एंड्रॉइड की ऐप अनुमतियां बस सरलीकृत थीं - अब वे बहुत कम सुरक्षित हैं

विषयसूची:

एंड्रॉइड की ऐप अनुमतियां बस सरलीकृत थीं - अब वे बहुत कम सुरक्षित हैं
एंड्रॉइड की ऐप अनुमतियां बस सरलीकृत थीं - अब वे बहुत कम सुरक्षित हैं

वीडियो: एंड्रॉइड की ऐप अनुमतियां बस सरलीकृत थीं - अब वे बहुत कम सुरक्षित हैं

वीडियो: एंड्रॉइड की ऐप अनुमतियां बस सरलीकृत थीं - अब वे बहुत कम सुरक्षित हैं
वीडियो: How to make Restaurant Style Chilli Paneer - गर्मागर्म चिल्ली पनीर बनाये 2 सीक्रेट ट्रिक के साथ | - YouTube 2024, अप्रैल
Anonim
Google ने एंड्रॉइड पर ऐप अनुमतियों के तरीके के तरीके में एक बड़ा बदलाव किया है। आपके डिवाइस पर पहले से ही ऐप्स स्वचालित अपडेट के साथ खतरनाक अनुमतियां प्राप्त कर सकते हैं। भविष्य के ऐप्स आपको बिना पूछे खतरनाक अनुमतियां भी प्राप्त कर सकते हैं।
Google ने एंड्रॉइड पर ऐप अनुमतियों के तरीके के तरीके में एक बड़ा बदलाव किया है। आपके डिवाइस पर पहले से ही ऐप्स स्वचालित अपडेट के साथ खतरनाक अनुमतियां प्राप्त कर सकते हैं। भविष्य के ऐप्स आपको बिना पूछे खतरनाक अनुमतियां भी प्राप्त कर सकते हैं।

यह नवीनतम Play Store अद्यतन और इसकी सरलीकृत ऐप अनुमति इंटरफ़ेस के लिए धन्यवाद है। यहां मूल विचार - सामान्य उपयोगकर्ताओं के लिए एंड्रॉइड ऐप अनुमतियां समझना - अच्छा है। कार्यान्वयन बड़ी समस्या है।

ऐप्स अब आपको पूछे बिना अनुमतियां जोड़ सकते हैं

Google Play अब संबंधित अनुमतियों के समूहों में ऐप अनुमतियों को समूहित करता है। उदाहरण के लिए, एक ऐप जो आपके आने वाले एसएमएस संदेशों को पढ़ना चाहता है उसे "एसएमएस संदेश पढ़ें" अनुमति की आवश्यकता होगी। जब आप इसे Play Store के माध्यम से इंस्टॉल करते हैं, तो आप इसे "एसएमएस" अनुमति समूह के लिए पूछेंगे।

ऐप इंस्टॉल करें और आप इसे सभी एसएमएस से संबंधित अनुमतियों तक पहुंच प्रदान कर रहे हैं। ऐप अब स्वचालित रूप से अपडेट कर सकता है और आपको बिना पूछे एसएमएस संदेश भेजने की क्षमता प्राप्त कर सकता है।

क्या आपके पास अपने डिवाइस पर ऐप्स हैं जिन्हें आप एसएमएस संदेशों को पढ़ने के लिए भरोसा करते हैं, लेकिन उन्हें नहीं भेजते? वे ऐप्स अब आपको बिना संकेत दिए एसएमएस संदेश भेजने की क्षमता प्राप्त कर सकते हैं - सभी डेवलपर को ऐप अपडेट करना है।

ऐसा होने से रोकने का एकमात्र तरीका स्वचालित अद्यतनों को अक्षम करना है और जब भी कोई ऐप अपडेट करना चाहता है तो ऐप अनुमतियों को मैन्युअल रूप से सत्यापित करना है - जैसे कि यह एक उचित समाधान है! यदि आप ऐसा करते हैं, तो आप ऐप्स के पुराने संस्करणों का उपयोग करके भी समाप्त हो जाएंगे, जो एक और सुरक्षा समस्या है।

