Indholdsfortegnelse:
- Tjenester, der koster dig penge - ring direkte op til telefonnumre
- Tjenester, der koster dig penge - modtag og send SMS eller MMS
- Dine personlige oplysninger - læs / skriv dine kontakter
- Dine personlige oplysninger - læs / skriv kalenderbegivenheder
- Telefonopkald - læs telefonstatus og identitet
- Din præcise placering - GPS og netværksbaseret placering
- Dine personlige oplysninger - Rediger / slet SD-kortets indhold
- Netværkskommunikation - fuld netværksadgang
Vi har alle hørt historier om dårlige apps, der vil stjæle dine værdifulde data og sende dem ud i udlandet, og diskussionerne ender altid med en ting - nogen siger, at du skal læse en app's tilladelser, før du installerer dem. Det er godt, men der er et lille problem - hvordan ved du hvad pokker disse tilladelser betyder? Noget som systemværktøjer: automatisk start ved opstart er let nok til at dechiffrere og forstå, men masser af andre er ikke så nemme. Problemet er, at apps kan have en god grund til at bruge dem, fordi flere forskellige ting kan dækkes af én tilladelse, og der ikke er noget godt sted at se nøjagtigt, hvad de alle betyder.
Lad os se på nogle almindelige tilladelser, der lyder virkelig skræmmende. Forhåbentlig vil dette hjælpe dig med at få et bedre greb om, hvorfor en udvikler muligvis ønsker en bestemt tilladelse, eller hvorfor de ikke skulle bede om det.
Tjenester, der koster dig penge - ring direkte op til telefonnumre
Når du advarer mig om, at noget vil koste mig penge, og du har min opmærksomhed. Denne tilladelse betyder, at en app automatisk kan ringe op. Hver app kan starte standardopkaldsnummeret og endda udfylde nummeret, men medmindre denne tilladelse er givet, skal du trykke på opkaldsknappen. Ting som Dialer-udskiftninger, Google Voice eller noget, der er bundet til din telefonopkaldsnummer, skal have denne tilladelse. Hvis en applikation beder om dette, men ikke skal have noget at gøre med opkald, kan du finde ud af hvorfor fra de mennesker, der har lagt ind i Google Play, før du installerer det.
Nogle gange er det ikke indlysende, hvorfor en app har brug for tilladelse til at gøre noget, der er nyttigt og sikkert.
Tjenester, der koster dig penge - modtag og send SMS eller MMS
Igen med at koste mig penge. Abonnement SMS-tjenester er en nem måde for en skurk at tjene penge på, så dette er en at holde øje med. Dine foretrukne SMS-apps har brug for dette (det giver mening), men også en app, der giver dig mulighed for at redigere eller tage et billede og sende det til en ven. Apps, der kan dele ethvert medie, vil sandsynligvis have denne indstilling. Det er nødvendigt at bruge hensigten til at dele noget via en SMS eller MMS-meddelelse. Hvis en app ikke kan sende noget til nogen, skal du kontrollere, hvorfor udviklerne har brug for dette.
Dine personlige oplysninger - læs / skriv dine kontakter
En e-mail-klient eller enhver type messenger bruger denne tilladelse til at gøre nøjagtigt, hvad den siger - læs dine kontakter. Men det vil også noget som en startside-widget, der kan indeholde en genvej til en person. Eller Twitter eller Facebook - de vil gerne kunne finde dine venner, der også bruger deres service eller gør det nemt for dig at spam dem, der ikke gør det. "Kontakter" er et bredt udtryk, fordi der kan gemmes så meget information for en individuel kontaktperson. Vi ser denne også på spil, der har leaderboards meget, også. Alt, der kan sætte dig i kontakt med nogen anden, har sandsynligvis brug for denne tilladelse.
Tilladelse til at skrive til dine kontakter følger den samme logik - hvis en app kan tilføje en ven, kan den muligvis bruge denne tilladelse til at gøre det. I dette tilfælde betyder "skrivning" ændre eller tilføje til din kontaktliste, ikke skrive en besked til en kontaktperson.
