Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  14 8255
Fikk en henvendelse fra en venn her om dagen som lurte på om jeg hadde noen metoder for å komme seg rundt at du ikke får åpnet Vipps på en telefon som er roota. Hadde ikke noe kjennskap til problemet så kommer hit for å få litt råd om hvorfor og hvordan dette kan gjøres.
Dette er fordi sikkerheten er, eller kan være, betydelig nedsatt på en roota telefon. Regner med at DnB setter sikkerhet ganske høyt, noe jeg ville vært takknemlig for. Jeg har dessverre ingen løsning på problemet.
Spørs litt åssen telefon han har, men Xposed+rootcloak skal vist virke.
Siden en slik "skjul root"-funksjon ser ut til å virke i mange tilfeller, har Magisk dette innebygd dersom han rootet med dette.
Trenger han mer informasjon enn det her, burde han ikke ha så mye med root å gjøre.

Du er dog avhengig av å reinstallere appen og tømme den for buffer/data etter du har aktivert "cloak".
Sist endret av MrCryptical; 24. mai 2017 kl. 14:50.
Hvor bra cloaking fungerer, varierer veldig mye (iaf. på Android). De fleste av de forsøker å blokkere kall som sjekker etter f.eks. Busybox-binærfiler, men dette er ikke mulig om sjekke-modulen er et bibliotek i stedet for en kompilert modul. Noen bruker også Google sin SafetyNet, som stadig oppdateres. Denne oppdaget blant annet Magisk og mange cloaking-metoder uten problemer, og fører til at man hele tiden må roote på nytt for å komme seg rundt hver oppdatering.

Men det er ingen supergod grunn til å blokkere rooting fra Vipps sin side. Det virker som de sidestiller JailBreaking og rooting. Det er allerede mulig å installere usikre apper på Android uten rooting, og de kan lett få så mye tilgang til telefonen at de kan gjøre mer enn nok skade. Men man skal akseptere ganske mange advarsler før dette. En rootet telefon har enda større potensiale for skade i hva man kan utføre, men man må fortsatt akseptere advarslene relatert til de. På iOS *må* man jailbreake for å installere apper fra utenfor AppStore.

Min antagelse er at Vipps lagrer unna noe lokalt på telefonen, og de stoler på at sikkerheten til operativsystemet beskytter filene.
God nok grunn til å bytte bank spør du meg. En kan vel ikke la banken bestemme om man skal ha admin tilgang til sin egen mobil som man har kjøpt for sine egne penger?
Sitat av frtoretang Vis innlegg
God nok grunn til å bytte bank spør du meg. En kan vel ikke la banken bestemme om man skal ha admin tilgang til sin egen mobil som man har kjøpt for sine egne penger?
Vis hele sitatet...
Helt korrekt at banken ikke kan bestemme om du skal ha root tilgang på din egen mobil, men banken kan bestemme at du ikke kan benytte deg av dems programvare på en telefon med root tilgang.
Qon
Praise the Most High
Qon's Avatar
Sitat av frtoretang Vis innlegg
God nok grunn til å bytte bank spør du meg. En kan vel ikke la banken bestemme om man skal ha admin tilgang til sin egen mobil som man har kjøpt for sine egne penger?
Vis hele sitatet...
Vipps er ikke mobilbank/nettbank. Vipps fungerer med alle (norske) banker. Man må heller få alle andre til å bytte til mCash eller MobilePay. Det er ikke så lett med tanke på hvor bra fotfeste Vipps allerede har fått.

Jeg personlig har alle tre. I don't care how you send me the money, as long as I get it.
Sitat av 0xFF Vis innlegg
Helt korrekt at banken ikke kan bestemme om du skal ha root tilgang på din egen mobil, men banken kan bestemme at du ikke kan benytte deg av dems programvare på en telefon med root tilgang.
Vis hele sitatet...
Dette går alt for langt. Netflix gjorde akkurat det samme. Sa opp hele dritten jeg. Har betalt hver måned i flere år til Netflix. Og tilbudet har bare blitt dårligere. Også skal de forsøke å kontrollere hvem enhet jeg bruker, noe jeg forøvrig også har betalt ekstra for å kunne bruke på flere enheter.

Dette root tyranniet må snarest stoppe opp. De som leverer sentrale tjenester som banktjenestene faktisk er i mangel på kontantsamfunn kan virkelig ikke drive på slik. Hva hadde du sagt om du en dag ikke kunne logget deg inn i nettbanken fordi du bruker mac? Eller at eneste gangbare nettleser plutselig er Edge. Eller at du er admin og får ikke tilgang?

Banktjenester er så sentrale i dagens samfunn at ukritiske avgjørelser som å sperre for roota mobiler må det bli slutt på. Sålenge bankene har integrert Vipps nå når det nesten har overtatt for cash så må det også være tilgjengelig selv for de som velger å roote sin telefoner.

