โฮมเพจ » ทำอย่างไร » ระบบการอนุญาตของ Android เสียและ Google เพิ่งทำให้แย่ลง

    ระบบการอนุญาตของ Android เสียและ Google เพิ่งทำให้แย่ลง

    แอปมือถือกำลังรวบรวมสมุดที่อยู่ทั้งหมดและอัปโหลดไปยังเซิร์ฟเวอร์โฆษณาติดตามการเคลื่อนไหวของผู้ใช้ผ่าน GPS และทำสิ่งที่น่ารังเกียจอื่น ๆ แต่ระบบการอนุญาตของ Android นั้นไม่เพียงพอที่จะช่วยผู้ใช้ในการต่อสู้.

    ระบบอนุญาตของ Android มีตัวเลือกทั้งหมดหรือไม่มีอะไรที่ผู้ใช้ส่วนใหญ่จะไม่สนใจ อินเทอร์เฟซ App Ops ที่ซ่อนอยู่ดูเหมือนจะเป็นวิธีแก้ปัญหาในการพัฒนาสำหรับปัญหาใหญ่นี้ แต่ Google ได้ลบมันออกไปโดยสิ้นเชิง.

    เหตุใดการอนุญาตแอปของ Android จึงใช้งานไม่ได้

    เมื่อติดตั้งแอพคุณมีทางเลือกเดียว คุณสามารถเลือกให้สิทธิ์ทุกครั้งที่มีการขอหรือไม่ได้ติดตั้งแอพ ในโลกที่สมบูรณ์แบบที่แอพขอสิทธิ์ที่พวกเขาต้องการเท่านั้นนี่จะใช้ได้ ในโลกแห่งความเป็นจริงมันไม่ได้ผลเลย.

    แอพขอสิทธิ์เพิ่มเติมมากกว่าที่พวกเขาต้องการ แอพที่รองรับโฆษณาทั่วไปจะขอทุกอย่างจากความสามารถในการเข้าถึงผู้ติดต่อของคุณเพื่อติดตามตำแหน่งของคุณผ่าน GPS ซึ่งหมายความว่าพวกเขาสามารถรวบรวมสมุดที่อยู่ทั้งหมดของคุณและติดตามการเคลื่อนไหวที่แน่นอนของคุณผ่าน GPS ข้อมูลนี้สามารถขายให้ผู้โฆษณารายอื่นได้.

    ผู้ใช้ Android ได้รับการฝึกอบรมให้เพิกเฉยต่อคำขอการอนุญาตแอพเนื่องจากรายการการอนุญาตอาจยาวมากและทุก ๆ แอปแม้จะเชื่อถือได้ขอสิทธิ์มากมาย มันยากที่จะจัดการและเข้าใจ.

    ตัวอย่างเช่นแอพ Facebook อย่างเป็นทางการสำหรับ Android ในปัจจุบันต้องการสิทธิ์แยกต่างหากสิบเก้ารายการ เมื่อติดตั้งแอพนี้คุณจะสามารถเข้าถึงตำแหน่ง GPS, รายชื่อ, ไมโครโฟน, กล้อง, บัญชี, การโทรและอื่น ๆ ได้อย่างแม่นยำ.

    แม้แต่เกมฟรีทั่วไปก็มักจะต้องมีรายการการอนุญาตสำหรับผู้ติดต่อสถานที่ตั้ง GPS และข้อมูลอื่น ๆ ที่คุณอาจต้องการเก็บไว้เป็นส่วนตัว.

    Google ทำให้แย่ลงได้อย่างไร

    Android 4.3 นำคุณสมบัติที่ซ่อนชื่อ App Ops สิ่งนี้ไม่ได้เปิดเผยโดยตรงในอินเทอร์เฟซของ Android แต่เป็นวิธีการจัดการสิทธิ์แอพในตัวโดยไม่ต้องรูทอุปกรณ์ของคุณ ตัวอย่างเช่นคุณสามารถติดตั้งเกมฟรีแล้วไปที่ App Ops เพื่อป้องกันเกมนั้นไม่ให้เข้าถึงผู้ติดต่อหรือตำแหน่ง GPS ของคุณ.

    แอพ Ops ทำให้ผู้ใช้ Android กลับมาควบคุมข้อมูลส่วนตัวของตัวเอง ดูเหมือนว่า Google จะรู้ว่าพวกเขาจำเป็นต้องทำบางสิ่งเกี่ยวกับสถานการณ์การอนุญาต ในอดีตมีการซ่อนคุณสมบัติใหม่ก่อนที่จะรวมเข้ากับระบบ Android หลัก ตัวอย่างเช่นบัญชีผู้ใช้ Android ที่ซ่อนอยู่ใน Android 4.1 ก่อนที่จะถูกขัดและเปิดเผยใน Android 4.2.

    ผู้สนับสนุนความเป็นส่วนตัวอย่าง EFF และ Android นั้นหวังว่าจะได้เห็นแอพ Ops ที่รวมอยู่ใน Android เวอร์ชั่นอนาคต.

