Biztonsági figyelmeztetés - a Dolphin HD jelent rólad
Az Android Police fülese nyomán bukott ki, hogy a roppant népszerű Dolphin HD böngésző kissé felelőtlenül kezeli a felhasználók adatait: a browser az összes megnyitott honlap URL-jét (beleértve a https kezdetűeket is) kódolatlanul továbbítja a Dolphin birtokában levő en.mywebzines.com címre. Így az azonos hálózaton levők (a nyíilt wifi veszélyei, ugye) ezeket simán elfoghatják, ami az SSL által amúgy elrejtett https oldalalak esetében különösen kellemetlen lehet.
A Dolphin gyorsan reagált a hírre: állításuk szerint az általuk erősen támogatott webzine formátum miatt volt szükség erre a balcsavarra: mivel kb 300 oldal képes ilyen formátumban futni, előbb ellenőrizni kell a megnyitott címeket a központi adatbázisban, lehetséges-e webzine-ná alakítani őket.
Mindenesetre megesküdtek égre-földre, hogy az adatokat nem gyűjtötték, nem készült belőlük semmiféle adatbázis, és különben is már úton van a javítás, a funkciót pedig addig is lebénították.
Hogy tovább fokozza a kémregénybe illő hangulatot, az Android Police megjegyzi, hogy (bár ismeretlen mértékben, hiszen jelenleg már az Amazon szerverein fut) a Dolphin kínai gyökerekkel rendelkezik, ami kellőképp élénk fantáziával megáldottak számára mindjárt nyugtalanítóbbá teszi a potenciális adatgyűjtés gondolatát...
UPDATE: A Dolphin legújabb, 7.0.2-es verziója állítólag orvosolta a problémát.
A bejegyzés trackback címe:
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Darkcomet 2011.10.28. 12:59:34
szcsongor 2011.10.28. 14:22:55
Darkcomet 2011.10.28. 16:33:51
szcsongor 2011.10.29. 19:28:18
bioLarzen 2011.10.29. 20:57:47
De lehet olyan dolog, ami miatt törlöm azonnal.
bio
bioLarzen 2011.10.29. 21:01:08
Azóta persze, lehet, hogy már más a helyzet - egy-másfél év nagy idő...
bio
Darkcomet 2011.10.30. 15:13:21
"Mit rtud ártani nekem, a mezei júzernek, a telefonomnak, ha van ilyen adatgyűjtés? Komolyan kérdezem, tényleg érdekel. Mert azt, hogy ismeretlenek megtudják, hogy milyen oldalakat nézek, szarom le."
Az alapvető probléma ott van, hogy kódolatlanul továbbítja a weboldalak címét. Tehát nyitott wifi esetében harmadik fél is hozzáfér az információkhoz. Ha esetleg még az androliben megemlített Anti - Android Network Toolkit cuccot is futtatja prémium előfizetéssel, máris meg van a baj. A másik gond az az, hogy egyelőre csak annyit annyi bizonyos, hogy webcímeket küld el, de az is lehet, hogy más egyéb információkat is.
bioLarzen 2011.10.31. 18:18:16
Szia,
kösz az infót.
"Ha esetleg még az androliben megemlített Anti - Android Network Toolkit cuccot is futtatja prémium előfizetéssel, máris meg van a baj."
Milyen baj? Bocs, tényleg nem tudom, ennyire nem értek hozzá.
"A másik gond az az, hogy egyelőre csak annyit annyi bizonyos, hogy webcímeket küld el, de az is lehet, hogy más egyéb információkat is."
Milyen infókat - főképp azokra vagyok kíváncsi, amelyek nekem árthatnak. Mondom, az, hogy esetleg Li Csi metudja, milyen oldalakat látogatok, az őszintén szólva nem nagyon izgat.
