Tryk og træk mellem advokater for sikkerhed (og privatliv) og et firma, der forsyner flere Android-producenter med applikationsmetrics er nået et nyt niveau - og advokater er nu involveret. Dette stammer fra CarrierIQ "appen", der findes i et antal HTC Android-smartphones, der fik berygtethed i begyndelsen af oktober, da der blev opdaget en fejl i den måde, den indsamlede data. Afhængigt af hvem du spørger, er CarrierIQ (for nylig navngivet et "firma under $ 100 millioner til at se på") enten et værktøj, der giver OEM'er et kig på, hvad du bruger din enhed til i regi af at give dig en bedre brugeroplevelse i på lang sigt, eller det er en ond agent, der spionerer på alle dine træk.
Den 14. november sendte Trevor Eckhart - alias TrevE - os (og formodentlig andre sider) et link til et indlæg, som han havde skrevet, hvor han forklarede i teknisk detaljer, hvad CarrierIQ gør, hvordan det gør det, og hvorfor han mener, det er en dårlig ting. (Vi afviste at rapportere om Eckharts indlæg.) Inkluderet i stillingen og spejlet off site er træningsdokumenter Eckhart kopieret fra CarrierIQ-webstedet, og Eckhart forklarede, hvordan han mente, at han undgik nogen sikkerhed ved at kopiere dokumenterne.
CarrierIQ mener imidlertid Eckhart har overtrådt lovgivningen om ophavsret ved at gøre det og har sendt et stærkt formuleret ophør og afstå brev med krav om at ophøre med enhver krænkelse eller blive udsat for tusinder af dollars i bøder samt tilbagetrække "påstande på din hjemmeside … at er uden substans, usande, og at vi betragter som skadelige for vores omdømme og vores kunders omdømme. " CarrierIQ kræver også, at Eckhart kontakter enhver direkte eller indirekte sendt kopier af træningsmaterialet, sender skriftlige tilbagetrækninger, udsender en pressemeddelelse på AP (Associated Press) -tråden, hvor han indrømmer "unøjagtigheder" og "undskylder Carrier IQ, Inc. for at have forkert repræsenteret deres produkternes muligheder og til distribution af ophavsretligt beskyttet indhold uden tilladelse."
Eckhart har bevaret hjælp fra Electronic Frontier Foundation, som reagerede på CarrierIQs generelle råd om, at Eckharts kopiering og genudgivelse af træningsmaterialer falder under fair brug, og at CarrierIQ skal specificere de udsagn, som den mener er forkerte. (CarrierIQ var bestemt med vilje vag i sit oprindelige C & D-brev. Sådan fungerer det.)
Dette handler ikke mere om frygt for dataindsamling, folkens. Nu hvor advokater er involveret, handler det om, hvorvidt love blev brudt. Den korte version er CarrierIQ mener Eckhart kopierede og brugte træningsmaterialer ulovligt (husk, at bare fordi der ikke er noget bag en låst dør, ikke nødvendigvis giver dig tilladelse til at distribuere det), og EFF hævder, at CarrierIQ bruger stærkarm taktik og trusler om tusinder af dollars i bøder for at dæmpe Eckhart og tvinge tilbagetrækninger. (Hvis du virkelig går ind på de juridiske ting, er det også interessant, at EFF hævder, at CarrierIQ er en offentlig figur, og at New York Times Co. mod Sullivan og Hustler Magainze mod Falwell finder anvendelse her.)
Det skal også bemærkes, at CarrierIQ den 16. november sendte en "mediealarm" med titlen "Måling af mobil brugeroplevelse betyder noget!" der søger "at afklare en nylig presse om, hvordan vores produkt bruges og de oplysninger, der indsamles fra smartphones og mobile enheder." Eckharts stykke nævnes ikke eksplicit, men det er temmelig klart, hvad det er som svar på.
Debatten om CarrierIQ vil fortsætte så godt (og som den også burde). Men det er værd at nævne, at der alle sammen gloser over en masse legalese, hver gang vi starter en smartphone for første gang, der (i lille type) skal fortælle dig, at din telefon indsamler data om, hvad den laver. Og det skal også mindes om, at når et potentielt sikkerhedshul blev fundet i den måde, som CarrierIQ indsamlede data, blev en fix skubbet ganske hurtigt ud (i det mindste for nogle telefoner). Og det er også værd at nævne, at CarrierIQ ikke handler ensidigt her. Producenten - ikke dig - er CarrierIQs kunde. Vi bliver alle nødt til at se, hvordan denne spiller ud.
Yderligere links: "Hvad er CarrierIQ?" | "Måling af mobil brugeroplevelse betyder noget!" (pdf) | EFF-indlæg | EFF-svar (pdf) ophør og afstå brev (pdf)