Manapság a privacy, a magánszféra védelme az a téma, amivel a legtöbbet foglalkozunk, de amivel kapcsolatban mégis a legkevesebb határozott állítást fogalmazunk meg (kivéve a 444, ahol tegnap pont belecsaptak a lecsóba ezzel kapcsolatban). Az Apple minden fronton próbálja kommunikálni, hogy megvédi a felhasználóit, elmondásuk szerint úgy alkották meg az iCloudot, hogy akkor sem adhatnák ki a rendőrségnek az adatainkat, ha akarnák. Hogy nem gyűjtenek rólunk adatokat az Apple Pay-jel, ezt a műfajt meghagyják a versenytársaknak. A zárt rendszerrel korlátozzák, hogy egy adott app mihez férhessen hozzá, aztán, ahogy a mellékelt példa mutatja, a biztonsági rések miatt ez végül is mindegy, mert egy in-app böngészővel a jelszavainkhoz is simán.
Ezzel a mondattal azonban az Apple egy új szintre lépett a privacy látszólagos védelme kapcsán. Sőt, ez már túl is mutat a privacy kérdéskörén:
Full access allows the developer to transmit anything you type, including things you have previously typed with this keyboard. This could include sensitive information such as your credit card number or street address
Vagyis
A teljes hozzáférés lehetővé teszi a fejlesztőnek, hogy továbbítson bármit, amit gépelsz, olyan dolgokat is, amiket korábban gépeltél ezzel a billentyűzettel. Ebben lehetnek kényes információk, úgy mint a bankkártyaszám vagy a lakhelyed címe.
Ezt akkor dobja elénk az iOS 8, amikor egy külső fejlesztő billentyűzetét telepíted, és a beállításokban megadod a full access-t a programnak. Mert kéri. A legtöbb csak úgy hajlandó teljes értékűen működni, ha a gépelt szavakat a szerverén feldolgozhatja. Ez viszont érthetően biztonsági kockázat.
Eleve különleges helyzet, hogy az Apple engedélyezte a rendszerbe beépülő külső programokat, és hagyja, hogy harmadik fél által írt kód olyan információkat szerezzen, amihez eddig nem volt hozzáférése. Majd rögtön, miután ezt engedélyezte, olyan mondatot dob ki eléd, hogy a hajad az égnek mered. Mi az, hogy megszerezheti a jelszavakat, bankkártya-adatokat, mindent? Most akkor örülünk, vagy nem örülünk, hogy van ez?
A kérdés itt az, hogy megbízol-e a Flesky vagy a SwiftKey készítőjében. Vagy még jobbat mondok: a noname kamasz fejlesztő adatvédelmi szövegében. Mert kell: olyan billentyűzetek sem hajlandóak elindulni a teljes hozzáférés nélkül, mint egy GIF keyboard.
A Flesky értette a problémát, érezte a felhasználók bizonytalanságát, és egy külön írást szentelt annak, hogy meggyőzze az iOS 8 használókat: nem gyűjt kényes információt a billentyűzetével. Csak gyakori kifejezéseket, amiket gépelsz, de soha nem olyan mezőkből, mint a jelszó vagy a bankkártyaszám.
De az adatvédelmi szabályaink változhatnak, ezért javasolt rendszeresen csekkolni a weboldalukat, hogy még mindig ugyanezt állítják-e.
Tovább olvasom
szucsadam
2014.03.25. 13:43
Címkék: privacy
Múlt héten volt egy kis felszisszenés, amikor letartóztattak egy volt Microsoft-alkalmazottat, amiért megosztott egy sor Windows 8-at érintő titkot, szoftverelemet egy francia bloggerrel. Alex Kibkalo úgy bukott le, hogy a tartalmat feltöltötte egy SkyDrive fiókba, amihez hozzáférést adott az újságírónak, és ezt látta a NAGY TESTVÉR (jelen esetben a Microsoft). A perdokumentumok között ráadásul egy Hotmail levélváltás is szerepel, vagyis a gyanúsított levelezését simán áttúrták házon belül.
Így aztán persze megint mindenki rájött, hogy mit jelent a privacy elméletben, és mit gyakorlatban. És megint megfogadja magának mindenki, hogy a felhasználói feltételeket legközelebb elolvassa.
Mert a helyzet az, hogy a szerződéses feltételek tartalmaznak egy sor olyan körülményt, amik teljesülésekor elolvashatják akár az emailjeidet is. A Microsoft szolgáltatásainak igénybevételével például felhatalmazod őket, hogy a saját tulajdonuk védelme érdekében hozzáférhetnek az adataidhoz. Sőt, a Google, a Yahoo és az Apple is kiemeli ennek lehetőségét. Itt az iCloud felhasználói szerződés ide vonatkozó része:
Tovább olvasom
szucsadam
2013.11.06. 10:03
Címkék: biztonság privacy kormány adat adatkezelés USA
Az Apple kiadott egy dokumentumot, amiben elárulják, hányszor keresték meg őket a világ különböző pontjairól a kormányzati szervek, hogy adatokat kérjenek a felhasználókról. Mint a közleményben leírják, az Apple úgy gondolja, mindenkinek joga van tudni arról, hogyan kezelik a személyes adatait, és szükséges, hogy ezeket az adatokat a legjobb védelemmel lássák el. Éppen ezért - a Google-höz, a Microsofthoz és a Facebookhoz hasonlóan - ők is felszólaltak az Egyesült Államok kormányának gyakorlata ellen, ami szerint nagyon korlátozott információkat tehetnek közzé az ilyen megkeresésekkel kapcsolatban.
Mint a dokumentumban írják, mivel az Apple - ellentétben "más cégekkel" - nem érdekelt a felhasználói adatok felhalmozásában, tárolásában, így a megkeresések legnagyobb része ellopott vagy elveszett készülékekkel kapcsolatos, ilyenkor tehát a pórul járt vásárló védelmében jár el a hatóság, és keresi meg az Apple-t. Az esetek kisebb részében a hatóságok a felhasználók személyes adataira kíváncsiak, akár fotókról vagy emailekről legyen szó. Ezt az alapvetően két kategóriát az Apple két külön táblázatban szerepeltette.
A táblázatok adatai 2013. január 1. és 2013. június 30. közötti időszakra vonatkoznak.
Látható, hogy az Egyesült Államok még arra sem ad engedélyt, hogy pontos számot közöljenek a személyes adatokkal kapcsolatos lekérésekkel összefüggésben, így egy tág intervallumot közölt csak az Apple. A második legkíváncsibb nemzet a németeké, de láthatóan ők sem kaptak annyi információt, amennyit szerettek volna.
Magyarország csak készülékinfókat kért le, összesen 13 Apple-termékkel összefüggésben. Mindössze hárommal kapcsolatban szolgáltatott ki az Apple adatokat.
A gyakorlat szerint az Apple felé minden esetben bírósági határozat formájában fordulnak az információkért a kormányzati szervek. Ezután az Apple jogi osztálya alaposan megvizsgálja ezt a kérelmet, és ha bármi kétség merül fel a lekérdezés jogosságát illetően, vagy akár formai hiányosságot látnak, visszautasítják az adatok kiszolgáltatását (mint a fenti táblázatból látszik, ez sűrűn előfordul). Amennyiben a kérés elbírálása pozitív az Apple részéről, megpróbálják a lehető legszűkebb mennyiségű információt kiszolgáltatni, ami csak az ügyben lehetséges.
A teljes dokumentum itt olvasható.