Image
Image

अनुमति समूह में सुरक्षित और खतरनाक दोनों अनुमतियां होती हैं

बड़ी समस्या यह है कि समूहों में सामान्य, मूल अनुमतियों के साथ-साथ अधिक खतरनाक अनुमतियां हो सकती हैं। उदाहरण के लिए:

  • स्थान: एक ऐप जो आपके अनुमानित, नेटवर्क-आधारित स्थान के लिए पूछता है अब आपके डिवाइस के जीपीएस के साथ अपने सटीक स्थान को ट्रैक करने के लिए अनुमति प्राप्त कर सकता है।
  • एसएमएस: एक ऐप जिसे केवल टेक्स्ट संदेश प्राप्त करने की आवश्यकता होती है, अब पृष्ठभूमि में एसएमएस संदेश भेजने की अनुमति प्राप्त कर सकती है, संभावित रूप से आपको पैसे की लागत होती है।
  • फ़ोन: एक ऐप जो आपके कॉल लॉग को पढ़ने के लिए कहता है अब आउटगोइंग कॉल को फिर से शुरू करने और आपको पूछे बिना फोन कॉल करने की अनुमति प्राप्त कर सकता है।
  • तस्वीरें / मीडिया / फ़ाइलें: एक ऐप जिसे आपके यूएसबी स्टोरेज या एसडी कार्ड की सामग्री को पढ़ने की जरूरत है, अब आपके पूरे बाहरी स्टोरेज डिवाइस को प्रारूपित कर सकता है।
  • कैमरा / माइक्रोफ़ोन: एक ऐप जिसमें चित्र और वीडियो लेने की अनुमति है (उदाहरण के लिए, कैमरा ऐप) अब ऑडियो रिकॉर्ड करने की अनुमति प्राप्त कर सकता है। जब आप अन्य ऐप्स का उपयोग करते हैं या जब आपकी डिवाइस की स्क्रीन बंद होती है तो ऐप आपको सुन सकता है।

आपको यह पुष्टि करने के लिए कहा जाएगा कि किसी ऐप को अनुमतियों के नए समूह की आवश्यकता होती है। यदि आप पहले से ही किसी समूह से एक ही अनुमति तक पहुंच प्रदान कर चुके हैं, तो सभी शर्त बंद हैं और ऐप उस समूह में सभी अनुमतियां प्राप्त कर सकता है।

एंड्रॉइड ऐप्स की बड़ी मात्रा पहले से ही उनकी आवश्यकता से अधिक अनुमतियों के लिए पूछती है, और अब उन ऐप्स को और भी अनुमतियां दी गई हैं जिनकी उन्हें आवश्यकता नहीं है!

Image
Image

प्रत्येक ऐप को इंटरनेट एक्सेस मिल जाता है

Google ने प्रत्येक ऐप को इंटरनेट एक्सेस भी दिया है, जो प्रभावी रूप से इंटरनेट एक्सेस अनुमति को हटा रहा है। ओह, निश्चित रूप से, एंड्रॉइड डेवलपर्स को अभी भी घोषणा करना है कि ऐप को एक साथ रखकर वे इंटरनेट एक्सेस चाहते हैं। लेकिन उपयोगकर्ता अब ऐप और वर्तमान ऐप्स इंस्टॉल करते समय इंटरनेट एक्सेस अनुमति नहीं देख सकते हैं जिनके पास इंटरनेट एक्सेस नहीं है, अब आपको बिना किसी संकेत के स्वचालित अपडेट के साथ इंटरनेट एक्सेस प्राप्त हो सकता है।

