Содержание
- 1 Запрещено администратором, политикой шифрования или хранилищем учетных данных
- 2 Самые опасные разрешения для приложений на Android
- 2.1 Управление временем «сна»
- 2.2 Местоположение на основе данных GSM-модуля
- 2.3 Доступ к автозапуску системы
- 2.4 Полный доступ к Интернету
- 2.5 Управление вибрацией
- 2.6 Доступ к SD-карте
- 2.7 Состояние связи
- 2.8 Доступ к состоянию приложений
- 2.9 Контроль Wi-Fi соединения
- 2.10 Доступ к состоянию смартфона и его идентификации
- 2.11 Доступ к контактам и SMS-сообщениям
- 2.12 Подведение итогов
- 3 Разрешения приложений в Android 6 и выше
- 3.1 Опасные разрешения
- 3.2 Календарь
- 3.3 Камера
- 3.4 Контакты
- 3.5 Местоположение
- 3.6 Микрофон
- 3.7 Телефон
- 3.8 Сенсоры
- 3.9 SMS
- 3.10 Память
- 3.11 Как настроить разрешения приложений
- 3.12 Особые права
- 3.13 Специальные возможности (Accessibility)
- 3.14 Приложение для работы с SMS по умолчанию
- 3.15 Права на отображение своего окна поверх других приложений
- 3.16 Права администратора устройства
- 3.17 Права суперпользователя
- 3.18 Заключение
- 4 Разрешение на запись в корень sd-карты на Android 4.4+
- 5 Ограничение трафика на Андроид: как его снять или изменить
- 6 Родительский контроль на Android
- 6.1 Встроенные функции родительского контроля Android
- 6.2 Для самых маленьких — блокировка в приложении
- 6.3 Родительский контроль в Play Маркет
- 6.4 Родительский контроль в
- 6.5 Пользователи
- 6.6 Ограниченные профили пользователей на Android
- 6.7 Сторонние приложения родительского контроля на Android
- 6.8 Kaspersky Safe Kids
- 6.9 Родительский контроль Screen Time
- 6.10 Дополнительная информация
Запрещено администратором, политикой шифрования или хранилищем учетных данных
Часто пользователи мобильных гаджетов, работающих на ОС Android, сталкиваются с проблемой отключения блокировки экрана. Установлен графический ключ, пароль или PIN-код, но владелец устройства желает, чтобы защита снималась простым движением пальца, либо экран совсем не блокировался.
Пытаясь просто зайти в меню и снять ограничения, пользователь видит, что не может получить доступ к необходимым опциям, так как нужные строчки неактивны.
У этой ошибки есть достаточно простое решение, и сейчас я расскажу, что надо сделать для снятия ограничений, если данные действия запрещены администратором, политикой шифрования или хранилищем учетных данных.
Меню настроек с сообщением об ошибке «Запрещено администратором, политикой шифрования или сервисом хранения учетных данных»
Почему возникает ошибка с запретом администратора
Кроме того, что мобильные гаджеты на платформе Android имеют встроенные программы, обеспечивающие безопасность данных, многие пользователи устанавливают дополнительные средства защиты и, сами того не зная, запускают администрирование или политику шифрования. В результате владелец девайса включает такую защиту, что и сам не получает доступ к определенным настройкам планшета либо телефона.
Также сообщение об ошибке “Запрещено администратором, политикой шифрования или хранилищем учетных данных” может выскакивать при установке какого-либо полезного программного обеспечения, имеющего сертификат, который меняет настройки мобильного устройства. В этом случае приложением запрашивается разрешение активировать администратора девайса, и, если пользователь подтверждает действие, после окончания установки выскакивает сообщение о том, что администратор активирован.
Администратор активирован
Третьей причиной выступает корпоративная политика безопасности. То есть, если при помощи своего устройства вы получаете доступ к информации организации-работодателя, и ваш электронный ящик удаленно подключен к сети компании, ошибка может быть обусловлена действиями специалистов по IT. В этом случае перед решением проблемы следует связаться с ними и вместе попробовать исключить ошибку “Запрещено администратором, политикой шифрования или хранилищем учетных данных”.
Как исправить ошибку “Запрещено администратором, политикой шифрования или хранилищем учетных данных”
Если проблема возникла после установки приложения, обеспечивающего дополнительную защиту девайса, то, если данная программа не нужна, ее необходимо удалить. При нежелании удалять приложение можно отключить администратора, чтобы телефоном не могли управлять никакие посторонние программы. Для этого в настройках гаджета нужно зайти в меню безопасности и перейти в пункт “Администраторы устройства”.
Администраторы устройства
При наличии в данном меню каких-либо программ, особенно вам неизвестных, нужно нажать на их название. Если выскочит сообщение о том, что администратор активирован и разрешает приложению блокировать экран, то это значит, что с данной программы необходимо снять эти права – уберите флажок или передвиньте кнопку. При надобности вы снова сможете зайти в данное меню и вновь дать приложению право блокировать экран.
Программы, находящиеся в меню «Администраторы устройств»
Следующим шагом очистите сертификаты устройства, которые не позволяют снижать степень безопасности девайса. Нужный пункт находится в самом низу меню “Администрирование устройства”. В зависимости от гаджета он называется “Очистить учетные данные” или “Очистка сертификатов”. И в том, и в другом случае предполагается одно и то же действие – удаление всех сертификатов. Выберите его и подтвердите действие.
Очистка сертификатов
Если вы боитесь, что в процессе удаления сертификатов потеряете личные данные, создайте их резервную копию. Важные файлы можете отправить на облако, а потом заново скачать их в телефон. С самим устройством ничего плохого не случится.
К большому плюсу ОС Android можно отнести синхронизацию с аккаунтом Google. В этом случае все контакты по умолчанию хранятся на облаке. Если сомневаетесь, проверьте синхронизацию. Для этого в настройках зайдите в меню “Аккаунты” или “Учетные записи” и нажмите на Google.
Там вы увидите все необходимые сведения.
