android的应用程序权限只是简化了——现在它们的安全性大大降低了

谷歌刚刚对Android上应用权限的工作方式做了巨大的改变。你设备上已有的应用现在可以通过自动更新获得危险的权限。未来的应用程序也可以获得危险的权限,而无需询问您。...

android的应用程序权限只是简化了——现在它们的安全性大大降低了

谷歌刚刚对Android上应用权限的工作方式做了巨大的改变。你设备上已有的应用现在可以通过自动更新获得危险的权限。未来的应用程序也可以获得危险的权限,而无需询问您。

这一切都要归功于最新的游戏商店更新和简化的应用程序权限界面。这里的核心思想——让Android应用程序的权限对普通用户来说是可以理解的——是好的。实施是个大问题。

应用现在可以添加权限,而无需询问您

googleplay现在将应用程序权限分组为相关权限组。例如,一个应用程序想要阅读你收到的短信,就需要“阅读短信”权限。当您通过Play Store安装它时,您会看到它请求“SMS”权限组。

安装该应用程序,您将授予它访问所有SMS相关权限。该应用程序现在可以自动更新,并获得发送短信的能力,而无需询问你。

你的设备上是否有你信任的可以阅读短信息但不能发送短信息的应用程序?这些应用程序现在可以在不提示你的情况下发送短信了——开发者所要做的就是更新应用程序。

防止这种情况发生的唯一方法是禁用自动更新,并在每次应用程序要更新时手动验证应用程序权限—好像这是一个合理的解决方案!如果你这么做,你最终也会使用过时版本的应用程序,这是另一个安全问题。

android的应用程序权限只是简化了——现在它们的安全性大大降低了

权限组包含安全权限和危险权限

最大的问题是,组既可以包含普通的、基本的权限,也可以包含更危险的权限。例如:

  • 位置:一个应用程序,要求您的大致,基于网络的位置,现在可以获得许可,跟踪您的确切位置与您的设备的全球定位系统。
  • 短信:一个只需要接收短信的应用现在可以获得在后台发送短信的权限,这可能会让你付出代价。
  • 电话:一个请求阅读你的通话记录的应用程序现在可以获得重新路由拨出的电话和打电话的权限,而无需询问你。
  • 照片/媒体/文件:需要读取USB存储器或SD卡内容的应用程序现在可以格式化整个外部存储设备。
  • 相机/麦克风:拥有拍照和视频权限的应用程序(例如,相机应用程序)现在可以获得录制音频的权限。当您使用其他应用程序或设备屏幕关闭时,应用程序可能会监听您的声音。

当应用程序需要新的权限组时,将要求您确认。如果您已经从组中授予了对单个权限的访问权限,则所有赌注都将被取消,应用程序可以获得该组中的所有权限。

大量的Android应用程序已经要求比他们需要更多的权限,而现在这些应用程序被授予了更多他们不需要的权限!

android的应用程序权限只是简化了——现在它们的安全性大大降低了

每个应用程序都可以访问互联网

谷歌还为每个应用程序提供了互联网访问权限,有效地取消了互联网访问权限。哦,当然,安卓开发者在组装应用程序的时候还得声明他们想要上网。但用户在安装应用程序时无法再看到Internet访问权限,当前没有Internet访问权限的应用程序现在可以在不提示您的情况下通过自动更新获得Internet访问权限。

当然,现在大多数应用都需要上网,但不是所有的。您可能希望使用实时壁纸、手电筒或键盘应用程序,而不允许其访问互联网。事实上,苹果iOS 8中第三方键盘的一个安全特性是,除非你特别允许,否则这些键盘无法访问互联网。Android上的所有键盘现在都可以访问互联网。

android应用程序权限被破坏了

Android的应用许可系统已经被破坏了。它不是一个许可系统,而是一个需求系统。一个应用程序要求它需要某些功能,你可以接受它,也可以离开它。您无法选择是否要授予应用程序某些权限,而不是其他权限。Android实际上有一个正在开发的内置权限管理器,但Google删除了它。现在,只有在自己的设备上建立根目录并使用Xposed框架重新获得App Ops功能或安装CyanogenMod等自定义rom的人才能管理App权限。典型的Android用户无能为力。

安卓的应用程序许可系统已经变得毫无意义了。为什么还要费心建立一个细粒度的权限系统,开发人员必须请求访问互联网和个人权限,比如“阅读短信”?谷歌不妨完全重做Android应用程序权限,让应用程序请求访问权限组。至少他们不会给我们一种虚假的安全感!

