ひまじんもーど

日々思ったことを適当に。アニメ・ゲーム・ガジェット系になる……かな?

【ガジェット】【翻訳】バックドア告発に対してのXiaomiからの公式声明

www.androidheadlines.com

 

2ちゃんに貼られてたこの記事の翻訳です。

Redmi note 3 proを使っているため、Xiaomiのバックドアについて気になりますからね。

英語でなんとなーくの意味は掴めますが、ちょっと時間をかけて訳してみようかな、

と思い立ちやってみました。

やってみて改めて思いました。大したこと書いてねーな、これ。

 

TOEIC600点前後の英語力いまいちな人間が1時間かけて訳した結果がこれだよ!

 

------------------------------------------------------------------------------------------------------

最近のバックドア告発に対してのXiaomiからの公式声明

 Xiaomiは世界有数のスマホメーカーである。2010年に設立され、たった数年で有数の中国スマホメーカーにまで上り詰めた。

 Xiaomiは年にいくつもの新製品をリリースし、それらにアドウェアスパイウェアやその他あらゆる種類の悪意のあるソフトウェアをプリインストールしていると非難されている。

 現在、Xiaomiはこれらの非難に対応し状況を説明しているが、これだけで結論に至るには早い。このバックドアに対しての非難について、今日似たような話が出てきた。是非読んで欲しい。

 今日、私は「Xiaomiはユーザの知らないうちにどんなアプリも端末にインストール出来る」という主張に引っかかっている。この情報は、オランダでコンピュータサイエンスを学んでいる学生(Thijs Broenink)の主張から来ている。
 彼はこう主張している。XiaomiのAnalyticsCore.apkが常にバックグラウンドで動いており、アンインストールしたとしても再度出現する。また、このアプリはXiaomiからのアップデートを常にチェックしており、Xiaomiのサーバにあらゆる情報を送っている。更には、"Analytics.apk"という名前のアップデートファイルがXiaomiのサーバにあれば、自動的にアップデートしている。
 アップデートがユーザの知らないところで自動的に行われることが、Broenink氏には非常に薄気味悪く恐ろしげに見えるのだろう。

 しかし、この情報だけで先走っては行けないと考え、何が起こっているのかについてXiaomiからの公式声明を以てこの記事を書いている。

 XiaomiはBroenink氏の主張に公式に対応してくれた。彼らの主張はこうだ。「AnalyticsCoreはMIUIのシステムコンポーネントに組み込まれたもので、収集したデータはユーザ体験を向上させることを目的に利用されている。例えばMIUIエラー分析のように。セキュリティの観点から言えば、公式の正しい署名の入った分析アプリのみしかインストール/アップデートしないように、MIUI側でチェックしている。公式な署名のないアプリは、どんなものでもインストールされない。AnalyticsCoreはユーザ体験向上のための鍵であるため、セルフアップデートの機能を持っている。4月/5月にリリースされたMIUI Ver.7.3からスタートしており、HTTPSを用いることにより、よりセキュアなデータ転送と、如何なる中間者攻撃をも防ぐことが出来るようになっている」

 Xiaomiの公式声明はBroenink氏の主張(使用状況レポートを送ることに加え、可能ならばアップデートをサーバからひっぱてくる機能)と大差ない。公式アップデートであることを確認するために、XiaomiはMIUI(全てのXiaomi端末にプリインストールされたUI)がAnalyticsCoreアプリの署名をチェックし、チェックに通らなければインストールされない、と追加で語っている。

 つまるところ、Xiaomiがユーザ体験の向上のみのためだと主張したところで、AnalyticsCoreアプリは自動アップデート機能をサポートしていることは事実であり、どうやらこの"問題"は誇張され広められていくのだろう。

 

------------------------------------------------------------------------------------------------------

 

要約すると、

 

・スイスのコンピュータサイエンスの学生

 「AnalyticsCore.apkが常にXiaomiに情報送ってる! 消しても復活しやがるし、ちくしょう!」

・Xiaomi「AnalyticsCore.apkはユーザ体験向上のためだけに使ってるよ!

 そのために情報収集と自動アップデートはしょうがないんだよ!」

・記者「Xiaomiが言ってることって告発された内容そのままじゃーん。

 アップデートが正式な物であるためにチェックしてるとこだけが少し違うか?

