У дома Securitywatch Изтриването на faceapp отново ще ви направи безопасни? | макс

Изтриването на faceapp отново ще ви направи безопасни? | макс

Съдържание:

Видео: Trying Out FACE APP For The FIRST Time! (Ноември 2024)

Видео: Trying Out FACE APP For The FIRST Time! (Ноември 2024)
Anonim

Малко назад, оставих огромния извор на основни социални медии за по-странните и диви пасища на места като Мастодон (и да, много съм самодоволен). Недостатъкът е, че често не чувам за нови прищявки, освен ако нещо не се обърка ужасно, точно това се случи, когато всички имаха колективен изрод за FaceApp, след като първоначално се влюбиха в него.

FaceApp, в случай, че бяхте като мен и напълно сте го пропуснали, ви позволява да прилагате филтри върху лицето си, за да изглеждате остарели и ужасни, може би привлекателни за много документираната хилядолетна мания за разпад и евентуално забрава. Тогава FaceApp беше обвинен в отвличане на лична информация и снимки на хората и, издишване !, изпращането им в Русия. Последва буря от емоджи в интернет.

Това накара моя колега Хосе да зададе много разумен въпрос в Slack:

Ако някой трябва да изтрие приложение като FaceApp, вредата от предоставяне на достъп на тези приложения до вашата информация вече е направена или отново сте в безопасност?

Намигванията за сигурност често могат да получат много мрачни и отхвърлящи истински, ценни въпроси като този. Мнозина възприемат отношението, че хората не трябва да са изтегляли приложенията на първо място, което е не само безполезно, но и допълнително циментира сигурността, която спечели репутацията на мразенето на забавление. Въпросът на Жозе е валиден: изтриването на приложение, което по някакъв начин ви промъкна, прави ли ви отново безопасни?

Истинската история за FaceApp

Първи неща първо: страховете за FaceApp конкретно изглеждат мъничко преизпълнени. Колегата ми Майкъл Кан говори с няколко експерти по сигурността за FaceApp, всички от които казаха, че не е прекалено злонамерен и в някои случаи всъщност похвали приложението. Авиран Хазум, изследовател от антивирусната компания Check Point, каза на Кан: „Трябва да кажа, че това приложение изглежда е разработено по добър начин - няма алчни разрешения и прави това, което твърдят, че го прави“.

Всъщност Кан съобщава, че първоначалните предупреждения, че приложението открадва всички ваши изображения, без да иска, са неоснователни и в крайна сметка са изтеглени. Вярно е обаче, че приложението е от руски програмист, но без никакви доказателства, че конкретното приложение или програмист е направил нещо нередно, е трудно да се поддържа това срещу приложението.

Въпреки че FaceApp може да не е промъкващият се терор, за който може би първоначално сме мислили, той има някои проблеми. Подобно на много приложения и услуги, за които се регистрираме по каприз, не винаги е ясно какво прави приложението с вашата информация, колко дълго се съхранява или с кого FaceApp споделя вашата информация.

Все още не е страхотно

Обърнах се към Бил Бъдингтън, старши технологичен персонал във Фондацията за електронни граници (EFF), за да разбера какво прави FaceApp и какви рискове представя. Той посочи, че езикът на Общите условия на компанията рисува мрачна картина.

Предоставяте на FaceApp постоянен, неотменим, неизключителен, безплатен лиценз в световен мащаб, напълно платен, прехвърляем подлецензиран лиценз за използване, възпроизвеждане, промяна, адаптиране, публикуване, превод, създаване на производни произведения от, разпространение, публично изпълнение и показване на вашите Потребителско съдържание и всяко име, потребителско име или подобие, предоставени във връзка с вашето Потребителско съдържание във всички медийни формати и канали, вече известни или по-късно разработени, без компенсация за вас.

"Това дава на FaceApp и нейната компания майка Lab огромна ширина, за да направят почти всичко с вашите данни, които биха искали", казва Budington в имейл. „За съжаление, политиките за поверителност като тази са твърде често срещани, а тази по-специално звучи, че използва езика на котлона, копиран от някъде другаде.“

Budington посочва и раздел от политиката за поверителност, който се отнася до целенасочената реклама.

Можем също да споделим определена информация като данни за бисквитки с рекламни партньори на трети страни. Тази информация ще позволи на рекламните мрежи на трети страни, наред с други неща, да доставят насочени, за които смятат, че ще ви представляват най-голям интерес.

"С други думи", каза Бъдингтън, "те работят с онлайн проследяващи, използвайки данни, които сте им дали, за да ви проследяват по-добре." Много компании, които предлагат безплатни услуги, са част от масивна екосистема, предназначена да ви проследи в мрежата и да адаптира вашите интереси. Компаниите дълго време твърдят, че това е малка цена за заплащане на безплатна услуга и че насочените реклами са по-ценни за вас, тъй като те са по-подходящи за вас.

