Информация об изменениях

Сообщение Re[6]: Practical Malware Analysis от 17.09.2019 6:27

Изменено 17.09.2019 6:29 zx zpectrum

Re[6]: Practical Malware Analysis
IID>J.Levin: Android Internals: a Confictioner's Cookbook (только не утёкшую через NSA, а купленную у автора — там больше инфы)

Крутой автор. У него и по внутреннему строению iOS/Mac самые лучшие книги.

IID>Там же обычный Linux


Я не спец в андроиде, все ниже написанное — взгляд со стороны. Однако, я не стал бы называть Android обычным Linux'ом. Можно (упрощенно) назвать его семейством встраиваемых дистрибутивов без иксов (wayland, mir и т.д.), но со своими довольно специфическими приблудами, которых не найдешь в классических дистрах (Binder, OpenMAX, Stagefright, AudioFlinger, SurfaceFlinger). Если мы, конечно, говорим о Linux как о системе, а не только о его ядре (в этом случае принято говорить GNU/Linux).

Чем эта ремарка важна с точки зрения security? А тем, что атаковать Android через GNU/Linux мало смысла: его кодовая база уже довольно хорошего качества, и прошла многолетнюю проверку боем. Чего не скажешь о вендорских модулях (драйверах, кодеках, и т.д.).
Re[6]: Practical Malware Analysis
IID>J.Levin: Android Internals: a Confictioner's Cookbook (только не утёкшую через NSA, а купленную у автора — там больше инфы)

Крутой автор. У него и по внутреннему строению iOS/Mac самые лучшие книги.

IID>Там же обычный Linux


Я не спец в андроиде, все ниже написанное — взгляд со стороны. Однако, я не стал бы называть Android обычным Linux'ом. Можно (упрощенно) назвать его семейством встраиваемых дистрибутивов без иксов (wayland, mir и т.д.), но со своими довольно специфическими приблудами, которых не найдешь в классических дистрах (Binder, OpenMAX, Stagefright, AudioFlinger, SurfaceFlinger). Если мы, конечно, говорим о Linux как о системе, а не только о ядре (в этом случае принято говорить GNU/Linux).

Чем эта ремарка важна с точки зрения security? А тем, что атаковать Android через GNU/Linux мало смысла: его кодовая база уже довольно хорошего качества, и прошла многолетнюю проверку боем. Чего не скажешь о вендорских модулях (драйверах, кодеках, и т.д.).