Verilen her başvuru izni türüyle ilgili riskleri açıklayan bir liste var mı?


13

Genellikle yüklü bir android uygulaması gibi izinler ister

Phone calls
   read phone state and identity

veya

System tools 
   prevent phone from sleeping

Ancak gizlilik açısından gerçek sonuçlar genellikle benim için bir sırdır. Bu izinlerle ilgili riskleri daha ayrıntılı olarak açıklayan bir kaynak var mı? Özellikle gizlilik ve kişisel bilgi güvenliği ile ilgili.

(Artıları tam bir liste sağlayan pratik örnekler, analiz, tuzaklar gibi bir tane olacaktır.)


2
Bu sorunun arkasındaki fikri merak eden herkes için iyi bir okuma: El feneri uygulamanız nerede olduğunuzu biliyor mu? Android izinlerini araştırmak , TechRepublic hakkında bir makale. Uygulama kurulumlarında bu "aptal" pop-up hakkında o kadar umursamadı hepiniz için ilginç okuma. Alıntı: 95% kullanıcılar bu uygulamanın konumunu mobil reklam sağlayıcılarına , benzer şekilde konumlarını gönderdi benzersiz bir şekilde şaşırttı ...
Izzy

1
Not: Cevabımı başka bir kaynakla güncelledim. Web'in her yerinden bilgi topladım (nerede parçalar bulabilirsem) ve izinlerin bir listesini, ne anlama geldiğini ve ne gibi etkileri olabileceğini derledim .
Izzy

@Izzy teşekkürler Izzy, ne harika bir iş! Tebrikler!
n611x007

Hoşuna gitti, naxa! Biraz aldığımda sürekli yeni bilgilerle güncellemeye çalışıyorum (birkaç gün önce durum böyleydi). Zevk ve kelime yaymak :)
Izzy

Yanıtlar:


16

Genel bilgi

Uygulamaların gerektirdiği izinlerin ne anlama geldiğine bir göz atmak isteyebilirsiniz. - umarım bir gün böyle bir kaynak haline gelen "topluluk wiki". Bunun yanında, Uygulama İzinleri Açıklaması'na bakmak isteyebilirsiniz - Gerçekten Ne Anlama Geliyorlar? , AndroidPIT'da en azından bazı kısa açıklamalar yapan bir blog makalesi.

TechPP'nin makalesi , Android Apps'teki Özel Verilerinizi Korumak için İzinleri Kullanma ayrıntılarına biraz daha derine iner (önerilen okuma!). Bir başka güzel genel bakış BinaryDroids tarafından sağlanmaktadır .

Düzenleme: Bulabildiğim her türlü kaynaktan bilgi toplamayı denedim, bu yüzden muhtemelen en kapsamlı koleksiyon Android.IzzySoft.DE'de: İzinler . ".DE" den korkma: İçeriğine İngilizce olarak da hizmet eder. (Açıklama: Bu sitenin sahibi, yaratıcısı ve koruyucusuyum.)

Son doğrudan öneri, Uygulama İzinleri Nasıl Çalışır ve Neden Bakım Yapmanız Gerekir - ve daha fazlası için lütfen eski eski teyzemiz Google'ı ziyaret edin :)


Düzenleme: Bu çok hassas bir konu olduğundan daha değerli ipuçları eklemek için koyamadım. Bu yüzden cevabımı güncellemeye devam edeceğim:


Uygulamalar içindeki reklam

Ayrıca, bazı uygulama isteklerinin uygulamanın kendisi tarafından gerekli olmayabileceğini, bunun yerine uygulamanın kullandığı bazı reklam modüllerinin gerektirebileceğini unutmayın. TechRepublic göre Yani 14 , MobFox ve AdMob, büyük reklam ağlarının iki, aşağıdaki izinleri gerektirir: INTERNET, ACCESS_NETWORK_STATE, ACCESS_COARSE_LOCATION, ve READ_PHONE_STATEbildikleri (böylece kim olduğunuzu [ READ_PHONE_STATE: telefon numarası, IMEI / IMSI], nerede sen [ ACCESS_COARSE_LOCATION] , hangi ağlara bağlı olduğunuzu [ ACCESS_NETWORK_STATE] ve kimlerle iletişim kurduğunuzu [tekrar READ_PHONE_STATE, görüşme sırasında "uzak numara"] için). Bu biraz fazla paranoyak mı görünüyor? Bu, kimsenin peşinde olmadığı anlamına gelmez, bkz . Android'de Reklam Ağı Davranışına Derin Dalış .

