Google u Play prodavnici zamenio dozvole aplikacija odeljkom ''Bezbednost podataka''

Mobilni telefoni, 18.07.2022, 10:30 AM

Google u Play prodavnici zamenio dozvole aplikacija odeljkom ''Bezbednost podataka''

Krajem aprila Google je najavio da uvodi novi odeljak pod nazivom „Bezbednost podataka“ za Android aplikacije u Play prodavnici u kome će programeri aplikacija morati da navedu koje podatke njihova aplikacija prikuplja od korisnika i koje podatke dele sa trećim stranama, čime se praktično otkriva svrha prikupljanja podataka. Programeri aplikacija moraju da dostave potrebne detalje do 20. jula, a kako ovaj rok ističe uskoro, Google je potpuno uklonio odeljak sa dozvolama za aplikacije i iz aplikacija i sa veba.

Ovu promenu primetio je urednik Espera Mišal Rahman koji je to objavio na Twitteru.

Apple je sličnu funkciju („Privacy Nutrition Labels“) u iOS uveo još 2020. godine, omogućavajući korisnicima da imaju uvid u praksu prikupljanja i obrade podataka aplikacije, pa je bilo samo pitanje vremena kada će Google ponuditi korisnicima nešto slično.

Ali čini se da je Googleov rok prekratak, jer brojne popularne aplikacije kao što su Facebook, Messenger, Instagram, WhatsApp, Amazon, DuckDuckGo i Discord tek treba da popune svoje odeljke za bezbednost podataka.

Nije jasno šta je navelo Google da insistira na ovoj promeni, posebno imajući u vidu da se kada je reč o ovom odeljku računa sa tim da će programeri davati potpune i tačne podatke o svojim aplikacijama, tako da sve zavisi od njihovog poštenja. Kada je Google prvi put najavio novi odeljak o privatnosti podataka prošle godine, kompanija je jasno stavila do znanja da će se njen sistem oslanjati na informacije koje pružaju programeri. Na stranici za podršku, Google navodi da su programeri „sami“ odgovorni za unos „potpunih i tačnih informacija“ o svojim aplikacijama. „Samo vi posedujete sve informacije potrebne za popunjavanje obrasca za bezbednost podataka.“ Google kaže da će preduzeti „odgovarajuće mere“ ako otkrije bilo kakve razlike između prijavljenih informacija programera i same aplikacije.

Verifikovana lista dozvola za aplikacije, nasuprot tome, je rezultat skeniranja aplikacije tokom procesa provere, što korisnicima daje mogućnost da provere sve dozvole koje su potrebne za svaku aplikaciju pre instalacije. Međutim, lista dozvola može biti zbunjuća za prosečnog korisnika jer način na koji Google Play prikazuje dozvole, njihove nazive/opise prosečnom korisniku često nije mnogo od pomoći.

Iako Google nije najavio da će zameniti automatski generisane dozvole za aplikacije odeljkom o bezbednosti podataka, to se desilo.

Možda bi imalo više smisla da Google prikazuje i dozvole za aplikacije i odeljak o bezbednosti podataka. Na taj način, korisnici bi mogli da uporede da li je ono što je prijavio programer u skladu sa Googleovim nalazima. Ostaje da se vidi koliko je novi sistem vredan poverenja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje