<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Android-приложения уличены в отправке приватных данных рекла...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html</link>
    <description>Исследование, проведенное университетом Пенсильвании, университетом Дьюка и лабораторией компании Intel, показало (http://arstechnica.com/security/news/2010/09/some-android-apps-found-to-covertly-send-gps-data-to-advertisers.ars), что многие приложения для платформы Android отправляют GPS-координаты телефона и другую приватную информацию при обращении к рекламным сетям. В рамках исследования было детально изучено поведение 30 бесплатных популярных приложений, выбранных случайным образом из каталога Android Market. Половина из всех рассмотренных приложений осуществляла отправку рекламным серверам частной информации, такой как координаты местонахождения пользователей и номер телефона. При этом одно из рассмотренных приложений отправляло данные о координатах каждые 30 секунд, даже когда на телефоне не отображалась реклама.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://arstechnica.com/security/news/2010/09/some-android-apps-found-to-covertly-send-gps-data-to-advertisers.ars&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=28128&lt;br&gt;</description>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (yet another anonim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#71</link>
    <pubDate>Tue, 05 Oct 2010 08:20:07 GMT</pubDate>
    <description>&amp;gt; вообще-то продажи дроида перегнали айзвонилку.&lt;br&gt;&amp;gt; с учётом того что он стартовал позже - это мягко говоря мало&lt;br&gt;&amp;gt; похоже на задавливаемого.&lt;br&gt;&amp;gt; зы:&lt;br&gt;&amp;gt; думаю в айфоне таких приложений тоже не мало найдётся. вот только найдётся&lt;br&gt;&amp;gt; ли тот, кто захочет их там искать.&lt;br&gt;&amp;gt; ну, судя по недавней новости про патентование яблоком технологии сбора жипиэс, сердцебиения&lt;br&gt;&amp;gt; и чуть ли не кардиограммы.&lt;br&gt;&lt;br&gt;В айФоне с этим вообще плачевно. Я даже удивляюсь как такое так легко пропустили на продажу в тех же Германиях и Швециях...&lt;br&gt;</description>
</item>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (yet another anonim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#70</link>
    <pubDate>Tue, 05 Oct 2010 08:17:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Обычная практика рекламных сетей, почему то ни кто не возмущается когда в&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; браузере при просмотре любого сайта вам выдаются релевантные ссылки и баннеры.&lt;br&gt;&amp;gt;&amp;gt; Релевантные ссылки формируются на основе отправленных вами запросов в поисковик, через&lt;br&gt;&amp;gt;&amp;gt; который крутится реклама. Лезть в SMS без спроса, это тоже самое&lt;br&gt;&amp;gt;&amp;gt; что релевантную рекламу показывать на основе сканирования локальных документов.&lt;br&gt;&amp;gt; Аноним, не обращали внимание, что реклама в google mail тематически схожа с&lt;br&gt;&amp;gt; письмами? Там телепаты наверно?&lt;br&gt;&lt;br&gt;По крайней мере, они распологают общим контекстом и ИП, зачастую динамическим (а подчас и под большим НАТ), что не даёт даже 20-ой доли подробности той фактической информации о тебе, какую дают СМС + ИМЕИ + ГПС. Т.е. в Гмайле на тебя по крайней мере не весят звенящий &quot;колокольчик&quot; как на скотину, как некоторые уже выражались тут.&lt;br&gt;</description>
</item>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (yet another anonim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#69</link>
    <pubDate>Tue, 05 Oct 2010 08:10:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Релевантные ссылки формируются на основе отправленных вами запросов в поисковик, через который крутится реклама. &lt;br&gt;&amp;gt; а для этого поисковик вас должен как-то идентифицировать.&lt;br&gt;&amp;gt; как?&lt;br&gt;&lt;br&gt;А нах им идентифицировать? Им достаточно, что они знают, что абонент ИМЕИ такой то ходит там и гуляет вот тут. А потом достаточно компромат напр. какой-нибудь набрать (смски, жпрс и проч. передаются по тому же самому ИМЕИ, а записи некоторых звонков, напр., в Европе хранятся там неск. лет) и иметь тебя по полной. А там уже доидентифицируют в местном участке новоиспечённого &quot;нелегального предпринимателя&quot;, а то и &quot;полит-активиста&quot;, &quot;дезертира&quot;, &quot;шпиона&quot; и даже &quot;потенциального террориста&quot;, ну на худой случай так, &quot;пирата-спекулянта&quot;, взяв, как говорится, по горячим следам. Это очень удобная лазейка как для взломов всяких уродов с разными целями, так и для контроля со стороны государства&#092;полит. системы.&lt;br&gt;Приватность - это уже не просто проблема, это уже беда в 21 веке.&lt;br&gt;</description>
</item>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#67</link>
    <pubDate>Mon, 04 Oct 2010 23:09:01 GMT</pubDate>