Det er jo ikke snakk om piratOS heller, det er snakk om at mobilbrukerne som kjører root ønsker å ha kontroll. Og det må faktisk være helt ok å ha kontroll over egen mobil.

Det er heller ikke utenkelig at konsesjonsvilkår stiller krav som gjør at å sperre for roota telefoner kan være problematisk. Plattformuavhengighet mener jeg blant annet var tema i nettbankenes barndom.
Sist endret av frtoretang; 24. mai 2017 kl. 18:40. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Hei. Jeg fant en omvei rundt dette problemet på Android ved å bruke apktool til å dekompilere koden til Smali-format, og endre funksjonen isRooted i filen com.dnb.vipps.util.Utility, slik at den alltid sier at telefonen ikke er rooted.

PM hvis du vil ha mer detaljerte instruksjoner, eller en APK-fil hvis du stoler på det.
Vet det er veier rundt, som feks på Netflix. Men det skal ikke trenge å være slik at man må bruke masse tid på interimløsninger som plutselig ikke virker lengre fordi bankene blir klar over omveiene.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av frtoretang Vis innlegg
Dette går alt for langt. Netflix gjorde akkurat det samme. Sa opp hele dritten jeg. Har betalt hver måned i flere år til Netflix. Og tilbudet har bare blitt dårligere. Også skal de forsøke å kontrollere hvem enhet jeg bruker, noe jeg forøvrig også har betalt ekstra for å kunne bruke på flere enheter.
Vis hele sitatet...
Eg er i utgangspunktet mot DRM, men gitt DRM så er det faktisk forståeleg at dei ikkje ynskjer du skal bruke roota dingser, for at du har kontroll over hardware gjer faktisk DRM teoretisk og praktisk ugjennomførbart.
Sitat av frtoretang Vis innlegg
Dette root tyranniet må snarest stoppe opp. De som leverer sentrale tjenester som banktjenestene faktisk er i mangel på kontantsamfunn kan virkelig ikke drive på slik.
Vis hele sitatet...
Det er eit hensyn du ikkje ser. På ein android-telefon kan ikkje apper utan viare lese kvarandre sine innstillinger eller data. Dvs. at det er relativt trygt å lagre kredittkortinformasjon (som jo er det vipps bruker), og det er relativt trygt å la brukeren overføre penger utan meir autentisering.

Tilliten til betalingssystema er vesentleg.

Tilsvarande vil det ikkje vere heilt urimeleg om bankane nektar folk som bruker produkt med andre kjente sikkerhetsproblem tilgang til nettbanken; ein kan til og med innvende at dei har ei viss plikt til å beskytte kundane sine.

Sitat av frtoretang Vis innlegg
Det er heller ikke utenkelig at konsesjonsvilkår stiller krav som gjør at å sperre for roota telefoner kan være problematisk. Plattformuavhengighet mener jeg blant annet var tema i nettbankenes barndom.
Vis hele sitatet...
Det er skilnad på banktenester og vipps.
Forskjell på banktjenester og vipps? Ja er det egentlig det? Vi nærmer oss stadig det kontantløse samfunn. Bankene tilbyr ikke lengre kontantuttak i skranken. Det er nær umulig og kanskje også ulovlig for alt jeg vet å få lønningen i kontanter. Minibanker forsvinner for fote, og det blir stadig vanskeligere å ta kontantuttak ved kjøp i butikk fordi butikkene har lite cash og det lille de har går i sikre systemer mtp ran.

Jeg klipper meg hos en frisør som kommer fra Italia. Han driver en enkelt og her en bitteliten butikk, med plass til to ventestoler og en frisørstol. Har alltid betalt kontant fordi han ikke har kortleser, sier det er for dyrt. Sist jeg var innom om skulle betale mine 220 kroner hadde jeg kun en 500 lapp. Frisøren manglet veksel og pekte på en nytt skilt på døra. Vipps det hadde han.

Vi presses mot det kontantløse samfunn enten vi vil eller ikke, og vipps har som nevnt over her blitt standardløsningen som vil gjøre kontanter ennå mer "unødvendig". 17 mar var forresten ny vippsrekord og selv pølseselgere hadde vipps.

Så er det egentlig forskjell på banktjenester og vipps? Nei vil jeg si. For vi som bruker kontanter er jo kriminelle eller driver med skattfusk eller svartjobbing. Dette ifølge både politikere og banknæringen. Når alternativet til kontanter nå ser ut til å bli vipps så får bankene levere en løsning for alle. Er løsningen for dårlig til å kunne gi roota telefoner tilgang så er ikke løsningen god nok i utgangspunktet.

