Security Flashcards
Quels sont les attaques possibles d’un malware sur une application
Lie, steal, manipulate
Quels sont les moyens utilisés par Android pour sécuriser les applications
- chaque app tourne sur son propre process (protection mémoire)
- chaque app protège l’état de persistance de chaque app : app, database, settings
Ce qu’android ne peut pas protéger
Gui
sd card
Ipc intent service
Quels sont les fuites de sécurité possible?
Le fait de stocker sur un sdcard (external storage directory)
Principe de sécurité
Séparer la sécurité et les données (valeur, calcul, flagrant)
Créer des abstractions qui ne peuvent pas être utilisée de manière non sécurisé
Faire apparaître clairement la sécurité qui a été mis en place au niveau du code
Comment est géré la sécurité des applications sous Android?
A chaque application correspond un utilisateur. L’os Android est un linux modifié. A chaque permission correspond un group. Lors de l’attribution des permissions, on attribue à l’utilisateur une appartenance à un groupe.