Video: Ghost Stories by Christel Crawford Sn 3 Ep 46 (November 2024)
Google daje zasebnost v Android Jelly Bean, Google pa ga odvzame v Android KitKat. Kaj uporabnik zaveda zasebnosti?
V začetku tega tedna je Fundacija Electronic Frontier pohvalila App Ops Launcher, ki je vključen v Android 4.3 (Jelly Bean), kot "izjemno pomembno funkcijo zasebnosti aplikacije", vendar se je izkazalo, da je Google to funkcijo odpravil v najnovejšem Android KitKat (4.4.2). Google je za EFF povedal, da se App Ops Launcher šteje za eksperimentalnega in da je bil izdan "po naključju".
"Za zdaj bodo uporabniki morali izbrati med zasebnostjo ali varnostjo na napravah Android, vendar ne obeh, " je zapisal Peter Eckersley, direktor tehnoloških projektov za EFF.
Granularni nadzor zasebnosti
Aplikacija Ops Launcher je uporabnikom omogočala nameščanje aplikacij in hkrati preprečevala zbiranje določenih vrst občutljivih podatkov, na primer uporabnikove lokacije ali imenika. Do App Ops so bila dovoljenja za zasebnost Android postavljena tako, da uporabniki niso mogli namestiti aplikacije in še vedno rečejo "ne" nekaterim dovoljenjem, na primer branje imenika ali zbiranje lokacijskih podatkov. Če na primer uporabniki želijo namestiti aplikacijo, kot je Brightest Flashlight, ne da bi ji dovolili, da pozna vašo lokacijo, v Androidu brez App Ops-a ne morejo. Bila je bodisi namestitev in odobritev vseh dovoljenj, ali pa aplikacija sploh ni nameščena.
To je nekaj, kar je Apple že obravnaval v iOS-u.
Dejstvo, da uporabniki Androida niso mogli izklopiti določenih dovoljenj za aplikacije, je bila "štajerska luknja" v varnostnem modelu Android in razlog, zakaj je bil App Ops tako obetaven razvoj, je povedal Eckersley.
Google je povedal za EFF, da bi orodje lahko zlomilo nekatere funkcije v aplikacijah, namesto da bi le nadzorovalo njihovo vedenje. "Do te razlage smo sumljivi in ne verjamemo, da to kakor koli upravičuje odstranitev funkcije, ne pa izboljšanje, " je dejal Eckersley.
Uporabniška dilema
Ker App Ops izginja iz najnovejše različice Androida, se uporabniki, ki skrbijo za zasebnost in varnost, soočajo s težavo. Če vas še posebej skrbi zasebnost aplikacij, si želite App Ops in se morate držati Android 4.3. Toda posodabljanje na Android 4.4.2 "katastrofalna situacija", ker najnovejša različica vsebuje popravke napak v varnosti in zavrnitvi storitve, je opozoril Eckersley.
Da bi Google dokazal, da gre resno za zasebnost uporabnikov, mora Google "nujno znova omogočiti vmesnik App Ops" in ga nato razširiti, da odpravi nekatere resne vrzeli, je dejal EFF. Uporabniki sistema Android bi morali na primer onemogočiti aplikaciji, da z enim stikalom zbira vse sledljive identifikatorje, vključno s telefonskimi številkami in IMEI. Uporabniki bi morali imeti tudi možnost, da v celoti onemogočijo dostop do omrežja.
"Obstaja veliko načinov, kako App Ops delati za razvijalce. Izberite enega in ga namestite, " je zapisal Eckersley.