android的应用程序权限只是简化了——现在它们的安全性大大降低了

相关报道:Android的权限系统被破坏了,而谷歌只是让情况更糟

而一直以来,苹果iOS都有一个功能性的权限系统,可以让用户进行控制。

不,这不是苹果粉丝对安卓的攻击。我喜欢Android,并将nexus4用作智能**,但我相信能给用户力量。Android用户应该能够选择哪些应用程序可以发送短信,或者相机应用程序是否可以录制音频。现在,我们不仅不能控制权限而不根或安装一个自定义ROM,新的权限系统给我们更少的权力。


感谢Reddit上的iamtubeman对这个重要问题的探索和测试。谷歌对Android新简化应用权限的解释可以在这里找到。

  • 发表于 2021-04-11 08:55
  • 阅读 ( 81 )
  • 分类:互联网

你可能感兴趣的文章

9安全原因您应该升级到android 8.0 oreo

... 1侧载应用程序现在是细粒度和更安全的 ...

  • 发布于 2021-03-11 22:59
  • 阅读 ( 250 )

每个操作系统如何保证您的安全

...计算机上运行的中间人。它们将您的计算机资源分开,在应用程序之间分开,让您可以操作下面的硬件。简而言之,任何能运行程序的机器都需要一台,无论是macOS、Windows还是Linux。 ...

  • 发布于 2021-03-12 11:26
  • 阅读 ( 203 )

4个安全原因,为什么你永远不应该根你的android

...设备几乎肯定会使它无法接收空中传送(OTA)更新。一些应用程序试图绕过这个缺点,但考虑到现在生根的工作方式,它变得越来越难绕过。 ...

  • 发布于 2021-03-17 02:10
  • 阅读 ( 200 )

13必须看到android 10的新功能

...备电池和保护他们的眼睛不受夜间强光的影响。虽然许多应用程序都支持暗模式,但android10允许你在整个操作系统中开启暗模式。 ...

  • 发布于 2021-03-19 12:47
  • 阅读 ( 204 )

如何在不重置出厂设置的情况下从android手机中删除病毒

...的Android**每次启动都会死机。或者你不能从游戏商店下载应用程序。这些不一定是由病毒引起的。所以不要惊慌!查看我们列出的常见Android问题以及如何修复它们。如果这些技巧都不能解决你的问题,问你自己几个问题: ...

  • 发布于 2021-03-21 19:57
  • 阅读 ( 356 )

iPhone会感染病毒吗?这是你必须知道的一切

... 苹果臭名昭著的iOS应用程序“围墙花园”方式保证了用户的安全。与Android不同的是,Android可以“侧载”从任何地方下载的应用程序,安装iOS应用程序的唯一官方方式是通过App Store。 ...

  • 发布于 2021-03-25 19:57
  • 阅读 ( 262 )

如何用3个基本技巧加速旧的android设备

... 删除垃圾邮件(即应用程序、照片和音乐文件)是提高Android设备速度的首要方法。在这之后,你可以启用或禁用一些功能,让你的**或平板电脑稍微快一点——但这些都是次要的清理杂物。...

  • 发布于 2021-03-26 08:02
  • 阅读 ( 265 )

什么是贝莱德安卓恶意软件,你如何避免它?

...另一个威胁。这个新发现的恶意软件可以攻击各种不同的应用程序,在这个过程中窃取你的信息。 ...

  • 发布于 2021-03-30 12:03
  • 阅读 ( 259 )

android 11中最好的新功能,现已推出

...人们使用智能**最常见的事情之一,Android 11使得跟踪这些应用程序变得更容易。来自消息应用程序的通知可以出现在通知阴影中的新“对话”部分。 Android试图确定哪些应用程序应该包含在“对话”部分,但这并不完美。在撰写...

  • 发布于 2021-04-01 17:44
  • 阅读 ( 167 )

android周刊:劣质杀毒软件,android q功能等等

...长,但这里还有很多有趣的东西。 Android Q可能会在其他应用程序中出现类似于聊天头的通知气泡。这听起来有趣,有用,而且可能同时让人讨厌。[XDA开发人员] 沿着这条路线(但恰恰相反),谷歌正在打击像聊天头像这样的全...

  • 发布于 2021-04-03 18:19
  • 阅读 ( 226 )
rppw4362
rppw4362

0 篇文章

相关推荐