Аккаунт Google
Для нормальной работы перезагрузите смартфон или планшет, снова зайдите в меню безопасности и проверьте, стали ли активны строчки, ранее содержащие сообщение об ошибке “Запрещено администратором, политикой шифрования или хранилищем учетных данных”. Если да, то смело отключайте блокировку экрана или активируйте простую разблокировку пальцем.
Данный способ должен дать желаемый результат – разблокировать неактивные поля. Если же этого не случилось, то в качестве последнего варианта остается сброс до заводских настроек. Перед тем, как производить данные действия, сохраните важную информацию: личные фотографии, видео, файлы, необходимые для работы, так как при сбросе все данные будут потеряны.
Источник: http://lifehacki.ru/zapreshheno-administratorom-politikoj-shifrovaniya-ili-xranilishhem-uchetnyx-dannyx/
Самые опасные разрешения для приложений на Android
Как известно, чтобы программа для Android нормально функционировала, ей нужно получить соответствующие разрешения. Какие-то приложения требуют доступ к чтению файловой системы, другим нужна ещё и запись, третьи хотят знать информацию о местоположении пользователя, четвертые желают передавать данные через Wi-Fi в любых объемах… В этой статье будут рассмотрены те разрешения, которые следует предоставлять приложению только в том случае, если вы уверены в нём на все 100%.
Управление временем «сна»
Любой смартфон и планшет по истечению определенного времени уходит в «сон». Это позволяет процессору отключить половину своих ядер, начав тем самым экономить энергию. Большинство приложений не способно пробудить устройство, их работа приостанавливается. Если только программа не получила разрешение на работу даже во время «сна».
Подобное разрешение вполне можно предоставить почтовому клиенту или мессенджеру. Должны его получить и клиенты социальных сетей. Однако всем подряд раздавать такое разрешение не следует.
Если его получит вредоносная программа, то она сможет вести какие-либо вычисления даже в фоне. Например, в якобы спящем режиме смартфон из-за этого приложения будет рассылать спам-рассылку или даже майнить криптовалюту. В некоторых случаях это будет приводить к нагреву устройства. И практически всегда такие действия зловредной программы снижают время автономной работы.
Сейчас практически все смартфоны на базе Android оснащаются GPS-чипом. Его показания влияют на то, какая именно реклама отображается в браузере и других приложениях. Также географические координаты нужны поисковой выдаче, где в первую очередь будут отображаться ближайшие к пользователю магазины, а затем уже все остальные. Само собой, разрешение для получения GPS-данных придется предоставить навигационным программам, содержащим в себе карту. Но зачем такое разрешение требует «Фонарик», скачанный из Google Play?
Как вы уже могли понять, не стоит предоставлять разрешение на определение местоположения абсолютно всем приложениям. Мелкие утилиты вполне могут обойтись без него. Даже клиенты интернет-магазинов могут прекрасно работать без этого разрешения — вам просто придется самостоятельно ввести название своего города.
Следует не забывать, что каждое обращение к показаниям GPS-чипа расходует некоторый объем энергии. Поэтому будет лучше, если такие запросы смогут делать лишь некоторые программы.
Местоположение на основе данных GSM-модуля
Операционная система Android умеет определять местоположение не только при помощи GPS-чипа. Примерную информацию можно получить благодаря вышкам сотовой связи. Конечно, так получится узнать только ваш район или квартал. Но зловредным приложениям может хватить и этого. Обязательно следите за тем, каким программам вы предоставляете разрешение на определение местоположения по GSM-связи!
Доступ к автозапуску системы
Ни в коем случае не предоставляйте такое разрешение, если не уверены в разработчиках приложения на 100%! Обычно доступ к автозапуску Android просят всяческие оптимизаторы, пытающиеся увеличить время автономной работы.
Проблема заключается в том, что при получении такого разрешения приложение может внести в конфигурационные файлы операционной системы некоторые изменения. Например, так спокойно можно запретить запуск антивируса. Или же приказать системе при своём старте запускать некий вредоносный код.
Разрешение на доступ к автозапуску ОС следует предоставлять только проверенным временем твикерам. Например, тем, что рассмотрены в нашей подборке лучших ускорителей на Android.
Полный доступ к Интернету
Сейчас очень многие приложения требуют неограниченного доступа к глобальной паутине. Складывается впечатление, что вне зоны действия сети современный смартфон работать вообще откажется. На самом деле, конечно, соответствующее разрешение вполне можно выдавать не всем, кто его просит.
Мессенджеры и клиенты социальных сетей должны иметь возможность принимать сообщения в абсолютно любой момент. Но если запрос на постоянный доступ к Интернету выдаёт какой-нибудь калькулятор, то необходимо десять раз подумать. Не исключено, что это какая-то зловредная утилита или вирус.
Программа может запрашивать такое разрешение для того, чтобы время от времени использовать смартфон в качестве бота. Также она может регулярно передавать в сеть данные о местоположении пользователя, если ею получено и такое разрешение.
Словом, необходимо предоставлять доступ к всемирной паутине только тем приложениям, которые действительно этого заслуживают.
Управление вибрацией
Вполне безобидное, на первый взгляд, разрешение. Однако злоумышленники так не думают. Они создают приложения, которые отключают вибрацию. Другая программа (а может и та же самая) перехватывает приходящие на смартфон сообщения до того момента, как их прочитает пользователь, не получивший соответствующее уведомление.
Доступ к SD-карте
Без доступа к карте памяти не может нормально функционировать ни один файловый менеджер. Понадобится он и всяческим проигрывателям, которые считывают с карточки музыку и видеоролики. Но нужен ли такой доступ абсолютно всем приложениям?
Если соответствующее разрешение требует какой-нибудь «Блокнот», то лучше его не предоставлять. Подобные программы вполне могут хранить данные во встроенной памяти. Не исключено, что под полезное приложение маскируется вирус. После получения разрешения он будет использовать SD-карту для хранения нелегальных или украденных данных. Также подобное приложение может незаметно отправить разработчику персональные файлы — фотографии, документы и что-то в этом роде.
Если вы храните на своём смартфоне какие-то секретные данные (например, финансовые отчеты собственной фирмы), то лучше не предоставлять доступ к SD-карте незнакомым программам. Более того, таким людям рекомендовано регулярно делать бэкап карты памяти и её форматирование — хотя бы раз в квартал.
