Quali sono le autorizzazioni Android e perché dovresti preoccuparti?
Una delle parti critiche di Android 9 Cose da non fare quando si ottiene il primo telefono Android 9 Cose da non fare quando si ottiene il primo telefono Android Queste comuni insidie dovrebbero essere evitate per l'esperienza Android ottimale. Ulteriori informazioni che vengono spesso trascurate sono le autorizzazioni delle app. Qualsiasi app che installi sul tuo telefono deve richiedere l'accesso esplicito a aree potenzialmente sensibili del tuo dispositivo, ma non sempre le chiedono con onore.
Per fortuna, le autorizzazioni Android hanno preso una svolta in meglio nel suo aggiornamento più recente (Android 6.0 Marshmallow) Android 6.0 Marshmallow: che cos'è e quando lo ottieni Android 6.0 Marshmallow: che cos'è e quando lo ottieni Android Marshmallow è qui - ma perché dovrebbe interessarti? Per saperne di più, ma meno del 3% delle persone ha Marshmallow sui propri dispositivi. Pertanto, è importante sapere in che modo i permessi di Android hanno funzionato in passato e come verranno visualizzati in futuro.
Diamo un'occhiata completa ai permessi di entrambi i sistemi, cosa significano per te, perché dovresti preoccuparti e come appaiono realmente nelle app reali. Imparerai molto!
Nel caso in cui questi sembrino déjà vu, abbiamo già spiegato le autorizzazioni di Android prima di come funzionano le autorizzazioni delle app Android e perché dovresti curare come funzionano le autorizzazioni delle app Android e perché dovresti preoccuparti Android forza le app a dichiarare le autorizzazioni che richiedono quando le installano. Puoi proteggere la tua privacy, la sicurezza e la bolletta del cellulare prestando attenzione alle autorizzazioni durante l'installazione delle app, anche se molti utenti ... Leggi di più in passato, ma sono cambiati così tanto di recente che vale la pena ricominciare.
Quali sono le autorizzazioni?
È semplice: le autorizzazioni sono privilegi speciali che le app devono chiedere se desiderano accedere ai contenuti multimediali sensibili sul telefono.
Poiché i nostri telefoni contengono così tante informazioni personali, come la nostra posizione esatta 5 Tipi di app Android che fanno buon uso della tua posizione 5 Tipi di app Android che fanno buon uso della tua posizione Potresti disattivare i servizi di localizzazione per risparmiare batteria, ma questo tipo di app potrebbe farti cambiare idea. Ulteriori informazioni, dati di contatto e telecamere che possono registrarci: le app non possono semplicemente usarle a meno che tu non dica loro che va bene.
Puoi verificare le autorizzazioni di un'app in qualsiasi momento. Se è un'app che hai già installato, vai a Impostazioni> App e trova l'app che desideri esaminare. Tocca un'app e nella schermata delle informazioni, fai clic su permessi campo o scorrere verso il basso per trovare l'elenco. Qui puoi visualizzare tutto ciò che l'app richiede.
Se desideri visualizzare le autorizzazioni per un'app che non utilizzi ancora, trovala su Google Play Store (sul telefono o utilizzando l'interfaccia Web Come installare le app Android direttamente dal tuo PC in pochi secondi Come installare App Android direttamente dal tuo PC in pochi secondi Quando sei sul tuo PC, non vuoi dover portare il tuo telefono al testo, quindi perché farlo installare le app? Ecco un modo migliore. Dettagli di autorizzazione per vederli. Saranno raggruppati per tipo; se non li capisci ancora, non ti preoccupare! Ne esamineremo alcuni presto.
Perché questo è importante
Non avere l'idea che le autorizzazioni siano intrinsecamente cattive, perché non lo sono! I telefoni moderni sono così capaci Le migliori app per Android Le migliori app per Android Cerchi le migliori app per il tuo telefono o tablet Android? Questa è la nostra lista completa e selezionata delle migliori app per Android. Leggi di più, il che significa che possono essere naturalmente utilizzati anche per il danno. Le autorizzazioni ti aiutano a mantenere il tuo dispositivo protetto da app ombreggiate: solo perché un'app desidera un'autorizzazione non significa che sia orribile.