Bu, bazı kombinasyonlarla iyi hissetmiyorsanız, istek listenizdeki uygulamanın ücretli bir sürümü olup olmadığını kontrol edebilirsiniz - bu, "reklam modülü" taşımadığı için bu izinler olmadan da yapılabilir. Bundan bahsetmişken: Eklentiler Dedektörü , hangi uygulamalarınızın böyle bir modül sırtlama taşıdığını anlamanıza yardımcı olacaktır. Bu bağlamda, şunları da göz önünde bulundurun: uygulama geliştiricisi kadar güvenilir olsa da, o "reklam modüllerinin" verilerinizle ne yaptığını bilmiyor olabilir ve hiçbir etkisi yoktur. Unutmayın: reklam ağları, ilişkilendirildikleri yüklü uygulama ile aynı Android izinlerine sahiptir. 13

Bu konuda ayrıca şunu okuyun:


Bu senin için şok edici bir haber miydi? Sana bir "paranoya" bulaştım mı - şimdi kötü hislerinle "yalnız bırakıldın" mı? Sizi tavsiye etmeden bırakmayacağım. İlk olarak, bu risklerden habersiz olarak cihazınıza hangi potansiyel "veri hırsızlarını" davet ettiğinizi bilmek isteyebilirsiniz. Genellikle geliştiricinin kötü bir niyeti yoktur (bilirsiniz: "Para yok, bal yok" - geliştiriciler de geçimini sağlamak zorundadır). Bazı "kötü adamlar" belirledikten sonra, geliştiriciyle yüzleşmek ve ona farklı, daha az "tehlikeli" bir reklam sağlayıcısına geçme seçeneği vermek isteyebilirsiniz (sonuçta geliştirici, ilgili risklerin farkında olmayabilir) . Eğer isteksizse yine de suçluyu cihazınızdan kovup vurmayacağınıza karar verebilirsiniz. Ya da "profesyonel ol"

Peki: Hangi seçenekleriniz var? Aşağıda birkaç örnek vereceğim.

  • Eklentiler Dedektörü bu modüllerin çoğunu bilir. Yüksek dereceli (3.000'den fazla derecelendirmede 4.7 yıldız), yalnızca reklam modüllerini değil, aynı zamanda analiz, geliştirme ve lisanslama modüllerini de algılar
  • Gözcü Reklam Ağı Dedektörü - genel olarak reklam modülleri üzerinde yoğunlaşır. Ek değeri, tam olarak hangi verilerin kim tarafından toplandığını söyleme yeteneğidir . Karşılaştırılabilir derecelendirme (4.4> 3.000 derecelendirmede)
  • TrustGo Ad Detector , karşılaştırılabilir özellikler sunar ve ayrıca reklam ağlarının davranışları ve arka planları hakkında ayrıntılı bilgi verir. Şu anda 4.5 ~ 2.000 puan.

"Kök kullanıcılar" ayrıca bazı reklam engelleme uygulamalarını (ör. Adaway , Adblock Plus - ikincisi kök gerektirmeyen) duymuş olabilir , bazıları yalnızca "ana makine / IP ile engelleme" değil, aynı zamanda doğrudan devre dışı bırakabilir reklam modülleri. Google bunları yasakladığı için bunlar artık oyun mağazasında mevcut değil. Ama kesinlikle onları web üzerindeki diğer yerlerde bulacaksınız. Bunlardan yararlanmayı planlıyorsanız, güvenilir bir kaynak seçtiğinizden emin olun. Aynı adla kendi "pazar uygulaması" olan F-Droid'i de öneririm , böylece güncellemeleri de alırsınız. Buradaki tüm uygulamalar açık kaynaklıdır ve bu nedenle ücretsizdir. Ve hayır, açıkçası hayır "ücretsiz pro sürümleri hack", hepsi tamamen yasal ve yasal :)


-1

açıklamak için elimden geleni yapıyorum ..

fonksiyonu senkronize etmek için gereken diğer programı yüklüyordunuz .. örneğin telefon rehberiniz .. telefon rehberinizden otomatik bilgi almanız gerekiyor .. numaraya telefon numarası ve iletişim kurduğunuz isim ..

umarım ilk açıklamayı anlarsınız ..

sistem aracı için uygulama internet hattı gerekir .. örnek facebook olduğunu ... telefon uyku moduna girerken ... bataryalı güç durumunu kaydetmek için internet hattını keser .. telefon zaman rahatsız olmaz u uykudayken uyku modu ..

kolay kelime telefon sadece orijinal ayarı ile çalışacak .. sağlayıcı hattı kullanarak normal sms ve telefon görüşmesi alabilirsiniz ... ama internet hattı değil ..

umarım google..i tarafından daha fazla bilgi alabilirsiniz umarım burada kolay n basit kelime elde etmeye çalışın ..

Teşekkür.


OP, gizlilik açısından gerçek sonuçlarla ilgilenmektedir . Olumlu anlamda bu izinlerin ne için kullanılabileceğinin temelleri (örneğin, bir seyahat planlayıcısı uygulamasından bir tren tarifesi yerleştirmek için takvime erişim) böyle bir "temel şey" için açıktır. Daha ilginç olanları, PHONE_STATEsadece devam eden bir çağrı olup olmadığını kontrol etmek için kullanılamaz, aynı zamanda profilleme veya diğer kötü niyetler için hem ilgili numaraları hem de IMEI / IMSI ve sağlayıcınızı seçmek için kötü amaçlı olarak kullanılabilir. Yani en iyisi "iyi polis" / "kötü polis" listesiydi: D
Izzy
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.