 どっちにしろ情報収集と自動アプデ機能がある以上、変な噂は広まるんだろーな」

 

こんな感じ。Xiaomiの主張の正当性とか一切考慮されてない。

なんだろなー、もうちっと踏み込んだ話をして欲しいんだけど。

頑張って訳した割に内容無くてしょんぼり。

元のオランダの学生の中身の方がよっぽど面白い。けどこれ訳すの大変だし自分で読んでね!

 

記事の内容に関係ない話だと、自分の英語力の衰え具合にびっくり。

そら大学出てからろくに勉強してないしなー。

たまにPCとかスマホ、ゲーム関連のフォーラム覗いてるぐらいだし、そら英語力落ちますわな。

 

 

 

【追記】

寝る前に2ちゃん見てたら「test」通知についてざわついててた。

そういや私のにも来てましたわ。スクショ撮っとけば良かった。

 

en.miui.com

バックドアじゃねーの?って海外でもざわついててワロタ。

【ガジェット……?】Redmi note 3 proの感想と妄言

注:ほぼ妄言です。

 

いやぁ、ブロガーって大変ですなぁ。

基本リアルでもネットでも引き籠もりの自分から見たら、

ネット上でも人脈作って褒め合わないと行けないとか糞喰らえですわ。

金にもならん悪態吐き散らして好き勝手してるぐらいがちょうどいい。

 

こんなスタンスだから、ネット上でも友達いないんですけどね。

わぁいぼっち! あかりぼっち大好き!

 

あー、どっかの中華通販サイトから声かからねーかなー。

端金やるからケツ舐めろよHAHAHA!ってね。

喜んでべろべろ舐めるのに。いまいちなガジェットめっさ褒めるよ! だから実機提供して下さい!

 

ちなみにどこからも金貰ってないRN3Pの感想。

 

画面綺麗。性能はサクサク。バッテリも保つ。

カメラいまいち。音はダメダメ。セキュリティリスクは少し怖い。

 

カメラは画質にこだわらないので良し。そもそもこだわるならデジイチでも買え。

音は基本BTイヤホンかスピーカーでしか聴かないから気にしない。

セキュリティリスクは承知の上。本当に大事なデータはサブ機のZL2で管理。

 

個人的には満足。

だけど、PCもろくに触れない人が中華通販様のお尻ペロペロ(^ω^)ブログを見て

手を出すというのは如何なものか、というスタンス。

APNの設定がわかりません!とか2chに聞きに行くなよ!

(CM13のことを2chで聞いた事は棚に上げてます。ごめんね☆(ゝω・)v)

 

PC使えない・物事を調べられない人はキャリアか、ワイモバ。

最悪でもZenfone、Huaweiぐらいにしといた方が無難じゃね。

 

まあうちの母のZenfone5も2月に修理した挙げ句、こないだまたぶっ壊れましたが。

基盤交換して半年しか保たないのか……。

ちなみにセールしてたZenfone2 Laserを買いました。

2万を切って保護シールとMicroSDついてたし、まあいっかなって。

修理も迅速だったし、18ヶ月保てば十分でしょう。値段なりと思えない人はやめておこう。

 

結局ほとんどが意味のない繰り言だね!

まあ、結論。Xiaomiってすげーわ。手を抜くべき所でしっかりと手を抜いてる。

選択と集中だね! うちの会社も見習えばいいのに。

【ガジェット】Redmi note 3 pro 安定稼働中

simカードが届いてから約1週間。

LINEやらメールやらのメイン機能をRN3Pに移管して使い倒していますが、

特に大きな問題は発生せず普通に使えている感じです。

(アイギス問題のせいでMIUI8ですが)

 

これはもう完全に移行しちゃって良いかな-。

Xperia Z3は初期化して、そのうち実家に帰ったときに親のsimを差し替えて使わせよう。

実家に戻る前に、simカードのサイズ変更を忘れずにやっておかないとね。

 

んでまあ、やることと言えば、

Chromeでネット閲覧

・gReaderで取得した記事を読む

・PerfectViewerで漫画か小説を読む

・ツイタマでTwitterを見る

・LINEやK-9Mailで連絡を取る

アイギス

ぐらいなんですが、皆さんスマホで何をしてるんでしょうね。

容量が-、アプリをSDに移動しないと-、とかよく聞きますが

そこまで容量が逼迫する使い方をしないのでよくわかりません。

 

f:id:himajin-mode:20160911230729j:plain

 

良い時間つぶしの方法とかあったら教えて下さい。

【アイギス】9月分のレジェチケ結果wwwwww

頼むっ! ナディアちゃん来てくれっ!!

 

f:id:himajin-mode:20160907221234p:plain

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

f:id:himajin-mode:20160907221246p:plain

 

またお前かっ!

 

いや、別に嫌いとかじゃないんですが(覚醒もしてるし)、エヴァちゃんの出現率異常に高くてですね……。

もう兵舎に四人ぐらいいるんじゃなかろうか。

コスト下げとか考えずにシンシア用に虹にしようかな-。

 

 

 

あ、あと先日、例のごとくデイリーで銀が出たのでガチャりました。

朝の通勤電車の中でね。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

f:id:himajin-mode:20160907221902p:plain

 

おほーっ(´・ω・`)

 

 

 

ちまたでは黒以上とも言われるサーリアちゃん(貧乳)ですわ!

 

まあ5回ガチャって他は惨敗だったんですけどね。

f:id:himajin-mode:20160907222235p:plain

 

四人全員被り!

マーガレットはコスト下げれるし、まあ良いけどね。

 

 

 

 

Redmi note 3 pro、CM13にして喜んで使っていたんですが大問題発生。

アイギスが動かないwww

正確には起動して執務室までは出るんだけど、2~3操作するとエラーで落ちる。

root取ったのが原因かなー、と思ってXposedのRootCloakをやってみても駄目。

アイギスだけかな-、と思ってお城も入れてみたけどこっちもエラー落ち。

 

どうしようもないのでMIUI8に戻しました!

アイギスバリバリに動いてます!

MIUI8でroot取ってXposedも入れてますがエラー落ちなし。

どうやらCM13とDMMのゲームは相性が悪いようです。これからRN3Pを買う人はご注意を。

 

 

 

いるのか?

【ガジェット】Redmi note 3 proにCM13を入れてFOMAプラスエリア化してみた

やっぱり手順としてはここが一番参考になりました。

scratchpad.jp

ROMは下記のSnapshot版を使いました。

CyanogenMod Downloads

 

ただROM焼いただけだと何故かバッテリが-2%になってしまったので、

CM13-firmware.zipも一緒に焼いたところ、正常に表示されるようになりました。

ありがとう、2chの親切な人!

 

CM13で運用していますが、普通に使う分には問題なし。

設定も全部日本語化されますし、何より安心感が違います。

Xiaomiの公式ROMでも別に平気だとは思うんですが、より公になっているソースの方が気分的にね。

 

問題点は2つ。

1つ目は最初見たときマジで焦ったんですが、長時間スリープ後の復帰で

画面が点灯→徐々にブラックアウト→点灯→徐々にブラックアウト……

を延々と繰り返すこと。

再起動すりゃ直るので直接的な被害はないんですが、気になります。

 

2つ目は、アプリの指紋認証が出来なくなったこと。

MIUIだと指紋認証対応のアプリロックがデフォ機能であったんですよねー。

2次元画像が大量に見えちゃうQuickPicなんかはロックしたいんですが、

指紋認証の楽さに慣れると他のアプリロックでのPIN解除とかする気がしない!

これCM13標準機能にないんですかね? 一通り眺めてみても見つからないんですが。

 

 

 

んで、ついでにやってみたかったFOMAプラスエリア化。

(出来た風に書いてますが、そもそもsimカードがまだ届いてないので画面上だけの確認です)

やっぱりここを参照してやってみました。

scratchpad.jp

※適当に色々やってますが、真似されて失敗して文鎮化しても私は知りません。

 直し方を聞かれてもわかりません。自己責任で!

 

問題点は、diagモードで認識されないこと。

Shellでsuになってコマンド打ち込んでも反応しないんですよねー。

どうやって解決したかを簡単に説明します。(私が試したことなんで正しいかはわかりませんよ!)

問題点はドライバの種類にあるんじゃないかと推測。

AndroidSDKの汎用ADBドライバになってるんだけど、Xiaomiのドライバにしなきゃならんのでは? と考えました。

でも、XiaoMiFlashツールにドライバが入ってない……。

探したところCWMのUniversalAdbDriverから取れそうなので、これをインストール。

参考:Xiaomi mi4cでusbデバッグ(adb)を使う – lablus.com

ADB InterfaceのドライバをXiaomi Android Interfaceで上書き更新。

再度Shellからコマンド投げると、デバイスマネージャ上でポートの下にDiagが出てきた。

(参考にしてるサイトと名前が違って不安だけど)

 

次にDFS CDMA Toolを触る段階で、公式サイトに行くと同じ名前のアプリがない!

