Если вы пользуетесь гаджетами под управлением Android, то наверняка замечали, что некоторые приложения хотят получить расширенные права, чтобы иметь возможность совершать звонки, отправлять SMS и т.д. С октября 2018 года политика Google Play в отношении таких приложений ужесточится. Дополнительные права смогут запрашивать лишь некоторые категории программ. Сделает ли это экосистему Android более безопасной?
Изменения необходимы
Отметим, что необходимость изменений назрела уже довольно давно. Уже после появления первых версий Android начали создаваться отдельные приложения, запрашивавшие слишком много прав. Доходило до смешного: встречались приложения-«фонарики», которые требовали доступ к Bluetooth, звонкам, SMS и списку контактов. Зачем все это программе, единственная функция которой — включить вспышку? Иногда в подобных «запросах» программ не было злого умысла, но нередко авторы приложений таким способом получали подробную информацию о пользователе для дальнейшей перепродажи.
В 2018 году многие пользователи стали осторожнее, но приложений, желающих получить слишком много прав, по-прежнему хватает. Специалисты, развивающие Google Play, намерены бороться с недобросовестными программами. Теперь для попадания в официальный магазин приложений от Google необходимо, чтобы программа запрашивала доступ к звонкам и SMS только по необходимости. Подобные запросы могут использоваться в программах-органайзерах и приложениях для VoIP-телефонии, мобильных приложениях банков (для подтверждения платежей и переводов по SMS), средствах для резервного копирования данных и т.п. А вот разнообразные игры, фонарики, плееры, желающие получить полный доступ к устройству пользователя, скорее всего, не попадут в Google Play. Более подробное описание новой политики Google Play вы можете найти в официальной справке для разработчиков (на английском языке).
Специалисты отмечают, что Android позволяет использовать несколько различных API, которые позволяют отправлять SMS и звонить, но не требуют дополнительных данных о пользователе. Поэтому добросовестным разработчикам новые ограничения от Google не навредят.
Какие права лучше не давать приложениям?
Однако новая политика только недавно вступила в силу, поэтому вам еще могут попадаться приложения, которые хотят «все и сразу». Напомним, какие права в Android следует выдавать с осторожностью.
Использование камеры
Недобросовестные разработчики могут следить за вами, делая фотографии и записывая видео. То же можно сказать и про доступ к микрофону: приложение может записывать любые разговоры.
Доступ к GPS
Раскрывать свое местоположение всем приложениям подряд тоже не хочется.
Доступ к телефонным звонкам и SMS
Здесь все очевидно — вредоносных приложений, звонящих и отправляющих сообщения на дорогие платные номера, увы, немало.
Контакты и память
Доступ к контактам позволяет получить доступ ко всем телефонам ваших родных и знакомых, а также к аккаунтам в различных сервисах. Про опасность предоставления доступа к файлам на карте памяти напоминать излишне.
Специальные возможности в Android 8 и более новых версиях
Дополнительные функции для облегчения жизни людей с ослабленным зрением сами по себе могут быть очень полезны, но их использование позволяет получить доступ к данным сторонних приложений, нарушая принципы изоляции программ в Android. Если приложению не нужны такие возможности, как голосовой ввод или озвучка элементов на экране, не стоит давать программе дополнительные права.
В актуальных версиях Android (начиная с шестой) сообщение с запросом прав появляется, как только та или иная программа пытается получить доступ к основным функциям вашего гаджета. Перейдя в настройках системы в пункт «Приложения», вы сможете просмотреть список приложений и настроить права, выданные выбранной программе.
Android станет безопаснее?
Теперь, определив, какие права лучше не предоставлять сторонним приложениям без крайней необходимости, мы можем ответить на вопрос, станет ли экосистема Android более безопасной после ужесточения политики доступа к правам для программ, размещенных в Google Play.
Новая политика Google Play, скорее всего, уменьшит количество небезопасных программ в официальном магазине приложений. Однако ни одно ужесточение политики не поможет, если пользователь не озаботится безопасностью используемых гаджетов.
Скачивание непроверенных пакетов со сторонних сайтов (особенно с пиратских), выдача расширенных прав всем приложениям подряд, пренебрежение антивирусной защитой — все это ставит безопасность вашего планшета или смартфона под угрозу. Разумеется, если сам пользователь игнорирует базовые правила безопасности, даже планомерные и постоянные улучшения в экосистеме Android не спасут его гаджет от заражения троянами или утилитами, показывающими рекламные баннеры. Так что изменения действительно полезны, но бдительность терять не стоит — иногда даже в Google Play встречаются вредоносные программы или приложения, которые пытаются полностью контролировать ваш гаджет. Будьте осторожны и внимательны!