タグ付けされた質問 「security」

セキュリティ問題に関するより一般的な質問については。独自のタグがある特定の問題については、「マルウェア」、「ウイルス対策」、「プライバシー」、「紛失した電話」などのタグを使用してください。詳細については、完全なタグwikiを参照してください。Androidのセキュリティに関する詳細な問題については、姉妹サイト(http://security.stackexchange.com/questions/tagged/android)をご覧ください。

3
アプリを使用したルート化の長所と短所(「ソフトルート」)を他の方法(「ハードルート」)と比較
アプリベースのルート化方法はかなりあります。最近のレビューでは、ルートAndroidデバイス向けの9つの無料ソフトウェアアプリがそれらのいくつかをポイントしており、有料アプリやその他のアプリがあるかもしれません。 私が理解していることから、 プラスポイント 発根のしやすさ ラップトップやコンピューターは必要ありません マイナス エクスプロイトに基づいているため、OSの更新によってエクスプロイトが拒否された場合、機能しない可能性があります ルート解除の難しさ(デバイスHuawei Honor 6のいくつかのフォーラムで見られるように) 質問: 上記以外の長所と短所は何ですか? デバイスに両方のオプションがある場合-アプリベースのルート化と開発者によるメソッドによるルート化、どちらを選ぶべきですか? 注:アプリの提案や推奨を求めているわけではありません。

2
完全なデバイス暗号化は、データをGoogleおよび政府から保護しますか?
Appleは最近、暗号化されたユーザーデータへのアクセスに関して法執行機関の遵守を拒否することにより、技術コミュニティ内で波を起こしました。彼らの声明は、彼らにはこのデータを解読する技術的能力がないということでした。 Androidユーザーとして、Googleやデバイスメーカーからも同様の保護を実現するために使用できる同様の可能性(サードパーティではなく、OSに組み込まれていることが望ましい)はありますか?私の設定には「フルデバイス暗号化」がありますが、これによりGoogleなどがアクセスできなくなりますか? 参考までに、私のデバイスはAndroid Lollipopを実行しており、OnePlus Twoです。マシュマロのような他のバージョンがこれを私に許すなら、それは結構です。

1
在庫のないROMをフラッシュした後、Nexus 4/7ブートローダーをロックできますか?
を実行するfastboot oem unlockと、ブートローダーのロックが解除され、デバイス上のデータが消去されることがわかっています。残念ながら、これによりCyanogenmodのような非ストックROMをインストールできますが、デバイスへの物理的なアクセス権を持つすべてのユーザーが別の(潜在的に悪意のある)カーネルをフラッシュまたは起動できることも理解しています。 その後fastboot oem lock、非在庫ROMをロードすることができますか?これが可能な場合、ブートプロセス中にどのような警告が表示される可能性がありますか?そして最後に、別の操作を行ってfastboot oem unlockもデータは消去されますか? CWMやTWRPなどのリカバリをフラッシュすると、ブートローダーがロックされていても悪意のあるイメージをフラッシュできることを理解しています。デフォルトのリカバリのみが使用されると想定してください。 さらに、非ネクサスデバイスで非ストックROMの可能性を確保するためにこのようなことをしていますか?

5
Androidデバイスは、リモートで許可なく盗聴され、監視デバイスとして使用できますか?
私は次の記事を見ました: 昨年のFinancial Timesの記事によると、モバイルプロバイダーは「所有者の知らないうちに、携帯電話にソフトウェアをリモートインストールすることができ、所有者が電話をかけていなくてもマイクを起動できます。 これはAndroidスマートフォンで可能ですか?それをブロックする方法はありますか?
13 security 

