banner banner banner
Безопасность в сети. Часть 1. Защита устройств на Android
Безопасность в сети. Часть 1. Защита устройств на Android
Оценить:
 Рейтинг: 0

Безопасность в сети. Часть 1. Защита устройств на Android


VPN (Virtual Private Network) – виртуальная частная сеть. Шифрует трафик, создаёт туннель для передачи данных.

2. ОС с открытым или частично открытым исходным кодом

Список названий альтернативных прошивок для смартфонов для увеличения безопасности и анонимности. Для установки либо учитесь сами как это делать, либо ищите специалиста, которому полностью доверяете. Каждая ОС имеет свой ограниченный перечень моделей устройств.

GrapheneOS. Одна из наиболее ориентированных на конфиденциальность мобильных операционных систем на сегодняшний день. Она разработана командой исследователей и инженеров в области безопасности с единственной целью – обеспечить безопасность и сохранность ваших данных. ОС основана на Android Open Source Project (AOSP) (поэтому она очень чистая) и оснащена множеством функций, которые делают ее гораздо более безопасной, чем стоковый Android. Она защищена, сфокусирована на защите конфиденциальности, бесплатна и имеет открытый исходный код. Была известна как Android Hardening до марта 2019 года, ориентирована на конфиденциальность и безопасность. Она работает только на телефонах Pixel с чипами Titan корпоративного класса. Все данные пользователя по умолчанию зашифрованы, поэтому перебор или даже самые сложные атаки не представляют особой опасности. В ОС есть множество функций, которые призваны улучшить вашу конфиденциальность. К ним относится отключение датчиков, камер, микрофонов по требованию и т. д.

Официально поддерживаемые устройства:

– Pixel 7a (lynx);

– Pixel 7 Pro (cheetah);

– Pixel 7 (panther);

– Pixel 6a (bluejay);

– Pixel 6 Pro (raven);

– Pixel 6 (oriole);

– Pixel 5a (barbet);

– Pixel 5 (redfin);

– Pixel 4a (5G) (bramble);

– Pixel 4a (sunfish).

Официальный сайт – https://grapheneos.org/ (https://grapheneos.org/)

Replicant. Дистрибутив Android, свободный на 100%. Большая часть Android распространяется бесплатно под лицензией Apache License 2.0. Ядро Linux в основном является свободным программным обеспечением под GPLv2. Однако на устройствах, которые являются проприетарным программным обеспечением, имеется множество компонентов программного стека по умолчанию. В частности, почти любой компонент, который непосредственно касается аппаратного обеспечения, является проприетарным программным обеспечением. В Replicant отсутствуют функции отслеживания местоположения. В Replicant Wiki вы можете найти список приложений с открытым исходным кодом, которые можно использовать для замены проприетарных приложений Google (Market, Gmail, Карты и т. д.). В частности, он предлагает использовать F-Droid вместо Google Market. Официальный сайт программы – http://replicant.us/ (http://replicant.us/)

LuneOS. https://webos-ports.org/wiki/Main_Page (https://webos-ports.org/wiki/Main_Page)

PostmarketOS – ещё одна платформа с открытым исходным кодом и основанная на дистрибутиве Alpine Linux. Сайт: https://postmarketos.org/ (https://postmarketos.org/)

Nemo Mobile OS. Сайт https://nemomobile.org/ (https://nemomobile.org/)

Maemo Leste OS. Сайт: https://maemo-leste.github.io/ (https://maemo-leste.github.io/)

Plasma Mobile – мобильная ОС от проекта KDE с открытым исходным кодом, основанная на Linux. Сайт: https://plasma-mobile.org/ (https://plasma-mobile.org/)

OmniROM. Ответвление от проекта CyanogenMod, базируется на Android 4.4. Поддерживается некоторыми моделями Samsung, НТС и LG. Информацию по установке и ссылки на загрузки ищите на сайте https://omnirom.org/ (https://omnirom.org/)

SlimROMs. Альтернативные Android для пользователей, предпочитающих максимальную производительность всякому украшательству. Актуальные версии прошивок вместе с инструкциями по установке ищите на сайте https://slimroms.org/ (https://slimroms.org/)

