Logo ta.androidermagazine.com
Logo ta.androidermagazine.com

பாதுகாப்பு நிறுவனம் தனியுரிமை கவலைகளை விவரிக்கிறது; டெவலப்பர் கதையின் பக்கத்தை நமக்கு சொல்கிறார்

பொருளடக்கம்:

Anonim

மறுபரிசீலனை செய்வோம்: புதன்கிழமை இரவு (அல்லது வியாழக்கிழமை அதிகாலை), மொபைல் பீட்டில் வெளியிடப்பட்ட ஒரு கதையைப் பற்றி புகாரளித்தோம், இது பிளாக் ஹாட் ஆன்லைன் பாதுகாப்பு மாநாட்டிலிருந்து வெளிவந்தது. மாநாட்டில், மொபைல் பாதுகாப்பு நிறுவனமான லுக் அவுட்டில் சி.டி.ஓ கெவின் மஹாஃபி, டெவலப்பர் "ஜாக்கி, வால்பேப்பர்" இன் பயன்பாட்டைப் பற்றி கூறினார், இது அடிப்படையில் உங்கள் ஆண்ட்ராய்டு தொலைபேசியிற்கான வால்பேப்பர்களைப் பதிவிறக்குவதற்கான ஒரு போர்டல் ஆகும். கதை "உங்கள் தனிப்பட்ட தரவைச் சேகரித்து சீனாவில் உள்ள ஒரு மர்மமான தளத்திற்கு அனுப்பும் கேள்விக்குரிய Android மொபைல் வால்பேப்பர் பயன்பாட்டின் கதையைச் சொன்னது, (மற்றும்) மில்லியன் கணக்கான முறை பதிவிறக்கம் செய்யப்பட்டுள்ளது."

நாங்கள் லுக்அவுட்டுடன் தொடர்பு கொண்டுள்ளோம் - இது பயன்பாடுகள் சந்தேகத்திற்கு இடமின்றி தீங்கிழைக்கும் இல்லை என்பதை மீண்டும் வலியுறுத்துகிறது. கேள்விக்குரிய டெவலப்பரிடமிருந்து எங்களிடம் பதிலும் உள்ளது. இரண்டிலிருந்தும் புதுப்பிப்புகள், இடைவேளைக்குப் பிறகு.

லுக்அவுட்டின் தெளிவு

வியாழக்கிழமை அதிகாலையில், "ஜாக்கி, வால்பேப்பர்" பயன்பாடுகள் குறித்து மஹாஃபியிடமிருந்து எங்களுக்கு ஒரு மின்னஞ்சல் வந்தது. மொபைல் பீட் துண்டு மற்றும் எங்கள் கதையிலிருந்து அவர் பின்வருவனவற்றை தெளிவுபடுத்தினார்:

"நாங்கள் பகுப்பாய்வு செய்த வால்பேப்பர் பயன்பாடுகள் ஒரு சாதனத்தின் தொலைபேசி எண், சந்தாதாரர் அடையாளங்காட்டி மற்றும் தற்போது திட்டமிடப்பட்ட குரல் அஞ்சல் எண் உள்ளிட்ட பல முக்கியமான தரவுகளை ஒரு சேவையகத்திற்கு அனுப்புவதை நிரூபித்தன. நாங்கள் பகுப்பாய்வு செய்த பயன்பாடுகள் சாதனத்தின் எஸ்எம்எஸ் செய்திகள், உலாவல் வரலாறு அல்லது குரல் அஞ்சல் ஆகியவற்றை அணுகவில்லை. கடவுச்சொல் (குரல் அஞ்சல் கடவுச்சொல்லைச் சேர்க்க ஒரு பயனர் சாதனத்தில் குரல் அஞ்சல் எண்ணை கைமுறையாக நிரல் செய்யாவிட்டால்)."

அவர் மேலும் கூறுகையில், "வால்பேப்பர் பயன்பாடுகள் அணுகும் தரவு நிச்சயமாக வால்பேப்பர் பயன்பாடுகளிலிருந்து வருவது சந்தேகத்திற்குரியது, இந்த பயன்பாடுகள் தீங்கிழைக்கும் என்று நாங்கள் கூறவில்லை."

வலைப்பதிவு இடுகை முறையை விளக்குகிறது

வியாழக்கிழமை பிற்பகல், மஹாஃபி லுக்அவுட்டின் வலைப்பதிவில் ஒரு நீண்ட விளக்கத்தை வெளியிட்டார், கேள்விக்குரிய குறியீட்டை விவரித்தார் மற்றும் கேள்விக்குரிய குறியீடு சந்தேகத்திற்குரியதாக இருக்கும்போது, ​​"தீங்கிழைக்கும் நடத்தைக்கு எந்த ஆதாரமும் இல்லை" என்று மீண்டும் வலியுறுத்தினார். இது ஒரு முக்கியமான வேறுபாடு.

எனவே பெரிய விஷயம் என்ன? MaHaffey விஷயங்களை எவ்வாறு விளக்குகிறார் என்பது இங்கே:

"வால்பேப்பர் பயன்பாடுகளில் முக்கியமான தரவை அணுகும் குறியீடு உள்ளது. உணர்திறன் தரவை அணுகும் எல்லா பயன்பாடுகளும் உண்மையில் அதை சாதனத்திலிருந்து அனுப்பாது என்பதைக் கவனத்தில் கொள்ள வேண்டும். வால்பேப்பர் பயன்பாடுகள் இணையத்திற்கு எந்த வகையான தகவல்களை அனுப்புகின்றன என்பதைப் பார்க்க, நாங்கள் பயன்பாட்டால் உருவாக்கப்பட்ட பிணைய போக்குவரத்தை பகுப்பாய்வு செய்தது. நாங்கள் பயன்பாட்டைப் பயன்படுத்தும்போது, ​​குறிப்பாக ஒரு கோரிக்கை, 'imnet.us' என்ற சேவையகத்திற்கு மறைகுறியாக்கப்படாத HTTP கோரிக்கை."