Независимо дали сте съгласни с това или не, компаниите работят усилено, за да научат много за вас, за да превърнат данните си в пари. За мен едва ли изглежда честна размяна, тъй като това вероятно не е най-важното, когато изтеглите приложение, за да се забъркате с лицето си.

В отговор на обратната реакция срещу FaceApp, изпълнителният директор Ярослав Гончаров заяви пред Mashable: "ние не продаваме или споделяме никакви потребителски данни с трети страни". Гончаров изглежда очертава разлика между „потребителски данни“ и информация, която FaceApp събира. В политиката за поверителност на компанията се посочва, че всяка информация трябва да бъде анонимна.

Можем да премахнем части от данни, които могат да ви идентифицират и да споделим анонимни данни с други страни. Можем също да комбинираме вашата информация с друга информация по начин, че тя вече не е свързана с вас и да споделяме тази обобщена информация.

Анонимната информация обаче не винаги е толкова анонимна. Доклад в The New York Times показва, че е възможно да се свърже "анонимна" информация с оригиналното лице. Освен това информацията може да е полуанонимна, но все още се използва, за да ви показва реклами. Крайният резултат за вас, потребителят на FaceApp, не е толкова анонимен.

Гончаров каза пред Mashable, „повечето изображения се изтриват от нашите сървъри в рамките на 48 часа от датата на качване“. Няколко отговора на разработчика в отзивите в Google Play цитират подобен период от 1-3 дни. Гончаров каза още, че потребителите могат да поискат информацията им да бъде премахната от сървърите на FaceApp.

(Пълно разкриване: издателят на PCMag, ZiffMedia Group, притежава Mashable и от бюрото ми мога да видя повечето служители на Mashable. Здрасти!)

За Бъдингтън това не е достатъчно добро. "Няма начин да разберете дали те казват истината", каза той. „Но най-важното е, че тази увереност вероятно е най-малкият минимум, който могат да дадат, което води до въпроса: Какво правят с останалите снимки?“

Нека сложим всичко това във връзка с въпроса на Жозе. Що се отнася до вашите снимки, FaceApp има достъп само до снимките, които редактирате в приложението, и казва, че запазва тези само за няколко дни. Можете да поискате да премахнете информацията си, но както посочва Budington, няма начин отделен потребител да провери дали това е направено.

Друга информация обаче се използва за целенасочена реклама и съдбата й е по-малко ясна. Какво е споделено и кое не е споделено не е ясно, а политиката за поверителност изглежда казва, че някаква информация е в ръцете на други компании и не може да бъде върната обратно.

Това не е само FaceApp

Проверката на FaceApp е необичайно сливане на събития. Започна с неправилно обвинение и се изостри от интензивната (макар и оправдана) параноя, свързана с нечестива онлайн активност от Русия. Това, което FaceApp прави, не е толкова различно от дейностите на по-познати приложения като Facebook, Instagram, Snapchat, Twitter и много, много други.

  • Поверителността в интернет е право, а не лукс Онлайн поверителността е право, не е лукс
  • Доклад: FTC да глоби Facebook $ 5 милиарда за нарушение на поверителността: FTC да глоби Facebook 5 милиарда долара за нарушения на поверителността
  • FaceApp наистина ли е заплаха за поверителността? FaceApp наистина ли е заплаха за поверителността?

FaceApp може да не е лошо, но не трябва да забравяме този урок: Безплатните приложения искат нещо. Може би това е вашето лице, може би това е вашето вълнение в социалните медии, може би това е вашият телефонен номер, може би това е „анонимна“ лична информация, или може би е нещо нечестиво като кражба на вашия социален осигурителен номер. Нивото на загриженост и контрол, което се дава на FaceApp, трябва да се дава на всяко приложение, сайт, услуга и софтуер, които използвате. Попитайте какво иска и ако не е ясно какво иска, попитайте се дали изобщо си струва да използвате приложението.

Ние сме много дълбоко в икономиката на наблюдение, където се наблюдаваме постоянно в полза на корпорациите, които събират нашите данни. Пиша за това от години и след толкова много нарушения на данните и неприкосновеност на личния живот от основните играчи (гледайки те, Facebook), е трудно да си представим, че някога бихме могли да избегнем събирането на тези данни. Въпреки това, отговорът на FaceApp показа, че хората не са много удобни с начина, по който тези компании работят - или се възприемат да работят - и това ми вдъхва надежда, че можем да върнем поверителността си.

Изтриването на faceapp отново ще ви направи безопасни? | макс