Reklama

Uvažujete o novom smartfóne? Ak áno, požiarny telefón Amazonu môže byť na zozname vysoko. Ale vydržte minútu: existuje päť dôvodov ochrany osobných údajov, prečo by to nemal byť dobrý nápad ...

Smartfón Amazon bude pravdepodobne tento Vianoce všadeprítomný a bude sa tlačiť vždy, keď si na Amazone objednáte darčeky. Je pravdepodobné, že skončí v rukách starších príbuzných a detí a poskytne spoločnosti obrovskú novú zákaznícku základňu.

Čo však Amazon z toho dostane?

Existuje veľmi silná možnosť, že jedna z nových funkcií, ktorá bola uvedená na Fire, Firefly, umožní Amazonu zhromažďovať nebývalý objem údajov o každom majiteľovi zariadenia. Je to zlé.

Je smutné, že to nie je jediný problém s ochranou súkromia a bezpečnosti s Amazon Fire.

Čo je to Amazon Fire?

V prípade, že si to neuvedomujete, Amazon Fire je nový smartphone nastavený na trh spoločnosťou Amazon v poslednom štvrťroku 2014. Rovnako ako séria tabliet Kindle Fire pred ňou (uvedená na trh v roku 2011 na internete) pôvodný Kindle Fire, ktorý bol trochu zložitý na nastavenie

instagram viewer
Čo by ste mali vedieť o nastavení vášho Kindle Fire prvýkrátPosledný vstup Amazonu na trh s čítačkami elektronických kníh je krokom nahor od zariadení s atramentom, ktoré sa tradične označujú názvom „Kindle“. Kindle Fire je 7-palcový tablet s prispôsobenou verziou ... Čítaj viac ), používa rozvetvený operačný systém Android a je ženatý skôr s ekosystémom Amazonky ako s ekosystémom Android.

Jedným z výsledkov je nedostatok obchodu Android v službe Google Play (pozri nižšie), ale na jeho mieste je Amazon App Store (ktorý obsahuje mnoho vysoko profilovaných aplikácií). Podobne, zatiaľ čo neexistujú Asistenta Google, žiadne Mapy Google ani Hudba, existuje prístup k rôznym Amazonským službám, ako napríklad Amazon Music a Amazon Maps. Medzitým, podobne ako v prípade zariadení Kindle Fire, bude hľadanie kníh a produktov, ktoré sa dajú kúpiť pomocou telefónu Fire, veľmi ľahké.

Prezentácia od Jeffa Bezosa uvedie zariadenie podrobne.

To všetko môže znieť celkom vzrušujúco a úspešné manželstvo telefónu s internetovým obchodom sa určite zdá byť zaujímavé. Mali by ste však zvážiť problémy, bezpečnostné chyby a problémy so súkromím.

Operačný systém

Prvou vecou, ​​ktorú uvidíte s telefónom Fire, je operačný systém Fire OS 3.5 založený na systéme Android 4.2. Existujú plány na vydanie verzie založenej na systéme Android 4.4.

Toto je však jeden z hlavných problémov - budete používať úplne nový telefón so staršou verziou systému Android. Pre mnohých to nemusí byť veľký problém, ale keďže každá verzia systému Android obsahuje bezpečnostné opravy, vy by si myslel, že najaktuálnejšie vydanie OS - alebo jeho vidlice - by bolo najlepšie plan.

Aktualizácie na tabletoch Kindle Fire sú zvyčajne tiež nútené, čo znamená, že akékoľvek bezpečnostné otvory v systéme Fire OS, ktoré boli prehliadnuté, sa použijú bez ohľadu na to, či používateľ chce alebo nemá aktualizáciu. Použije sa rovnaký postup na aktualizáciu aj na telefóne Fire? Zdá sa to pravdepodobné.

Muo-amazonfire-security-phone

Hodvábny prehliadač

Druhým problémom v systéme Fire OS je prehliadač. Hodvábny prehliadač je založený na prehliadači Chromium a spolieha sa na Amazon Cloud, aby sa skrátili časy načítania pre väčšinu webových stránok. Táto funkcia sama o sebe zvýšila obočie.

Prehliadače sú už dlho považované za cieľ útočníkov získať kontrolu nad počítačmi a inými zariadeniami. V súčasnosti nie je Kindle Fire dosť používaný pre hackerov na to, aby obrátili svoju pozornosť na Silk Browser, ale so zavedením Pri telefóne Amazon Fire by možnosť zvýšeného používania Hodvábu mohla viesť k odhaleniu a manipulácii so zraniteľnosťou útočníci.

Očakáva sa, že Amazon sa bude zaoberať týmito zraniteľnými miestami, ale v tejto fáze je neskúsený pri riešení takýchto bezpečnostných hrozieb.

Firefly: Ukladanie VÁŠ v oblakoch

Pravdepodobne najväčším problémom ochrany osobných údajov používateľov smartfónu Amazon Fire je Firefly, druh archívu metadát, ktorý poskytuje Amazonu značné množstvo informácií o vás.

Muo-amazonfire-security-svetluška

Firefly je údajne nástroj, ktorý pomáha Amazonu nájsť veci, ktoré vás zaujímajú, a zároveň slúži ako nástroj na rozpoznávanie hudby (myslím, že Shazam, populárna aplikácia, ktorá vám povie názov skladby, ktorú momentálne môžete počuť v rádiu), produkty a televízne programy a skenovanie QR kódov a URL.

To znamená, že všetky informácie zhromaždené fotoaparátom, mikrofónom a GPS zariadenia sa budú ukladať na diaľku, kde ich potom môžu použiť vývojári aplikácií. Hovoríme o metaúdajoch týkajúcich sa všetkého, čo je možné vidieť na obrázku, od hier a okuliarov po knihy a stavebné kamene. Dôsledky tohto objemu dostupných metaúdajov sú zatiaľ nejasné, ale tlačidlo zámku obrazovky, ktoré umožňuje Firefly spustiť kameru, je samo o sebe osobitným bezpečnostným rizikom.

Čo sa napríklad môže stať, ak nástroj Firefly vylomí adresu URL, ktorá použila hack, ktorý by mohol poškodiť telefón alebo vyzvať ho, aby stiahol malware? Alebo pre pravdepodobnejší scenár, ako by ste sa cítili, ak by váš profil Amazon bol zmätený ľuďmi, ktorí fotia pomocou telefónu náhodných položiek, ktoré vás nezaujímajú? Ďalšou obavou bolo, že používatelia môžu náhodne nakupovať položky, ale zrejme existujú opatrenia, ktoré tomu zabránia.

Mali by sme zdôrazniť, že systém Firefly a aplikácia hlavnej kamery sú oddelené; tiež všetky fotografie a videá, ktoré urobíte, zostanú súkromné.

Firefly sa javí ako obrovský problém pre obhajcov bezpečnosti, a kým Amazon nevyjasní tieto problémy, je to sám osebe veľmi dobrý dôvod na to, aby sme sa vyhli telefónu Fire.

Predaj s 3D ilúziou: Vždy vás fotografujem

Ak ste si mysleli, že Firefly stačil na preskočenie telefónu Fire, neprehliadnite dynamický výhľad, nástroj, ktorý vám poskytne 3D pohľad na predmety, na ktoré sa pozeráte v obchode Amazon.

To sa dosiahne pomocou gyroskopu telefónu na určenie orientácie zariadenia a štyroch kamier na zaznamenanie polohy vašich očí. Kombinácia týchto informácií umožní telefónu zobraziť objekt v troch rozmeroch, akoby ste sa naň pozerali osobne.

Obrazy vašej tváre zjavne nie sú uložené. Koniec koncov, zaberali by na vašom zariadení veľa miesta a je nepravdepodobné, že by spoločnosť Amazon chcela uchovávať rozsiahle archívy tvárí svojich zákazníkov, ale nie je to mimo možnosť (najmä po tom, čo sme sa dozvedeli po odhalení Snowdena), že by sa do vášho zariadenia mohol hacknúť škodlivý hacker alebo vládna agentúra a zobraziť vy.

Mimochodom, táto funkcia funguje aj v tme.

