מיליוני טלוויזיות וטלפונים אנדרואיד מגיעים עם תוכנות זדוניות מותקנות מראש

אני באופן אישי חושב שזה יהיה נהדר אם אצליח למצוא טלוויזיה מטומטמת והגונה באיכות גבוהה ללא תכונות חכמות מובנות כלשהן, אך עדיין מציעה מבנה ותמונה מובחרים.

נמאס לי מהחרא הזה. שם ותבייש אותם.

זה לא קל. צגים מטומטמים הם יקרים יותר מטלוויזיות חכמות מכיוון שהם לא משלמים ליצרנים אף אחד מהסבסודים שהם מקבלים משירותי הפרסום של תוכנות ריגול. ומכיוון שהם מתומחרים יותר, הם מוכרים הרבה פחות, כך שאין את הנחות הכמות הזמינות לקמעונאים. זה מעגל קסמים שמחזיק את המחירים מנופחים.

אז קנה טלוויזיה "חכמה" אך זולה יותר ואל תסכים לתנאים ולהגבלות או להסכמי הפרטיות שלהם. ואל תחבר אותו לרשת. מטח של תיבות דיאלוג יבלל ויתחנן וינסו לשכנע אותך שתמות מ-FOMO אם לא תסכים, אבל זה משקר לך.

חבר את כבל ה-HDMI לקופסת סטרימינג. ודא כי תיבת הסטרימינג נמצאת ברשת שמחלקת DNS המנוהל על ידי חור pi, וטען את רשימת החסימה הספציפית שמסרסת את הסטרימר שלך.

זה לא מושלם, אבל זו התחלה טובה.

תראה, אם אתה קונה טלפון סיני זול (או טלוויזיה), אתה מקבל טלפון / טלוויזיה סינית זולה. תוכנות ריגול / תוכנות זדוניות / תוכנות פרסום כמעט צריכות להיחשב כחלק מהחבילה. יש היסטוריה של 1) יצרני הטלפונים מקבלים תמורה, 2) מישהו בייצור מקבל תשלום כדי לעשות זאת, 3) צד שלישי לגרום לחבילת הקושחה לקבל תשלום כדי לעשות זאת, 4) תוכנת הריגול של ממשלת סין עצמה נשלחת בטעות (?) ליחידות מעבר לים. בעיקרון, כולם בשרשרת מקבלים תמריצים, כי הם לא מרוויחים הרבה כסף על החומרה בפועל.

זה יותר מדאיג כאשר ממשלת ארה"ב משתפת פעולה עם ספקים כדי לחלק מיליוני טלפונים סיניים זולים שורצים אלה לאנשים בעלי הכנסה נמוכה, כמו שעשו עם UMX U686CL למשל. אז כן, הם נתנו טלפונים תוכנות זדוניות למיליוני אנשים שפחות יכולים להרשות לעצמם להתמודד עם זה. ארס אפילו עשה על זה סיפור: https://arstechnica.com/information...s-come-preinstalled-with-unremovable-malware/

אז לפחות תשתלו על מותג קוריאני, יפני או 'אמריקאי' (מוטו/פיקסל וכו') זול. זה עדיין יכול לקרות, אבל הסיכויים שלך יורדים בהרבה.

ייתכן שסמסונג אינה תוכנה זדונית, ה-bloatware גדול כמו שהוא חסר תועלת.
תודה ars peeps שהובילו אותי ל-Pixel, בלי חרטות

אבל קופסאות סטרימינג הן שטויות בעצמן. ואני לא מתכוון רק לתוכנות ריגול, גם לתגובות, תאימות וכו'.

שמעתי שמועות על זה, אבל אני לא מכיר דגמים ששוחררו, למרות שחלקם היו יכולים להשתחרר בלי רעש ולא הייתי שם לב.

עם זאת, לא אמרתי שום דבר על אפל או על "הצוות האחר". אפילו לא ציטט את החלק שהוזכר בו.
אני לא חושב על זה כצוותים או שבטים. אתה מקרין, אולי?

הנקודה שלי היא שלמחבר אין מספיק ידע כדי לכתוב על אנדרואיד (כפי שהדגימה על ידי המלצה על LG), אבל לא ייתן להזדמנות להתעסק בזה לחמוק. וגרוע מכך, זהו מאמר ללא שמות של הספקים.
מישהו אחר היה צריך לבחור במאמר הזה

Allwinner ו-Rockchip אינם יצרני OEM. המאמר צריך לציין את החברה המייצרת את המכשיר על סמך השבבים שלה. בסופו של דבר, הם אלו שאחראים להעלות עליו משהו זדוני.

