В Android 4.4.2 удалена возможность ограничения доступа к приватным данным отдельных приложенийПравозащитная организация Electronic Frontier Foundation обратила внимание на то, что в на днях выпущенном обновлении Android 4.4.2, кроме устранения проявляющейся на устройствах Nexus DoS-уязвимости в подсистеме обработки SMS, из состава платформы удалён интерфейс App Ops, позволяющий блокировать доступ определённых программ к приватным данным, таким как информация о местоположении, адресная книга и функции работы с камерой (при установке программ можно ограничить список запрошенных привилегированных действий). Организация EFF считает недопустимым урезание средств, способствующих обеспечению приватности. На вопрос о причинах удаления App Ops, представители Google сообщили, что данная система, которая появилась в выпуске Android 4.3, изначально не была документирована, относилась к экспериментальным разработкам и была добавлена в общедоступную кодовую базу случайно. В процессе тестирования, разработчики пришли к выводу, что используемые в App Ops способы ограничения приложений приводят к негативным эффектам при работе с приложениями, поэтому функция была удалена. Следует отметить, что проектом CyanogenMod поддерживается альтернативная схема ограничения приложений, при которой негативный эффект на работу программ сведён к минимуму благодаря тому, что вместо блокирования доступа к определённым функциям, решение от CyanogenMod оставляет доступ, но выдаёт приложениям фиктивные данные (например, пустую адресную книгу), что не приводит к нарушению работы программ.
Распечатано с HostDB.ru.
|