banner banner banner
Безопасность в сети. Часть 1. Защита устройств на Android
Безопасность в сети. Часть 1. Защита устройств на Android
Оценить:
 Рейтинг: 0

Безопасность в сети. Часть 1. Защита устройств на Android


– Доступ к личным данным. Отключаем msa (реклама), отчёт (или обратная связь или статистика сбоев), miui daemon (реклама), Xiaomi SIM Activation Service (платные смс). Для этого должен быть доступ к интернету у этих приложений. Я бы отключил здесь всё. Пробуйте экспериментировать сами.

Приложение Телефон

Настройки ОС/Приложения/Все приложения/Телефон:

– Разрешения приложений – отключить ненужные разрешения (местоположение (может само включиться при звонке в службу спасения), камера, устройства поблизости, файлы и медиаконтент).

– Сетевые подключения – отключить, если не пользуетесь чем-то, для чего нужен интернет.

– Контроль активности – мягкое ограничение.

– Установка из не известных источников – запретить.

Приложение Телефон/Настройки/Места рядом – отключить всё.

Настройки/АОН и спам – отключить всё, если не пользуетесь, чтобы исключить передачу контактов корпорациям.

Все приложения

Настройки ОС/Приложения/Все приложения – удаляем все ненужные. Если приложение ненужное, но удалить нельзя, то заходим в пункт «Контроль активности» и выбираем «Жёсткое ограничение». В пункте «Сетевые подключения» отключаем доступ в интернет. Также эти настройки будут описаны в разделе «5. Запрет доступа в интернет и отключение фоновых подключений.» и «7. Отключаем или ограничиваем фоновую работу системных и сторонних приложений.»

5. Запрет доступа в интернет и отключение фоновых подключений

Теперь давайте запретим всем не используемым встроенным приложениям и установленным вами доступ в интернет и отключим фоновые подключения при выключенном экране. Запрещать доступ в интернет нужно всем встроенным не используемым приложениям или используемым, но доступ в сеть которым не нужен или вы считаете, что в этом нет необходимости. Я бы запретил доступ всем встроенным приложениям, кроме тех, кому явно необходим интернет для деятельности. Например, можно оставить обновление прошивки, если у вас относительно новое устройство и прошивки периодически обновляются, либо можно раз в месяц включать для проверки обновлений и снова выключать. Также можно оставить YouTube, Google Play, Android System WebView, Обновление компонентов, Темы, Просмотр HTML, Авторизация на странице входа, если вам это необходимо (но для конфиденциальности это будет вредно). 100% нужно запретить доступ в сеть приложениям Analytics, msa и Xiaomi SIM Activation Service. Они сливают о вас статистику, показывают рекламу и отправляют платные смс. Запрещаем доступ приложению Безопасность, так как там есть неотключаемый антивирус и другие компоненты, которые тоже могут собирать статистику и отправлять производителю. Так же поступайте с приложениями, которые вы ставите сами. Запрещайте доступ всем, кому для работы интернет не нужен или вы считаете, что в этом нет необходимости.

Настройки ОС/SIM-карты и мобильные сети/Расширенные настройки/Диагностика мобильной сети – здесь показаны приложения, которые выходят в интернет. При нажатии на любом из них появляется меню с предложением закрыть соединение. Это делать безполезно. Как показала практика, то, что закрылось, в течении минуты включается вновь.

Настройки ОС/Подключение и общий доступ/Передача данных/вверху справа стрелочки (выбор трафика). Отключаем для мобильной сети и WiFi все ненужные приложения, выключаем все ненужные фоновые подключения.

Быстрее отключить все подключения можно так:

Приложение Безопасность/Передача данных/Сетевые подключения. Отдельно настраиваем мобильную сеть, отдельно WiFi. Потом заходим в меню справа сверху и выбираем фоновые подключения. Отключаем всё ненужное. Также можно настроить подключения новых приложений. Лучше запретить все соединения, а потом вручную включить для приложений, которым это нужно. Так мы защитим передачу своих данных, если вдруг на устройстве появится вредоносная программа.

6. Отключаем лишнюю активность системы

Защита конфиденциальности

Настройки ОС/Защита конфиденциальности:

– Конфиденциальные действия (разрешения приложений) – настраивали в Конфиденциальности.

– Специальные разрешения (доступ):

– Доступ ко всем файлам – либо отключите у тех, что не используете, либо отключить у всех, будете включать при использовании приложений, они сами будут просить об этом.

– Приложения администратора устройства – отключить всех, если не планируете дистанционный поиск устройства. При этом корпорации тоже будут знать, где находится устройство. Посмотрите, что здесь вообще находится. В основном, здесь должен быть сервис от Google для поиска устройства или антивирус с той же функцией. Также здесь могут быть вирусные приложения, будьте внимательны. Найдёте подозрительное приложение, удаляйте.

– Поверх других приложений – можно отключить всё, потом приложения сами подскажут кому нужно.

– Доступ к функции «Не беспокоить» – советую отключить у всех.

– Изменение системных настроек – отключить у всех, даже системных. Кому надо попросят.

– Уведомления на устройствах и в приложениях – отключить у всех (собирает конфиденциальные данные в уведомлениях).

– Картинка в картинке – можете отключить у всех, кому надо спросят.

– Доступ к платным SMS. Здесь должно быть пусто.

– Неограниченный мобильный интернет – по желанию. Нужно для экономии трафика.

– Внешние источники. Запретить всем, кроме приложений, из которых ставите скачанные программы. Например, можно оставить Проводнику (файловому менеджеру) и стороннему магазину приложений. Можете запретить всем, если будет нужно, приложение спросит разрешение.

– Будильники и уведомления – отключить у всех, кому надо, спросят.

– Доступ к данным об использовании – отключаем у всех, кроме Безопасность. При отключении исчезает информация о занимаемом объёме приложений в Настройка ОС/Приложения/Все приложения.

– Управление сетями Wi-Fi – отключить у всех, кому надо, спросят.

– Экономия заряда батареи (есть не везде) – включайте на мало используемых приложениях или какие посчитаете нужными.

– Другие разрешения. Здесь настраивайте на своё усмотрение. Единственное, что нужно запретить всем, это во вкладке Разрешения Настройки системы.

Уведомления и Центр управления

Настройки ОС/Уведомления и центр управления:

– Уведомления приложений – оставляем только у нужных приложений (на ваш выбор) или можно не трогать.

– Дополнительные карточки – отключаем всё (обычно этим не пользуются)

Расширенные настройки

Для начала зайдём в Настройки ОС/О телефоне и несколько раз нажмём на строку Версия MIUI, чтобы включился режим разработчиков. Он включается один раз, больше этого делать не нужно. Отключается он в режиме разработчика верхним пунктом.

– Расширение памяти – отключаем. Не советую расширять оперативную память за счёт встроенной, так как это будет способствовать быстрому её износу. Читайте подробнее в сети про это.

– Для разработчиков:

– Отладка по USB, Беспроводная отладка, Установка через USB, Отладка по USB (настройки безопасности) – отключить. Взломать телефон через эти функции опытный пользователь при доступе к телефону вполне может.

– Проверять байт код приложений – отключить.

– Буфер журнала – отключить.

– Трассировка системы. Записывать действия на телефоне отключить (могут собирать конфиденциальную информацию). Записывать действия приложений отключить. В Категориях отключаем всё, кроме Power Management (Cpu Idle, Camera, Thermal Event, Window Manager можно отключить). Размер буфера для процессоров ставим максимальный.

– Ограничение запросов Wi-Fi – включить для экономии заряда батареи и увеличения производительности сети.