Skip to main content

Miksi androidille on vaikeaa tehdä tietoturvaa?


Android-käyttöjärjestelmälle on vaikeaa tehdä täysin toimivaa tietoturvaohjelmaa yksinkertaisesti sen takia, että sen kehitystyökalut ovat niin helppoja hankkia. Eli tuolloin pitää muistaa se, että ohjelmien ohjelmointi nimenomaan kännyköille on hiukan erilaista kuin perinteisille tietokoneille, ja tietenkin se että Androidille sovellukset ladataan "Play-kaupan" kautta tekee haittaohjelmien levittämisestä hiukan vaikeampaa kuin esimerkiksi PC:lle eli Windowsille tehtyjen versioiden levittämisen.

Yleensä tuollaiset Windowsille tehdyt haittaohjelmat tekevät niin, että tuo haittaohjelma on upotettu jonkun sovelluksen koodiin, ja sitten kun henkilö asentaa hyvin viattoman ohjelman, niin samalla tietokoneeseen asentuu STEALTH-virus, joka sitten voi valvoa tietokoneen käyttöä, ja joskus siinä on niin sanottu "Death-trigger" eli looginen pommi, jonka avulla tuo virus sitten saadaan tuhoamaan tietokoneen kovalevy, mutta kännyköille tapahtuva koodaaminen on sikäli hankala valmistaa, että se pitää kyetä lataamaan tuonne "Play-kauppaan", jotta se voidaan ujuttaa ihmisille. Jos henkilöllä on tarpeeksi rahaa käytössään, niin hän voi sitten itse koodata oman haittaohjelman sen omilla kehitystyökaluilla, mutta se että nämä ohjelmat millä tehdään kännyköihin sovelluksia ovat ainakin osittain maksullisia tietenkin estää ainakin osan harrastelijoita tekemästä noita haittaohjelmia.

Tai oikeastaan osa noista kehitystyökaluista on maksullisia, mutta kuitenkin tuollainen ohjelmoija tarvitsee perehdytyksen sekä välineet tuollaisen viruksen valmistamiseksi. Toisin sanoen hänen ehkä pitää käydä joku kurssi tuohon työhön, sekä  tietenkin hänen pitää saada käyttöön puhelin, millä hän sitten suorittaa käytettävyystestauksen. Tuolloin pitää muistaa se, että mikään ohjelmointikurssi ei koskaan ole sellainen, että siellä opetetaan suoraan ohjelmoimaan viruksia. Samoin hän ei voi tuolloin pitää myöskään tietokonetta kiinni Internetissä, koska jos hän kirjoittaa viruksia, niin silloin osa noista kehitystyökaluista saattaa raportoida tällaisesta toiminnasta esimerkiksi NSA:lle tai SUPO:lle.

Eli nuo sovellukset ilmoittavat, jos niillä kirjoitetaan tietynlaista koodia. Se mikä tekee nimenomaan "play-kauppaan" solutetusta haittaohjelmasta hiukan hankalan, on se että varsinkin jos kyseessä on valvontaohjelma, niin sen saattaa ladata hyvin moni henkilö, ja silloin tuon ohjelman avulla kerätty tiedon määrä on valtavan suuri, mikä sitten tietenkin tekee tiedon erittelystä niin vaikeaa. Samoin noihin ohjelmiin tehdään jatkuvasti pistokokeita.   Itse uskoisin että nuo kännyköille kirjoitetut haittaohjelmat ovat erityisesti nimenomaan valvonta-ohjelmia, joiden tarkoitus on valvoa henkilön puheluita sekä viestintää. Eli niissä mahdollisesti oleva tuhoamiskomponentti on vain tuon operaation peittämiseksi tehty väline, jolla estetään tietoturva-asiantuntijoita etsimästä ohjelman koodia, jolla voidaan selvittää se, millä editorilla tuo ohjelma on kirjoitettu.

Tai sitten tuo tuhoa aiheuttava virus on sujautettu kännykkään siksi, että henkilö sitten lataisi uuden käyttöjärjestelmän jostain SD-kortilta, johon on asennettu tuo "troijan hevosena" tunnettu STEALTH-virus.  Osa noista ilmaisista editoreista on sellaisia, että ne tallentavat tietokoneen IMEI-koodin tietokantoihin siltä varalta, että sillä kirjoitetaan kiellettyä koodia. Tuon koodin perusteella voidaan tietokoneen maksu- sekä muut ostotiedot jäljittää melko helposti. Eli tällä tavalla toimii tietokonemaailman vastavakoilu, millä kerätään tietoja niistä henkilöistä, jotka kirjoittavat noita ohjelmia.
https://www.mtv.fi/lifestyle/digi/artikkeli/vain-kuudesosa-androidin-tietoturvasovelluksista-tunnistaa-kaikki-haittaohjelmat/6476616

https://avoimenkoodinmaailma.blogspot.fi/

Comments

Popular posts from this blog

Antigravity will be the greatest thing. That we have ever created.

"Artistic depiction of a fictional anti-gravity vehicle" (Wikipedia, Anti-gravity) Sometimes, if the airships have the same lifting power as the weight of the airship.  It can act like some “antigravity system”. Those systems are based on lighter-than-air gas or hot air. The system can have a helium tank. And the hot-air section whose temperature can be adjusted using microwaves or particles that lasers warm. Those systems are faster to control than some gas flames. This makes it possible. To adjust the lifting power.  If a thing like a balloon has the same lifting power as its weight, the balloon can be lifted to a certain point and altitude. And the balloon stands at that point until something moves it. That kind of thing can make an impression. On the antigravity systems. Modern airships. Like Lockheed-Martin P-791 can look. Like a “UFO”. The system can use systems to move the craft. Or maybe those ion systems are used for plasma stealth systems, if those airships' mis...

The first test flight of X-59 QueSST

The X-59 QueSST (Quiet Supersonic Technology) demonstrator is the next generation of aircraft design. The QueSST technology means. The aircraft creates a gentler sonic boom. Because its wings are radically long and narrow delta wings, and its nose is also radically long, which makes the sonic pressure cone thinner. That technology makes the sonic boom quieter.  The QueSST technology in X-59 is a new and radical design. All of those systems are caricatures. And the final solutions might look far different than the prototypes. The QueSST technology is one of the things. That is planned to be used. It is used in military and civil applications. If that technology is successful. It can be used in manned and unmanned systems. But that requires more work.  The X-59 also uses fundamental technology. Where the pilot must not have windows. To see outside. The camera and other sensors replace traditional windows. And that can be useful in more advanced aircraft that operate at hypersoni...

The theory about paralleled universes

http://crisisofdemocracticstates.blogspot.fi/p/the-theory-about-paralleled-universes.html Kimmo Huosionmaa There is the quite unknown theory about paralleled universes. In this theory, there is not a single universe. Universes are like pearls in the pearl necklace, and there could be the connection between those universes. The connection to other universes would make possible the channel what is forming when the black hole would make the gravity tunnel to another universe. And in the paralleled universe theory, there could be millions of universes in the line, and this is also known as "Multiverse-theory". This theory was established when the galaxy-groups were noticed by astronomers. In that time were noticed that there are so-called super-groups of the galaxy, and those super-groups, where we're so much galaxy that galaxy involved stars made some cosmologists think that maybe there is also groups of universes in the emptiness. This kind of structures is so enormo...