Sécurité et obsolescence d'Android

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
funkygoby
Membre
Membre
Messages : 106
Inscription : 15 mai 2016, 15:54
Status : Hors-ligne

Ayant du mal à trouver des articles sans parti-pris, je m'en remets à vous.
Suite aux fils volkswagen et smartphones, je me suis posé la question de la sécurité d'android.

J'ai un "vieu" smartphone de 2011 qui tourne super bien avec Android 2.3.4 (gingerbread) jusqu'à 4.4.2 (kitkat) bien sur périmé.
Aujourd'hui, gràce à cyanogenmod et legacyxperia, il tourne sur android 6 je crois. Ça rame pour passer un coup de fil, envoyer un texto. Échanger des fichiers avec mon pc m'oblige à passer par adb (outil en CLI) parce que google a jugé bon de virer le protocole UMS... C'est l'enfer!!!

J'en suis à un point où j'ai très envie de remettre une rom android ancienne, vive, et fonctionnelle quitte à ce qu'il soit vulnérable.
Ma question est quelle est la portée des failles android?
Si je garde mon téléphone hors wifi et que je ne vais sur internet que via la data et avec firefox à jour, qu'est ce que je crains?
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

funkygoby a écrit :...... quitte à ce qu'il soit vulnérable.
il le seras.

ensuite cela dépend aussi de ce que tu en fait !
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Rien que la faille "Linux TCP Flaw" - voir le post dédié - , le droid est concerné ... j'ai essayé de voir si on pouvait modifier le fichier /etc/sysctl.conf - je ne l'ai même pas trouvé, alors que mes périf sont "rootés" ... donc, impossible à limiter ... quant au kernel 4.7, qui est censé corrigé ladite faille ... ça sera au bon vouloir de Google sur les futurs matos ... quant aux anciens, faut pas rêver !
Et, les actuels, ce sera au petit bonheur la chance, selon le bon vouloir des fabriquants !!!

Pour l'exemple, mon smartphone basé sur 4.4.2 a pour noyau 3.4.67 ... donc, c'est risqué de surfer avec ... mon smartphone à plus de trois ans.
Ma tablette : A 4.4.4. pour un K 3.6.10 - ma tablette a deux mois, neuve.
Et, c'est tout à l'avenant !

Ma femme, son smartphone basé sur 5.1, avec K 3.10.72, neuf de quelques semaines.

Bref, tous faillibles ...
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
funkygoby
Membre
Membre
Messages : 106
Inscription : 15 mai 2016, 15:54
Status : Hors-ligne

"Tous pourris" comme on dit.

Même une utilisation purement téléphone? Au moins ça non?
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Tu te posais la question si les périphériques Android étaient vulnérables ... regardes mon post "Linux TCP Flaw Attack" ...

Concernant la partie phone,à-priori, non ... mais pour être sûr, désactives le wifi, le BT, et les différents "partages" qui permettent à d'autres de surfer à partir de ton périphérique ...
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Le truc à la con avec Android, c'est que le noyau est figé...
C'est forcément source de problèmes avec le temps.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Répondre