Dine personlige oplysninger - læs / skriv kalenderbegivenheder
Denne er ret enkel. Det gør kun én ting - læs din standardkalender. Nogle apps skal have adgang til din kalender. Udover åbenlyse grunde til at have brug for denne, kan apps, der kan gøre ting som at minde dig om, når det er tid til at tage medicin eller automatisk fortælle dig om en kommende tur, gøre det ved at læse din kalender. Hvis en app er nødt til at gøre noget på et hvilket som helst tidspunkt i fremtiden, er læsning af kalenderen en gyldig tilladelsesanmodning. Hvis det ikke gør det, skal du finde ud af, hvad det vil gøre, før du installerer.
At skrive kalenderbegivenheder er en almindelig ting at behøve for en app, der har en legitim grund til at læse dem. Hvis det ikke er indlysende, hvorfor en app har brug for disse tilladelser, skal beskrivelsen i Play Store fortælle dig mere. Hvis du stadig ikke er sikker, skal du spørge udvikleren.
Telefonopkald - læs telefonstatus og identitet
Dette er den mest misbrugte og mindst forståede tilladelse fra dem alle. Du skal forstå, at denne tilladelse dækker to forskellige ting, der ikke bør klumpes sammen. Der er mange gode grunde til at skulle læse din telefonstatus. Et spil er et godt eksempel. Du laver måske din ting og spiller et spil, når pludselig din telefon ringer. Spillet skal træde tilbage og lade den indgående opkaldsmeddelelse have kontrol over din skærm. Opkaldsanmodningen kan tage kontrol (og gør), men spillet skal vide, at det kan stoppe handlingen i baggrunden, indtil du kommer tilbage til det. Det kan gøre dette, når telefonstatus ændres.
Det er vigtigt at vide, hvilket ID en app beder om.
Der er et par forskellige ting, din telefon kan gøre for at give en unik identitet. Hver telefon har en enhedsidentifikation, der er forskellig fra enhver anden, og den kan udsættes uden at dele private oplysninger. Når du ser, hvor mange mennesker, der bruger en bestemt version af Android i et diagram fra Google, bruger de dette enheds-ID til at hjælpe med at få disse numre. Når du går til Google Play bliver du talt, og da hvert nummer er anderledes, bliver du kun talt én gang. Dette nummer er også den bedste måde for en app, der kan gemme indstillinger eller favoritter i skyen for at binde dem til dig og kun dig. Dette er det ID, vi vil dele, fordi det kun kan fortælle, hvilken telefon du har, og hvilken software der er på det, så ingen af dine data bliver udsat.
Denne tilladelse kræves også for, at en app kan læse et andet unikt ID - dit IMEI-nummer. Dit IMEI-nummer er, hvordan dit telefonselskab forbinder din telefon til dig - din adresse, dit navn og alt andet, du har brug for at give for at købe en telefon, der kan bevise, hvem du er. Disse data er svære at få - der er mindst tre forskellige sikre og krypterede databaseservere mellem dem og nogen af dine kontodata, men det er ikke umuligt at få. Fordi vi alle har set historier om store telco-virksomheder, der fra tid til anden udsætter tilfældige brugerdata, er dette ikke noget, du vil dele uden nogen god grund.
Da du ikke har nogen måde at vide, hvilket ID en app, der beder om dette, griber, skal du sige nej, når du ser denne, medmindre du ved, hvorfor de vil have det, og hvad de laver med det.
Din præcise placering - GPS og netværksbaseret placering
Hvis en app har brug for at vide, hvor du er, skal den bede om din placering. En ujævn placering gennem noget som en Wi-Fi AP-database fungerer godt nok til mange ting, men nogle gange er du nødt til at blive præcis, og det er en anden anmodning om tilladelse.
Behovet for din nøjagtige placering kan bestemmes ved en lille guesstimation. Har denne app brug for at vide, hvad der er inden for 50 meter fra mig? Hvis svaret er ja, har det brug for en præcis placering. En app, der fortæller nogen, der er bundet af kørestole, hvor elevatorer eller badeværelser er i indkøbscentret (der findes, og kudoer til de mennesker, der får dem til at ske) har brug for din nøjagtige placering. En app, der fortæller dig, hvad der er salg på Target, når du kommer ind på parkeringspladsen, gør det ikke. Naturligvis skal enhver app med et kort eller der giver dig retninger også præcisere din placering.
Og nogle gange har apps med annoncer i dem brug for dette bare for annoncefirmaet. Det er op til dig at beslutte, om du har brug for disse apps dårligt nok.
