Logo vi.androidermagazine.com
Logo vi.androidermagazine.com

Quyền nhắn tin Facebook sợ bị gỡ lỗi

Mục lục:

Anonim

FUD khốc liệt khi một câu chuyện 9 tháng tuổi vẽ lên một quan điểm đáng sợ - nhưng không thực sự chính xác - về các quyền của Android

Bạn không thể vung một con mèo chết trên Internet những ngày này mà không gặp phải một câu chuyện sai lầm khác về việc Android đáng sợ như thế nào, và về cách các ứng dụng có quyền truy cập để làm tất cả mọi thứ nghe có vẻ đáng sợ. Làm cho các vòng trong tuần này là sự tái hiện một câu chuyện Huffington Post tháng 12 năm 2013 của Sam Fiorella, người có đường nét vẽ anh ta như một đối tác với Sensei Marketing, và tác giả của Tiếp thị ảnh hưởng. Đó là một âm thanh đáng sợ (và được cập nhật và sửa chữa gần đây, bắt đầu như vậy:

Bạn chuẩn bị chia sẻ bao nhiêu quyền truy cập vào dữ liệu cá nhân của bạn (và bạn bè của bạn) để truy cập vào các ứng dụng di động miễn phí? Tôi nghi ngờ số tiền ít hơn đáng kể so với số tiền bạn thực sự đồng ý chia sẻ khi chấp nhận một cách mù quáng Điều khoản dịch vụ.

Trường hợp cụ thể: Ứng dụng Messenger của Facebook, tự hào có hơn 1.000.000.000 lượt tải xuống, yêu cầu chấp nhận một lượng dữ liệu cá nhân đáng báo động và thậm chí còn gây sửng sốt hơn, kiểm soát trực tiếp thiết bị di động của bạn. Tôi sẵn sàng đặt cược rằng rất ít, nếu có, trong số những người đã tải xuống ứng dụng này đọc Điều khoản dịch vụ đầy đủ trước khi chấp nhận chúng và tải xuống ứng dụng.

Thứ đáng sợ, thực sự. Và tuần này mọi người đã mù quáng đăng lại câu chuyện đáng sợ này trong vòng một inch của cuộc đời, có lẽ với hy vọng giữ những điều đáng sợ xảy ra và cứu thế giới hoặc một cái gì đó.

Mặc dù vậy, đây là điều: Những câu chuyện đáng sợ này không nói cho bạn toàn bộ sự thật. Chúng lan truyền những gì chúng ta gọi là Sợ hãi, Không chắc chắn và Nghi ngờ. Họ vô trách nhiệm, thể hiện sự thiếu hiểu biết rõ rệt về cách thức hoạt động của các quyền Android và thật lòng mà nói họ làm rất ít để giáo dục. Điều đó không có nghĩa là bạn không nên xem các quyền của ứng dụng trước khi cài đặt nó - bạn hoàn toàn nên. Nhưng chúng ta cũng cần nhớ suy nghĩ về lý do tại sao một ứng dụng có thể tuyên bố các quyền đó.

Chúng ta hãy xem chính xác Facebook Messenger là gì.

Quyền Android là gì và tại sao bạn nên đọc chúng?

Nếu bạn đã từng cài đặt một ứng dụng Android, rất có thể bạn đã thấy danh sách các quyền được khai báo. Thỉnh thoảng bạn sẽ bắt gặp một ứng dụng không phải khai báo bất kỳ quyền đặc biệt nào, nhưng đó thường là ngoại lệ và không phải là quy tắc. Và hơn nữa, rất có thể bạn đã nhanh chóng tìm ra danh sách các quyền được khai báo để bạn có thể cài đặt ứng dụng chết tiệt này. Tất cả chúng ta đã làm điều đó. Chúng tôi biết tốt hơn, nhưng chúng tôi làm điều đó.

Quyền là không thể thiếu đối với trải nghiệm Android. Và họ vẫn còn một chút vụng về.

Vậy quyền là gì? Và tại sao điện thoại của tôi cần truy cập vào tất cả những thứ đó? Bởi vì họ đang giữ bạn an toàn. Bất cứ khi nào một ứng dụng muốn sử dụng một tính năng được hệ thống coi là "được bảo vệ", nó sẽ phải cho bạn biết rằng nó muốn làm như vậy. Trong trường hợp của Android, nó tuyên bố quyền trước khi bạn cài đặt ứng dụng. Bạn thấy chúng trong Google Play. Bạn sẽ thấy chúng trên chính thiết bị bất cứ khi nào ứng dụng được cài đặt, cho dù đó là từ Google Play hay ở nơi nào khác. Nếu một ứng dụng muốn sử dụng, giả sử, máy ảnh, nó phải khai báo nó như một sự cho phép, nếu không nó không thể sử dụng máy ảnh.

