Kedai apl tidak dapat melindungi anda daripada apl yang menyalahgunakan data anda

Kedai apl tidak dapat melindungi anda daripada apl yang menyalahgunakan data anda.

Apl yang anda dapat daripada App Store tidak semestinya boleh dipercayai. Contoh terbaharu ialah salah satu apl terbaik dalam Mac App Store yang menuding data penyemakan imbas anda. Malah apl yang anda dapat daripada App Store boleh melakukan perkara yang tidak baik dengan data anda.

Mac App Store pastinya tidak selamat

Apple memantau kedai aplikasinya dengan ketat, yang memerlukan semakan manual manusia dan kerap menolak aplikasi atas pelbagai sebab. Apple juga terkenal dengan kebimbangan mengenai privasi pengguna. Anda mungkin menjangkakan banyak perlindungan untuk data anda daripada apl di Apple App Stores. Tetapi, jika anda melakukannya, anda akan kecewa.

Ia adalah Doktor Adware , yang merupakan salah satu penjual terbaik di Mac App Store, menangkap sejarah web pengguna Mac dan memuat naiknya ke pelayan di China. Apple telah mengetahui perkara ini selama sebulan penuh, tetapi hanya mengalih keluar apl daripada jualan apabila ia dilaporkan secara terbuka.

Ini bukan masalah sekali sahaja. Tidak lama selepas keaiban awam ini bertindak terhadap Apple, kenyataan Reed Thomas daripada Malwarebytes melaporkan pada pelbagai aplikasi Mac App Store yang berkelakuan dengan cara yang sama. Dia menulis bahawa Malwarebytes telah melaporkan perisian seperti ini kepada Apple selama bertahun-tahun, tetapi Apple jarang mengambil tindakan segera. Apple boleh mengambil masa enam bulan untuk mengalih keluar aplikasi buruk. Apple telah mengalih keluar apl ini Juga, tetapi hanya selepas ia didedahkan secara terbuka.

Seperti yang kami nyatakan beberapa tahun lalu, Mac App Store penuh dengan penipuan . Thomas mengesyorkan agar anda "melayan App Store sama seperti mana-mana tapak muat turun lain: sebagai berpotensi berbahaya." Apple tidak memantaunya dengan betul.

Apple kini memerlukan setiap apl mempunyai dasar privasi yang anda tidak akan baca

Apple melakukan sesuatu tentang masalah itu! daripada 3 Oktober 2018 Semua apl baharu yang dimuat naik ke Gedung mesti mempunyai dasar privasi yang boleh dilihat. Apl baharu dan dikemas kini dalam Gedung — dengan kata lain, bukan setiap apl sebenarnya — akan mempunyai pautan pada halaman App Store mereka yang boleh anda klik untuk melihat dasar privasi.

Menurut untuk arahan Apple App Store Dasar privasi ini harus menyatakan data apa yang dikumpul oleh apl, menerangkan untuk kegunaan data tersebut dan menerangkan cara anda boleh meminta pemadaman data.

Terdapat perlindungan anda: Apple meminta apl untuk memberitahu anda apa yang ia lakukan dalam garis halus yang tidak akan dibaca oleh sesiapa pun di planet ini.

Begitu juga, memerlukan Google mempunyai dasar privasi untuk banyak apl. Tetapi semua ini memerlukan beberapa cetakan halus tambahan.

Anda mungkin telah bersetuju untuk berkongsi data

Mengapa anda kecewa kerana data anda sedang dikumpul, dihantar ke pelayan syarikat dan dikongsi dengan pelbagai rakan kongsi? Anda mungkin sudah bersetuju dengannya!

Ini adalah betul. Kebanyakan penangkapan data ini didedahkan dan dikongsi dalam pelbagai terma dan syarat, perjanjian pengguna dan dasar privasi yang mesti anda ikuti semasa memasang perisian atau membuat akaun pengguna.

Hampir tiada siapa yang membaca ini kerana kita semua mempunyai perkara yang lebih baik untuk dilakukan daripada menatal sepanjang dekad yang panjang setiap kali kita memasang apl atau membuat akaun baharu dalam talian. Semua orang tahu, termasuk orang yang menulisnya. Tetapi itu tidak penting. Ini semua mengenai perlindungan undang-undang. Anda telah bersetuju untuk berkongsi semua data ini apabila anda memasang atau mula menggunakan apl atau membuat akaun.

Siapa tahu apa yang apl lakukan dengan data anda?

hak imej:  Alexey Boldin / Shutterstock.com.

Sukar untuk mengetahui dengan tepat apa yang apl lakukan dengan data anda. Mana-mana apl pada peranti anda — iPhone, iPad, Android, Windows PC, Mac atau apa-apa sahaja — boleh mendapatkan sebarang data yang boleh diakses olehnya. Apl biasanya berkomunikasi melalui sambungan yang disulitkan. Mana-mana apl boleh menghantar perkara yang disukainya melalui sambungan yang disulitkan dan tiada sesiapa pun boleh mengintipnya.

Walaupun anda mempercayai syarikat itu, selepas menyimpan data peribadi anda pada pelayan aplikasi ini, ia boleh melakukan apa sahaja yang anda mahu dengannya. Walaupun dasar privasi mungkin menyatakan bahawa ia tidak dijual, ia mungkin "dikongsi dengan rakan kongsi" atau sesuatu seperti itu, yang selalunya berjumlah kira-kira perkara yang sama. Apl mungkin mengemas kini dasar privasinya untuk membenarkan perkongsian data yang dikumpul sebelum ini pada masa hadapan. Dan siapa kata syarikat tidak melakukan perkara yang tidak baik dengan data anda yang melanggar dasar privasinya? Bagaimana anda tahu?

Pertimbangkan dengan teliti keputusan anda apabila apl ingin mengakses kenalan, foto atau data peribadi anda yang lain. Tolak permintaan kebenaran jika anda tidak mempercayai apl itu. Jika anda memasang apl Android lama, jangan pasang apl itu jika ia memerlukan kebenaran yang anda tidak selesa.

Jauhi sambungan penyemak imbas yang ingin mengakses sejarah penyemakan imbas anda juga, melainkan anda mempercayai syarikat itu tidak menyalahgunakan akses ini. Sambungan Chrome sering dijual dan bertukar menjadi jahat dan penyalahgunaan Gunakan kebenarannya untuk menggodam anda . Kedai Web Chrome Google bergelut untuk terus mengetahui isu ini. Ia bukan sekadar isu dengan Chrome. Dia menderita Tapak tambahan Mozilla daripada isu yang sama.

Jangan percaya App Store untuk menyelamatkan anda

Apple, Google, Microsoft dan syarikat lain yang menjalankan kedai aplikasi tidak semestinya menyokong anda apabila ia berkaitan dengan data anda. Walaupun polisi kedai jelas dan di pihak anda, ia tidak semestinya dikuatkuasakan. Apple boleh mengambil masa enam bulan untuk menarik apl yang berfungsi dengan baik, dan itu khusus untuk apl yang kami ketahui. Google sentiasa berusaha  Alih keluar apl buruk Dari Google Play juga. Sambungan Chrome dan Firefox sering menyalahgunakan kepercayaan yang diberikan oleh pengguna kepadanya.

Hanya kerana anda mendapat apl daripada App Store, ini tidak bermakna App Store melindungi data anda. Anda masih hanya perlu memuat turun apl yang anda percayai dan berhati-hati tentang data yang anda kongsi dengan apl tersebut. Jika anda tidak mempercayai syarikat, jangan berikan apl itu akses kepada kenalan anda atau data peribadi lain yang anda tidak mahu kongsikan.

Alangkah baiknya jika kami boleh mempercayai gedung apl untuk menguatkuasakan lebih banyak perlindungan di sekitar data peribadi kami, tetapi sebaliknya kami hanya mendapat cetakan halus mandatori. Kami tidak fikir anda sepatutnya paranoid, tetapi amaran: Anda tidak boleh bergantung pada Apple, Google atau Microsoft untuk menjadikan apl ini berkelakuan baik.

Ini tidak bermakna kedai aplikasi tidak baik. Mereka mungkin masih lebih selamat daripada mendapatkan apl dari luar kedai. Tetapi mereka tidak melindungi pengguna seperti yang kita mahu.

Jawatan yang berkaitan
Terbitkan artikel di

Tambah komen