Ad esempio, Google Maps sarebbe abbastanza inutile se non potesse accedere alla tua posizione, ma quando un'app calcolatrice ha bisogno di accedere ai tuoi contatti, ciò dovrebbe destare preoccupazione. Questa è stata la fonte della controversia dell'app Facebook Messenger. Quanto sono cattive le autorizzazioni di Facebook Messenger? Quanto sono cattivi i permessi di Facebook Messenger comunque? Probabilmente hai sentito molto sull'app Messenger di Facebook. Esaminiamo le voci e scopriamo se le autorizzazioni sono così gravi come affermano. Leggi di più qualche tempo fa, perché le persone sentivano che l'app stava oltrepassando il limite delle autorizzazioni.
Wow. Non ho mai visto più richieste di autorizzazione Android rispetto a Facebook Messenger. No. Non installare.
- Michael Dexter (@michaeldexter) 9 marzo 2016
Abbiamo scritto su come le autorizzazioni dell'app Facebook sono invasive Come utilizzare Facebook su Android senza tutti i permessi invasivi Come utilizzare Facebook su Android senza tutti i permessi invasivi L'app per Android di Facebook richiede un sacco di permessi e non dovrebbe essere attendibile con loro. L'app Tinfoil per Facebook è la soluzione attenta alla privacy. Leggi di più, ma devi essere prudente anche con le app di tutti i giorni. Per esempio, quando ho giocato un sacco di knockoff Mario giochi su Android, la maggior parte di loro ha chiesto permessi come Contatti e Posizione.
Queste app non hanno attività commerciali che le richiedano, perché non sono necessarie per la funzionalità dell'app. Anche se un'app definisce chiaramente a cosa serve l'autorizzazione (che altri sviluppatori dovrebbero fare), non c'è alcuna garanzia che non stia abusando del permesso.
Non è giusto dire che alcune autorizzazioni sono intrinsecamente cattive I sette permessi Android letali: come evitare il peccato di indolente preparazione I sette permessi mortali Android: come evitare il peccato di indolente preparazione Tutti quelli con un dispositivo Android dovrebbero sapere che le tue informazioni private non è trattato come privato. Ad esempio, fare un acquisto di un'app può esporre informazioni di contatto personali, tra cui nome, indirizzo fisico e indirizzo email, per ... Per saperne di più 100% del tempo, ma perché è più facile per alcuni (posizione, fotocamera, ecc.) Abusare del tuo informazioni, dovresti trattare queste autorizzazioni con maggiore attenzione.
L'orologio sul mio Android chiede l'autorizzazione per i media e le foto ... Nessun orologio, non puoi avere accesso a quello. Solo il tempo dovuto! TEMPO
- D Smith (@landandwater), 23 febbraio 2016
Ai vecchi tempi, Google elencava ogni singola autorizzazione richiesta da un'applicazione (anche oggetti minori come le vibrazioni). Ora, quelli sono praticamente attesi; li hanno spostati nel Altro categoria di permessi, incluso Accesso completo alla rete dal momento che è così comune in questi giorni, soprattutto per gli annunci in-app.
Se sei curioso, qui sotto c'è uno screenshot di ciò che sembra aggiungere le autorizzazioni delle app quando scrivi un'app per Android. Questo è da un'app che sto effettivamente scrivendo per una lezione universitaria - puoi vedere che abbiamo bisogno di accedere alla memoria del telefono (in modo che possiamo tenere traccia delle preferenze dell'utente), ma dobbiamo anche chiedere il permesso di vibrare e accedere al Rete. Se non avessimo dichiarato tali autorizzazioni e avessimo cercato di eseguire tali funzioni, l'app non funzionerebbe.
Autorizzazioni comuni
Molte autorizzazioni si spiegano da sole e probabilmente troverai un set simile in molte app, quindi non dovrebbero impiegare troppo tempo per scendere. Diamo un'occhiata ad alcuni comuni e cosa significano.
