এই Gmail / GTalk অনুমতিগুলির পিছনে কী আছে?


10

আমি কেবল কিছু অনুমতিতে হোঁচট খেয়েছি যা প্রথম দর্শনে পরিষ্কার হয়ে যায় (এগুলি ইতিমধ্যে বেশ কিছুক্ষণ আগে লক্ষ্য করা গেছে, এখনই আরও গভীর খননের সিদ্ধান্ত নিয়েছে)। সম্ভাব্য প্রভাব সম্পর্কে চিন্তাভাবনা করে, আমি সত্যিই জানতে চাই তারা কোন বৈশিষ্ট্য / ডেটাতে অ্যাক্সেস দেয়, কারণ এটি সম্ভবত ব্যক্তিগত / সংবেদনশীল হতে পারে:

  • com.google.android.gm.permission.READ_GMAIL: প্রায়শই প্রদত্ত কারণ হ'ল "সংযুক্তিগুলিতে অ্যাক্সেস পাওয়া" (যেমন পিডিএফ ফাইলগুলি পিডিএফ রিডার দিয়ে খোলার জন্য)। কিন্তু সব কি? অথবা এই অনুমতি দিয়ে সজ্জিত কোনও অ্যাপ পুরো মেলটি পড়তে পারে?
  • com.google.android.gm.permission.WRITE_GMAIL: এই অনুমতি সহ কোনও অ্যাপ্লিকেশন কি আমার পক্ষ থেকে মেলগুলি লিখতে এবং প্রেরণ করতে পারে? অথবা বিদ্যমান ক্রিয়াকলাপগুলি লুকানোর জন্য ("লিখিত-প্রেরিত একটি" সহ) মুছে ফেলবেন?
  • com.google.android.gm.permission.READ_CONTENT_PROVIDER: একটি অ্যাপ্লিকেশন এর ব্যবহারটিকে "Gmail লেবেলগুলি পড়ুন এবং অপঠিত গণনা পান" হিসাবে বর্ণনা করে। অন্য একজন লিখেছেন "আপনার লকস্ক্রিনে অপঠিত ইমেল গণনাটি আপডেট করতে ব্যবহৃত হয় Email ইমেল সামগ্রী আমাদের সার্ভারগুলিতে প্রেরণ করা হয় না ।" যা এই অনুমতিটি পুরো মেইল ​​সামগ্রী অ্যাক্সেস করতে ব্যবহার করা যেতে পারে বলে প্রস্তাব করে। এবং অন্যান্য বিষয়বস্তু?
    কিছু সোর্স কোড আমি মন্তব্য পাওয়া অনুমতি এক্সেস করা প্রয়োজনandroid.content.ContentProvider , যা বিষয়বস্তু প্রবেশযোগ্য এই ভাবে পেয়ে অনেকটা প্রস্তাব দেওয়া হলে এটা মানে বিষয়বস্তু প্রদানকারী পরিচিতি ও ক্যালেন্ডার সহ। অ্যান্ড্রয়েড ডেভ না হয়ে, আমি প্রথম না বলে সত্যিই বলতে পারি না।
  • google.android.gtalkservice.permission.GTALK_SERVICE: হ্যাঁ?

আমি তাদের সবগুলিকে "গুগল" করেছি (উপরোক্ত ইতিমধ্যে আমার গবেষণার ফলাফল)। এবং অবশ্যই আমার প্রিয় উত্সগুলি দিয়ে শুরু করার অনুমতি যখন আসে:

তবে উপরের সমস্তটিই আমি সামনে আসতে পেরেছি। কেউ কি এই বিষয়ে আরও কিছু আলোকপাত করতে পারে? ব্যবহারকারীর দৃষ্টিকোণ থেকে, সেই অনুমতিগুলি দিয়ে কী অ্যাক্সেস করা যায় এবং গোপনীয়তার কী কী প্রভাব রয়েছে? একটি "ভাল পুলিশ / খারাপ পুলিশ" নাটকটি প্রশংসিত হবে, স্বাভাবিকভাবে :)


