دورة أمن الهواتف الذكية الدرس صلاحيات التطبيقات

دورة امن الهواتف الذكية


الدرس الاول

{ صلاحيات التطبيقات }


Android_apps_design

الحمدلله معز الاسلام بنصره ومذل الشرك بقهره ومصرف الامور بأمره ومستدرج الكافرين بمكره، الذي قدر الايام دولا بعدله وجعل العافية للمتقين بفضله والصلاة والسلام علي من أعلي الله منار الاسلام بسيفه وعلي اله وصحبه ومن تبعهم باحسان الي يوم الدين اما بعد..



هواتفنا اليوم تحمل جميع اسرارنا وهي لا تفارقنا في كل الاوقات علي عكس الحاسوب الشخصي او المحمول , هذه الهواتف تحمل صورنا ورسائلنا تعرف من نتصل به ومتي وتعرف كل الاماكن التي نتردد عليها وقدرات هواتفنا المحمولة زادت كذالك فنراها اصبحت حواسيب مصغرة تحمل العشرات ان لم يكن المئات من البرامج نحن نقوم بتحميل هذه البرامج في كثير من الاحيان بدون ان نعرف ما الذي تقوم به هذه البرامج ؟ او ما هي الصلاحيات التي تتطلبها ؟


تركيزنا هنا سيكون علي الهواتف التي تعمل بنظام أندرويد image  كونه الاكثر انتشارا وكذالك الاكثر عرضة للاصابة بالبرامج الخبيثة التي تستهدف المستخدم ومعلوماته وذالك لعدة اسباب منها :


  • نظام اندرويد image يسمح بارسال رسائل نصية بدون علم المستخدم

  •  تعدد اسواق البرامج والتي لا يوجد اي نوع من الرقابة عليها او حتي اجراءات امنية تمنع انتشار التطبيقات الملغمة

  • انتشار تطبيقات الهندسة العكسية وسهولة التعديل علي السورس كود او الكود المصدري  وتلغيمه

  • تأخر الدعم الفني لنظام اندرويد image  والتحديثات الامنية



كل برنامج يحتاج الي صلاحيات حسب وظيفة هذا البرنامج يسهلها له نظام التشغيل مثل برنامج:

image

سكايب الذي يستخدم في الاتصال الصوتي سوف يحتاج الي صلاحية الوصول للمايكروفون والي صلاحية الوصول للكاميرا والي غير ذالك من الصلاحيات

لكن.... عندما نشاهد برنامج لحذف الملفات المؤقتة مثل:

image-2.jpgclean master ونجد ان من ضمن صلاحياته الوصول الي المايكروفون والوصول الي الكاميرا فعندها نتسائل لماذا يحتاج هذا التطبيق مثل هذه الصلاحيات ؟



وهذه صورة توضح صلاحيات تطبيق فيس بوك الذي يستخدمه الكثير من الاخوة 

السهم الاحمر يوضح صلاحية الوصول الي الموقع 

السهم الازرق يوضح صلاحية الوصول الي الكاميرا

السهم الاخضر يوضح صلاحية الوصول الي المايكروفون



 

هذه الصلاحيات تنتهك خصوصيتك بشكل صارخ فتطبيق فيسبوك لا يزامن موقعك الجغرافي مرة واحده بل طالما التطبيق يعمل يزامن موقعك الجغرافي وبياناتك الحساسة بشكل مستمر 


اذا.. كيف نتخلص من هذه الصلاحيات ونمنع التطبيقات من الوصول اليها ؟ 


° " ° " ° " ° " ° " ° ° " ° " ° " ° " ° " ° " ° " ° " ° " ° " ° " °

الطريقة الاولي || APK PERMISSION REMOVER


( طريقة سهلة وبسيطة تعتمد علي الهندسة العكسية للتطبيق  لكنها غير فعالة في جميع التطبيقات حيث لا يمكنك حذف او حظر صلاحيات تعتبر اساسية وسيتوقف التطبيق ان قمت بحذفها   )

اولا : عليك معرفة رقم نسخة image لديك وذالك عن طريق الذهاب الي اعدادت الهاتف

ثم حول الهاتف ثم رقم الطراز


حمل تطبيق 

APK PERMISSION REMOVER

  من هنا 

وظيفة هذا البرنامج هو التعديل علي ملف APK وحذف صلاحيات التطبيق بشكل نهائي 

ولكن انتبهimage

توجد صلاحيات أساسية لا يمكنك حذفها مثل الوصول الي ذاكرة الهاتف او الوصول الي شبكة الانترنت 
لانك ان حذفتها سيتلف التطبيق ولن يعمل فاحذف الصلاحيات الخطيرة به مثل الكاميرا والموقع الجغرافي والمايك


السهم الاحمر يوضح اختيار تطبيق قمت بتحميله مسبقا ولديك ملف التطبيق علي الذاكرة الداخلية او الخارجية 

السهم الازرق يوضح اختيار تطبيق مثبت حاليا في جهازك سنتابع من هذا الخيار

ستظهر لك قائمة بالتطبيقات التي بالجهاز اختر التطبيق المراد تعديل صلاحياته مثلما بالصورة التالية

السهم الاحمر يوضح صلاحية الدخول للكاميرا والتقاط صور وتسجيل فيديو اضغط علي علامة ? لحذف هذه الصلاحية 

السهم الاخضر يوضح صلاحية الوصول الي المايك وتسجيل الصوت اضغط علي علامة ? لحذف هذه الصلاحية 

السهم الازرق يوضح صلاحية الوصول الي الموقع الجغرافي عن طريق ال GPS والشبكة المحلية اضغط علي علامة ? لحذف هذه الصلاحية

ثم اضغط عليSAVE & RE INSTALL



الان عليك بحذف النسخة القديمة من التطبيق الذي عدلت صلاحياته وتثبيت النسخة الجديدة التي عدلت صلاحياتها 

اضغط unistall لحذف النسخة القديمة وبعد الحذف اضغط install



وهذه صورة توضح ان التطبيق يعمل بشكل طبيعي بعد حذف الصلاحيات

تنبيه هامimage

يجب ان تتعامل مع التصريحات بحذر شديد حتي لا تتلف منك التطبيقات مثل حذف صلاحية الوصول للانترنت من تطبيق يستخدم الانترنت سيؤدي ذالك الي تلف التطبيق وكذالك حذف صلاحية الوصول الي بطاقة الذاكرة لذالك حاول ان تعرف ما الصلاحيات التي يحتاجها التطبيق والتي لا يحتاجها 


° " ° " ° " ° " ° " ° ° " ° " ° " ° " ° " ° " ° " ° " ° " ° " ° " °



الطريقة الثانية || APP OPS



( طريقة سهلة وبسيطة لكنها لا تمنحك التحكم الكامل في صلاحيات التطبيقات )


ملحوظةimage

هذه الطريقة تحتاج الي نسخة أندرويد 4.4 فأعلي 


حمل تطبيق

permission manager app ops

من هنا 

( تطبيق APP OPS يمنحك التحكم في بعض صلاحيات التطبيقات التي تنتهك خصوصيتك ويسمح لك بغلقها )

بعد فتح التطبيق سيظهر لك قائمة بجميع التطبيقات المثبتة علي الجهاز اختر التطبيق المراد تعديل صلاحياته

 اضغط علي DENIED لمنع التطبيق من الوصول لصلاحية الموقع  كما موضح بالصورة 

واضغط ALLOWED للسماح للتطبيق بالوصول للصلاحية المغلقة


تنبيهphoto_2015-07-28_14-07-13.jpg

اذا لم يعمل لديك هذا التطبيق او صادفتك مشاكل به ونسختك 4.3 او اعلي فاستخدم احدي هذه  التطبيقات


لتحميل التطبيق الاول اضغط هنا 
لتحميل التطبيق الثاني اضغط هنا 

الطريقة الثالثة || XPRIVASY

( تعتبر من افضل الطرق في التحكم الكامل في صلاحيات التطبيقات بدون تأثير علي التطبيق المراد التعديل عليه )


ic_launcher.pngXPRIVASY

تطبيق Xprivasy مفتوح المصدر ومطور من احد اعضاء موقع XDA Developers  حصل علي تقييم أفضل تطبيق لعام 2013 من موقع BlackDuck

open-source-rookie-of-the-year-resized.p

يعتبر تطبيقic_launcher.pngXprivasy من أفضل التطبيقات التي تسمح لك بالتحكم الكامل في صلاحيات التطبيقات المثبتة علي الجهاز حيث تتوفر به العديد من الخصائص لادارة صلاحيات التطبيقات

ic_launcher.pngXprivasy لا يحذف الصلاحيات  من التطبيق بل يزود التطبيقات التي تريد الوصول الي صلاحية معينة كموقعك الجغرافي ببيانات وهمية مزيفة او حظرها من الوصول الي هذه الصلاحية علي عكس التطبيقات الاخري مثلimage-3.jpgApk permission Remover او ADV Permission Remover فهذه التطبيقات تعتمد اسلوب الهندسة العكسية في التعديل علي ملف APK الخاص بالتطبيق وغالبا تتوقف التطبيقات عند نزع او حذف صلاحياتها الاساسية

يمكنك قراءة المزيد حول التطبيق من هنا او هنا

 

المرحلة الأولي || شرح التثبيت

اولا: يجب ان تكون لديك صلاحية روت اذا لم تعرف ما الروت او طريقة تثبيته اضغط هنا او هنا