Состояние связи
Такое разрешение требуется практически всем зловредным приложениям. Дело в том, что именно с его помощью контролируются разные модули связи, через которые затем передается вредоносный код. В результате программа может использовать девайс как часть бот-сети, служащей, например, для рассылки спама.
Контроль над состоянием связи нужно предоставить браузеру, мессенджеру и клиентам социальных сетей. Дальше же действуйте с особой осторожностью — какие-то приложения могут включать и выключать связь без вашего разрешения со злым умыслом.
Доступ к состоянию приложений
Это разрешение является очень полезным для тех программ, которые встраивают в систему рекламные модули. Действуют они очень просто.
После получения соответствующего разрешения зловредная утилита имеет возможность самостоятельно включать и выключать другие приложения. Более того, она может перехватывать незашифрованные данные, которыми пользуются установленные на смартфоне программы. Теоретически какие-то данные можно подменить. Именно так пользователь может столкнуться с регулярно отображающейся рекламой.
Получать доступ к состоянию приложений должны только самые важные утилиты. Это могут быть антивирусы и оптимизаторы. И не выбирайте на эту роль творения доселе никому неизвестных разработчиков.
Контроль Wi-Fi соединения
Данное разрешение придется предоставить всем приложениям, которые работают при помощи интернет-соединения. Однако ни в коем случае не предоставляйте его всяческим «фонарикам» и программам для создания заметок (если только последние не способны на синхронизацию).
Если приложение окажется зловредным, то оно может начать сканировать вашу Wi-Fi сеть. Оно узнает её настройки, после чего передаст их на сервер разработчиков. Не исключено, что в будущем это приведет к перехвату связи, а также передаче и приему вредоносного кода. Подтверждением этому является недавнее внедрение вируса KRACK, от которого пострадало достаточно большое количество пользователей.
Не застрахованы от воздействия хакеров и популярные приложения — всяческие браузеры и мессенджеры. Поэтому не забывайте их обновлять, чтобы все обнаруженные «дыры» в безопасности быстро закрывались.
Доступ к состоянию смартфона и его идентификации
Некоторые приложения требуют полный доступ к идентификации смартфона. Это означает, что они отныне будут знать его IMEI, конфигурацию, номер телефона и прочую информацию. Знать всё это каждой программе совершенно не обязательно.
Если это какой-нибудь простенький справочник рыболова, то лучше соответствующий запрос отклонить. Удовлетворить же его следует, если вы установили лицензионную игру (за покупку которой заплатили), приложение банка, клиент «Яндекс.Денег» или какую-то другую подобную программу.
Остальные творения разработчиков пусть узнают вас по логину и паролю — знать IMEI им ни к чему.
Что же могут сделать зловредные программы, если получат доступ к идентификационным данным устройства? Их создатели могут использовать полученную информацию в своих интересах. Например, они могут клонировать IMEI, начать отправлять на ваш номер телефона спам и совершить прочие подобные действия. Грубо говоря, именно так чаще всего совершаются преступления в сфере онлайн-финансов.
Доступ к контактам и SMS-сообщениям
За чтение контактов из вашей телефонной книги борются самые разные приложения. В первую очередь это мессенджеры и клиенты социальных сетей.
Если разрешение на чтение контактов получит какое-то зловредное приложение, то ваши друзья и коллеги могут ждать всяческого спама в виде SMS. Именно так чаще всего собираются базы телефонных номеров, которые сейчас свободно можно купить в Telegram.
Словом, не предоставляйте соответствующий доступ фотогалереям и офисным приложениям. Им контакты не нужны. Впрочем, существуют исключения из правила. Например, Samsung Health сканирует контакты для того, чтобы вы начали соревноваться с другими обладателями данной программы.
А ещё мы рекомендуем вам время от времени чистить свою контактную книгу. Оставляйте в ней только тех людей, с которыми возможно общение.
Не стоит держать в телефонной книге номера, полученные из сервисов бесплатных объявлений — понятно ведь, что такому человеку вы больше не позвоните.
Подведение итогов
Здесь находятся все разрешения для приложений
На старых версиях операционной системы Android приходилось предоставлять сразу все разрешения, которые приложение запросило при своей установке. К счастью, сейчас запросы разрешений проходит более равномерно. Если программа впервые захотела выйти в сеть, то вы увидите соответствующее уведомление. В связи с этим вы спокойно можете запрещать утилитам получать доступ к тем или иным функциям операционной системы. Пользуйтесь этим!
Источник: https://setphone.ru/stati/samye-opasnye-razresheniya-dlya-prilozhenij-na-android/
Разрешения приложений в Android 6 и выше
Обновлено 28.09.2018: В Android 8 (Oreo) разрешения приложений устроены иначе, в том числе добавилась отдельная группа разрешений «Специальный доступ». Подробнее об этом читайте в посте «Разрешения приложений в Android 8».
В Android есть очень хороший защитный механизм — система разрешений для приложений. По сути, это набор действий, которые система разрешает приложению выполнять. Дело в том, что по умолчанию все приложения в Android работают в изолированной среде — так называемой «песочнице». И для того чтобы сделать что-либо с чем-то, так сказать, общественным, им надо получить разрешение.
Разрешения эти разделены на несколько категорий, но нас интересуют только две из них — «Обычные» и «Опасные». В группу «Обычные» входят такие вещи, как доступ в Интернет, создание ярлыков, подключение по Bluetooth и так далее. Эти разрешения выдаются приложениям без обязательного согласия пользователя, то есть система вас ни о чем не спрашивает.
А вот для того, чтобы получить одно из «опасных» разрешений, приложение обязательно должно спросить владельца устройства, согласен ли он его выдать. Чем же опасны «опасные» разрешения и стоит ли выдавать их приложениям? Давайте разберемся.
Опасные разрешения
В категорию «Опасные» входят девять групп разрешений, которые так или иначе связаны с безопасностью данных пользователя. В свою очередь, каждая из групп содержит несколько разрешений, которые может запрашивать приложение.
