vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2020-08-17 03:00 pm

И еще о безопасности pinephone

Там, оказывается, есть 6 аппаратных выключателей которые позволяют отключать GSM модуль, локальные радиокоммуникации, микрофон, разъем гарнитуры и обе камеры на железном уровне.

Лично я считаю, что плохо, что эти выключатели можно переключать просто руками. Было бы лучше, если бы они управлялись софтом, но софтом доверенным, т.е. доступным для аудита.

А еще там аккумулятор совместимый по габаритом с некоторыми моделями Samsung. Что внушает надежды на то, что найти сменный аккумулятор в продаже удастся.

Вот возникает мысль что надо либо заказать себе эту железку (правда не совсем понятно, позволят ли ее подключат к российским сотовым сетям) либо хотя бы тэг завести.

paroh: (Default)

[personal profile] paroh 2020-08-17 12:26 pm (UTC)(link)
Гарантия 30 дней - маловато. Может даже не успеть прийти по почте.

[identity profile] dmitrmax.livejournal.com 2020-08-17 12:26 pm (UTC)(link)
В свете вакханалии с биометрической голосовой идентификацией пора бы уже, кроме описанного набора параноика, иметь и возможность автоматического включения искажения голоса при звонке с неизвестных номеров.

А то повадились мне тут звонить из "службы безопасности сбербанка" и просить надиктовать им различные наборы цифр и букв. Уже блин выработал у себя даже привычку на всякий случай не говорить "Да" в звонках с незнакомых номеров. "Слушаю", "Вероятно" и прочие хитрые фразочки.
dibr: (Default)

[personal profile] dibr 2020-08-17 12:58 pm (UTC)(link)
> софтом доверенным, т.е. доступным для аудита

И потенциального взлома? Возможно не именно этого софта, а где-то в другом месте системы, а там уж добраться до нужных настроек - дело техники.
Аппаратные переключатели совершенно точно удалённо взломать нельзя. С софтом 100% уверенности нет...

[personal profile] karpion 2020-08-17 03:21 pm (UTC)(link)
А куда использовать надиктованный Вами набор букв/цифр? И как именно просят?

PS: Я заметил, что читаю только про проблемы со СберБанком - про клиентов остальных банков ни разу не слышал. Это реально так?

[identity profile] dmitrmax.livejournal.com 2020-08-17 03:30 pm (UTC)(link)
Я не клиент сбера, но думаете мошенники об этом знают? ))

Дело в том, то сбер активно своих клиентов форсит оставлять при визите в банк образцы своего голоса. Они используют их для целей биометрической идентификации. Точную процедуру я не знаю. Мошейники говорят мол: я сейчас отключусь и переведу вас на робота автомата, ему после сигнала необходимо продиктовать цифры от 0 до 9. Подозреваю, что это записывается и далее будет нарезано нужным способом. Скорее всего и другие фразы тоже нарезают.

[identity profile] dimez.livejournal.com 2020-08-17 03:34 pm (UTC)(link)
> Я заметил, что читаю только про проблемы со СберБанком - про клиентов остальных банков ни разу не слышал.

1) Сбер начал использовать биометрию и всеми силами её пытается включить для своих клиентов (уговаривают консультанты в офисах обслуживания, уговаривают в ИБ, уговаривают в банкоматах)

2) Сбер имеет наибольшее покрытие среди населения.

[identity profile] dimez.livejournal.com 2020-08-17 03:37 pm (UTC)(link)
> Мошейники

Кто, извините??
brmail: (Default)

[personal profile] brmail 2020-08-17 04:52 pm (UTC)(link)
А как реализованы эти свитчи, просто отрывают от камеры, микрофона итд одну ногу с питанием, или как то сложнее?
И второй вопрос - приложения на этот телефон какие можно ставить?