ثانيا: قم باخذ نسخة احتياطية للنظام وثبت Xposed Framework من هنا

ثالثا: توجه الي الرابط التالي  لتحميل لتطبيق Xprivasy من متجرimage


ضغط علي Check For root



إمنح التطبيق صلاحية روت GRANT

ضغط علي I have made a Full Backup


إضغط علي I have Enabled Unknown Sources


إضغط علي I have enabled XPOSED


توجه الي تطبيق Xposed Installer icon.png ثم Modules وقم بتفعيل تطبيقic_launcher.pngXprivasy

ثم قم باعادة تشغيل الجهاز

 

المرحلة الثانية || شرح استخدام Xprivasy


ستظهر لك واجهة التطبيق كما بالصورة السابقة




السهم الازرق يشير الي مربع غلق صلاحيات التطبيق الذي تريده السهم الازرق يشير الي مربع غلق صلاحيات التطبيق الذي تريده 

السهم الاخضر يشير الي تفعيل خاصية السؤال عند طلب التطبيق الوصول الي صلاحية معينة كما في الصورة التالية



Sort || لاختيار استعراض التطبيقات بناء علي الاسم او تاريخ التثبيت 
FILTER || لفلترة التطبيقات كاظهار تطبيقات النظام الرئيسية مع التطبيقات المثبته او اظهار التطبيقات المثبتة فقط

Usage Data || لاستعراض قائمة بها الصلاحيات التي طلبت التطبيقات الوصول اليها او تم رفضها من قبل Xprivasy



Template || لتعيين اعدادات افتراضية لحظر الوصول اليها من التطبيقات المثبته بشكل عام

مثلا يمكنك حظر جميع التطبيقات المثبته حديثا من الوصول الي الموقع الجغرافي

 

ملحوظةimage | سنتجاوز اعدادت Operation لانها خاصة بالنسخة المدفوعة

توجه الي Settings او الضبط وتحقق من تفعيل ال3 خيارات الموضحة بالصورة السابقة



تحقق من تفعيل Randomize on boot ثم Randomize Now

حيث سيعين التطبيق بيانات مزيفة لجوالك ويزود Xprivasyic_launcher.png

التطبيقات بالبيانات المزيفة

° " ° " ° " ° " ° " ° ° " ° " ° " ° " ° " ° " ° " ° " ° " ° " ° " °

الطريقة الرابعة || Protect My Privacy (PMP)


تطبيق مميز يمنح المستخدم القدرة علي التحكم في صلاحيات التطبيقات من خلال نافذة الاشعارات حيث يعتمد علي Xposed framework

  • توجه الي تطبيق Xposed installer 5591bd87e86e5.pngواضغط علي تحميل

إبحث عن PMP في تطبيق Xposed installer 5591bd87e86e5.png واختر تطبيق Protect My Privacy (PMP)


  • اضغط علي ايقونة البحث واكتب PMP ثم اختر التطبيق الموضح في الصورة التالية وثبته 

  • ثم قم بتحميل أحدث نسخة من التطبيق واذهب الي الاعدادات الرئيسية لتطبيق Xposed installer 5591bd87e86e5.png ثم اختر الانماط ثم قم بتفعيل تطبيق PMP وقم باعادة تشغيل الجهاز

  • ثم اختر التطبيق المراد تعديل صلاحيات


    • اضغط علي Allow للسماح للتطبيق بالوصول لصلاحية معينة 

    • اضغط علي Deny لمنع التطبيق من الوصول الي صلاحية معينة 

    • اضغط علي Fake لتزويد التطبيق بصلاحيات مزيفة


    •  

      • اذهب الي الاعدادات ثم اضغط علي Reset Permissions لاعادة ضبط الصلاحيات

      • اضغط علي Choose fake location لاختيار موقع جغرافي مزيف بالنسبة للتطبيقات المثبتة بالجهاز


      • واخر دعوانا ان الحمدلله رب العالمين

      ملحوظةimage

      لا يسمح بنشر المحتوى في اي موقع من دون ذكر اسم المصدر 

       ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° °

      ________-________1_small.png

      ـــــــــــــــــــــ للدعم الفني تواصل معنا على ـــــــــــــــــــــ

      download__1_.png| SR444TAW     m6bftjqw_small.pngTech_Support

      ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ

شاركه على جوجل بلس

عن Unknown

    تعليقات بلوجر
    تعليقات فيسبوك

2 التعليقات:

  1. Play casino games - DrmCD
    In this article we 춘천 출장안마 will explore the 의왕 출장샵 most popular games from casino software developers like NetEnt, Play'n 동두천 출장마사지 Go, 영천 출장안마 and 양산 출장샵 Evolution. To find out more about the casino, we will

    ردحذف
  2. Play casino - No.1 for the Casino Guru
    No longer have the opportunity to casinosites.one go to the casinos or read herzamanindir.com/ the reviews of the slots you love. But they're not always the same. sol.edu.kg Sometimes you https://jancasino.com/review/merit-casino/ have a new online bsjeon

    ردحذف