8.6.14

גוגל משנה לרעה את מבנה ההרשאות באנדרואיד



Google במהלך בסגנון Facebook משנה את הגדרות ההרשאות של אפליקציות שאנחנו מורידים לטלפון שלנו בצורה חד צדדית ולא ממש לטובתנו. Google שינתה את ההרשאות באנדרואיד בצורה הבאה:

ציטוט מעמוד העזרה של גוגל פליי

כפי ש-Google מסבירה לנו בלינק העזרה, מעכשיו ההרשאות עוברות לקבוצות כדי ל"פשט" את הנושא.
ברגע שמפתח ביקש הרשאה לכל תת הרשאה מהקבוצה הוא יכול להוסיף לעצמו כל תת הרשאה אחרת. כאשר תבואו לעדכן את האפליקציה היא לא תקפוץ כמו בעבר ותגיד לכם שההרשאות השתנו אלא פשוט תעדכן ללא שום התראה.
לדוגמא: אם מפתח ביקש הרשאה ללוח השנה שלנו ששייך לקבוצת Contacts/calendar כדי להוסיף אייטמים ללוח השנה שלנו, הוא יכול בעדכון עתידי של האפליקציה להוסיף הרשאה לקריאת אנשי הקשר שלנו והאפליקציה תתעדכן אוטומטית ללא שום אזהרה.


"שיפור נוסף" שעליו החליטה Google הוא שגישה לאינטרנט היא לא דבר שיש לדווח עליו למשתמש ולכן ההרשאה שנקראה Full network permission בעבר אינה נחוצה יותר.
מפתח יכול להגדיר שהאפליקציה שלו תיגש לאינטרנט עם כל המידע שהיא אוספת מהמכשיר ללא צורך בהרשאה מהמשתמש. אין צורך אפילו להגיד למשתמש בהתקנה שהוא מעונין בהרשאת גישה לאינטרנט.
אכן מהלך שמארק צוקרברג היה מתגאה בו ללא ספק.


אפילו התיאורים נשמעים כמו משהו ש-Facebook היתה אומרת, Google אומרת לנו שמי שרוצה שליטה מלאה על ההרשאות הפרטניות יכול פשוט ללכת לעמוד של האפליקציה בפליי ולבדוק אותן ועל הדרך אומרת שאם זה מטריד אותנו אז שנבטל את האופציה של עדכון אוטומטי.
כלומר לשיטת גוגל משתמש שמוטרד מהאבטחה של המידע האישי שלו וקיבל התראה בטלפון שיש לו 8 עדכונים לאפליקציות, צריך ללכת לעמוד של כל אפליקציה לעבור לראות האם משהו מטריד אותו ואז לא להתקין.
דבר כל כך "פשוט ונוח" שאין ספק שכל צרכן ממוצע יעשה. מה שיותר סביר שאנשים פשוט יוותרו ויפקירו את המידע האישי שלהם לכל יצרן של אפליקציית פנס ב-Play.

דבר זה במיוחד מטריד בגלל שיש לאחרונה דיווחים שגורמים לא חיוביים מחפשים בפליי אפליקציות חינמיות עם מספר התקנות רב, קונים את האפליקציה מהמפתח שלא ממש הרוויח ממנה ואז מעדכנים אותה כדי שתאסוף מידע על המשתמשים. דוגמא לאפליקציה שאוספת מידע אישי ללא שום קשר לשימוש המעשי שלה תוכלו לקרוא בלינק הבא לינק.

התסריט הראשון הוא שכל מה ש-Google רצתה לעשות זה לפשט את מבנה ההרשאות מבלי להבין כיצד יהיה ניתן לנצל אותו לרעה ויש את התסריט ש-Google שמה מפרסמים ומפתחים לפני המשתמשים שלה בסדר העדיפויות שלה.
לא משנה איזה תסריט אמיתי, שתי האופציות מטרידות מאד.
כל המודל העסקי של Google בנוי על איסוף מידע ולכן יבוא קורא ויגיד לי מה אתה מופתע? הלא Google היא חברת פרסום וככה חברות פרסום מתנהגות.
לאותו קורא אני אגיד שכאשר החלטתי להשתמש ב-Gmail וב- Google plus ושאר המערכות החינמיות של Google הסכמתי ש-Google תאסוף עלי מידע. אני בוחר להאמין ש-Google חברה שלא תיתן את המידע שלי לגורם עוין אלא תשתמש בו רק כדי לספק לי פרסומות רלוונטיות שבאמת מענינות אותי. דבר שאינו פסול בעיני.
הבעיה היא ש-Google החליטה שכל Developer צריך לקבל ממני את אותה רמת אמון בגלל ש-Google תגן עלי, בעוד שאין שום מנגנון אמיתי של Google לוודא איזה מידע נאסף ולאיזו מטרה.

הקוראים הוותיקים שלי יודעים שאני כבר הרבה זמן כועס ש-Google בוחרת לא לתת לנו שליטה על גישה לאנשי הקשר שלנו או למיקום שלנו בעת ניסיון הגישה כמו שקורה בiPhone. זמן ההתקנה הוא זמן גרוע לקבל את כל ההחלטות. אין שום סיבה שלא נוכל להתקין אפליקציה ולסרב לחלק ממה שהיא דורשת.
אני יכול להתקין את Facebook ב-iPhone וכאשר היא מבקשת גישה לאנשי הקשר פשוט לסרב.
כנ"ל לגבי גישה למיקום, מצלמה ועוד כמה דברים.
אין שום סיבה ש-Apple תעתיק כל כך הרבה דברים טובים וחכמים מ-Google וש-Google לא תיקח ממנה דבר כל כך בסיסי ונחוץ.

אישית כרגע הסרתי מהטלפון שלי את כל האפליקציות שלא מבית Google פרט ל-2 ואני בהחלט בהתלבטות אם זאת הפלטפורמה שמתאימה לי כצרכן עם מודעות גבוהה לנושאי פרטיות.
כאשר אני מחליט לתת גישה לאפליקציה לאנשי הקשר שלי אני לא חושף רק את עצמי אלא גם את כל הפרטים האישיים של החברים שלי והמשפחה שלי שמצויים בכרטיס הקשר שלהם. כולנו נושאים באחריות להגן על המידע של כל החברים ולא רק על הפרטים האישיים שלנו.

יש בעמוד עזרה הזה של Google עוד הרבה מאד מידע ומי שרוצה לחפש עוד "פנינים" כאלו מוזמן להרחיב את הקריאה שלו בלינק הבא: לינק.


אין תגובות: