Permissions azaz jogosultságok

2010.12.27. 09:00 readya

Korábbi írásunk miatt több olvasónkban felmerült - nagy örömmel olvasom -, hogy kicsit jobban oda kell figyelni a biztonságra a telefonunkon. Ehhez segítséget is adtunk az Appscan formájában, de talán még valamit megtehetünk. Ezért szeretném bemutatni nektek a Permissions alkalmazást, ami semmi más nem csinál, mint megmutatja melyik jogosultságot melyik alkalmazás használja. A marketen több ilyen alkalmazás van, de most csak kettőt mutatok be. Az egyik a Permissions, mert egyetlen jogot sem kér az install során és mert open source. Hogy ez mit is jelent? A teljes forráskódja ki van adva, bárki számára elérhető, elolvasható. Természetesen nem mindenki programozó, de azoknak is biztonságot adhat ez, akik egy szót sem értenek a kódból. Első induláskor jó darabig el fog mazsolázni a telefonon (függően attól, hogy mennyi appot raktunk fel a telefonunkra), hiszen minden alkalmazást át kell néznie.

A másik alkalmazás a Permission Watchdog (ez sem kér semmi jogot install során), ez alkalmazások szerint szedi össze a jogokat, azaz minden alkalmazásnál láthatjuk, hogy milyen jogokkal bír és a figyelemre érdemeseket pirossal jelzi. Direkt olyan alkalmazást választottam a screenshothoz, ami rendesen pirosan világít. De ennél pl. érthető, ez ugyanis a MyBackup Root. Na most SMS/MMS olvasás nélkül nem tudná őket lementeni és írás nélkül nem tudná őket visszaállítani. Ellenben ha egy játék kér ilyen jogosultságokat, akkor érdemes törölni. Mindenki válassza a számára megfelelőt a kettő közül (Permissions - minimum Android 2.2, Permission Watchdog - minimum Android 2.2) vagy akár mind a kettőt. A többit nem javaslom a Marketről, mert bár nem mindegyiket próbáltam, egy részüket lepontozták, egy részük pedig 2-4 jogot is kér, márpedig ehhez a művelethez semmire sincs szüksége azoknak az appoknak.
A harmadik lehetőség az AppBrain használata, amire a linkek is mutatnak a cikkekben. Az alkalmazás oldalán (My Apps link) meg tudjátok nézni, hogy melyik alkalmazás milyen jogosultságokat kér. Ha felraktátok az AppBrain App Market appot, akkor szinkronizálni is tudjátok a telefonon lévő alkalmazásokat és ezeket a neten a saját szekciótokban láthatjátok, így már elég könnyű mazsolázni a jogosultságok között.


Címkék: biztonság alkalmazás readya permissions

A bejegyzés trackback címe:

https://androlib.blog.hu/api/trackback/id/tr662540702

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Darkcomet 2010.12.27. 13:07:31

A Permissions csak 2.2 vagy afölötti androidon fut. :-(

Gerusz · http://gerusz.blogspot.com 2010.12.27. 14:36:30

Van egy harmadik is, aSpotCat néven fut, érdemes ránézni.

readya 2010.12.27. 14:55:48

@Gerusz: igen, de az pl. internet hozzáférést kér. Én pedig sajnálom tőle :)

Gerusz · http://gerusz.blogspot.com 2010.12.27. 15:02:41

@readya: Google-reklám van az alján, azért kéri. Egyébként elég gyors és esztétikusabb a felülete, mint a másik kettőnek.

readya 2010.12.27. 16:07:12

@Gerusz: Értem én. Akit nem zavar a reklám használja egészséggel. :) Egy próbát biztosan megér. Én ilyen geek féle figura vagyok, nekem a funkcionalitás a fontosabb ilyen programok esetében és pl. az open source nagyon tetszik az első ajánlott program esetében.

chabusch 2010.12.27. 18:46:42

Egyébként a jogosultságok kapcsán tök jó lenne olyan app-teszteket látni, ahol az is szerepel a bemutatásban, hogy az ingyenességért cserébe mit kér az app. És nem csak annyit, hogy internet hozzáférés meg read phone state, hanem olyan mélységig, hogy elküldi a telefonkönyvedet a 666.666.6.6-os IP címre, stb.

Jut eszembe, volt már olyan összehasonlító teszt, hogy az ingyenes app kémkedéséből/reklámozásából mennyit törölt a fejlesztő az app fizetős változatában? Erős a gyanúm ugyanis, hogy a fizetős változatnál csak a látható dolgoktól szabadul meg a júzer, egyébként meg az adatai ugyanúgy felkerülnek mindenhova.

czy 2010.12.28. 06:46:57

Pont valami ilyesmin törtem a fejem :-) Kösz :-)

Gerusz · http://gerusz.blogspot.com 2010.12.28. 21:01:31

@chabusch: Van Androidhoz Wireshark (Shark for root néven fut), azzal le lehet fülelni a kémkedést.

readya 2010.12.28. 21:03:23

@Gerusz: na ezt megnézem. Köszi az infot.

Google+
süti beállítások módosítása