Магазини програм не можуть захистити вас від програм, які зловживають вашими даними
Програми, які ви отримуєте з магазину програм, не обов'язково є надійними. Найбільш популярним додатком у Mac App Store є дані про перегляд веб-сторінок. Навіть додаток, отримане з магазину додатків, може робити погані дані з вашими даними.
Mac App Store, безумовно, не є безпечним
Apple суворо дотримується своїх магазинів додатків, вимагаючи ручного огляду людей і регулярно заперечуючи програми з різних причин. Apple також відома тим, що вона дбає про конфіденційність користувачів. Ви можете очікувати великого захисту ваших даних від програм у магазинах додатків Apple. Але, якщо ви це зробите, ви будете розчаровані.
Adware Doctor, який був одним з провідних продавців Mac App Store, захоплював історію веб-пошуку користувачів Mac і завантажував його на сервер у Китаї. Apple знала це протягом цілого місяця, але видаляла додаток лише з продажу, коли про це було повідомлено публічно.
Це не було одноразовою проблемою. Невдовзі після того, як ця публічна ганьба працювала проти Apple, Рид Томас з Malwarebytes розкрив різні додатки Mac App Store, які поводилися так само. Він писав, що Malwarebytes повідомляв про це програмне забезпечення компанії Apple протягом багатьох років, але Apple рідко вживала негайних заходів. Це може зайняти шість місяців для Apple, щоб видалити поганий додаток. Apple видалили ці програми теж, але тільки після того, як вони були відкриті.
Як ми відзначали кілька років тому, Mac App Store наповнений шахрайством. Томас рекомендує вам "поводитися з App Store так само, як і будь-яке інше місце завантаження: як потенційно небезпечне"..
Apple тепер вимагає, щоб кожен додаток мав політику конфіденційності Ви не прочитали
Хоча Apple робить щось пов'язане з цією проблемою! Станом на 3 жовтня 2018 року всі нові програми, завантажені в магазин, повинні мати видиму політику конфіденційності. Нові та оновлені програми в магазині - іншими словами, не будь-яке додаток матиме посилання на сторінці свого магазину, ви можете натиснути, щоб переглянути політику конфіденційності.
Відповідно до вказівок Apple App Store, політика конфіденційності повинна визначати, які дані збирають програми, пояснити, для чого використовуються дані, і окреслити, як можна запитати видалення даних.
Там ваш захист: Apple вимагає, щоб програма розповіла вам, що він робить у відмінному відбитку, майже жодна людина на планеті ніколи не прочитає.
Google також вимагає політики конфіденційності для багатьох програм. Але все це вимагає додаткового дрібного друку.
Ви, напевно, вже погодилися на обмін даними
Чому ви засмучуєтеся, що ваші дані підносяться, відправляються на сервери компанії і діляться з купою партнерів? Ви, напевно, вже погодилися на це!
Це вірно. Велика частина цього збору та обміну даними розкривається в різних умовах, угодах користувача та політиці конфіденційності, яку потрібно пройти під час встановлення програмного забезпечення або створення облікових записів користувачів..
Майже ніхто не читає ці речі, тому що ми всі маємо краще робити, ніж прокручувати розширений контракт кожен раз, коли ми встановлюємо додаток або створюємо новий обліковий запис в Інтернеті. Це знають усі, включаючи людей, які їх пишуть. Але це не має значення. Це все про юридичне покриття дупу. Коли ви встановили програму, почали користуватися нею або створили обліковий запис, ви погоджувалися на весь цей обмін даними.
Хто знає, що додаток робить з вашими даними?
Важко сказати, що саме робить програма з вашими даними. Додаток на вашому пристрої - iPhone, iPad, Android, Windows PC, Mac або будь-яке інше - може захопити будь-які дані, до яких він має доступ. Програми зазвичай взагалі зв'язуються через зашифровані з'єднання. Програма може надсилати все, що подобається, через зашифроване з'єднання, і ніхто не може зазирнути всередину.
Навіть якщо ви довіряєте компанії, після того, як ваші особисті дані зберігаються на серверах цієї програми, вона може робити з ним що завгодно. Незважаючи на те, що політика конфіденційності може сказати, що вона не продається, вона може бути "спільною з партнерами" або щось подібне, що часто становить практично те ж саме. Програма може оновити свою політику конфіденційності, щоб дозволити спільне використання раніше зібраних даних у майбутньому. А хто може сказати, що компанія не робить погано з вашими даними, порушуючи політику конфіденційності? Як би ви навіть знаєте?
Розгляньте своє рішення обережно, коли програма бажає отримати доступ до контактів, фотографій або інших приватних даних. Заборонити запит дозволу, якщо ви не довіряєте програмі. Якщо ви встановлюєте стару програму для Android, не встановлюйте програму, якщо вона потребує дозволів, з якими ви незручно.
Тримайтеся подалі від розширень веб-переглядача, які хочуть отримати доступ до всієї вашої історії веб-перегляду, якщо ви не довіряєте компанії, що не зловживає цим доступом. Розширення Chrome часто продаються, перетворюються на зло і зловживають їхніми правами. Веб-магазин Chrome Google намагається не відмовитися від цієї проблеми. Це не просто проблема Chrome. Додатковий сайт Mozilla бореться з тією ж проблемою.
Не довіряйте App Store для збереження
Apple, Google, Microsoft та інші компанії, що працюють з магазинами програм, не обов'язково мають свою спину, коли справа доходить до ваших даних. Навіть коли правила магазину чіткі і на вашій стороні, вони не обов'язково виконуються. Apple може зайняти шість місяців, щоб вирвати програму, яка погано поводиться, і це для програм, про які ми знаємо. Google також постійно видаляє погані програми з Google Play. Розширення Chrome і Firefox часто зловживають довірою користувачів.
Просто тому, що ви отримуєте програму з магазину додатків, це не означає, що магазин даних захищає ваші дані. Ви все одно повинні завантажувати довірені програми та бути обережними щодо даних, якими ви поділяєтеся з цими програмами. Якщо ви не довіряєте компанії, не надайте їй доступу до контактів або інших приватних даних, яким ви не хочете поділитися.
Було б непогано, якби ми могли довіряти магазинам додатків, щоб забезпечити більше захисту навколо наших особистих даних, але замість цього, ми просто отримуємо мандатний шрифт. Ми не думаємо, що ви повинні бути параноя, але будьте обережні: ви не можете покладатися на Apple, Google або Microsoft, щоб ці програми поводилися добре.
Це не означає, що магазини програм є поганими. Вони, ймовірно, ще безпечніше, ніж отримувати програми за межами магазинів. Але вони не захищають користувачів так, як хотіли б ми.
Зображення: Алексей Болдін / Shutterstock.com.