- Acquisti in-app: Ti consente di effettuare acquisti all'interno dell'app. Quasi tutti i giochi gratuiti in questi giorni contengono acquisti in-app o microtransazioni. Molti di loro lo sono “freemium” giochi che fingono di essere gratuiti, ma in realtà vogliono solo affezionarti e prendere i tuoi soldi 5 Segnali di avvertimento per evitare i giochi freemium che vogliono succhiare il tuo portafoglio Dry 5 segnali di avvertimento per evitare i giochi freemium che vogliono succhiare il portafogli a secco Molti giochi sono gratuiti in attacco, ma bombardare i giocatori con una serie infinita di acquisti in-game, alcuni dei quali sono impossibili da evitare se si desidera completare il gioco. Leggi di più . Questi possono essere molto costosi, quindi potresti voler proteggere il tuo telefono dagli acquisti in-app Cosa sono gli acquisti in-app e come posso disabilitarli? [MakeUseOf Explains] Cosa sono gli acquisti in-app e come posso disabilitarli? [MakeUseOf Explains] "Non posso crederci!" mio cugino mi ha detto l'altro giorno, "qualcuno ha appena comprato un acquisto in-app da $ 10 sul telefono di mia madre, e non sa nemmeno di cosa sto parlando!". Suona familiare? Come ... Leggi di più per impedire ai bambini di comprarli involontariamente nei giochi.
- Tieni presente che gli acquisti in-app non sono sempre negativi. Alcuni giochi li utilizzano in modo onesto e le app non di uso frequente li utilizzano per consentirne l'aggiornamento alla versione Pro: ciò consente allo sviluppatore di evitare di pubblicare due versioni diverse dell'app. In generale, però, “Farm Crush Dice Clash” sarà pieno di microtransazioni.
- Telecamera: Consente l'accesso completo della tua fotocamera. Questo gruppo ha solo un permesso, quindi è tutto-o-niente.
- Microfono: Un altro gruppo con una sola autorizzazione; questo consente l'accesso completo al microfono per registrare l'audio Qual è la migliore app di registrazione vocale per Android? Qual è la migliore app di registrazione vocale per Android? Ci sono molti momenti nella vita che potresti voler registrare. Assicurati di avere un'ottima app per aiutarti a fare proprio questo. Leggi di più .
- Conservazione: Le app possono leggere i tuoi file, salvare file o entrambi. Un motivo comune per leggere il tuo spazio di archiviazione è selezionare un file da condividere con un amico, mentre un'app potrebbe dover scrivere sull'archivio in modo che possa salvare un'immagine che hai modificato.
- Posizione: Questa può essere la tua posizione approssimativa, che viene raccolta dalle reti Wi-Fi vicine a te o dalla tua posizione esatta, che utilizza il GPS del tuo telefono.
- Identità - Trova account sul dispositivo: Viene utilizzato quando un'app vuole trovare su quali altri account hai effettuato l'accesso sul tuo telefono, ad esempio un'app che ti consente di accedere con il tuo account Google o Facebook.
- Telefono / ID dispositivo - Leggi lo stato del telefono e l'identità: Ciò consente all'app di sapere quando si sta effettuando una chiamata, in modo da evitare l'interruzione della chiamata. Chiamare direttamente i numeri di telefono consente a un'app di effettuare una chiamata senza chiedere di accedere all'app di composizione.
- Cronologia dispositivi e app - Recupera app in esecuzione: Ciò consente a un'app di sapere quali altre app sono presenti sul tuo telefono. Questo potrebbe essere abusato, ma è usato “legittimamente” dalle app task killer e battery optimizer che non dovresti mai usare. Perché RAM Booster e Task Killers sono dannosi per il tuo Android Perché RAM Booster e Task Killers sono dannosi per il tuo Android A prima vista, i booster RAM e i task killer sono incredibilmente utili, ma uno sguardo più ravvicinato mostra che potrebbero effettivamente danneggiare il tuo telefono. Leggi di più
Questi sono alcuni dei più comuni, ma ci sono molte altre autorizzazioni in Altro categoria, incluso Scarica i file senza notifica, Eseguire all'avvio, Cambia la connettività di rete, e Cambia le tue impostazioni audio, tutto ciò potrebbe essere usato maliziosamente.
A proposito, mentre stavo compilando questo elenco, ho fatto riferimento esclusivamente all'app Facebook per Android, che richiede tutte queste autorizzazioni e altro ancora. Francamente, è assurdo che chiedono alcune di queste autorizzazioni; Stai meglio con una sottile alternativa di Facebook di terze parti Più veloce, più snella, migliore - Alternative all'app Android di Facebook Più veloce, più snella, migliore - Alternative all'app Android di Facebook Oh, la gioia di avere i social media a nostra disposizione in qualsiasi ora del giorno grazie all'avvento dello smartphone. Facebook è sempre stato (almeno in superficie) sul collegamento con il tuo ... Leggi altro sul tuo telefono.
