Silent Circle officialise son Blackphone 2 : Android 5.1 sécurisé pour 800 dollars

Des permissions revisitées avant l'heure

Silent Circle officialise son Blackphone 2 : Android 5.1 sécurisé pour 800 dollars

Le 29 septembre 2015 à 15h00

Commentaires (16)

votre avatar

Le fait que tu parles d’iOS démontre déjà une certaine partialité (Oui, j’évite le terme fanboy).

 



 iOS, Windows, Android, même combat. Ca te bouffe absolument toutes tes données que tu le veuille ou non.

 



 Tu ne peux pas te baser sur ces OS pour prétendre faire un OS sécurisé.

votre avatar







atomusk a écrit :



iOS : chaque faille “jailbreak” est une faille root sur le téléphone.



Une faille dans une API n’est pas une faille de “l’OS” … tous les OS sont aussi sensibles aux failles.

Après c’est à l’OEM d’appliquer les correctifs “au dessus de l’OS”.



Apres si tu as une preuve qu’un fork de linux est moins sécure qu’un autre OS, vas y … mais il va falloir avoir plus de niveau que “lol il y a des failles”.





Il n’y a pas eu que Stagefright cet été ;) l’api fait partie intégrante d’android que tu le veuilles ou non :) sinon comment google aurait pu la patcher ? (enfin soit disant patcher parce que c’était contournable). Il y a bien moins de problèmes sur d’autres plateformes (j’ai pas dit qu’il n’y en avait pas sur ios/wp/bb hein, juste moins) et surtout qui ne s’exploitent pas aussi facilement à distance. Croire que Linux est sécurisé est faux en passant, rien que ce mois-ci, il y a 10 failles dans le kernel ;) 

 

Google s’est enfin décidé à publier des patchs, cool ! Mais l’utilisateur final restera non sécurisé tant que les oem se bougeront pas réellement donc l’écosystème android reste vulnérable. Et je ne parle pas du Play Store et App Store qui hébergent des milliers d’applis vérolées d’après les dernières infos (histoire d’ajouter une couche de non-sécurisation), tout ça grâce aux devs qui font n’importe quoi :/ bref la sécurité c’est pas encore ça sur mobile…


votre avatar

je reve où tu associe sécurité et confidentialité ? <img data-src=" />



Apres un AOSP sans play service n’envoi rien en particulier … apres en effet, à partir du moment où ils mettent les play services, ce n’est pas la même chose.

votre avatar

Donc ok, il y a des failles dans les OS, ça ne veux pas dire que de manière “intrinsèque” un OS est moins sécure qu’un autre.



Des failles, il y en a eut, il y en a, et il y en aura quel que soit l’OS. Et iOS a aussi son lot de failles de sécurités que tu l’admette ou non.



Apres l’idée que “Android” n’est pas sécure parce que les OEM ne mettent pas à jour, j’ai envie de dire wtf ? <img data-src=" />

votre avatar







atomusk a écrit :



Donc ok, il y a des failles dans les OS, ça ne veux pas dire que de manière “intrinsèque” un OS est moins sécure qu’un autre.



Des failles, il y en a eut, il y en a, et il y en aura quel que soit l’OS. Et iOS a aussi son lot de failles de sécurités que tu l’admette ou non.



Apres l’idée que “Android” n’est pas sécure parce que les OEM ne mettent pas à jour, j’ai envie de dire wtf ? <img data-src=" />



Relis bien mon post, iOS&co ont des failles mais moins nombreuses (et corrigées quand Apple le veut bien <img data-src=" />) et le vecteur d’attaque est souvent en local (ce qui limite déjà pas mal les choses). C’est pas la première fois qu’android tombe à distance ;)

&nbsp;

Android dans sa globalité n’est pas secure à cause des oem, tout comme windows ne l’est pas parce que les gens désactivent/ne font pas les maj : au final, tu te retrouves avec un parc troué (encore plus avec l’attaque du Play Store du moment)


votre avatar

Sachant que la seule raison qui fait de Stagefright une attaque remote est l’affichage automatique de l’image dans un MMS … un peu comme cette vieille faille de iOS :

https://www.cvedetails.com/cve/CVE-2009-2204/





Apres quelle autre attaque remote avait été faite sur Android ?



Apres le débat : c’est plus sécure parce qu’en général, il y en a plus, me fait penser à ma collegue à qui un vendeur a dit : sur Android un antivirus est “OBLIGATOIRE” alors que sur iOS, non !

Juste après ce genre de news :http://appadvice.com/appnn/2015/09/your-copy-of-angry-birds-2-might-be-infected-…



Yep, c’est ce genre de façon de penser qui fait qu’on peut se “permettre” d’installer n’importe quoi sur OSX & iOS <img data-src=" />

votre avatar

Tu critiques les oem, et tu as bien raison d’ailleurs, mais quid de Silent Circle (et des rom alternatives / aosp) ?



Beaucoup de failles sont corrigées par Google mais non dispo à cause des OEM. Si Silent circle (et BlackBerry maintenant) supporte correctement son système il n’y a plus de problème, non ?

votre avatar

Les deux stores ont été infectés <img data-src=" /> pour les antivirus, il ne fait que suivre le recommandations apple qui les supprime de son store <img data-src=" /> http://9to5mac.com/2015/03/19/apple-app-store-antivirus/) mais on est bien d’accord que malheureusement il en faut partout

&nbsp;







CryoGen a écrit :



Tu critiques les oem, et tu as bien raison d’ailleurs, mais quid de Silent Circle (et des rom alternatives / aosp) ?



Beaucoup de failles sont corrigées par Google mais non dispo à cause des OEM. Si Silent circle (et BlackBerry maintenant) supporte correctement son système il n’y a plus de problème, non ?





Ce n’est pas samsung donc à voir dans 2-3 ans <img data-src=" />


votre avatar







John Shaft a écrit :



Hmm, l’est correct leur certif X.509, le site utilise même HSTS <img data-src=" />



EDIT ; tu serais pas sur du IE 10 ou moins ?









mikfr a écrit :



Il faudra que tu changes/mette à jour ton navigateur :https://www.ssllabs.com/ssltest/analyze.html?d=silentcircle.com <img data-src=" /> … ou alors tu es déjà connecté sur les blackbox du gouvernement/renseignement français et tu as oublié de mettre leur certificat racine “pour ta sécurité” <img data-src=" />





Ben merde, Je suis pourtant sous Chrome 40 sur une Debian Jessie. Après c’est au taf donc je sais pas trop par où ça passe mais c’est étrange j’ai pas ce problème sur d’autres sites.


votre avatar

La NSA française t’écoute alors <img data-src=" />

votre avatar



Le premier Blackphone, pensé avant tout pour la sécurité et le respect de la vie privée.



Illustration : icône Google Chrome sur la première illustration.<img data-src=" />



Edit :https://silentcircle.com/products-and-solutions/devices/ &gt; certificat SSL non certifié –’



Ce sont des détails mais bon, vu la cible du téléphone …

votre avatar

Du marketing parce que “sécurité” et Android en même temps… Voilà quoi…

&nbsp;



&nbsp;Ou tu fais un OS de A à Z pour la sécurité ou tu mens et t’utilise Android…

votre avatar

Hmm, l’est correct leur certif X.509, le site utilise même HSTS <img data-src=" />



EDIT ; tu serais pas sur du IE 10 ou moins ?



Par contre, c’est sûr que le respect de la vie privée, c’est également (et surtout ?) une bonne “hygiène numérique”.



Sinon, leur machin ne peut pas être sûr dans la mesure où les firmwares du modem ne sont pas libres.

votre avatar

Tu as un chouilla plus d’info qui justifierait de qualifier Android comme non sécurisé de manière “intrinséque” ? Et qui justifierait qu’OSX soit plus sécurisé de base par exemple ?

Et non les différentes failles récentes ne rentrent pas en compte (vu que le même genre de failles existe tout autant sur OSX)

votre avatar







atomusk a écrit :



Tu as un chouilla plus d’info qui justifierait de qualifier Android comme non sécurisé de manière “intrinséque” ? Et qui justifierait qu’OSX soit plus sécurisé de base par exemple ?

Et non les différentes failles récentes ne rentrent pas en compte (vu que le même genre de failles existe tout autant sur OSX)





Il suffit de regarder toutes les failles qui sont tombées cet été et comment elles ne sont pas corrigées chez l’utilisateur final… Il y a quand même des failles ridicules qui donnent tous les droits sur le téléphone en remote <img data-src=" />

&nbsp;





jpaul a écrit :



Edit :https://silentcircle.com/products-and-solutions/devices/ &gt; certificat SSL non certifié –’



Ce sont des détails mais bon, vu la cible du téléphone …





&nbsp; Il faudra que tu changes/mette à jour ton navigateur :https://www.ssllabs.com/ssltest/analyze.html?d=silentcircle.com <img data-src=" /> … ou alors tu es déjà connecté sur les blackbox du gouvernement/renseignement français et tu as oublié de mettre leur certificat racine “pour ta sécurité” <img data-src=" />


votre avatar

iOS : chaque faille “jailbreak” est une faille root sur le téléphone.



Une faille dans une API n’est pas une faille de “l’OS” … tous les OS sont aussi sensibles aux failles.

Après c’est à l’OEM d’appliquer les correctifs “au dessus de l’OS”.



Apres si tu as une preuve qu’un fork de linux est moins sécure qu’un autre OS, vas y … mais il va falloir avoir plus de niveau que “lol il y a des failles”.

Silent Circle officialise son Blackphone 2 : Android 5.1 sécurisé pour 800 dollars

  • Un Android modifié et des permissions au cas par cas

  • Un smartphone pensé avant tout pour l'entreprise

  • Un tarif premium de 800 dollars

Fermer