1
আপনি কি গুগল প্লে পরিষেবাদির অনুমতি দেখেছেন? "যে কোনও সময় অতিরিক্ত অনুমতি যুক্ত করুন।" তারা কেন সেখানে রয়েছে আমি তার উত্তর দিতে পারছি না, এবং কীভাবে এটি ঘটেছিল তবে গুগল মনে হয় ইদানীং সমস্ত জিপিএসে অনুমতি যুক্ত করছে। এটি ফ্রেমওর্ক পরিষেবাগুলি / গেমস / মেল / টক / প্লাস এবং আরও অনেক কিছুকে একীকরণ করতে পারে। তবে এটি খুব বিজোড় এবং খুব উদ্বেগজনক। আমাকে বলা হয়েছে, রেকর্ডের বাইরে, প্রকৃত ইন্টারনেট ব্রাউজিংয়ের চেয়ে Chrome এর ব্যক্তিগতকরণ, লগিং ইত্যাদির আরও বেশি কোড রয়েছে। আমি সত্যিই জানি না এটি সত্য কিনা। অবশ্যই 'সমস্ত অনুমতি!' এর একটি পরিবর্তন আছে! সম্প্রতি.
রসসি

আপনি এই অনুমতিগুলি কোথায় দেখছেন সে সম্পর্কে আপনি আরও কিছু তথ্য দিতে পারেন? আমি আপনার জন্য কিছুটা খনন করতে পারি, তবে শুরু করার জন্য আমার প্রতিটি অনুমতিের কমপক্ষে পুরো নাম প্রয়োজন (শুরুতে android.permission.বা যা কিছু হোক না কেন সহ )। মনে রাখবেন যে কোনও অ্যাপ্লিকেশন কীভাবে অ্যাপের বৈশিষ্ট্যগুলি ব্যবহার করে তা নিয়ন্ত্রণ করতে নতুন অনুমতিগুলি সংজ্ঞায়িত করতে পারে।
ড্যান হাল্মে

1
@ রসস হ্যাঁ, এটি সঠিক। তবে উপরের 4 টি ইতিমধ্যে কিছু সময়ের জন্য রয়েছে - তাই আমি "সর্বশেষ অভিনব" সম্পর্কে জিজ্ঞাসা করছি না। গুগল অ্যাপস নিজেই অফার করে (আমার সম্পাদনা দেখুন), এওএসপি ম্যানিফেস্টে তাদের উল্লেখ নেই; এবং জিপিএসগুলি মালিকানাধীন কোড হওয়ায় তদন্তের জন্য তেমন দেখার দরকার নেই। // আমি "উদ্বেগজনক" সম্পর্কে আপনার মতামতটি ভাগ করি (be ঘণ্টাগুলি আমার প্রশ্নের পিছনে একটি জিনিস)। এবং যদিও আপনার ক্রোম উদাহরণটি "অতিরঞ্জিত" দেখায়, আমি এটি পুরোপুরি কিনছি ...
Izzy

এতে অবাক হওয়ার কিছু নেই যে ক্রোমটিতে ব্রাউজিংয়ের চেয়ে পাশের বৈশিষ্ট্যগুলিতে আরও কোড রয়েছে। পৃষ্ঠাগুলি রেন্ডারিংয়ের বেশিরভাগ কোড ওয়েবকিট (বর্তমানে ব্লিঙ্ক) এবং ভি 8 এ রয়েছে এবং মূল ব্রাউজিং উইন্ডোটি মূলত ক্রোমিয়াম প্রকল্পের মতো।
মিথ্যা রায়ান

উত্তর:


4

এক বছরেরও বেশি পরে, এবং এখানে কোনও উত্তর নেই। আমি নিজে কিছু গবেষণা করেছি - এবং যদিও খুব বেশি কিছু পাওয়া যায় নি, আমি এ পর্যন্ত যা পেয়েছি তা ভাগ করব:

