пра все-все-все
От: Mamut Швеция http://dmitriid.com
Дата: 18.11.11 15:07
Оценка: :))
http://globalthreatcenter.com/?p=2492

Количество малвари для Андроида выросло за год с лета 2010 по лето 2011, и на 475% с июля по ноябрь этого года (в абсолютных цифрах: хз).

55% — спайварь, 44% — SMS-трояны. Все так с одной стороны из-за того, что на 90% имеющихся на руках у пользователей устройствах имеется возможность эскаляции привелегий и получения доступа к root'у. С другой стороны — из-за того, что на Андроид Маркет может попасть кто угодно с каким угодно приложением, без какой либо системы предварительного просмотра/оценки.

На фоне того, что 76% пользователей смартфонов имеют доступ к конфиденциальным/«чувствительным» данным, я бы (внимание, вброс!) гнал Анроид из энтерпрайза сцаными тряпками

При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется



http://www.appleinsider.com/articles/11/11/16/macs_worldwide_market_share_reaches_15_year_high_at_5.html

Apple достигла доли в 5% от глобального рынка настольных систем. Не то, что Линукс (внимание, вброс!), который как был в районе статистической погрешности, так там и остался. Вот, что значит стабильность!



http://www.computerworld.com/s/article/9221957/Siri_for_Android_sort_of

Computerworld провел сравнение различных Siri-подобных программ под Андроид. Краткая версия (внимание, вброс!): на Андроиде щастя нет, а когда предвидится, неизвестно (за исключением, возможно, одной программы, Speaktoit Assistant)



В общем, всем хороших выходных


dmitriid.comGitHubLinkedIn
Re: пра все-все-все
От: Kernan Ниоткуда https://rsdn.ru/forum/flame.politics/
Дата: 18.11.11 16:04
Оценка:
Здравствуйте, Mamut, Вы писали:

M>http://globalthreatcenter.com/?p=2492


M>Количество малвари для Андроида выросло за год с лета 2010 по лето 2011, и на 475% с июля по ноябрь этого года (в абсолютных цифрах: хз).


M>55% — спайварь, 44% — SMS-трояны. Все так с одной стороны из-за того, что на 90% имеющихся на руках у пользователей устройствах имеется возможность эскаляции привелегий и получения доступа к root'у. С другой стороны — из-за того, что на Андроид Маркет может попасть кто угодно с каким угодно приложением, без какой либо системы предварительного просмотра/оценки.


M>На фоне того, что 76% пользователей смартфонов имеют доступ к конфиденциальным/«чувствительным» данным, я бы (внимание, вброс!) гнал Анроид из энтерпрайза сцаными тряпками


M>При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется

есть ещё Nokia N9.
Sic luceat lux!
Re: пра все-все-все
От: Константин Б. Россия  
Дата: 18.11.11 18:06
Оценка: +2 -1
Здравствуйте, Mamut, Вы писали:

M>На фоне того, что 76% пользователей смартфонов имеют доступ к конфиденциальным/«чувствительным» данным, я бы (внимание, вброс!) гнал Анроид из энтерпрайза сцаными тряпками


Да и так ясно что винда победит. Так что пусть андроид наслаждается своими процентами рыка пока может.
Re: Яблофил. :)
От: Sheridan Россия  
Дата: 18.11.11 18:39
Оценка:
Matrix has you...
Re: пра все-все-все
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 18.11.11 19:51
Оценка: 3 (2) +1
Здравствуйте, Mamut, Вы писали:

M>На фоне того, что 76% пользователей смартфонов имеют доступ к конфиденциальным/«чувствительным» данным, я бы (внимание, вброс!) гнал Анроид из энтерпрайза сцаными тряпками


К энтерпрайзу, с учетом требований по безопасности и централизации управления, на данный момент, полностью готова только blackberry os. И ios и android туда и близко нельзя подпускать. Реальные подвижки в эту сторону есть только у ios, у android'а их даже не наблюдается.

