Зміст:
- FUD жорстокий, оскільки 9-місячна історія малює страхітливий - але не дуже правильний - перегляд дозволів Android
- Що таке дозволи на Android, і навіщо їх читати?
- Давайте розглянемо дозволи месенджера Facebook
- Телефонні дзвінки
- Текстові повідомлення
- Камера
- Мікрофон
- Розташування
- Контакти
- флеш-картка
- Рахунки
- Мережа
- Інші дозволи
- Суть: Тільки тому, що це звучить страшно, не означає, що це так.
- Детальніше про дозволи
FUD жорстокий, оскільки 9-місячна історія малює страхітливий - але не дуже правильний - перегляд дозволів Android
Ці дні ви не можете розмахувати мертвою кішкою в Інтернеті, не натрапивши на чергову оманливу історію про те, наскільки страшний Android, і про те, як додатки мають доступ, щоб робити всілякі страшно звучать речі. Здійснення раундів на цьому тижні - це переосмислення сюжету Huffington Post від грудня 2013 року Сема Фіорелла, який описує його як партнера з Sensei Marketing та автора маркетингу «Вплив». Це страшно звучить (і нещодавно оновлений та виправлений твір, починаючи таким чином:
Скільки доступу до особистих даних (та ваших друзів) ви готові поділитися для доступу до безкоштовних мобільних додатків? Я підозрюю, що сума значно менша від тієї, якою ви насправді погодилися поділитися, сліпо приймаючи Умови надання послуг.
Справа в суті: Додаток Messenger у Facebook, який має понад 1 000 000 000 завантажень, вимагає прийняття тривожної кількості особистих даних і, ще більше дивовижного, прямого контролю над вашим мобільним пристроєм. Я готовий зробити ставку, що мало хто з тих, хто завантажив цю програму, прочитав усі Загальні положення та умови, перш ніж прийняти їх і завантажити додаток.
Справді, страшні речі. І цього тижня люди сліпо відтворюють цю страшну історію протягом дюйма свого життя, імовірно, сподіваючись уберегти страшні речі від того, щоб врятуватись і врятувати світ чи щось подібне.
Ось у чому річ: Ці страшні історії не розповідають тобі всієї правди. Вони поширюють те, що ми називаємо страхом, невпевненістю та сумнівом. Вони безвідповідальні, демонструють явну нестачу знань щодо того, як працюють дозволи на Android, і відверто кажучи, вони дуже мало навчаються. Це не означає, що ви не повинні переглядати дозволи програми, перш ніж встановлювати його - ви абсолютно повинні. Але нам також потрібно пам’ятати, щоб подумати про те, чому додаток може оголошувати його дозволи.
Давайте подивимось, що саме, як саме відповідає Facebook Messenger.
Що таке дозволи на Android, і навіщо їх читати?
Якщо ви коли-небудь встановлювали додаток для Android, швидше за все, ви побачите його список оголошених дозволів. Раз у раз ви натрапляєте на додаток, який не повинен декларувати жодних спеціальних дозволів, але це загалом виняток, а не правило. І більше того, швидше за все, ви швидко перейдете до списку оголошених дозволів, щоб ви могли просто встановити чортове додаток. Ми все це зробили. Ми знаємо краще, але це робимо.
Дозволи є невід'ємною частиною досвіду Android. І вони ще трохи незграбні.
То що таке дозволи? І чому мій телефон потребує доступу до всіх цих матеріалів? Тому що вони тримають вас у безпеці. Щоразу, коли програма хоче використовувати функцію, яку система вважає "захищеною", доведеться сказати вам, що вона хоче це зробити. У випадку Android він оголошує дозволи перед встановленням програми. Ви бачите їх у Google Play. Ви бачите їх на самому пристрої щоразу, коли інстальовано додаток, будь то з Google Play чи деінде. Якщо програма хоче використовувати, скажімо, камеру, вона повинна оголосити це як дозвіл, інакше вона не може використовувати камеру.
Що додатку може мати дозвіл на доступ? Ваша камера для одного. Місце розташування через GPS - ще одне. Те саме для використання телефонних, мережевих та інших передач даних (продумуйте телефонні дзвінки, з'єднання в мережі тощо), SMS та MMS (текстові повідомлення) та використання Bluetooth. Якщо програма хоче використовувати будь-яку частину будь-якої з цих речей, вона повинна оголосити дозвіл.
І Android став кращим щодо дозволів, як ви їх бачите сьогодні, спрощуючи список і консолідуючи дозволи, які не повинні здаватися звичайними ("Звичайно, цей браузер потребує доступу до Інтернету"), полегшуючи їх для читання - але це все ще є способи йти шляхом, який фактично пояснює дозволи. Вони все ще досить широкі і насправді не дають зрозуміти, чому додаток, який ви встановлюєте, може потребувати доступу до цих речей, і це не завжди очевидно. Вони також досі не написані англійською мовою (хоча, знову ж таки, вони кращі, ніж раніше). Тож вони можуть здатися трохи страшними, хоча вони й не повинні бути.
І як ми бачимо в цьому останньому раунді FUD, дуже легко взувати в'язані люди.
Давайте розглянемо дозволи месенджера Facebook
Як ми вже говорили, ви начебто залишаєтесь на власних пристроях, щоб вирішити, чи дозволу, які додаток оголошує, страшні чи необхідні. (Хоча ми б стверджували, що така компанія, як Facebook, ймовірно, не могла піти з того, щоб щось довго пробирати, але це не справді сенс цієї вправи.)
Отже, давайте переглянемо їх по черзі, як вони наразі перераховані. (Зауважте, що замовлення відрізняється від того, що ви знайдете в оригінальному творі HuffPo FUD про грудень 2013 року та наступних реблогах.)
Телефонні дзвінки
- Безпосередньо телефонуйте на номери телефонів. Після цього слідує жовте попередження "Це може коштувати вам грошей" та невелике зображення монет, що знову вказує на те, що потенційно це може коштувати вам грошей.
- Прочитайте стан та особу телефону.
Чому ці дозволи: Тому що месенджер Facebook може телефонувати людям. Або, скоріше, він може ініціювати виклик. Якщо хтось надав Facebook свій номер телефону, ви зможете зателефонувати їм через цей додаток. У той же час програма має можливість бачити, який ваш номер телефону.
Текстові повідомлення
- Редагування текстових повідомлень (SMS або MMS)
- Читання ваших текстових повідомлень (SMS або MMS)
- Отримувати текстові повідомлення (MMS)
- Отримувати текстові повідомлення (SMS)
- Надсилання SMS-повідомлень (це може коштувати вам грошей)
Чому ці дозволи: Facebook Messenger використовує SMS для підтвердження вашого номера телефону, коли ви вирішили надати його Facebook. Зверніть увагу, як це працює в поєднанні з дозволом "прочитати особу телефону" вище. Facebook Messenger також дозволяє надіслати текстове повідомлення або MMS тому, хто ще не працює в Messenger. (Ви повинні надати йому доступ до своїх контактів, хоча це може працювати.)
Камера
- Робіть фотографії та відео
Чому цей дозвіл: Facebook Messenger може використовувати камеру, щоб … дочекатися цього … сфотографувати або зняти відео.
Мікрофон
- Запис аудіо
Чому цей дозвіл: Facebook Messenger може використовувати ваш мікрофон, щоб … дочекатися його … записати повідомлення, яке потрібно надіслати другові. Або телефонувати.
Розташування
- Орієнтовне місцезнаходження (на основі мережі)
- Точне місцезнаходження (на основі GPS та мережі)
Чому ці дозволи: Оскільки Месенджер Facebook, як і будь-яка інша соціальна мережа, використовує місцеположення для всіляких речей. І існує більше ніж один спосіб отримати місцезнаходження на пристрої.
Контакти
- Прочитати журнал викликів
- Прочитайте свої контакти
- Прочитайте власну контактну картку
Чому ці дозволи: Facebook Messenger - це програма для обміну повідомленнями, яка має можливість синхронізуватися з контактами телефону. (Це взагалі окремий процес, але він все ще повинен оголосити дозвіл наперед, якщо він збирається зробити будь-який з нього з вашого телефону.)
флеш-картка
- Змінити або видалити вміст карти пам'яті SD
- Прочитайте вміст вашої SD-карти
Чому ці дозволи: Facebook звернувся до цього безпосередньо безпосередньо щодо належного додатка Facebook, але це також досить стандартний дозвіл для будь-якого додатка, якому потрібно десь кешувати дані. У цьому випадку подумайте фотографії контактів своїх друзів. Замість того, щоб завантажувати їх щоразу, коли ви використовуєте додаток, який повільно і витрачає дані, він зберігає їх. (І це лише один приклад.) І "SD-карта" - це неправильне явище (і ще один приклад того, як дозволи можуть бути незграбними), оскільки це насправді не йдеться про фізичну SD-карту.
Рахунки
- Знайдіть облікові записи на пристрої
- Прочитайте конфігурацію служби Google
Чому ці дозволи: Facebook Messenger - це програма Facebook. І ви знаєте, як ви можете використовувати свій акаунт у Facebook для входу в інші речі. (Включно з нашими веб-сайтами Mobile Nations). Якщо ви подивитесь на основні налаштування облікових записів на своєму пристрої, ви побачите тут службу Facebook, вказану тут. Таким чином, дозвіл.
