Tak třeba ten Shazam (to identify music that’s playing) si neustále stěžuje, že nemá povolen přístup k "tělesným senzorům" a "SMS".
WTF?
Drzost některých autorů je neuvěřitelná.
Co mne ale děsí víc, že to (skoro) nikomu nevadí, všichni si pochvalují, jak to všecno krásně funguje.
(tedy občas)
Ksychtokninu jsem odinstaloval hned, tak snad tomu megašmírákovi žádná apka nic nereportuje.
To je ta "výchova" z woknous.
Od verze 7.0 se systém při instalaci / aktualizaci instalaci ptá, zda má aplikaci povolit ta která práva a u některých (méně vlezlých) aplikací jdou tyto nainstalovat i bez těch práv. (proto si mi teď ten Shazam při každém spuštění stěžuje, ale používat se dá)
Když si nějaký jedinec instaluje aplikaci typu "Baterka" a vůbec mu není divné, že apka chce přístup je kontaktům, wifi, síti, kalendáři, etc., to je potom těžký.
PS: Ve starších verzích Androida se to kontrolovalo hůř, člověk se musel podívat předem, o jaká práva si apka žádá. (a ovlivnit to nešlo)
PPS: viz třeba zde.
Pravda, bohuzel.
Ted jsem zkousel jeden starsi Andoid a proste se to nepta, ale jen oznami, co vsechno aplikace sezere. Plus pokud se program pta pri kazdem spusteni, tak je to taky otravne, tohle by melo jit zakazat rovnou natrvalo.
Jedinec ocekava, ze ty aplikace nejsou zavsivene, stejne jako ocekava, ze chleba v supermarketu neni napusten kyanidem.
Ono je to ještě horší, některé aplikace bez těch práv zkrátka nespustíte (snad Galerie bez práva SMS a hovorů - WTF? - nedávno jsem jednomu laikovi pomáhal přejít z WP na Android).
Z toho si BFU vezme ponaučení, že stejně ta práva musí odsouhlasit.
A je na vybranou? WP je už zahnilá mrtvola a iOS je pro většinu lidí příliš drahá alternativa, takže nohama hlasovat moc nemůžete.
Ano, něco je mi známo:
https://www.root.cz/zpravicky/nepouzivany-android-posila-google-desetkrat-vice-dat-nez-iphone-apple/
https://www.root.cz/zpravicky/android-posila-svou-polohu-i-kdyz-je-lokalizacni-sluzba-vypnuta/
A jsem si vědom možnosti, že to asi není všechno.
Ale snažím se mít vypnuté / blokované / omezené, co jde a je v mých možnostech...
Odinstalovat FB z telefonu sice muzete, ale stejne ty ostatni aplikace dale budou posilat data do FB. Jedna se o tzv. FB pixel, ktery je soucasti dane aplikace a hromady navstevovanych webu i pres normalni PC. Ve webovem prohlizeci doporucuji zakazat pouzivat cookies tretich stran.
Michal Novak
https://www.novami.cz
[hawran.diskuse]
Ujistuji te, ze vsichni ne. Ja implicitne zakazuji aplikacim pristup jak k datum, tak k wifi. A jsem to ja kdo rozhoduje zda aplikace dany pristup potrebuje ci nikoliv. Trva-li aplikace na tom, ze pristup potrebuje i pres muj pretrvavajici nesouhlas, je to pro me jasny signal, ze tu konkretni aplikaci nepotrebuji...
Jinak na androidu uz davno nemam klienta na xichtoknihu ani jeji slavny messenger.
Dobry den.
V problematike sa orientujem len trochu. Mozete mi prosim napisat ako ste aplikaciam zakazal pristup k datam a wifi (vseobecne k internetu)?
Mne sa to podarilo iba na zariadeni s root pristupom cez afwall alebo cez avast mobile securiti kde je podrobne nastavitelny firewall. Na nerootovanych zariadeniach to neviem nastavit.
Mam android 8.1.
Dakujem
[Tomas Lehocky]
Aplikace Spravce telefonu > Sprava datoveho provozu > Sitove aplikace.
Zde muzete zakazat data/wifi vsem aplikacim naraz a pak uz jen povolite tem, u kterych je to potreba. Dobre je, ze je to zde rozdelene, protoze - alespon ja to tak vidim, vetsina aplikaci vubec nepotrebuje pristup k datum, kdyz mam vlastni wifi.
Pamatujte vsak, ze nektere sluzby bez pristupu k datum nepobezi, napr. MMS.
