安全观察 eff:您可以在android上拥有隐私权或安全性,但不能同时拥有

eff:您可以在android上拥有隐私权或安全性,但不能同时拥有

视频: Гласный звук /æ/, как в слове "cat" - произношение на американском английском (十一月 2024)

视频: Гласный звук /æ/, как в слове "cat" - произношение на американском английском (十一月 2024)
Anonim

Google在Android Jelly Bean中提供了隐私,而Google在Android KitKat中则将其删除。 有隐私意识的用户该怎么做?

本周早些时候,电子前沿基金会称赞Android 4.3(Jelly Bean)中包含的App Ops Launcher是“极其重要的应用程序隐私功能”,但事实证明Google已在最新的Android KitKat(4.4.2)中删除了此功能。 。 Google告诉EFF,App Ops Launcher被认为是实验性的,已经“偶然”发布了。

EFF技术项目主管Peter Eckersley写道:“目前,用户将需要在Android设备的隐私或安全之间进行选择,但不能同时选择两者。”

细粒度的隐私控制

App Ops Launcher允许用户安装应用程序,同时阻止应用程序收集特定类型的敏感数据,例如用户的位置或地址簿。 直到App Ops为止,Android的隐私权限都是通过以下方式设置的:用户无法安装应用,并且仍然对某些权限(例如,读取通讯簿或收集位置数据)说“不”。 例如,如果用户要在不授予其知道您的位置的权限的情况下安装像Bri​​ghtest Flashlight之类的应用程序,则在没有App Ops的Android下,他们不能这样做。 它要么安装并授予所有权限,要么根本不安装该应用程序。

苹果已经在iOS中解决了这一问题。

Eckersley说,Android用户无法关闭特定的应用程序许可这一事实是Android安全模型中的一个“样式漏洞”,也是App Ops如此有前途的发展的原因。

谷歌告诉EFF,该工具可能会破坏应用程序中的某些功能,而不仅仅是控制其行为。 Eckersley说:“我们对此解释表示怀疑,并且认为它不能以任何方式证明删除该功能而不是对其进行改进。”

用户困境

随着App Ops从最新版本的Android中消失,关注隐私和安全性的用户面临着困境。 如果您特别关注应用程序的隐私,那么您需要App Ops,并且应该坚持使用Android 4.3。 Eckersley警告说,但不更新至Android 4.4.2是“灾难性的情况”,因为最新版本包含对安全性和拒绝服务错误的修复。

EFF在帖子中说,为了使Google证明其对用户隐私的重视,Google需要“紧急重新启用App Ops界面”,然后对其进行扩展以解决一些严重的漏洞。 例如,Android用户应该能够通过单个开关禁用应用程序收集所有可跟踪标识符(包括电话号码和IMEI)的功能。 用户还应该能够完全禁用应用程序的网络访问。

Eckersley写道:“有多种方法可以使App Ops对开发人员有效。选择其中一种并进行部署。”

eff:您可以在android上拥有隐私权或安全性,但不能同时拥有