למה את מתכוונת? זה בהחלט אפשרי לזהות ולהסיר תוכנות זדוניות בכל מערכת הפעלה.

זה מה זה אנטי וירוס לא? איתור והסרה?

מה. מעולם לא הייתה חברת אנטי-וירוס של צד שלישי שאני סומך עליה, אז העובדה שקשה לחברות האלה להתקיים היא לא רלוונטית עבורי. אני די אשמח אם כולם יפשטו רגל.

אני בהחלט מצפה ממיקרוסופט/אפל/גוגל להיות אחראית לנושא הזה. הם צריכים (והם) לנטר את כל המערכות ומכשירי הלקוחות שלהם לאיתור תוכנות זדוניות. במקרה של גוגל הם אפילו נחמדים מספיק כדי לקיים צוות של אנשים שעוקבים אחר מכשירי מיקרוסופט ואפל, כמו גם אנדרואיד. יש גם קהילה רחבה יותר של צוותי אבטחה מקצועיים שמנטרים מכשירים בשליטתם במיוחד בסביבות ארגוניות/וכו' והם חושפים כל דבר שהם מוצאים. גם לסוכנויות ממשלתיות עם שלוש אותיות יש צוותים משלהן, ומדי פעם הן מחליטות לחשוף דברים במיוחד אם כבר ניצלו אותם.

הצד ה"גילוי" של האנטי וירוס בריא מאוד בימינו. ההסרה לפעמים מותירה קצת לרצונך במיוחד בפורטפוליו המגוון של מכשירים זולים יותר של גוגל שאינם מתוחזקים לטווח ארוך כפי שהם באמת צריכים להיות.

כאשר ספק מערכת הפעלה מודע לתוכנות זדוניות, עליו לשחרר תיקון להסרת התוכנה הזדונית כל אחד ולא רק אנשים שמשלמים כדי להתקין אנטי וירוס של צד שלישי. הם צריכים גם לעדכן את המערכת כך שעם זאת התוכנה הזדונית שעלתה למערכת מלכתחילה אינה אפשרית יותר. לרוב, זה כבר קורה.

חברות אנטי-וירוס הן נוראיות - לעתים קרובות הן אינן חושפות כראוי את הפגיעויות, מכיוון שזהו יתרון תחרותי לתוכנה שלהן להיות בהתחלה הדרך היחידה להסיר את התוכנה הזדונית. מכיוון שלאף אחת מהחברות הללו אין כמה מיליארדי לקוחות, מה שמשאיר כמה מיליארדי אנשים בחוץ ללא הגנה בקור למשך זמן רב יותר ממה שהם צריכים להיות.

אבל קופסאות סטרימינג הן שטויות בעצמן. ואני לא מתכוון רק לתוכנות ריגול, גם לתגובות, תאימות וכו'.

לרוע המזל, טרנד מיקרו לא זיהתה את המותגים המושפעים, ונציגי החברה לא הגיבו למייל שביקש אותם.

עד כה, מעולם לא היו דיווחים על מכשירי אנדרואיד מתקדמים המגיעים עם תוכנות זדוניות מותקנות מראש.

נמאס לי מהחרא הזה. שם ותבייש אותם.

זה כנראה לא רעיון טוב לכוון אנשים לכיוון טלפונים של LG מכיוון שהם מחוץ למשחק הסמארטפונים.

למה את מתכוונת? זה בהחלט אפשרי לזהות ולהסיר תוכנות זדוניות בכל מערכת הפעלה.

זה מה זה אנטי וירוס לא? איתור והסרה?

מה. מעולם לא הייתה חברת אנטי-וירוס של צד שלישי שאני סומך עליה, אז העובדה שקשה לחברות האלה להתקיים היא לא רלוונטית עבורי. אני די אשמח אם כולם יפשטו רגל.

אני בהחלט מצפה ממיקרוסופט/אפל/גוגל להיות אחראית לנושא הזה. הם צריכים (והם) לנטר את כל המערכות ומכשירי הלקוחות שלהם לאיתור תוכנות זדוניות. במקרה של גוגל הם אפילו נחמדים מספיק כדי לקיים צוות של אנשים שעוקבים אחר מכשירי מיקרוסופט ואפל, כמו גם אנדרואיד. יש גם קהילה רחבה יותר של צוותי אבטחה מקצועיים שמנטרים מכשירים בשליטתם במיוחד בסביבות ארגוניות/וכו' והם חושפים כל דבר שהם מוצאים. גם לסוכנויות ממשלתיות עם שלוש אותיות יש צוותים משלהן, ומדי פעם הן מחליטות לחשוף דברים במיוחד אם כבר ניצלו אותם.