Если одно из разрешений в данной группе пользователь уже одобрил, все остальные разрешения из той же группы приложение получит автоматически — без нового запроса пользователю. Например, если приложение уже успело запросить и получить разрешение на чтение SMS, то впоследствии оно автоматически получит разрешение и на отправку SMS, и на прием MMS, и на все остальные разрешения из данной группы.
Календарь
- Просмотр событий в календаре (READ_CALENDAR).
- Изменение уже имеющихся в календаре событий и добавление новых (WRITE_CALENDAR).
Чем опасно: Если вы активно пользуетесь электронным ежедневником, то доступ к нему позволит узнать все о том, чем вы занимались в прошлом, занимаетесь сегодня и собираетесь заниматься в будущем, — настоящая находка для шпиона. Также какое-нибудь криво написанное приложение может нечаянно стереть важные встречи из календаря.
Камера
- Использование камеры (CAMERA) — возможность делать фотографии и записывать видео.
Чем опасно: Приложение сможет в любой момент сделать фото или записать видео, не предупреждая вас об этом.
Контакты
- Чтения контактов (READ_CONTACTS).
- Изменение имеющихся или добавление новых контактов (WRITE_CONTACTS).
- Доступ к списку аккаунтов (GET_ACCOUNTS).
Чем опасно: Позволяет приложению заполучить всю вашу адресную книгу — этим данным будут очень рады спамеры и мошенники. Также разрешает доступ к списку всех учетных записей, с помощью которых вы входите в приложения на данном устройстве, — Google, «Яндекс», , «ВКонтакте» и так далее.
Местоположение
- Доступ к примерному местоположению (ACCESS_COARSE_LOCATION) — на основе данных о базовых станциях мобильной сети и точках доступа Wi-Fi.
- Доступ к точному местоположению (ACCESS_FINE_LOCATION) — на основе данных GPS.
Чем опасно: Позволяет приложению следить за всеми вашими перемещениями. Например, жулики могут узнать, что вы уехали в отпуск, и попробовать наведаться к вам домой.
Микрофон
- Запись звука с микрофона (RECORD_AUDIO).
Чем опасно: Приложение сможет вести аудиозапись всего, что происходит рядом со смартфоном. Всех ваших разговоров. Не только по телефону.
Телефон
- Чтение состояния телефона (READ_PHONE_STATE), в том числе вашего телефонного номера, данных сотовой сети, статуса исходящих звонков и так далее.
- Совершение звонков (CALL_PHONE).
- Чтение списка вызовов (READ_CALL_LOG).
- Изменение списка вызовов (WRITE_CALL_LOG).
- Добавление ой почты (ADD_VOICEMAIL).
- Использование IP-телефонии (USE_SIP).
- Управление исходящими звонками (PROCESS_OUTGOING_CALLS), в том числе просмотр номера, на который вы в данный момент звоните, возможность завершить звонок или переадресовать его на другой номер.
Чем опасно: Выдавая приложению разрешение данной группы, вы позволяете ему совершать практически любые действия, которые касаются ой связи. Приложение сможет узнать, когда и кому вы звонили.
Или позвонить куда угодно за ваш счет, в том числе на «очень платные» номера.
Сенсоры
- Доступ к данным от датчиков состояния здоровья (BODY_SENSORS), таким как пульсомер.
Чем опасно: Разрешает приложению следить за тем, что происходит с вашим телом, используя информацию от датчиков соответствующей категории, если они у вас есть и вы ими пользуетесь (встроенные в смартфон датчики движения не входят в эту категорию).
SMS
- Отправка SMS (SEND_SMS).
- Просмотр SMS в памяти смартфона (READ_SMS).
- Прием SMS (RECEIVE_SMS).
- Прием WAP push-сообщений (RECEIVE_WAP_PUSH).
- Прием входящих MMS (RECEIVE_MMS).
Чем опасно: Позволяет приложению получать и читать все ваши текстовые сообщения. А также отправлять SMS (разумеется, за ваш счет) — например, чтобы подписать вас на какую-нибудь платную «услугу».
Память
- Чтение из памяти или карты памяти (READ_EXTERNAL_STORAGE).
- Запись в память или на карту памяти (WRITE_EXTERNAL_STORAGE).
Чем опасно: Предоставляет приложению возможность читать, изменять и удалять любые ваши файлы, хранящиеся в памяти смартфона.
Горячая десятка лучших настроек безопасности для #Android: http://t.co/CdGLktHgsR pic..com/SlzWAfkyAg
— Kaspersky Lab (@Kaspersky_ru) November 7, 2014
Как настроить разрешения приложений
Стоит внимательно относиться к запрашиваемым приложением разрешениям. Если игра или приложение для обработки фотографий запрашивают доступ к вашему текущему местоположению, это, скорее всего, ненормально — таким приложениям данная информация ни к чему. А вот навигационному приложению GPS действительно нужен — но, в свою очередь, совершенно незачем давать ему доступ к контактам или SMS, например.
Если права, которые запрашивает приложение, выглядят слишком подозрительно, лучше такое приложение вовсе не устанавливать
В случае если права, которые запрашивает приложение, выглядят слишком подозрительно, лучше такое приложение вовсе не устанавливать. Или можно просто не разрешить ему доступ к тем функциям и данным, которыми вы не хотите делиться.
В Android версии 6 и новее приложения выводят запрос пользователю в тот момент, когда им требуется то или иное из «опасных» разрешений. Если вы не согласны разрешать приложению доступ, то вы можете просто нажать кнопку «Отклонить». Правда, в том случае, если приложение действительно нуждается в том или ином разрешении, могут возникнуть ошибки в его работе.
Запрос приложением разрешений на работу со звонками на устройстве Android 6.0.1
Кроме того, список выданных разрешений можно в любой момент проверить и изменить в настройках операционной системы. Чтобы это сделать, перейдите в Настройки —> Приложения.
Дальше есть два варианта. Во-первых, можно посмотреть все разрешения, выданные конкретному приложению: для этого нажмите на название интересующего вас приложения и выберите пункт Разрешения.
Во-вторых, можно посмотреть на полный список приложений, которые запрашивали или могут запросить одно из «опасных» разрешений. Например, узнать, какие приложения были бы не прочь запросить у вас доступ к контактам и каким он уже разрешен, а также запретить это тем из них, которым вы не доверяете. Для этого нажмите на шестеренку в правом верхнем углу и выберите пункт Разрешения приложений.
