this post was submitted on 08 Dec 2024
10 points (100.0% liked)

Informatica (Italy e non Italy 😁)

8 readers
1 users here now

Ecco finalmente la comunità italiana Lemmy dedicata all'informatica!

Questo è il luogo in cui condividere post sul mondo dell'informatica: notizie su hardware e software, cybersecurity, cyberwarfare, hacking, nuovi prodotti, data breach!

Ricordiamo che esistono anche alcune comunità che si occupano di argomenti più specifici, quali:

Regole della comunità:

🏳️‍🌈 chiediamo educazione e rispetto per gli altri

🎃 anche se ci chiamiamo "Informatica" non banniamo gli utenti a caso 😁

🚫 trolling, shitposting e molestie sono vietati

💲 è vietato superare il confine che separa l'informazione dalla pubblicità

🔊 evitiamo il clickbait e il sensazionalismo

📖 per il resto valgono le regole dell'istanza al link https://feddit.it/post/6

founded 2 years ago
MODERATORS
 

Revolut sta bloccando il login da dispositivi non autorizzati da Play Integrity API

Google Play Integrity API è anti-competitiva e addirittura identifica come sicuri dispositivi senza patch di sicurezza da anni ma non permette OS alternativi come GrapheneOS.

https://mastodon.uno/@GrapheneOS@grapheneos.social/113617641145768523

top 42 comments
sorted by: hot top controversial new old
[–] Nobilmantis@feddit.it 4 points 2 weeks ago (1 children)

Male. Una ragione in più per non avere un conto revolut

[–] mac89@feddit.it 1 points 2 weeks ago (1 children)

Cosa centra revolut, oggi loro domani le poste dopodomani ing poi widiba ecc

[–] Nobilmantis@feddit.it 3 points 2 weeks ago (1 children)

Guarda che è il singolo sviluppatore che fa opt-in in questo schifo. L'app funzionerebbe perfettamente (ovviamente) senza tutta la mondezza di google in esecuzione in background. È una decisione della singola banca...

[–] mac89@feddit.it 1 points 2 weeks ago

Si questo lo so, ma se viene venduto come sistema di sicurezza è ovvio che potrebbe essere implementato su diverse app

[–] quinta@mastodon.uno 3 points 2 weeks ago (2 children)
[–] skar3@feddit.it 4 points 2 weeks ago

È vero che è solo una app finanziaria, però rientra in un problema più grande cioè quello della verifica di "sicurezza" che Google sta spingendo con Play Integrity API.

Di sicuro ha ben poco ed è molto anti competitiva, blocca qualsiasi altro OS ma permette comunemente dispositivi non aggiornati

[–] versodiverso@mastodon.uno 2 points 2 weeks ago (2 children)

@quinta Il problema è sull'app IO, app statale. Lì non puoi impedirmi di usarla. A mio avviso non è costituzionale. È come se mi dici che non posso tenere la patente in casa mia, perché non è dotata di allarme, oppure perché lascio la finestra aperta. Il reato lo fa chi entra in casa mia... così se ho root sbloccato, il reato lo fa chi entra sul mio cellulare.
@skar3

[–] versodiverso@mastodon.uno 1 points 2 weeks ago

@quinta Su Revoult sono con te, un privato può fare ciò che crede, l'utente può sempre cambiare banca
@skar3

[–] giuda@mastodon.uno 1 points 2 weeks ago (2 children)

@quinta @skar3

Punto di vista interessante quello di @versodiverso, molto orientato al diritto di farsi del male.

Tuttavia il fatto che il reato sia di chi effettua la compromissione non può deresponsabilizzarti completamente. Una macchina compromessa è innanzitutto un pericolo per la comunità più che per il singolo secondo me. questo modo di ragionare ti porta velocemente all'iperbole di non chiudere l'auto (in caso di furto il danno resta tuo o peggio alla comunità)

[–] versodiverso@mastodon.uno 2 points 2 weeks ago

@giuda Si chiama diritto alla libertà. Quindi se casa tua non hai allarme, posso entrarci?
Altra domanda... Un cellulare con Android 8 che non riceve aggiornamenti di sicurezza è sicuro? Perché passa la verifica di Google.
L'esempio dell'auto è banale e fuori luogo, infatti per auto ed armi servono patenti rilasciate dallo stato, ma non ricordo di una patente per comprare casa o cellulare, PC etc... con l'auto uccidi qualcuno, col cellulare no.
@quinta @skar3

[–] quinta@mastodon.uno 2 points 2 weeks ago

@giuda @skar3 @versodiverso play integrity è Security theater a fini anti competitivi

[–] paoloredaelli@mastodon.uno 3 points 2 weeks ago

@skar3
Intanto negli USA mi sembra che vogliano dichiarare illegale i blocchi da #PlayIntegrity #Api

[–] wunderboy@mastodon.uno 2 points 2 weeks ago

@skar3 fra poco rivaluteremo l’opzione contanti

[–] angeloschirinzi@mastodon.uno 2 points 2 weeks ago (1 children)

@skar3 Neanche con MicroG è possibile risolvere?

[–] skar3@feddit.it 2 points 2 weeks ago

No riguarda un controllo specifico che fallisce

[–] evilworld@mastodon.uno 1 points 2 weeks ago (1 children)
[–] skar3@feddit.it 1 points 2 weeks ago (1 children)
[–] evilworld@mastodon.uno 1 points 2 weeks ago (1 children)
[–] menarello@feddit.it 1 points 2 weeks ago (1 children)

Una funzione di "sicurezza" dei Google Play Services che permette l'esecuzione delle app solo se il telefono esegue un firmware certificato da google e non manomesso (con sblocco del bootloader, root, ecc.).

Il problema è che non è così affidabile dato che si può bypassare se si ha il telefono con root, e taglia quelle distribuzioni android orientate alla sicurezza, tipo GrapheneOS.

[–] pgo@mastodon.uno 1 points 2 weeks ago

@menarello @evilworld la descrizione del meccanismo fa pensare al secureboot dei pc.

È qualcosa di simile?

[–] mac89@feddit.it 1 points 2 weeks ago (1 children)

Cos'è questa follia io la uso come carta di tutti i giorni!! Ma questo problema chi tocca? Io al momento su android 13 con crdroid root e microg non sto avendo problemi, avevo intenzione di passare ad android 15 ma non vorrei ritrovarli senza app bancaria!!

[–] skar3@feddit.it 2 points 2 weeks ago (1 children)

Viene richiesta al login, con LOS senza root non passo il check...

[–] mac89@feddit.it 1 points 2 weeks ago (1 children)

A partire da che los? E che versione revolut che smetto di aggiornare..

[–] skar3@feddit.it 1 points 2 weeks ago (1 children)
[–] mac89@feddit.it 1 points 2 weeks ago

Come quella che ho io 🥲

[–] mac89@feddit.it 1 points 2 weeks ago (1 children)

Dite si possa trovare un modo per aggirare il problema? Perché altrimenti credo si possa dire addio alle custom

[–] skar3@feddit.it 1 points 2 weeks ago (2 children)

Attualmente se non si vuole compromettrte la sicurezza ad esempio su GOS non c'è modo.

Sulle custom vedo che qualcuno con dei moduli magisk riesce ad utilizzare chiavi che funzionano per la verifica

[–] mac89@feddit.it 1 points 2 weeks ago
[–] mac89@feddit.it 1 points 2 weeks ago (1 children)

A giusto perche GOS non può mettere root... Comunque alla faccia della finta sicurezza, basta un modulo per aggirarla, come la pagliacciata del root che basta offuscarlo e le app non se ne accorgono🤷🏻‍♂️🤷🏻‍♂️

[–] lorenzodisasterpiece@livellosegreto.it 1 points 2 weeks ago (2 children)

@mac89 @skar3 il root non è sicuro e i developer di gos lo sanno bene, ugualmente il sistema per aggirarlo (con il root).

