-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!newsreader4.netcologne.de!news.netcologne.de!peer03.ams1!peer.ams1.xlned.
com!news.xlned.com!peer01.fr7!futter-mich.highwinds-media.com!news.highwinds-me
dia.com!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-a-02.news.ne
ostrada.pl!news.neostrada.pl.POSTED!not-for-mail
From: Marek <f...@f...com>
Newsgroups: pl.misc.telefonia.gsm
Subject: Re: odwieczne pytanie
Date: Thu, 15 Nov 2018 23:17:58 +0100
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
In-Reply-To: <X...@1...110.121.168>
References: <X...@l...net>
<X...@l...net>
<a...@n...neostrada.pl>
<X...@1...110.121.168>
<5bebfc02$0$490$65785112@news.neostrada.pl>
<X...@1...110.121.168>
Message-ID: <a...@n...neostrada.pl>
User-Agent: Groundhog 2.08 Newsreader for Android
http://83.220.108.211/bins/groundhog/
Lines: 43
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 83.7.191.62
X-Trace: 1542320278 unt-rea-b-01.news.neostrada.pl 508 83.7.191.62:35727
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 2694
X-Received-Body-CRC: 62129474
Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1087493
[ ukryj nagłówki ]On 15 Nov 2018 19:30:50 GMT, Piotr Karocki <p...@i...org> wrote:
> Moze zle stawiasz pytanie? Moze pytanie powinno brzmiec czemu w
> Android
> z SIM mozna zmienic zegar? :)
No tak, bo lepiej żeby użytkownik własnego telefonu w ogóle nie mógł
ustawić czasu, ROTFL.
> 1. zmiana ustawien systemowych (widocznych poza konkretna
> aplikacja)
> powinna byc ZAWSZE zablokowana - kazda aplikacja zyje w swoim
> sandbox, i
> nie powinna miec wplywu na nic na zewnatrz.
Jaki związek ma a sandboxowanie z niemożnością ustawienia zegara? Kto
powiedział, że ustawienie zegara ma być nieuprzywilejowane?
> 2. zmienic ustawienia globalne powinien moc tylko user z
> uprawnieniami
> admina i TAK, zasada jest taka ze wymaga to specjalnego
> zalogowania,
> bo nie powinno sie pracowac stale na koncie z uprawnieniami
> administracyjnymi.
Ciekawe, szczególnie w kontekście, że podniesienie uprawnień procesu
nie wymaga ani "usera z uprawnieniami" ani "zalogowania".
> 3. manipulacje zegarem moga byc wykorzystywane do kradziezy
> pieniedzy z
> konta (np. ataki typu network replay), poza tym po zmianie czasu
> wszystkie sesje szyfrowane moga przestac byc wazne (security token
> jest
> wazny tylko jakis czas, i nie jest to dlugi czas)
Proponuję by jednak bardziej przemyśleć to co się wypisuje albo
lepiej się powstrzymać gdy "coś gdzieś dzwoni ale nie wiadomo w
którym kościele". Szczególnie gdy podpisuje się swoje wypowiedzi
domeną @ieee.org. poważną (chyba jeszcze, mam nadzieję) co by nie
mówić.
--
Marek
Następne wpisy z tego wątku
- 16.11.18 08:12 J.F.
- 16.11.18 11:00 Marek
- 16.11.18 16:33 Netx
- 16.11.18 19:24 ALEX MR
- 16.11.18 21:04 Piotr Karocki
- 16.11.18 21:40 Alf/red/
- 19.11.18 04:34 J.F.
- 19.11.18 11:05 J.F.
- 19.11.18 14:40 Piotr Karocki
- 19.11.18 18:56 Alf/red/
- 20.11.18 11:55 Marek
- 23.11.18 09:39 Piotr Karocki
- 23.11.18 20:02 PiotRek
- 25.11.18 13:06 Kamil
- 26.11.18 21:31 Alf/red/
Najnowsze wątki z tej grupy
- iOS, działające wifi z autolockiem
- Z instrukcji do kitu
- Re: W telefonie brak szufladki na drugą kartę SIM
- W telefonie brak szufladki na drugą kartę SIM
- DNS restrictions are on
- Słabszy sygnał GSM od kilku tugodni
- Re: Tani dodatkowy sim do smartwacha
- Praktyczny test GPS...
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- Dlaczego sluchawka nie dzwoni?
- Google Play
- Gdzie kosz?
- Kosz, gdzie??
Najnowsze wątki
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-03 Warszawa => International Freight Forwarder <=