6
Androidで、Google Chromeのシークレットモードを無効にする方法
シークレットモードを無効にすると子供を保護するのに十分だと思ったのなら、おそらく間違いです。説明させてください。 読者の皆様:シークレットモードを無効にするだけでは完全に不十分な場合があります。 Google Chromeのシークレットモードを無効にしても、デバイスユーザーがトラックを離れることなくWebを閲覧できる他の方法があることに注意してください。技術に詳しくない子供でも、Googleやその友達に何をすべきかを尋ねることができます。そのため、適切なフィルターもインストールするのが賢明です。 私はごく最近、利用可能なフィルターのセットを研究していません。 数年前のように: 無料オプションには、QustodioとGoogle Family Linkが含まれます。ノートンファミリーの無料版はおそらくそれほど良くないでしょう。支払いを希望する場合は、NetsparkまたはGenTechが無料の製品よりも優れていることを読みました。 一般に、Androidフィルタリングソフトウェアはデスクトップフィルタリングソフトウェアほど優れていません。 配偶者と子供の新旧のAndroidデバイスを収集し、毎晩寝室にすべてロックすることもできます。 親愛なる読者:夜の時間についてのいくつかの考え。 「子供たちが自分のデバイスを持っているとき、彼らは絶えず連絡を取りたがります。そして、望まないときでも連絡をとる義務さえ感じます。」子供が午前1時にFacebookメッセージを受け取った場合、朝までそれを無視するのは無礼かもしれません。そのため、彼女はしぶしぶ長い会話をすることになります。(このソースに基づきます。) 深夜のメッセージングの問題に対する解決策は次のとおりです。夜遅くに、子供がスマートフォン、タブレット、ラップトップを使用できないようにする方法があります。あなたは彼らをあなた自身の寝室に閉じ込めて充電することができます。または、Androidデバイスの場合、Googleファミリーリンクを使用して就寝時間を設定できます。こちらまたはこちらをご覧ください。これにより、お子様がYouTube、Facebook、ポルノ、ゲームなどの中毒性のある仕事にひそかに時間を費やすことも難しくなります。 親愛なる読者:インストール後すぐに、少なくとも年に一度はフィルターをテストしてください。 フィルタをインストールしたら、次のことをお勧めします。すぐにテストして、正常に機能することを確認します。いくつかのアダルトWebサイトにアクセスし、それらがブロックされていることを確認します。監視を有効にしている場合は、監視が想定どおりに機能することを確認してください。就寝時刻を設定した場合は、毎年、就寝時に電話が実際にロックされることを確認してください。 フィルターのコントロールパネルが機能していると主張しても、フィルターは実際にはまったく機能していない可能性があります。自分でテストするのが賢明です。 フィルターをさらにテストしたい場合は、成人向けコンテンツを含む 1つまたは2つのwikiHow 記事にアクセスしてください。フィルターが本当に良い場合、それらをブロックする可能性があります。希望はありません。 定期的にフィルターを再度テストします。少なくとも年に1回。できればもっと頻繁に。 主要なオペレーティングシステムまたはブラウザのアップグレード後、および追加のブラウザ(Firefoxなど)がインストールされるたびに再テストします。 フィルターは万全ではありません。多くの子供は、親が知らないうちにフィルターをバイパスできます。ただし、フィルタはフィルタなしよりも優れている場合があります。 私の質問の背景 Android向けGoogle Chromeには、シークレットモードと呼ばれる機能が含まれています。この機能を有効にすると、Chromeが過去にアクセスしたウェブサイトに関する情報を自動的に記憶および保存することを防ぐことができます。 自分自身を守るため、Androidデバイスに無料版のQustodio(Webフィルタリング/監視アプリ)をインストールしました。残念ながら、ユーザーがシークレットモードに入るとすぐに、Qustodio for Androidは動作しなくなります。 私のオプションは何ですか?上手: Android 6以降、またはCyanogenMod 13以降にアップグレードするか、これらのOSのいずれかがプリインストールされたデバイスを購入できます。Qustodio Webサイトのサポートナレッジベース記事では、これらのオペレーティングシステムでは、シークレットモードがアクティブな場合でもQustodioが正常に機能すると主張しています。しかし、この主張は不正確かもしれないと思う。確かにわかりません。以下にコメントを残してください。 次の手順を実行できます。 インストールNetAddictSoftの無料版プラスブレームブラウザを。ブレム氏の主張はすべて正しいわけではありません。実際には、Brehmブラウザーの履歴をクリアする簡単な方法があります。しかし、NetAddictSoftの無料版は、Brehmブラウザのすべての使用を監視し、毎週の使用レポートをメールで送信できると主張しています。(ほとんどのデバイスで、NetAddictSoftはBrehmブラウザーの使用状況のみを監視でき、Chrome、Firefox、またはその他のブラウザーの使用状況を監視できないことに注意してください。) Smart App Lockなどを設定して、他のブラウザーの使用を防止します。(注:Smart App Lockは完全ではなく、無効にすることもできます。) 上記の手順を実行することもできますが、デバイスに古いAndroidバージョンがインストールされています。新しいAndroidバージョンにアップグレードするには、サードパーティのROMに切り替える必要があり、これは面倒です。 NetSparkやGenTechなど、より強力なフィルターにお金をかけることができます。しかし、私はお金を使いたくありません。 私は可能性がありQustodioのサポートチームに連絡し、バグレポートで送ります。しかし、私は彼らが本当に助けることができないと聞きます。この機能は実験的なものです。(情報源)そして、それは何年もの間実験的です。実際には完全にはサポートされていません。 Qustodioをアンインストールし、Norton Familyをインストールし、Norton Familyのシークレット検出機能を試すことができました。しかし、私もそれを気にしたくありません。 シークレットモードがアクティブなときにQustodioが動作しない理由を調べ、Googleに機能リクエストを送信して問題の解決を依頼します。 携帯電話を販売して、iPhoneまたはiPadを購入できます。組み込みのWebフィルタリングが含まれます。それが良いかどうかはわかりません。 携帯電話を販売して、内蔵Wi-Fiなしで携帯電話に切り替えることができました。おそらくPalm …