Таким образом, приложению, чтобы, например, отправить SMS, необходимо будет спросить у пользователя один раз разрешение, после чего пользователь сможет в любой момент отказать приложению в этом праве, просто передвинув кружок в настройках.
Особые права
Помимо разрешений, которые входят в категорию «Опасные», в Android есть еще несколько прав приложений, о которых стоит знать. Если какое-либо приложение запрашивает такие права, это повод как следует задуматься и проверить, не попался ли вам троянец.
Специальные возможности (Accessibility)
Наличие этих прав в приложении позволяет ему упростить использование приложения или устройства для пользователей с ограничениями, такими как слабое зрение или проблемы со слухом. Но в то же время система Android устроена таким образом, что тот же набор возможностей оказывается очень удобным инструментом для вредоносных приложений.
Обладая этими правами, троянцы могут перехватывать данные из других приложений, в том числе вводимый пользователем текст. Кроме того, используя эти возможности, зловреды могут даже покупать приложения в Google Play Store.
Приложение для работы с SMS по умолчанию
Многие троянцы пытаются стать приложением для работы с SMS по умолчанию, ведь это позволяет им не только читать SMS, но и скрывать их от пользователя, даже в современных версиях Android. Например, это может понадобиться троянцам для того, чтобы перехватывать одноразовые коды для подтверждения банковских транзакций.
Объясняем, почему вам не стоит верить оценкам и отзывам в Google Play: https://t.co/wlnDtq1kn1 pic..com/8Plj6GryoN
— Kaspersky Lab (@Kaspersky_ru) August 30, 2016
Права на отображение своего окна поверх других приложений
Обладая этими правами, троянцы могут показывать свои фишинговые окна поверх других приложений, например мобильных банков или социальных сетей. Вам кажется, что вы вводите свои логин и пароль в окно настоящего приложения — а на самом деле это происходит в фальшивом окне, созданном троянцем, и данные учетной записи утекают к злоумышленникам.
Права администратора устройства
Обладая этими правами, приложение может среди прочего сменить пароль, заблокировать камеру или даже удалить все данные с устройства. Многие троянцы запрашивают эти права, так как приложение, которое является администратором устройства, гораздо сложнее удалить.
Примеры запроса приложением прав администратора
Права суперпользователя
Это самые опасные права. В штатном режиме получение приложением таких прав в Android не предусмотрено, но некоторые троянцы умеют сами получать права суперпользователя, эксплуатируя уязвимости в системе. Самое неприятное, что наличие у приложения прав суперпользователя обесценивает все остальные защитные механизмы: воспользовавшись этими правами, зловред может совершить любое действие в системе, вне зависимости от того, какие ему выданы разрешения.
Стоит отметить, что даже новая система работы с разрешениями, появившаяся в Android 6, не защищает от зловредов, она лишь предоставляет пользователю возможность предотвратить потерю данных или денег. Например, троянец Gugi настойчиво запрашивает у пользователя права на перекрытие других приложений, обосновывая это необходимостью работы с окнами. Получив же эти права, троянец блокирует работу устройства своим окном до тех пор, пока не получит все остальные необходимые ему права.
Заключение
Не всем приложениям стоит разрешать делать на смартфоне все, что они хотят. А некоторые разрешения лучше вообще не давать — благо Android 6 и новее это позволяет.
Тем не менее бывают такие приложения, которым действительно нужно очень много разных прав. Например, антивирусным программам, чтобы нормально работать, иметь возможность сканировать систему и проактивно защищать от угроз, требуется не только разрешение на доступ к файлам, но и еще много чего.
Однако слепо раздавать разрешения нельзя даже тем приложениям, которым вы доверяете. Просто перед тем, как дать эти разрешения, подумайте, действительно ли они нужны данному конкретному приложению.
Эту статью стоит открыть хотя бы ради иллюстрации. Кажется, это лучшая картинка вообще из всех, что мы делали: https://t.co/MGBp2oS4kg pic..com/X0zyEYhIM9
— Kaspersky Lab (@Kaspersky_ru) October 10, 2016
Такая бдительность, правда, не защищает от того, что какой-нибудь зловред получит права сам через уязвимости в системе. Поэтому важно не только правильно настроить разрешения для сравнительно «мирных» приложений, охотящихся за вашими личными данными, но и иметь средство для обнаружения гораздо более опасных «буйных» зловредов — не забудьте установить на ваше Android-устройство надежный антивирус.
Обновлено 28.09.2018: В Android 8 (Oreo) разрешения приложений устроены иначе, в том числе добавилась отдельная группа разрешений «Специальный доступ». Подробнее об этом читайте в посте «Разрешения приложений в Android 8».
Источник: https://www.kaspersky.ru/blog/android-permissions-guide/14099/
Разрешение на запись в корень sd-карты на Android 4.4+
Ни для кого не секрет, что операционная система Android широко распространена в мобильном мире.
Такое повсеместное использование детища от Google провоцирует и рост числа хакерских атак на данную платформу. В целях борьбы с этим неприятным моментом IT-гигант пытается вводить новые функции, нацеленные на повышение безопасности владельцев устройств с системой Андроид, но некоторые из этих функций могут стать источником дополнительных неудобств. О том, как устранить одно из таких неудобств, и пойдёт речь ниже
Ограничение доступа к карте памяти
В теме Память на Android. Все разделы памяти Андроид устройств мы уже касались вопроса памяти мобильной операционной системы. Многие пользователи смартфонов на базе Android версий 4.
4 и старше столкнулись с ситуацией, когда программы от сторонних разработчиков не имеют доступ в корень карты памяти.
Причём возникает данная проблема и у тех, кто приобрёл новый аппарат уже с Android KitKat и выше на борту, и у тех, кто обновился до новой системы уже после покупки.
Почему программы Андроид не имеют доступ в корень sd-карты?
Дело в том, что открытый доступ в корень накопителя — это большая дыра в безопасности всей операционной системы. Делая попытки обезопасить пользователей от злоумышленников, компания Google пошла на такой шаг, как ограничение доступа к карте памяти.