டெவலப்பர் பதிலளிக்கிறார்

நாங்கள் இன்று வால்பேப்பர் பயன்பாடுகளின் டெவலப்பருடன் தொடர்பு கொண்டுள்ளோம், பயன்பாடுகள் எந்தத் தகவலைச் சேகரிக்கின்றன, எந்த தகவலும் சேவையகத்திற்கு ஏன் அனுப்பப்படும் என்று கேட்டோம். (சேவையகம் சீனாவில் உள்ளது என்பது பொருத்தமற்றது.)

கீழேயுள்ள முழு பதிலையும் நீங்கள் படிக்கலாம், அவற்றில் பெரும்பாலானவை உரைச் செய்தி மற்றும் உலாவல் வரலாறு உண்மையில் சேகரிக்கப்படவில்லை என்று லுக்அவுட்டின் முந்தைய தெளிவுபடுத்தலால் வழங்கப்படுகிறது. சேகரிக்கப்பட்டதைப் பொறுத்தவரை, டெவலப்பர் பின்வருவனவற்றை எங்களிடம் கூறினார்:

தொலைபேசியில் மிகவும் பொருத்தமான வால்பேப்பரைத் திருப்ப திரையின் அளவை சேகரித்தேன். எனது வால்பேப்பர் பயன்பாடுகளை அவர்கள் மிகவும் விரும்புவதாக மேலும் மேலும் பயனர்கள் எனக்கு மின்னஞ்சல் அனுப்பினர், ஏனென்றால் “பின்னணி” கூட தொலைபேசியின் திரைக்கு பொருந்தாது.

சாதன ஐடி, தொலைபேசி எண் மற்றும் சந்தாதாரர் ஐடி ஆகியவற்றை நான் சேகரித்தேன், இதற்கு பயனர் தரவுடன் எந்த உறவும் இல்லை. Android சந்தையில் சில பயன்பாடுகள் பிடித்தவை அம்சத்தைக் கொண்டுள்ளன. பல பயனர்கள் நான் அம்சத்தை வழங்க வேண்டும் என்று பரிந்துரைக்கிறேன், எனவே சாதனத்தை அடையாளம் காண இவற்றைப் பயன்படுத்துகிறேன், எனவே அவர்கள் வால்பேப்பர்களை மிகவும் வசதியாக விரும்பலாம், மேலும் கணினியை மீட்டமைத்தபின் அல்லது தொலைபேசியை மாற்றிய பின் அவருக்கு பிடித்தவற்றை மீண்டும் தொடங்கலாம்.

எனவே, நாங்கள் நிற்கிறோம். இது Android க்கான புதிய விஷயம் அல்ல. பயன்பாடுகள் உங்கள் தொலைபேசியின் பகுதிகளுக்கு அணுகல் அவசியமில்லை, ஆனால் எந்த தீங்கும் இல்லாமல். (இந்த சமீபத்திய "எக்ஸ் சதவீத ஆண்ட்ராய்டு பயன்பாடுகள் உங்கள் தனிப்பட்ட தரவைப் பெறலாம் !!!" கதைகள் வந்தன.) இது குறியீட்டு மற்றும் நோக்கத்திற்கான ஒரு விஷயம், இல்லையா? ஒவ்வொரு முறையும் நீங்கள் ஒரு பயன்பாட்டை நிறுவும் போது கிடைக்கும் எச்சரிக்கைக்கு நீங்கள் கவனம் செலுத்த வேண்டும். எங்கள் முந்தைய எடுத்துக்காட்டு உண்மை: உங்கள் உரைச் செய்திகளைக் காண ஒரு கால்குலேட்டர் தேவை என்று சொன்னால், நான் கவலைப்படுவேன். நிறைய. இது மோசமாக குறியிடப்பட்ட பயன்பாடாகும், அல்லது இது நல்லதல்ல. எந்த வழியில், நான் அதை என் தொலைபேசியில் விரும்பவில்லை.

இதெல்லாம் FUD தானா? ஒரு பாதுகாப்பு நிறுவனம் நாங்கள் எச்சரிக்கையாக இருக்க வேண்டும் என்று கூறும்போது, ​​நாங்கள் எச்சரிக்கையாக இருக்கிறோம் - மேலும் ஒரு பாதுகாப்பு நிறுவனம் தனது பணத்தை பாதுகாப்பு மென்பொருளை விற்கும் பணத்தை நம்மிடம் இழக்கவில்லை. ஆனால் உங்கள் நேரத்தை எடுத்துக் கொண்டு, மஹாஃபியின் இடுகையை மீண்டும் படிக்கவும். டெவலப்பரின் பதிலை மீண்டும் கீழே படிக்கவும்.

கதையின் தார்மீகமானது, நீங்கள் பதிவிறக்குவதை மனதில் கொள்ளுங்கள், உங்களால் முடிந்தவரை படிக்கவும், விஷயங்களுக்கு மேல் வைத்திருக்கவும். "ஒட்டுமொத்தமாக, அனைத்து மொபைல் தளங்களிலும் பயனர்களுக்கும் டெவலப்பர்களுக்கும் ஒரே மாதிரியாக பாதுகாப்பான மொபைல் அனுபவத்தை உறுதி செய்வதில் பொறுப்பாகவும் விழிப்புடனும் இருக்க உதவுவதே எங்கள் குறிக்கோள்" என்று முடிவடைகிறது என்று லுக்அவுட்டின் மஹாஃபி கூறுகிறார்.

உண்மையில்.

ஜாக்கி பதில்