La surface d'attaque habituelle est très différente d'avec un poste informtique classique, même si les ussages ont tendance à se rejoindre.
1) Actuellement il y a deux entrées : le sms et le mail. Le second est "résolu" si tu utilises Gmail. Le premier reste non-résolu (enfin, il reste certainement des portes d'entrées, plus raisonnablement)
2) Ensuite, il y a la surface la plus importante : celle des app. Et là, la mise à jour du système n'a pas grand chose à voir avec cela. Sauf si l'app malicieuse exploite une faille système (ce qui est rarement le cas, puisque les infos intéressantes ne se trouvent pas dans le sys, voir plus bas)
Le sauf si du second point devrait avoir un gros bémol : celui de l'intérêt. L'intérêt de "pirater" un téléphone réside dans l'immense majorité des cas à un piratage des données personnelles, et non du système. Nous sommes dans une tout autre problématique qu'avec un linux (serveur, typiquement). Et nous nous approchons plus de la difficulté de linux sur un poste de travail. Sauf que nos distributions gnu/linux nous "garantissent" (heu, non, nous assurent, ou plutôt font le nécessaire) l'inocuité des app tierces installées par un contrôle des dépôts.
Voilà le problème réel : les informations intéressantes sont dans le /home, pour prendre une analogie avec le pc-linux. Accès aux données personnelles, accès aux contacts, accès à la position gps… tout ceci est exposé avec les droits utilisateurs.
Bref, tout ça pour dire (mal et de manière très incomplète) que nous ne sommes pas dans le même type de problématique. Si certains points sont identiques, et si certains autres se chevauchent, cela ne veut pas dire qu'un téléphone en android 2.2 est "insecure".
[^] # Re: Les virus ont de beaux jours devant eux
Posté par bubar🦥 . En réponse au journal Bref, J'ai mis a jour mon téléphone.. Évalué à 2. Dernière modification le 27 février 2012 à 15:29.
La surface d'attaque habituelle est très différente d'avec un poste informtique classique, même si les ussages ont tendance à se rejoindre.
1) Actuellement il y a deux entrées : le sms et le mail. Le second est "résolu" si tu utilises Gmail. Le premier reste non-résolu (enfin, il reste certainement des portes d'entrées, plus raisonnablement)
2) Ensuite, il y a la surface la plus importante : celle des app. Et là, la mise à jour du système n'a pas grand chose à voir avec cela. Sauf si l'app malicieuse exploite une faille système (ce qui est rarement le cas, puisque les infos intéressantes ne se trouvent pas dans le sys, voir plus bas)
Le sauf si du second point devrait avoir un gros bémol : celui de l'intérêt. L'intérêt de "pirater" un téléphone réside dans l'immense majorité des cas à un piratage des données personnelles, et non du système. Nous sommes dans une tout autre problématique qu'avec un linux (serveur, typiquement). Et nous nous approchons plus de la difficulté de linux sur un poste de travail. Sauf que nos distributions gnu/linux nous "garantissent" (heu, non, nous assurent, ou plutôt font le nécessaire) l'inocuité des app tierces installées par un contrôle des dépôts.
Voilà le problème réel : les informations intéressantes sont dans le /home, pour prendre une analogie avec le pc-linux. Accès aux données personnelles, accès aux contacts, accès à la position gps… tout ceci est exposé avec les droits utilisateurs.
Bref, tout ça pour dire (mal et de manière très incomplète) que nous ne sommes pas dans le même type de problématique. Si certains points sont identiques, et si certains autres se chevauchent, cela ne veut pas dire qu'un téléphone en android 2.2 est "insecure".