pascendi: (Default)
[personal profile] pascendi
Все-таки жесткая политика Эппл в отношении приложений для Айфона/Айпада -- вполне оправдана:
Украдены данные миллионов пользователей Android
Приложение, распространяемое через каталог Google Android Market, похитило данные миллионов пользователей и переправило их на некий сервер в Китае. Представить нечто подобное в App Store практически нереально.

На необычное поведение небольшой утилиты Jackeey Wallpaper обратили внимание специалисты компании Lockout, которые занимаются разработкой средств антивирусной защиты для мобильных устройств. В ходе ее изучения оказалось, что за фасадом поиска и загрузки фонов для рабочего стола, Jackeey Wallpaper также собирала всю информацию с аппарата пользователя, до которой только могла добраться. А добраться она могла до многого: журнала браузера, сообщений SMS, телефонный номер, пароли к голосовой почте и прочее прочее. Вся полученная информация отправлялась на сайт www.imnet.us, размещенный где-то в Китае. И это уже не просто проблема, а катастрофа.

Сколько именно людей успело загрузить Jackeey Wallpaper на свое Android-устройство сказать сложно, потому что точную статистику никто не ведет. Однако в самом оптимистичном варианте речь идет об 1,1 миллионе человек, а в худшем раскладе — 4,6 миллионнах.

Самое неприятное для пользователей Android заключается в том, что они никак не застрахованы от повторения подобных случаев. Кардинально побороть эту проблему можно лишь одним путем, по которому идет Apple — ввести суровую цензуру в каталоге и фильтровать все подозрительные приложения. Пойдет ли на это Google, которая всю концепцию системы Android построила на принципах открытости?


Кто тут недавно рассуждал, что предпочитает Андроид из-за того, что он дает больше свободы?

Date: 2010-07-29 01:29 pm (UTC)
From: [personal profile] ichthuss
Справедливости ради, то, что "Кардинально побороть эту проблему можно лишь одним путем, по которому идет Apple — ввести суровую цензуру в каталоге и фильтровать все подозрительные приложения" - это неправда. Я незнаком с архитектурой Android, но, вообще говоря, ограничить приложение "песочницей" - вполне отработанная методика.

Date: 2010-07-29 01:37 pm (UTC)
From: [identity profile] arbinada.livejournal.com
Увеличение свободы означает и увеличение ответственности.

Date: 2010-07-29 01:41 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Не реализованная в Андроиде :-)

Date: 2010-07-29 01:42 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Расскажите об этом пользователям. Особенно пользователям Windows. :-)

Date: 2010-07-29 01:43 pm (UTC)
From: [identity profile] arbinada.livejournal.com
Зачем? Кто не знает - узнает, кто не поймет - бесполезно объяснять.

Date: 2010-07-29 01:45 pm (UTC)
From: [personal profile] ichthuss
ССЗБ

Date: 2010-07-29 01:52 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Дело в том, что ответственность, в сущности, переложена разработчиками платформы на пользователей. При этом пользователям Андроида еще даже не начали объяснять сущность и размеры этой ответственности. Пользователям Windows это объясняют -- но без особого успеха. Потому что если объяснять убедительно, то большинство пользователей перестанут ими быть.

Убедительное же объяснение должно звучать так: "Мы сделали дырявое кривое корыто, потому что только дырявое кривое корыто может работать на любом железе и не ограничивать свободу ни разработчиков приложений, ни пользователей. Поэтому, если вы не хотите неприятностей, то должны потратить много своего времени, чтобы досконально изучить это корыто, его особенности и уязвимости, их последствия и меры защиты".

А люди просто хотят, чтобы все работало из коробки и не создавало проблем.

Date: 2010-07-29 02:08 pm (UTC)
From: [identity profile] arbinada.livejournal.com
Люди еще и свободы хотят. А свобода всегда стоит дорого.

Date: 2010-07-29 02:11 pm (UTC)
From: [identity profile] qlman.livejournal.com
Учитывая, что на днях вроде как официально было объявлено, что джейлбрейк айфонов (не уверен насчёт айпадов) - вполне легальное занятие в США, и левый софт тоже ставить можно - такой же праздник на улице яблочников не за горами. :)

Date: 2010-07-29 02:12 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Вы заблуждаетесь.
Свободы на самом деле хочет незначительное меньшинство людей :-)

Date: 2010-07-29 02:14 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Процент джейлбрейкнутых айфонов довольно незначителен. Подавляющему большинству пользователей хватает четверти миллиона официальных приложений.