    แอป Ops ยังอยู่ใน Android 4.4 ในการอัปเดตย่อยล่าสุด - Android 4.4.2 - Google ได้ลบการเข้าถึง App Ops ผู้ใช้ Android ไม่สามารถจัดการการอนุญาตแอพได้โดยไม่ต้องรูทอุปกรณ์หรือติดตั้ง ROM ที่กำหนดเอง.

    Google กล่าวว่าสิ่งนี้ไม่ควรจะเป็นคุณสมบัติที่ผู้ใช้หันหน้าเข้าหา แต่ก็ควรจะเป็นคุณลักษณะภายในสำหรับผู้พัฒนา Android ของ Google ที่จะใช้ คนอื่นพูดด้วยเช่นกันโดยบอกว่าเราไม่ได้ทำอะไรเลยเพราะแอพ Ops ไม่เคยมีคุณสมบัติผู้ใช้จริง.

    แต่เราได้สูญเสียบางสิ่งไป ดูเหมือนว่า Google กำลังมุ่งไปสู่การให้ผู้ใช้ Android สามารถควบคุมข้อมูลส่วนตัวของตัวเองได้มากขึ้น แต่ตอนนี้เรากำลังย้อนกลับและควบคุมแม้กระทั่งกับ Android.

    เราไม่สามารถพูดได้ว่าผู้ใช้มีความรับผิดชอบ

    บางคนคิดว่าปัญหาทั้งหมดนี้ทำให้ความรับผิดชอบของผู้ใช้ลดลง ผู้ใช้มีตัวเลือกเมื่อติดตั้งแอพว่าพวกเขาต้องการติดตั้งแอพนั้นหรือไม่ หากพวกเขาเลือกที่จะติดตั้งแอพพวกเขาไม่ควรแปลกใจหากรายชื่อผู้ติดต่อทั้งหมดของพวกเขาถูกอัพโหลดไปยังเซิร์ฟเวอร์ที่ใดที่หนึ่งหากมีการติดตามการเคลื่อนไหวของพวกเขาโดยผู้โฆษณา ในพื้นหลังและส่งข้อความ SMS อัตราพิเศษ (นี้เป็นไปไม่ได้ใน Android รุ่นที่ทันสมัยขอบคุณ).

    สิ่งนี้ไม่เป็นที่ยอมรับ Android ไม่ได้ถูกใช้งานอย่างมีประสิทธิภาพ แต่ก็ถูกใช้งานโดยผู้คนทั่วไปทั่วโลก ความจริงแล้วมันเป็นระบบปฏิบัติการสมาร์ทโฟนยอดนิยมที่สุดทั่วโลก Google มีภาระผูกพันในการออกแบบ Android ในลักษณะที่ทำให้ผู้ใช้สมาร์ทโฟนสามารถควบคุมอุปกรณ์ได้ อุปกรณ์เป็นของเจ้าของสมาร์ทโฟนไม่ใช่นักพัฒนาแอป.

    เราควรออกแบบเทคโนโลยีเพื่อให้ทุกคนสามารถใช้งานได้ไม่เพียง แต่น่าสนใจ Android ไม่ทำให้ผู้ใช้สามารถตัดสินใจเกี่ยวกับการอนุญาตได้อย่างแท้จริง หากข้อมูลของผู้คนจำนวนมากกำลังถูกขัดขืนต่อความปรารถนาของพวกเขานั่นเป็นปัญหาที่นักพัฒนา Android ของ Google ต้องแก้ไข ไม่ใช่ความผิดของผู้ใช้.

    นี่ไม่ใช่ทฤษฎีทั้งหมด แอพพลิเคชั่นไฟฉาย Android ได้รับการปรับเมื่อไม่นานมานี้เพื่อหลอกลวงผู้ใช้และติดตามการเคลื่อนไหวของ GPS ในขณะที่พบแอปพลิเคชั่นมากมายที่อัปโหลดสมุดที่อยู่ทั้งหมดในพื้นหลัง ผู้ใช้ต้องการการควบคุม สถานการณ์กำลังออกจากมือ.

    ทางออกที่แท้จริง

    แล้วคำตอบที่แท้จริงของปัญหานี้จะเป็นอย่างไร เพียงแค่ดู iOS ของ Apple มีเวลาที่ iPhone และ iPad พึ่งผู้ตรวจสอบแอปของ Apple เพื่อทำการตัดสินใจและทุกแอพมีสิทธิ์สูงสุดเท่าที่จะทำได้บนอุปกรณ์ของคุณ ในโลกนี้โซลูชันการอนุญาตแอพของ Android นั้นเหนือกว่าระบบการอนุญาตแอพของ Apple อย่างน้อยคุณก็รู้ได้ว่าแอปจะทำอะไรและตัดสินใจอย่างชาญฉลาดว่าจะติดตั้งหรือไม่!

    แต่ Apple ยังไม่หยุดนิ่ง เพื่อเป็นการวิจารณ์คำวิจารณ์ตอนนี้ iOS ของ Apple มีระบบการอนุญาตแอพ หากแอปต้องการเข้าถึงข้อมูลส่วนตัวเช่นรายชื่อผู้ติดต่อตำแหน่ง GPS ไมโครโฟนหรือข้อมูลอื่น ๆ แอพจะต้องแจ้งให้คุณทราบก่อนเข้าใช้งานเป็นครั้งแรก การตัดสินใจนี้มีเหตุผลในบริบทเมื่อใช้แอปพลิเคชัน ผู้ใช้สามารถเลือกว่าจะอนุญาตหรือไม่อนุญาต คุณอาจติดตั้งแอปในอุปกรณ์ของคุณและปฏิเสธที่จะอนุญาตให้แอปเข้าถึงสิ่งใดก็ได้ แต่ใช้แอปต่อไป คุณอาจติดตั้งแอพและให้สิทธิ์เข้าถึงตำแหน่ง GPS ของคุณ แต่ไม่ใช่ที่อยู่ติดต่อของคุณ ทั้งหมดนี้ขึ้นอยู่กับคุณ - คุณไม่ใช่ผู้พัฒนาแอปควบคุมอุปกรณ์และข้อมูลของคุณเอง.

    Android ยังคงอยู่และยังไม่มีการตัดสินใจว่าจะติดตั้งแอพหรือไม่ iOS ของ Apple ตอนนี้เต้น Android เมื่อมันมาถึงการอนุญาตแอพในโลกแห่งความจริงที่นำเสนอการควบคุมจริงที่ผู้ใช้ปกติจะตัดสินใจเกี่ยวกับ.

    Android ควรอนุญาตให้ผู้ใช้ทั่วไปตัดสินใจอย่างแท้จริงเช่นเดียวกับ iOS ไม่ควรแสดงรายการการอนุญาต 19 รายการให้คุณเมื่อติดตั้งแอพจากนั้นให้แอปฟรีสำหรับอุปกรณ์ทั้งหมดของคุณ.

    แอพส่วนใหญ่ดูเหมือนจะทำงานได้ดีเมื่อถูก จำกัด โดย App Ops มันมีความเจ็บปวดเล็กน้อยสำหรับผู้พัฒนาแอพดังนั้นไม่ว่าจะเป็น ผู้พัฒนาแอพ Windows ต้องดิ้นรนเมื่อ Microsoft เปิดตัว UAC เมื่อหลายปีก่อน แต่ท้ายที่สุดแล้วมันทำให้ Windows ปลอดภัยยิ่งขึ้น.

    Google แม้แต่แคร์?

    เป็นสิ่งหนึ่งที่แนะนำว่า App Ops เกินความจำเป็นสำหรับผู้ใช้ทั่วไปตามที่ควรจะเป็น หาก Google กล่าวว่าพวกเขาวางแผนที่จะแนะนำอินเทอร์เฟซที่เรียบง่ายกว่าซึ่งจะช่วยให้ผู้ใช้ทั่วไปสามารถควบคุมการเข้าถึงสิ่งต่าง ๆ ที่พวกเขาสนใจ - ที่ติดต่อที่ตั้งไมโครโฟนและสิ่งอื่น ๆ วิกฤติ.

    แต่ Google กำลังบอกว่าคุณลักษณะนี้มีไว้สำหรับนักพัฒนาเท่านั้นและกำลังนำคุณลักษณะออกทั้งหมด กระนั้น Google ยังคงให้เมนูตัวเลือกสำหรับนักพัฒนาทั้งหมดที่มีคุณลักษณะเฉพาะสำหรับนักพัฒนาเท่านั้นที่ทุกคนสามารถเข้าถึงได้ใน Android ทำไมความขัดแย้ง?

    Google ดูเหมือนจะคิดว่าการให้นักพัฒนาแอปเข้าถึงทุกสิ่งที่พวกเขาขอนั้นสำคัญกว่าการให้ผู้ใช้ควบคุม ในฐานะ บริษัท ที่สนับสนุนการโฆษณาบางที Google อาจเข้าข้างผู้ลงโฆษณากับผู้ใช้ บางที Google อาจเชื่อโดยสุจริตว่าผู้ติดต่อของคุณข้อมูลตำแหน่ง GPS และข้อมูลอื่น ๆ นั้นไม่จำเป็นต้องเป็นส่วนตัว แต่ควรมีไว้สำหรับผู้โฆษณาทุกคนที่ต้องการ.

    ท้ายที่สุดหากพวกเขาเชื่อว่าข้อมูลนี้เป็นของผู้ใช้พวกเขาต้องการให้ผู้ใช้ควบคุมได้มากขึ้น.


    Google ควรคืนค่าการเข้าถึงแอป Ops และทำให้สามารถใช้งานได้กับผู้ใช้ทั่วไป มันเป็นสิ่งที่ถูกต้องที่จะทำ EFF เห็นด้วย.

    เครดิตรูป: Robert Nelson บน Flickr