Говоря простым языком, во многих прошивках на базе Android 4.4 и выше программы от сторонних разработчиков больше не могут записывать данные в корень карты памяти. Возможность записи в каталоги, расположенные на флеш-карте, сохранилась. Усугубляется ситуация тем, что данное ограничение затронуло все приложения без исключения, в том числе и файловые менеджеры.
Такое положение дел устраивает далеко не всех, поэтому ниже мы рассмотрим способ вернуть сторонним программам доступ к корню карты памяти.
Программа SDFix от компании NextApp
Сразу отметим, что для решения проблемы нам необходимо наличие рут-прав у пользователя в системе Андроид. В статье Убираем рекламу на Android. Файл hosts мы уже касались этого определения. Приведём ниже небольшую выдержку:
root — это права суперпользователя в UNIX-подобных системах. Если быть более точным, то root — это аккаунт, владелец которого обладает привилегированными правами доступа и изменения файловой системы
Итак, у нас, по сути, есть два варианта действий:
- программный (в автоматическом режиме);
- ручной (редактированием системных файлов).
Для использования программного метода нам необходимо скачать на свой аппарат приложение SDFix: KitKat Writable MicroSD от компании NextApp из магазина Google Play или из прикреплённого к этой статье файла: nextapp.sdfix
Установить программу и запустить её, дав разрешение на root-доступ
Соглашаемся на внесение изменений и жмём на кнопку Continue
После некоторого ожидания программа выдаст сообщение об успешном завершении операции
Кроме того, перед внесением изменений программа SDFix создаёт резервную копию редактируемых файлов, которая сохраняется по пути
В случае необходимости мы всегда сможем восстановить исходный файл, предварительно удалив окончание .original-pre-sdfix в его имени. Замена файла производится по аналогии с его изменением, этот процесс описан ниже.
Ручное предоставление доступа к карте памяти на Андроид
Устранение проблем записи на внешнюю SD-карту в Android 4.4+ возможно и в ручном режиме.
Стоит понимать, что вышеупомянутая программа SDFix всего лишь выполняет одну функцию, которую вполне можно воспроизвести и самостоятельно.
Более того, если программа в ходе работы выдаст ошибку, то проделывание этой же операции вручную вполне может увенчаться успехом.
Приведём пошаговую инструкцию по редактированию файла platform.xml
- Делаем бэкап системы смартфона. Бэкап нам нужен для возможности отката в случае непредвиденных обстоятельств и сбоев. Можно просто сделать копию файла, который мы собираемся редактировать, но надёжнее будет делать полный бэкап системы из recovery
- Теперь запускаем любой файловый менеджер Андроид, допустим, это будет Total Commander
- Переходим в каталог/system/etc/permissions/
- Копируем из каталога файл platform.xml в любое удобное место
- Открываем созданный файл текстовым редактором для внесения изменений
- Находим в файле кусок кода, имеющий вид:
- И перед закрывающим тегом прописываем следующую строчку:
В итоге у нас должен получиться следующий фрагмент кода:
- Сохраняем внесённые изменения
- Копируем отредактированный файл обратно в папку /system/etc/permissions/, согласившись на замену (то есть при запросе нажимаем Перезаписать)
- Теперь в свойствах файла выставляем ему права rw-r—r— (код, соответствующий этой настройке — 0644)
- Перезагружаем аппарат.
На этом всё. После того, как ваше устройство загрузится, сторонние приложения смогут записывать свои данные в корень нашей флеш-карты.
Мы предоставили доступ к корню карты памяти Андроид программам.
Полных вам прав и безграничных возможностей.
Источник: http://miradmin.ru/sd-android/
Ограничение трафика на Андроид: как его снять или изменить
Рассмотрим вопрос, поступивший от читателя блога: «У меня безлимитный интернет, но Андроид блокирует ограничение трафика 5 Gb. Можно ли убрать ограничение, чтобы Андроид не блокировал трафик и как убрать?»
Действительно, обидно, когда оплачиваешь безлимитный интернет, а по факту скромно довольствуешься тем, что установлено в Андроиде.
1. Настройки трафика в Андроиде, ау, где их искать?
2. Как же снять ограничение трафика на Андроид
3. Отключить трафик на Андроиде: прощай, Интернет!
4. Как настроить ограничение трафика
Где искать настройки трафика
Чтобы добраться до соответствующих настроек, будем по очереди открывать матрешки, одну за другой. Самой большой из них является «Приложения» (приведены скриншоты для Андроид 5.0.2):
Рис. 1. Открываем Приложения в Андроиде
Открыв Приложения в Андроиде, находим там Настройки:
Рис. 2. Настройки Андроида
В настройках нам потребуется «Использование данных»:
Рис. 3. Открываем «Использование данных»
Как снять ограничение трафика на Андроиде
Если интернет безлимитный, то можно забыть про ограничения. Чтобы их снять, достаточно напротив «Ограничение мобильных» убрать галочку так, как это показано ниже (цифра 2 на рис. 4), ибо нет галочки – нет ограничений.
Рис. 4. Нет ограничения мобильных данных (отсутствует)
На рис. 4 видно, что на Андроид-смартфоне есть два типа интернет-трафика:
- по Wi-Fi,
- мобильный трафик через симку (ниже он идет под именем Надежда).
Также показано, что количество израсходованного интернет-трафика – пока 292 кб.
Как отключить трафик на Андроиде
Если убрать зеленую галочку напротив «Мобильные данные» (1 на рис. 4), то появится предупреждение:
«Без сети Wi-Fi Вы не сможете использовать Интернет, почту и другие приложения, для которых требуется передача данных. Передача мобильных данных будет отключена.»
Если в таком окне кликнуть «ОК», то тем самым мы отключим трафик и Андроид будет вообще свободен от Интернета, доступ к которому нам открывает мобильный оператор (не бесплатно, разумеется).
Как настроить ограничение трафика
Нас интересует как можно изменить ограничения по интернет-трафику, чтобы в полной мере воспользоваться услугами доступа в Интернет, предоставляемыми оператором мобильной связи.
