PTT評價

Re: [討論] 資安問題是不是需要認真討論一遍?

看板MobileComm標題Re: [討論] 資安問題是不是需要認真討論一遍?作者
ray38080289
(ray26scz)
時間推噓 6 推:6 噓:0 →:20

資安說明白一點就是選邊站。除非有辦法確定哪些程式會回傳,收集的方法是什麼,還要保持24小時過濾。那大概99.9%的人都沒辦法。

我在米系系統方面發現的問題
Q1.廠商是否能夠透過OTA塞東西?
A1.完全可以,我這支poco某版本更新完後多了一個應用程式商店。系統桌面搜尋app時會推薦使用這個商店搜尋,而非google play。
https://i.imgur.com/twIqCOW.jpeg

Q2.陸版系統相比國際版系統多了什麼?
A2.首先陸版系統的設計引導是根據中國的規定為優先。
1.在某次更新多家廠商加入了wifi熱點名稱連網驗證。
這裡是拿它牌廠商的回答,不過小米也有。
https://i.imgur.com/BPfJusP.jpeg
2.中國近幾年在推反詐系統,除了獨立的app外,廠商也在系統內建了一小部分。小米早在miui14就在系統中內建了程式列表回傳的功能。
https://i.imgur.com/GG3L1V1.jpeg

其實選手機同時也在選系統,幾年下來,從不爽隨便換到一次定終生。
第一階段沒鎖bl,所有系統隨便刷,還可以root修改。
第二階段沒鎖bl,所有系統隨便刷,還可以root修改,程式加入了初步root檢測,模組繞過。
第三階段鎖bl,解鎖難度低,解鎖後所有系統隨便刷,google初步加入safetynet,單一模組繞過,程式加入了多種root與初級safetynet檢測。
第四階段鎖bl,解鎖難度高,解鎖後若刷入設計不良的系統可能導致TEE永久損毀,google加入高級safetynet,需要多個模組且一段時間就會失效,程式加入了高級root與safetynet檢測。
至此,從廠商到google,全方面阻止使用者更換系統(不過Pixel有可以回鎖的第三方系統)。

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 104.28.222.164 (臺灣)
PTT 網址

maria001 12/20 11:29為了因應各國政府&金融機構要求,廠商跟消費者也只

maria001 12/20 11:29能吞下去,不吃這套的telegram創辦人就被抓啦

WOGEchidna 12/20 11:37監控和過度監控是兩回事,或許你知道我的姓名、電

WOGEchidna 12/20 11:37話號碼,但是你正常情況下不會知道我剛剛前一個小

WOGEchidna 12/20 11:37時用手機觀看了什麼影片,對著某個網友私聊說了什

WOGEchidna 12/20 11:37麼話,作業系統商、軟體開發商、網路運營商雖然可

WOGEchidna 12/20 11:37以調出我的資料,但是需要正當的理由,過程也需要

WOGEchidna 12/20 11:37遵循法律,

maria001 12/20 11:45合理監控的界線一直都很模糊,不弄清楚也才方便各

maria001 12/20 11:45國政府&企業下手

chi17 12/20 11:48買資安設備選擇的方法就是相信廠商,不信就不要買

chi17 12/20 11:50應該沒有上市公司用華為防火牆..的吧

strikeone 12/20 11:51用中文就別想逃脫美國的監控 誰叫我們不是同類 非

strikeone 12/20 11:51我族類 其心必異

strikeone 12/20 11:52台灣又有多少人能接受改變母語?不如離開台灣還比

strikeone 12/20 11:52較實際XDD

tsaigi 12/20 12:32算了吧 中華電信一堆華為設備都沒事了

kiwifruit 12/20 12:37真要選,脫離中國監控風險會比較低吧

ppit12345 12/20 12:48扯到種花那層樓就是造謠了,是不是要跟我去機房還是

ppit12345 12/20 12:48去用端還是去基站看看有多少花廠設備?

ppit12345 12/20 12:50不過其他兩家這陣子的花廠設備大增倒是真的,有沒用

ppit12345 12/20 12:50我不知道,但是兩小之前可是...

dansy 12/20 13:15別再自欺欺人,資安環環相扣,只在手機端討論個資安

dansy 12/20 13:15全純粹是假議題,不信調查一下拿蘋果的是不是都沒接

dansy 12/20 13:15過詐騙電話:)

alcard22 12/20 13:47@strikeone 你是在反串嗎?還是腦袋撞到