ovládání úplně jinou než mám já a nedokážu to používat. Bohužel konkurence (iOS, WinMob) je ještě horší ...
To by mě zajímalo co požaduješ že si nevybereš

Problém s Androidem je, že to sice běží na linuxovém kernelu, ale userspace je vyrobený kompletně od nuly. Tím se zahodila veškerá přizpůsobitelnost a konfigurovatelnost ekosystému desktopového unixu, kterou budovaly miliony lidí a unixových bohů posledních 30 let a kterou jsem si budoval na svém desktopu posledních 12 let. A chroot s Debianem to neřeší, protože ten Debian nemůže plně přistupovat k hardwaru.

GUI nejsou Xka, takže tam nefungujou normální aplikace (leda si spustit appku emulující X server nebo VNC) a není tam nic jako xlevels (nastavení "Levels" obrazovky, znáte z GIMPu).

Lock screen není PAM, ale nějaká custom věc, a není tam nic jako pam_jenda (něco co po 3. špatném zadání hesla udělá zvolenou akci) a nejde tam triviálně dodělat, protože to nemá nic jako pam_exec.

Šifrování karty není LUKS, ale custom věc nad dm-cryptem, která má za posledních 5 let už třetí nekompatibilní API, a když se změní heslo přes špatnou verzi API, tak to neřekne žádnou chybu, ale tiše to ztratí data (a existující nástroje na opravu LUKSu nejde použít, protože to není normální LUKS).

Kamera není V4L2, ale používá se přes custom knihovnu, ve které jsem během pěti minut narazil na bug v procházení VFS. Výsledek je že nejde fotit do ramdisku, což chci kvůli tomu, že fotky nechci ukládat na storage, ale okamžitě je asymetricky zašifrovat GPGčkem a až potom uložit.

Zvuk není tak úplně ALSA, nefunguje třeba alsácké přepínání výstupů a na obou zařízení s Androidem co jsem měl způsobilo vytažení jedné šavle v alsamixeru tvrdý reset O_o (výsledek: nejede kvctl a mplayer (ten taky nejde kvůli Xkům/opengl/framebufferu). To je problém, protože androidí VLC, MPV i BsPlayer nemají funkční změnu rychlosti videa - místo prostého resamplování dělají nějaký debilní pitch shift. Takže na tom nejde rozumně koukat na přednášky.)

Od mobilu bych třeba ocenil, aby tam šlo naprogramovat „pokud jsi doma a je tma, tak zvoň pouze u hovorů z whitelistovaných čísel“. Na normálním Linuxu je to na tři příkazy (iwlist na zjištění SSID, stáhnutí frame z V4L2 na detekci tmy a pactl na vypnutí/zapnutí vyzvánění).

Uspávání a wake locky fungují z pohledu chrootnutého systému prostě divně, takže když si třeba spustím arecord, tak to dropuje samply jakmile to hodím na pozadí nebo zhasne displej.

Network manager mají nějaký vlastní, takže zase zábava

a ten kernel je vlastně taky divnej, třeba to používá všechny dostupné loopbacky (tj. nepřipojíte si vlastní), náhodně tam chybí různé featury (třeba se mi tam nepovedlo rozjet síť s glibc ze Stretche) a tak

Celkově mám pocit, že jsem si nekoupil smartphone, ale špatně fungující tamagoči. Strávil jsem nekonečně času hackováním věcí, které na Linuxu normálně fungují. Ale jak mi jiní lidé řekli, asi mám nestandardní požadavky na funcionalitu operačního systému (e.g. https://forum.root.cz/index.php?topic=16414.msg228284#msg228284).


sdfasdas

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #24 kdy: 09. 04. 2018, 00:35:56 »
Od mobilu bych třeba ocenil, aby tam šlo naprogramovat „pokud jsi doma a je tma, tak zvoň pouze u hovorů z whitelistovaných čísel“. Na normálním Linuxu je to na tři příkazy (iwlist na zjištění SSID, stáhnutí frame z V4L2 na detekci tmy a pactl na vypnutí/zapnutí vyzvánění).
Akoze WifiManager, potom CaptureRequest na CameraManager a PhoneStateListener na zistenie volania a stisenie? Bude to viac riadkov kodu, ale nerozbije sa to s prechodom na novsi iwlist, ktory dava trochu iny vystup.

Problém s Androidem je, že to sice běží na linuxovém kernelu, ale userspace je vyrobený kompletně od nuly.
[...]
Celkově mám pocit, že jsem si nekoupil smartphone, ale špatně fungující tamagoči. Strávil jsem nekonečně času hackováním věcí, které na Linuxu normálně fungují.
To je mozno chyba - ze cakas stary Linux.
Pises o pactl, ale Pulseaudio mi bezne zerie cele jadro novsieho 8 jadra, takze to nie je pouzitelne.
Odstranenie Linuxu sa planuje.

vshd

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #25 kdy: 09. 04. 2018, 06:11:25 »
... Ale Android už never - ten systém má filozofii ovládání úplně jinou než mám já a nedokážu to používat. Bohužel konkurence (iOS, WinMob) je ještě horší ...
To by mě zajímalo co požaduješ že si nevybereš

Problém s Androidem je, že to sice běží na linuxovém kernelu, ale userspace je vyrobený kompletně od nuly. Tím se zahodila veškerá přizpůsobitelnost a konfigurovatelnost ekosystému desktopového unixu, kterou budovaly miliony lidí a unixových bohů posledních 30 let a kterou jsem si budoval na svém desktopu posledních 12 let. ...
Android je os pro lidi. Tvoji linuxový bohove ho ha 30 let lidem priblizit nedokazali.

ondatra2

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #26 kdy: 09. 04. 2018, 07:24:15 »
Osobně mám Nokii - rozumná cena a aktualizace každej měsíc.

j

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #27 kdy: 09. 04. 2018, 10:29:52 »
Kralovsky se bavim ... predevsim nad tema soudruhama co plkaj o tom jak se telefony prece menej co 2 roky ... Az na to, ze se pak staci podivat na nejakou statistiku kolem verzi trebas prave droida (a to sou jen ty, ktery maj net, bez netu bude tech starsich jeste daleko vic) ... a je vymalovano. Bude to jen a pouze horsi.

Jo a nezapomente soudruzi co 2 roky zahodit svoji TV, lednici a mikrovlnku, v tech klidne droid (nebo cokoli jinyho) muze byt (a prevazne je) taky. A taky co 2 roky poslete do srotu svoje auto, v nich je totiz neaktualizovanej SW taky. Dneska v kazdym.

zžřžřz

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #28 kdy: 09. 04. 2018, 10:47:46 »
Kralovsky se bavim ... predevsim nad tema soudruhama co plkaj o tom jak se telefony prece menej co 2 roky ... Az na to, ze se pak staci podivat na nejakou statistiku kolem verzi trebas prave droida (a to sou jen ty, ktery maj net, bez netu bude tech starsich jeste daleko vic) ... a je vymalovano. Bude to jen a pouze horsi.
Myslim, že staré telefony se nevyhazují, ale prodávaji chudším ... řeší to tvůj problém?

MishMash

Re:Je situace ohledně bezpečnosti Androidu opravdu tak bizarní?
« Odpověď #29 kdy: 09. 04. 2018, 10:57:23 »
Mám Blackberry Z10 z roku 2013 a poslední záplata mi přišla minulý týden.
Nic na tom nefunguje, takže ani viry no :-D

Díky bohu za to!  ;D

Android nechci právě kvůli bezpečnosti.