2
Nexus 5Xのパターンロックよりも指紋ロックの安全性が低いと見なされるのはなぜですか?
Nexus 5Xでは、指紋ロックに加えてパターンロックを設定することを強くお勧めします。パターンは再起動するたびに確認されます。また、私のパスワードマネージャー(KP2A)は、指紋のロック解除を短時間の非アクティブ後の「クイックロック解除」にのみ使用することをお勧めしますが、再起動のたびにDBの完全なパスワードを要求します。 したがって、2つの質問: Google が指紋ロックをパターンロックより安全性が低いと見なすのはなぜですか? 指紋を使用してデバイスのロックを解除することは、強力なパスワード、PIN、またはパターンよりも安全性が低い場合があります。 Androidのパスワードマネージャーの場合、指紋ロックを使用するよりも、再起動するたびにパスワードを再入力する方が本当に安全ですか?パスワードは指紋ロックよりも安全に何ビット必要ですか? 平均的な抽象的な指紋スキャナーソリューションの一般的な理論ではなく、5Xでの指紋スキャナーの実装について具体的に求めていることに注意してください。


2
Googleアカウントを保護する方法は?
電話を紛失した場合のGoogleアカウントのセキュリティに非常に関心があります(紛失、盗難、盗難など)。今のところ、私の携帯をつかむ人は誰でもメール、カレンダーなどに完全にアクセスできるようです。 手動で同期したり、同期しようとするたびにパスワードプロンプトを表示したりすることは完全に満足ですが、このオプションは表示されません。 アカウントを保護するにはどうすればよいですか?画面ロックは良いですか?それをバイパスするのはどれくらい難しいですか? 電話はHTC Desireです。

3
SIMカードなしで電話/タブレットをリモートで鳴らすにはどうすればよいですか?
私はアパートのどこかでストリークを失ったようです。SIMカードが入っていないので電話をかけることはできません。私はリモートからプランBをインストールしましたが、残念なことに、GPS座標はアパート内で見つけるのに十分なほど具体的ではありません:P。デバイスを見つけることができるように、ノイズを発し始めるリモートでインストールできるアプリはありますか?

5
Androidで信頼できるCAを削除するにはどうすればよいですか?
DigiNotarの周りの現在のフォールアウト(要するに、ハッキングされたルート認証局、偽のHTTPS証明書の発行、MITM攻撃の可能性が高い)から、Androidに関するいくつかの部分があります(昨日のPDFの中間報告を参照): * .android.comの不正な証明書が生成されました(market.android.comが含まれます) このCAによって署名されたこのような不正な証明書が他にも存在する可能性があります(現在のところ、いずれにせよ、確実に誰も知らない) これは将来、別のCAで発生する可能性があります(Comodoは数か月前に同様の問題を抱えていました) それでは、Androidスマートフォンから信頼できなくなったCAを削除するにはどうすればよいですか?(関連する場合、特定の電話にルートとCM6があります)


6
画面ロックのタイプをすばやく変更するためのアプリ/ショートカット?
2つのシナリオ: 私は「信頼できる」場所にいて、ロック解除パスワード/パターンを常に入力したくない 私は「信頼できない」場所にいて、自分の電話にパスワード/パターン画面をロックさせたい 画面がロックされる方法をすばやく切り替える何らかのショートカット/アプリを使用する方法はありますか?例(画面のロックが解除されている場合)-アイコンを押すと、ロックの種類が通常のロック解除メソッドのみからパスワード/パターンのロック解除メソッドへ、またはその逆に変更されます。 android2.2を使用 編集:私がこれを達成するために現在使用しているものについて以下に新しい回答を追加しました(android2.3.7を使用して) ありがとうございました

10
通知バーではなく、ポップアップを引き起こしているアプリを見つける
私はこれらのポップアップを定期的に取得しています。それらは通知センターに表示されないため、どのアプリが原因となっているかを特定できません。私が最近インストールしたと考えることができる唯一のアプリ、私はすでに削除しましたが、それらはまだ表示されます。Nexus 4 Android 4.2.2を使用しています。どの広告検出アプリも何も検出していません。 これの原因を特定するにはどうすればよいですか? これは広告のスクリーンショットと、その直後の私のタスクマネージャのスクリーンショットです。アプリを実行して広告を表示する必要があるかどうかはわかりません。

3
SwiftKeyは更新のたびにインプットメソッドとして削除されます
SwiftKeyが更新されるたびに、インプットメソッドのリストから削除されます。Android 4.4より前のバージョンでこの問題が発生したことは覚えていませんが、ここ数日、SwiftKeyにいくつかのアップデートがあり、煩わしくなっています。私は設定で実行可能なインプットメソッドとして再度設定する必要があり、セキュリティへの影響などについて知らされます。 この動作を無効にする方法はあるので、更新のたびにキーボードをセットアップする必要はありませんか?

4
AndroidフォンからすべてのWebベースのGmailセッションをリモートでログアウトする方法
AndroidスマートフォンからGmailのすべてのウェブセッションをリモートでログアウトできますか? この質問では、標準のWebブラウザーを使用してGmail Webサイトからこれを行う方法について説明します。携帯電話のブラウザでGmailウェブサイトにアクセスすると、モバイルバージョンにリダイレクトされ、「このアカウントでのアクティビティ」機能にアクセスできないため、これは私の携帯電話では機能しません。
11 gmail  security 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.