The Old System (Lollipop and Earlier)
Poiché la stragrande maggioranza degli utenti Android non è ancora su Marshmallow, diamo un'occhiata a come funzionava il sistema di autorizzazioni in passato, anche se è (per fortuna) in via di esaurimento. Se non sei sicuro di quale versione di Android è in uso il tuo telefono, puoi andare su Impostazioni> Informazioni sul telefono e cercare Versione Android. 6.0 è Marshmallow, 5.x è Lollipop e 4.4.x è KitKat; prima di quello è lo stesso per i nostri scopi.
Pertanto, il vecchio sistema di permessi è una scelta generale: devi accettare tutte le autorizzazioni richieste da un'app quando lo installi o rifiutare di installare l'app. Questo è frustrante per una serie di motivi, il più importante è che un permesso canaglia potrebbe impedirti di installare app altrimenti utili. Utile come alcune app Android sono le 10 migliori app per Android Tutti dovrebbero installare prima le 10 migliori app per Android Tutti dovrebbero prima installarsi Hai un nuovo telefono o tablet Android? Allora hai assolutamente bisogno di queste app! Per saperne di più, non vuoi rendere i tuoi contatti disponibili per ogni app che li richiede.
I problemi con questo metodo non si fermano qui, però. Anni fa, ogni permesso era elencato separatamente. Se hai scelto, le app sono state aggiornate automaticamente, a meno che non sia stata aggiunta una nuova autorizzazione. Quando ciò accadeva, dovevi fare clic esplicitamente su Accetta sulla nuova autorizzazione prima di aggiornarlo, quindi lo stesso “Prendere o lasciare” applicata la regola e le app potrebbero essere rovinate aggiungendo nuove autorizzazioni.
Alla fine ciò significava che le liste dei permessi erano piuttosto lunghe, così Google decise di iniziare a raggruppare autorizzazioni simili. Quando installi un'app ora, noterai questi: l'SMS, ad esempio, contiene tutte le autorizzazioni possibili intorno ai tuoi messaggi di testo. Il problema è che gli aggiornamenti delle app possono aggiungere permessi aggiuntivi in un gruppo senza chiedere il permesso come facevano prima.
Quindi, ad esempio, uno dei possibili permessi SMS è Leggi i tuoi messaggi di testo. Forse usi l'eccellente tastiera, SwiftKey, che ti consente di personalizzare il tuo dizionario leggendo nel modo in cui digiti i tuoi testi, Gmail e altre fonti. Non ti dispiace dare accesso ai tuoi testi, quindi vai avanti e abilitalo.
A pochi mesi lungo la strada, SwiftKey potrebbe aggiornare per includere il Inviare messaggi di testo senza che tu te ne accorga nemmeno - questo potrebbe costarti denaro se i messaggi SMS vengono inviati a numeri premium o non hai sms illimitati I migliori modi per inviare un SMS online gratuito I migliori modi per inviare un SMS gratuito online In un'epoca in cui la proprietà degli smartphone sta diventando la maggioranza, è difficile immaginare qualcuno che non può (o non vuole) inviare messaggi di testo. Quando è stata l'ultima volta che hai conosciuto qualcuno che non aveva ... Leggi altro! SwiftKey è un'app stimabile e non lo farebbe mai, ma è un esempio di come i gruppi di autorizzazioni non sicuri sono.
L'acquisizione graduale delle app su ogni permesso Android come metafora della vita.
- Miss Amy (@MissAmyTobey) 18 febbraio 2016
La tua unica difesa in questo sistema è di evitare app le cui autorizzazioni non ti piacciono o di rootare il tuo telefono La guida completa per il rooting del tuo telefono o tablet Android La guida completa per il rooting del tuo telefono o tablet Android Quindi, vuoi rootare il tuo Android dispositivo? Ecco tutto ciò che devi sapere. Leggi di più e installa un'app che ti consente di attivare o disattivare le autorizzazioni. Poiché il rooting può essere complicato e invalida la garanzia, tuttavia, questa non è una soluzione praticabile per la maggior parte degli utenti.
