Будинки Securitywatch Eff: ви можете мати конфіденційність або безпеку на android, а не на обох

Eff: ви можете мати конфіденційність або безпеку на android, а не на обох

Відео: Dame Tu cosita ñ (Вересень 2024)

Відео: Dame Tu cosita ñ (Вересень 2024)
Anonim

Google надає конфіденційність в Android Jelly Bean, а Google знімає її в Android KitKat. Що робити користувачеві з конфіденційності?

На початку цього тижня Фонд електронних кордонів оцінив запуск програми App Ops, включену в Android 4.3 (Jelly Bean), як "надзвичайно важливу функцію конфіденційності додатків", але виявляється, Google видалив цю функцію в останньому Android KitKat (4.4.2) . Google повідомив EFF, що запуск програми Ops вважається експериментальним і був випущений "випадково".

"Наразі користувачам потрібно буде вибирати або конфіденційність, або безпеку на пристроях Android, але не обидва", - написав Пітер Екерслі, директор технологічних проектів для EFF.

Гранічний контроль конфіденційності

Запуск програми Ops дозволив користувачам встановлювати додатки, не дозволяючи додатку збирати певні типи конфіденційних даних, наприклад, місцезнаходження користувача або адресну книгу. Аж до програми Ops, дозволи конфіденційності Android не були налаштовані таким чином, що користувачі не могли встановити додаток і все ще сказати "ні" певним дозволам, наприклад, читати адресну книгу або збирати дані про місцезнаходження. Наприклад, якщо користувачі хочуть встановити такий додаток, як Brightest Flashlight, не даючи йому дозволу знати ваше місцезнаходження, під Android без програми Ops вони не зможуть. Це було або встановити та надати всі дозволи, або зовсім не встановити додаток.

Це те, про що Apple вже зверталася в iOS.

Те, що користувачі Android не могли вимкнути конкретні дозволи на додаток, було «стихійною діркою» в моделі безпеки Android, і причина, чому App Ops була такою перспективною розробкою, зазначив Еккерслі.

Google повідомив EFF, що засіб може порушити деякі функції в додатках, а не просто контролювати його поведінку. "Ми підозріло ставимось до цього пояснення і не думаємо, що це якимось чином виправдовує видалення функції, а не її вдосконалення", - сказав Екерслі.

Дилема користувача

Коли програма Ops зникає з останньої версії Android, користувачі, які захищають конфіденційність та безпеку, стикаються з труднощами. Якщо вас особливо турбує конфіденційність додатків, тоді ви хочете, щоб програма Ops і мала підтримувати Android 4.3. Але не оновлення до Android 4.4.2 - це "катастрофічна ситуація", оскільки остання версія містить виправлення помилок у безпеці та відмови в обслуговуванні, попередив Екерслі.

Щоб Google довів, що він серйозно ставиться до конфіденційності користувачів, Google повинен "терміново повторно включити інтерфейс App Ops", а потім розширити його, щоб виправити деякі серйозні прогалини, йдеться в повідомленні EFF. Наприклад, користувачі Android повинні мати можливість відключити можливість програми збирати всі ідентифікатори, що відстежуються, включаючи номери телефонів та IMEI, одним перемикачем. Користувачі також повинні мати можливість повністю відключити доступ до мережі додатків.

"Існує чимало способів змусити App Ops працювати для розробників. Виберіть один і розгорніть його", - написав Екерслі.

Eff: ви можете мати конфіденційність або безпеку на android, а не на обох