Кликаем «Ограничение мобильных» (2 на рис. 4), после чего появится окно:
Рис. 5. Ограничить передачу данных
Дублирую сообщение в окне «Ограничить передачу данных» (рис. 5):
«Подключение для передачи данных будет отключено при достижении указанного ограничения. Использование данных измеряется на устройстве, и поставщик услуг может по-другому рассчитывать трафик, поэтому установите более жесткое ограничение.»
Здесь мы можем только кликнуть по кнопке «ОК», подтверждая наше желание ограничить передачу данных, чтобы не переплачивать и чтобы Андроид следил за объемом трафика и вовремя прекращал бы доступ к Интернету.
Далее мы можем отрегулировать контролируемый лимит на объем передаваемых данных в Интернете (рис. 6).
Рис. 6. Установлено ограничение на трафик – 5 ГБ
На рис. 6 видно, что установлено ограничение на интернет-трафик 5 Гигабайт. Если кликнуть по цифре 5,0 Гб, которую видно на экране Андроида, то в появившемся окне (рис. 7) мы сможем установить любой другой лимит, набирая цифры на онлайн клавиатуре, например, 15 Гб.
Рис. 7. Можно задать лимит трафика с помощью онлайн-клавиатуры
А можно просто «подвигать» верхнюю линию, ограничивающую трафик в 15 гб, как показано на рис. 8. Двигать нужно, зацепив линию в том месте, где стоит жирная точка – на противоположном конце от надписи 15 гб. Линия легко двигается как вверх, так и вниз.
Рис. 8. Установлен лимит трафика 15 гб.
Будем двигать линию, ограничивающую лимит трафика вниз, зацепив ее за жирную точку, справа вверху (обведена в рамку на рис. 8).
Таким образом, например, установим верхний лимит на цифре 2,9 гб (рис. 9). Также можно двигать, зацепив за жирную точку, и линию «Предупреждение». Данная линия показывает, при каком объеме трафика на Андроиде будет выведено предупреждение о достижении заданного лимита, но при этом не будут включены ограничения, у Андроида останется доступ к Интернету. А вот уже при достижении верхней границы (в варианте на рис. 9 – это 2,9 гб) Интернет отключится.
Для тех, кому «лень» двигать черную линию вверх или вниз, могут просто кликнуть по цифре возле строки «Предупреждение», чтобы с помощью экранной клавиатуры (рис. 7) указать величину трафика, при котором будет получено предупреждение.
Рис. 9. Окончательно установленные значения Предупреждения и Ограничения трафика Интернета на Андроиде
Более тонкие настройки: Куда «уплывает» трафик интернета в Android и как его экономить
Итоги
Вот, в общем-то и все премудрости установки предупреждения и ограничения мобильного Интернет трафика на Андроиде.
Надо сказать, что установленные предупреждения и ограничения действуют на Андроиде при любом варианте пользования Интернетом, будь то выход в Интернет на Андроиде, либо превращение Андроида в точку доступа для «раздачи Wi-Fi», использование мобильных приложений с доступом в Интернет, пользование электронной почтой и др. Весь трафик будет учитываться данной системой контроля ограничения доступа.
К сожалению, трафик, который считает Андроид, может не совпадать с трафиком, который считает сам мобильный оператор. В моей практике было, когда Андроид еще не ограничил доступ в Интернет, а мобильный оператор уже резко снизил скорость Интернета или вообще отключил его.
Чтобы избежать подобного несоответствия (а хочется нам этого или нет, мобильные операторы и устройство Андроид все-таки всегда будут считать трафик по-разному), на Андроиде полезно установить ограничения трафика чуть меньше, чем предполагает мобильный оператор. В частности на рис.
9 показана установка ограничения 2,9 гб при заданном лимите 3,0 гб от мобильного оператора.
При такой установке ограничений противоречий между Андроидом и сотовым оператором не произойдет, и Андроид вовремя уведомит, а затем и отключит Интернет, не дожидаясь, пока это сделает сам мобильный оператор.
Дополнительные материалы:
1. 9 советов по энергосбережению Андроид
2. Как передать файлы с Андроида на компьютер и наоборот без Интернета
3. звонки на Андроид: 8 приложений
4. Как поставить приложение на Андроид: 2 способа
5. Потерян сотовый телефон: как можно найти
Получайте актуальные статьи по компьютерной грамотности прямо на ваш почтовый ящик.
Уже более 3.000 подписчиков
.
Важно: необходимо подтвердить свою подписку! В своей почте откройте письмо для активации и кликните по указанной там ссылке. Если письма нет, проверьте папку Спам.
Источник: https://www.compgramotnost.ru/android/ogranichenie-trafika-na-android
Родительский контроль на Android
24.05.2017 для начинающих | мобильные устройства
Сегодня планшеты и смартфоны у детей появляются в достаточно раннем возрасте и чаще всего это устройства на Android. После этого у родителей, как правило, появляются беспокойства, касающиеся того, как, сколько времени, для чего ребенок использует это устройство и желание оградить его от нежелательных приложений, сайтов, бесконтрольного пользования телефоном и подобных вещей.
В этой инструкции — подробно о возможностях родительского контроля на Android телефонах и планшетах как средствами системы, так и с помощью сторонних приложений для этих целей. См. также: Родительский контроль Windows 10.
Встроенные функции родительского контроля Android
К сожалению, на момент написания статьи, сама система Android (а также встроенные приложения от Google) не очень богата действительно востребованными функциями родительского контроля. Но кое-что можно настроить и не прибегая к сторонним приложениям.
Примечание: расположение функций указано для «чистого» Android. На некоторых устройствах с собственными лаунчерами настройки могут находиться в других местах и разделах (например, в «Дополнительно»).
Для самых маленьких — блокировка в приложении
Функция «Блокировка в приложении» позволяет запустить одно приложение на весь экран и запретить переключение на любое другое приложение или «рабочий стол» Android.
Чтобы использовать функцию, выполните следующее:
- Зайдите в Настройки — Безопасность — Блокировка в приложении.
- Включите опцию (предварительно прочитав о ее использовании).
