web-dev-qa-db-ja.com

Googleサーバーからバックアップデータを復元することは安全ではありませんか?

私はAndroid信頼できないスマートフォンを持っています。これには古いバージョンのAndroidがあり、Stagefrightと他の100人のホストに対して脆弱です妥協の兆候は明確ではありませんが、長期間にわたってセキュリティホールが開いているため、デバイスを信頼せず、侵害されたと考えています。

そのため、私は新しいAndroid=電話(これは最新のOSを搭載し、2〜3年間すべての最新のパッチを受け取る予定です)に切り替えます)です。デバイスが危険にさらされる可能性がありますが、クリーンなデバイスであると自信を持って言えることから始めたいと思います。

また、バックアップからデータを復元することで、私の生活をより簡単にしたいと考えています。 Googleサーバーからカレンダーと連絡先を比較的安全に再同期できると思いますが、アプリを復元することを恐れています。

バックアップ(つまり、Googleサーバーからの同期)から復元できる比較的害のないものは何ですか。また、何を避ける必要がありますか?


警告:私は完全に安全な電話などがないことを十分に認識しています。バックアップされたデータを復元することで、自分自身に危害を加えないという合理的なレベルの保証を自分に提供することを単に望んでいます。

6
n00b

Googleサーバーからバックアップデータを復元することは安全ではありませんか?

通常はありません。

マシューがコメントで述べたように、復元プロセスは、アプリケーションがまだ脆弱でない限り、以前のアプリケーションの脆弱なバージョンを復元しますされません

Googleが行うことは、使用したアプリケーションのlistを格納するだけです。その後、それらを再ダウンロードする必要があり、それらのほとんどはおそらく以前の脆弱性を削除するために更新され、全体的にはるかに安全になります。

10億の異なるアプリケーションの数十の異なるバージョンを保存しなければならない恐怖を想像してみてください。それが非常に効率的であるとは思えません。

あなたの連絡先と写真もおそらく安全です。


他に心配することはありますか?

あなたが本当に心配しなければならない唯一のことは、アプリの権限です。特定のアプリケーションが許可しないものへのアクセスを許可しますか?


更新された応答

更新に応じて:

バックアップから復元できる比較的害のないものは何ですか(Googleサーバーからの同期)

写真、以前にインストールしたプログラムのリスト、連絡先。基本的に、以前に持っていたほぼすべてのもの。

そして私は何を避けるべきですか?

ドキュメントがある場合は、それらを避けてください。現時点では、これらのドキュメントがマルウェアを導入することを可能にするエクスプロイトが、更新されたアプリケーションで修正されている可能性があります。また、まだ修正されていない可能性もあります。できれば回避することをお勧めします。

ドキュメントを保持する必要がある場合でも、それらを復元できます。ただし、開けないでください。それらをコンピューターに保存し、Linuxなどの別のオペレーティングシステム上の仮想マシンにダンプして、必要な情報を入手します。 VMから抜け出すことは可能ですが、そうなることはほとんどありません。

4
Mark Buffalo