Мережа
- Змінення підключення до мережі
- Завантажуйте файли без повідомлення
- Повний доступ до мережі
- Отримання даних з Інтернету
- Перегляд мережевих з'єднань
- Перегляньте з'єднання Wi-Fi
Чому такі дозволи: подібні речі часто звучать набагато страшніше, ніж повинні. По-перше, очевидне: Facebook Messenger потребує з'єднання для передачі даних. Повна зупинка. Це пояснює більшість цього там. Щодо завантаження файлів без повідомлення, коли-небудь цікаво, як інколи виглядають програми Facebook, навіть якщо ви насправді не оновлювали додаток? Ось так. (До речі, не кажучи, що ми фанат цього, до речі. Ми вважаємо за краще прозорість.)
Інші дозволи
- Запуск при запуску: Facebook Messenger - це програма для обміну повідомленнями. Для того, щоб бути ефективною, вона повинна бути відкритою. Таким чином, він встановлює себе при запуску у фоновому режимі.
- Накресліть інші програми: Два слова: Chat Heads.
- Керуйте вібрацією / не дозволяйте телефону спати: досить стандартний для сповіщень у такому додатку.
- Прочитайте налаштування синхронізації: Дозволяє додатку бачити, чи активовано фонову синхронізацію.
- Встановлення ярликів. Знову ж таки, голова чату та ваш головний екран.
Суть: Тільки тому, що це звучить страшно, не означає, що це так.
В Android ви приймаєте дозволи оптом - або ви встановлюєте додаток, або не робите. Це відрізняється від того, як все працює в iOS та Windows Phone, і чи це кращий спосіб робити, - це обговорення. Якщо, скажімо, ви скажете програмі не надсилати вам натискання сповіщень у налаштуваннях програми, вона все одно матиме належні дозволи для цього. Те ж саме і для текстових повідомлень тут. Навіть якщо я не використовую Facebook Messenger для цього, він все одно повинен оголосити дозволи - на всякий випадок, якщо я хочу використовувати цю функцію.
І Google все-таки може зробити кращу роботу, зробивши їх більш зрозумілими для постійного користувача. Мабуть, найбільшим винуватцем є те, коли ти торкнешся дозволу і бачиш, як він говорить про те, щоб дозволити фотокамері сфотографуватися "у будь-який час". Дійсно, що це означає: "ми не запитаємо вас знову, чи хочете ви використовувати камеру, коли ви відкриєте камеру, тому що, швидше за все, ви намагаєтесь використовувати камеру". (Однак це інакше, ніж блокпост, на який ви потрапили, якщо у вас встановлено більше одного додатка для камери. Але це інша справа для іншого дня.)
Дозволи на програми є важливими. Обов’язково прочитайте їх. Але також подумайте, що насправді робить додаток.
З іншого боку, розробники додатків могли пояснити в описі програми (або принаймні посилання на веб-сторінку), чому програма заявляє про дозволи, які вона декларує. І це роблять багато розробників, включаючи нас із Android Central App.
Facebook зі свого боку розповів Wall Street Journal по суті про те, що ми вам тут розповідаємо: Оригінальний твір HuffPo є двоярусним. Насправді, коли його викликає коментатор, автор FUD не тільки в основному допускає розповсюдження FUD, але робить це ще гірше.
Я погоджуюся, що це не намір Месенджера Facebook записувати аудіо чи фотографувати без ініціації (наприклад, зробити / додати фотографію до текстового повідомлення), але як тільки ви дасте дозвіл програмі робити це автоматично, що зупинити хакер чи інший додаток від цього? У нас занадто багато сліпої віри … це питання, який я намагаюся зробити.
Ось що зупиняє хакерське чи інше додаток робити це, Сем: Система дозволів. А також інші захищені від зловмисного програмного забезпечення та безпеки безпеку Google.
Це не означає, що Facebook чи будь-яка інша велика компанія не підлягає докору, або що ви не повинні ставити під сумнів її мотиви. Раніше ми бачили, як Facebook витягував тінисті речі. Але Fiorella вірна в тому, що ми не повинні сліпо встановлювати додатки. Прочитайте дозволи. Задавати питання. Подивіться на подібні програми та перевірте, чи мають вони подібні дозволи. (Ви знайдете багато дозволів Facebook Messenger у, скажімо, додатку Google Hangouts.) Але обов'язково подумайте двічі, перш ніж налякати чорт у людей і поширити страх, невпевненість і сумніви, як це робила Фіорела десь дев'ять місяців тому. І обов’язково подумайте двічі, коли читаєте очевидно тривожні історії.
Детальніше про дозволи
Ми також рекомендуємо прочитати:
- Огляд безпеки Android
- Дозволи для системи Android
- Дозволи на програми для Android
- Facebook: Роз'яснення дозволів додатків
Ми можемо заробляти комісію за покупки, використовуючи наші посилання. Вчи більше.