Будинки Securitywatch Чи видалення faceapp зробить вас знову безпечним? | макс

Чи видалення faceapp зробить вас знову безпечним? | макс

Зміст:

Відео: Trying Out FACE APP For The FIRST Time! (Вересень 2024)

Відео: Trying Out FACE APP For The FIRST Time! (Вересень 2024)
Anonim

Поки повернувшись, я покинув величезну вигрібну частину основних соціальних медіа для більш дивних і диких пасовищ таких місць, як Мастодон (і так, я дуже самодовольний). Мінусом є те, що я часто не чую про нові примхи, якщо щось не жахливо піде не так, саме це сталося, коли всі мали колективний фрік про FaceApp після того, як спочатку закохалися в нього.

FaceApp, якщо ви були схожі на мене і повністю пропустили його, ви можете застосувати фільтри до обличчя, щоб вони виглядали старішими і ледачими, можливо, це звертається до багатодокументо зафіксованої тисячолітньої одержимості занепадом і можливим забуттям. Тоді FaceApp звинувачували у викраденні особистих даних та фотографій людей та, задихаючись!, Відправляли їх до Росії. Почалася буря в Інтернеті.

Це змусило мого колегу Хосе задати дуже обґрунтоване питання у Slack:

Якщо потрібно видалити додаток, такий як FaceApp, чи шкода надання цим додаткам доступу до вашої інформації вже зроблено, чи ви знову в безпеці?

Підмовки до безпеки часто можуть стати дуже хитрими і зневажливими до справжніх, цінних питань, як це. Багато хто вважає, що люди не повинні були завантажувати додатки в першу чергу, що не тільки не допомагає, але й надалі цементує безпеку, яка не зважає на ненависть. Питання Хосе справедливе: чи видалення додатка, який переніс на вас будь-яким чином, робить вас знову безпечними?

Справжня історія про FaceApp

Перш за все: побоювання щодо FaceApp конкретно здаються затьмареним смердом. Мій колега Майкл Кан розмовляв з декількома експертами з питань безпеки щодо FaceApp, всі вони сказали, що це не є надзвичайно шкідливим і, в деяких випадках, фактично хвалить додаток. Авіран Хазум, дослідник антивірусної компанії Check Point, сказав Кан: "Я мушу сказати, що ця програма, здається, розроблена вдало - немає жадібних дозволів, і вона робить те, що вони стверджують, що це робить".

Насправді, Кан повідомляє, що початкові попередження про те, що додаток краде всі ваші зображення, не запитуючи, були безпідставними і з часом були відкликані. Однак правда, що програма від російського розробника, але без жодних доказів того, що конкретний додаток чи розробник зробив щось не так, важко протистояти цьому.

Хоча FaceApp, можливо, не той підступний терор, про який ми спочатку думали, у нього є деякі проблеми. Як і багато додатків і служб, на які ми підписуємося за примхою, не завжди зрозуміло, що додаток робить з вашою інформацією, як довго зберігається або з ким FaceApp ділиться вашою інформацією.

Це все ще не чудово

Я звернувся до Білла Будінгтона, старшого технологічного персоналу Фонду електронних кордонів (EFF), щоб зрозуміти, що робить FaceApp та які ризики він представляє. Він зазначив, що мова про умови використання компанії малює похмуру картину.

Ви надаєте FaceApp безстроковий, безповоротний, неексклюзивний, безоплатний внесок у всьому світі, повністю оплачуваний, переданий суб-ліцензійний ліцензій на використання, відтворення, модифікацію, адаптацію, публікацію, переклад, створення похідних творів, розповсюдження, публічне виконання та показ ваших Вміст користувача та будь-яке ім’я, ім’я користувача або подобу, надані у зв’язку з Вашим Вмістом користувача, у всіх медіаформатах та каналах, відомих або пізніше розроблених, без компенсації вам.

"Це дає FaceApp та його материнській компанії Wireless Lab величезну кількість широти для того, щоб зробити майже все, що потрібно з вашими даними", - сказав Будінгтон в електронній пошті. "На жаль, подібні політики конфіденційності є занадто поширеними, і ця, зокрема, звучить так, ніби вона використовує мову котлована, скопійовану з іншого місця".

Budington також вказує на розділ політики конфіденційності, який стосується цільової реклами.

Ми також можемо поділитися певною інформацією, наприклад, файлами cookie, із сторонніми рекламними партнерами. Ця інформація дозволить стороннім рекламним мережам, окрім усього іншого, розміщувати цільові послуги, які, на їхню думку, зацікавлять вас.

"Іншими словами, - сказав Будінгтон, - вони працюють з онлайн-трекерами, використовуючи дані, які ви їм надали, щоб краще відстежувати вас". Багато компаній, які пропонують безкоштовні послуги, входять до масивної екосистеми, розробленої для відстеження вас в Інтернеті та пристосування до ваших інтересів. Компанії давно стверджують, що це невелика ціна, яку потрібно заплатити за безкоштовну послугу, і що цільова реклама є для вас ціннішою, оскільки вона більше стосується вас.

