アカウント名:
パスワード:
>SHA や MD5 でエンクリプトした状態いつからハッシュ関数が暗号化になったのでしょうか・・・
確かにオリジナルのPOP3だと暗号化対応してない環境だと端末内で暗号化しても、無線AP偽装(FON_FREE_INTERNET辺りがお手軽でしょう)とかしてパケットキャプチャすれば丸見えですからね。# 一応手持ちのSB003SHだと、POP3では、セキュリティなし/SSL/TLSが選択可能(APOPは非対応?)ではあります。
それは置いといて、確かに端末内にクリアテキストで保存されてるのも怖い話ではあります。手持ちのアンドロイド端末は違うのですが、内部ストレージもmicroSDな機種だとどのようになってるのかが気になります。
>内部ストレージもmicroSDな機種だとどのようになってるのかが気になります。
システム領域まで完全にmicroSDという機種はあんまりないと思いますよ。
その先として、本来のApp2SDの仕様では、取り外し可能なSDにアプリのインストールやデータの保存をする場合は端末と紐付ける形で必ず暗号化され、さらにSDから常駐するようなアプリの起動禁止が強制されます。App2SDに挙がる不満の多くはこれらセキュリティに考慮してのものです。
ただし、root権限があればこれらを内部ストレージに見せかけることも可能であり、たとえばSD上にEXT領域を作成し内部ストレージに見
Galaxy S辺りを念頭に置いていましたが、改めて調べるとデータ領域のみでシステムやアプリケーションは別のようですね。後者の起動制限は実際に有効なのを確認済みで、その点SB003SHのように内蔵領域が少ない端末だと不便ではあります。root取ってApp2SD+extしたくなるのも解る気がします・・・# 常駐不可は安全性以外にも電池の持ちという現実的な問題も有る気がしますが。
まぁ、現実にはメーラーにバグが有った時やroot取れちゃうバグが有った時に要注意って事ですかねぇ後はROMチップ引っぺがして読まれた場合とか
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー
パスワード暗号化・・・ (スコア:1)
>SHA や MD5 でエンクリプトした状態
いつからハッシュ関数が暗号化になったのでしょうか・・・
確かにオリジナルのPOP3だと暗号化対応してない環境だと端末内で暗号化しても、
無線AP偽装(FON_FREE_INTERNET辺りがお手軽でしょう)とかしてパケットキャプチャすれば丸見えですからね。
# 一応手持ちのSB003SHだと、POP3では、セキュリティなし/SSL/TLSが選択可能(APOPは非対応?)ではあります。
それは置いといて、確かに端末内にクリアテキストで保存されてるのも怖い話ではあります。
手持ちのアンドロイド端末は違うのですが、
内部ストレージもmicroSDな機種だとどのようになってるのかが気になります。
Re: (スコア:0)
>内部ストレージもmicroSDな機種だとどのようになってるのかが気になります。
システム領域まで完全にmicroSDという機種はあんまりないと思いますよ。
その先として、本来のApp2SDの仕様では、
取り外し可能なSDにアプリのインストールやデータの保存をする場合は
端末と紐付ける形で必ず暗号化され、
さらにSDから常駐するようなアプリの起動禁止が強制されます。
App2SDに挙がる不満の多くはこれらセキュリティに考慮してのものです。
ただし、root権限があればこれらを内部ストレージに見せかけることも可能であり、
たとえばSD上にEXT領域を作成し内部ストレージに見
Re: (スコア:1)
Galaxy S辺りを念頭に置いていましたが、改めて調べるとデータ領域のみでシステムやアプリケーションは別のようですね。
後者の起動制限は実際に有効なのを確認済みで、その点SB003SHのように内蔵領域が少ない端末だと不便ではあります。
root取ってApp2SD+extしたくなるのも解る気がします・・・
# 常駐不可は安全性以外にも電池の持ちという現実的な問題も有る気がしますが。
まぁ、現実にはメーラーにバグが有った時やroot取れちゃうバグが有った時に要注意って事ですかねぇ
後はROMチップ引っぺがして読まれた場合とか
Re:パスワード暗号化・・・ (スコア:0)
・内部メモリ(NAND):システム、dbdataなど
・内部メモリ(MMC):データ領域(/data)とSDカード領域(/mnt/sdcard = /sdcard)として使用
・外部SD:SDカード領域内のディレクトリ(/mnt/sdcard/external_sd)に割り当て
といった構成になっています。
なので、外部メモリ(/sdcard)にデータを置くアプリでもまだ実際は内部メモリだったりします。
そういう意味ではGalaxySはまったく逆の存在かと思います