Android App auf Handy sicher testen (in Sandbox)

  • Antworten:25
Helene
  • Forum-Beiträge: 55

29.03.2015, 18:33:15 via Website

Hallo,

ich darf für einen Freund eine selbstpogrammierte Android App testen. Allerdings möchte ich sie - nicht ohne weiteren Schutz - auf mein Handy aufspielen.

Gibt es ne VBox oder ne Sandbox oder ähnliches auch für Android Handys?

Wie kann ich eine fremde App (apk) wirklich sicher testen?

UbIx

Antworten
Michele
  • Forum-Beiträge: 1.525

29.03.2015, 18:35:52 via Website

Hallo.

Vertraust du deinen Freund nicht?
Oder ist es doch mehr als du nur sagst?
Schon mal was von einem Emulator gehört?
Teste die App einfach doch auf dem Emulator.

LG

Antworten
Helene
  • Forum-Beiträge: 55

29.03.2015, 18:51:54 via Website

Auf einem Emulator hab ich es bereits getestet. Aber ich möchte es nun auf dem Handy tun. Und es ist eben ein Freund (und nicht MEIN) der technisch absolut up-to-date ist.

Wie heißt es so schön "Vorsicht ist die Mutter der Porzellankiste"

Antworten
Michele
  • Forum-Beiträge: 1.525

29.03.2015, 19:18:04 via Website

Dann lass es doch einfach.

Was macht die App denn? Das du so Angst hast?

LG

Antworten
Helene
  • Forum-Beiträge: 55

29.03.2015, 19:20:16 via Website

Meine Frage war doch ganz einfach die, ob es sowas wie eine Sandbox wie VBox auch für das Handy gibt. Oder lädst du bedenkenlos alles apps herunter und installierst diese?

Antworten
Michele
  • Forum-Beiträge: 1.525

29.03.2015, 19:26:25 via Website

Klar..Bin ja selbst DEV und weiß was ich tue.;)

Wenn man so Angst hat und sich damit nicht auskennt, dann lass es doch einfach.:)

LG

Dennis

Antworten
Helene
  • Forum-Beiträge: 55

29.03.2015, 19:33:10 via Website

Wenn du weißt was man tun kann, warum lässt du mich an deinem Wissen nicht teilhaben?

Wäre für ein paar Tipps dankbar!

Antworten
Michele
  • Forum-Beiträge: 1.525

29.03.2015, 19:34:52 via Website

Weil ich dir schon alles beste sagte.

Mehr weiß ich selbst nicht ob es sowas gibt, was du vor hast.

Und wenn du in der Zeit mal gegoogle hättest, wärst du schon längst weiter.
http://www.chip.de/webapps/Mobile-Sandbox_55705085.html

LG

— geändert am 29.03.2015, 19:36:01

Antworten
Sven R.
  • Forum-Beiträge: 1.904

29.03.2015, 19:45:21 via App

Ich denke, du hast Angst vor Datenverlust und Bedenken wegen Datenschutz. -> Bestimmte Rechte der App entziehen. Allerdings könnte sie dann nicht mehr ordnungsgemäß funktionieren. Sicher kannst du dir nur sein, wenn du den Source Code hast.

Wenn dir mein Beitrag gefällt, kannst dich einfach mit dem 👍 "Danke"-Button auf der Website dieses Forums bedanken. 😀

Why Java? - Because I can't C#

Antworten
Helene
  • Forum-Beiträge: 55

29.03.2015, 19:47:46 via Website

Da war ich schon vor Tagen ;-)

Ich lade nur auch nicht gerne meine APK-Datei ins Internet hoch.

Außerdem kann ich mir nicht vorstellen, dass es keine andere Lösung geben sollte...

Antworten
Carsten M.
  • Forum-Beiträge: 33.204

29.03.2015, 19:51:47 via App

Hallo Helene,

Android Apps laufen von Natur aus in einer Java Sandbox.

Wovor genau fürchtest Du Dich?

Herzliche Grüße

Carsten

Ich komm' mir langsam vor wie jemand, der ich bin // #cäthe

Dennis

Antworten
Helene
  • Forum-Beiträge: 55

29.03.2015, 21:11:32 via Website

Ich fürchte mich davor, dass mein Handy nach dem Test nicht mehr so läuft wie vor dem Test.
D.h. dass irgendwas verstellt wird, irgendwelche Settings überschrieben und mein Handy nicht mehr richtig läuft.

Wie kann ich bestimmte Rechte entziehen?
Ich kenn es eben, dass ich am PC alles in der VBox starten und testen kann und wenn was schiefgeht, so lösche ich die VBox einfach wieder ;-)

Ja und meine persönlichen Daten möchte ich natürlich auch schützen...

Antworten
Michele
  • Forum-Beiträge: 1.525

29.03.2015, 21:35:33 via Website

Sagte schon mal. Wenn du so eine Angst hast, dann Teste es erst gar nicht.
Oder ist es so wichtig? Wenn es wichtig ist, dann lege dir ein Test Handy zu oder sonst was.

Und um was geht es in der App überhaupt, das du so Angst hast?

LG

— geändert am 29.03.2015, 21:35:57

Dennis

Antworten
Ludy
  • Admin
  • Forum-Beiträge: 7.958

29.03.2015, 22:11:40 via Website

Hallo Helene,

wie Carsten es schon gesagt hat

Carsten M.

Android Apps laufen von Natur aus in einer Java Sandbox.

Du könntest hier die öffentlichen Permission Posten, das man die abklären kann was sie anrichten können.

Gruß Ludy (App Entwickler)

Mein Beitrag hat dir geholfen? Lass doch ein "Danke" da.☺

☕ Buy Me A Coffee ☕

Lebensmittelwarnung-App

✨Meine Wunschliste✨

📲Telegram NextPit News📲

Antworten
Helene
  • Forum-Beiträge: 55

29.03.2015, 22:53:54 via Website

Wo/wie kann ich die öffentliche Permission sehen?

Antworten
Michael F.
  • Forum-Beiträge: 914

30.03.2015, 13:27:56 via Website

Ludy

Hallo,

wenn du die apk installieren willst, werden die Permissions angezeigt

Alter Falter... er will sie ja nicht einfach so installieren :-)

Antworten
Michele
  • Forum-Beiträge: 1.525

30.03.2015, 13:30:37 via Website

Michael F.

Ludy

Hallo,

wenn du die apk installieren willst, werden die Permissions angezeigt

Alter Falter... er will sie ja nicht einfach so installieren :-)

Erst denken dann schreiben Michael ;)

Er sagte, wenn du es willst.
Wie im Store, bevor du eine App Installieren kannst oder tust, siehst du die ganzen Permissions.
Und dann wenn du JA sagst, dann wird erst die App Installiert.

Lg

— geändert am 30.03.2015, 13:31:45

Antworten
Cab_Al
  • Forum-Beiträge: 131

30.03.2015, 13:31:02 via Website

Hey Helene,

auch auf die Gefahr, mal wieder, gewaltig "Gegenwind" zu bekommen, aber bin ja (immer wieder) auf´s neue fasziniert, von der Arroganz und der zwanghaften(?) Art einiger User, andere belehren zu "müssen"! :(

@ all:
Wo ist das Problem, den User(n) seine Frage direkt zu beantworten, sofern man es den kann, ohne den Zeigefinger zu erheben?

Wieso muss man sich, für eine simple Frage, hier rechtfertigen?
Wieso klingt es unterschwellig so, als wenn die Intention der Frage dazu dienen soll, iwas bösartiges zu machen?

Wenn diese Frage zu beantworten ist, dann gebt dem User doch einfach die Antwort, ohne den Tenor des "Oberlehrers"!?

kopfschüttelnd,
Cab

GrafKrollockDavid GreenUbIxDennis

Antworten
Helene
  • Forum-Beiträge: 55

30.03.2015, 16:19:36 via Website

@Cab_Al

Ich danke dir von Herzen für deine Worte! Mir ist es schon sowas vom im Bauch gelegen, dass ich gar nicht mehr antworten wollte

@ alle

Ich weiß gar nicht, warum ihr meine Frage so "ungewöhnlich" fandet, ich find es eigentlich ziemlich natürlich sich vorher Gedanken zu machen.

Ach ja und vielleicht hätte ich auch nicht gefragt, wenn ich gewusst hätte, dass bei der Installation sowieso die Abfrage nach dem Datenschutz und dem Gerätezugriff kommt. Somit hat sich meine Frage ja erledigt!

Dennoch Danke für die hilfreichen und ernstgemeinten Antworten

GrafKrollockDavid GreenUbIx

Antworten
Cab_Al
  • Forum-Beiträge: 131

30.03.2015, 17:06:43 via Website

Hey Helene,

THX! für die (unterstüzenden) Worte! :)

@ all: Will und kann auch nicht, in Abrede stellen, das es hier einige User gibt, mit einen immensen Fachwissen, was das Betriebssystem, die verschiedenen Geräte und alles dazugehörige gibt!