Köszi az infót még egyszer.
bio
Darkcomet 2011.10.31. 19:11:11
Erről van szó: androlib.blog.hu/2011/10/14/anti_hekkeles_a_tomegeknek
"Milyen infókat - főképp azokra vagyok kíváncsi, amelyek nekem árthatnak. Mondom, az, hogy esetleg Li Csi metudja, milyen oldalakat látogatok, az őszintén szólva nem nagyon izgat."
Akármilyen bizalmas adatot, amit abban a pillanatban küldesz (jelszó, kódok, stb.). Jelenleg mobilokra ugyanis rendelkezésre állnak már azok a kémtechnológiák, amik nem egy fájlba gyűjtik a bizalmas infókat, és bizonyos időközönként elküldik egy harmadik félnek, hanem valós időben, azonnal pofázzák ki valamerre a neten. Erre valamelyik cég be is mutatott egy kísérleti androidos appot valamelyik nemzetközi hacker konferencián, ami valami bagatel online kapcsolatot igénylő cuccnak volt álcázva, de most baromira nem tudnám linkelni a hírt.
GépBalta 2011.10.31. 21:49:05
A Dolphin volt a teljesítménykirály, érezhetően ezen futott legjobban a youtube, a Peacekeeper eredmény 149 pont a FishIEtank "megmozdult". Acid2: értékelhetetlen, Acid3: 95/100. Egy kicsit pontatlanul érzékeli az érintést*, ezért apró gomboknál sokszor 3 gomb közül a középső használhatatlan (pl: facebook - üzenetek). Nem tud háttérben lévő ablakról youtubeot játszani. Előnye a rengetegféle plugin.
Az opera tényleg sokat fejlődött az elmúlt egy évben, az összes tesztelt közült az volt az egyetlen amelyiken értelmes (bár kicsit hibás) eredményt adott az acid2 teszt, az acid3 pedig 100/100-lett. Multimédiában az opera viszont elég gyenge, a youtube néha akadozik, de belefagyott a Peacekeeper és a FishIEtank tesztekbe is. Előnye, hogy képes háttérben lévő lapon is youtube videót játszani. Az apró gombos bug itt egyáltalán nem jelentkezik.
Az X10i és gondolom minden más android 2.3.4 alap böngészője elég egyszerű épp ezért használhatatlan. Peacekeeper 142 Acid2: értékelhetetlen, Acid3: 95/100.
Maxthon: Tudtommal a legújabb böngésző a teszteltek közül, de pc-n már jópár éve gyakoroltak, úgyhogy egész jól sikerült. Elég idióta kezelőfelülete van, de nem rossz csak még dolgozniuk kell rajta. Gyanús hogy ugyanúgy webkitre épül mint a Dolphin, Acidteszteken ugyanaz az eredmény, Peacekeeperen 147 pont. A gombos hiba is megvan. Amiben többet tud, hogy képes nem aktív lapon is youtubeot játszani miközben böngészünk.
Boat browser: Egész jó felhasználói felület egyszerű, szép, áttekinthető, de amúgy semmi extra. Jópár codecet hiányolt a Peacekeeper úgyhogy nem futott le. A youtube szépen fut, bár néha röccent egyet. Acid2 semmi, Acid3 95/100.
Miren: Egyszerű böngésző, nincs sok beállítás vagy plugin, Acid2 semmi Acid3 95%. Tud magyarul... én meg tudok angolul úgyhogy inkább programoztak volna, mert a peacekeeper itt is codekeket hiányol. Elég döcögős a flash, háttérberakott ablakban nem is fut.
Skyfire: Régi barátunk a hivatalos flash előtti időkből, a felhasználói felület elég elavult. Acid teszteken a szokásos eredményt érte el, a peacekeeper szintén codecért sírt de ami futott az jól futott.
Firefox: A bétát teszteltem de bűn lassú volt, a teljes verzió pedig X10i-re nem elérhető.
