En guide til forståelse av Android App-tillatelser (og hvordan man administrerer dem)
Apper dominerer vår bruk av smarttelefoner, og mens Apples App Store har strenge kriteriene for at apper skal komme inn, er Googles Play-butikk relativt lettere. Som en Android-appbruker bør du være oppmerksom på hvilken type data appene du bruker, tar fra deg.
På toppen av det må du begynne å lese opp på "tillatelseslister" du har gitt apps som du laster ned til telefonen, eller risikerer å åpne deg for store personvern- og sikkerhetsproblemer.
I denne veiledningen vil vi fremheve noen av apptillatelsene du trenger å være mer oppmerksom på, og hvilke gyldige tillatelser som apper er pålagt å be om.
Med litt årvåkenhet er det helt mulig å minimere risiko ved å lære å bedre administrere apptillatelsene dine (og å tilbakekalle dem om nødvendig). Her er en titt på Android-apptillatelser og hva de skal gjøre med dem.
Hva er apptillatelser?
Første ting først, Android app-tillatelser er ikke forespørsler, de er erklæringer . Med mindre du er forankret, har du ikke noe å si - uten å velge å ikke installere appen - om appen vil motta alle tillatelsene det krever.
Når du installerer en app fra Play-butikken, får du en liste over alle tillatelsene som appen krever, ting som tilgang til lagring, telefonsamtaler, nettverkskommunikasjon etc. Les gjennom denne listen.
Det er altfor enkelt å behandle tillatelseslisten som en EULA (som ingen noensinne leser), men å hoppe over disse tillatelsene kan bety forskjellen mellom å ha dataene dine sikkert på enheten eller å ha alt det til hånden av skruppelløse apputviklere .
5 Tillatelser Du bør være skeptisk til
Det er noen tillatelser du bør være forsiktig med, ikke fordi de er nødvendigvis farlige, men fordi det kan være store konsekvenser hvis data fra disse tillatelsene skulle falle i feil hender. Vær oppmerksom på at disse ikke er de eneste tillatelsene du bør bekymre deg for - det er en start.
Hvis du vil vite mer, sjekk ut listen og diskusjonen av Android app-tillatelser av AndroidForums.com brukeren Alostpacket . Det er også en detaljert liste over tillatelser på den offisielle Android Developers-siden. Det meste av tilbaketrukket informasjon her kommer fra begge ressursene.
1. Beliggenhet
Det er to typer stedstillatelser som Android-programmer kan kreve: "Omtrentlig plassering (nettverksbasert)" og "presis plassering (GPS og nettverksbasert)" .
Hva trenger apper for min presise plassering? Vel, navigasjonsapplikasjoner som Waze vil kreve at slike opplysninger skal fungere. Tilsvarende vil sosiale medier-applikasjoner inkludere posisjonen din i bilder og opplastinger. Viktigst, applikasjoner som implementerer stedbasert annonsering, vil også trenge tilgang til slik informasjon. Det er bare ett av de mange ofrene du må gjøre når du bruker en gratis, annonsestøttet app.
2. Telefonstatus og identitet
Dette er litt av en problematisk tillatelse, fordi "les telefonstatus og identitet" omfatter alt fra noe så uskyldig som å vite når en telefonsamtale kommer inn, for å ha tilgang til viktig viktige data, for eksempel enhetens IMEI-nummer .
Selv om denne tillatelsen ofte er trygg, er potensialet for forseelse stort, så vær forsiktig når apps krever denne tillatelsen. Hvis det ikke synes å være noen reell grunn til at appen krever denne tillatelsen, kan det være bra å tenke to ganger før du installerer det.
3. Les og modifiser kontaktene dine
Denne tillatelsen til å "Endre kontaktene dine, lese kontaktene dine" gir en app uhindret tilgang til kontaktdataene dine. Selv om begge kan være problematiske, er "modifiser" -tillatelsen spesielt farlig siden det ville la en app lese all kontaktinformasjon du har på telefonen din. Dette inkluderer hvor ofte du kommuniserer med bestemte kontakter.
SMS-apper, kontaktadministrasjonsapper, apper til oppringingsutskifting og til og med noen sosiale medier-apper trenger én eller begge disse programmene, men programmer uten noe sosialt aspekt til dem har grunn til å kreve dette.
4. SMS og MMS-relaterte tillatelser
Disse tillatelsene kan potensielt koste deg mye penger, hvis skadelige apper bruker disse tillatelsene til å sende uønskede SMSer eller takke ekstra kostnader på hver SMS og MMS du sender.
"Les tekstmeldingene dine" og "Motta tekstmeldinger" kan også føre til at personvernet ditt blir skadet. Hvis det ikke er noen grunn til at en app skal kreve disse tillatelsene, unngå den.
Det er imidlertid helt gyldige grunner en app vil kreve disse tillatelsene, spesielt hvis det er en SMS-app . Igjen, litt resonnement bør redde deg fra å måtte håndtere eventuelle problemer knyttet til denne tillatelsen.
5. Kontotilknyttede tillatelser
"Finn kontoer på enheten" lar appen sjekke med Android's innebygde kontoadministrator om du har noen kontoer på tjenester som Google, Facebook og så videre.
" Bruk kontoer på enheten" lar appen be om tillatelse til å bruke kontoen. Når denne tillatelsen er gitt, vil appen ikke måtte be om det igjen ; bekymringen kommer selvfølgelig hvis appen er skadelig og fortsetter å gjøre ting i bakgrunnen i ditt navn.
En annen relatert tillatelse til å passe på er "Opprett kontoer og angi passord", som lar appen godkjenne legitimasjon. En skadelig app kan dra nytte av denne tillatelsen for å få passordet ditt ved å phishing deg .
Måter å holde seg trygge på
Det er noen ting du kan gjøre for å holde deg oppdatert på app-sikkerhet.
1. Den beste måten å holde seg trygge på, er ikke å umiddelbart unngå programmer som krever problematiske tillatelser, men i stedet for å se på selve appen, og bruk begrunnelse for å finne ut om appen virkelig krever disse tillatelsene.
2. Du kan også sende en e-post til utvikleren som spør om tillatelsene. Hvis svaret ikke er tilfredsstillende, eller hvis du ikke får svar i det hele tatt, bør du sannsynligvis gi appen en glipp.
3. Du bør også dra nytte av det store Android-fellesskapet hvis du er usikker på sikkerheten til en bestemt app. Les omtaler på Play-butikken og sjekk fora og Android-sentriske nyhetssider for å se om det har vært noen klager om appen nylig. Det er litt arbeid, sikkert, men bedre være trygg enn beklager.
Administrere App Tillatelser
Hvis du har gitt apper tilgang til noen av kontoene dine, som Facebook eller Google, vil det være lurt å gå til kontoinnstillingene dine og administrere kontoattillatelsene dine hvis nettstedet har en slik funksjon.
Du kan også sjekke hvilke tillatelser visse apper har ved å gå til Innstillinger> Apper . Bare velg en app og bla ned for å se tillatelsene den har.
Permissions Manager Apps
Du kan også bruke en app som Tillatelsesutforsker, som lar deg filtrere etter kategorier, apper og tillatelser, og kan gi deg en mye mer detaljert oversikt over tillatelsene som er gitt til appen. Andre lignende apper du kan prøve, er Tillatelser Observatory og App Tillatelser.
Uansett hvilken app du velger, bør du bruke litt tid på å gå gjennom tillatelsene for apper som er installert på Android-enheten din, for å finne ut om det finnes apper med problematiske tillatelser som må tilbakekalles eller kanskje helt avinstallert.
Tilbakekalling App Tillatelser
Når du har funnet noen fornærmende apps, er det på tide å bestemme seg for et tiltak. Det er for øyeblikket ingen innebygd måte å administrere apprettigheter på i den nyeste versjonen av Android, siden Google valgte å fjerne AppOps-funksjonen fra Android 4.4.2.
Men hvis du fortsatt kjører Android 4.3, ville det ikke skade å gi AppOps en tur for å se om det hjelper deg med å få tilgang til den innebygde tillatelsesbehandleren.
Hvis du kjører lager, unrooted 4.4.2 (eller en versjon før 4.3), er du ganske uheldig når det gjelder å tilbakekalle apptillatelser kort for å avinstallere programmet helt. Men hvis du er forankret, har du noen flere alternativer.
Tillatelser Manager Apps (Rooted)
Hvis du har installert Xposed Framework, kan du gi XPrivacy en tur. XPrivacy er en av de beste programmene for tillatelseadministrator tilgjengelig, slik at du kan justere, blokkere og tilbakekalle nesten alle tillatelser som en app kan kreve. Du kan også bruke XPrivacy Installer til å hjelpe deg å installere både Xposed Framework og XPrivacy selv.
Hvis du er villig til å installere en helt ny ROM, eller planlegger å gjøre det uansett, er det også visse tilpassede ROM-er som er innebygd med tillatelsesadministrasjonsfunksjoner.
Den populære CyanogenMod har en Privacy Guard- funksjon som fra og med i fjor kommer med Android 4.3s AppOps integrert i den. Andre ROMer som Renhet ROM har også en lignende funksjon.
Konklusjon
Det er vanskelig å nekte at, som standard i det minste, Android's personvern og sikkerhetsinnstillinger er litt mangelfull. Mellom av og til forvirrende tillatelsesnavn, til en manglende evne til å selektivt bevilge tillatelser, er dette definitivt noe som Android skal jobbe med.
Men selv med disse problemene er det fortsatt helt mulig å holde seg på toppen av ting og sikre sikkerheten til dataene dine ved å være årvåken om programene du installerer og tillatelsene som disse appene krever . Tross alt er det dataene dine på telefonen din - du har kontroll.
Er klare websider drept webdesign?
Oftere enn ikke, vil du møte noen som ikke er så kjent med fremkomsten av webdesign og forteller deg, " Jeg kan gjøre det samme med Squarespace ".Som du kan reagere med avsky eller sinne .Jeg mener det er ikke overraskende. Adventen av ferdige drag-og-slipp-nettsted byggeplasser har gjort å skape nettsteder så mye lettere, spesielt fordi det er lite eller ingen koding nødvendig. Og s
En titt inn i: CSS4 Dokumentregel
Mange nettsteder har mange sider, men alle sidene er vanligvis utformet med bare ett stilark. Å betjene bare ett stilark er en god praksis for å minimere HTTP-forespørsler slik at sidene lastes raskere i en nettleser.Det vil imidlertid være en rekke stilregler som finnes i stilarket som er unødvendige for noen sider. Så