Date: 2010-07-29 02:14 pm (UTC)
From: [identity profile] arbinada.livejournal.com
Хотят многие, примерно как найти миллион на дороге.
Но хотеть мало. Нужно отвечать и платить, а это, действительно, под силу только меньшинству.

Date: 2010-07-29 02:17 pm (UTC)
From: [identity profile] qlman.livejournal.com
Я бы сказал - "был незначителен". Каким он станет теперь - ещё надо посмотреть. Учитывая, что факт джейлбрейка теперь не означает лишения гарантий и прочих бед - за ним вполне могут пойти. В том числе и для того, чтобы те же официальные приложения получить в поломатом виде с неизвестно какими червями внутре. Так что будем посмотреть - я не склонен предсказывать ужасы, но если в пределах полугода, скажем, появится подобная новость о масштабной утечке информации от пользователей продукции apple - не удивлюсь совершенно.

Date: 2010-07-29 02:19 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Да уверяю Вас: подавляющее большинство людей предпочитают безопасность и стабильность -- свободе. И не только в отношении гаджетов, к сожалению...

Date: 2010-07-29 02:23 pm (UTC)
From: [identity profile] arbinada.livejournal.com
Разумеется предпочитают. Безопасность, но чтобы при этом никто не лез в их личные, как им кажется, дела. Стабильность, но чтобы при этом свободно менять работу и перемещаться куда захочется.

Date: 2010-07-29 02:23 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Факт джейлбрейка теперь не означает возможности судебного преследования. Лишение гарантии он по-прежнему означает, см. последние разъяснения Эппл (лень ссылку искать, были на всех яблокофильских сайтах).

Почитайте, кстати, дискуссии на тех же сайтах -- Вы будете удивлены тому, какой малый процент пользуется джейлбрейком, например, в России, где никто на них в суд подавать и не собирался, и где ничего не изменилось после постановления библиотеки Конгресса. По моей оценке, джейлбрейку подвергалось значительно менее 10% всех айфонов.

Насчёт корыт

Date: 2010-07-29 02:33 pm (UTC)
From: [identity profile] ping-ving.livejournal.com
Я правильно понял модель яболчников - "мы засунем всех лохов в аппсторе, глобальную песочницу, чтобы они не наловили вирусов"?

Date: 2010-07-29 02:34 pm (UTC)
From: [identity profile] ping-ving.livejournal.com
Ага, за побег из аппсторе - расстрел.
Сцуконадёжная, однако, платформа!

Date: 2010-07-29 02:45 pm (UTC)
From: [identity profile] pinkbagheera.livejournal.com
По вашим словам большинство получает то, что хочет (что хочет, то и получает).
Блин, это я одна что ли точно знаю, чего хочу, но не получаю ни фига этого :(
(у меня недавно глючил телефон, подумала, что он может накрыться в силу возраста, решила морально подготовиться, альтернатив не нашла, в печали)

Date: 2010-07-29 05:05 pm (UTC)
From: [identity profile] neohotnik.livejournal.com
Какие проблемы? надо вообще запретить ставить программы на смарты - и всё! Что останавливаться на аппловских полумерах?
Пусть автомобили ездят со скоростью не более 40 км/ч, и будет их 3 модели - легковая, грузовая и трактор - так решил производитель! Пользователи не хотят свободы, производитель же лучше знает, что им нужно?
В магазине будем покупать не то, что хотим - а то, что продавец скажет - он же лучше нас знает, не так ли?
В турпоездку поедем не туда, куда хотим - а куда туроператор скажет, - зачем нам выбор, турфирма же лучше нас знает?
И всё это будет под лозунгом "Свободы на самом деле хочет незначительное меньшинство людей"
Почему это должно касаться только смартов? Давайте, за нас ВСЁ будут решать другие люди, а?
Правду говорят про апплофилов - что бы Джобс с ними ни сделал - всё будет приниматься как должное, и превозноситься до небес. Остальное будет гнобиться, и сладострастно смаковаться каждый огрех в НЕаппловском девайсе...

Re: Насчёт корыт

Date: 2010-07-29 05:33 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Именно так. И это правильно!

Date: 2010-07-29 05:35 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Купите айфон, и расслабьтесь :-)

Date: 2010-07-29 05:36 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Айфон именно что дает невиданную свободу: можно подобрать практически на любую задачу нужное приложение. При этом оно гарантированно встанет на айфон и будет нормально работать, без бубнов и ритуала вуду.

