реклама
Обмисляте ли нов смартфон? Ако сте, телефонът на Fire на Amazon може да е в списъка ви. Но имайте малко: има пет причини за поверителност, поради които това може да не е добра идея ...
Смартфонът на Amazon вероятно ще бъде повсеместен тази Коледа, натискан всеки път, когато поръчате подаръци в Amazon. Вероятно ще се окаже и в ръцете на по-възрастни роднини и деца, което ще осигури на компанията огромна нова клиентска база.
Но какво още ще излезе от Амазонка?
Има много голяма вероятност една от новите функции, въведени в Fire, Firefly, да даде възможност на Amazon да събира безпрецедентен обем данни за всеки собственик на устройство. Това е лошо.
За съжаление, това не е единственият проблем с поверителността и сигурността на Amazon Fire.
Какво представлява огъня на Амазонка?
В случай, че не знаете, Amazon Fire е нов смартфон, който ще бъде пуснат от Amazon в последното тримесечие на 2014 г. Подобно на серията таблети Kindle Fire преди нея (пусната през 2011 г. с оригинален Kindle Fire, който беше малко сложен за настройка
Какво трябва да знаете за настройването на вашия запален огън за първи пътПоследното влизане на Amazon на пазара за четене на електронни книги е крачка от устройствата за електронно мастило, които традиционно носят името „Kindle“. The Kindle Fire е 7 инчов таблет с персонализирана версия на ... Прочетете още ), той използва разклонена операционна система Android и е женен за екосистемата Amazon, а не за екосистемата Android.Един резултат от това е липса на Android магазин в Google Play (виж по-долу), но на негово място е Amazon App Store (който разполага с много приложения с висок профил). По същия начин, докато няма Google Now, няма Google Maps или Music, има достъп до различни услуги на Amazon, като Amazon Music и Amazon Maps. Междувременно, подобно на устройствата Kindle Fire, намирането на книги и продукти, които потенциално могат да се купят с телефона Fire, ще бъде изключително лесно.
Презентацията от Джеф Безос по-долу ще обясни устройството доста подробно.
Всичко това може да звучи доста вълнуващо, а успешният брак на телефон с онлайн магазин със сигурност изглежда интригуващ. Има обаче проблеми, уязвимости в сигурността и проблеми с поверителността, които трябва да имате предвид.
Операционната система
Първото нещо, което ще видите с телефона Fire е операционната система Fire OS 3.5, базирана на Android 4.2. Въпреки че има планове за издаване на версия, базирана на Android 4.4.
Това обаче е един от основните проблеми - ще използвате чисто нов телефон с по-стара версия на Android. За мнозина това може да не е основен проблем, но тъй като всяка версия на Android разполага с поправки за сигурност, вие би си помислил, че най-модерното издание на операционната система - или вилица от това - би било най-доброто план.
Актуализациите на таблетите Kindle Fire обикновено също са принудени, което означава, че всички дупки за сигурност в Fire OS, които са пренебрегвани, се прилагат, независимо дали потребителят иска актуализацията или не. Ще се приложи ли същата процедура за актуализиране на телефона на Fire? Изглежда вероятно.

Копринен браузър
Втори проблем с Fire OS е браузърът. Silk Browser е базиран на Chromium и разчита до голяма степен на Amazon Cloud, за да намали времето за зареждане на по-голямата част от уебсайтовете. Само тази функция повдигна някои вежди.
Браузърите отдавна се смятат за цел за нападателите да получат контрол върху компютрите и други устройства. В момента огънят Kindle не се използва широко за хакерите да насочат вниманието си към браузъра Silk, но с въвеждането на телефонът на Amazon Fire, възможността за по-голяма употреба на Silk може да доведе до откриване и манипулиране на уязвимости от нападатели.
Естествено ще се очаква Amazon да се справи с тези уязвимости, но на този етап той е неопитен да се справи с подобни заплахи за сигурността.
Светулка: Съхранявайте ви в облака
Вероятно най-големият проблем за поверителността на потребителите със смартфона Amazon Fire е Firefly, нещо като архив на метаданни, който доставя значителна информация за вас на Amazon.

Firefly е привидно инструмент, който помага на Amazon да намери неща, които ви интересуват, като същевременно действа като инструмент за разпознаване на музика (помислете Shazam, популярното приложение за известяване на името на песента, която в момента можете да чуете по радиото), продукти и телевизионни предавания и сканиране на QR кодове и URL адреси.
