Domov Bezpečnostní hodinky Získáte smazáním faceappu opět bezpečí? | max eddy

Získáte smazáním faceappu opět bezpečí? | max eddy

Obsah:

Video: Шпионы в каждом телефоне: российский FaceApp переполошил Америку - Россия 24 (Listopad 2024)

Video: Шпионы в каждом телефоне: российский FaceApp переполошил Америку - Россия 24 (Listopad 2024)
Anonim

Chvíli zpátky jsem opustil obrovskou žumpu běžných sociálních médií pro podivnější a divočejší pastviny v místech, jako je Mastodon (a ano, jsem na to velmi pyšný). Nevýhodou je, že o nových výstřelcích často neslyším, pokud se něco nedělá strašně špatně, což je přesně to, co se stalo, když všichni měli kolektivní freakout o FaceApp poté, co se zpočátku zamiloval.

FaceApp, v případě, že jste byli jako já a úplně jste to zmeškali, vám umožní použít filtry na vaši tvář tak, aby vypadaly stárnuté a zchátralé, možná lákavé k zdokumentované tisícileté posedlosti s rozpadem a eventuální zapomnění. FaceApp byl pak obviněn z únosu osobních údajů a fotografií lidí a, zalapání po dechu!, Jejich odeslání do Ruska. Následovala bouře emodži po internetu.

To vedlo mého kolegu Joseho k položení velmi rozumné otázky ve Slackovi:

Pokud by někdo odstranil aplikaci, jako je FaceApp, je poškození udělení přístupu těmto aplikacím k vašim informacím již hotové nebo jste znovu v bezpečí?

Bezpečnostní winks mohou často dostat velmi zavrčený a odmítat skutečné, cenné otázky, jako je tento. Mnozí se domnívají, že lidé by si neměli stahovat aplikace na prvním místě, což je nejen neužitečné, ale dále posiluje reputaci zabezpečení, která zabila zábavu. Josova otázka je platná: odstraní vás aplikace, která na vás slíbila, opět bezpečí?

Skutečný příběh o FaceApp

Nejdříve první: obavy z FaceApp se zdají být přehnané. Můj kolega Michael Kan hovořil s několika bezpečnostními experty o FaceApp, z nichž všichni uvedli, že to není zjevně škodlivé, a v některých případech aplikaci skutečně ocenili. Aviran Hazum, výzkumník z antivirové společnosti Check Point, řekl Kanovi: „Musím říci, že tato aplikace se zdá být vyvinuta dobrým způsobem - bez chamtivých povolení a dělá to, co tvrdí.“

Kan ve skutečnosti hlásí, že počáteční varování, že aplikace ukradne všechny vaše obrázky bez dotazu, byla neopodstatněná a nakonec byla stažena. Je však pravda, že aplikace pochází od ruského vývojáře, ale bez důkazů o tom, že konkrétní aplikace nebo vývojář udělala něco špatného, ​​je těžké to proti této aplikaci tvrdit.

Přestože FaceApp nemusí být plíživým terorem, o kterém jsme si původně mysleli, má to určité problémy. Stejně jako mnoho aplikací a služeb, které se registrujeme na rozmaru, není vždy jasné, co aplikace dělá s vašimi informacemi, jak dlouho je uchovávána nebo s kým FaceApp sdílí vaše informace.

Stále to není skvělé

Natáhl jsem se k Billovi Budingtonovi, vedoucímu technologického štábu nadace Electronic Frontier Foundation (EFF), abych získal představu o tom, co FaceApp dělá a jaká rizika to představuje. Poukázal na to, že jazyk služebních podmínek společnosti je ponurý obrázek.

FaceApp udělujete trvalou, neodvolatelnou, nevýhradní, bezplatnou, celosvětovou, plně placenou, převoditelnou sublicencovanou licenci k použití, reprodukci, úpravě, přizpůsobení, publikování, překladu, tvorbě odvozených děl, distribuci, veřejnému provedení a zobrazení vašich Uživatelský obsah a jakékoli jméno, uživatelské jméno nebo podoba poskytnuté v souvislosti s vaším uživatelským obsahem ve všech formátech a kanálech médií, které jsou nyní známé nebo později vyvinuté, a to bez jakékoli kompenzace.

„To dává FaceApp a její mateřské společnosti Wireless Lab obrovské množství zeměpisné šířky, aby s vašimi daty dělala téměř cokoli, “ řekl Budington v e-mailu. "Bohužel jsou takové zásady ochrany osobních údajů příliš běžné, a to zejména znělo, jako by používalo jazyk kotle zkopírovaný odkudkoli."

Budington také poukazuje na část zásad ochrany osobních údajů, která se týkají cílené reklamy.

Určité informace, například údaje o souborech cookie, můžeme také sdílet s reklamními partnery třetích stran. Tyto informace by umožnily reklamním sítím třetích stran mimo jiné poskytovat cílené reklamy, o kterých se domnívají, že vás budou nejvíce zajímat.

„Jinými slovy, “ řekl Budington, „spolupracují s online sledovacími zařízeními a pomocí údajů, které jste jim dali, vás lépe sledují.“ Mnoho společností, které nabízejí bezplatné služby, je součástí masivního ekosystému navrženého tak, aby vás sledoval přes web a přizpůsoboval vašim zájmům. Společnosti již dlouho tvrdí, že se jedná o malou cenu za bezplatnou službu a že cílené reklamy jsou pro vás cennější, protože jsou pro vás relevantnější.

