Když si na instalaci aplikace musíte dát upomínku do kalendáře, asi tu aplikaci zas tak moc nepotřebujete…
Máte nějaký jiný návrh, jak řešit to, aby si uživatelé do telefonu neinstalovali podvodné aplikace na základě toho, že je k tomu donutí nějaký scam?
Pokud se někdo rozhodne, že bude používat aplikace od neověřených vývojářů, zapne si to jednou a nechá si to trvale zapnuté. A zapne si to vědomě a záměrně, ne proto, že ho k tomu někdo nutí a on vůbec neví, o co jde.
Mně to připadá jako dobré řešení, které podvodníkům výrazně omezí možnost tohle zneužít a oprávněným uživatelům to nepřinese prakticky žádnou komplikaci.
Svoboda znamená i svobodu natlouct si hubu (redakce snad promine), a podvodné aplikace nevymizí, nanejvýš se přesunou za identity, které odněkud utečou - tady mě napadá třeba discord, který taky mluvil o focení občanky. Vzhledem k objemu aplikací v obchodech je nějaké ověření stejně celkem akademická záležitost.
Když už mluvíme o zcela zcestných argumentech, falešné dilema.
Anarchie neznamená, že musí být každý sám za sebe. Jen v si v ní člověk vládne sám sobě, nepotřebuje k tomu jednoho krále, nebo 200 poslanců.
Zároveň tam je stále nějaký ten Google, co si se svým produktem může dělat co chce. Případně nějaký Apple, který používá konektor takový, jaký mu jeho zákazníci strpí.
Btw, i anarchie může být civilizovaná. Stejně jako mohou být nepříliš civilizované demokracie. To samé ohledně práva. Anarchie neznamená bezpráví. Jen tam právo není monopolizované.
22. 3. 2026, 02:08 editováno autorem komentáře
Svoboda ovšem neznamená, že vám někdo musí to natlučení huby usnadňovat.
Pokud ta podvodná aplikace bude svázaná s účtem, je možné daný účet zablokovat, nebo jeho aplikace prověřovat pečlivěji. Rozhodně se tím útočníkům výrazně omezí pole působnosti, protože shánět další a další uniklé identity není tak snadné.
Sloboda znamená, že sa nemusím nikoho pýtať na povolenie, čo ja chcem so sebou alebo svojim majetkom robiť. Ak má nejaký iný subjekt právo vetovať ako nakladám so svojim majetkom, tak už to nie je môj majetok.
V prípade scamov nejde o technický problém, ale spoločenský. Technickými riešeniami sa spoločenský problém nikdy nevyriešil ani nevyrieši. Môže ale slúžiť ako zámienka pre iné ciele, ktoré v budúcnosti vygenerujú ďalšie spoločenské problémy.
To je zhruba stejná úvaha jako tvrdit, že lidem zakážete sekery protože se přece mohou nechtě stát oběťmi vydírání mafie, která je bude nutit tou sekerou někoho zavraždit.
Ne, není to stejná úvaha. V ČR nemáme moc obětí vydírání mafie, které by sekerou někoho zavraždily. Zařízení, která jsou součástí botnetů, tu máme spoustu.
Přesně kvůli podobnému zvrácenému uvažování přicházíme o svobodu.
Možná bude problém v tom, že za svobodu považujete kdejakou hloupost, ale skutečnou svobodu nepoznáte.
Mou svobodu ten 24hodinový odklad neomezuje prakticky nijak. Nejspíš to ani nebudu potřebovat, a pokud ano, tak si to zapnu a za 24 hodin to potvrdím. Ten 24hodinový odklad opravdu nevnímám jako příkoří srovnatelné s vraždou sekerou. Řádění scamerů mou svobodu ohrožuje daleko víc (a to jsem zatím žádnému scamu nenaletěl).
Sloboda znamená, že sa nemusím nikoho pýtať na povolenie, čo ja chcem so sebou alebo svojim majetkom robiť. Ak má nejaký iný subjekt právo vetovať ako nakladám so svojim majetkom, tak už to nie je môj majetok.
Však vám nikdo nebrání, abyste si se svým majetkem dělal, co chcete. Napište si vlastní operační systém, flashněte si ho na mobil – brání vám v tom snad někdo? Že to nedokážete? No ale to je váš problém, nikdo cizí vám v tom nebrání.
Že jste se rozhodl použít na mobilu operační systém od Google je vaše rozhodnutí, nikdo vás k tomu nenutil. No a zase vy nemůžete nutit Google, jak má vypadat jeho operační systém. To je zase svoboda Googlu.
Technickými riešeniami sa spoločenský problém nikdy nevyriešil ani nevyrieši.
Zámek na dveřích je docela dobré technické řešení společenského problému. Semafory na silnici jsou účinné řešení společenského problému. Katastr nemovitostí je technické řešení společenského problému. Ostatně i nepřevádět peníze na základě toho, že vám někdo volá; ověřit si informace u svého bankéře tak, že mu zavoláte na číslo, které máte uložené v mobilu nebo které najdete na (dávno používaném) mobilním bankovnictví nebo (dávno používaném) webu jsou také technická řešení.
Jaké společenské řešení scamu byste si představoval? Řeknete scamerům „ty ty ty, to se nedělá“?