Những gì một ứng dụng cần sự cho phép để truy cập? Máy ảnh của bạn, cho một. Vị trí thông qua GPS là một. Tương tự cho việc sử dụng điện thoại, mạng và các kết nối dữ liệu khác (nghĩ các cuộc gọi điện thoại, trực tuyến và tương tự), SMS và MMS (nhắn tin văn bản) và sử dụng Bluetooth. Nếu một ứng dụng muốn sử dụng bất kỳ phần nào trong những điều đó, thì nó phải khai báo sự cho phép.

Và Android đã trở nên tốt hơn về các quyền như bạn thấy chúng ngày nay, đơn giản hóa danh sách và hợp nhất các quyền dường như không bình thường ("Tất nhiên trình duyệt này cần truy cập Internet"), giúp chúng dễ đọc hơn một chút - nhưng nó vẫn có một cách để đi theo cách nó thực sự giải thích các quyền. Chúng vẫn khá rộng và không thực sự cung cấp bất kỳ thông tin chi tiết nào về lý do tại sao ứng dụng bạn cài đặt có thể cần quyền truy cập vào những thứ đó và không phải lúc nào cũng rõ ràng. Họ vẫn chưa thực sự được viết bằng tiếng Anh (mặc dù, một lần nữa, họ tốt hơn so với trước đây). Vì vậy, chúng có thể nghe hơi đáng sợ, mặc dù chúng không nên.

Và như chúng ta đang thấy trong vòng FUD mới nhất này, thật dễ dàng để có được những người thích quần quật.

Hãy xem quyền của Facebook messenger

Như chúng tôi đã nói, bạn thuộc về các thiết bị của mình để quyết định xem các quyền mà ứng dụng đang tuyên bố là đáng sợ hay cần thiết. (Mặc dù chúng tôi cho rằng một công ty như Facebook có thể không thể thoát khỏi việc lén lút điều gì đó trong một thời gian dài, nhưng đó không thực sự là điểm chính của bài tập này.)

Vì vậy, chúng ta hãy đi qua chúng, từng cái một, như chúng hiện đang được liệt kê. (Lưu ý rằng thứ tự này khác với những gì bạn sẽ tìm thấy trong mảnh HuffPo FUD ban đầu vào tháng 12 năm 2013 và các bản reblog tiếp theo.)

Gọi điện thoại

  • Gọi trực tiếp số điện thoại. Điều này được theo sau bởi một cảnh báo "Điều này có thể khiến bạn mất tiền" và một hình ảnh nhỏ về tiền xu, một lần nữa cho thấy rằng nó có thể, có khả năng, khiến bạn mất tiền.
  • Đọc trạng thái điện thoại và danh tính.

Tại sao các quyền này: Bởi vì Facebook messenger có thể gọi cho mọi người. Hoặc, đúng hơn, nó có thể bắt đầu một cuộc gọi. Nếu ai đó đã cho Facebook số điện thoại của họ, bạn sẽ có thể gọi cho họ thông qua ứng dụng này. Đồng thời, ứng dụng có khả năng xem số điện thoại của bạn là gì.

Việc nhắn tin

  • Chỉnh sửa tin nhắn văn bản của bạn (SMS hoặc MMS)
  • Đọc tin nhắn văn bản của bạn (SMS hoặc MMS)
  • Nhận tin nhắn văn bản (MMS)
  • Nhận tin nhắn văn bản (SMS)
  • Gửi tin nhắn SMS (Điều này có thể khiến bạn mất tiền)

Tại sao các quyền này: Facebook Messenger sử dụng SMS để xác nhận số điện thoại của bạn khi bạn quyết định cung cấp cho Facebook. Lưu ý cách thức hoạt động cùng với quyền "đọc danh tính điện thoại" ở trên. Facebook Messenger cũng cho phép bạn gửi tin nhắn văn bản hoặc MMS đến một người chưa có trên Messenger. (Tuy nhiên, bạn phải cấp cho nó quyền truy cập vào danh bạ của mình để hoạt động.)

