Мой телефон - моя крепость

Мой телефон - моя крепость

Количество смартфонов превысило количество персональных компьютеров.... Android стал самой распространенной операционной системой в мире.... к 2020 году 80% вебтрафика будет с мобильных устройств... Мобильные ботнеты и кражи через мобильный банк становятся восходящим ИБ трендом...

Угадайте, какое устройство знает пароли от вашей почты и социальных сетей? Какое устройство имеет доступ к мобильному банку и СМС с проверочными кодами? Какое устройство отслеживает ваши перемещения и знает ваши контакты?  Какое устройство оснащено камерами и чувствительным микрофоном? Какое устройство вы постоянно носите с собой и ставите на зарядку рядом с кроватью когда спите?

Логично предположить, что сегодня и в будущие годы фокус вашей личной информационной безопасности будет сконцентрирован на вашем телефоне.
name='more'>

Я давно хотел поделится своим "must have" листом софта для мобильного телефона в надежде, что кто-нибудь мне подскажет программы, которые я пропустил. Ну и вот появился отличный повод разложить весь софт по полочкам в виде новенького Google Nexus 5 :).

Начнем.


TextSecure - это отличный пример того, как должен выглядеть правильный криптомессенджер. Он удобен, прост, бесплатен, и имеет открытый исходный код! TextSecure позволяет обмениваться защищёнными сообщениями с теми людьми, у которых есть TextSecure. Для всех остальных программа использует SMS. 
Программа позволяет обмениваться открытыми ключами напрямую между абонентами с помощью QR кодов (для защиты от MITM), не разрешает делать скриншоты, скрывает содержимое окна при "сворачивании", шифрует базу сообщений... и многое другое. Я даже не удержался и задонатил авторам немного биткоинов, такие они молодцы!


Как легко настроить OpenVPN я уже писал . Я уже привык к постоянному VPN'у на телефоне и его не замечаю. На днях вот мерял скорость LTE от Мегафона, увидел результат "всего" 9 Мбит/c и расстроился. И только через минуту до меня дошло, что 9 mbsp - это скорость петли "Краснодар-Амстердам-Краснодар", обернутой в 256 битный AES! Неплохо для мобильного vpn, а?
Удобная фича OpenVPN - это ярлычок-виджет на рабочий стол, позволяющий включить и выключить VPN в одно касание.
Бесплатен (5 баксов в месяц за аренду сервера у DigitalOcean).

3. Adblock plus

Adblock выперли из магазина Google Play за утрату доверия рекламного магната и дикую популярность. Но его можно скачать на сайте  https://adblockplus.org !
Работает без root прав (только в настройках wifi нужно установить локальный прокси сервер и порт 2020). С агрессивными настройками и правильным листом режет всю рекламу во всех приложениях. Иногда даже не только рекламу, поэтому время от времени приходится его отключать, но нечасто.
Бесплатен, открыт, задонатил им немного криптомонет (чего и вам советую!).

4. Orbot

Мобильный клиент сети Tor. 
Самое частое применение - необходимость в смене IP адреса или необходимость в IP отдельной страны. Для этого в настройках Exit Nodes нужно указать код страны в фигурных скобках или нужную подсеть (если там есть торровые ноды).

Работает отлично. Нужен новый айпи? - погладь зеленого робота!


Firefox у меня - это второй браузер, настроенный с помощью плагина на работу с Tor. Да, в мобильном огнелисе есть плагины! Сразу ставьте Ghostery. Он хорош!

Еще удобная фича огнелиса - кастомный юзерагент. Надоело, когда на вашем телефоне с разрешением экрана 1920х1080 показывается "мобильная версия" сайта? Надоело лазить каждый раз в меню браузера чтобы установить галку "показывать полную версию сайта"? 
Открывай вкладку about:config. Добавляй параметр general.useragent.override с нужной строкой . Иногда бывает полезным представляться всем гуглоботом (юзерагент "Googlebot"): некоторые сервера ведут себя более откровенно с представителями поисковых систем ;).

Я так же поставил архивный  flash player  (он для андроида больше не выпускается) чтобы смотреть через свой "десктопный" файрфокс видеоролики. С дырявым флешем надо, правда, быть по-аккуратней, поэтому в настройках браузера стоит включить "click-to-play" (см.скриншот).

6. Google authenticator - "второй фактор" для огромного количества разных сервисов. Основная проблема - без рута нет бэкапа ключей :(

Криптовалюты.

Мобильный клиент Blockchain.info для bitcoin, официальный клиент Litecoin для litecoin. Использую, в основном, для пожертвований, так как камера телефона делает этот процесс тривиальным: навел на QR код, нажал "ок", всё.
Есть удобные виджеты Litecoin Widget , отображающие на экране курс выбранной криптовалюты на выбранной бирже. Есть виджет PoolWatch , который следит за майнингом на разных пулах и предупреждает о падении скорости.

Навигация


Слои OpenPisteMap и CycleMap с размеченными тропами и картой высот - это просто мечта туриста. Наконец-таки можно выбросить карты советского генштаба 80х годов. Есть еще интересные слой с объектами Wikipedia и Wikimapia, а так же любопытный слой с магазинами, принимающими оплату за биткоин ).

Если у вас есть интересный софт, которым вы постоянно пользуетесь, пишите в комментах! 
Alt text

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!

Артем Агеев

root@itsec.pro:~#