Gizliliğinizin Korunması: Uygulama Operasyonları, Gizlilik Koruması ve XPrivacy

click fraud protection

Sonrasında dünkü makale Google'ın Play Store'da kullanıcılar için bir takım gizlilik endişelerini bildiren son değişiklikleri hakkında bugün sizlerleyiz Kullanıcıların Android cihazlarında kendi gizliliklerini korumaları için en popüler üç seçeneğe bakacağız. Öncelikle nasıl çalıştıklarına ve ne işe yaradıklarına bir bakalım.

Neden umursayayım?

Başlangıçtan bu yana Android, kullanıcıların cihazlarında hangi uygulamaların neler yapabileceğini kontrol etmesine olanak tanıyan bir izin sistemine sahipti. Bir uygulama yüklendiğinde kullanıcıdan uygulamanın gerektirdiği izinleri kabul etmesi istenir. Android işletim sistemi, uygulamaların talep etmedikleri izinleri kullanamamasını sağlar ve bir uygulamanın yüklenip yüklenemeyeceğine karar vermek kullanıcının sorumluluğundadır.

Başlangıçta bu işe yaradı çünkü kullanıcılar bir uygulamanın hangi verilere erişebileceğini görebiliyordu. Ancak ne yazık ki geliştiriciler çok az sayıda kullanıcının izin istemlerine çok fazla dikkat ettiğini fark etti ve bu durum geliştiricilerin giderek daha fazla izin kullanması daha yaygındır - muhtemelen kullanıcı deneyimini geliştirmek veya gelir elde etmek için uygulamalar.

Ne olmuş? Büyük Anlaşma mı?

Bunun ışığında bugün öyle bir noktaya geldik ki, ön sayfada öne çıkan oyun Play Store'dan aşağıdaki izinleri kullanır:

  • çalışan uygulamaları al
  • cihazdaki hesapları bulma
  • kesin konum (GPS ve ağ tabanlı)
  • yaklaşık konum (ağ tabanlı)
  • USB depolama alanınızın içeriğini değiştirin veya silin
  • korumalı depolamaya erişimi test etme
  • Wi-Fi bağlantılarını görüntüle
  • telefon durumunu ve kimliğini oku
  • internetten veri almak
  • tam ağ erişimi
  • ağ bağlantılarını görüntüle
  • cihazın uyumasını engelle
Bütün bunlar fantezi futbol oynamanıza izin veren bir oyun için mi? Bu noktada okuyucuya birkaç soru açmam gerekiyor (aşağıdaki yorumlarda tartışmaktan çekinmeyin): Bu izinlerin yaklaşık yarısının herhangi bir gerekçesi var mı? Bu uygulamanın, kullanıcının başka hangi uygulamaları kullandığını görmesi gerekli mi? Veya kullanıcının cihazında hangi hesaplara sahip olduğunu görmek için mi? Veya GPS kullanarak dünyadaki tam konumunuza mı erişmek istiyorsunuz? Veya IMEI numaranızı ve telefon görüşmesi yaptığınız birinin telefon numarasını mı okumak istiyorsunuz? Bu münferit bir olay değildir. Bu sadece Play Store'un ön sayfasında seçtiğim ilk uygulama. Başka birini seçin ve kendinize bir bakın! Uygulamaların büyük çoğunluğunun artık aşırı olduğunu iddia ettiğim izinleri kullanması nedeniyle, Giderek artan sayıda kullanıcı, aşırı izinler kullanan uygulamaları kullanmamanın artık yeterli olmadığını düşünüyor. Bu, kullanıcıların bir uygulamanın hangi izinlere erişebileceğini seçmesine yönelik ortak bir isteğin ortaya çıkmasına neden olur. Bu, güç dengesini, daha önce uygulamasının çalışması için gereken izinleri dikte etmekte özgür olan geliştirici yerine, telefonu uygulamayı çalıştıran kullanıcıya doğru döndürür. Teknoloji topluluğu için bariz çözüm, uygulamaların yapabilecekleri üzerinde daha fazla kontrole sahip olmanın yollarını geliştirmek ve bunların istedikleri tüm izinleri kullanmalarını engellemektir. İzinleri iptal etmenin en yaygın üç yolu App Ops, Privacy Guard ve XPrivacy'dir.

