20Jul

"Android" programų leidimai buvo supaprastinti - dabar jie daug mažiau saugūs

"

" "Google" padarė didelį pokytį, kaip veikia "Android" programų leidimai. Dabar jūsų prietaise jau esančios programos gali gauti pavojingų leidimų naudojant automatinius naujinius. Ateities programos gali gauti pavojingų leidimų, taip pat neprašydami jūsų.

Tai daroma dėl naujausio "Play Store" atnaujinimo ir supaprastintos programos leidimo sąsajos.Čia yra gera idėja, kad "Android" programų leidimai suprantami įprastiems naudotojams.Įgyvendinimas yra didelė problema."

Apps" gali dabar pridėti leidimus nesikreipiant į

. "Google Play" dabar grupuoja programų leidimus prie susijusių leidimų grupių.Pavyzdžiui, programai, norintiems skaityti jūsų gaunamas SMS žinutes, reikės leidimo "Skaityta SMS žinutė".Kai įdiegsite ją per "Google Play" parduotuvę, pamatysite, kad prašote "SMS" leidimų grupės.

Įdiekite programą ir suteikiate jai prieigą prie visų su SMS susijusių leidimų.Programa dabar gali automatiškai atnaujinti ir gauk galimybę siųsti SMS žinutes be jūsų klausimo.

Ar turite savo įrenginyje esančias programas, kurioms pasitikite skaityti SMS žinutes, bet ne siųsti?Šios programos dabar gali gauti galimybę siųsti SMS žinutes be jūsų raginimo - visi kūrėjai turi tai atnaujinti programą.

Vienintelis būdas užkirsti kelią tokiai situacijai - išjungti automatinius naujinius ir tikrinti programų leidimus rankiniu būdu kiekvieną kartą, kai programa nori atnaujinti, tarsi tai pagrįstas sprendimas! Jei tai padarysite, taip pat baigsite naudoti pasenusias programų versijas, o tai yra dar viena saugumo problema.

leidimų grupės turi tiek saugius, tiek pavojingus leidimus.

Didžioji problema yra ta, kad grupės gali turėti tiek įprastus, tiek pagrindinius leidimus, taip pat daugiau pavojingų leidimų.Pavyzdžiui:

  • Vieta : programa, kuri prašo apytikslės, tinklo nustatytos vietos, dabar gali gauti leidimą stebėti jūsų tikslią vietą naudodami įrenginio GPS.
  • SMS : programa, kuri turi gauti tik tekstinius pranešimus, dabar gali gauti leidimą siųsti SMS žinutes fone, galbūt jums kainuos pinigus.
  • Telefonas : programa, kuri prašo perskaityti jūsų skambučių žurnalą, dabar gali gauti leidimą perorientuoti išeinančius skambučius ir skambinti telefonu be jūsų klausimo.
  • nuotraukos /Media/ failai : programa, kuri turi nuskaityti USB atmintinės ar SD kortelės turinį, dabar gali suformatuoti visą išorinį saugojimo įrenginį.
  • fotoaparatas / mikrofonas : programa, kuriai leidžiama fotografuoti ir vaizdo įrašus( pvz., Fotoaparato programą), gali gauti leidimą įrašyti garsą.Programa galėjo jus klausytis, kai naudojate kitas programas arba kai išjungtas jūsų įrenginio ekranas.

Jums bus paprašyta patvirtinti, kai programai reikia naujos leidimų grupės. Jei jau suteikėte prieigą prie vieno leidimo iš grupės, visi statymai yra išjungti ir programa gali gauti visus leidimus toje grupėje.

Didžiuliai "Android" programų kiekiai jau prašo daugiau leidimų, nei jiems reikia, ir dabar šioms programoms buvo suteikta dar daugiau leidimų, kurių jiems nereikia!

Kiekviena programa gauna interneto prieigą

"Google" taip pat suteikė kiekvienai programai prieigą prie interneto, veiksmingai panaikindama leidimą naudotis internetu. O, žinoma, "Android" kūrėjai vis tiek turi skelbti, kad nori prisijungti prie interneto sukūrę programą.Tačiau, įdiegdami programą, vartotojai jau negali pamatyti prieigos prie interneto teisių, o dabartinės programos, neturinčios interneto prieigos, dabar gali gauti prieigą prie interneto su automatiniu atnaujinimu, netrukdydamos jus.

Žinoma, daugeliui programų šiandienos reikalinga interneto prieiga, bet ne visos. Galbūt norėsite naudoti tiesioginį foną, žibintuvėlį ar klaviatūros programą, nenaudodami interneto prieigos. Iš tikrųjų "Apple" "iOS 8" trečiųjų šalių klaviatūrų saugumo savybės yra tai, kad šios klaviatūros negali prisijungti prie interneto, nebent jūs konkrečiai juos leisite. Visi "Android" klaviatūros gali prisijungti prie interneto.

"Android" programų leidimai buvo sugadinti, bet kokiu atveju

"Android" programos leidimų sistema jau buvo sugadinta. Tai mažiau leidimų sistema ir daugiau paklausos sistemos. Programa reikalauja, kad jai būtų reikalingos tam tikros funkcijos, ir jūs galite ją paimti arba palikti. Negalite pasirinkti, ar norite suteikti programai tam tikras teises, o ne kitas."Android" turėjo įmontuotą leidimų tvarkytuvą, kuris buvo apdorotas, tačiau "Google" jį pašalino. Dabar tik tie žmonės, kurie šaknys savo įrenginius ir naudoja Xposed Framework norėdami atgauti "App Ops" funkciją arba įdiegti tinkamus ROM, pvz., "CyanogenMod" gali tvarkyti programų leidimus. Tipiniai "Android" vartotojai lieka bejėgiai.

Daugelis "Android" programų leidimų sistemos ką tik buvo beprasmės. Kodėl netgi nerimaujate, kad turėtumėte geros kokybės leidimų sistemą, kur kūrėjai turi prašyti prieigos prie interneto ir prie individualių leidimų, tokių kaip "skaityti SMS žinutes"?"Google" taip pat gali visiškai pakeisti "Android" programų leidimus ir uždrausti programoms reikalauti prieigos prie leidimų grupių.Bent jie nepateiks mums klaidingo saugumo jausmo!"

" SUSIJĘS RYŠIAI "
" "Android" leidimų sistema yra sugadinta, o "Google" tai padarė blogiau
Kaip atkurti prieigą prie "App Ops" operacinėje sistemoje "Android 4.4.2+"

. Vis dėlto Apple "iOS" turi funkcinę leidimų sistemą, kuri suteikia vartotojams prieigą.

Ne, tai nėra "Android" išpuolis iš Apple "fanboy".Man patinka "Android" ir "Nexus 4" naudojamas kaip išmanusis telefonas, bet aš tikiu, kad suteikiant vartotojams galią."Android" naudotojams turėtų būti suteikta galimybė pasirinkti, kurios programos gali siųsti SMS žinutes, ar kameros programos gali įrašyti garsą.Dabar ne tik mes negalime kontroliuoti leidimų be įsišaknijimo ar įdiegdami pasirinktinį ROM, o naujoji leidimų sistema suteikia mums dar mažesnę galią.

Dėkojame "Reddit" iamtubemanui, kad galėtumėte ištirti šį svarbų klausimą ir jį išbandyti."Google" paaiškinimą apie naujus "Android" supaprastintus programų leidimus galite rasti čia.