Neuling - Fragen zu App-Berechtigungen / Sandbox

  • Antworten:4
Alex S.
  • Forum-Beiträge: 2

18.11.2012, 19:44:47 via Website

Hallo zusammen,

als Android Neuling habe ich Fragen zur Android Sicherheit und konnte darauf leider keine Antworten im Netz finden. Vielleicht kann mir jemand netterweise weiter helfen.

Mich interessiert hier insbesonders auf welche Daten die im Smartphone gespeichert sind, die Apps zugreifen duerfen. Hier bei Androidpit habe ich schon folgendes gefunden: https://www.nextpit.de/app-berechtigungen-android-erklaerung

1USB-Speicherinhalte ändern oder löschen
2Wenn eine App diese Berechtigung erhält, dann hat sie Zugriff auf Euren kompletten Speicher, kann Daten auslesen, bearbeiten und löschen. Die meisten Apps benötigen die Berechtigung, um App-eigene Einstellungen speichern zu können, aber trotzdem sollte man bei dieser Berechtigung sehr vorsichtig sein. In Verbindung mit Internet-Zugriff könnte eine App beispielsweise heimlich Eure privaten Fotos im Internet hochladen.
3Achtung: Bis Android 1.5 wird diese Berechtigung jeder App automatisch erteilt, sodass Ihr besonders aufpassen müsst, sofern Ihr noch ein Smartphone mit einer alten Android-Version in Betrieb habt.

Hier ist doch das gleiche wie im PlayStore gemeint, oder ?
1SPEICHER
2INHALT DES USB-SPEICHERS UND DER SD-KARTE ÄNDERN/LÖSCHEN
3Ermöglicht der App das Schreiben in den USB-Speicher und auf die SD-Karte

Ich verstehe das so, das hier zwar auf meine SD-Karte bzw. USB Speicher zugegriffen werden kann, aber nicht auf auf den internen und fest verbauten Speicher worauf die Apps installiert werden. Habe ich das richtig interpretiert ?

Was ich auch gelesen habe ist, das jede App in einer Sandbox läuft und das mit den Berechtigungen die im AppStore angezeigt werden und in irgendeiner .xml Datei deklariert sind. Die App wird im internen Speicher auf /Data/app/xy "installiert". Die App kann sich zwar in diesem Verzeichnis "bewegen", hat aber keinen Zugriff auf /data/app/gmx ? Von mir aus kann ja die App auf die USB-Speicherkarte / SD-Karte zugreifen, aber Hauptsache nicht auf sowas elementares wie meine Mails die per IMAP/Pop3 unter data/app/gmx gespeichert werden. Versteht ihr auf was ich hinaus möchte ? Oder ist es doch mit "irgendeiner" Berechtigung bei einem "nicht gerootetem Handy" möglich, auf alle Daten im Handy zuzugreifen ?

Vielen Dank für eure Hilfe !

Gruß
Alex

— geändert am 18.11.2012, 19:46:56

Antworten
Alex S.
  • Forum-Beiträge: 2

18.11.2012, 19:49:16 via Website

:D
das ist doch der Link den ich in meinem Post schon geschrieben habe

Antworten
Andy N.
  • Forum-Beiträge: 3.112

18.11.2012, 20:41:59 via Website

Alex S.
Ich verstehe das so, das hier zwar auf meine SD-Karte bzw. USB Speicher zugegriffen werden kann, aber nicht auf auf den internen und fest verbauten Speicher worauf die Apps installiert werden. Habe ich das richtig interpretiert ?

Kommt ein wenig darauf an, ob der interne als zusätzlicher Speicher verwendet wird. Der Zugriff auf den Speicher, wo die Apps installiert sind hat aber eher was mit den Systemrechten zu tun. Apps mit Root-Rechten (und nur diese) können auch auf diesen Speicher zugreifen.

Alex S.
Was ich auch gelesen habe ist, das jede App in einer Sandbox läuft und das mit den Berechtigungen die im AppStore angezeigt werden und in irgendeiner .xml Datei deklariert sind. Die App wird im internen Speicher auf /Data/app/xy "installiert". Die App kann sich zwar in diesem Verzeichnis "bewegen", hat aber keinen Zugriff auf /data/app/gmx ? Von mir aus kann ja die App auf die USB-Speicherkarte / SD-Karte zugreifen, aber Hauptsache nicht auf sowas elementares wie meine Mails die per IMAP/Pop3 unter data/app/gmx gespeichert werden. Versteht ihr auf was ich hinaus möchte ? Oder ist es doch mit "irgendeiner" Berechtigung bei einem "nicht gerootetem Handy" möglich, auf alle Daten im Handy zuzugreifen ?

Sandbox bedeutet noch ein wenig mehr. Mit diesem Prinzip werden kleine virtuelle Systeme geschaffen, in denen beispielsweise die SD eingebunden ist. Jedes System ist für sich und von anderen getrennt (mal vom OS abgesehen). Vor allem geht es hier darum die Prozesse sicher zu machen und dass diese keine andere App auslesen kann.
Die E-Mail Konten werden aber eh über die Zugangskennung geladen. Diese hat dann nur die eingerichtete App. Bei Gmail ist es noch etwas komplizierter, dort gibt es dazu noch sowas wie ein Rechtemanagement und das System loggt sich nur einmal mit dem Kennwort ein und muss es nicht speichern.
Sofern eine App keinen Bug hat, sind die Mails sicher. Sobald sie aber auf der SD gespeichert werden (zum Beispiel als Backup) kann sie wieder jeder lesen.

Antworten