To by, pane Jirsáku, byla pravda asi potud, pokud by nebyl problém se zamčenými bootloadery. Nemluvě o tom, že to přímo navazuje na jiný problém, a to je masový vendor lock kvůli lidské imbecilitě a aroganci některých institucí. Protože ne všechno vyřeší trh.
Ono je to totiž pro ten Google -- samozřejmě čistě náhodou -- tak nějak výhodné, že?
20. 3. 2026, 15:58 editováno autorem komentáře
martinpoljak: Ale kdepak. Zamčený bootloader přeci vaši svobodu nijak neomezuje. Vždyť to zařízení máte v rukou, můžete si s ním fyzicky dělat naprosto co chcete. Můžete v něm vyměnit součástky, přepsat paměť. Že to neumíte? To je ale váš problém.
Masový vendor lock vás zase nemusí trápit, vždyť si všechny ty aplikace můžete naprogramovat sám. To je ve vašem pojetí svoboda.
Pro Google je výhodnější, když je jediný oficiální distribuční kanál Google Play. Když byl donucen otevřít systém i pro další obchody, bylo by pro něj výhodnější prostě to neřešit a nechat lidi, ať si z jiných obchodů instalují, co chtějí. Naopak by mohl poukazovat na to, že přes jiné obchody se šíří malware a že pokud lidé chtějí být chráněni před malware, mají používat výhradně Google Play. Místo toho Google implementuje nějaký 24hodinový zámek, ze kterého nic nemá.
Google nechť si klidně registruje vývojáře ve svém obchodě. Ale není mu nic po vývojářích například F-Droid. Google evidentně zneužívá své postavení a tváří se - já jsem ta jediná centrála, která bude všechny registrovat, sledovat a určovat kdo je hodný a kdo zlí a budu registrovat kdo si co od koho instaluje...
To co nyní navrhuje je - hele já jsem ta jediná správná centrála, která globálně rozhoduje a která je Váš bezpečný přístav a pokud chcete jít mimo tento přístav, tak je to fakt hodně špatné, hloupé, nebezpečné a bubububububu. Fakt si to rozmyslete. Tedy buď já Google a nebo divoký západ.
Když už si chce hrát na bezpečné přístavy, tak proč je neumožňuje uživateli stanovovat?
Všechno se točí kolem bezpečnosti, ale po osobní zodpovědnosti jako by se země slehla. Nechci, aby s tím pomáhali. Jen chci, aby nepřekáželi těm, kteří se rozhodnou. Od největší reklamky na světě zní prostě divně, když budou vyžadovat občanku na celý android, aniž by byli schopní udělat si pořádek ve vlastním obchodě.
Ravise: Vy nechcete, aby vám s tím pomáhali. Většina lidí chce, aby jim s tím pomáhali. Je pochopitelné, že se Google rozhodl pro to, co chce většina.
Těm, kteří se rozhodnou, přece nepřekáží. Jenom je tam ten 24hodinový odklad, aby tu funkcionalitu využili opravdu jen ti, kteří se tak rozhodnou – a ne ti, které k tomu někdo podvodem přesvědčil. Těch 24 hodin budete muset počkat jednou a můžete si to zapnout na daném telefonu trvale. Opravdu je pro vás 24hodinový odklad jednou za několik let takový problém?
Mimochodem, když bude Google dělat větší pořádek ve vlastním obchodě, budete vy nebo někdo jiný psát, že to přece posoudíte sám, jestli je aplikace bezpečná nebo ne, a žádné odmítání aplikací Googlem v Google Play nechcete.
Protože té aplikaci úplně stačí umět na mobilu něco zobrazit, nepotřebuje žádná další oprávnění.
Útočníkovi by stačilo třeba to, aby aplikace zobrazila uživateli informace, že je k dispozici nová verze aplikace mobilního bankovnictví. Která je bezpečnější, takže vyžaduje, aby uživatel potvrdil, že chce nainstalovat bezpečnější aplikaci (bude uveden postup jak) a za dvacet čtyři hodin pokračoval instalací nové aplikace. A uživatel to udělá, protože tu pokyny mu přece dala aplikace, o které si myslí, že je to oficiální aplikace jeho banky nebo policie.
Ne, nechat uživateli do mobilu nainstalovat falešnou aplikaci a doufat, že nebude mít dostatečná práva, není řešení. Útok je potřeba vždy zastavit co nejdřív, ne nechat útočníka dojít daleko a pokoušet se ho zastavit až tam.
Mimochodem, většina aplikací z alternativních obchodů by stejně potřebovala ta oprávnění, takže byste si stejně nepomohl.
Ano mam Cinsky model, kazdou takovou apku sjede antivir, mozna i nejaka AI na jejich cloudu - a ten rekne, co je apka zac, ze je treba nebezpecna, virus hi-risc nebo za tyhle pak a existuje v shopu a ma ji nainstalovat z tama.
Jako bonus i kdyz ji nainstalujes - tak secure system mobilu zacne blokovat jeho IP konexe ;-) a paku tak jako tak vesele izoluje - zakaze ji vykreslovat se pres jine palikace a plno fci co by rada delal a dfelat nesmi - me treba google taky nevidi - nebot jejich play mi nemuze ovladat telefon, neb je to jen sanboxovana apka a ne systemova vec - jeden cinsky Xioami mi uz google nadobro zablokoval - ze pry porusuje jejich pravidla ;-)