19 июня 2024
Эпизод №4. Безопасность Android
0

Пришла пора поговорить на такую волнующую всех тему как безопасность Android и наконец-то понять, откуда берётся выдача рекламы, некогда случайно озвученная вполголоса рядом с включённым устройством. В гостях как дома: Александр Вир. Независимый исследователь. Автор проекта rutheniumos, проекта создания ОС, нацеленной не только на безопасность, но также приватность и защиту данных пользователя, созданная на базе AOSP и лучших наработок в области безопасности Android и ориентированная на российский рынок. И по совместительству автор канала theaftertimes. Алексей Теплов. Действующий инструктор в телекоме в англоязычной среде (Juniper), в нашей среде бывший (додевопсный) сетевой инженер, а нынче энтузиаст в сфере защиты от утечек со смартфонов и ноутбуков. Местами продвинутый пользователь Android и QubesOS, консультирует по ИБ и обучает заинтересованных лиц, нынче это преимущественно военные связисты (начсвязи). Автор канала @degoogle_ru. О чём: • История появления Андроида: как все начиналось в нулевых и во что все превратилось • AOSP и архитектура современных андроидов/сборок • Что не так с фабричными Андроидами в плане безопасности для обычного (рандомного) пользователя? • Нужен ли рут и опасно ли наличие рута? • Что такое дегуглофикация и почему она необходима инженеру? • Bloatware, adware, трекеры/сборщики данных, etc – почему это зло, где его корни и как с ним бороться? • Проект RutheniumOS – что, зачем и для чего? За что боремся, каковы высокие цели, в какой точке находимся, чего не хватает? • Как сделать свой форк AOSP и нужно ли/сложно ли этому научиться? (может, академию открыть?! база (инженерная настройка) + адвансед (мейнтейнерство)) • Прочее интересное и полезное Полезные ссылки: LineageOS: https://lineageos.org/ + основанный на нем crDroid: https://crdroid.net/ DivestOS: https://divestos.org/ GrapheneOS: https://grapheneos.org/ CalyxOS: https://calyxos.org/ Рутирование: Magisk (Official): https://github.com/topjohnwu/Magisk Magisk Kitsune: https://github.com/HuskyDG/magisk-files/releases KernelSU: https://kernelsu.org/ https://github.com/tiann/KernelSU Опенсорс замена Google-сервисов: https://microg.org/ Magisk-модуль: https://github.com/nift4/microg_installer_revived Песочница: Insular: https://gitlab.com/secure-system/Insular Кастомизация системы под свои нужды: LSPosed Framework: https://lsposed.org/ Репозиторий модулей: https://modules.lsposed.org/ Деблоатер для рутированного смарта: https://sunilpaulmathew.github.io/De-Bloater/ Деблоатер для нерутированного смарта: https://github.com/Universal-Debloater-Alliance/universal-android-debloater-next-generation/ Фаерволл: AFWALL+: https://github.com/ukanth/afwall Андроид отдаёт в 20 раз больше телеметрии https://arstechnica.com/gadgets/2021/03/android-sends-20x-more-data-to-google-than-ios-sends-to-apple-study-says Поиск по патчам https://review.lineageos.org Дополнительное чтиво:RutheniumOS. Забота о себе, или зачем нужна ещё одна приватная ОСRutheniumOS. Забота о себе, или зачем нужна ещё одна приватная ОС.pdf3 MB.a{fill:none;stroke:currentColor;stroke-linecap:round;stroke-linejoin:round;stroke-width:1.5px;}download-circleeMAPTeMAPT.pdf6 MB.a{fill:none;stroke:currentColor;stroke-linecap:round;stroke-linejoin:round;stroke-width:1.5px;}download-circleФилософия и история ОС AndroidФилософия и история ОС Android.pdf5 MB.a{fill:none;stroke:currentColor;stroke-linecap:round;stroke-linejoin:round;stroke-width:1.5px;}download-circleФилософия_и_история_операционной_системы_AndroidФилософия_и_история_операционной_системы_Android.pdf142 KB.a{fill:none;stroke:currentColor;stroke-linecap:round;stroke-linejoin:round;stroke-width:1.5px;}download-circle
Плейлист
ITRadio
Пришла пора поговорить на такую волнующую всех тему как безопасность Android и наконец-то понять, откуда берётся выдача рекламы, некогда случайно озвученная вполголоса рядом с включённым устройством.В...
19 июня 2024
Пора выпустить джина из бутылки, и в связи с этим событием в третьем эпизоде мы поговорим о "форках" ПО.В гостях как дома:Валентин Бартенев, разработчик Nginx и NGINX Unit с 2011 по 2022, с 2022 руков...
01 июня 2024
Вторым эпизодом подкаста ITRadio будет разговор на тему "как наименее безболезненно импортозаместить NGFW".В гостях как дома:Даниил Котцов, отец-настоятель фаерволовой паствы "Инфосистемы Джет".Иван...
20 мая 2024
Первым эпизодом одноимённого подкаста будет разговор на такую важную тему как Open Compute Project. В гостях как дома:Антон Петров, независимый директор, консультант по развитию ИТ-компаний.Антон Соко...
04 апреля 2024
И первым или даже лучше сказать нулевым эпизодом продолжили процесс повествования на тему Б/У оборудования, который был начат здесь ещё в 2022 году. В гостях:Чуденков Алексей, генеральный дире...
27 января 2024

Мы используем файлы cookies для улучшения работы сайта. Оставаясь на нашем сайте, вы соглашаетесь с условиями использования файлов cookies. Чтобы ознакомиться с нашими Положениями о конфиденциальности и об использовании файлов cookie, нажмите здесь.