[Статья] Компьютерная и мобильная безопасность ¶
By: gerc on 2014-10-19 12 ч.
Re: [Статья] Компьютерная и мобильная безопасность
gerc, а если в /etc/hosts например зарубить эти адреса и снаружи/внутри вайршарком последить? Взлом icloud почти ничего не даст в случае с маком - это иос туда льет все подряд, в том числе и бекапы, да и взломали вроде вопросами-ответами по официальной версии. Ios с маком имхо сравнивать некорректно, хотя бы потому что ios никогда не имела открытой версии, а мак выпускался в виде darwin (может и сейчас выпускается). Вот иос и винда как раз примерно в равных условиях - и там и там есть подозрительная активность и нет и не было открытого кода. А вот документов сноудена я как раз и не видел, только в интервью каком то он упоминал яблоко...
в /etc/hosts может и создаст видимость, но они умные, и используют всякие CDN, типа Akamai, и даже резолвятся на их хосты.
В jailbroken iOS можно поставить Firewall IP, и убрать все заранее разрешённые, написать в Global Deny:
*apple*
*.apple.com
*.akadns.net
И всяким левым прогам не разрешать ходить. Но всёравно где-то может проскочить что-то. Лучше иметь полностью опенсурс софт с установленным тором и фаером, пускающий всё через него. Можно даже установив такую конфигурацию инета на сервере, подключаться туннелированным в 443 SSL OpenVPN туннелем и работать через tor -> OpenVPN -> tor2
Стоковый андроид тоже пропитан насквозь всякой фигнёй, вот например:
https_www.fsf.org/blogs/community/replicant-developers-find-and-close-samsung-galaxy-backdoor
redmine.replicant.us/projects/replicant/wiki/SamsungGalaxyBackdoor
А Google Chrome нагло включает аналитику на сайты, в которых она не установлена (проверено фаером), а это включает отправку нажатий клавиш, etc...