Мой телефон - моя крепость

Мой телефон - моя крепость

Количество смартфонов превысило количество персональных компьютеров.... Android стал самой распространенной операционной системой в мире.... к 2020 году 80% вебтрафика будет с мобильных устройств... Мобильные ботнеты и кражи через мобильный банк становятся восходящим ИБ трендом...

Угадайте, какое устройство знает пароли от вашей почты и социальных сетей? Какое устройство имеет доступ к мобильному банку и СМС с проверочными кодами? Какое устройство отслеживает ваши перемещения и знает ваши контакты?  Какое устройство оснащено камерами и чувствительным микрофоном? Какое устройство вы постоянно носите с собой и ставите на зарядку рядом с кроватью когда спите?

Логично предположить, что сегодня и в будущие годы фокус вашей личной информационной безопасности будет сконцентрирован на вашем телефоне.
name='more'>

Я давно хотел поделится своим "must have" листом софта для мобильного телефона в надежде, что кто-нибудь мне подскажет программы, которые я пропустил. Ну и вот появился отличный повод разложить весь софт по полочкам в виде новенького Google Nexus 5 :).

Начнем.


TextSecure - это отличный пример того, как должен выглядеть правильный криптомессенджер. Он удобен, прост, бесплатен, и имеет открытый исходный код! TextSecure позволяет обмениваться защищёнными сообщениями с теми людьми, у которых есть TextSecure. Для всех остальных программа использует SMS. 
Программа позволяет обмениваться открытыми ключами напрямую между абонентами с помощью QR кодов (для защиты от MITM), не разрешает делать скриншоты, скрывает содержимое окна при "сворачивании", шифрует базу сообщений... и многое другое. Я даже не удержался и задонатил авторам немного биткоинов, такие они молодцы!


Как легко настроить OpenVPN я уже писал. Я уже привык к постоянному VPN'у на телефоне и его не замечаю. На днях вот мерял скорость LTE от Мегафона, увидел результат "всего" 9 Мбит/c и расстроился. И только через минуту до меня дошло, что 9 mbsp - это скорость петли "Краснодар-Амстердам-Краснодар", обернутой в 256 битный AES! Неплохо для мобильного vpn, а?
Удобная фича OpenVPN - это ярлычок-виджет на рабочий стол, позволяющий включить и выключить VPN в одно касание.
Бесплатен (5 баксов в месяц за аренду сервера у DigitalOcean).

3. Adblock plus

Adblock выперли из магазина Google Play за утрату доверия рекламного магната и дикую популярность. Но его можно скачать на сайте  https://adblockplus.org!
Работает без root прав (только в настройках wifi нужно установить локальный прокси сервер и порт 2020). С агрессивными настройками и правильным листом режет всю рекламу во всех приложениях. Иногда даже не только рекламу, поэтому время от времени приходится его отключать, но нечасто.
Бесплатен, открыт, задонатил им немного криптомонет (чего и вам советую!).


Мобильный клиент сети Tor. 
Самое частое применение - необходимость в смене IP адреса или необходимость в IP отдельной страны. Для этого в настройках Exit Nodes нужно указать код страны в фигурных скобках или нужную подсеть (если там есть торровые ноды).

Работает отлично. Нужен новый айпи? - погладь зеленого робота!


Firefox у меня - это второй браузер, настроенный с помощью плагина на работу с Tor. Да, в мобильном огнелисе есть плагины! Сразу ставьте Ghostery. Он хорош!

Еще удобная фича огнелиса - кастомный юзерагент. Надоело, когда на вашем телефоне с разрешением экрана 1920х1080 показывается "мобильная версия" сайта? Надоело лазить каждый раз в меню браузера чтобы установить галку "показывать полную версию сайта"? 
Открывай вкладку about:config. Добавляй параметр general.useragent.override с нужной строкой. Иногда бывает полезным представляться всем гуглоботом (юзерагент "Googlebot"): некоторые сервера ведут себя более откровенно с представителями поисковых систем ;).

Я так же поставил архивный  flash player (он для андроида больше не выпускается) чтобы смотреть через свой "десктопный" файрфокс видеоролики. С дырявым флешем надо, правда, быть по-аккуратней, поэтому в настройках браузера стоит включить "click-to-play" (см.скриншот).

6. Google authenticator - "второй фактор" для огромного количества разных сервисов. Основная проблема - без рута нет бэкапа ключей :(

Криптовалюты.

Мобильный клиент Blockchain.infoдля bitcoin, официальный клиент Litecoin для litecoin. Использую, в основном, для пожертвований, так как камера телефона делает этот процесс тривиальным: навел на QR код, нажал "ок", всё.
Есть удобные виджеты Litecoin Widget, отображающие на экране курс выбранной криптовалюты на выбранной бирже. Есть виджет PoolWatch, который следит за майнингом на разных пулах и предупреждает о падении скорости.

Навигация


Слои OpenPisteMap и CycleMap с размеченными тропами и картой высот - это просто мечта туриста. Наконец-таки можно выбросить карты советского генштаба 80х годов. Есть еще интересные слой с объектами Wikipedia и Wikimapia, а так же любопытный слой с магазинами, принимающими оплату за биткоин ).

Если у вас есть интересный софт, которым вы постоянно пользуетесь, пишите в комментах! 
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Хакеры ненавидят этот канал!

Спойлер: мы раскрываем их любимые трюки

Расстройте их планы — подпишитесь

Артем Агеев

root@itsec.pro:~#