M>При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется


ios не секьюрнее android, причем у второго более прозрачная и, субъективно, на мой взгляд, правильная с точки зрения безопасности, архитектура.

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re: пра все-все-все
От: DOOM Россия  
Дата: 19.11.11 07:00
Оценка:
Здравствуйте, Mamut, Вы писали:


M>На фоне того, что 76% пользователей смартфонов имеют доступ к конфиденциальным/«чувствительным» данным, я бы (внимание, вброс!) гнал Анроид из энтерпрайза сцаными тряпками

M>При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется
У андройда все же шансов больше (в РФ как минимум). Для iOS легально не написать средство защиты (тот же VipNet'овский клиент работает только на джейлбрекнутых девайсах).
Кстати, андройд использует циска в своем новом телефоне/планшете/кофеварке/и хрен-знает-что-еще.
Re[2]: пра все-все-все
От: DOOM Россия  
Дата: 19.11.11 07:01
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:


KV>К энтерпрайзу, с учетом требований по безопасности и централизации управления, на данный момент, полностью готова только blackberry os.

А винда?? Она-то еще как готова
Re: пра все-все-все
От: sambl4 Россия  
Дата: 19.11.11 08:26
Оценка:
Здравствуйте, Mamut, Вы писали:

M>При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется


Да ну, не появляется — http://dev.by/news/41820
Re[2]: пра все-все-все
От: Ночной Смотрящий Россия  
Дата: 19.11.11 15:10
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>К энтерпрайзу, с учетом требований по безопасности и централизации управления, на данный момент, полностью готова только blackberry os.


В WP7 есть какие то фундаментальные проблемы или ты просто не глядел?

KV> И ios и android туда и близко нельзя подпускать. Реальные подвижки в эту сторону есть только у ios, у android'а их даже не наблюдается.


Я не знаю что там за подвижки, но к энтерпрайзу оно в принципе непригодно.
Re: пра все-все-все
От: Константин Б. Россия  
Дата: 19.11.11 15:17
Оценка:
Здравствуйте, Mamut, Вы писали:

M>Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется


Кстати кто-нибудь наконец расскажет что за подход то такой волшебный?
Re: пра все-все-все
От: Пацак Россия  
Дата: 19.11.11 15:54
Оценка:
Здравствуйте, Mamut, Вы писали:

M>на Андроиде щастя нет


<span class='lineQuote level1'>&gt;50%</span>
Автор: Пацак
Дата: 15.11.11
пользователей смартфонов на это наплевать.
Ку...
Re[2]: пра все-все-все
От: Mamut Швеция http://dmitriid.com
Дата: 19.11.11 16:40
Оценка:
M>>Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется

КБ>Кстати кто-нибудь наконец расскажет что за подход то такой волшебный?


Банальное тестирование приложенией перед выкладыванием их в маркет, проводимое Apple'ом. Так? чтобы каждый первый встречный-поперечный не смог выложить на маркет очередного траяна


dmitriid.comGitHubLinkedIn
Re[2]: пра все-все-все
От: Mamut Швеция http://dmitriid.com
Дата: 19.11.11 16:43
Оценка:
M>>При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется

S>Да ну, не появляется — http://dev.by/news/41820


одно приложение против взрывного роста приложений как бы намекает нам


dmitriid.comGitHubLinkedIn
Re[2]: пра все-все-все
От: Mamut Швеция http://dmitriid.com
Дата: 19.11.11 16:43
Оценка: +1
M>>При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется

KV>ios не секьюрнее android, причем у второго более прозрачная и, субъективно, на мой взгляд, правильная с точки зрения безопасности, архитектура.


А можно подробнее? Не холивара ради, а знаний для.


dmitriid.comGitHubLinkedIn
Re[3]: пра все-все-все
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 19.11.11 17:05
Оценка: 2 (1)
Здравствуйте, Mamut, Вы писали:
M>>>При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется

KV>>ios не секьюрнее android, причем у второго более прозрачная и, субъективно, на мой взгляд, правильная с точки зрения безопасности, архитектура.

M>А можно подробнее? Не холивара ради, а знаний для.

http://www.symantec.com/content/en/us/about/media/pdfs/symc_mobile_device_security_june2011.pdf

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: пра все-все-все
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 19.11.11 17:08
Оценка:
Здравствуйте, DOOM, Вы писали:

DOO>Здравствуйте, kochetkov.vladimir, Вы писали:



KV>>К энтерпрайзу, с учетом требований по безопасности и централизации управления, на данный момент, полностью готова только blackberry os.

DOO>А винда?? Она-то еще как готова

Не смотрел

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: пра все-все-все
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 19.11.11 17:08
Оценка:
Здравствуйте, Ночной Смотрящий, Вы писали:
НС>Здравствуйте, kochetkov.vladimir, Вы писали:
KV>>К энтерпрайзу, с учетом требований по безопасности и централизации управления, на данный момент, полностью готова только blackberry os.
НС>В WP7 есть какие то фундаментальные проблемы или ты просто не глядел?

Не глядел. Я недавно писал где-то здесь, что WP7 буду смотреть не раньше следующего года, причем точно не в начале.

KV>> И ios и android туда и близко нельзя подпускать. Реальные подвижки в эту сторону есть только у ios, у android'а их даже не наблюдается.

НС>Я не знаю что там за подвижки, но к энтерпрайзу оно в принципе непригодно.

Хм. http://www.apple.com/support/iphone/enterprise/

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[4]: пра все-все-все
От: Mamut Швеция http://dmitriid.com
Дата: 20.11.11 00:51
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Здравствуйте, Mamut, Вы писали:

M>>>>При этом не факт, что iOS более секюрна. Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется

KV>>>ios не секьюрнее android, причем у второго более прозрачная и, субъективно, на мой взгляд, правильная с точки зрения безопасности, архитектура.

M>>А можно подробнее? Не холивара ради, а знаний для.

KV>http://www.symantec.com/content/en/us/about/media/pdfs/symc_mobile_device_security_june2011.pdf


Хм, если верить этому репорту, то архитектура у андроида наоборот хуже (в частности, секция Permission based security и таблица Security feature implementation), а защищенность от атак вообще хуже. С другой стороны vulnerabilities самой системы сведены к минимуму, что тоже неплохо.


dmitriid.comGitHubLinkedIn
Re[3]: пра все-все-все
От: Константин Б. Россия  
Дата: 20.11.11 05:03
Оценка:
Здравствуйте, Mamut, Вы писали:

M>>>Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется


КБ>>Кстати кто-нибудь наконец расскажет что за подход то такой волшебный?


M>Банальное тестирование приложенией перед выкладыванием их в маркет, проводимое Apple'ом. Так? чтобы каждый первый встречный-поперечный не смог выложить на маркет очередного траяна


И в чем заключается сие "банальное тестирование"?
Запускают приложение и смотрят не написано ли на нем "Траян"?
Дизасемблируют и подробно разбираются что оно делает?
А может антивирусом проверяют?
Re[4]: пра все-все-все
От: Mamut Швеция http://dmitriid.com
Дата: 20.11.11 10:06
Оценка:
M>>>>Просто из-за другого подхода к попаданию приложений в маркет, малварь там не появляется

КБ>>>Кстати кто-нибудь наконец расскажет что за подход то такой волшебный?


M>>Банальное тестирование приложенией перед выкладыванием их в маркет, проводимое Apple'ом. Так? чтобы каждый первый встречный-поперечный не смог выложить на маркет очередного траяна


КБ>И в чем заключается сие "банальное тестирование"?

КБ>Запускают приложение и смотрят не написано ли на нем "Траян"?
КБ>Дизасемблируют и подробно разбираются что оно делает?
КБ>А может антивирусом проверяют?



Можешь почитать тут: http://www.symantec.com/content/en/us/about/media/pdfs/symc_mobile_device_security_june2011.pdf Там примерно написано. Как и многое другое. Но факт остается фактом: в андроид-маркете приложения не проверяются вообще.


dmitriid.comGitHubLinkedIn
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.