Speriamo ora di vedere i problemi con questo sistema, specialmente se confrontati con iOS, in cui puoi attivare o disattivare le singole autorizzazioni in qualsiasi app che ti piace. Android ha avuto bisogno di un modo migliore per molto tempo, e finalmente ne ha uno.
The New Way (Marshmallow e il futuro)
Android Marshmallow è arrivato con molte modifiche Android 6.0 Marshmallow: Che cos'è e quando lo ottieni Android 6.0 Marshmallow: Che cos'è e quando lo ottieni Android Marshmallow è qui - ma perché dovrebbe interessarti? Leggi di più a ottobre 2015 - tra questi c'era un nuovo sistema di permessi. Ora, le autorizzazioni sono granulari e non è necessario accettare un set completo di autorizzazioni per installare un'app.
Quando installi un'app creata per Marshmallow, il Play Store ti informa che puoi decidere su ciascuna autorizzazione appena viene visualizzata. Supponiamo che la tua app per SMS preferita migliori il testo con queste app di SMS alternative per il testo Android meglio con queste app di SMS alternative per Android Non ti piace l'app per SMS predefinita? Prova uno nuovo! Leggi altro ti consente di scattare foto all'interno del messenger, ad esempio. Dopo aver fatto clic sul pulsante per aprire la fotocamera nell'app, verrà visualizzato un popup che richiede l'accesso alla videocamera. Ovviamente hai richiesto questa azione, quindi è logico confermarlo.
Se neghi un'autorizzazione, l'app non sarà in grado di utilizzare quella funzione, quindi se neghi la tua posizione a Google Maps, sembra che non funzioni correttamente senza motivo. Se gli sviluppatori di app sanno cosa stanno facendo, eseguiranno un controllo per informarti che l'app non può funzionare se non concedi all'app quell'autorizzazione. Idealmente, l'app ti chiederà il permesso mentre intraprendi azioni nell'app che le richiede, non tutte in una volta non appena la apri.
C'è ancora uno svantaggio che pende dal vecchio sistema, però. Se le app non sono state create per sfruttare le nuove funzionalità di Marshmallow, ti verrà comunque chiesto di accettare tutte le autorizzazioni non appena installerai l'app. Una volta installato, puoi trovare l'app in Impostazioni> App e abilitare le sue autorizzazioni, ma l'app potrebbe interrompersi senza preavviso. Anche se l'app è stata creata per Marshmallow, puoi modificare le autorizzazioni qui in qualsiasi momento se cambi idea
A questo punto, gli sviluppatori dovrebbero davvero essere d'accordo con Marshmallow, ma è inevitabile incontrare alcune app che sono ancora sul vecchio sistema. Essenzialmente, sei libero di disattivare i permessi per qualsiasi app, anche se devi acconsentire a tutti in una volta, ma questo potrebbe rompere le cose dal momento che lo sviluppatore non le ha prese in considerazione.
Alcuni esempi di app reali
Ricapitoliamo guardando un paio di app famose Le migliori nuove app per Android rilasciate nel 2015 Le migliori nuove app per Android rilasciate nel 2015 Alcune app davvero straordinarie hanno colpito la scena nel 2015 - diamo un'occhiata al meglio. Leggi di più e le autorizzazioni che chiedono. Non posso pretendere di conoscere il motivo per tutti loro, ma ho ipotizzato dove appropriato.
Snapchat richiede quanto segue:
- Acquisti in-app
- Ricerca di account sul dispositivo e lettura della scheda di contatto
- Leggendo i tuoi contatti
- La tua posizione esatta
- Ricezione di messaggi di testo
- Leggendo se sei al telefono
- Lettura, salvataggio ed eliminazione di file sul telefono
- Accesso completo alla videocamera e al microfono
- La possibilità di visualizzare le informazioni sul WiFi a cui sei connesso
- Impedire che il tuo dispositivo dorme
- Accensione della torcia del telefono
Questa è una lista piuttosto grande! La maggior parte ha senso nel contesto dell'app (che è fondamentale quando si analizzano le autorizzazioni): è possibile accedere con altri account e, quando si ha un messaggio, è possibile condividere la propria posizione, scattare foto e registrare la voce.