निश्चित रूप से, अधिकांश ऐप्स को इन दिनों इंटरनेट एक्सेस की आवश्यकता होती है, लेकिन उनमें से सभी नहीं। आप इंटरनेट एक्सेस देने के बिना लाइव वॉलपेपर, फ्लैशलाइट या कीबोर्ड ऐप का उपयोग करना चाह सकते हैं। वास्तव में, ऐप्पल के आईओएस 8 में तीसरे पक्ष के कीबोर्ड के लिए सुरक्षा सुविधाओं में से एक यह है कि वे कीबोर्ड तब तक इंटरनेट तक नहीं पहुंच सकते जब तक आप उन्हें विशेष रूप से अनुमति नहीं देते। एंड्रॉइड पर सभी कीबोर्ड अब इंटरनेट तक पहुंच सकते हैं।

एंड्रॉइड ऐप अनुमतियां टूटी हुई थीं, वैसे भी

एंड्रॉइड की ऐप अनुमति प्रणाली पहले से ही टूट गई थी। यह एक अनुमति प्रणाली से कम है और एक मांग प्रणाली के अधिक है। एक ऐप मांग करता है कि उसे कुछ विशेषताओं की आवश्यकता है, और आप इसे ले जा सकते हैं या छोड़ सकते हैं। आप यह नहीं चुन सकते कि आप ऐप को कुछ अनुमति देना चाहते हैं लेकिन दूसरों को नहीं। एंड्रॉइड में वास्तव में एक अंतर्निहित अनुमति प्रबंधक था जिस पर काम किया जा रहा था, लेकिन Google ने इसे हटा दिया। अब केवल वे लोग जो अपने डिवाइस को रूट करते हैं और ऐप ओपीएस सुविधा प्राप्त करने के लिए एक्सपोज़ेड फ्रेमवर्क का उपयोग करते हैं या साइनोजनमोड जैसे कस्टम रोम इंस्टॉल करते हैं, ऐप अनुमतियां प्रबंधित कर सकते हैं। विशिष्ट एंड्रॉइड उपयोगकर्ता शक्तिहीन छोड़ दिया जाता है।

एंड्रॉइड की अधिकांश ऐप अनुमति प्रणाली को अर्थहीन बना दिया गया है। एक अच्छी तरह से अनुमत अनुमति प्रणाली क्यों परेशान है जहां डेवलपर्स को इंटरनेट तक पहुंचने और "एसएमएस संदेशों को पढ़ने" जैसी व्यक्तिगत अनुमतियों का अनुरोध करना है? Google बस एंड्रॉइड ऐप अनुमतियों को पूरी तरह से फिर से कर सकता है और ऐप्स को इसके बजाय अनुमतियों के समूहों तक पहुंच का अनुरोध कर सकता है। कम से कम वे हमें सुरक्षा की झूठी भावना नहीं दे रहे हैं!

और हर समय, ऐप्पल के आईओएस में एक कार्यात्मक अनुमति प्रणाली है जो उपयोगकर्ताओं को नियंत्रण देती है।
और हर समय, ऐप्पल के आईओएस में एक कार्यात्मक अनुमति प्रणाली है जो उपयोगकर्ताओं को नियंत्रण देती है।

नहीं, यह ऐप्पल फैनबॉय से एंड्रॉइड पर हमला नहीं है। मुझे एंड्रॉइड पसंद है और एक स्मार्टफोन के रूप में नेक्सस 4 का उपयोग करें, लेकिन मैं उपयोगकर्ताओं को शक्ति देने में विश्वास करता हूं। एंड्रॉइड उपयोगकर्ता यह चुनने में सक्षम होना चाहिए कि कौन से ऐप्स एसएमएस संदेश भेज सकते हैं या कैमरा ऐप्स ऑडियो रिकॉर्ड कर सकते हैं या नहीं।अब, न केवल हम कस्टम रोम को रूट या स्थापित किए बिना अनुमतियों को नियंत्रित नहीं कर सकते हैं, नई अनुमति प्रणाली हमें भी कम शक्ति प्रदान करती है।

इस महत्वपूर्ण मुद्दे की खोज और परीक्षण करने के लिए रेडडिट पर iamtubeman के लिए धन्यवाद। एंड्रॉइड की नई सरलीकृत ऐप अनुमतियों के Google की व्याख्या यहां पाई जा सकती है।

सिफारिश की: