Nedočetl jsem se, jak to má fungovat technicky. Budou používat 0day zranitelnosti (to můžou už teď), nebo výrobci telefonů budou k tomuto účelu muset implementovat backdoor a uživatelé s tím nebudou moci nic dělat, protože v dnešních stavu smartphonů je efektivně nemožné ho mít pod kontrolou? (lidi s Fairphone a PinePhone vynecháme)
Myslím, že povinnost není třeba, proti tomu je příliš snadné protestovat. Úplně stačí, když se postupně po malých kouscích komplikuje život těm, kdo danou věc namají. Podobně, jako je dnes je dnes např. spousta služeb nedostupná lidem bez Android/iOS smartphone, FB účtu, Google účtu, atp. Ani za tím nemusí být zlý úmysl...
Kdyby Apple nedovolil cinanum iphone smirovat, tak by tam jednak zadny neprodal, a kdokoli snim pristizeny by skoncil automaticky u zdi. A pokud si myslis, ze to je vynalez Cinanu, tak omyl, presne takhle to funguje v GB a US. Najdi si kolik dostanes kdyz odmitnes sdelit heslo. V pripade US pokud nedovolis prosmirovat telefon, tak te poslou zpet. A mas strasnej problem, kdyz telefon nemas.
> V pripade US pokud nedovolis prosmirovat telefon, tak te poslou zpet. A mas strasnej problem, kdyz telefon nemas.
Já jsem byl v USA za poslední rok 2x (a taky 2x v Austrálii) a byl jsem psychicky připraven na to že budou šmírovat, a kupodivu nikdo nic nechtěl, ani kolegům, a to jsme do té Austrálie vezli v příručním zavazadle doslova rozložený radar. Neříkám, že se to občas někomu nestane, ale určitě to není pravidlem.
> a kdokoli snim pristizeny by skoncil automaticky u zdi
Podle mě v běžném x86 počítači s Linuxem backdoory v tomhle smyslu nemají a nevypadá to, že by tam byly tímto způsobem zakázané.
Souhlas!
Mě vždy nejvíc (a skoro pokaždé) vyprudí ve Frankfurtu - typicky - jedete přes celé to giga letiště, přes druhou kontrolu (proč, když jsem akorát vystoupil) a pak vás vytáhnou při nástupu do letadla, odvedou vás přes půl letiště, seberou vám boty a setřou displej telefonu, a vy pak musíte zase zpět.
V USA je to vždy zcela na pohodu.
Otřou ti displej tampónem (já se vždycky setkával s tím, že otírali ruce a batoh) a pak v něm hledají zbytky NOx, protože naprostá většina teroristických výbušnin je nějaký KNO3 a spol. (nejsem chemik) Nechápu jak to může fungovat oběma směry, jednak že teroristovi tu bombu nepřipraví druhý terorista a ten první na ni nesáhne, jednak že to nemá úplně nekonečné množství false-positives. Možná to bude stejné divadlo jako většina té security (už jenom cost-benefit analýza, jaká strašná zdržení a obecně čas těch securiťáků i pasažérů to sežere, že to na životy snad vyjde líp aby občas někdo nějaké letadlo odpálil).
Já se teda setkal s tím, že to dělají třeba každému 10. člověku a nikam si ho nevodí, ale mají na to malý přístroj přímo na místě.
Tohle vychází z předpokladu, že po displayi pořád matláte rukama a tedy tam ulpí stopy všeho, co měl člověk v rukách během posledních pár hodin. (Prý to funguje líp na drogy, než výbušniny.)
Do maléru se ale můžete dostat i tím, že nic nenajdou - jako kolega, který zkejsnul v Amsterodamu jen proto, že se mu zdál telefon špinavý a tak ho na hotelu pečlivě vyčistil Francovkou...
IMO tím, že se natvrdo nastaví zapnutý Firmware over the air https://en.wikipedia.org/wiki/Over-the-air_update a držitel přístupu si naflashuje vlastní backdoorovaný firmware. Jelikož mají moderní telefony spojenej baseband a aplikační procesor (flash, RAM, baseband dokonce může blokovat přístup do své sekce ve flashi), tak asi nebude problém i něco injektovat do androidu.
Například pinephone používá Quectel EG25 a quectelí modemy to samozřejmě umí :-D.
Samozřejmě pokud bude modem připojenej třeba přes USB do jinýho SoC, tak budou možnosti omezenější.
Tak v nejhorším můžete mít levného šmíráka jen jako modem + tu ID app.
GPS anténu odpojit, mikrofon odpájet, kamery odpojit. Nakonec, pokud o to bude zájem, asi není problém takové telefony/řešení vyrábět a distribuovat (to se těžko zakáže).
Na zbytek - fotky, maily etc. pak mít v jiném telefonu a volat přes VOIP.