Сенка обавештења о материјалу садржала је сенковиту библиотеку компаније Окилабс

Андроид / Сенка обавештења о материјалу садржала је сенковиту библиотеку компаније Окилабс 3 минута читања

Сенка обавештења о материјалу



Две најпопуларније апликације за прилагођавање Андроид-а, Сенка обавештења о материјалу и Повер Схаде , преузете су из Гоогле Плаи продавнице прошле недеље. У време уклањања обе апликације имале су преко 1,5 милиона комбинованих инсталација. Апликације омогућавају кориснику да „прилагоди“ мени обавештења и таблу за брза подешавања. То се постиже прекривачима који се покрећу откривањем покрета, уместо било каквих модификација на стварном корисничком интерфејсу система.

Основни мени за обавештења за Андроид је тешко прилагодити без раздвајања СистемУИ.апк. Само мали број произвођача Андроид уређаја има уграђене методе прилагођавања менија обавештења, попут Самсунг уређаја путем Самсунг Тхеме продавнице. Још један подскуп Андроид корисника може преузети теме Субстратум које могу прилагодити различите елементе корисничког интерфејса система, ако њихов РОМ подржава ОМС тематизацију - што није баш велика листа.



Стога су и Материал Нотифицатион Схаде и Повер Схаде виђени као одлична алтернатива било основним Андроид корисницима, било напредним корисницима који немају РОМ који подржава ОМС. Међутим, Гоогле је изненада извукао обе апликације из Плаи продавнице, што је значило да апликације јесу аутоматски се уклања са прилично свих уређаја ( који имају омогућен Гоогле Плаи Протецт, што је већина корисника).



Зашто је Схаде обавештења о материјалима повучен из Плаи продавнице?

После неких спекулација на Реддиту, АндроидПолице посегнула за Треидев Инц. који је признао да апликације садрже „библиотечки код“ који „није његов“. Гоогле је пријавио апликације као злонамерне јер су користиле проки захтеве за „преузимање садржаја са одређених веб локација“. Популарна алтернатива Гоогле Плаи продавници АПКМиррор такође ставите упозорење на страницама за преузимање апликација:



АПКУпозорење о погрешци за апликацију Схадов Нотифицатион Нотифицатион.

Треидев Инц. објавио је неколико изјава на свом званичном Гоогле+ налогу, углавном одговарајући на питања купаца. Осим што је најавио да поново отпрема апликације без библиотека које вређају, објаснио је мало шта су то библиотеке ( и одакле су дошли) .



Зашто је ОкиЛабс библиотека била у МНС-у?

Треидев Инц. напомиње да му је библиотеку обезбедио Окилабс и да библиотека нити његове апликације нису биле укључене у било какво рударење подацима. Вреди подсетити, међутим, да се Окилабс специјализовао за технологију рударења подацима. Са сопствене странице веб странице “ Шта је Окилабс? ':

„Окилабс је технолошка компанија специјализована за извлачење великих података на мрежи . Ми се фокусирамо на помажући компанијама да издвоје кључне податке о пословној интелигенцији . '

Окилабс је део Тесонета, велике литванске корпорације која саветује многа дигитална предузећа. Крајем 2018. године, ХолаВПН подигао тужбу против Тесонета због кршења ауторских права, тврдећи да Тесонет користи ХолаВПН-ову патентирану прокси мрежну технологију.

„.. ОкиЛабс резиденцијална проки мрежа заснива се на бројним корисничким уређајима, од којих је сваки клијентски уређај који се путем Интернета може идентификовати ИП адресом ... ти кориснички уређаји постају део мреже извршењем Тесонет кода уграђеног у апликације које преузима тај корисник уређаја “.

Укратко, кориснички уређај постаје део проки мреже ( неки би то могли назвати ботнет-ом) када уређај постане неактиван. Компаније које користе ову стратегију сматрају је „поштеном трговином“ за апликацију без огласа, јер корисник једноставно дели мало свог пропусног опсега према прокси мрежи.

Ова тужба постала је прилично злогласна, јер је у комбинацију увукла и популарну ВПН услугу НордВПН, уз тврдње да је НордВПН у власништву Тесонета - што имплицира да се НордВПН, ВПН усредсређен на приватност, бави праксом рударења података о купцима. Важно је запамтити да су то само наводи у тужби, а многи онлајн новинари у индустрији техничке безбедности дошли су у одбрану НордВПН-а. Препоручујемо да истражите више информација о случају (Гоогле „ХолаВПН вс Тесонет“), јер иде много дубље него што смо у стању да резимирамо у овом чланку.

Оно што остаје, међутим, јесте да су Окилабс (у власништву Тесонета) у мобилне уређаје убацује технологију која чини оно што смо раније описали - претварајући уређај у део прокси мреже када уређај постане неактиван. Без обзира да ли је ово „ботнет“ или не, то се своди на контекст језика - а ботнет обично се сматра употребом за злонамерне активности, као што су ДДоСинг веб локације.

Прокси мрежа се сматра лепшим начином да се каже „ ботнет који се не бави злонамерном активношћу “ . Међутим, корисници који се тичу приватности и даље ће имати разлога да буду забринути због коришћења њиховог уређаја у прокси мрежи.

Дакле, док Треидев Инц. каже да библиотека и његове апликације нису биле ангажоване у било којем истраживању података, остаје чињеница да је његова апликација садржала библиотеку компаније Окилабс, која је додавала уређаје у „проки мрежу“ компаније Окилабс - без знања корисника, јер је Треидев Инц. открила само присуство библиотеке након што је уклоњен са Гоогле Плаи-а . Уопштено говорећи, кориснику би обично требало бити дозвољено договорити се да се њихов уређај користи на такав начин.

Иако се апликације Треидев Инц. могу вратити у Гоогле Плаи продавницу, тешко је веровати програмерима који дају проблеме

Ознаке андроид Андроид сигурност