Download CDMA Tool DFS software.

なので、Setup_DFS_Studio_16.08.25.0.zipをインストールしてやってみました。

QualcommTool.exeを起動してログインして、Diagポートから接続して、

bandをリードしてRF BC Configから

「WCDMA VI (800 MHz) JPN」「WCDMA IX(1700) JPN」をwriteして、Band Preferedもwirteして完了かな?

下記サイトを参考にしてBand Preferedもwriteしました。

karinto.in引用:※RF BC Configは機器の対応しているBand(ハード的に使用可能なもの)、Band Preferedはその対応Bandから実際に使用するBandとなります。(プリセット選択)

 

再起動して確認するとJAPAN Bandがあるー。やったー。

あ、この画面でJAPAN Bandを選んじゃ駄目らしいです。気をつけて。

f:id:himajin-mode:20160904155421p:plain

 

んでまあ、繋がるかどうかは知りません。

Mineoのドコモプランのsimカードがまだ届いてないし。

そもそも普通のLTEが繋がるかも怪しいものだ!

まあとりあえず、画面上だけでも設定出来たし、備忘録って事で書いときます。

【ガジェット】Redmi note3 proにいきなりOTAでMIUI8になった

ええ……タイミング良すぎでしょ。

というわけで早速アップデート。

うーん、Nova Launcher使ってると何が変わったのかわからん!

通知画面が変わったけど他は……? Double Spaceとかも使い道ないしなぁ。

 

とりあえず動作は安定してます。

通勤中適当に弄ったりしてますが、バッテリは2日で40%ぐらいしか減らず。

スリープ時のバッテリ消費抑えられすぎててびびる。これ必要なアプリもkillしてねーだろなw

 

とりあえずdensityを400にして文字を細かくして満足。

指紋認証も早いしアプリロックも指紋で解除できるし、ヌルサクだしで

個人的には全く不満のない機種。

 

しかし、XiaomiからBootLoaderをUnlockしてええで!との連絡も来たので、土日暇だったらCM13入れてみるかね。

指紋認証も使えるようになってるらしいし、不満なければCM13運用にしてもいいかも。

現状のグローバルROMでも全く不便は感じてないからこれでも別に良いんだけど、

まあ一度くらいCyanogenMODとやらを入れてみたいじゃないですか!

【ガジェット】 Redmi note 3 proが届いた!

8/29発送の8/30着でした。やっぱDHLってすげーや!

まあそもそもEverbuyingからの出荷が遅ければ何の意味もない気もしますがね。

しかし、関税で1800円ぐらい取られました。がっくり。

 

期待は想像以上に高級感有り。これで2万しないのかー。すげーなマジで。

日本向けに25,000円ぐらいで売り出したら覇権取れるんじゃねーの。

ZenFone5とか流石に古いから比べちゃ可哀想だけど、

あれはかなーり安っぽい外観でしたからね。

ガラスフィルムとケース着けて当座の準備はOK。

あとはケースにピンバイスでストラップ用の穴を開けたいところ。リングストラップ必須。

 

というわけで起動。

おおー、日本語が最初から入ってる。。。こりゃショップのカスタムROMだな。

マルウェアが怖いので、とりあえずXiaomi公式のGlobalROMを焼くかー。

 

……初のROM焼きです。Adbコマンドとか使ったことないですわ。

Xperiaしか使ったことのない温室育ちの柔な心臓の持ち主ですからね。

 

とりあえず以下のサイトが一番有用でした。

scratchpad.jp

Qualcomm HS-USB QDLoader 9008がデバイスに出てこないときが一番焦りましたね。

HS-USB QDLoader 9008が変わりに出てきて何じゃこら、みたいな。

無理矢理ドライバ上書きしたら「使用不可なデバイス」みたいになっちゃって、

慌ててPC再起動した挙げ句、一端EDLモードから抜けて再度AdbからEDLで

起動したらなんとかQualcommで認識してくれましたが。

 

f:id:himajin-mode:20160831003342j:plain

 

なんとか正規のGlobalRomを焼けました。

あとはMoreLocale2を入れて日本語化したら今日は寝ようかな。

 

XiaomiにBootLoaderのUnlock要請は出してるので、

それが通ったらCyanogenMODでも焼いてみますかね。

別にMiUIのままでも良いのかも知れませんが……。セキュリティ的に公式ROMってどうなんですかね?

知っている方いたら教えて下さい!