L'app richiede la possibilità di impedire la sospensione in modo da ricevere notifiche anche se il telefono non è attivo. Come vedi, la maggior parte delle autorizzazioni può essere spiegata, ma dipende da te se ti fidi dello sviluppatore con loro.
Pandora chiede queste autorizzazioni:
- Acquisti in-app (per l'iscrizione al loro servizio premium)
- Trova account sul dispositivo (per l'accesso con Facebook, ecc.)
- Aggiungere o modificare eventi del calendario e inviare e-mail agli ospiti senza la conoscenza dei proprietari (non si capisce perché ne abbiano bisogno)
- Leggi i tuoi contatti (per condividere le tracce con gli amici)
- Leggi lo stato e l'identità del telefono (per sapere quando ricevi una chiamata, in modo che possa interrompere la musica)
- Modifica o cancella il contenuto della tua memoria USB e leggi il contenuto della tua memoria USB (per la memorizzazione nella cache dei dati in modo che la musica non debba bufferizzare tanto)
- Visualizza le connessioni Wi-Fi (probabilmente per determinare la qualità della connessione corrente)
- Varie altre impostazioni, come il controllo Bluetooth
Nel complesso, Pandora non è terribile. Non capisco perché abbiano bisogno di informazioni sul calendario e probabilmente potresti fare a meno di conoscere i tuoi contatti, ma ci sono app di gran lunga peggiori.
Non sono sicuro del motivo per cui l'app android @pandora_radio deve accedere al mio calendario. Questo è il motivo per cui leggo sempre le autorizzazioni negli aggiornamenti.
- Ripristino del sistema (@iamuhura) 2 aprile 2013
Facciamo un gioco per il nostro ultimo campione:
Candy Crush Soda Saga vuole accedere a questi sul tuo dispositivo:
- Acquisti in-app (in modo che possano nichelare e dimezzarti ad ogni angolo)
- Trova account sul dispositivo (per l'accesso con Facebook)
- Leggi i tuoi contatti (in modo da poter infastidire i tuoi amici e chiedere vite)
- Visualizza le connessioni Wi-Fi (probabilmente per sapere se sei connesso a una connessione di qualità)
- Alcune altre autorizzazioni, tra cui quella di impedire al dispositivo di dormire
Nel complesso, questo non è male in termini di permessi. Il gioco stesso è una storia diversa, ma almeno questa applicazione non ha bisogno di conoscere i tuoi contatti o le informazioni del calendario.
No Josh Justice, non voglio giocare a Candy Crush Soda Saga. Smetti di mandarmi degli inviti
- Adam Rice (@ AdamRice12) 9 marzo 2016
Hai il permesso
È stato molto da accettare, ma le autorizzazioni hanno un impatto sulla privacy e sono importanti impostazioni sulla privacy dello smartphone che è necessario attivare oggi Impostazioni della privacy per smartphone che è necessario attivare oggi Gli smartphone sono dotati di numerose impostazioni predefinite che potrebbero perdere le informazioni. Entriamo e li modifichiamo. Leggi di più ! Si spera che tu abbia imparato molto sulle diverse autorizzazioni, sul modo in cui lavoravano e su ciò che è avanti per loro.
Il takeaway qui è per essere sicuro di non installare le app incautamente sul tuo telefono. Tutti i tipi di app, in particolare quelli più popolari, sono dotati di più autorizzazioni del necessario. Se sei su Marshmallow, assicurati di abilitare solo le autorizzazioni che ti stanno bene. Se hai una versione precedente, consulta sempre l'elenco delle autorizzazioni prima di installare un'app. Sii consapevole di ciò che stai mettendo sul tuo telefono!
La maggior parte dei permessi non fa molto se sei offline, quindi fai una pausa e goditi alcuni giochi Android che non richiedono una connessione Internet per giocare a 13 divertenti giochi per dispositivi mobili quando non hai dati o Wi-Fi 13 Fun Mobile Giochi quando non hai dati o Wi-Fi La prossima volta che ti trovi senza Internet o ricezione, questi 13 giochi ti terranno compagnia, nessun problema. Leggi di più .
Quali altre domande hai sulle autorizzazioni? Sei eccitato all'aggiornamento a Marshmallow e ottieni il controllo delle tue autorizzazioni? Condividi i tuoi pensieri e domande sulle autorizzazioni nei commenti!
Scopri di più su: Google Play, Smartphone Security.