Но эта свобода обеспечивается определенными ограничениями.

Date: 2010-07-29 06:12 pm (UTC)
From: [identity profile] neohotnik.livejournal.com
Недавно была инфа про приложение в апплсторе, обеспечивающее tethering, закрытый на любимом айфончеге принципиально напрочь, замаскировано было оно под картинку. Куча народу его скачала и юзает. Кто-то "стукнул" Джобсу - и приложение, ессно, выкинули из аппстора мгновенно. Но оно там было, и было одобрено. Несмотря на скрытый функционал. Так что фишка в том, что аппстор тоже не застрахован ни от каких катаклизмов. Разве что чуть-чуть больше, чем дроидмаркет. Надо будет кому-то очень - сделают подобное и с айфоном, причём, пострадавших будет, возможно, ещё больше - ведь, сидя в уютненькой песочнице Джобса, апплофилы благостно уверены, что им-то точно ничего не грозит, и ставят "проверенный" софт "не глядя"...

Date: 2010-07-29 06:21 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Под фонарик :-)

Таких случаев пока что числом три, на четверть миллиона приложений. Причем вычищается это в течение нескольких дней.

Разница с Андроидом в том, что в Андроид Маркет никто ничего вообще не проверяет, и неизвестно, сколько там еще троянов -- этот-то обнаружили практически случайно, приложение попалось ребятам из тестовой лаборатории...

Date: 2010-07-29 06:28 pm (UTC)
From: [identity profile] neohotnik.livejournal.com
Неважно, сколько таких случаев.
Важно, что они ЕСТЬ. И будут. А это значит, что аппстор таки НЕ застрахован от подобного. Точка.
"Больше застрахован" или "меньше" - это уже не важно.
Всё равно нужно собственной головой думать. А если так - лучше это делать всегда, чем гадать "а вдруг как раз это приложение и есть "исключение из правил"?"

Date: 2010-07-29 06:35 pm (UTC)
From: [identity profile] pinkbagheera.livejournal.com
Он выдержит неделю работы без подзарядки?

Date: 2010-07-29 06:35 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Собственной головой думать, да, конечно, важно.

Только Андроид заставляет думать, какие мышцы сгибать, чтобы сделать шаг. А Эппл -- куда идти. :-)

Date: 2010-07-29 06:37 pm (UTC)
From: [identity profile] pascendi.livejournal.com
Нет. А зачем?

Date: 2010-07-29 06:44 pm (UTC)
From: [identity profile] pinkbagheera.livejournal.com
Потому что я так устроена. Такой у меня способ обращения с телефонами - почему я должна подстраиваться под производителя, а не наоборот? Я не вспоминаю о том, что телефон нужно заряжать чаще раза в неделю, и примерно с той же частотой соединяю его с компом. Но мне нужен определенный функционал, который, например, долгоживущие "филипс хрениум" не поддерживают.
Засада.

Date: 2010-07-29 09:09 pm (UTC)
From: [identity profile] 6zow.livejournal.com
Казалось бы, маркет при установке приложений заботливо сообщает, что вот это приложение хочет читать адресную книгу и иметь полный доступ в интернет. Меня такое сочетание обычно настораживает, но не всегда останавливает от установки приложения. Но вот когда приложение для отображения обоев хочет получить доступ к персональным данным, надо быть полным виндузятником, чтобы его установить.
Хотя, когда практически каждое приложение хочет получить доступ к чему-то, это становится похоже на лицензионное соглашение – рука так и тянется согласиться.

Date: 2010-07-30 07:01 am (UTC)
From: [identity profile] neohotnik.livejournal.com
Ничего подобного. Андроид представляет собой свободу _вообще_ - как жизнь. Да, можно и под поезд попасть, и с крыши упасть, и в болоте пропасть. А аппл - это свобода в пределах санатория с мягкими стенами и решётками на окнах "как бы чего не вышло".

Date: 2010-07-30 12:44 pm (UTC)

Date: 2010-07-30 05:01 pm (UTC)
From: [identity profile] neohotnik.livejournal.com
И?... вижу проаппловскую картинку, дроидофанат нарисовал бы что-нить другое...

Profile

pascendi: (Default)
pascendi

January 2022

S M T W T F S
       1
23 456 78
91011121314 15
16 171819202122
23242526 2728 29
3031     

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 13th, 2026 02:35 pm
Powered by Dreamwidth Studios