    <description>&amp;gt; Не сравнивай теплое с мягким и не придуривайся.&lt;br&gt;&amp;gt;Это не технические аргументы.&lt;br&gt;&lt;br&gt;Это было вырванное из контекста вводное предложение, хотя что еще тебе остается. Очень забавно слышать от тебя про технические аргументы, вот чего-чего, а технических аргументов от любителей словоблудия вроде тебя ждать вообще не приходится.&lt;br&gt;&lt;br&gt;&amp;gt;И что теперь? Можно вообще-то сорц аудитить. &lt;br&gt;&lt;br&gt;Иди проспись, какой нафиг сорс? В абсолютном большинстве случаев он не доступен.&lt;br&gt;&lt;br&gt;&amp;gt;И если вдруг &quot;плееру&quot; внезапно зачем-то вдруг надо GPS - пилять такое нещадно.&lt;br&gt;&lt;br&gt;Существует миллион случаев, когда вполне легальному и добросовестному приложению может понадобиться функционал, который, не первый взгляд, не является прямой функцией этого приложения. И универсальных алгоритмов отсева создать просто НЕВОЗМОЖНО. Вариант только один - суровая цензура и доскональная проверка всего и вся, как это делает Apple. И по поводу чего ты неоднократно возмущался. Сейчас же, ты в приступе лицемерия, поешь подобной политике дифирамбы.&lt;br&gt;&lt;br&gt;&amp;gt;Или хотя-бы выпил</description>
</item>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#66</link>
    <pubDate>Mon, 04 Oct 2010 19:47:52 GMT</pubDate>
    <description>&amp;gt; все эти шпионопрограммки из Android Market &amp;#8212; чистого вида проприетарщина&lt;br&gt;&lt;br&gt;Дело не в этом. Дело в том, что в android market не узнаешь, СПО ли приложение, СПО ли с внедренным трояном либо проприетарщина.&lt;br&gt;</description>
</item>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (letsmac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#65</link>
    <pubDate>Mon, 04 Oct 2010 06:18:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И эти люди еще обливали грязью цензоров из appstore.&lt;br&gt;&amp;gt; А Эппл мог бы дать возможность подключать сторонние каталоги. На свой страх&lt;br&gt;&amp;gt; и риск. &lt;br&gt;&lt;br&gt;Cydia / RockApp - неофициальные каталоги. Чем не нравится?&lt;br&gt;</description>
</item>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#64</link>
    <pubDate>Mon, 04 Oct 2010 03:05:56 GMT</pubDate>
    <description>&amp;gt; ничего подобного. ваше прайваси только дома (да и то не факт).&lt;br&gt;&amp;gt; согласно закону кстати.&lt;br&gt;&lt;br&gt;Врядли приложение сливающее координаты способно определить что я - дома. Значит оно незаконно даже по вашему определению. Как по мне - так я не корова чтобы на меня этакий продвинутый высокотехнологичный *колокольчик* вешать. Колокольчики кстати тоже никого персонально не идентифицируют - просто на всю округу звон, оповещающий всех: какая-то скотина там идет. Мне как-то не хочется быть в роли этой скотины, уж извините. Даже ради того чтобы маркетоиды срубили очередной миллион на впаривании мне своей фигни. &lt;br&gt;</description>
</item>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#63</link>
    <pubDate>Mon, 04 Oct 2010 02:24:35 GMT</pubDate>
    <description>&amp;gt; Не сравнивай теплое с мягким и не придуривайся.&lt;br&gt;&lt;br&gt;Это не технические аргументы. &lt;br&gt;&lt;br&gt;&amp;gt; На лбу у приложения не будет написано, троян это или нет,&lt;br&gt;&lt;br&gt;И что теперь? Можно вообще-то сорц аудитить. Или хотя-бы минмальный тест при приеме делать. И если вдруг &quot;плееру&quot; внезапно зачем-то вдруг надо GPS - пилять такое нещадно. Или хотя-бы выпиливать то что уже уличили наконец. Иначе это будет состизание малварщиков по принципу &quot;кто как можно изящнее и дороже юзера поимеет&quot;. При этом врядли необходимость для юзера разбираться с каждой программой как с бомбой которую надо обезвреживать пойдет на пользу платформе. &lt;br&gt;&lt;br&gt;&amp;gt; технические возможности разграничивания привелегий и доступа андроид и&lt;br&gt;&amp;gt; так уже предоставляет.&lt;br&gt;&lt;br&gt;А толку? Юзеру что, с дизасмом чтоли проверять нафига приложению права? Или на основании чего он должен решение принять? При том отказ от установки приложения заведомо обламывает его, что очень не способствует принятию такого решения кроме случая когда юзер параноидален и ожидает подлян (да, с таким содержимы</description>
</item>

<item>
    <title>Android-приложения уличены в отправке приватных данных рекла... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71116.html#62</link>
    <pubDate>Sun, 03 Oct 2010 23:04:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да ты же потом самый первый начнешь верещать о том какие они притеснители свобод и беспредельщики. &lt;br&gt;&amp;gt; Ага, конечно. Вот дебиан а убунту почему-то не пускают трояны в репы&lt;br&gt;&amp;gt; а я не ору. Может быть, потому что трояны в системе&lt;br&gt;&amp;gt; мне не нужны? Хотя если мне будут очень нужны трояны -&lt;br&gt;&amp;gt; я так и быть поставлю их из отдельного пакета или подключу&lt;br&gt;&amp;gt; репу с ними. А то что это не очень просто для&lt;br&gt;&amp;gt; чайника - великолепно, поэтому у чайников и не будет троянов :)&lt;br&gt;&lt;br&gt;Не сравнивай теплое с мягким и не придуривайся. На лбу у приложения не будет написано, троян это или нет, технические возможности разграничивания привелегий и доступа андроид и так уже предоставляет. Единственный путь для Гугла - это ввести строгую модерацию, как в Apple. И ты после этого первый начнешь ныть, как ноешь сейчас про Apple. Начнешь говорить - уж разрешите мне, пользователю самому решать, и все в таком духе.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
