Parasztkodik a Google az Androidos alkalmazásengedélyekkel

 ( Gyuszk | 2019. augusztus 9., péntek - 14:56 )

Új telefon belakása és beállítása után vettem észre, hogy egyes alkalmazások akkor is tudnak SMS-t és hívást fogadni, amikor nincs hozzá joguk. A titok nyitja, hogy a play services framework a létező összes jogot elkéri (és gyárilag természetesen meg is kapja), az alkalmazásnak meg nincs más dolga, mint megkérni a google -t, hogy olvassa el helyette az sms-t, indítson/fogadjon hívást helyette. Tehát az user megtiltja az appnak, hogy sms-t olvasson, cserébe az app azt mondja, hogy "haha, hülyegyerek, majd a google elolvassa nekem".

Szóval feleslegesnek tűnik megvonni az alkalmazás jogokat, ha egyszer van a készüléken egy másik alkalmazás, aminek mindenhez joga van, és elég tőle elkérni.

Nyilván csak az újszülötteknek új ez a vicc.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Milyen appok csinaljak ezt?

Pl. Signal. Hiába nem kapott SMS jogot, simán felnyalta az SMS-t aktivációkor.

--
arch,ubuntu,windows,android
zbook/elitebook/rpi3/motog4_athene

Biztos, hogy nem kevered ossze ezzel az API-val? https://developers.google.com/identity/sms-retriever/overview Ezt pont arra talaltak ki, hogy ne kelljen hozzaferest adni az osszes SMS-hez es ne kelljen a felhasznalonak szenvednie a kod beirasaval.

Elképzelhető, ez esetben köszi a felvilágot. Ugyanakkor fenntartom, hogy a gsf nem egyenként kér jogot akkor, amikor valami értelmes dolog történne, hanem rátenyerel az összesre gyárilag.

--
arch,ubuntu,windows,android
zbook/elitebook/rpi3/motog4_athene

Attol, hogy en mint fejleszto hasznalom a play services szolgaltatasait, attol nekem nem lesz meg a play services jogkorom. Legalabbis nekem ez a tapasztalatom, hogy ha olyat akaork, amihez amugy is kellene jogkor, azt hiaba kerem egy masik szolgaltatastol az eszkozon (legyen az a play services vagy tetszoleges 3rd party app nyujtotta dolog) nem lesz jogom hozza. Tehat attol, hogy pl elveszed a lokaciot az apptol, nem fogok tudni a play servicestol sem lokaciot kerni, hiaba lenne neki joga erre (tiltas eseten az android gyari lokacio szolgaltatasa is megall).

Ez milyen telefon?

A telefon irreleváns, hivatalos lineageos telepítő + opengapps pico.

--
arch,ubuntu,windows,android
zbook/elitebook/rpi3/motog4_athene

Próbálkoztál már lineageos + microg kombinációval?

Figyelemmel kísérem a microg fejlődését (nemrég chromecast supportot is kapott, yay), de nincs arra energiám hogy folyamatosan tesztelgessem. Tehát már többször, több hónapig használtam, és a vége mindig az lett, hogy kulcsfontosságú alkalmazások szakadtak szét (pl. protonmail, cib bank). Jelenleg kivárom, látok benne potenciált, de az általam igényelt alkalmazáscsomaghoz stabilabb működés kell. Majd röffentek egy android-x86 vm-et, amiben tudom anélkül tesztelgetni, hogy a daily driver telóval szórakoznék.

--
arch,ubuntu,windows,android
zbook/elitebook/rpi3/motog4_athene

hmm, de a play services framework nem dual apphoz kell csak?


[új] - No rainbow, no sugar - [új]

A play services framework minden egyes android telefonon ott van, amin van play store. Ez intéz egy rakás dolgot (úgy, hogy a google közben "kölcsönkérje" az adataidat), pl. location services.

--
arch,ubuntu,windows,android
zbook/elitebook/rpi3/motog4_athene

Eléggé régóta csinálják ezt. Én viszont szemét vagyok, és a Play Services jogait nyirbáltam meg. Panaszkodik is, hogy nem fog tudni teljesen működni, de hát pont ez volt a célom... Amióta az időjárás-appjukat sem használom (mert megszüntették a barmok), azóta a helyzetemet sem naplózza a rohadék.

Az a baj hogy ha pl. megvonod a gsf -től a location jogot, akkor a location -t igénylő appok nem kis része rögtön helyinformáció nélkül marad, még akkor is ha neki magának van location joga (pl. waze). Én meg azzal áltatom magam, hogy google fiók nélkül használom az androidot - lehet hogy pont ugyanott vagyok :)

--
arch,ubuntu,windows,android
zbook/elitebook/rpi3/motog4_athene

Nem marad. Nálam (szintén lineageos + opengapps Pico) a normál, androidos jogosultságoknál nem engedi kikapcsolni a location hozzáférést. Ellenben a lineagos saját Adatvédélem részénél simán letiltottam a Play Services helyhozzáféréseit. Minden működik, még a Google Maps is.

Ezzel futok majd még egy kört..köszi.

--
arch,ubuntu,windows,android
zbook/elitebook/rpi3/motog4_athene