LTE

[identity profile] roscha-hacker.livejournal.com 2020-08-17 05:25 pm (UTC)(link)
LTE-FDD: B1/ B2/ B3/ B4/ B5/ B7/ B8/ B12/ B13/ B18/ B19/ B20/ B25/ B26/ B28
LTE-TDD: B38/ B39/ B40/ B41

вроде все нужные диапазоны есть
это тот который за 200

на сколько ему батарейки хватает, интересно?
dibr: (Default)

[personal profile] dibr 2020-08-17 05:50 pm (UTC)(link)
Если стоит задача постоянно включать-выключать тот же GSM или WiFi, тогда да, программная удобнее. Но программную защиту можно и добавить, линукс же, исходники, вот это всё, и если ещё не добавили - значит никому не было на самом деле нужно.
А выключатели "под крышечкой" - скорее для изначального отключения чего не нужно. Пользователь же один фиг крышечку снимает, хотя бы чтобы с батареи наклейку снять. Заодно и переключатели выставит...

[identity profile] dmitrmax.livejournal.com 2020-08-17 08:34 pm (UTC)(link)
Оспади, граммарнаци недобитый? Выше же в том же каменте написано как правильно. Неужели не понятно, что это преднамеренное искажение?

[personal profile] inkelyad 2020-08-18 06:41 am (UTC)(link)
Ну вот для обеспечения безопасности именно это и нужно. В тот момент когда в телефоне включен GSM-модем и телефон ждет входящего звонка, или качает данные из интернета, микрофон должен быть выключен.

Так вроде именно это тут и можно сделать, если не воспринимать телефон как единое законченное устройство, а добавить к комплекту гарнитуру.

Делаем так:
Отключаем микрофон, включаем GSM модем, отключаем гарнитуру.
Когда позвонили - подключаем гарнитуру и говорим.
После звонка - снова отключаем.

[identity profile] dimez.livejournal.com 2020-08-18 01:19 pm (UTC)(link)
> Оспади, граммарнаци недобитый?

Грубить на совершенно ровном месте незнакомым людям - неполезно.

[identity profile] dimez.livejournal.com 2020-08-18 01:27 pm (UTC)(link)
> И наверняка анбокс хотя бы в некоторых из них есть.

Судя по характеристикам (особенно по 2Gb RAM), современным жирным андроидным приложениям будет не особо комфортно :( А на старых версиях сидеть - далеко не всегда получается, меняют API...

[identity profile] dmitrmax.livejournal.com 2020-08-18 02:15 pm (UTC)(link)
Очень может быть, но докапываться до незнакомых людей на неменее ровном месте - это явный путь нарваться на грубость.

[identity profile] dimez.livejournal.com 2020-08-18 02:23 pm (UTC)(link)
У нас, очевидно, совершенно разные трактования понятия "докапываться".
Продолжать дальнейшую дискуссию в этой подветке не вижу смысла.

[personal profile] ramendik 2020-08-18 09:11 pm (UTC)(link)
3.5мм у Сони почему-то немощный. В моём первом смартфоне Sony M4 Aqua он умер через примерно год, а MicroUSB так и не умер. Во втором, Sony Xperia XZ, умер через 6 месяцев, но этот телефон был куплен б/у; USB-C вроде жив до сих пор надеюсь.

за 150 и за 200

[identity profile] roscha-hacker.livejournal.com 2020-08-19 04:04 pm (UTC)(link)
память/флэшка 2/3 16/32

[identity profile] spqr-voldi.livejournal.com 2020-08-29 06:21 pm (UTC)(link)
Можно добавить светодиоды, отображающие состояние этих переключателей.

[identity profile] spqr-voldi.livejournal.com 2020-08-29 06:25 pm (UTC)(link)
Ждём клавиатуру к нему (я лениво прицениваюсь, поскольку Блекберри потихоньку то стекло отслаивается, то разъём расшатывается).

[identity profile] spqr-voldi.livejournal.com 2020-08-29 06:54 pm (UTC)(link)
Тут именно физический контроль. То есть даже если программный модуль (весь из себя пользовательский) взломали и что-то несанкционированно перещёлкнули, по индикаторам статуса это будет видно.