Dine personlige oplysninger - Rediger / slet SD-kortets indhold
Dette er den tilladelse, der giver en app mulighed for at læse eller skrive til din telefons eksterne lager. Dette bruges til at give et program frit løb for at se på dine data, ændre disse data, slette disse data og tilføje flere data hvor som helst på dit SD-kort. Dette er lidt forvirrende, fordi de ikke nødvendigvis betyder det lille SD-kort, som du kan tage ud af telefonen. I Android omtales din telefonopbevaring som et SD-kort i filsystemet. Det lille SD-kort er ekstern opbevaring. Dette var nødvendigt for at understøtte lagring af systemdækkende data på dit flytbare hukommelseskort, da de først blev udviklet. Det har ikke ændret sig, fordi ændring af navn ville ødelægge en masse apps.
Hvordan apps kan læse fra dine lagringsændringer, når Google forsøger at afbalancere komfort og sikkerhed.
Google har gjort meget for at gøre denne tilladelse ufarlig. Med hver version forbedrer de måderne, en applikation kun kan få adgang til de oplysninger, den har brug for. Men der er stadig mennesker derude, der kører ældre versioner, der kan betyde, at denne tilladelse er lidt mere alvorlig. Hvis du er en af dem, skal du sørge for at stole på appen, før du installerer den.
Der er en anden grund til, at jeg fortæller denne. Ethvert program, der er skrevet til API-niveau 4 (Android 1.6 Donut) eller lavere, får denne tilladelse som standard. Der er ikke meget mange af disse apps omkring. Men det er en måde for en app, der ikke kommer fra Google Play, at få adgang, den ikke skulle have, hvis din telefon kører en ældre version af Android. Hvilken skade der kan opstå, afhænger af, hvilken type data du har på telefonens lager.
Telefoner, der kører Android 7 Nougat og apps, der er bygget til telefoner, der kører Android 7, bruger scoped-biblioteksadgang, og denne er endelig lagt til hvile.
Netværkskommunikation - fuld netværksadgang
Denne tilladelse betyder nøjagtigt hvad den siger. En app vil være i stand til at sende forespørgsler og få et svar via netværket (Wi-Fi eller din telefons dataforbindelse). Udover apps, der bruger internettet til noget åbenlyst, har apps med annoncer i dem brug for denne.
Selvom dette er en temmelig ufarlig tilladelse, når det kommer til dine personlige oplysninger, kan det bruge din datatildeling uden at du ved det. Vi hader at betale for ekstra data så meget som du gør. Brug flytilstand, når du er lav på data, og hvis du finder en app, der skal fungere offline men ikke, skal du afinstallere den. Der er for mange gode apps til at narre med dem, der ikke følger den bedste praksis.
Der er også mange andre, mindre mistænkelige tilladelser. En app, der tager billeder, skal kontrollere din hardware. Netflix er nødt til at holde din skærm vågen i de 90 minutter, du ikke berører skærmen. En ringetonerprofilwidget har brug for adgang til dine indstillinger. Når du støder på en tilladelse, der ser ud til at være malplaceret, kan en smule deduktiv begrundelse finde ud af, hvorfor en app beder om det. Hvis ikke, skal du læse kommentarer i Google Play og stille spørgsmål i foraene. Installer ikke bare noget, du føler dig utilpas med, og antag ikke automatisk det værste.
De fleste apps i Google Play kan ikke stjæle dine data eller dine penge.
Husk, at de fleste af de mennesker, der skriver apps, bare vil tjene lidt penge eller gør det, fordi det er sjovt. Apps, der findes til at opdrætte dine data er få og langt imellem. Og nogle gange vil udviklere lave en fejl - det er ikke svært at få Android til at bede om en tilladelse, som en app ikke bruger, og det er let at overse disse fejl, når du bygger dem.
Android bliver meget bedre end tidligere, når det kommer til tilladelser. Der er en god chance for, at du kan nægte nogen af disse, når du har installeret en app gennem telefonens indstillinger, og nogle af de mest almindelige "skræmmende lydende" tilladelser forsvinder helt. Men med så mange forskellige telefoner, der har så mange forskellige versioner af Android, kan disse oplysninger betyde mere for nogle mennesker end andre.
Vi holder dette opdateret, når tingene ændres.