/e/OS – это тоже форк, отделившийся от Android. Цель его создателей состоит в создании полноценной альтернативы сервисам Google, свободных от слежки и сбора данных пользователей. Сайт: https://e.foundation/ (https://e.foundation/)

Pwnix. Android Open Pwn Project (AOPP) – это вариант сетевой безопасности проекта Android Open Source (AOSP). Его продукт под названием Pwnix – это первый Android ROM, созданный с нуля для тестирования безопасности сети. Pwnix использует новейшие инструменты и сервисы Pwnie Express, такие, как Bluetooth в режиме реального времени и обнаружение беспроводных сетей, размещает новейшую среду Kali Linux (Rolling Edition) для обеспечения всех необходимых средств сетевой безопасности и инструментов для тестирования, а также интегрируется с Pulse для сбора данных, оповещения и анализа.

Некоторые другие интересные функции:

• Пользовательские и расширенные пользовательские параметры и настройки

• Детальный контроль разрешений для всех приложений и сервисов Android

• Глобальная языковая поддержка

• Pwnie Express Installer и OTA (беспроводная) система обновления

Pwnix проще в установке и обновлении, чем когда-либо прежде: среду Kali Linux, приложения и скрипты для тестирования Pwnie Express и сервисы Google Play можно устанавливать и обновлять на устройстве где бы то ни было. Он также легко расширяемый – пользователи могут устанавливать свои приложения для Android и пакеты на основе Debian для создания и настройки своего мобильного интерфейса и набора инструментов сетевой безопасности в соответствии со своими потребностями.

LineageOS – пожалуй, наиболее перспективный форк Android из ныне существующих. ОС с открытым исходным кодом для смартфонов и планшетных компьютеров на базе мобильной платформы Android. Он является преемником популярного пользовательского ROM CyanogenMod, от которого отделился в декабре 2016 года, когда Cyanogen Inc. объявила о прекращении разработки. Сайт: https://lineageos.org/ (https://lineageos.org/)

CopperheadOS. Защищенная операционная система с открытым исходным кодом на базе Android с PaX, OpenBSD malloc, а также с многими другими функциями конфиденциальности и безопасности. Сайт: https://copperhead.co/ (https://copperhead.co/)

Paranoid Android. Дает много возможностей настройки внешнего вида графического интерфейса пользователя. Официально работает примерно с 20 устройствами, неофициально – примерно с 60. Сайты: https://paranoidandroid.co/ (https://paranoidandroid.co/); http://aospa.co/ (http://aospa.co/)

Ubuntu Touch. Сайт: https://ubports.com/ (https://ubports.com/)

SailFishOS. Операционная система, основанная на проектах с открытым исходным кодом и включающая компоненты с закрытым исходным кодом. Сайт: https://sailfishos.org/ (https://sailfishos.org/)

3. Отключаем предложения и рекламу (рекомендации)

Настройки ОС/приложения/все приложения/настройки – отключаем «Получать рекомендации». Также можно выключить «Уведомлять о наличии обновлений», так как скорее всего это связано с магазином приложений Xiaomi. Мы же будем ставить программы из других источников.

Настройки ОС/рабочий стол – отключаем «Показывать предложения».

Настройки ОС/пароли и безопасность/конфиденциальность/рекламные службы – отключаем «Персонализированная реклама».

Здесь же, на пункт назад, отключаем «Участвовать в Программе улучшениякачества». Производитель собирает статистику использования устройства и информацию о вас.

Настройки ОС/темы/значок пользователя/настройки – отключаем «Показывать рекламу» и «Персональные рекомендации».

Приложение Загрузки/настройка – отключить «Получать рекомендации». Также можете отключить «Отзыв согласия». Конечно, программа будет постоянно спрашивать это согласие при каждом запуске, на функциональности это не сказывается. Да и вообще, кто открывает это приложение?

Приложение Проводник/настройки/информация – отключить «Получать рекомендации».

Приложение Музыка/настройки – отключить «Получать рекомендации».

Приложение Безопасность/Очистка – отключаем «Получать рекомендации».

Приложение Mi Video/профиль/Настройки – отключаем «Персональные рекомендации».

При установке приложений, когда идёт проверка, нажимаем настройки в правом верхнем углу – отключаем «Получать рекомендации».

По этому же принципу настраиваем другие встроенные приложения.