Az összes tesztet SE Xperia X10i-n (a nagy) futtattam, rootolatlan eredeti 2.3.4-es androidon. A tesztek futása előtt az összes futó programot leállítottam, a keep screen on funkciót mindig bekapcsoltam. 5 megabites otthoni wifihálózaton teszteltem minden böngészőt.
Összegezve a teszteket, igen meglepett, hogy az acid tesztek folyton ugyanarra az eredményre vezettek, és az apró gombok félreérzékelése is közös. Gyanús hogy az összes ugyanarra a böngészőmotorra (webkit) épül.
Saját (elég szubjektív) véleményem szerint a Dolphin a leguniverzálisabb, bármire használható böngésző. Az Operát is ajánlani tudom, sallangmentes gyorsan fut, de pár plugin azért feldobná. A Maxthont fél-egy év múlva érdemes lesz újra megnézni mennyit fejlődött, a többi meg (ismétlem elég szubjektív a véleményem) mehet a levesbe.
*"Aprógombos bug": valamilyen furcsa oknál fogva kicsi, teljesen egymáshoz érő gombok esetén némely gomb megnyomásakor úgy érzékeli mintha a mellette lévő gombot nyomnám meg. Hiába nagyítom ki úgy hogy a 4"-os kijelzőn 3,9"-t foglaljon el, ha a közepébe kattintok simán a mellette lévő gomb megnyomásának érzi. Valószínűleg nem hardveres gond mivel az Operában egyáltalán nincs ez a hiba.
szcsongor 2011.10.31. 22:13:29
A kezelőfelülete szerintem hamar megszokható, és nekem legalább olyan gyorsnak tűnik mint a Dolphin volt.
bioLarzen 2011.11.02. 15:08:03
Először is, ez a tab-megoldás nagyon nem jön be. Másodszor és ez egyelőre a deal-breaker - úgy látom, nagyon gyengén - vagyis inább sehogysem - kezeli a videostreameket - és ez nekem mindenképp kell. A dolphin megugorja - a streamre tett reklámot bezárva az új tabon nyitja meg a reklámot, az Opera a stream oldalát hijackeli, pölö...
Lehet, hogy csak én vagyok béna, de nem tudom a streameket beindítani sem...
bio
bioLarzen 2011.11.03. 03:24:43
bio
Darkcomet 2011.11.11. 18:01:37
Darkcomet 2011.11.11. 18:04:02
Darkcomet 2011.11.11. 18:16:28
Maxthon: Lásd följebb amit írtam. Egyébként nálam az is tetű lassú volt.
Boat browser és Miren. Szerintem az alapértelmezett browser motorját használja, csak hozzátesznek némi plussz szolgáltatást.
Firefox: Brutálisan nagy, lassú, szar. Nincs mit szépíteni, ez van.
Opera Mobile: Teljes egészében saját motor, fejlesztés. Youtube-al nem tökölök, játsza le a kliens (ami tulajdonképpen a mobilos felület kliense). Vannak hiányosságai, de használhatóság és teljesítmény relációban az egyik legjobb.
UCweb: 7.8 az utolsó stabil kiadás, a 8.0-ás még béta. Régi motoros, már a hagyományos telókon is ott volt, java verzióban Opera Mini szerűen felhőben renderelt, a symbianos verzió fullos browser volt. Az utóbbi időben nagyon sokat fejlődött. A 7.8-as néha nem szereti a gyári flash playert, a 8.0-ás meg pl. a blog.hu-t (a mobilos felületet nem jeleníti meg, csak www előtaggal). Jelenleg a 8.0-at használom, normál módon és adattömörítéssel is villám, de mivel béta, elég sok benne a hiba.
bioLarzen 2011.11.11. 21:04:06
Viszont... az Opera Mobile 13 mega... És, mivel egyelőre az egyetlen dolog, ami miatt áttértem volna rá a Dolphinról a helymegtakarítás lett volna, ezzel akkkor ennek nagyjából annyi is...
bio
bioLarzen 2011.11.11. 21:07:02
bio