Jump to content

DagobertDuck

Member
  • Posts

    32
  • Joined

  • Last visited

  • csCoins

    535 [ Donate ]

Everything posted by DagobertDuck

  1. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  2. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  3. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  4. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  5. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  6. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  7. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  8. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  9. Danke für die Antwort. Da hast du natürlich recht: Am Anfang ist es höchstwahrscheinlich leichter die Handys im Pool anzubieten und erstmal Feedback sowie Verbesserungsvorschläge zu sammeln. Die von mir oben gestellte Frage ist für den Beginn eigentlich eher irrelevant und wird erst in Zukunft eine Rolle spielen. Ich würde es aber so lösen, falls trotzdem jemand möchte das sein eigenes Gerät gehostet wird, dass ich eine einmalige Gebühr für das einschicken verlange, mit Geld zurück Garantie und kostenlosem Rückversand (falls Probleme auftreten). Das mit dem Vertrauen ist auch wieder so eine Sache Beim Pool-Modell ist es eher problematisch, da ich immer volle Kontrolle über das Handy behalten muss, weil das Gerät zwischen Usern wechselt. Das heißt der Entsperrcode an sich sowie alle anderen Zugänge inkl. Remote-Access liegen bei mir. Das bedeutet natürlich auch, dass ich theoretisch jederzeit selbst auf das Handy zugreifen könnte auch per Remote-Access. Beim Hosten von fremder Hardware ist das jedoch schon etwas besser. Für das physische Handy habe ich keinen Code und bei modernen Geräten ist es heutzutage als Privatperson fast unmöglich geworden ein gesperrtes Gerät zu knacken. Die KVM-Software kann durch Login/Passwort geschützt werden und ist zudem Open Source (sowie alles andere was benutzt wird), also ist ein mitlesen im laufenden Betrieb ist nicht ohne weiteres möglich. Die einzige Möglichkeit die dann noch besteht wäre ist wenn das Handydisplay physisch von mir überwacht wird, während der Benutzer sein Passwort eingibt oder das Gerät im laufenden Betrieb zu trennen. Mit dem Risiko muss man denke ich leben. Ich könnte jetzt viel erzählen, aber ich habe keinen leichten physischen Zugang zu den Handys also kann ich nicht ständig schauen ob gerade ein Gerät benutzt wird oder nicht. Dadurch ist das Risiko schon ziemlich minimiert. Ohne ein gewisses Vertrauen wird es wahrscheinlich nicht ganz funktionieren, ich hoffe aber dass ich mir mit der Zeit eine gute Reputation aufbauen kann. Für die Beta-Version sind aktuell 1-2 Handys geplant, die als Test dienen werden. Dafür werden dann auch Tester gebraucht die die User-Experience beschreiben und ggf Verbesserungsvorschläge kommunizieren.
  10. Servus cstate, heute melde ich mich auch zum ersten Mal direkt mit einer Projektvorstellung. Ich bastle aktuell an einem Setup für Android sowie iOS Handys, auf die man per remote zugreift. Hintergrund ist, dass es immer schwieriger wird mit Multiaccounting Browsern seine Sachen zu erledigen und die Cloud-Phone Anbieter am Markt größtenteils nur Müll liefern. Emulierte Android Devices die schon beim basic Google Play Integrity failen, und selbst wenn mal echte Handys angeboten werden ist spätestens bei Banking-Apps Schluss (meist schon vorher). Wenn man sein OPsec aber nicht komplett ignoriert (was man auch nicht sollte, man hat ja trotzdem kein allzu großes Verlangen im Bau zu landen) heißt das: niemals in der Nähe von zuhause anschalten, dauerhaft in einem Faraday Bag lagern um GPS, Triangulation, WLAN und Bluetooth-Scanning zu vermeiden, was im Alltag ziemlich nervig werden kann. Zumindest kenne ich nicht viele die Bock haben sich jedes mal wie ein Junkie auf eine Parkbank zu setzen und dort ihre Geschäfte zu machen. Die Idee ist daher: Die Handys laufen in einer kontrollierten Umgebung und man greift nur per Remote VPN acces drauf zu. Stand jetzt laufen darauf alle Apps inkl. Banking/Finanz ohne Flags Access läuft webbasiert über KVM over IP. Die Handys hängen lokal im bereitgestellten Wlan. Proxy kann man entweder direkt in den System Einstellungen oder mit Drittanbieter Software hinzufügen (wird laut meiner Recherche teilweise von Apps erkannt) oder direkt über den Router selbst – da bin ich noch am tüfteln wie sich das sauber implementieren lässt. Beim Thema Standort habe ich mir auch schon Gedanken gemacht wie man GPS direkt vor Ort sauber spoofen kann und zusätzlich passende WLAN Umgebungen für die Standorterkennung hinbekommt. Wirklich weit bin ich da bisher aber noch nicht gekommen Das ganze ist aktuell eher ein offenes Projekt als irgendwas fertiges. Mich würde einfach interessieren was ihr davon haltet, ob es Kritikpunkte gibt oder ihr eigene Ideen dazu habt. Wenn jemand Lust hat da mitzudenken oder das ganze in irgendeiner Form mit voranzubringen freut mich das natürlich umso mehr. Mich würde zusätzlich interessieren wie ihr das Konzept grundsätzlich seht - Was wären für euch realistische Preisbereiche pro Handy/App (z. B wöchentlich gedacht)? - Lieber gestellte Handys in einem Pool Modell oder eigene Hardware die dann gehostet wird - Ob generell Interesse an so einem Service besteht Aktuelle Probleme: - Remote-Control-Lockout: Wenn ein Iphone nicht strikt mit Geführter Zugriff/Guided-Acces auf eine App beschränkt ist kann man über die Einstellungen den AssistiveTouch deaktivieren was Touch-Weitergabe via KVM trennen. Danach ist kein Remote Input mehr möglich bis jemand physisch ans Gerät geht und es wieder aktiviert. - Camera / PhotoTAN: Größtes praktisches Problem bisher. Visuelle TAN Codes oder ähnliche Grafiken zuverlässig remote mit der Kamera zu erfassen. Dafür habe ich noch keinen sauberen Ansatz. - Sauberes einführen von Proxys in OpenWrt ohne DNS leaks und genrelle Firewall/Architektur Einstellungen
×
×
  • Create New...