บ้าน Securitywatch Eff: คุณสามารถมีความเป็นส่วนตัวหรือความปลอดภัยบน android ไม่ใช่ทั้งสองอย่าง

Eff: คุณสามารถมีความเป็นส่วนตัวหรือความปลอดภัยบน android ไม่ใช่ทั้งสองอย่าง

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (ธันวาคม 2024)

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (ธันวาคม 2024)
Anonim

Google ให้ความเป็นส่วนตัวใน Android Jelly Bean และ Google เอามันไปใน Android KitKat ผู้ใช้ที่ใส่ใจในความเป็นส่วนตัวต้องทำอย่างไร

เมื่อต้นสัปดาห์ที่ผ่านมามูลนิธิ Electronic Frontier Foundation ยกย่อง App Ops Launcher ที่รวมอยู่ใน Android 4.3 (Jelly Bean) ในฐานะ "คุณสมบัติความเป็นส่วนตัวของแอพที่สำคัญอย่างยิ่ง" แต่ปรากฎว่า Google ได้ลบคุณลักษณะนี้ใน Android KitKat (4.4.2) ล่าสุด . Google บอกกับ EFF ว่าตัวเรียกใช้งานแอป Ops นั้นถือว่าเป็นรุ่นทดลองและได้รับการปล่อยตัว "โดยไม่ได้ตั้งใจ"

“ ในขณะนี้ผู้ใช้จะต้องเลือกระหว่างความเป็นส่วนตัวหรือความปลอดภัยบนอุปกรณ์ Android แต่ไม่ใช่ทั้งสองอย่าง” Peter Eckersley ผู้อำนวยการโครงการเทคโนโลยีของ EFF กล่าว

การควบคุมความเป็นส่วนตัวอย่างละเอียด

ตัวเรียกใช้งานแอปอนุญาตให้ผู้ใช้ติดตั้งแอพในขณะที่ป้องกันไม่ให้แอปรวบรวมข้อมูลที่ละเอียดอ่อนบางประเภทเช่นตำแหน่งหรือสมุดที่อยู่ของผู้ใช้ จนถึง Ops ของแอปสิทธิ์การเข้าถึงข้อมูลส่วนบุคคลของ Android จะถูกตั้งค่าในลักษณะที่ผู้ใช้ไม่สามารถติดตั้งแอปและยังพูดว่า "ไม่" สำหรับการอนุญาตบางอย่างเช่นการอ่านสมุดรายชื่อหรือการรวบรวมข้อมูลตำแหน่ง ตัวอย่างเช่นหากผู้ใช้ต้องการติดตั้งแอพเช่นไฟฉายที่สว่างที่สุดโดยไม่ได้รับอนุญาตให้ทราบตำแหน่งของคุณภายใต้ Android ที่ไม่มีแอป Ops ผู้ใช้จะไม่สามารถทำได้ มันเป็นทั้งการติดตั้งและให้สิทธิ์ทั้งหมดหรือไม่ติดตั้งแอพเลย

นี่คือสิ่งที่ Apple ระบุไว้ใน iOS แล้ว

ความจริงที่ว่าผู้ใช้ Android ไม่สามารถปิดการอนุญาตแอพพลิเคชั่นที่เฉพาะเจาะจงได้คือ "Stygian hole" ในรูปแบบความปลอดภัยของ Android และเหตุผลที่แอพ Ops เป็นพัฒนาการที่มีแนวโน้ม

Google บอกกับ EFF ว่าเครื่องมือสามารถทำลายฟังก์ชั่นการทำงานบางอย่างในแอพแทนที่จะแสดงพฤติกรรมของมัน “ เราสงสัยในคำอธิบายนี้และอย่าคิดว่าจะเป็นการแก้ปัญหาในการนำคุณลักษณะออกมากกว่าการปรับปรุง” Eckersley กล่าว

ผู้ใช้ขึ้นเขียง

ด้วยแอพ Ops ที่หายไปจาก Android เวอร์ชันล่าสุดผู้ใช้ที่มีความเป็นส่วนตัวและใส่ใจเรื่องความปลอดภัยต้องเผชิญกับความไม่แน่ใจ หากคุณกังวลเกี่ยวกับความเป็นส่วนตัวของแอพโดยเฉพาะอย่างยิ่งคุณต้องการแอพ Ops และควรใช้กับ Android 4.3 แต่การไม่อัปเดตเป็น Android 4.4.2 เป็น "สถานการณ์ความหายนะ" เนื่องจากเวอร์ชันล่าสุดมีการแก้ไขความปลอดภัยและข้อบกพร่องในการปฏิเสธบริการ Eckersley เตือน

เพื่อให้ Google สามารถพิสูจน์ได้ว่าเป็นเรื่องร้ายแรงเกี่ยวกับความเป็นส่วนตัวของผู้ใช้ Google จำเป็นต้อง "เปิดใช้งานอินเทอร์เฟซของแอป Ops ใหม่โดยเร่งด่วน" จากนั้นขยายเพื่อแก้ไขช่องว่างที่ร้ายแรง EFF กล่าวในโพสต์ ตัวอย่างเช่นผู้ใช้ Android ควรสามารถปิดใช้งานความสามารถของแอพในการรวบรวมตัวระบุที่ติดตามได้ทั้งหมดรวมถึงหมายเลขโทรศัพท์และ IMEIs ด้วยสวิตช์เพียงสวิตช์เดียว ผู้ใช้ควรสามารถปิดใช้งานการเข้าถึงเครือข่ายของแอปได้อย่างสมบูรณ์

"มีหลายวิธีที่จะทำให้ App Ops ทำงานได้สำหรับนักพัฒนาเลือกหนึ่งและปรับใช้" Eckersley เขียน

Eff: คุณสามารถมีความเป็นส่วนตัวหรือความปลอดภัยบน android ไม่ใช่ทั้งสองอย่าง