vitus_wagner (
vitus_wagner) wrote2020-08-17 03:00 pm
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Entry tags:
И еще о безопасности pinephone
Там, оказывается, есть 6 аппаратных выключателей которые позволяют отключать GSM модуль, локальные радиокоммуникации, микрофон, разъем гарнитуры и обе камеры на железном уровне.
Лично я считаю, что плохо, что эти выключатели можно переключать просто руками. Было бы лучше, если бы они управлялись софтом, но софтом доверенным, т.е. доступным для аудита.
А еще там аккумулятор совместимый по габаритом с некоторыми моделями Samsung. Что внушает надежды на то, что найти сменный аккумулятор в продаже удастся.
Вот возникает мысль что надо либо заказать себе эту железку (правда не совсем понятно, позволят ли ее подключат к российским сотовым сетям) либо хотя бы тэг завести.
no subject
no subject
А то повадились мне тут звонить из "службы безопасности сбербанка" и просить надиктовать им различные наборы цифр и букв. Уже блин выработал у себя даже привычку на всякий случай не говорить "Да" в звонках с незнакомых номеров. "Слушаю", "Вероятно" и прочие хитрые фразочки.
no subject
И потенциального взлома? Возможно не именно этого софта, а где-то в другом месте системы, а там уж добраться до нужных настроек - дело техники.
Аппаратные переключатели совершенно точно удалённо взломать нельзя. С софтом 100% уверенности нет...
no subject
PS: Я заметил, что читаю только про проблемы со СберБанком - про клиентов остальных банков ни разу не слышал. Это реально так?
no subject
Дело в том, то сбер активно своих клиентов форсит оставлять при визите в банк образцы своего голоса. Они используют их для целей биометрической идентификации. Точную процедуру я не знаю. Мошейники говорят мол: я сейчас отключусь и переведу вас на робота автомата, ему после сигнала необходимо продиктовать цифры от 0 до 9. Подозреваю, что это записывается и далее будет нарезано нужным способом. Скорее всего и другие фразы тоже нарезают.
no subject
1) Сбер начал использовать биометрию и всеми силами её пытается включить для своих клиентов (уговаривают консультанты в офисах обслуживания, уговаривают в ИБ, уговаривают в банкоматах)
2) Сбер имеет наибольшее покрытие среди населения.
no subject
Кто, извините??
no subject
Проблема в том, что слишком неудобными мерами безопасности люди просто не будут пользоваться. Поэтому лучше уязвимая защита, не снижающая usabiltity, чем непробиваемая, но неудобная. Вернее, лучше чтобы была и та и та, и выбирать пользоваться ли одной или обеими мог пользователь.
no subject
И второй вопрос - приложения на этот телефон какие можно ставить?
LTE
LTE-TDD: B38/ B39/ B40/ B41
вроде все нужные диапазоны есть
это тот который за 200
на сколько ему батарейки хватает, интересно?
no subject
А выключатели "под крышечкой" - скорее для изначального отключения чего не нужно. Пользователь же один фиг крышечку снимает, хотя бы чтобы с батареи наклейку снять. Заодно и переключатели выставит...
no subject
no subject
Ну вот для обеспечения безопасности именно это и нужно. В тот момент когда в телефоне включен GSM-модем и телефон ждет входящего звонка, или качает данные из интернета, микрофон должен быть выключен.
Для того чтобы добавить возможность программного управления линией питания, исходников мало. Нужна еще аппаратная поддержка. Какой-нибудь электронный компонент, куда можно программно послать единичку или нолик, а он в зависимости от этого либо пропустит электрический ток через себя, либо не пропустит.
Если у аппаратного килл-свитча на плате единственный интерфейс управления сделан под отвертку (как описано по ссылке в посте) то хоть обчитайся исходников, программно ты этот свитч не переключишь.
no subject
По ссылке почитайте.
А что касается приложений, то там, пишут 18 дистрибутивов линукса поддерживается. И наверняка анбокс хотя бы в некоторых из них есть.
А с одной из моделей телефона в комплекте идет док-станция, которая позволяет подключить большой монитор и клавиатуру и превратить телефон в полноценный компьютер.
Re: LTE
Насколько я поняли, и тот который за 150 и тот, который за 200 - это один и тот же телефон. Разница в цене за счет того, что у более дорогого в комплекте идет док, к которому можно подключить обычные монитор и клавиатуру.
no subject
Так вроде именно это тут и можно сделать, если не воспринимать телефон как единое законченное устройство, а добавить к комплекту гарнитуру.
Делаем так:
Отключаем микрофон, включаем GSM модем, отключаем гарнитуру.
Когда позвонили - подключаем гарнитуру и говорим.
После звонка - снова отключаем.
no subject
Ну в общем метод. Хотя именно воспринмать телефон как законченное устройство, с внешним миром общающееся только радиоволнами, очень способствует продлению срока его службы.
Вот был у меня телефон Sony Xperia Acro S - так там даже для зарядки не надо было никаких разъемов втыкаь - на наружной поверхности были два контакта, через которые он заряжался при вставлении в крэдл. Прослужил года четыре не теряя герметичности.
А все телефоны где нужно через microusb зярядку подключать рано или поздно требуют замены разъема. 3.5 мм разьем для гарнитуры, прада, попрочнее microusb будет.
no subject
Грубить на совершенно ровном месте незнакомым людям - неполезно.
no subject
Судя по характеристикам (особенно по 2Gb RAM), современным жирным андроидным приложениям будет не особо комфортно :( А на старых версиях сидеть - далеко не всегда получается, меняют API...
no subject
no subject
Продолжать дальнейшую дискуссию в этой подветке не вижу смысла.
no subject
за 150 и за 200
no subject
no subject
no subject
Это облегчает человеку работу с переключателями. А цель не в этом - цель - иметь гаджет, который работает сам, но в интересах своего пользователя, а не в интересах вендора/опсоса как сейчас.
no subject