Som du ser over så er det veier rundt sperringen av root. Og hva er gevinsten av root-tyranniet da?
Sist endret av frtoretang; 24. mai 2017 kl. 19:47.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av frtoretang Vis innlegg
Forskjell på banktjenester og vipps? Ja er det egentlig det? Vi nærmer oss stadig det kontantløse samfunn. Bankene tilbyr ikke lengre kontantuttak i skranken.
Vis hele sitatet...
Du treng ikkje vipps. Du treng bankkonto. Eg lev eit fullverdig liv utan vipps. Og eg er neppe den einaste. Kontanter er fortsatt trivielt å få tak i om du vil.

Så ja, det er enorm forskjell på fundamentale banktenester som girobetaling og lønnskonto, og vipps.
Sitat av frtoretang Vis innlegg
Vi presses mot det kontantløse samfunn enten vi vil eller ikke, og vipps har som nevnt over her blitt standardløsningen som vil gjøre kontanter ennå mer "unødvendig". 17 mar var forresten ny vippsrekord og selv pølseselgere hadde vipps.
Vis hele sitatet...
Så langt framstår ikkje vipps som ein svært stor del av det. Folk greidde å overføre penger via banker før vipps og. Det fungerer fortsatt. Forøvrig er det litt uinteressant; rooting er fortsatt ein risiko, sett frå banken si side. Det er ikkje totalt urimeleg at dei hindrer deg i å bruke det om du har ein roota telefon.
Sitat av frtoretang Vis innlegg
Som du ser over så er det veier rundt sperringen av root. Og hva er gevinsten av root-tyranniet da?
Vis hele sitatet...
At stock android hindrer apper i å snoke på andre apper sine data.
frtoretang: ingen av dine innvendinger går særlig imot rooting da du har en total mangel på forståelse av teknologien bak bankhandler og sikkerhet, spesielt mobilsikkerhet og tiltak ovenfor brukere generelt. At en frisør nekter å ta imot kontanter som er et tvungent betalingsmiddel er ikke et argument for at banker skal slacke på sikkerheten. Hvis du vil ha en liten innføring i mobilsikkerhet foreslår jeg at du googler "Stallings mobile security" som en minimumsinnføring i emnet før du raljerer om hvor urettferdig det er. Jeg mistenker at nettopp sånne som deg - som skal roote og være bajas uten å ha den minste forståelse av sikkerhet eller operativsystemet det er snakk om er nettopp grunnen til at banker må innføre slike tiltak, for de ønsker ikke å rydde opp i rotet dere etterlater dere. Det er lettere å bare nekte tilgang til tjenesten.
Sist endret av Xasma; 24. mai 2017 kl. 22:30.
Sitat av frtoretang Vis innlegg
Forskjell på banktjenester og vipps? Ja er det egentlig det? Vi nærmer oss stadig det kontantløse samfunn. Bankene tilbyr ikke lengre kontantuttak i skranken. Det er nær umulig og kanskje også ulovlig for alt jeg vet å få lønningen i kontanter. Minibanker forsvinner for fote, og det blir stadig vanskeligere å ta kontantuttak ved kjøp i butikk fordi butikkene har lite cash og det lille de har går i sikre systemer mtp ran.

Jeg klipper meg hos en frisør som kommer fra Italia. Han driver en enkelt og her en bitteliten butikk, med plass til to ventestoler og en frisørstol. Har alltid betalt kontant fordi han ikke har kortleser, sier det er for dyrt. Sist jeg var innom om skulle betale mine 220 kroner hadde jeg kun en 500 lapp. Frisøren manglet veksel og pekte på en nytt skilt på døra. Vipps det hadde han.

Vi presses mot det kontantløse samfunn enten vi vil eller ikke, og vipps har som nevnt over her blitt standardløsningen som vil gjøre kontanter ennå mer "unødvendig". 17 mar var forresten ny vippsrekord og selv pølseselgere hadde vipps.

Så er det egentlig forskjell på banktjenester og vipps? Nei vil jeg si. For vi som bruker kontanter er jo kriminelle eller driver med skattfusk eller svartjobbing. Dette ifølge både politikere og banknæringen. Når alternativet til kontanter nå ser ut til å bli vipps så får bankene levere en løsning for alle. Er løsningen for dårlig til å kunne gi roota telefoner tilgang så er ikke løsningen god nok i utgangspunktet.

Som du ser over så er det veier rundt sperringen av root. Og hva er gevinsten av root-tyranniet da?
Vis hele sitatet...
Hvorfor trenger du egentlig root? Developer mode holder som bare det. Kan vel si det sånn som at mdm er heller ikke glad i root, det handler om sikkerhet, vi får sånn stor varseltrekant når Mobile Iron ser du har root...