Chcete službu Google Apps? Choďte inde

Ak stále plánujete na telefóne Amazon Fire, skutočnosť, že prevádzkujete zariadenie založené na systéme Android pravdepodobne vás vyzve, aby ste si položili otázku, či môžete nainštalovať Mapy Google alebo iného populárneho vyhľadávacieho gigantu apps.

Muo-amazonfire-bezpečnostné-apps
No, môžete, ale budete musieť ísť inam. V obchode Amazon App Store nie sú žiadne aplikácie Google. To však nevyhnutne neznamená, že služba Google Play je lepšia Google Play vs Amazon Appstore: Čo je lepšie?Obchod Google Play nie je vaša jediná možnosť, pokiaľ ide o sťahovanie aplikácií - mali by ste skúsiť Amazon Appstore vyskúšať? Čítaj viac .

To znamená, že telefón potenciálne otvárate škodlivému softvéru inštaláciou aplikácií z neschválených miest, v ktorých sú uložené aplikácie pre Android od tretích strán nemajú rovnaké ovládacie prvky ako Amazon App Store a Google Play Prasknuté aplikácie a hry pre Android: Prečítajte si toto pred stiahnutímŠtatistiky neklamú: Väčšina škodlivého softvéru pre Android pochádza z krajín mimo Google Play. Sťahovanie prasknutých aplikácií - alebo ľubovoľných aplikácií - z tienistých webových stránok alebo z nedôveryhodného obchodu s aplikáciami tretích strán je tým najlepším ... Čítaj viac .

Aby ste tomu zabránili, musíte zabezpečiť, aby ste používali čo považujeme za bezpečné alternatívy služby Google Play 4 najlepšie alternatívy služby Google Play na stiahnutie aplikácií pre AndroidNechcete používať Obchod Google Play? Alebo k tomu nemáte prístup? Tu sú najlepšie alternatívne obchody s aplikáciami pre Android. Čítaj viac , ktoré sú spoľahlivé a ponúkajú rovnaké aktuálne aplikácie ako Google Play. Musíte to tiež vedieť ako nainštalovať tieto aplikácie do telefónu Ako manuálne nainštalovať alebo pridať aplikácie do systému AndroidChcete na svojom telefóne s Androidom ukladať aplikácie naspäť? Manuálna inštalácia súborov APK v systéme Android otvára úplne nový svet aplikácií a je ľahké to robiť. Čítaj viac .

Veľký Smartphone alebo bezpečnostná nočná mora?

Amazonský oheň sa javí ako dobrý nápad. Schopnosť skenovať čiarové kódy a fotografické položky, keď ste mimo a chystáte sa okamžite porovnávať ceny a uskutočniť rýchly nákup Amazonu, sa javí ako skvelý nápad. Je smutné, že informácie, ktoré Amazon vyžaduje, aby sa tento systém stal skutočnosťou, sú jednoducho príliš veľké.

Muo-amazonfire-security-phone

V tejto fáze je irelevantné, či zariadenie robí hovory alebo či udržiava svoje pripojenie k internetu. Preskúmanie sa uskutoční v priebehu niekoľkých nasledujúcich mesiacov, ale koľko z nich sa zameria na bezpečnostné otázky?

V každom prípade vám odporúčame, aby ste sa rozhodli chrániť svoje súkromie a bezpečnosť online a nemali by ste si kupovať telefón Amazon Fire.

Ak zistíte, že vlastníte jednu, inštalácia vlastnej pamäte ROM založenej na bezpečnejšej verzii systému Android by bola najbezpečnejšou možnosťou, ale najskôr musíte počkať, kým ju vydáte.

Čo si myslíte o novom telefóne Amazon? Myslíte si, že integrácia s ekosystémom Amazonie je príliš veľká alebo vás znepokojenie z dôvodu ochrany súkromia nevyčerpáva? Podeľte sa o svoje myšlienky v poli s komentármi.

Christian Cawley je zástupcom redaktora pre bezpečnosť, Linux, DIY, programovanie a techniku. Produkuje tiež skutočne užitočný podcast a má bohaté skúsenosti s podporou počítačov a softvéru. Christian je prispievateľom do časopisu Linux Format a je fanúšikom hry Raspberry Pi, milencom Lego a retro hráčom.