New Crowdin translations by GitHub Action

This commit is contained in:
Crowdin Bot
2025-03-10 07:32:14 +00:00
parent 7e2510e1e4
commit 449eb4c29b
12 changed files with 47 additions and 47 deletions
+2 -2
View File
@@ -38,7 +38,7 @@ Há também muitas alternativas privadas para os aplicativos que vêm pré-insta
Quando você compra um telefone Android, o sistema operacional padrão vem empacotado com aplicativos e funcionalidades que não fazem parte do Projeto de Código Aberto Android. Muitos destes aplicativos - até mesmo aplicativos como o discador que fornecem a funcionalidade básica do sistema - exigem integrações invasivas com os Serviços do Google Play, que, por sua vez, pede privilégios para acessar seus arquivos, armazenamento de contatos, registros de chamadas, mensagens SMS, localização, câmera, microfone, e várias outras coisas no seu dispositivo para que esses aplicativos básicos de sistema e muitos outros apps funcionem em primeiro lugar. Frameworks como o Google Play Services aumentam a superfície de ataque do seu dispositivo e são a fonte de várias preocupações de privacidade com o Android.
Este problema poderia ser resolvido usando uma distribuição alternativa para Android, comumente conhecida como _custom ROM_, que não vem com tal integração invasiva. Infelizmente, muitas distribuições personalizadas do Android muitas vezes violam o modelo de segurança do Android não suportando recursos de segurança críticos como AVB, proteção reversa, atualizações de firmware e assim por diante. Algumas distribuições também fornecem compilações [`userdebug`](https://source.android.com/setup/build/building#choose-a-target) que expõem a raiz via [ADB](https://developer.android.com/studio/command-line/adb) e exigem políticas SELinux [mais permissivas](https://github.com/LineageOS/android_system_sepolicy/search?q=userdebug\&type=code) para acomodar os recursos de depuração, resultando em uma superfície de ataque ainda maior e em um modelo de segurança enfraquecido.
Este problema poderia ser resolvido usando uma distribuição alternativa para Android, comumente conhecida como _custom ROM_, que não vem com tal integração invasiva. Infelizmente, muitas distribuições personalizadas do Android muitas vezes violam o modelo de segurança do Android não suportando recursos de segurança críticos como AVB, proteção reversa, atualizações de firmware e assim por diante. Algumas distribuições também fornecem compilações [`userdebug`](https://source.android.com/setup/build/building#choose-a-target) que expõem a raiz via [ADB](https://developer.android.com/studio/command-line/adb) e exigem políticas SELinux mais permissivas para acomodar os recursos de depuração, resultando em uma superfície de ataque ainda maior e em um modelo de segurança enfraquecido.
O ideal é que, ao escolher uma distribuição personalizada do Android, você se certifique de que ela mantenha o modelo de segurança do Android. No mínimo, a distribuição deve ter construções de produção, apoio à proteção rollback de AVB, atualizações oportunas do firmware e do sistema operacional e do SELinux no [modo de implementação](https://source.android.com/security/selinux/concepts#enforcement_levels). Todas as nossas distribuições recomendadas do Android satisfazem esses critérios:
@@ -50,7 +50,7 @@ O ideal é que, ao escolher uma distribuição personalizada do Android, você s
Bloqueadores de conteúdo que modificam os [arquivos hosts](https://pt.wikipedia.org/wiki/Hosts_\(arquivo\)#:~:text=O%20arquivo%20hosts%2C%20%C3%A9%20um,plano%2C%20tradicionalmente%20nomeado%20como%20hosts.)) (AdAway) e firewalls (AFWall+) que exigem acesso à raiz de forma persistente são perigosos e não devem ser usados. Eles também não são a maneira correta de resolver seus objetivos pretendidos. Para bloqueio de conteúdo, sugerimos criptografia [DNS](../dns.md) ou funcionalidade de bloqueio de conteúdo fornecida por uma VPN. TrackerControl e AdAway em modo sem root ocuparão o slot de VPN (usando uma VPN com loopback local), impedindo que você utilize serviços de aprimoramento de privacidade como [Orbot](../tor.md#orbot) ou um [verdadeiro provedor VPN](../vpn.md).
O AFWall+ funciona com base na abordagem [filtro de pacotes](https://en-m-wikipedia-org.translate.goog/?_x_tr_sl=auto&_x_tr_tl=pt&_x_tr_hl=pt-BR&_x_tr_pto=wapp&_x_tr_hist=true#Packet_filter):~:text=de%20uma%20rede-,Filtro%20de%20pacotes,-O%20primeiro%20tipo) e pode ser contornável em algumas situações.
O AFWall+ funciona com base na abordagem filtro de pacotes:~:text=de%20uma%20rede-,Filtro%20de%20pacotes,-O%20primeiro%20tipo) e pode ser contornável em algumas situações.
Não acreditamos que os sacrifícios de segurança feitos ao fazer o root em um telefone valham os benefícios questionáveis de privacidade desses aplicativos.