הצד ה"גילוי" של האנטי וירוס בריא מאוד בימינו. ההסרה לפעמים מותירה קצת לרצונך במיוחד בפורטפוליו המגוון של מכשירים זולים יותר של גוגל שאינם מתוחזקים לטווח ארוך כפי שהם באמת צריכים להיות.

כאשר ספק מערכת הפעלה מודע לתוכנות זדוניות, עליו לשחרר תיקון להסרת התוכנה הזדונית כל אחד ולא רק אנשים שמשלמים כדי להתקין אנטי וירוס של צד שלישי. הם צריכים גם לעדכן את המערכת כך שעם זאת התוכנה הזדונית שעלתה למערכת מלכתחילה אינה אפשרית יותר. לרוב, זה כבר קורה.

חברות אנטי-וירוס הן נוראיות - לעתים קרובות הן אינן חושפות כראוי את הפגיעויות, מכיוון שזהו יתרון תחרותי לתוכנה שלהן להיות בהתחלה הדרך היחידה להסיר את התוכנה הזדונית. מכיוון שלאף אחת מהחברות הללו אין כמה מיליארדי לקוחות, מה שמשאיר כמה מיליארדי אנשים בחוץ ללא הגנה בקור למשך זמן רב יותר ממה שהם צריכים להיות.

ציטוט:

בסך הכל, מכשירי אנדרואיד זכו למוניטין מעורב בהחלט באבטחה.

לא, למכשירי אנדרואיד יש למעשה מוניטין ממש טוב, במיוחד בקרב האנשים שיכולים להבחין בין חורי אבטחה (תיאוריה) עם מקרים מתועדים בחיים האמיתיים של ניצולים שגרמו לנזק. הם לא אותו דבר, אבל אני מבין שהרבה אנשים לא מבינים את זה. בכל מערכת הפעלה יש הרבה חורי אבטחה, אבל חשוב לדעת שלטובות יש מעט מאוד מקרים מתועדים בחיים האמיתיים של נזק.

אבל לאנדרואיד יש את המוניטין האבטחה הגרוע הזה עם אנשים שלא מבינים שמאמרים מסוג זה (כמו זה אחד) הם די חסרי בסיס וכמעט מורכבים כי הם אינם מכילים הוכחה ניתנת לאימות: אילו דגמים אלה, מה מותג? איזו מערכת הפעלה אנדרואיד מושפעת?
האם זו שוב חברת מחקרי אבטחה שרק מעריכה כמה מקרים הושפעו כדי להיכנס לכותרות כמו כל כך הרבה פעמים בעבר?

בעולם של חדשות מזויפות ושקרים מומצאים, חשוב להיצמד לעובדות הקשות, עובדות שניתן לבדוק אותן.

זוהי עמדה בורה שיש לנקוט בצורה מסוכנת - מטופשת.

לא ניתן לצפות באופן סביר שגוגל, אפל, מיקרוסופט או כל חברת תוכנה משולבת אנכית אחרת יפעלו - ללא יכולת פיקוח עצמאי כדי לאמת את המאמצים שלהם, כפי שקורה חלקית עבור גוגל ואפל - עד כמה שניתן כדי להגן על מערכת אקולוגית.

לעשות זאת על בסיס מתמשך ומתמשך מנוגד ישירות ליוזמות הפיסקאליות שלהם, שכן הגנה על תוכנה היא דבר יקר להחריד. בעיה מורכבת לפתרון, והרקורד עד כה מוכיח שחברות אלו אינן עומדות באופן עצמאי במשימה עצמם. ראה: SolarWinds, NSO Group וכו'.

גוגל, אפל ומיקרוסופט אינן מתמרצות להיות המבקרים הטובים ביותר של עצמן, ואפילו מבקרים בלתי תלויים עדיין רואים דברים מבעד לעדשה שאינם מיומנים מספיק כדי לעמוד בקצב המזיק ביותר של איומים מתמשכים מתקדמים (APTs) שם.

מוצרי האנטי-וירוס/אנטי-תוכנות זדוניות/אנטי-קבצים היעילים ביותר הזמינים עבור Windows הם לֹא תוצרת מיקרוסופט, וכמו בכל תעשייה, התחרות מחדדת את המסור הקולקטיבי ומעודדת את כל המוצרים להיות טובים יותר.

עובדה מהנה: משהו כמו 7 מתוך 10 התקפות שהחלו על ידי APT בשנה שעברה לֹא להשתמש בתוכנה זדונית, ובמקום זאת הסתמכה בעיקר על מינוף נקודות תורפה ללא תיקון במערכות הפעלה ו יישומים שאפשרו ביצוע קוד מרחוק, הסלמה של הרשאות, ביסוס התמדה, פליטת של נתונים וכו'. מכיוון שהתקפות אלו אינן ממנפות תוכנות זדוניות, אלא מאפשרות לשחקני איומים להתפרנס הארץ באמצעות שמות LOLBIN, מה שאתה לא יכול לראות - לכן אתה גם לא יכול להגן או להגן מול.