- Запустите нужное приложение и нажмите кнопку «Обзор» (квадратик), слегка потяните приложение вверх и нажмите по изображенной «Булавке».
В итоге, использование Android будет ограничено этим приложением, пока вы не отключите блокировку: для этого нажмите и удерживайте кнопки «Назад» и «Обзор».
Родительский контроль в Play Маркет
Google Play Маркет позволяет настроить родительский контроль для ограничения установки и покупки приложений.
- Нажмите кнопку «Меню» в Play Маркет и откройте настройки.
- Откройте пункт «Родительский контроль» и переведите его в положение «Вкл», задайте пин-код.
- Установите ограничения по фильтрации Игр и приложений, Фильмов и Музыки по возрасту.
- Чтобы запретить покупать платные приложения без ввода пароля учетной записи Google в настройках Play Маркет используйте пункт «Аутентификация при покупке».
Родительский контроль в
Настройки позволяют частично ограничить неприемлемые видео для ваших детей: в приложении нажмите по кнопке меню, выберите «Настройки» — «Общие» и включите пункт «Безопасный режим».
Также, в Google Play есть отдельное приложение от Google — « для детей», где этот параметр по умолчанию включен и его нельзя переключить обратно.
Пользователи
Android позволяет создать несколько учетных записей пользователей в «Настройки» — «Пользователи».
В общем случае (за исключением профилей с ограниченным доступом, которые мало где доступны), установить дополнительные ограничения для второго пользователя не получится, но функция все равно может быть полезной:
- Настройки приложений сохраняются отдельно для разных пользователей, т.е. для пользователя, являющимся владельцем вы можете не задавать параметров родительского контроля, а просто заблокировать его паролем (см. Как поставить пароль на Android), а ребенку разрешить вход только под вторым пользователем.
- Платежные данные, пароли и прочее также хранятся отдельно для разных пользователей (т.е. вы можете ограничить покупки в Play Маркет просто не добавляя платежных данных во втором профиле).
Примечание: при использовании нескольких учетных записей, установка, удаление или отключение приложений отражается во всех учетных записях Android.
Ограниченные профили пользователей на Android
Уже достаточно давно на Android была представлена функция создания ограниченного профиля пользователя, позволяющая использовать встроенные функции родительского контроля (например, запрет запуска приложений), однако по какой-то причине она не нашла своего развития и на настоящий момент доступна только на некоторых планшетах (на телефонах — нет).
Опция находится в «Настройки» — «Пользователи» — «Добавить пользователя/профиль» — «Профиль с ограниченным доступом» (если такой опции нет, а сразу запускается создание профиля, это означает, что на вашем устройстве функция не поддерживается).
Сторонние приложения родительского контроля на Android
Учитывая востребованность функций родительского контроля и то, что собственных средст Android пока недостаточно для того, чтобы полноценно их реализовать, неудивительно, что в Play Маркет есть множество приложений для родительского контроля. Далее — о двух таких приложениях на русском языке и с положительными отзывами пользователей.
Kaspersky Safe Kids
Первое из приложений, возможно, самое удобное для русскоязычного пользователя — Kaspersky Safe Kids.
В бесплатной версии поддерживается множество необходимых функций (блокировка приложений, сайтов, отслеживание использования телефона или планшета, ограничение времени использования), часть функций (определение местоположения, отслеживание активности ВК, мониторинг звонков и СМС и некоторые другие) доступны платно. При этом, даже в бесплатной версии, родительский контроль Kaspersky Safe Kids предоставляет достаточно широкие возможности.
Использование приложения выглядит следующим образом:
- Установка Kaspersky Safe Kids на Android устройстве ребенка с настройками возраста и имени ребенка, создание учетной записи родителя (или вход в нее), предоставление необходимых разрешений Android (позволяют приложению осуществлять контроль над устройством и запрещают его удаление).
- Установка приложения на устройство родителя (с настройками для родителя) или вход на сайт my.kaspersky.com/MyKids для отслеживания деятельности детей и установки правил использования приложений, интернета и устройства.
При условии наличия подключения к Интернету на устройстве ребенка, изменения параметров родительского контроля, применяемые родителем на сайте или в приложении на своем устройстве, незамедлительно отражаются на устройстве ребенка, позволяя оградить его от нежелательного содержимого сети и не только.
Несколько скриншотов из консоли родителя в Safe Kids:
- Ограничение времени работы
- Ограничение времени работы с приложениями
- Сообщение о запрете приложения на Android устройстве
- Ограничения сайтов
Скачать приложение родительского контроля Kaspersky Safe Kids можно из магазина Play Маркет — https://play.google.com/store/apps/details?id=com.kaspersky.safekids
Родительский контроль Screen Time
Еще одно приложение родительского контроля, имеющее интерфейс на русском языке и, в основном, положительные отзывы — Screen Time.
Настройка и использование приложения происходит почти тем же образом, что и для Kaspersky Safe Kids, отличие в доступе к функциям: у Касперского многие функции доступны бесплатно и бессрочно, в Screen Time — все функции доступны бесплатно 14 дней, после чего остаются только базовые функции сводящиеся к истории посещения сайтов и поиска в Интернете.
Тем не менее, если первый вариант вам не подошел, можно попробовать и Screen Time в течение двух недель.
Дополнительная информация
В завершение — некоторые дополнительные сведения, которые могут оказаться полезными в контексте осуществления родительского контроля на Android.
- Google разрабатывает собственное приложение родительского контроля Family Link — пока доступно для использования только по приглашениям и для жителей США.
- Есть способы установить пароль на приложения Android (а также на настройки, включение интернета и прочее).
- Вы можете отключить и скрыть приложения Android (не поможет, если ребенок разбирается в системе).
- Если на телефоне или планеште включен Интернет, а вы знаете данные учетной записи владельца устройства, то вы можете определить его местоположение без сторонних утилит, см. Как найти потерянный или украденный Android телефон (работает и просто в целях контроля).
- В дополнительных настройках Wi-Fi подключения можно задать свои адреса DNS. Например, если использовать серверы, представленные на dns.yandex.ru в варианте «Семейный», то многие нежелательные сайты перестанут открываться в браузерах.
Источник: https://remontka.pro/parental-controls-android/