14:28

Bookmate

We rise up for the things we believe in over and over again

Когда-то я этим сервисом даже пользовался. И был несказанно доволен. Ровно до тех пор, пока после очередного обновления это приложение не стало рушить мне книги. Что ж, закрыть аккаунт и сделать выбор в пользу связки OneDrive/CoolReader - дело нехитрое. А тут на тебе: bookmate обновил свое приложение. Обещают исправление всех старых багов, обновленный интерфейс и кучу новых плюшек, рассчитанных на удобство покупки литературы. ОК, заходим на страницу приложения в Google Play, нажимаем "Установить", благо, совместимость с моим старичком Р500 подтверждена. Далее нам открывается список всех разрешений, которые нужны для работы этой программе. Напоминаю, речь идет о читалке, пусть даже и с сетевыми возможностями (надо же ей скачивать книги и синхронизировать закладки):
Покупки через это приложение
С этим вопросов никаких - функционал покупок прямо заявлен. Идем дальше.

Использование аккаунтов на устройстве и данных профилей
Эмм... Это уже настораживает. Понятное дело, что имеется в виду аккаунт именно Bookmate, который будет заведен на телефоне после авторизации. Но паранойя не дремлет.

Использование геоданных с устройства
Sic! Зачем? О.о

Использование файлов на устройстве (фото, видео, аудио) и внешнего накопителя
Здесь тоже без вопросов, все же читалка оперирует данными на телефоне.

Использование камер и микрофонов
Простите, что?!

Доступ к сведениям о беспроводном подключении: состояние Wi-Fi и названия подключенных устройств
Хм, и да, и нет. В принципе, любое приложение, работающее с сетью, может опрашивать эту сеть, хотя бы для того, чтобы знать, вайфай ли это, мобильный ли это интернет. Причины - разные. Кто-то заботится о трафике, кто-то нет.

Ну а на вкусное - красным 72-м шрифтом:
ОПРЕДЕЛЕНИЕ НОМЕРА ТЕЛЕФОНА И ИДЕНТИФИКАТОРОВ УСТРОЙСТВА, СОСТОЯНИЯ АКТИВНОСТИ ВЫЗОВА И НОМЕРА ТЕЛЕФОНА, С КОТОРЫМ УСТАНОВЛЕНО СОЕДИНЕНИЕ

И тут уже паранойя не просто тихо подает голос, она (заранее прошу прощения за экспрессию, но накипело) просто вопит благим матом
Короче говоря, связка OneDrive/CoolReader по-прежнему активна.

И адресно:  Линда Кайе, касательно тегов - it's intended ;)

@музыка: Australis - Silhouettes

@темы: Этот безумный мир, Security, Android

Комментарии
04.11.2014 в 20:37

Тотальная неудачница и убийца жёстких дисков.
Список не поражает воображение. У меня есть пограммка, которая музыку из Тохо играет. Так у неё столько разрешений, что возникает ощущение, что там либо NSA, либо Windows 9x стиль с ALL_ACCESS чтобы не заморачиваться.
04.11.2014 в 20:38

Тотальная неудачница и убийца жёстких дисков.
И адресно: Линда Кайе, касательно тегов - it's intended ;)


04.11.2014 в 20:48

We rise up for the things we believe in over and over again
С точки зрения администратора такой подход к написанию софта - это за гранью добра и зла. Есть хороший принцип: work with least priveleges. Очень хороший. А когда в программе, которая, в общем-то, не должна подобным заниматься, вывешивается такая простыня - впору задаться вопросом, а что там на самом деле делается?

И адресно
hikedaya.diary.ru/p199423379.htm#672295333
;)
05.11.2014 в 04:15

Тотальная неудачница и убийца жёстких дисков.
С точки зрения администратора такой подход к написанию софта - это за гранью добра и зла. Есть хороший принцип: work with least priveleges. Очень хороший. А когда в программе, которая, в общем-то, не должна подобным заниматься, вывешивается такая простыня - впору задаться вопросом, а что там на самом деле делается?

Собственно поэтому и появились ярлычки "Windows 2000 ready" или как-то так. Когда эпоха Win9x закончилась, оказалось, что в Windows 2000 и выше половина программ не работает. При чём если раньше можно было валить на плохую NT4, то теперь трюк не получался, поскольку альтернативы не было. Так появился режим совместимости ^^

И адресно

А ^^