Uygulama Operasyonları

Cihazınız üzerinde daha fazla kontrol sahibi olmanın ilk yolu "Uygulama İşlemleri" olarak bilinen bir özelliktir. Bu aslında öyleydi. Google tarafından Android 4.3'te tanıtıldı gizli bir özellik olarak. KitKat'ın piyasaya sürülmesiyle Google, App Ops'a erişimi daha da zorlaştırdı ancak bunu yapmaya devam etti. özelliğe yeni iyileştirmeler eklemek. Sonuçta Android 4.4.2'de Google. App Ops'a erişim kaldırıldı. Ancak yine de öyle. root ve Xposed modifikasyonu ile erişim mümkün veya özel ROM. App Ops'un ana sınırlaması, Google tarafından yapılmış olması nedeniyle yalnızca engellemenize izin vermek istedikleri şeylere erişimi engellemenize izin vermesidir. Özellikle App Ops, bir uygulamanın İnternet erişimine sahip olup olmayacağını kontrol etme yeteneği sağlamaz. Uygulamaların, üçüncü taraf hesaplarınız aracılığıyla cihazınızı veya kullanıcı olarak sizi benzersiz bir şekilde tanımlamasını da engellemek mümkün değildir. Bu, bir uygulamanın cihazınızdaki tüm hesap kimliklerinizi hâlâ birbirine bağlayabileceği ve IMEI'nize ve bilgilerinize erişebileceği anlamına gelir. uygun izinlere sahip diğer benzersiz cihaz tanımlayıcıları ve bunu Uygulamayı kullanarak engellemek mümkün değildir Operasyon. Bir alaycı, Google'ın, kullanıcıların uygulamaların İnternet'e erişimini engellemesini engellemek için ciddi bir art niyete sahip olduğunu iddia edebilir. Sonuçta Google'ın, uygulama içi reklamlarını yayınlama ve Google Analytics için kullanıcılar hakkında bilgi toplama teşviki var. Benzer şekilde Google, kullanıcılarının profilini oluşturma konusunda uzmandır; bu da hesap adlarınız aracılığıyla kimliğinizin uygulamalardan engellenmesinin neden mümkün olmadığını açıklamaktadır. Benzersiz cihaz tanımlayıcılarına erişme yeteneği, yalnızca diğer uygulamaların kullanımınızı izlemesine (ve dolayısıyla Google'ın uygulamalar arasındaki kullanımınızı izlemesine) izin vermenize yardımcı olur. Bu nedenle, App Ops'un hiç yoktan çok daha iyi olmasına rağmen (kişilerinize, mesajlarınıza, konumunuza vb. erişimi kontrol edebilirsiniz), verilerinizi korumak için kesinlikle en iyi çözüm olmadığına inanıyorum. mahremiyet. Engellenemeyecek çok sayıda veri türü vardır ve bunların, Google'ın kullanıcıları izleme ve onlar hakkında veri toplama amaçlarıyla ilişkili olabileceği görülmektedir. Bu nedenle alternatiflere bakmanızı öneririz.

Gizlilik Koruması

Privacy Guard, orijinal olarak CyanogenMod tarafından App Ops üzerine tek bir "açık/kapalı" geçiş düğmesiyle basit bir kullanıcı arayüzü yerleştirmek için geliştirilen bir özelliktir. Bu nedenle Privacy Guard, sınırlamaları bakımından App Ops ile aynı eleştirilere tabidir. Ayrıca, Gizlilik Koruması tarafından korunan bir uygulamayı çalıştırırken, sözde kullanıcılara uygulamanın çalıştığını hatırlatmak için her zaman bir bildirim uygular. Ancak ne yazık ki, Privacy Guard kullanıcıları anonimleştirmeye veya uygulamaların cihaz tanımlayıcıları veya İnternet erişimi aracılığıyla oturumlarını izlemesini engellemeye çalışmaz. Ancak tek bir açma-kapama kontrolü ile yeni başlayanlar için kullanımı kesinlikle kolaydır ve varsayılan ayarların oldukça iyi olması gerekir. Tek dezavantajı, ayrıntı eksikliğidir; bu, konumunuza erişmesi gereken bir uygulamaya, kişileri ve takvim erişimini engellerken buna izin verilemeyeceği anlamına gelir. Bununla birlikte, tek tıklamayla çözüm olarak iyi çalışıyor. Ancak kullanıcının özel bir ürün yazılımı yüklemesini gerektirir, bu da tek tıklamayla çekiciliğin faydalarını bozar.

XGizlilik

XGizlilik Android gizlilik korumasının İsviçre Çakısı'dır. Burada incelediğimiz diğer çözümlerle karşılaştırıldığında, XPrivacy çok daha özelleştirilebilir ancak sonuç olarak çok daha karmaşıktır. Android izinlerine aşina değilseniz, XPrivacy muhtemelen başlamak için en iyi yer değildir. Xposed çerçevesini gerektirir, bu da köklü bir cihaza ihtiyacınız olduğu anlamına gelir. Bununla birlikte, XPrivacy hemen hemen her ROM'da çalışmalıdır. XPrivacy'nin alternatiflere göre temel avantajı, uygulamalara uygulayabileceğiniz kısıtlamaların çok geniş ve ayrıntılı olmasıdır. Bir uygulamayı yalnızca cihazınızdaki belirli hesaplara erişebilecek ve görebilecek şekilde kısıtlayabilir, panonuza erişimi engelleyebilirsiniz (bir uygulamanın erişmesini durdurmak için) kopyalanan veriler) ve hatta hem doğrudan hem de web tarayıcısı aracılığıyla İnternet'e erişimi engelleyin (her türlü gizli veri sızıntısını önlemek için) cihaz). Kısıtlamak istediğiniz bir şey varsa, XPrivacy'nin bunu kısıtlayabileceği neredeyse garantidir. Çok güçlü bir araç olmasına rağmen XPrivacy'nin arkasında büyük bir öğrenme eğrisi vardır. XDA Tanınan Geliştirici m66b'lerle ilgili tüm belgeleri okumanızı öneririm. Github deposu (Tamamen açık kaynak olduğundan bahsetmiş miydim?) ve onun konu başlığı. XDA forumları, daha fazla bilgi için. Genel olarak, özel verileriniz üzerinde mutlak kontrol istiyorsanız XPrivacy'ye göz atmanızı tavsiye ederim. Alışmak çok zaman alır, ancak size benzersiz bir seçenek sunar. Ne yaptığınızdan tam olarak emin değilseniz App Ops'u kullanmak size iyi bir kontrol sağlayacaktır. İnternet erişimini ve sizi İnternet sitesinin kullanıcısı olarak tanımlayan verileri kontrol etme yeteneği olmasa da cihaz. Hem App Ops hem de XPrivacy, Xposed eklentileri aracılığıyla herhangi bir ROM'da mevcuttur. Privacy Guard, yalnızca tek tıklamayla çözüm isteyen ancak özel bir ROM yükleme ihtiyacı duyan biri için iyidir (şu anda) stokta bir uygulama bulamayacağınız için bunu başarmak bu konuda bir sınırlamadır. yazılımlar.