14 votos

¿Cómo puedo ejecutar aplicaciones en un entorno aislado en mi teléfono inteligente?

Tengo aplicaciones en las que no confío o que simplemente quiero probar. El problema es que incluso después de eliminarlas podrían dejar archivos/spyware/malware/etc.

¿Cuáles son mis opciones?

Tengo un Xiaomi mi4c en MIUI con aplicaciones de Google pero pronto lo formatearé y podría cambiar la ROM.

0 votos

"Shelter es una aplicación gratuita y de código abierto (FOSS) que aprovecha la función de "Perfil de trabajo" de Android para proporcionar un espacio aislado en el que puedes instalar o clonar aplicaciones."

5voto

bobcov Puntos 1

Xiaomi MIUI tiene una función llamada SecondSpace. Configura una segunda instancia completamente aislada de Android similar a una máquina virtual. Puedes tener ajustes completamente separados allí y no afectar a tu teléfono "real".

4voto

Morrison Chang Puntos 286

Alternativamente, ejecute la aplicación como un usuario completamente nuevo (Configuración->Usuario). Pero configurar la cuenta podría ser demasiado engorroso.

Dado que se mencionó SecondSpace de Xiaomi, mencionaré Parallel Space para aquellos que no tienen un dispositivo Samsung o Xiaomi. Es una aplicación para virtualizar otras aplicaciones en una cuenta.

Commonsware publicó una publicación de blog explicando lo que está sucediendo bajo la superficie con esta virtualización con una advertencia:

Sin embargo, este tipo de técnica de virtualización - aplicaciones de Android que se ejecutan dentro de otras aplicaciones de Android, para una experiencia al estilo Inception - requiere que confíes en el motor de virtualización. Después de todo, por definición, puede ver todo el E/S entre la aplicación y Android, ya que actúa como proxy de toda esa E/S. Es un ataque MITM a la aplicación.

Así que si confías en los creadores de Parallel Space (o no te importa), es una opción a considerar.

3voto

auspicious99 Puntos 201

Además de Xiaomi, Huawei y Samsung también tienen tipos similares de entornos de espacio virtual, que denominan como Espacio Privado y Carpeta Segura, respectivamente. Los 3, de estos, Second Space, Espacio Privado y Carpeta Segura, se basan en una característica del sistema operativo Android para admitir múltiples cuentas de usuario, pero con algunas personalizaciones para que estos espacios virtuales sean como una cuenta de usuario anónima, y solo el usuario en la cuenta principal puede cambiar a esta (y viceversa), además de cambiar a/de cualquiera de las cuentas de usuario normales.

NB: esto es diferente de las "cuentas múltiples" que algunos podrían asociar con teléfonos Android, que es poder iniciar sesión en más de una cuenta de Google al mismo tiempo. Aquí, estamos hablando de cuentas de usuario a nivel de sistema operativo Android.

Estas cuentas de espacio virtual son una categoría de entorno aislado. La otra es los entornos aislados basados en aplicaciones disponibles en aplicaciones como Parallel Space, Dual Space y docenas de aplicaciones relacionadas. La principal preocupación sobre los entornos aislados basados en aplicaciones son los riesgos de seguridad. Estarías confiando en los desarrolladores de tales aplicaciones, que no son maliciosos. Además, estarías confiando en que no hayan incluido vulnerabilidades que podrían ser explotadas por otros incluso si ellos mismos no tienen intenciones maliciosas.

0 votos

Veo la aplicación "Carpeta segura" que afirma poner un sandbox adicional alrededor de aplicaciones. Cuando instalo una aplicación en una carpeta segura, ¿esto proporcionará protección de mi privacidad desde la aplicación?

1 votos

No necesariamente todos los aspectos de protección de la privacidad, pero algunos. Es como un teléfono virtual dentro de su teléfono, con su propia pantalla de inicio, etc. Entonces tiene un efecto secundario de proporcionar algunas protecciones de privacidad desde la aplicación, por ejemplo, al ejecutarse en "Carpeta segura", una aplicación puede no ver algunas cosas que podría ver en el espacio principal. Pero si tiene requisitos de protección de privacidad muy estrictos, puede ser mejor usar un dispositivo físicamente separado en lugar de solo "Carpeta segura".

3voto

NNNNNNNNNN Puntos 1

Por un tiempo, Android nativamente tiene una característica llamada perfil de trabajo, que te brinda un segundo perfil integrado en tu lanzador con datos separados e iconos claramente marcados.

Documentación de funciones de Google: https://support.google.com/work/android/answer/6191949?hl=es

Primer proveedor de perfil de trabajo de código abierto: https://github.com/PeterCxy/Shelter

Primer proveedor de perfil de trabajo disponible de forma gratuita (no completamente de código abierto): https://play.google.com/store/apps/details?id=com.oasisfeng.island

Island es parcialmente software libre pero incluye muchos fragmentos propietarios.

Existe un fork totalmente de código abierto de él: https://gitlab.com/secure-system/Insular

0 votos

¿Son posibles múltiples espacios/perfiles de trabajo? Estrictamente para el caso de uso en el que se desea aislar 1 o más aplicaciones, ¿hay alguna ventaja en comparación con la "Carpeta segura" ofrecida por Samsung?

0voto

Fjor Puntos 7

Samsung My KNOX parece ser lo que estás buscando.

Desde Samsung My KNOX en la tienda de aplicaciones:

Samsung My Knox crea un espacio seguro y productivo en tu dispositivo
Samsung My Knox crea un entorno separado y seguro en tu dispositivo para todos tus datos relacionados con el trabajo, asegurando que no se mezclen con tus datos personales. Las aplicaciones fuera del entorno My Knox no pueden acceder a los datos dentro de él, y las aplicaciones dentro de My Knox no pueden acceder a los datos fuera de él.

Y

Mejor seguridad: seguridad de hardware y software que ofrece múltiples capas de protección para el sistema operativo y aplicaciones

https://play.google.com/store/apps/details?id=com.sec.enterprise.knox.express

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X