Sicherheitslücken in Apps vs. Berechtigungen?

Typ

Ensign
Registriert
Dez. 2023
Beiträge
155
Hallo zusammen,

ich bin IT-Laie und kenne mich mit Programmieren etc. nicht aus. Ich würde nun gerne auf einem Android-Handy unserer Kinder einen Browser mit Erweiterungen nutzen, aufgrund der ohnehin schon extrem komplizierten Einstellungen durch Family Link kommt dafür nun nicht Chrome in Frage (nutzen ihn schon normal als Family-Link-Browser). Da wir Bluetooth brauchen im Browser, kommt Firefox nicht in Frage ebensowenig wie Edge (habe die Entwicklerfunktionen für Erweiterungen schon aktiv, aber es gibt keine funktionierende Erweiterung, wie wir sie brauchen).

Kurzum, wir nutzen nun den Kiwi Browser. Dieser war ein paar Mal nicht so gut in den Nachrichten wegen möglicher Sicherheitslücken, verpäteter Updates oder sogar Datenschutzproblemen. Ich fand aber jeweils eher dann weitere Nachrichten, dass die Probleme behoben sind, dennoch sind wir vorsichtig.

Meine Frage bezieht sich nun aber nicht direkt auf den Kiwi Browser, sondern generell auf das Verständnis für:
  • eine App, die in Android keine ode fast keine Berechtigunge erhält, kann diese dennoch im System Schaden anrichten, z.B. etwas "heimlich" wohin schicken, Dateien verändern?
  • inwiefern sind gefährliche Apps (also echte Viren) auf dem System dann wirklich gefährlich, wenn sie keine Berechtigungen hätten?
  • kann ich selbst irgendwie sehen, was eine App alles darf außer den Berechtigungen?

Danke!

PS: Mit geht es nicht um die Family-Link-Sache oder den Browser und warum wir das nun so nutzen. Ich denke, kaum andere Eltern befassen sich überhaupt so mit dem Thema Family Link, und wir müssen einfach verschiedene Sachen einstellen und als letzte Sache wäre dann noch so ein Browser mit Erweiterung nötig, zusätzlich zum normalen bereits verwendeten Chrome.
 
Kommt extrem auf die Android Version an.

Ein Browser kann prinzipiell immer "heimlich" was wohin schicken, ohne Berechtigungen kann er halt nur nicht auf bestimmte Ordner zugreifen.
Die Berechtigungen in Android sind nicht so feingranular/clear-cut wie man gerne hätte, da überlappen bestimmte Funktionalitäten, d.h. ggf. führt eine Berechtigung dazu, dass sie mehr erlaubt, als eigentlich notwendig für den Betrieb.
Ohne Root kannst du das afaik nicht überwachen.

Ich würde im Allgemeinen keinen Browser abseits der großen Hersteller nutzen, die Angriffsfläche ist einfach zu groß im Normalbetrieb. Ich würde mir potentiell eher die Frage stellen, ob deine Extensions und/oder BT wirklich notwendig sind.
 
danke - die Version von Android ist 14.
Ja, ich habe auch ein besseres Gefühl bei großen Browsern. Wobei ich auf meinem (alten) Smartphone seit Jahren sehr zufrieden mit Vivaldi bin, diesem vertraue ich irgendwie auch :). Ich hatte den damals drauf, weil er viel besser lief und auch optisch mag ich z.B. oben lieber Registerkarten.

Aber hier geht es ja eher um Kiwi und die Berechtigungen. Manchmal bekommt man ja Fragen, ob eine App aufs Dateisystem etc. zugreifen darf, das kam hier nicht. Er hat nur eine Berechtigung, dass er Bluetooth nutzen darf.

Wir würden den Browser nur für 1 Website nutzen, die wir per Whitelist freigeben. Es ist nicht möglich, andere Seiten aufzurufen. Daher meine Frage nach den Berechtigungen, weil Schaden eigentlich nur über das Dateisystem auftreten könnte oder nach Hause funken irgendwie, weil ja keine Spiele, ebay, Online-Banking etc, über den Browser möglich sein werden.
 
Zurück
Oben