Погоджуєтесь ви з цим чи ні, компанії наполегливо працюють, щоб дізнатися багато про вас, щоб перетворити ваші дані в готівку. Мені це навряд чи здається справедливим обміном, оскільки це, мабуть, не головне на увазі, коли ви завантажуєте додаток, щоб зіпсуватись з обличчям.

У відповідь на зворотну реакцію проти FaceApp, генеральний директор Ярослав Гончаров сказав Mashable: "ми не продаємо і не ділимося жодними даними користувачів з будь-якими третіми сторонами". Гончаров, схоже, тут розрізняє "дані користувачів" та інформацію, яку FaceApp збирає. Політика конфіденційності компанії вказує, що будь-яку інформацію слід анонімувати.

Ми можемо видалити частини даних, які можуть ідентифікувати вас, і ділитися анонімними даними з іншими сторонами. Ми також можемо поєднувати вашу інформацію з іншою інформацією таким чином, щоб вона більше не була пов’язана з вами, і ділитися цією сукупною інформацією.

Однак анонізована інформація не завжди є такою анонімною. Звіт у The New York Times показує, що можна підключити "анонімізовану" інформацію до оригінальної особи. Більше того, інформація може бути напіванонімною, але вона все ще використовується для розміщення реклами. Кінцевий результат для вас, користувача FaceApp, не такий анонімний.

Гончаров сказав Mashable: "Більшість зображень видаляються з наших серверів протягом 48 годин з дати завантаження". Кілька відповідей розробника на відгуки в Google Play наводять аналогічний період часу 1-3 дні. Гончаров також сказав, що користувачі можуть запитувати, щоб їхня інформація була видалена з серверів FaceApp.

(Повне розкриття: видавець PCMag, ZiffMedia Group, володіє Mashable, і я можу бачити більшість працівників Mashable зі свого столу. Привіт!)

Для Будінгтона це недостатньо добре. "Неможливо дізнатися, чи говорять вони правду", - сказав він. "Але що більше стосується, це те, що ця впевненість, мабуть, є мінімальним мінімумом, який вони можуть дати, приводячи до запитання: що вони роблять з рештою фотографій?"

Давайте складемо все разом, посилаючись на запитання Хосе. Що стосується ваших фотографій, FaceApp має лише доступ до фотографій, які ви редагуєте в додатку, і каже, що вони зберігають їх лише кілька днів. Ви можете подати запит на видалення вашої інформації, але, як вказує Budington, окремий користувач не може перевірити, чи це було зроблено.

Однак інша інформація використовується для цілеспрямованої реклами, і її доля менш зрозуміла. Що поділяється, а що не поділяється, не зрозуміло, а політика конфіденційності, схоже, говорить про те, що деяка інформація знаходиться в руках інших компаній і не може бути повернена назад.

Це не просто FaceApp

Огляд FaceApp - це незвичайне злиття подій. Він розпочався з невірного звинувачення і посилювався напруженою (хоч і виправданою) параноїєю, пов’язаною з грізною інтернет-активністю з боку Росії. Однак те, що робить FaceApp, не так відрізняється від діяльності більш звичних додатків, таких як Facebook, Instagram, Snapchat, Twitter та багато-багато інших.

  • Конфіденційність в Інтернеті - це право, а не розкіш. Конфіденційність в Інтернеті - це право, а не розкіш
  • Повідомте: FTC виплатить штрафу Facebook 5 мільярдів доларів за порушення конфіденційності: FTC виплатить штрафу Facebook 5 мільярдів доларів за порушення конфіденційності
  • Чи справді FaceApp загрожує конфіденційності? Чи справді FaceApp загрожує конфіденційності?

FaceApp може бути не дуже поганим, але ми не повинні забувати цей урок: безкоштовні програми хочуть чогось. Можливо, це ваше обличчя, можливо, це ваше хвилювання в соціальних мережах, можливо, це ваш номер телефону, можливо, це "анонімізована" особиста інформація, а може, це щось таке негідне, як крадіжка вашого номера соціального страхування. Рівень стурбованості та уважності, що надається FaceApp, повинен бути наданий кожному додатку, сайту, службі та програмному забезпеченню, яке ви використовуєте. Запитайте, що він хоче, і якщо не ясно, що він хоче, запитайте себе, чи варто взагалі використовувати додаток.

Ми дуже глибоко вживаємо економіку спостереження, де за нами постійно відслідковується на користь корпорацій, які збирають наші дані. Я вже багато років пишу про це, і після стількох порушень даних та конфіденційності від основних гравців (дивлячись на вас, Facebook) важко уявити, що ми могли б уникнути збору цих даних. Тим не менш, відгук на FaceApp продемонстрував, що людям не дуже зручно з тим, як ці компанії працюють або сприймаються ними, і це дає мені сподівання, що ми зможемо повернути нашу конфіденційність.

Чи видалення faceapp зробить вас знову безпечним? | макс