Aber (ohne DAS letzt böse zu meinen) Fach"idioten" sind teilweise eben nicht die besten Berater!

Wenn ich eine Frage, zum Thema "A" stelle, dann erwarte/erhoffe ich mir auch eine Antwort zum Thema "A" und nicht, was hier (leider) sehr oft,
grade bei "Anfängern" oder Android-Einsteigern zu lesen ist, das es Antworten von "B" bis "Z" gibt, aber ´ne Antwort zu der ursprünglichen Frage nicht wirklich kommt! Bw. werden Neulinge auch gerne mal, recht oberlehrerhaft, belehrt! :(

Im besten Fall, verstricken und verzetteln sich dann die Experten (KEINE Abwertung!!!) in einer vollkommen anderen Diskussion, die mit der ursprünglichen Frage überhaupt nichts mehr zu tun hat!

Jajaja, solche Antworten oder Bemerkungen wie "dann such dir doch ´n anderes Forum" könnt ihr gleich sein lassen! :P

Greetz,
Cab
P.S.: DANKE an alle, die hier helfen, ohne den Leuten das Gefühl zu geben, es köme von "oben herab"! ;)

David Green

Antworten
Leon R.
  • Forum-Beiträge: 2.683

30.03.2015, 17:35:41 via App

GrinningFerret

Eine Android App ohne Rootrechte kann im Normalfall keinen großen Schaden anrichten.;)

Da täuscht du dich aber gewaltig. Ich erinnere an die Zeit in der die Fake-DHL App umher ging.
http://www.webninja.de/2014/07/30/malware-per-sms-dhl-fake-paketverfolgung-durch-dhl-apk/

Hatte auch keine Root Rechte, aber kam dem Opfer teils teuer zu stehen.

— geändert am 30.03.2015, 17:38:11

For every action, there is an equal and opposite reaction.

UbIx

Antworten
Frosch Ohnenamen
  • Forum-Beiträge: 28

30.03.2015, 18:06:07 via Website

Helene

Wie kann ich eine fremde App (apk) wirklich sicher testen?

Wenn du wirklich ganz sicher gehen willst, dann empfehle ich dir eine Custom Recovery auf dem Handy zu installieren (TWRP oder CWM), ein Nandroidbackup deines derzeitigen Systems zu machen (und eventuell das Backup auf den Computer zu kopieren, um die Chance von Datenverlust zu verringern) und eine Custom ROM flashen, am Besten eine möglichst kleine, Slim ROM zum Beispiel. Jetzt kannst du die App installieren, und selbst wenn die App ein Virus der aller- aller- übelsten Sorte ist, dann macht das nichts - denn wenn du mit dem testen fertig bist gehst du in deine Recovery zurück, machst einen Full Wipe und stellst dein Backup wieder her.

Wenn dein Handy das unterstützt empfiehlt sich auch Dual Boot, aber das ist nicht bei allen Handys der Fall.

David GreenUbIx

Antworten
Daniel
  • Forum-Beiträge: 15.122

30.03.2015, 19:03:05 via Website

GrinningFerret

Eine Android App ohne Rootrechte kann im Normalfall keinen großen Schaden anrichten.;)

Das blöde ist halt, dass es immer wieder Apps gibt, die sich selber Root - Rechte geben können.

Warum bekommt Google das eigentlich nicht richtig in den Griff? Das kann doch wirklich nicht sein. Ist das in Lollipop (momentan) eigentlich nicht mehr möglich?

Viele Grüße
Daniel

Antworten
UbIx
  • Forum-Beiträge: 1.081

06.04.2015, 09:29:02 via Website

Soweit mir bekannt ist Google schon dran, die vorhandenen Lücken zu schließen.

Aber zum Thema (@Helene):
Ich bin mir nicht sicher, ob es außer der schon genannten Lösung eine alternative gibt. Was auch noch möglich wäre, ist eine VM zum trennen von Büro und privat (wie z.B. Samsung Knox). Damit werden bestimmte Daten und Einstellungen eben getrennt. Du brauchst dann nur das zu testende APK auf das zweite System zu spielen.

EDIT
Knox Beschreibung
Leider habe ich für dein Moto G nichts vergleichbares gefunden. Nur das Google knox in den nächsten Versionen von Lollipop mit integrieren will.

— geändert am 06.04.2015, 09:41:07

Antworten