reklama

Uvažujete o novém smartphonu? Pokud ano, může být Amazon's Fire phone na vašem seznamu. Ale vydržte chvilku: existuje pět důvodů ochrany soukromí, proč to nemusí být dobrý nápad…

Chytrý telefon Amazon bude o Vánocích všudypřítomný, kdykoli si na Amazonu objednáte dárky. Pravděpodobně skončí také v rukou starších příbuzných a dětí a poskytne společnosti obrovskou novou zákaznickou základnu.

Ale co jiného z toho Amazon dostane?

Existuje velmi silná možnost, že jedna z nových funkcí představených na Fire, Firefly, umožní Amazonu shromažďovat nebývalý objem dat o každém majiteli zařízení. Je to špatné.

Bohužel, není to jediný problém s ochranou soukromí a bezpečnosti u Amazon Fire.

Co je Amazon Fire?

V případě, že si nejste jisti, Amazon Fire je nový chytrý telefon, který společnost Amazon vydá v posledním čtvrtletí roku 2014. Stejně jako řada tabletů Kindle Fire před tím (zahájená v roce 2011 s původní Kindle Fire, který byl trochu složitý na nastavení Co byste měli vědět o nastavení ohně Kindle poprvé

instagram viewer
Nejnovější vstup společnosti Amazon na trh s čtečkami eKnih je krokem od elektronických inkoustových zařízení, která tradičně nesou název „Kindle“. Kindle Fire je 7 palcový tablet s přizpůsobenou verzí ... Přečtěte si více ), používá rozvětvený operační systém Android a je ženatý spíše s ekosystémem Amazon než s ekosystémem Android.

Jedním z důsledků je nedostatek obchodu Android na Google Play (viz níže), ale na jeho místě je Amazon App Store (který obsahuje mnoho vysoce profilovaných aplikací). Podobně, zatímco neexistují Chytré karty Google, žádné Mapy Google ani Hudba, existuje přístup k různým Amazonským službám, jako je Amazon Music a Amazon Maps. Mezitím, stejně jako zařízení Kindle Fire, bude vyhledávání knih a produktů pro potenciální nákup pomocí telefonu Fire velmi snadné.

Prezentace od Jeffa Bezose níže vysvětlí zařízení podrobně.

To vše by mohlo znít docela vzrušující a úspěšné uzavření manželství telefonu do internetového obchodu se jistě zdá zajímavé. Měli byste však zvážit problémy, bezpečnostní chyby a problémy s ochranou soukromí.

Operační systém

První věc, kterou uvidíte s telefonem Fire, je operační systém Fire OS 3.5 založený na systému Android 4.2. Přesto však existují plány na vydání verze založené na systému Android 4.4.

To je však jeden z hlavních problémů - budete používat zcela nový telefon, který bude používat starší verzi systému Android. Pro mnohé to nemusí být hlavní problém, ale protože každá verze systému Android obsahuje bezpečnostní opravy, vy by si myslel, že mít nejaktuálnější verzi operačního systému - nebo jeho vidličku - by bylo nejlepší plán.

Aktualizace na tabletech Kindle Fire jsou obvykle také vynuceny, což znamená, že všechny bezpečnostní otvory v systému Fire OS, které byly přehlíženy, jsou použity bez ohledu na to, zda uživatel chce aktualizaci aktualizovat. Bude stejný postup pro aktualizaci použit v telefonu Fire? Zdá se to pravděpodobné.

muo-amazonfire-security-phone

Hedvábný prohlížeč

Druhým problémem s Fire OS je prohlížeč. Prohlížeč hedvábí je založen na Chromiu a spoléhá se na Amazonský cloud, aby zkrátil dobu načítání pro velkou většinu webových stránek. Tato funkce sama o sobě zvedla obočí.

Prohlížeče jsou již dlouho považovány za cíl útočníků získat kontrolu nad počítači a dalšími zařízeními. V současné době není Kindle Fire dostatečně využíván pro hackery, aby obrátili svou pozornost na Silk Browser, ale se zavedením u telefonu Amazon Fire by možnost častějšího používání hedvábí mohla vést k odhalení a manipulaci s zranitelnostmi útočníci.

Očekává se, že Amazon se bude těmito zranitelnostmi vypořádat, ale v této fázi je nezkušený při řešení těchto bezpečnostních hrozeb.

Firefly: Ukládání vás v cloudu

Pravděpodobně největším problémem ochrany osobních údajů uživatelů smartphonu Amazon Fire je Firefly, druh archivu metadat, který do Amazonu poskytuje značné množství informací o vás.

muo-amazonfire-security-firefly

Firefly je údajně nástroj, který Amazonu pomůže najít věci, které vás zajímají, a zároveň slouží jako nástroj pro rozpoznávání hudby (myslím Shazam, populární aplikace, která vám řekne název písně, kterou v rádiu aktuálně slyšíte), produktů a televizních pořadů a skenování QR kódů a URL.

To znamená, že veškeré informace shromážděné kamerou, mikrofonem a GPS zařízení budou uloženy na dálku, kde je pak mohou použít vývojáři aplikací. Mluvíme o metadatech týkajících se všeho, co lze vidět na obrázku, od her a brýlí po knihy a stavební bloky. Důsledky tohoto objemu metadat, které jsou tímto způsobem k dispozici, jsou dosud nejasné, ale tlačítko zámku obrazovky, které umožňuje Firefly spustit kameru, je samo o sobě zvláštním bezpečnostním rizikem.