[–] paoloredaelli@mastodon.uno 2 points 2 weeks ago (1 children)

@lorenzodisasterpiece
Sarebbe anche un po' ora che Google ed Apple la finissero di trattare le persone come fossero rimbambite. Io **esigo** di avere il controllo completo sul **mio** dispositivo. È proprio il requisito di pretendere che il sistema abbia il bollino di Google che **non** va bene.
@mac89 @skar3

[–] paoloredaelli@mastodon.uno 1 points 2 weeks ago

@lorenzodisasterpiece
Idem per #revolut , #AppIO , le app delle banche eccetera. È ora di rifiutare le app che pretendono la #PlayIntegrity Api "forte".
Personalmente se un servizio non è accessibile attraverso il "web standard", sono **molto** restio ad usarlo
@mac89 @skar3

[–] mac89@feddit.it 2 points 2 weeks ago (2 children)

Dire che il root è insicuro e come dire che sudo è insicuro su linux, il root non è insicuro semplicemente bisogna saperlo usare

@mac89 cerca la documentazione di gos

[–] lorenzodisasterpiece@livellosegreto.it 1 points 2 weeks ago (1 children)

@mac89 che poi gos è sicuro proprio anche per questo, così come i sistemi più sicuri di linux non fanno eseguire codice root arbitrariamente sul sistema.

[–] mac89@feddit.it 2 points 2 weeks ago* (last edited 2 weeks ago) (1 children)

Non è mica codice arbritario deve passare per magisk che è l'equivalente di sudo, concede lui i permessi di root non è mica che si va a togliere la password root e si mette nel file sudoers all, l'unica cosa su cui posso essere d'accordo è il bootloader sbloccato quello espone a rischi

[–] lorenzodisasterpiece@livellosegreto.it 1 points 2 weeks ago (1 children)

@mac89 allora tanto vale non usarlo il root se non è possibile installarlo e allo stesso tempo bloccare il bootloader, tanto vale accontentarsi...che poi, anche questo, a che serve seriamente il root? Per quanto mi riguarda a livello soggettivo personale ne faccio assai a meno.

[–] mac89@feddit.it 1 points 2 weeks ago (1 children)

Ma se non sbaglio si può ribloccare il bootloader, solo che quando si fa gli aggiornamenti viene rimosso magisk (forse non ricordo bene), io personalmente volevo farne a meno più che altro per poter mettere los con il suo boot ma alla fine ho app che lo richiedono per me indispensabili, app di backup che senza root sono pressoché inutili, un app di automatismo phoneprofileplus, modifica del file hosts (anche se li potrei farne a meno) aurora store e fdroid anche li potrei evitare ma è più comodo, poi app di gestione batteria come Acca, Battery tool e airfrozen, app di gestione island, vpn wireguard anche se non è fondamentale... Insomma dipende che uso fa uno del telefono, a mio papà lineageos versione con microg basta e avanza a me sta stretto

[–] lorenzodisasterpiece@livellosegreto.it 1 points 2 weeks ago (2 children)

@mac89 penso che abbia quasi tutto di default gos. Per il resto non metterei mai microg, piuttosto le gapps, tanto alla fine è la stessa cosa ed ha le stesse componenti: https://discuss.grapheneos.org/d/4290-sandboxed-microg

[–] mac89@feddit.it 1 points 2 weeks ago* (last edited 2 weeks ago) (1 children)

Per le microg mi bastano quelle quindi uso quelle non ho neppure un account google quindi 🤣🤣

@mac89 si nota che abbiamo due thread model e parametri per usare determinati sistemi differenti e la chiuderei qui

[–] mac89@feddit.it 1 points 2 weeks ago

Come puoi dire che ha tutto di default gos, hai mai usato le app che ho citato?partiamo da una cosa basica, puoi modificare il file hosts? Per il backup userà quello che usa los seedevault che non è minimamente paragonabile a neobackup, phoneprofilemanager userà anche li i profili di sistema di los anche quelli lontani anni luce, unica cosa di default avrà il profilo lavoro che è una funzione nativa di android