né že bych byl nejakej expert přes vyvijení os ale čoho je moc toho je až príliš
všude a na všechno se cpe java. O.K ja nemluvim že je špatne použit multipatformni jazyk na vyvijeni os to netvrdím.
ale použít bezpečný jazyk třeba python. a nebo tíka se to hlavne androidu když už vivíjim os se základem linuxu tak ako behove prostredí nepoužiju opat javu ak os na linuxu tak vivínem vlastný baličkovací system treba kompatibylni s debianem
Kdyby to řekla jakákoliv jiná bezpečnostní firma, tak mi to možná přijde minimálně zajímavé, případně zneklidňující, ale když to pronese McAfee, výrobce toho nejotravnějšího a snad i nejhůře odstranitelného "malwaru" z PC, tak se tomu musím jen pousmát. Nevím, jak s McAfee srovnal Intel ve svých řadách, ale pro mě už je ta značka ztracená.
Klasika, antiviraky na PC uz nikdo nekupuje, tak se snazej ty nesmysle udat na androidy. Mamlasove ktery netusej ze je to jen dalsi blba aplikace nanic radi zacalujou za "pocit bezpeci a sucha'.
Zakladni a jediny problem adnroida je v tom, ze neumoznuje prava nastavit. kdyby si i BFU moh kdykoli zvolit, zda aplikaci nejaky pravo da/neda/na dotaz ... tak je technicky po problemu. Vazne nevim, proc by trebas navigace mela mit pristup ke kontaktum/moznost volat/posilat sms/...
Nastatesti se vetsina telefonu da rootnout a tenhle problem se da vyresit, coz ovsem vede k tomu, ze v relativnim bezpeci jsou jen ti, kteri vedi. Antivirak na PC nemam uz dobre 15 let ... cas od casu neco sosnu, a scanem overim, ze moji sbirku (vcetne onehalfa a dalsich ;D) to najde.
McAfee je tak 97% z uváděnýho počtu... :(
Moje zkušenosti:
1. Snaži se to vetřít do komplu při insatalaci jinýho SW a při updatech nesouvisejících softů. Teď si nevybavuju, jestli Java, nebo nějaký výkaly od Adobe, ale něco to v sobě mělo. Ještě že jsem si toho checkboxu všiml.
2. Když se to dostane do komplu, první, co udělá, je vyřazení firewallu, antiviru apod. a nahrazení sebou samým. Bez jakýhokoliv dotazu, jestli to uživatel chce :(
3. U nás v práci jsou na potvoruantiviry McAfee povinný kvůli firemní politice. Když builduljeme nějaký větší soft, musíme ho dočasně sestřelit - z 5 minut buildu se s jedoucím McAfee dostaneme v klidu na cca 50 minut, protože ta bestie skenuje každý header file při každým načtení aa při každým uložení. 200 zdrojáků, každý s 10 includama a jedním obj výstupem znamená skenování 2200x zdroják, 200x obj při uložení, 200x lst, pak 200x obj při linkování, binárka a exáč. 2602 skenovaných souborů jenom to hvízdne. A když je potřeba updatovat ještě knihovny... O update z SVN apod. ani nemluvím.
4. Endpoint encryption je fakt super věc. Pokud někdo chce díru do zabezpečení, můžu jenom doporučit. Mají patrně vlastní chytání scan kódů z klávesnice, takže ve výsledku
- Nejede na klávesnici numerická sekce. A protože jsem si nějak zvykl na české klávesnici používat na čísla numerickou sekci, zpomaluje se psaní hesla a tím i možnost, že heslo někdo vysleduje. Fuj.
- Nejde přepnout klávesnici -> redukce znakové sady pro heslo. Tím pádem se sníží počet kombinací pro útočníka.
- Při bootu rovnou přihlašuje do widlí, takže dokud kompl kompletně nenabootuje, stačí u něho jenom posedět. U LUKS stačí zapnout, zadat heslo k disku a zastaví se před přihlášením do systému.Sice zadávám heslo 2x, ale můžu na chvíli odejít bez rizika, že do komplu někdo vleze.
Mobilní malware?
Vždyť jen sama představa, že interpretovaný jazyk by snad mohl dělat něco nekontrolovatelného je směšná... Už jen existence zneužitelné funkcionality je chybou v návrhu!
Aplikace by se ráda zahnízdila a stahovala další věci? Hmm, tak to má ale blbý. K tomu prostě nedostane příležitost.
Aplikace se chce schovat před odinstalací? Hahahah.. Chtít může. Opět nedostane šanci.
Že aplikace chce fotit nebo poslat SMS? Pak ať se systém vždy zeptá.