Mně poslední dobou chybí i sebereflexe uživatelů. Jsou služby, bez kterých telefon nefunguje (nedají se vypnout, ...). A pak jsou služby, kde by měl trochu vzdělaný uživatel váhat, jestli používáním nesdílí s někým druhým (třetím) informace, které nechce. Jakákoliv on-line aplikace zanechává určitou stopu, takže se bavíme "jen" o tom, jak velká ta stopa je a jak důvěryhodná firma danou službu provozuje. K takové úvaze patří i to, zamyslet se, jestli daná firma podniká v EU a jestli je právo na soukromí podle evropského vzoru vůbec vymahatelné.
Za časté ony aplikace nabízejí určité služby, či výhody, které mohou fungovat jedině díky tomu, že je systematicky, všem, narušováno soukromí. Ani to nikoho nevaruje.
Poslední dobou se mi zdá, že bychom chtěli mít souciální sítě bez lidí, nebo lidi bez osobnostních rysů. Neměli bychom se spíš zamýšlet nad tím, jestli už nejsme až přespříliš se vším a ve všem provázaní? Jestli není lepší letenka o petistovku dražší, ale bez úpisu ďáblovi apod...
nejsem vyvojar a uz vubec ne pro android, ale neni nahodou za tim nesvarem ze aplikace pozaduji nesmyslne mnozstvi prav lenost vyvojaru kteri v android studiu (nebo v cem se majoritne vyviji) pred buildem radeji zaskrtnou vsechno na cem by build mohl kleknout at nemaj praci navic ?
ja osobne uz jsem na to rezignoval, fb nemam a zakazuju jen sms a volani
V posledni dobe je to take tim, ze cpou do svych aplikaci ruzne ficury skrze cizi knihovny, napr. od facebooku, coz pak vede k implicitni potrebe dalsich permissions. Protoze nektere permissions nejsou v dangerous kategorii a uzivatel je ani na novem Androidu nemusi vyslovne odsouhlasit, nebo si smirovaci kod z takove knihovny vystaci se schvalenymi permissions samotne aplikace, tak maji vsichni pocit falesneho bezpeci.
Tu mas XDA vlakno https://forum.xda-developers.com/xposed/modules/xprivacylua6-0-android-privacy-manager-t3730663 at je tech nazoru trosku vice :)
Ne, protože by to nemělo být potřeba. Pokud SMS vyloženě nepotřebuje ke svému provozu, tak musí (dle podmínek Google Play) fungovat i bez toho oprávnění. Google od půlky ledna ještě zpřísní podmínky a aplikace musí dostat explicitní výjimku od Googlu, pokud chce mít vůbec možnost o přístup k SMS žádat, jinak jde z obchodu. A musí jít o opravdu vážný důvod, ani autentizační SMS už nejsou dostatečný důvod.
Pouhe odesilani SMS chteji brutalne kontrolovat, ale datovy provoz nikdo nehlida. Pritom odesilani SMS muze prochazet default aplikaci a ta to muze "firewallovat", nebo tam muze uzivatel aspon videt co odeslo a komu. Ovsem datoveho provozu, napr. HTTPS/REST s ukradenymi osobnimi udaji, si nema uzivatel jak vsimnout, protoze ho nikdo vlastne nehlida.
SMS je totiz prezita technologie, na ktere spehujici firmy mohou predvest, ze "soukromi berou vazne", aniz by omezily svoje moznosti sberu dat.
Neco podobneho jsou cookies v prohlizecich, ktere jsou sice standardnim nastrojem sledovani, ale v pripade nouze je spehovaci prumysl muze obetovat a misto nich vyuzit jedno nebo vice z nekolika ruznych storage APIs, ktere jsou mnohem lepsi nez cookies.
Takže Facebook u mě letěl z okna (z telefonu) asi před 3 měsíci, protože doopravdy se mi nelíbí jak to dopadlo při tom jak se minule řešilo s FB něco podobného, takže jsem smazal účet na FB a odinstaloval samozřejmě tím nezabráním "špionáži" že strany Facebooku, ale co, doufám že to alespoň budou mít složitější...
Jo to velice dobře znam. Chtěl jsem si stáhnout strategickou hru a chtělo to pomě kontakty, přístup k fotkám atd... a bez toho souhlasu si nezahrajete. Horší je, že lidi to klidně odkliknou a pak se diví, že jim někdo odečítá z karty money.
Proč jako sakra hra chce přístup k fotkám, kontaktům, sms, atd. soukromým věcem nechápu... a nechápu ty směšná pravidla že to povolí
Aplikace nemůže žádat o oprávnění, která neuvádí na Play Store, to systém ani nevyhodí ten dialog a rovnou to zamítne. Pouze oprávnění, která uvádí na Play Store a jsou tzv. nebezpečná, už nedostane při instalaci, ale musí si o ně říct ve chvíli, kdy je potřebuje. A pokud nejsou nezbytně nutná pro její funkčnost, tak musí umět fungovat i bez nich. Taková jsou pravidla Play Store.
Nevím jak u té vaší konkrétní hry, ale znám jinou:
* Přístup k mikrofonu - protože postava umí poslouchat a pak to "změněným hlasem" opakovat
* Přístup k fotkám - protože si můžete svoje skutečné fotky dát jako obraz do virtuálního domu nebo na vlajku
* Přístup ke kontaktům - protože to umí zjistit vaše přátele, kteří tu hru také hrají. S nimi se pak lze spojit přes servery provozovatele
* Přístup k SMS - protože to umí poslat SMS s pozvánkou do hry vašim kamarádům
Každé té věci rozumím, ale stejně mě to děsí. Ale hlavně mi na tom vadí, že když tomu ta práva nedáte, tak to nejde spustit. Přitom to jsou vesměs vlastnosti, které by člověk klidně oželel. A o některých vlastně ani neví, dokud mu o nich někdo jiný neřekne.
Lol prej 34 :) jsou to 2/3 vsech app v Play store, zacneme treba
popularni Maps.me - 15 trackeru
https://reports.exodus-privacy.eu.org/en/reports/40878/
Mapy.cz oficialne 1x, ale do FB posilaji data taktez (jen to zrejme delaji, ze to analyza kodu neda)
https://reports.exodus-privacy.eu.org/en/reports/5523/
a Shazam se zlepsuje z max 13 trackeru/21perm je dnes na 6/17 :)
https://reports.exodus-privacy.eu.org/en/reports/search/com.shazam.android/
a lidi to budou a budou dal pouzivat ...
Ber to pouze jako nastrel, protoze je to analyza binarek.
BFU nastroj pro prehled spojeni per app
https://f-droid.org/en/packages/org.secuso.privacyfriendlynetmonitor/
vic advanced + blokovani
https://f-droid.org/en/packages/eu.faircode.netguard/ (netreba root, filtruje pres VPN)
https://f-droid.org/en/packages/dev.ukanth.ufirewall/ (potreba root/iptables)
Vse je i na play.
Ono je sranda sledovat, jak clovek postupne blokuje a app zkousi dalsi a dalsi smirovani :)
ClassyShark3xodus (Scan apps for trackers)
https://f-droid.org/app/com.oF2pks.classyshark3xodus
apps_Packages Info
https://f-droid.org/app/com.oF2pks.applicationsinfo
https://play.google.com/store/apps/details?id=org.eu.exodus_privacy.exodusprivacy
Mapy.cz opravdu nepouzivam, zdroju nad OSM, ktery umi nasobne vic jak mapy.cz (mimo CR pro "svet" pouzivaji taky OSM podklady) je vic.
Zacneme treba https://f-droid.org/en/packages/net.osmand.plus/ kterej ma update offline map kazdych 10 minut (mapy.cz parkrat rocne). Nemluve o moznostech custom filtru, editace OSM v terenu a podobne. Bavime se tu samozrejme o turistice/kole. Pro auto jsou jiny navigace. Jo a je to OSS a bugy/podnety normalne hazes na github a resi se, ale s tvym mindsetem budou ovce dal zit ve sve bubline a slovnik se omezi na "hahaha", klidne si tam dal zij.
Pokud je to mysleno k Osmandu, tak mi ukaz, kde ta verze z f-droidu posila neco na FB?
Ze free verze z Play posila, je jina vec viz https://github.com/osmandapp/Osmand/issues/5155
First of all, it should be clear that OsmAnd+ doesn't have any SDK library at all.
Facebook analytics library is used by more than 2/3 of Google Play apps especially non-open-source. There is no need to hide the fact that OsmAndFree is using cause it is always possible to inject it just before publishing to Google Play.
ale jde mi o verzi, co jsem tu linkoval. Potvrzuje to i tento clanek, kde verze z f-droidu prosla https://mobilsicher.de/hintergrund/serie-die-beliebtesten-navigations-apps-im-check za zminku taky stoji, ze na zaklade toho clanku Magic Earth odsranil vsechno posilani dat a je dnes "cista".
Jeste k free verzi https://github.com/osmandapp/Osmand/issues/6389
We're planning to remove all trackers and update with only question-based information which will only be shared with OsmAnd and no other third-parties.
Unfortunately, this part is scheduled after some major app improvements like public transport and we have limited developer-power, though the privacy is very important question for 2019 and we hope to achieve in 2019 Q1.
BTW: OsmAnd+ is free of all trackers
to jen pro ilustraci rozdilu v komunikaci mezi "to je kvuli statistikam". Taky je dulezity to Osmand+ coz je placena verze z play/f-droid.
Divej, nechci se hadat, dal sem ti tu spoustu odkazu
1, Nezavislej nemeckej audit potvrdil https://mobilsicher.de/hintergrund/serie-die-beliebtesten-navigations-apps-im-check ze Osmand+ nic nikam neposila a dela to jen free
2, Netguard a Net Monitor na mym mobilu tvrdi to stejny
3, Mas tu link napr na https://github.com/osmandapp/Osmand/issues/6389 kde vedouci vyvoje potvrzuje, ze to z free verze (a kodu) odstrani
Je mozny, ze vsechny ty app a audit jsou spatne, ale pravdepodobnejsi bude, ze cast kodu ve free verzi se nespousti v Osmand+ a proste je to soucasti binarky, co vic ti k tomu mam rict. Ja jsem to tema vycerpal.
Pokud jsi nicmene zaznamenal, ze verze z f-droidu opravdu v provozu neco nekam posila, tak sem hod log/screen at z toho udelam pripadne bug nebo to logni rovnou.
Vsak se nehadame, jenom dochazime k poznani. Nepotrebuju lejstra nejakych organizaci, programovat umim a zdrojoveho kodu jsem videl megabajty. V tomhle kodu vidim pozustatky Facebook SDK a v prelozenem binaru to je take. Nema cenu to dal resit. Bud je autor patlal, ktery neumi udelat cisty flavor, anebo to tam nechal schvalne. Nic mezi neexistuje a nema smysl travit hodiny studiem, zda je ten kod aktualne mrtvy a nikomu neublizi. Takhle se secure veci nedelaji, vice viz vousate poucky Theo de Raadta.
Pust si ten https://f-droid.org/en/packages/org.secuso.privacyfriendlynetmonitor/, zapni mapy.cz et voila ... deje se to hned pri spusteni a na muj dotaz do seznamu mi dali vycerpavajici odpoved - "je to kvůli statistikám.." takze ano, mam to potvrzene i od nich, dal sem s nema uz nemel silu komunikovat.
Neviem, čo tu vlastne riešite, veď Android je od firmy, čo má svoj kšeft založený na šmírovaní, tak sa nečudujte. Po pár mesiacoch používania (a permannetného nas**rania - aby okolo toho behal človek ako okolo malého psa) nejakej ultra-super-hifi-drahej placky som ju dal deckám na hranie, ja som si zaobstaral odolný tlačítkový telefón, je to celkom malé, nabíjam to raz za dva týždne, môže to spadnúť do vody aj blata- ale hlavne, slúži to presne na to čo má - a najlepšie fungujú také veci, na ktroré nemusíme furt myslieť.
Android je systém od reklamky naprogramovaný ke sběru dat. S tím nic nenaděláte. A udělat z toho systém bezpečný, který o vás nebude nic odesílat a dokáže ohlídat i veškeré aplikace je nemožné.
Dřív se tomu říkalo spyware, ale od té doby co se mladá generace řídí heslem "Nevadí mě když mě každej šmíruje, protože nemám co skrývat" se z toho stal nejrozšířenější OS na planetě. A bude jen hůř. Alternativy neexistují a nikde není ani náznak změny zákaznického chování.
Vlády šmírování a kádrování lidí taky neřeší, protože se jim to jen hodí do krámu. K těm informacím komerčních firem mají přístup vždy a že si lidi zvyknou na sledování jim taky není proti srsti.
Tak začneme Seznamem?
- S posíláním neupřesněných dat třetí straně (FB) člověk nesouhlasí a děje se to bez jeho vědomí ( == nelegální ).
- Pokud je to jenom kvůli statistice užívání, co jim brání mít log file v zařízení a vykomunikovat to během update? Nehledě na zbavení se závislosti na třetí straně.
- Na Linuxu je zvykem, že se appka zeptá, jestli poskytovat feedback. JAk je to na Widlích a Srandoidu nevím, ale technicky by to být mělo a čím míň závislostí, tím líp pro všechny.
- Je to firma dost velká a známá v ČR, ale furt v jurisdikci jednoho státu, takže úřední jednání a soudy budou rychlejší a vznikne pěkný precedens...
Osobnim udajem se dle gdpr mysli cokoliv co dokaze identifikovat konkretniho cloveka. Ip adresa, lokalita, msisdn, ucet u seznamu - to je kombinace ktera identifikuje konkretniho cloveka. Kdyz poskytnou tvou ip adresu v nejakem case facebooku pro statistiky, samozrejme ze vi ze L. alias Ludwig Novotny s telefonnim cislem XXZ je uzivatel na dane IP v danem case. Tudiz az se priste objevi nekde databaze ukradenych pohybu uzivatelu seznamu v case s kompletnimi udaji, predpokladam ze se stejnym zpusobem postavis k tomu a nebude ti to vadit, protoze dle tebe preci IP neni osobni udaj. Je otazka casu nez se takova databaze nekde objevi.