Intermountain Healthcare mobile security

Aplikacije i dozvole koje dajemo prilikom instalacije

Proizvođači pametnih telefona kontinuirano ugrađuju u ROM poboljšanja kako bi zaštitili korisnike od zlonamjernog softvera i povećali sigurnost. Ali ta sigurnosna rješenja ne kontroliraju dozvole koje dajemo aplikacijama.

 

Za razliku od iOS-a, Android nije nudio kontrolu dozvola koje dajemo aplikacijama prilikom instalacije sve do inačice 6.0. To znači ako smo odbili neku zatraženu dozvolu da nismo mogli instalirati aplikaciju. Ovaj modalitet dozvola sprječava uvelike kontrolu sigurnosti osobnih podataka.

Aplikacije i dozvole koje dajemo prilikom instalacije 1

Realno, neka prava pristupa zatražena od aplikacija su doista potrebna. Na primjer, pristup podatkovnoj mreži za automatsko preuzimanje nadogradnje ili dobivanje informacija koje omogućavaju pravilan rad aplikacija. Isto tako izravno pozivanje telefonskih brojeva za Skype i usluge povezane telefonskim brojem, čitanje kontakata za aplikacije društvenih mreža imaju smisla. Čitanje postavki sinkronizacije je u redu dozvola za Gmail ili elektroničku poštu. Nadalje, nije bespotrebno ako aplikacija koja nudi informacije na temelju određivanja traži pristup GPS modulu.

Zašto su aplikacijama potrebne dozvole poput pristupa SMS zapisima, kameri, cijeloj memoriji, čitanju, uređivanju i brisanju podataka itd?

Tu je priča šarolika. Uzmimo za primjer tipkovnice. Zahtijevaju više od desetak dozvola za rad, uključujući pristup kameri, GPS / WiFi modulu, podatke pozicije, čitanje SMS poruka, pristup kontaktima itd. OK, razumljivo je da GPS / WiFi dozvole mogu se koristiti za automatsko ažuriranje tezaurusa ili kamera za glasovni unos. A ostale dozvole? Ne drže vodu i mogu se smatrati u određenom smislu narušavanjem privatnosti.

App-Permission

Drugi primjer su aplikacije za mapiranje. Njihovo traženje pristupa GPS-u sasvim je u redu, ali traže li za određivanje točnog položaja pristup kontaktima baš i nije u redu.
Što učiniti da bi se zaštitili i osigurali određen stupanj privatnosti

1. Staro dobro pravilo kaže: preuzimajte aplikacije iz standardnih ili poznatih trgovina aplikacija. Naravno, niti regularne trgovine nisu imune od zlonamjernog softvera ali ipak u manjem postotku.

mobile-security-threats

2. Na samom Google Play Store imate za svaku aplikaciju pojedinost o aplikaciji što uključuje i popis potrebnih korisničkih informacija u uređaju ili modula za rad. Ove informacija mogu vam pomoći u odluci želite li instalirati aplikaciju.

svg%3E

back to school

 

3. Većina današnjih uređaja ima neki centar za sigurnost ili alat kao proaktivnu obranu. Ako vaš uređaj nema ništa od navedenog, u trgovini aplikacija će te pronaći neko sigurnosno rješenje za nadzor aplikacija, a koje ujedno omogućava ručni opoziv dozvola iz bilo koje aplikacije danih prililom instalacije.

 

 

 

4. Android 6.0

Imate li inačicu sustava Android 6.0, svaka instalirana aplikacija zatražiti će dopuštenje pristupa određenim indormacijama u uređaju kada je potrebno.
Ali možete i ručno upravljati dozvolama za bilo koju aplikaciju.

Idite na Postavke i pomaknite se do dijela gdje piše “Aplikacije”. Dodirnite. Sada bi zrebali vidjeti popis svih aplikacija instaliranih u uređaju. Ako dodirnite na bilo koju na popisu dobit će te više informacija o aplikaciji, što uključuje i Dopuštenja . Potom dodirnite na naziv Dozvole.

To će vas odvesti na novi zaslon  Dozvole aplikacija na kojem bi trebali vidjeti sve dozvole za pravo pristupa aplikacije. Ovdje možete opozvati dopuštenja. Detalje o značenjima pojesinih dozvola možete pročitati na ovoj poveznici. Za starije aplikacije dobit će te poruku upozorenja:

“Ova aplikacija je dizajnirana za starije verzije Androida. Osporavanje dopuštenje može dovesti do nepravilnog funkcioniranja.

Ne obazirite se. Uklonite li neke dozvole trebala bi aplikacija raditi dalje. Naiđete li ipak na problem jer ste uklonili neku ključnu dozvolu, uvijek možete vratiti bilo koju dozvolu na isti način na koji ste opozvali.

Aplikacije i dozvole koje dajemo prilikom instalacije