Ať už s tím souhlasíte nebo ne, společnosti se tvrdě snaží, aby se o vás hodně naučily, aby se vaše data proměnila v hotovost. Sotva se mi zdá spravedlivá výměna, protože to pravděpodobně není na prvním místě, když si stáhnete aplikaci, která vám zlobí obličej.

V reakci na vůli proti FaceApp řekl generální ředitel Jaroslav Goncharov Mashableovi: „neprodáváme ani nesdílíme žádná uživatelská data s třetími stranami.“ Zdá se, že Goncharov zde rozlišuje mezi „uživatelskými daty“ a informacemi, které shromažďuje FaceApp. Zásady ochrany osobních údajů společnosti poukazují na to, že veškeré informace by měly být anonymizovány.

Můžeme odstranit části dat, které vás mohou identifikovat a sdílet anonymizovaná data s ostatními stranami. Můžeme také kombinovat vaše informace s dalšími informacemi tak, aby již s vámi nebyly spojeny, a tyto agregované informace sdílet.

Anonymizované informace však nejsou vždy tak anonymní. Zpráva v The New York Times ukazuje, že je možné spojit „anonymizované“ informace s původní osobou. Tyto informace mohou být navíc částečně anonymní, ale stále se používají k zobrazování reklam. Konečný výsledek pro vás, uživatele FaceApp, není tak anonymní.

Goncharov řekl Mashable, „většina obrázků je z našich serverů odstraněna do 48 hodin od data uploadu.“ Několik odpovědí vývojáře v recenzích na Google Play uvádí podobné 1-3denní časové období. Goncharov také řekl, že uživatelé mohou požádat o odstranění jejich informací ze serverů FaceApp.

(Úplné zveřejnění: Vydavatel PCMag, ZiffMedia Group, vlastní Mashable a ze svého stolu vidím většinu zaměstnanců Mashable. Ahoj!)

Pro Budingtona to není dost dobré. „Neexistuje způsob, jak vědět, jestli říkají pravdu, “ řekl. „Ale co víc se týká toho, že toto ujištění je pravděpodobně to nejmenší, co mohou dát, což vede k otázce: Co dělají se zbytkem fotek?“

Pojďme to všechno dohromady, s odkazem na Joseovu otázku. Pokud jde o vaše fotografie, FaceApp má přístup pouze k fotografiím, které v aplikaci upravujete, a říká, že si je uchová pouze několik dní. Můžete požádat o odstranění vašich údajů, ale jak upozorňuje společnost Budington, neexistuje žádný způsob, jak by si jednotlivý uživatel mohl ověřit, že se tak stalo.

Jiné informace se však používají pro cílenou reklamu a její osud je méně jasný. Co se sdílí a co se nesdílí, není jasné a zdá se, že zásady ochrany osobních údajů uvádějí, že některé informace jsou v rukou jiných společností a nelze je vzít zpět.

Není to jen FaceApp

Kontrola FaceApp je neobvyklým soutokem událostí. Začalo to nesprávným obviněním a bylo prohloubeno intenzivní - i když oprávněnou - paranoií související s nebezpečnou online aktivitou z Ruska. To, co FaceApp dělá, se však neliší od aktivit známějších aplikací, jako je Facebook, Instagram, Snapchat, Twitter a mnoho dalších.

  • Soukromí online je právo, ne luxus Online soukromí je právo, ne luxus
  • Zpráva: FTC pokutu 5 miliard USD za porušení ochrany osobních údajů Zpráva: FTC pokutu 5 miliard USD za porušení ochrany osobních údajů
  • Je FaceApp opravdu hrozbou ochrany soukromí? Je FaceApp opravdu hrozbou ochrany soukromí?

FaceApp nemusí být velký špatný, ale neměli bychom zapomenout na tuto lekci: Bezplatné aplikace něco chtějí. Možná je to vaše tvář, možná je to vaše vzrušení na sociálních médiích, možná je to vaše telefonní číslo, možná je to „anonymizovaná“ osobní informace, nebo možná je to něco hrozného, ​​jako je krádež vašeho čísla sociálního zabezpečení. Úroveň obav a kontroly, které se FaceApp věnují, by měla být věnována každé jednotlivé aplikaci, webu, službě a softwaru, který používáte. Zeptejte se, co chce, a pokud není jasné, co chce, zeptejte se sami sebe, zda to vůbec stojí za používání aplikace.

Jsme velmi hluboko v dohledové ekonomice, kde jsme neustále sledováni ve prospěch společností, které shromažďují naše data. Píšu o tom roky a po tolika porušeních dat a gaffech o soukromí od hlavních hráčů (při pohledu na vás, Facebooku) je těžké si představit, že bychom mohli kdykoli uniknout tomuto sběru dat. Přesto reakce na FaceApp ukázala, že lidé nejsou opravdu spokojeni s tím, jak tyto společnosti fungují - nebo jsou vnímáni k provozu - a to mi dává naději, že můžeme získat zpět své soukromí.

Získáte smazáním faceappu opět bezpečí? | max eddy