  • com.google.android.gm.permission.READ_GMAIL: একটি ভাল অনুমান এটি মেল সামগ্রীকে লক্ষ্য করে। জিঞ্জারব্রেড প্রকাশের সময় সম্পর্কে "বিপজ্জনক" থেকে "স্বাক্ষরে" রক্ষা করার স্তরটি (জিএমএল ২.৩.৫ সহ) অ্যান্ড্রয়েড আদমশুমারি দেখুন - সুতরাং এটি তৃতীয় পক্ষের অ্যাপ্লিকেশনগুলিতে (আর) উপলভ্য নয় - এবং এটি না হলে প্রাসঙ্গিক না সিস্টেম অ্যাপ্লিকেশন সম্পর্কে কথা বলছি।
  • com.google.android.gm.permission.WRITE_GMAIL: গুগল মেইলে আপনার ই-মেলগুলি পরিবর্তন করতে কোনও অ্যাপ্লিকেশনকে অনুমতি দেয়। এর মধ্যে পাঠানো এবং মোছা অন্তর্ভুক্ত।
    নির্ধারিত সুরক্ষা স্তর ডিভাইসগুলির মধ্যে (বিপজ্জনক / স্বাক্ষর) পার্থক্য করে , তাই এটি সিস্টেম-বহির্ভুত অ্যাপ্লিকেশনগুলিকে প্রভাবিত করে কিনা তা নিয়ে কোনও সাধারণ বলে না।
  • com.google.android.gm.permission.READ_CONTENT_PROVIDER: এটি মূলত জিমেইলে মেলগুলির তথ্য অ্যাক্সেসের জন্য। বিকাশকারীরা ব্যবহারকারীর কাছে লেবেল তথ্য প্রদর্শনের জন্য এই সামগ্রী সরবরাহকারীর ব্যবহার করতে পারেন।
    সুরক্ষা স্তরটি "বিপজ্জনক" - সুতরাং এর মধ্যে যদি না পরিবর্তন হয় তবে এটি অবশ্যই ব্যবহারকারী-অ্যাপগুলিকে প্রভাবিত করে।
  • google.android.gtalkservice.permission.GTALK_SERVICE: আমি এই অনুমতিটিতে কোনও ডকুমেন্টেশন খুঁজে পাই না, যা গুগল টক রেফারেন্সের সাথে সংযুক্ত । গুগল হ্যাঙ্গআউট
    নির্ধারিত সুরক্ষা স্তরটি ডিভাইসের মধ্যে পৃথক বলে মনে হচ্ছে - সুতরাং এখানে আর কোনও স্পষ্ট নিয়ম নেই।

2
দুর্দান্ত আপডেট। প্রত্যেকের ডেটা বিভিন্ন অ্যাপ্লিকেশন দ্বারা কীভাবে ব্যবহৃত হয় সে সম্পর্কে কতটা বোধগম্য ডকুমেন্টেশন বিদ্যমান তা আশ্চর্যজনক।
রকপ্যাপারলিজার্ড

3
@ রকপ্যাপারলিজার্ড এটাই আমি সর্বদা আশ্চর্য হয়েছি: ডিভসরা কীভাবে জানবেন যে ডকুমেন্টেশন ছাড়াই তাদের কী কী পারম প্রয়োজন? ব্যবহারকারীদের শেষের জন্য, একমাত্র অর্ধ-সম্মানের সম্মানজনক তালিকা (সম্পূর্ণ সম্পর্কে কথা বলা নয়, এটি অসম্ভব) আমার নিজের - যা সেট আপ করা কঠোর পরিশ্রম ছিল! তাই সুন্দর প্রতিক্রিয়া জন্য ধন্যবাদ, সত্যিই এটি প্রশংসা!
ইজজি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.