Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
Opinia o aplikacji na Android'a
09.12.2016, 19:07
Post: #1
Opinia o aplikacji na Android'a
Witam,

Piszę w kwestii programu chat.onion dostępnego w Google Play.
Nie potrzebuje on numeru telefonu użytkownika, ani żadnych danych.
Zastanawia mnie jednak fakt, iż podczas zaczytywania kodu QR innego użytkownika program uruchamia kamerę, do której nie dostał dostępu (nawet o niego nie pyta).
Dla zwiększenia anonimowości należy program używać wraz z uruchomionym Orbot'em?
Program korzysta z internetu na smartphonie mimo, że nie jest używany.

Dziękuję za wszelkie informacje.
Paweł
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
09.12.2016, 21:01
Post: #2
RE: Opinia o aplikacji na Android'a
(09.12.2016 19:07)Acari napisał(a):  Zastanawia mnie jednak fakt, iż podczas zaczytywania kodu QR innego użytkownika program uruchamia kamerę, do której nie dostał dostępu (nawet o niego nie pyta).
Kamerkę uruchamia Android na żądanie programu, program tylko dostaje od Androida zdekodowany QR-code.

(09.12.2016 19:07)Acari napisał(a):  Program korzysta z internetu na smartphonie mimo, że nie jest używany.
Bo ma wbudowany w siebie Orbot - klienta sieci Tor.

(09.12.2016 19:07)Acari napisał(a):  Dla zwiększenia anonimowości należy program używać wraz z uruchomionym Orbot'em?
To jest po prostu "Tor over Tor". Dla samego bezpieczeństwa to trochę paranoicznie.
- W przypadku gdyby wbudowany Tor był nieaktualny i wersja ta miała problemy z bezpieczeństwem to ma to sens.
- Ma to sens również w przypadku nietypowych konfiguracji klienta Tor.

TorChat: kjwyvwi3ac3wduxj | I2P-Messenger: haglaaxk3jfqp33mfpkhjjamkndvv5bufuw37w445ejhljyjdaka.b32.i2p
I2P Bote: Baiibi~iBvX5p3yOQ1WrZ4C1ryu-MbPsgPvpwLeeYivGswAT~ib0-33pVfOUsQ7nV5pYUcYDl93n5ic4CUWkYh-6Lie5jA1svc35~VJq7itTfRaGIo9nuJlFIElwip7P9HPbNb3feGwwGAkFQR~EnDU2EHIf7heAzV-zmgD3SRJmx1

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
09.12.2016, 21:16
Post: #3
RE: Opinia o aplikacji na Android'a
Witaj kr2y510.

Szczerze mówiąc, to liczyłem na odpowoedz właśnie od Ciebie.
Mozesz mi wprost odpowiedzieć czy używanie tej aplikacji zapewnia anonimowość (zainstalowana na smartphonie z Android 6.0, bez żadnych dodatkowych aplikacji). Bo WhatsApp, Signal, ChatSecure (informacja o braku wsparcia) to juz pobite gary...

Z gory dziękuję
Paweł.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
10.12.2016, 15:39
Post: #4
RE: Opinia o aplikacji na Android'a
WhatsApp i Signal będą słabe w zapewnieniu anonimowości, bo identyfikujesz się numerem telefonu. Tutaj nacisk kładziony jest na szyfrowanie treści. WhatsApp, choć teoretycznie (faktycznie nie wiemy bo źródła są zamknięte) korzysta teraz z tego samego protokołu, co Signal, ma jedną istotną wadę. Wiadomości mogą być kopiowane do chmury w formie nieszyfrowanej:

https://www.eff.org/deeplinks/2016/10/wh...y-concerns

Możesz spróbować zarejestrować Signal z innym numerem niż ten na karcie sim, ale jest to czasochłonne i nietrudno o pomyłkę.

ChatSecure to co innego, bo identyfikujesz się loginem. Jeśli celem jest anonimowość, różnica jest olbrzymia.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
11.12.2016, 5:24
Post: #5
RE: Opinia o aplikacji na Android'a
(09.12.2016 21:16)Acari napisał(a):  Mozesz mi wprost odpowiedzieć czy używanie tej aplikacji zapewnia anonimowość...
Teoretycznie powinno. Ja nie znam odpowiedzi na to pytanie, bo nie miałem czasu przyjrzeć się temu softowi. Poza tym dobrze by było zapoznać się z opinią innych, którzy się temu softowi przyjrzeli. Mam za mało danych, by wyrobić sobie jakieś zdanie.

TorChat: kjwyvwi3ac3wduxj | I2P-Messenger: haglaaxk3jfqp33mfpkhjjamkndvv5bufuw37w445ejhljyjdaka.b32.i2p
I2P Bote: Baiibi~iBvX5p3yOQ1WrZ4C1ryu-MbPsgPvpwLeeYivGswAT~ib0-33pVfOUsQ7nV5pYUcYDl93n5ic4CUWkYh-6Lie5jA1svc35~VJq7itTfRaGIo9nuJlFIElwip7P9HPbNb3feGwwGAkFQR~EnDU2EHIf7heAzV-zmgD3SRJmx1

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
11.12.2016, 15:17
Post: #6
RE: Opinia o aplikacji na Android'a
Ciężko coś konkretnego powiedzieć ale ogólnie Android i Anonimowość raczej w parze nie idą Undecided
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
11.12.2016, 16:59
Post: #7
RE: Opinia o aplikacji na Android'a
Zwłaszcza Google Play. Kto korzysta z jakich aplikacji, dla Google jest jawne. Obecność Google Play oznacza, że Google ma rootkita w telefonie. Komu ten rootkit donosi, wiemy. Znamy nawet dokumenty.

Android bez Google Play Services / Google Cloud Messaging to już inna historia. Do najlepszych trzeba mieć niestety kompatybilny sprzęt.

I jeszcze pozostaje kwestia anonimowości. Przed kim op chce być anonimowy? Jeśli przed rozmówcą, to Signal odpada ze względu na identyfikację numerem. Obstawiałbym XMPP, ale tutaj wolałbym siedzieć na zwykłym komputerze, najlepiej takim bez rootkita, a nie na komórce.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
12.12.2016, 0:56
Post: #8
RE: Opinia o aplikacji na Android'a
no ale przecie sam android to zamkniętoźródłowy system operacyjny należący do gogla, więc bez gogel playów i innych usług ma tak samo rootkita

ŚLEBODA ABO ŚMIERZĆ!!!
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
12.12.2016, 7:29
Post: #9
RE: Opinia o aplikacji na Android'a
Sam Android jest otwartoźrodłowy, ale telefony oferowane luidziom mają na to nałożone jeszcze rootkita od Google, czyli Google Play Services, które kontroluje system i donosi na użytkownika do bazy.

Android Open Source Project (AOSP), Replicant, czy nawet CyanogenMod po modyfikacjach nie mają oprogramowania z zamkniętymi źródłami. CopperheadOS jest przerabiany z AOSP, wcześniej był z CM.

Drugi system operacyjny to jest to, czego nie możemy kontrolować:

http://www.androidauthority.com/smartpho...os-317800/
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
12.12.2016, 9:43 (Ten post był ostatnio modyfikowany: 12.12.2016 9:44 przez kr2y510.)
Post: #10
RE: Opinia o aplikacji na Android'a
(12.12.2016 7:29)SharedAccount 2 napisał(a):  Android Open Source Project (AOSP), Replicant, czy nawet CyanogenMod po modyfikacjach nie mają oprogramowania z zamkniętymi źródłami. CopperheadOS jest przerabiany z AOSP, wcześniej był z CM.
Moje zdanie w tej materii jest takie, że nie ma większego znaczenia, czy mamy do czynienia z Cyanogenmod, czy CooperheadOS, czy nawet z Androidem który ma wywalone apki od Google i zastąpione OpenGapsami. W warstwie OS-a jest istotne jak się kontroluje aplikacje.

(12.12.2016 7:29)SharedAccount 2 napisał(a):  Drugi system operacyjny to jest to, czego nie możemy kontrolować:

http://www.androidauthority.com/smartpho...os-317800/
Właśnie to. Procesor pasma, który niemal zawsze jest własnościowy i zamknięty.

To ciągnie się od czasu najstarszych telefonów komórkowych. Wpierw w najstarszych telefonach, procesor pasma (tak naprawdę jest to DSP) kontrolował nie tylko transceiver, ale również mikrofon (obsługiwał kodek - bo procek aplikacyjny był za wolny), słuchawkę i kartę SIM. Już wtedy było możliwe wysłanie "magicznego SMS-a", który umożliwiał podsłuchiwanie mikrofonem telefonu. Potem gdy pojawiły się kamerki w telefonach, procesor pasma zajmował się kodowaniem zdjęcia do formatów JPG i MPG, bo procesor aplikacyjny był do tego za wolny. Umożliwiło to służbom korzystanie nie tylko z mikrofonu dowolnego telefonu ale i z kamery. Z początku tylko zdjęcia, a z czasem nawet stream na żywo. Tak jest po dziś dzień.
I to należy sobie wbić do głowy.

Stąd według mnie czasem może być lepiej zamiast bezpiecznego CooperheadOS, który jest dostępny jedynie na procesor firmy Qualcomm, mieć zrootowanego Androida z wywalonymi apkami Google oraz zmienionym IMEI (na chipach Mediateka MT6572, MT6582, MT6592 i MT6595 nie ma z tym żadnego problemu) na IMEI jakiegoś fona na innej architekturze. Wtedy "magiczny SMS" najprawdopodobniej nie zadziała. Należy też pamiętać, że Qualcomm jest firmą amerykańską, powiązaną od dawien dawna z kompleksem wojskowym.

TorChat: kjwyvwi3ac3wduxj | I2P-Messenger: haglaaxk3jfqp33mfpkhjjamkndvv5bufuw37w445ejhljyjdaka.b32.i2p
I2P Bote: Baiibi~iBvX5p3yOQ1WrZ4C1ryu-MbPsgPvpwLeeYivGswAT~ib0-33pVfOUsQ7nV5pYUcYDl93n5ic4CUWkYh-6Lie5jA1svc35~VJq7itTfRaGIo9nuJlFIElwip7P9HPbNb3feGwwGAkFQR~EnDU2EHIf7heAzV-zmgD3SRJmx1

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz 


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości