Size: a a a

2018 March 05

R

Rtem in Android Guards
Ок, повторюсь еще раз. Видимо плохо объяснил. Если ИБ отдел считает, что пользователю нельзя юзать прилоежние на рутованном девайсе - значит так тому и быть. Юзер не всегда может знатиь, что девайс рутованный. Поэтому это вынужденная мера.
источник

R

Rtem in Android Guards
Gregory согласен, послабления в виде информирования тоже возможны
источник

IC

Ilya Chirkov in Android Guards
На десктопе вон рут по умолчанию есть, давайте запрещать заходить с десктопного браузера
источник

GK

Gregory Klyushnikov in Android Guards
эээ как он не всегда может знать об этом?)
источник

R

Rtem in Android Guards
Но все зависит от ИБ политики компании
источник

R

Rtem in Android Guards
Gregory Klyushnikov
эээ как он не всегда может знать об этом?)
зашел на сайт, сработал эксплойт - приехали
источник

IC

Ilya Chirkov in Android Guards
Rtem
Ок, повторюсь еще раз. Видимо плохо объяснил. Если ИБ отдел считает, что пользователю нельзя юзать прилоежние на рутованном девайсе - значит так тому и быть. Юзер не всегда может знатиь, что девайс рутованный. Поэтому это вынужденная мера.
Да, у него может быть китаец со встроенным рутом, который он даже при большом желании удалить не может
источник

R

Rtem in Android Guards
Ilya Chirkov
На десктопе вон рут по умолчанию есть, давайте запрещать заходить с десктопного браузера
Да, только тебе нужно ввести пароль этого рута для систем-критикал штук. Ну в норм ос так
источник

GK

Gregory Klyushnikov in Android Guards
Rtem
зашел на сайт, сработал эксплойт - приехали
и этот эксплойт прямо сделает всё по-правильному — примонтирует /system на запись и положит su в нужное место? :)
источник

R

Rtem in Android Guards
Ilya Chirkov
Да, у него может быть китаец со встроенным рутом, который он даже при большом желании удалить не может
Может быть и так и это нужно разбирать отдельно с конкретным юзером
источник

IC

Ilya Chirkov in Android Guards
Rtem
Да, только тебе нужно ввести пароль этого рута для систем-критикал штук. Ну в норм ос так
А в андроиде нажать «разрешить рут-доступ для такого-то приложения»
источник

R

Rtem in Android Guards
Gregory Klyushnikov
и этот эксплойт прямо сделает всё по-правильному — примонтирует /system на запись и положит su в нужное место? :)
Почему нет?
источник

GK

Gregory Klyushnikov in Android Guards
Ilya Chirkov
А в андроиде нажать «разрешить рут-доступ для такого-то приложения»
если у тебя стоит  SuperSU или аналог
источник

IC

Ilya Chirkov in Android Guards
Rtem
Почему нет?
Чтобы такие как вы не спалили его
источник

R

Rtem in Android Guards
Gregory Klyushnikov
если у тебя стоит  SuperSU или аналог
плюсую
источник

GK

Gregory Klyushnikov in Android Guards
если не стоит, то прямо сразу будет рут
источник

IC

Ilya Chirkov in Android Guards
Gregory Klyushnikov
если не стоит, то прямо сразу будет рут
Ну так никто так не ставит
источник

R

Rtem in Android Guards
Опасное заблуждение
источник

IC

Ilya Chirkov in Android Guards
Все решения «рут в один клик» ставят суперсу
источник

GK

Gregory Klyushnikov in Android Guards
аналогично, если есть любой исполняемый файл, принадлежащий руту с suid битом, который может выполнять произвольный код
источник