כפי שכתבתי למעלה, ורשה לי לחזור לשם הדגשה: אין אנטי וירוס אמיתי זמין עבור אנדרואיד או IOS עקב ההגבלות האמורות על יישום הפועל על מכשיר אנדרואיד או IOS מסוגל לראות מעבר לארגז החול שלו באותו אופן שבו אנטי וירוס ב-Windows, MacOS או Linux, יכול צפייה ישירה ואינטראקציה עם תהליכים במצב ליבה ובאמצעות תהליכים במצב משתמש לצפות באינטראקציה עם אפליקציות מחוץ ל- גַרעִין.

כפי שצוין קודם, גם גוגל או אפל לא מרשות ממשקי API במערכות ההפעלה לנייד שלהם כדי לאפשר לצדדים שלישיים לבדוק את הליבה, כך שאתה מוגבל למוצרים שאינם פונים לצרכן שהם מיועד לארגונים המשתמשים ב-MDM כדי להתבונן בעקיפין בסימנים של התעסקות במכשירים ניידים (פריצת ג'יל, טעינת צד) ובאמצעות צפייה בתעבורת אינטרנט מהמכשיר ואליו באמצעות תוכן אינטרנט מסננים.

אפילו אם אנטי וירוס אמיתי לנייד היה קיים - מה ששוב, הוא לא קיים - ללא היכולת לצפות באופן אובייקטיבי בהתנהגויות של מכשיר נייד הכולל את ההתנהגויות (שפירות, חשודים, או זדוניים) של התהליכים המובנים שלו, כולנו עדיין פועלים ביחד בחשכה חלקית המושרה על ידי OEM, המנוגדת ישירות לאינטרסים של המשתמשים של מכשירים אלה.

אני באופן אישי חושב שזה יהיה נהדר אם אצליח למצוא טלוויזיה מטומטמת והגונה באיכות גבוהה ללא תכונות חכמות מובנות כלשהן, אך עדיין מציעה מבנה ותמונה מובחרים.

מסכים עם רוב זה, אבל ארגז חול קפדני של אפליקציות הוא תכונת אבטחה חשובה, לא פגיעה זדונית של אנטי וירוס של צד שלישי. זו הסיבה העיקרית שלא ראינו את הטפטוף הקבוע של תוכנות זדוניות ניידות הופך לבעיה נרחבת רחבה כמו שאנו רואים במערכות הפעלה שולחניות. אפליקציה שנפרצה פשוט לא יכולה לעשות כל כך הרבה במערכת הפעלה ניידת, לפי התכנון. אם אתה חושב שהמצב הנוכחי גרוע, האם אתה יכול לדמיין אם זדוני צד שלישי מזויף "אנטי וירוס בחינם!" למוצרים הייתה גישה רבה למערכת באנדרואיד כמו ב-Windows?

ייתכן שסמסונג אינה תוכנה זדונית, ה-bloatware גדול כמו שהוא חסר תועלת.
תודה ars peeps שהובילו אותי ל-Pixel, בלי חרטות

ההודעה האחרונה בבלוג

לפי הדיווחים, מודדי Steam חוסמים משחקים המשתמשים ביצירות אמנות שנוצרו בינה מלאכותית
October 06, 2023

אנלוגיה: אם היכולות המוזיקליות האישיות שלי פותחו על ידי האזנה והשמעת מוזיקה ללא רישיון, אז כל שיר חדש שאני עושה עם הכישרונות האלה נמצא בסיכון להפרה...

לפי הדיווחים, מודדי Steam חוסמים משחקים המשתמשים ביצירות אמנות שנוצרו בינה מלאכותית
October 06, 2023

אנלוגיה: אם היכולות המוזיקליות האישיות שלי פותחו על ידי האזנה והשמעת מוזיקה ללא רישיון, אז כל שיר חדש שאני עושה עם הכישרונות האלה נמצא בסיכון להפרה...

לפי הדיווחים, מודדי Steam חוסמים משחקים המשתמשים ביצירות אמנות שנוצרו בינה מלאכותית
October 06, 2023

החלטה נבונה של Valve. עדיין אין מסגרת חוקית לאופן שבו החומר הזה משתלב במסגרת תעשייתית חוקית ו-Valve לא רוצה שהנעל השנייה תרד חמש שנים מהיום ויש אלפ...