Co by se například mohlo stát, kdyby nástroj Firefly vylomil adresu URL, která použila hack, který by mohl poškodit telefon nebo vyzvat jej ke stažení malwaru? Nebo pro pravděpodobnější scénář, jak byste se cítili, kdyby byl váš Amazonský profil uchvácen lidmi, kteří fotili telefonem s náhodnými položkami, které vás nezajímají? Dalším problémem bylo, že uživatelé mohou náhodně nakupovat zboží, ale zjevně existují opatření, která tomu zabrání.

Měli bychom poukázat na to, že systém Firefly a hlavní kamerová aplikace jsou odděleny; také všechny fotografie a videa, které pořídíte, zůstanou soukromé.

Firefly se zdá být velkým problémem pro obhájce bezpečnosti, a dokud Amazon nevyjasní problémy, je to samo o sobě velmi dobrý důvod, proč se vyhnout telefonu Fire.

Prodej s 3D iluzí: Fotografování, vždy

Pokud jste si mysleli, že Firefly stačil k přeskočení Fire Fire, nepřehlédněte Dynamic Dynamic, nástroj, který vám poskytne 3D pohled na předměty, na které se díváte v Amazonii.

Toho je dosaženo pomocí gyroskopu telefonu k určení orientace zařízení a čtyř kamer pro záznam, kde jsou vaše oči. Kombinace těchto informací umožní telefonu zobrazit objekt ve třech rozměrech, jako byste se na něj dívali osobně.

Obrazy vaší tváře zjevně nejsou uloženy. Koneckonců by zabrali na vašem zařízení hodně místa a je nepravděpodobné, že by Amazon chtěl udržovat obrovské archivy tváří svých zákazníků, ale to není nad rámec možnost (zejména po tom, co jsme se dozvěděli po odhalení Snowdena), že by se do vašeho zařízení mohl hacknout škodlivý hacker nebo vládní agentura, aby si prohlédl vy.

Mimochodem tato funkce funguje také ve tmě.

Chcete Google Apps? Jděte jinam

Pokud stále plánujete telefon Amazon Fire, skutečnost, že používáte zařízení založené na Androidu pravděpodobně vás vyzve, abyste přemýšleli, zda můžete nainstalovat Mapy Google nebo některého z populárních vyhledávacích gigantů aplikace.

muo-amazonfire-security-apps
No, můžete, ale budete muset jít někam jinam. V obchodě Amazon App Store nejsou žádné aplikace Google. To však nutně neznamená, že Google Play je lepší Google Play vs. Amazon Appstore: Který je lepší?Obchod Google Play není vaší jedinou možností, pokud jde o stahování aplikací - měli byste vyzkoušet Amazon Appstore? Přečtěte si více .

To znamená, že telefon potenciálně otevíráte malwaru instalací aplikací z neschválených míst, v obchodech s aplikacemi pro Android od třetích stran nemají stejné ovládací prvky jako Amazon App Store a Google Play Prasklé aplikace a hry pro Android: Přečtěte si toto před staženímStatistiky nelžou: Většina malwaru pro Android pochází mimo Google Play. Stahování prasklých aplikací - nebo jakéhokoli typu aplikace - ze stinných webových stránek nebo nedůvěryhodného obchodu s aplikacemi třetích stran je tím nejlepším ... Přečtěte si více .

Abyste tomu zabránili, musíte zajistit, že používáte co považujeme za bezpečné alternativy Google Play 4 nejlepší alternativy Google Play pro stahování aplikací pro AndroidNechcete používat obchod Google Play? Nebo k tomu nemáte přístup? Zde jsou nejlepší alternativní obchody s aplikacemi pro Android. Přečtěte si více , které jsou spolehlivé a nabízejí stejné aktuální aplikace jako Google Play. Musíte to také vědět jak nainstalovat tyto aplikace do telefonu Jak ručně nainstalovat nebo Sideload aplikace na AndroidChcete do telefonu s Androidem stahovat aplikace? Ruční instalace souborů APK v systému Android otevírá zcela nový svět aplikací a lze to snadno provádět. Přečtěte si více .

Skvělý chytrý telefon nebo bezpečnostní noční můra?

Amazonský oheň vypadá jako dobrý nápad. Možnost skvělého skenování čárových kódů a fotografických položek, když jste venku a chystáte se okamžitě porovnat ceny a provést rychlý nákup Amazonu, se jeví jako skvělý nápad. Je smutné, že informace, které Amazon vyžaduje, aby se tento systém stal skutečností, jsou prostě příliš velké.

muo-amazonfire-security-phone

V této fázi je irelevantní, zda zařízení telefonuje nebo zda udržuje připojení k internetu. Hodnocení proběhne v příštích několika měsících, ale kolik z nich se zaměří na bezpečnostní obavy?

V každém případě vám doporučujeme, abyste se starali o své soukromí a bezpečnost online, neměli byste si kupovat telefon Amazon Fire.

Pokud se ocitnete, že vlastníte jednu z nich, nejbezpečnější možností by byla instalace vlastní paměti ROM založené na bezpečnější verzi systému Android, ale musíte nejprve počkat, až bude vydána.

Co si myslíš o novém telefonu Amazonu? Domníváte se, že integrace s ekosystémem Amazon je příliš velká, nebo vás nezajímá ochrana soukromí? Sdílejte své myšlenky v okénku s komentáři.

Christian Cawley je zástupcem editoru pro bezpečnost, Linux, kutilství, programování a techniku. Produkuje také opravdu užitečný podcast a má rozsáhlé zkušenosti s podporou počítačů a softwaru. Christian je přispěvatelem do časopisu Linux Format a je malířem Raspberry Pi, milencem Lego a retro herním fanouškem.