Máy ảnh

  • Chụp ảnh và quay video

Tại sao lại có quyền này: Facebook Messenger có thể sử dụng máy ảnh để … chờ nó … chụp ảnh hoặc quay video.

Micro

  • Ghi âm

Tại sao lại có quyền này: Facebook Messenger có thể sử dụng micrô của bạn để … đợi nó … ghi lại tin nhắn để gửi cho bạn bè. Hoặc gọi điện thoại.

Vị trí

  • Vị trí gần đúng (dựa trên mạng)
  • Vị trí chính xác (GPS và dựa trên mạng)

Tại sao các quyền này: Bởi vì Facebook Messenger, chỉ là về mọi mạng xã hội khác, sử dụng vị trí cho tất cả mọi thứ. Và có nhiều hơn một cách để có được vị trí trên thiết bị.

Liên hệ

  • Đọc nhật ký cuộc gọi
  • Đọc danh bạ của bạn
  • Đọc thẻ liên lạc của riêng bạn

Tại sao các quyền này: Facebook Messenger là một ứng dụng nhắn tin và nó có khả năng đồng bộ hóa với danh bạ điện thoại của bạn. (Đó là một quá trình riêng biệt hoàn toàn, nhưng nó vẫn phải khai báo quyền trước nếu nó sẽ thực hiện bất kỳ quy trình nào từ điện thoại của bạn.)

thẻ SD

  • Sửa đổi hoặc xóa nội dung trong thẻ SD của bạn
  • Đọc nội dung của thẻ SD của bạn

Tại sao các quyền này: Facebook đã giải quyết vấn đề này trực tiếp về ứng dụng phù hợp với Facebook của mình, nhưng đây cũng là một quyền khá chuẩn cho bất kỳ ứng dụng nào cần lưu trữ dữ liệu ở đâu đó. Trong trường hợp này, hãy nghĩ rằng hình ảnh liên lạc của bạn bè của bạn. Thay vì tải xuống chúng mỗi khi bạn sử dụng ứng dụng chậm, tốn dữ liệu, nó sẽ lưu trữ chúng. (Và đó chỉ là một ví dụ.) Và "Thẻ SD" là một cách viết sai (và một ví dụ khác về cách các quyền có thể trở nên lộn xộn), bởi vì nó không thực sự nói về thẻ SD vật lý.

Tài khoản

  • Tìm tài khoản trên thiết bị
  • Đọc cấu hình dịch vụ của Google

Tại sao các quyền này: Facebook Messenger là một ứng dụng Facebook. Và bạn biết làm thế nào bạn có thể sử dụng tài khoản Facebook của mình để đăng nhập vào những thứ khác. (Thực tế bao gồm các trang web Liên minh di động của chúng tôi.) Và nếu bạn xem trong cài đặt tài khoản chính trên thiết bị của mình, bạn sẽ thấy dịch vụ Facebook được liệt kê ở đây. Như vậy, sự cho phép.

Mạng

  • Thay đổi kết nối mạng
  • Tải tập tin mà không cần thông báo
  • Truy cập mạng đầy đủ
  • Nhận dữ liệu từ Internet
  • Xem kết nối mạng
  • Xem kết nối Wifi

Tại sao các quyền này : Loại điều này thường nghe có vẻ đáng sợ hơn nhiều so với nó nên. Đầu tiên, điều hiển nhiên: Facebook Messenger cần kết nối dữ liệu. Ngừng hẳn. Điều đó giải thích hầu hết điều đó. Đối với việc tải xuống các tệp mà không cần thông báo, có bao giờ tự hỏi làm thế nào các ứng dụng Facebook đôi khi trông khác nhau mặc dù bạn không thực sự cập nhật ứng dụng? Có bạn đi. (Nhân tiện, không nói chúng tôi là người hâm mộ của người đó. Chúng tôi muốn minh bạch hơn.)

Các quyền khác

  • Chạy khi khởi động: Facebook Messenger là một ứng dụng nhắn tin. Để có hiệu quả, nó cần phải được mở. Vì vậy, nó tự thiết lập để chạy khi khởi động trong nền.
  • Vẽ qua các ứng dụng khác: Hai từ: Chat Heads.
  • Kiểm soát rung / ngăn điện thoại ngủ: Khá chuẩn cho các thông báo trong một ứng dụng như thế này.
  • Đọc cài đặt đồng bộ hóa: Cho phép ứng dụng xem nếu đồng bộ hóa nền được bật.
  • Cài đặt phím tắt: Một lần nữa, Chat Heads và màn hình chính của bạn.

Điểm mấu chốt: Chỉ vì nó nghe có vẻ đáng sợ không có nghĩa là nó.

Trong Android, bạn chấp nhận bán buôn quyền - bạn cài đặt ứng dụng hoặc không. Điều đó khác với cách mọi thứ hoạt động trong iOS và Windows Phone, và liệu đó có phải là cách tốt hơn để tranh luận hay không. Nếu, giả sử, bạn nói với một ứng dụng không gửi cho bạn thông báo đẩy trong cài đặt của ứng dụng, thì nó vẫn sẽ có quyền thích hợp để làm như vậy. Điều tương tự cho tin nhắn văn bản ở đây. Ngay cả khi tôi không sử dụng Facebook Messenger cho điều đó, nó vẫn phải khai báo các quyền - chỉ trong trường hợp tôi muốn sử dụng tính năng đó.

Và Google vẫn có thể làm một công việc tốt hơn để họ dễ đọc hơn đối với người dùng thông thường. Có lẽ thủ phạm lớn nhất là khi bạn nhấn vào một quyền và thấy nó nói về việc cho phép máy ảnh chụp ảnh "bất cứ lúc nào". Thực sự điều đó có nghĩa là "chúng tôi sẽ không hỏi bạn một lần nữa nếu bạn muốn sử dụng máy ảnh khi bạn mở máy ảnh, bởi vì rất có thể bạn đang cố gắng sử dụng máy ảnh." (Tuy nhiên, điều đó khác với khoanh vùng bạn gặp phải nếu bạn cài đặt nhiều ứng dụng camera. Nhưng đó là một điều khác cho một ngày khác.)

Quyền ứng dụng rất quan trọng. Hãy chắc chắn để đọc chúng. Nhưng cũng nghĩ về những gì một ứng dụng thực sự làm.

Mặt khác, các nhà phát triển ứng dụng có thể giải thích trong phần mô tả ứng dụng (hoặc ít nhất là liên kết đến một trang web) tại sao ứng dụng lại khai báo các quyền mà nó khai báo. Và nhiều nhà phát triển làm, bao gồm cả chúng tôi với Ứng dụng Android Central.

Về phần mình, Facebook đã nói với tờ Wall Street Journal về những gì chúng tôi đang nói với bạn ở đây: tác phẩm HuffPo ban đầu là bunk. Trên thực tế, khi được một nhà bình luận kêu gọi, tác giả của FUD về cơ bản không chỉ thừa nhận việc truyền bá FUD, anh ta còn làm cho nó tồi tệ hơn.

Tôi đồng ý rằng Facebook Messenger không có ý định ghi lại âm thanh hoặc chụp ảnh mà không được bắt đầu (ví dụ: chụp / thêm ảnh vào tin nhắn văn bản) nhưng một khi bạn cho phép ứng dụng tự động làm như vậy, điều gì sẽ ngăn chặn tin tặc hoặc ứng dụng khác làm như vậy? Chúng tôi có quá nhiều niềm tin mù quáng … đó là điểm tôi đang cố gắng thực hiện.

Đây là những gì ngăn chặn tin tặc hoặc ứng dụng khác làm như vậy, Sam: Hệ thống cấp phép. Và cũng có các biện pháp bảo vệ phần mềm độc hại và bảo mật khác mà Google có.

Điều đó không có nghĩa là Facebook hay bất kỳ công ty lớn nào khác vượt quá sự trách móc, hoặc bạn không nên đặt câu hỏi về động cơ của nó. Chúng ta đã thấy Facebook kéo một số thứ mờ ám trước đây. Nhưng Fiorella đúng ở chỗ chúng ta không nên cài đặt ứng dụng một cách mù quáng. Đọc các quyền. Hỏi câu hỏi. Nhìn vào các ứng dụng tương tự và xem nếu chúng có quyền tương tự.. Và hãy chắc chắn suy nghĩ hai lần khi bạn đọc những câu chuyện rõ ràng đáng báo động.

Thêm về quyền

Chúng tôi cũng khuyên bạn nên đọc qua:

  • Tổng quan về bảo mật Android
  • Quyền hệ thống Android
  • Quyền hiển thị ứng dụng Android
  • Facebook: Giải thích quyền ứng dụng

Chúng tôi có thể kiếm được một khoản hoa hồng cho việc mua hàng bằng cách sử dụng các liên kết của chúng tôi. Tìm hiểu thêm.