Мрежно надгледање: Како да почнете и зашто га узимате у обзир

click fraud protection

Погледајте наш водич да научите како да надгледате своју мрежу и утврдите које Андроид апликације троше ваш пропусни опсег или још горе, преузимају злонамерне ствари!

Безбедност и приватност су од највеће важности када мењате свој уређај или купујете од препродавца треће стране. Наравно, ништа никада неће победити само куповину или преузимање из поузданих извора, али ако икада ако верујете да ваш уређај шаље или прима информације трећем лицу или од њега, постоји неколико начина да проверавати.

Слика 022Метода коју ћемо погледати првенствено је развијена за Виндовс; међутим, званичне верзије постоје за ОСКС и Линук преко моно, алтернативне софтверске опције као што је Виресхарк су тамо, али ми ћемо погледати Фиддлер, који је бесплатни прокси за уклањање грешака на вебу. За почетак ћете желети да преузмете клијента са овде и (Корисници Мац-а и линук-а могу преузети буилд овде). Када се инсталира, можемо да почнемо са подешавањем, идите на Тоолс > Фиддлер Оптионс > Цоннецтионс и уверите се да је „Дозволи удаљеним рачунарима да се повежу“ означено.

Затим пређите на картицу „ХТТПс“ и означите „Дешифруј ХТТПС саобраћај“ ако желите да видите шифровани саобраћај. Изађите из подешавања и задржите показивач миша изнад индикатора „Онлине“ који би требало да буде у горњем десном углу екрана, забележите ИП адресу која се појављује.

Следећа упутства ће се мало разликовати у зависности од верзије вашег РОМ-а или Андроид-а, али углавном би требало да буду довољно слична да их можете лако пратити. На телефону идите на ВиФи подешавања и уверите се да сте повезани на исту мрежу као и рачунар, једном када се повежете, дуго притисните назив везе и изаберите модификујте мрежу, а затим додирните прикажи напредно Опције.

Подесите подешавања проксија на ручне, под именом хоста унесите ИП адресу коју сте раније копирали, а затим у прокси порт унесите 8888 осим ако је нисте променили у менију за везе у Фиддлеру. Притисните сачувај, а затим у прегледачу телефона идите на http://ipv4.fiddler: 8888/ који би требало да прикаже веб страницу Фиддлер Ецхо Сервице. Ако сте раније одлучили да омогућите дешифровани ХТТПС саобраћај, такође ћете желети да сада кликнете на везу ФиддлерРоот Цертифицате у прегледачу вашег телефона и инсталирате. Када завршите тестирање, можете да вратите ВиФи везу свог телефона тако што ћете се вратити на ВиФи подешавања и уклонити подешавања проксија.

Сада сте све подесили и требало би да почнете да примећујете да се саобраћај са вашег телефона појављује у Фиддлеру. Ако истовремено користите свој рачунар, можете зауставити приказивање саобраћаја одатле у Фиддлеру тако што ћете десним кликом кликнути на саобраћај за који знате да је са вашег рачунара, а затим филтрирати, након чега следи процес сакривања; ово би требало да урадите само за свој претраживач и све друго што је активно повезано на интернет. Одавде можете почети да тестирате свој уређај, ако планирате да тестирате свој РОМ, можда бисте желели да оставите програм да ради док користите телефон као нормално током дужег временског периода што би требало да вам омогући да касније прегледате цео дневник, да проверите да ли има спорадичних злонамерних везе. Међутим, ако желите да проверите појединачну апликацију, то се може брзо урадити једноставним коришћењем апликације и праћењем које се везе успостављају током овог времена. Фиддлер неће спречити ове везе, али ће вам показати шта се шаље или прима и одакле, што нас доводи до истраживања појединачних веза.

На десној страни клијента Фиддлер видећете неколико картица, укључујући али не ограничавајући се на Цомпосер, Лог, Филтерс и Инспецторс. Кликните на било који саобраћај који желите да прегледате на главном панелу, а затим на инспекторе, у новим опцијама које се појављују испод уверите се да сте у заглављима. Ово би требало да прикаже информације као што су верзија Андроид-а коју користите, марка и модел телефона који користите. Испод овога ће бити домаћин.

Унос у главном панелу (изнад, лево) приказује УРЛ, хост, величину датотеке и тип садржаја, на пример, овај .ПНГ са баиду-а је покупио када сам отворио ЕС Филе Екплорер Про, пали краљ менаџера датотека. Десна страна клијента иде у дубину Као што можете да видите са горњег панела, користим Хуавеи-АЛ10 који покреће Марсхмаллов, који се тренутно повезује на баиду.цом. У доњем панелу су приказани подаци који се шаљу и који се у овом случају могу видети на картици ВебВиев, као што можете видети у овом случају ЕС Филе Екплорер Про преузима божићну слику, (Естронгс, ако ово читате, хвала вам што трошите моје податке на божићне слике у Април...). Ови записници се затим могу анализирати да би се утврдило много о апликацији у питању, у овом сценарију акумулација података и другог саобраћаја из ЕС истраживача датотека показује да:

А) Иако Про верзија не долази са огласима, неколико МБ вредности се и даље преузима, али се не приказује.

Б) Апликација је лоше направљена без обзира на ефикасност.

Ц) Апликација стално комуницира са Баиду-ом.

Овај метод се може користити за надгледање свих података којима ваш телефон рукује преко ВиФи везе, што га чини релативно једноставним да бисте сазнали да ли апликација или РОМ шаље ваше податке негде где не би требало да буду или преузима нешто што би могло бити злонамерно. Покушајте понекад, можда ћете бити изненађени оним што ћете сазнати.

фуснота:
Само мало чисте прљавштине откривене из ЕС Филе Екплорер-а током надгледања мреже