И еще о безопасности pinephone
Aug. 17th, 2020 03:00 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Там, оказывается, есть 6 аппаратных выключателей которые позволяют отключать GSM модуль, локальные радиокоммуникации, микрофон, разъем гарнитуры и обе камеры на железном уровне.
Лично я считаю, что плохо, что эти выключатели можно переключать просто руками. Было бы лучше, если бы они управлялись софтом, но софтом доверенным, т.е. доступным для аудита.
А еще там аккумулятор совместимый по габаритом с некоторыми моделями Samsung. Что внушает надежды на то, что найти сменный аккумулятор в продаже удастся.
Вот возникает мысль что надо либо заказать себе эту железку (правда не совсем понятно, позволят ли ее подключат к российским сотовым сетям) либо хотя бы тэг завести.
no subject
Date: 2020-08-17 12:26 pm (UTC)no subject
Date: 2020-08-17 12:26 pm (UTC)А то повадились мне тут звонить из "службы безопасности сбербанка" и просить надиктовать им различные наборы цифр и букв. Уже блин выработал у себя даже привычку на всякий случай не говорить "Да" в звонках с незнакомых номеров. "Слушаю", "Вероятно" и прочие хитрые фразочки.
no subject
Date: 2020-08-17 03:21 pm (UTC)PS: Я заметил, что читаю только про проблемы со СберБанком - про клиентов остальных банков ни разу не слышал. Это реально так?
no subject
Date: 2020-08-17 03:30 pm (UTC)Дело в том, то сбер активно своих клиентов форсит оставлять при визите в банк образцы своего голоса. Они используют их для целей биометрической идентификации. Точную процедуру я не знаю. Мошейники говорят мол: я сейчас отключусь и переведу вас на робота автомата, ему после сигнала необходимо продиктовать цифры от 0 до 9. Подозреваю, что это записывается и далее будет нарезано нужным способом. Скорее всего и другие фразы тоже нарезают.
no subject
Date: 2020-08-17 03:37 pm (UTC)Кто, извините??
no subject
Date: 2020-08-17 08:34 pm (UTC)no subject
Date: 2020-08-18 01:19 pm (UTC)Грубить на совершенно ровном месте незнакомым людям - неполезно.
no subject
Date: 2020-08-18 02:15 pm (UTC)no subject
Date: 2020-08-18 02:23 pm (UTC)Продолжать дальнейшую дискуссию в этой подветке не вижу смысла.
no subject
Date: 2020-08-17 03:34 pm (UTC)1) Сбер начал использовать биометрию и всеми силами её пытается включить для своих клиентов (уговаривают консультанты в офисах обслуживания, уговаривают в ИБ, уговаривают в банкоматах)
2) Сбер имеет наибольшее покрытие среди населения.
no subject
Date: 2020-08-17 12:58 pm (UTC)И потенциального взлома? Возможно не именно этого софта, а где-то в другом месте системы, а там уж добраться до нужных настроек - дело техники.
Аппаратные переключатели совершенно точно удалённо взломать нельзя. С софтом 100% уверенности нет...
no subject
Date: 2020-08-17 04:41 pm (UTC)Проблема в том, что слишком неудобными мерами безопасности люди просто не будут пользоваться. Поэтому лучше уязвимая защита, не снижающая usabiltity, чем непробиваемая, но неудобная. Вернее, лучше чтобы была и та и та, и выбирать пользоваться ли одной или обеими мог пользователь.
no subject
Date: 2020-08-17 05:50 pm (UTC)А выключатели "под крышечкой" - скорее для изначального отключения чего не нужно. Пользователь же один фиг крышечку снимает, хотя бы чтобы с батареи наклейку снять. Заодно и переключатели выставит...
no subject
Date: 2020-08-18 06:25 am (UTC)Ну вот для обеспечения безопасности именно это и нужно. В тот момент когда в телефоне включен GSM-модем и телефон ждет входящего звонка, или качает данные из интернета, микрофон должен быть выключен.
Для того чтобы добавить возможность программного управления линией питания, исходников мало. Нужна еще аппаратная поддержка. Какой-нибудь электронный компонент, куда можно программно послать единичку или нолик, а он в зависимости от этого либо пропустит электрический ток через себя, либо не пропустит.
Если у аппаратного килл-свитча на плате единственный интерфейс управления сделан под отвертку (как описано по ссылке в посте) то хоть обчитайся исходников, программно ты этот свитч не переключишь.
no subject
Date: 2020-08-18 06:41 am (UTC)Так вроде именно это тут и можно сделать, если не воспринимать телефон как единое законченное устройство, а добавить к комплекту гарнитуру.
Делаем так:
Отключаем микрофон, включаем GSM модем, отключаем гарнитуру.
Когда позвонили - подключаем гарнитуру и говорим.
После звонка - снова отключаем.
no subject
Date: 2020-08-18 11:51 am (UTC)Ну в общем метод. Хотя именно воспринмать телефон как законченное устройство, с внешним миром общающееся только радиоволнами, очень способствует продлению срока его службы.
Вот был у меня телефон Sony Xperia Acro S - так там даже для зарядки не надо было никаких разъемов втыкаь - на наружной поверхности были два контакта, через которые он заряжался при вставлении в крэдл. Прослужил года четыре не теряя герметичности.
А все телефоны где нужно через microusb зярядку подключать рано или поздно требуют замены разъема. 3.5 мм разьем для гарнитуры, прада, попрочнее microusb будет.
no subject
Date: 2020-08-18 09:11 pm (UTC)no subject
Date: 2020-08-29 06:21 pm (UTC)no subject
Date: 2020-08-29 06:47 pm (UTC)Это облегчает человеку работу с переключателями. А цель не в этом - цель - иметь гаджет, который работает сам, но в интересах своего пользователя, а не в интересах вендора/опсоса как сейчас.
no subject
Date: 2020-08-29 06:54 pm (UTC)no subject
Date: 2020-08-17 04:52 pm (UTC)И второй вопрос - приложения на этот телефон какие можно ставить?
no subject
Date: 2020-08-18 06:27 am (UTC)По ссылке почитайте.
А что касается приложений, то там, пишут 18 дистрибутивов линукса поддерживается. И наверняка анбокс хотя бы в некоторых из них есть.
А с одной из моделей телефона в комплекте идет док-станция, которая позволяет подключить большой монитор и клавиатуру и превратить телефон в полноценный компьютер.
no subject
Date: 2020-08-18 01:27 pm (UTC)Судя по характеристикам (особенно по 2Gb RAM), современным жирным андроидным приложениям будет не особо комфортно :( А на старых версиях сидеть - далеко не всегда получается, меняют API...
LTE
Date: 2020-08-17 05:25 pm (UTC)LTE-TDD: B38/ B39/ B40/ B41
вроде все нужные диапазоны есть
это тот который за 200
на сколько ему батарейки хватает, интересно?
Re: LTE
Date: 2020-08-18 06:28 am (UTC)Насколько я поняли, и тот который за 150 и тот, который за 200 - это один и тот же телефон. Разница в цене за счет того, что у более дорогого в комплекте идет док, к которому можно подключить обычные монитор и клавиатуру.
за 150 и за 200
Date: 2020-08-19 04:04 pm (UTC)no subject
Date: 2020-08-29 06:25 pm (UTC)