[F-Droid] Simple Mobile Tools noch vertrauenswürdig?

Grüßt euch!

Eine kürzlichst von F-Droid angemerkte Sicherheitslücke im Simple File Manager hat ein wenig Aufruhr um die Simple Mobile Tools (welche u.a. auch von Mike empfohlen werden) verursacht. Es geht um eine veraltete Library, die mehrere Sicherheitslücken in Verbindung mit PDFs beinhaltet. Dieses Problem ist bereits länger bekannt (https://github.com/SimpleMobileTools/Simple-File-Manager/issues/619), aber erst durch den F-Droid-Kommentar der breiten Masse bekannt geworden. Auf Nachfrage wollte der Dev das Problem erst nicht beheben. Erst nach nach sehr schlechte PR (u.a. mehrere Threads auf Reddit) und dem Absprung vieler User auf andere Apps folgte es ein Sicherheitsupdate Monate später.

Diese Situation hat mein Vertrauen in Simple Mobile Tools nicht sonderlich gestärkt. Wie bewertet ihr diese Situation und welche File Manager/Galerie benutzt ihr auf Android?

Naja, wenn der Bug jetzt behoben ist… ist er halt behoben und alles sollte gut sein!?

Wenn Du dich jetzt aber trotzdem generell unwohl mit der App fühlst, dann nutze eine andere.

Es gibt da z. B. den Total Commander.

1 „Gefällt mir“

FOSS-Alternative zu Total Commander wäre noch der „Ghost Commander“: https://f-droid.org/de/packages/com.ghostsq.commander/
Allerdings sind beide gerade nicht „simple“

1 „Gefällt mir“

aber geil ist der ghost allemal

Ganz so einfach ist es ja nicht. Man muss bei der nächsten Sicherheitslücke in einer Abhängigkeit davon ausgehen, dass das Theater wieder von vorne los geht.

Ich bin davon ausgegangen, dass man sich als Programmierer dann vielleicht auch die Abhängigkeiten anschaut.

Abgesehen davon, wurden ja auch Alternativen vorgeschlagen.

2 „Gefällt mir“

Es ist ja nun belegt, dass es hier nicht passiert.

1 „Gefällt mir“

hinterher sind wir alle schlauer…

Habe die Meldung seit Heute wieder.
Also nun doch einen anderen Manager suchen?
Empfehlungen die einfacher sind als der Commander?

Nutze die Simple Galerie sehr gerne.

Aktuell finde ich nur die Meldungen von vor 6 Monaten wenn ich danach googel.

SkewedZeppelin (DOS dev) schreibt gerade eben dazu:

Mir ist auch aufgefallen dass die Meldung in fdroid zum filemanager wieder ansteht.
Mal auf die nächste fdroid Version warten.

Aber ich denke, dass das dem bug geschuldet ist, der filemansger aber bereits gefixt ist

1 „Gefällt mir“

Danke dir.
Dann warte ich mal ab.

So, ab heute bekomme ich auf f-droid keinen Hinweiß mehr dass der Simple Filemanager Pro von Kaputa ein Sicherheitsleck haben soll.
f-droid hat wohl, wie angepriesen, ihre Server gefixt.

1 „Gefällt mir“

Hallo Zusammen,

eine guter File Manager ist z.B. Amaze und als Galerie ist Aves empfehlenswert…

Cheers

1 „Gefällt mir“

Wenn aves, dann aber nur in der libre version

2 „Gefällt mir“

Ja: Aves ist wunderbar.
Ich nutze Aves über Accrescent.

2 „Gefällt mir“

Wie ist die Firma bei anderen Tools zu bewerten? Es geht ja da nicht nur um dieses eine Programm, sondern eben wie schon erwähnt ins Vertrauen der Firma insgesamt, wie sie mit Problemen umgehen? Wie seht ihr das?

Z.B. interessieren mich die Tools, die in einem anderen Thread zur Verwaltung von Kontakten bzw. zum Wählen auf einem Smartphone genannt wurden:
Simple Contacts Pro
Simple Dialer

Ich nutze SMS, Kontakte und Telefon von denen. Ich kann meine Kontakte verstecken, für mich ein wesentlicher Teil meines Sicherheitskonzeptes.
Die Apps von Simple haben keine Internet Berechtigung, könnnen also auch nicht spionieren.

1 „Gefällt mir“

Die Apps von Simple haben keine Internet Berechtigung, könnnen also auch nicht spionieren.

Hier geht’s aber nicht um das Spionieren, sondern um einen zusätzlichen und in dem fall unnöigen Angriffsvektor in einem sonst super Tool.

Wenn ich schon über Sicherheitslücken einer App diskutiere, sollten doch als erstes die Sicherheitslücken selbst im Mittelpunkt dieser Diskussion stehen. Ist ja schön und gut, dass hier vom TE ein Link gesetzt wird zu github.com. Aber diesen sollte man auch mal öffnen und sich dann die Sicherheitslücken (die dort verlinkt sind und explizit genannt werden) mal anschauen!

Stattdessen wird an der Vertrauenswürdigkeit des Entwicklers gezweifelt, Alternativen zur App gesammelt und und und. Alles, ohne auch nur einmal die Sicherheitslücken an sich zu nennen. Krass!

An der Stelle des Entwicklers hätte ich diese „Sicherheitslücken“ auch nicht direkt geschlossen, weil es eigentlich auch nicht viel Sinn macht. Aber im Netz - genauso wie hier - hört man nur das böse Wort „Sicherheitslücke“ und ist direkt der Meinung, man könnte gehackt werden. Setzt euch doch mal mit der Problematik an sich auseinander, anstatt eine Diskussion zu führen, die inhaltlich völlig leer ist. Dann hätte sich die Eingangsfrage von selbst beantwortet. Denn natürlich sind die Entwickler dieser App nach wie vor vertrauenswürdig!

Die meisten hier machen ein riesen Theater über eine fast irrelevante Lücke wie die im pdf-viewer dieses Filemangers. Und nutzen die standard Telefon und Nachrichten apps, welche jeden Anruf und jede SMS „nach hause“ melden :neutral_face: