Aller au contenu

Doubler Android pour garantir sa vie privée New projet


Recommended Posts

Bonjour les frAndronotes,

 

Voila mon projet plus ou moins dans les grandes lignes.

 

Je cherche à faire en sorte que mon portable soit plus sécure. Pour cela j'aimerais avoir une sorte de 2 versions d'android une dite "publique" et une très très "privé".

 

*Mes désirs pour mon os:

                                           - portable verrouillé, au déverrouillage en fonction du "code/dessins" que l'on fait on bascule sur la version privé ou publique du téléphone.

                                           - la version publique est la version vanilla de base d'android comme on l'a tous. Mais pour la version privé j'aimerais qu'elle soit crypté et non accessible par la version publique à moins de passé par le déverrouillage comme dit au point de dessus.

                                           - Il faut aussi que la version privé si on ne la pas déverrouillé soit inaccessible mais surtout que si quelqu'un essaie de crash/hack/piraté la partie privé du portable, se "brick/bloque définitivement irrécupérable" automatiquement et les données privée totalement détruite ou envoyé sur un serveur privé personnel et détruite sur le portable. Et aussi si on perd/se fait voler son portable on le brick à distance (avec vérification de l'identité par des clés ou autre moyen technique à définir).

 

 

  J'ai émis la possibilité d'avoir 2 android car je craint que si nous mettons une couche supplémentaire sur l'android actuel elle soit moins sécurisé et que les pirates puisse y accéder par la version vanilla de l'os. Mais n'étant pas encore un expert de cette technologie il se peut qu'il y ait des options dont je ne me doute même pas et c'est pour cela que je viens ici vous exposer mon projet en espérant que j'aurais des suggestions sur les méthodes ou voies à entreprendre.

 

  Pourquoi je veux faire un portable super sécurisé ? très simplement pour avoir mes données perso sécurisé et si il est utilisé dans les pays avec une forte censure pour pouvoir dialoguer ou informer le reste du monde comme avec le darknet, pour les journalistes, ce serait super ;) .

 

*La voies que je pense prendre. 

                                        - soit cloner le système et faire comme une rom perso pour la version privée avec cryptage comme pour l'app "Whatsapp".

                            

                                        - soit comme pour "tor" faire une couche supplémentaire sur l'os déjà existant et crypté cette couche mais je craint que cette méthode soit beaucoup plus facile à cracker par de bon hacker et que lorsque les données sortent de ma couche et transitent par l'os vanilla soient plus facilement interceptable et décryptable.

 

                                      Le but de la version privé est vraiment pour les données genre photo video fichier texte rib impot ... mais la plupart des app seront accessible au 2 version genre, appel, sms, lampe torche, appareil photo ... mais quand on utilise la version publique ca reste publique mais quand on est en version privée les données sont directement criptées.

 

  Pourquoi vouloir bricker le port à distance ? tout simplement si on vous le vole vous le bricker (hard genre ca détériore physiquement le port brules des composants ou autre) et la le voleur ne peut plus rien en faire il aura tout perdu et vous rien vu que vos données auront été transféré sur un autre serv de manière crypté :) . (oui on perd quand même physiquement le portable mais il y a tellement d'assurance maintenant ^^)

 

La grande question ? Pourquoi ne pas utiliser certaines applis qui ont déjà été créer: car déjà ce sont des applis et je trouve quelle sont très limiter. J'aimerais vraiment pouvoir brick le portable à distance et aussi que si on essaie de le hack directement(physiquement avec le portable en sa possession) ou par internet il soit inviolable quite à perdre ses données et sa aucune app ne le fait :) et le plus est que c'est cool de faire sa propre app à soit ^^ .

 

Je suis un programmeur de niveau moyen en Java, C et C++ mais j'ai du temps et de la motivation pour ce projet, seul un manque de vision des outils à mettre en oeuvre me pose problème car je n'ai jamais prog pour des téléphone/tablette.

 

Je suis donc à l'écoute de vos suggestions et commentaires pour améliorer commencer dans la bonne voie ce projet et qu'il ne soit pas bancal sur ses fondations.

 

Bravo et merci à ceux qui ont tout lu c'était un sacré pavé !

 

Et vive Android !

Modifié par tazbl13
Lien vers le commentaire
Partager sur d’autres sites

Déjà, avoir 2 installations d'Android en parallèle sur le même portable, c'est pas évident techniquement.

Il semblerait qu'il y ait sur les modèles très récents un mécanisme de "slot" A et B qui permettrait peut-être ça, mais je ne suis pas sûr de ce que j'avance.

 

A propos du brick à distance : je ne vois pas bien ce que cela apporte coté protection de la vie privée par rapport à un reset usine. Dans les versions modernes d'Android, la partition /data (applis et données utilisateur) est cryptée avec un codage fort. La perte de la clef lors d'un reset usine rend cela inaccessible sauf à avoir les moyens techniques de la NSA ou du KGB... (et encore)

 

Et puis toute action "à distance" est conditionnée au fait que le portable en question ait une connexion data active après sa perte / son vol. Pas souvent le cas...

 

Je sais un peu comment fonctionne Tor et je ne vois pas très bien le rapport avec la choucroute dans le paragraphe qui en parle ci-dessus...

Lien vers le commentaire
Partager sur d’autres sites

Merci pour ta réponse.

 

Pour l'installation de 2 versions je commence à peine à me poser la question de la réalisation en me documentant :) .

 

Je n'ai pas encore d'idée bien fixe sur l'architecture final vu que je cherche aussi à ce que ça soit réalisable sans une équipe entière de dev^^.

Au vu de ta réponse je vais de ce pas aller voir ce mécanisme de "slot".

 

Je cherche aussi, si mettre 2os dont un non Android (ni ios bien sûr) ne serait pas une meilleure option

 

Pour le choix de brick c'est pour rendre le portable inutilisable, car le reset usine tu peux perdre les données ceux qui est cool mais ton portable est "comme neuf" ^^ alors que je cherche à ce qu'il ne soit plus qu'un bout de plastique inutile.

 

pour la comparaison à tor je te l'accorde elle est un peu tarabiscoté ^^.

En fait je me demandais si comme par exemple les opérateurs rajoute pleins de trucs inutile quand ils te vendent un de leur portable.

Le mot couche est certainement le mauvais.

 

Dans mon cas si on fait pareil on aura plus de risques ou plutôt moins de sécurité sur les données qui transitent. Car, même si elle sont cryptées elles restent accessible par l'Android non privé.

J'aimerais vraiment séparer les deux utilisations.

 

Lien vers le commentaire
Partager sur d’autres sites

  • 1 year later...
Révélation

VoLtOz webjumper;

X plore (prog) dans sd root ,apkpure+ patch/ google play apk***+appli apk souhaitées

Voila 2 system (Unix brut/andrOid) attention aux conflits ...volt oz fb contact 😉✌️

 

Le 16/10/2020 à 15:22, tazbl13 a dit :

Merci pour ta réponse.

 

Pour l'installation de 2 versions je commence à peine à me poser la question de la réalisation en me documentant :) .

 

Je n'ai pas encore d'idée bien fixe sur l'architecture final vu que je cherche aussi à ce que ça soit réalisable sans une équipe entière de dev^^.

Au vu de ta réponse je vais de ce pas aller voir ce mécanisme de "slot".

 

Je cherche aussi, si mettre 2os dont un non Android (ni ios bien sûr) ne serait pas une meilleure option

 

Pour le choix de brick c'est pour rendre le portable inutilisable, car le reset usine tu peux perdre les données ceux qui est cool mais ton portable est "comme neuf" ^^ alors que je cherche à ce qu'il ne soit plus qu'un bout de plastique inutile.

 

pour la comparaison à tor je te l'accorde elle est un peu tarabiscoté ^^.

En fait je me demandais si comme par exemple les opérateurs rajoute pleins de trucs inutile quand ils te vendent un de leur portable.

Le mot couche est certainement le mauvais.

 

Dans mon cas si on fait pareil on aura plus de risques ou plutôt moins de sécurité sur les données qui transitent. Car, même si elle sont cryptées elles restent accessible par l'Android non privé.

J'aimerais vraiment séparer les deux utilisations.

 

Salut, moi j'ai utilisé x plore, ensuite et c'est la qu'il ne faut pas faire d'erreur, carte sd face gauche xplore inserer apkpure + patch apk, en premier temps google play (special🔓) store, une fois ca pris en compte, tu dois avoir 2 partitions (dont sd cachée) et mettre toutes les applications dont on a besoin en limitant les conflits...(pas évident unix brut rigole d'Android 😂) mais en tout cas, c'est open et chaque log plus sécurisé au fck tracking d'android..

Lien vers le commentaire
Partager sur d’autres sites

Rejoignez la conversation

Vous pouvez poster maintenant et vous enregistrez plus tard. Si vous avez un compte, connectez-vous maintenant pour poster.

Invité
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...