Това означава, че всякаква информация, събрана от камерата, микрофона и GPS на устройството, ще се съхранява дистанционно, където след това може да бъде използвана от разработчиците на приложения. Говорим за метаданни относно всичко, което може да се види в изображение, от игри и очила до книги и градивни елементи. Последиците от този обем метаданни, които са достъпни по този начин, са все още неясни, но бутонът на заключения екран, който позволява на Firefly да стартира камерата, сам по себе си представлява особен риск за сигурността.
Например, какво може да се случи, ако инструментът Firefly щракне URL адрес, който използва хак, който може да срине телефона или да го подкани да изтегли зловреден софтуер? Или за по-вероятен сценарий, как бихте се почувствали, ако профилът ви в Amazon беше прецакан от хора, които правят снимки с вашия телефон на произволни предмети, които не се интересуват от вас? Друга тревога беше, че потребителите могат случайно да купят артикули, но очевидно има предпазни мерки, за да не се случи това.
Трябва да отбележим, че системата Firefly и приложението за основна камера се държат отделно; също всички снимки и видеоклипове, които правите, ще останат лични.
Firefly изглежда е огромен проблем за защитниците на сигурността и докато Amazon не изясни проблемите, това само по себе си е много добра причина да избягваме телефона на Fire.
Продажба с 3D илюзия: фотографирам те, винаги
Ако смятате, че Firefly е достатъчна причина да прескочите телефона на Fire, не пренебрегвайте Dynamic Perspective, инструмент, който ще ви даде 3D изглед на елементи, които разглеждате в магазина на Amazon.
Това се постига с помощта на жироскопа на телефона за определяне на ориентацията на устройството и четири камери, за да запишете къде са очите ви. Комбинирането на тази информация ще позволи на телефона да показва обект в три измерения, сякаш го гледате лично.
Изображенията на лицето ви явно не се съхраняват. В крайна сметка те ще заемат много място на вашето устройство и е малко вероятно Amazon да иска да поддържа огромни архиви на лицата на своите клиенти, но това не е извън рамките на сфера на възможността (особено следвайки това, което научихме след разкритията на Snowden), че злонамерен хакер или правителствена агенция може да навлезе в устройството ви, за да го видите ти.
Между другото, тази функция работи и в тъмното.
Искате Google Apps? Отиди другаде
Ако все още планирате телефон на Amazon Fire, фактът, че използвате устройство, базирано на Android вероятно ще ви подкани да се чудите дали можете да инсталирате Google Maps или някой от другите популярни на гиганта за търсене приложения.
Е, можете, но ще трябва да отидете на друго място. В магазина за приложения на Amazon няма приложения на Google. Това обаче не означава, че Google Play е по-добър Google Play vs. Amazon Appstore: Кое е по-добро?Google Play Store не е единствената ви опция, когато става дума за изтегляне на приложения - трябва ли да опитате Amazon Appstore? Прочетете още .
Това означава, че потенциално отваряте телефона си до злонамерен софтуер, като инсталирате приложения от неодобрени места, магазини за приложения на Android от трети страни, които не разполагат със същите контроли като Amazon App Store и Google Play Пропукани приложения и игри за Android: Прочетете това преди да изтеглитеСтатистиката не лъже: повечето зловреден софтуер за Android идва извън Google Play. Изтеглянето на напукани приложения - или всякакъв тип приложение - от сенчест уебсайт или неблагонадежден магазин на приложения на трети страни е начинът, по който ... Прочетете още .
За да избегнете това, ще трябва да се уверите, че използвате това, което смятаме за безопасни алтернативи на Google Play Четирите най-добри алтернативи на Google Play за изтегляне на приложения за AndroidНе искате да използвате Google Play Store? Или нямате достъп до него? Ето най-добрите алтернативни магазини за приложения за Android. Прочетете още , които са надеждни и предлагат същите актуални приложения като Google Play. Ще трябва също да знаете как да инсталирате тези приложения на телефона си Как да инсталирате или заредите ръчно приложения на AndroidИскате ли да зареждате приложения на вашия телефон с Android? Инсталирането на APK файлове ръчно на Android отваря изцяло нов свят от приложения и това е лесно. Прочетете още .
Страхотен смартфон, или кошмар за сигурност?
Пожарът в Амазонка изглежда добра идея. Възможността за сканиране на баркодове и фотографиране на артикули, докато сте навън и се кани да получите незабавни сравнения на цените и да направите бърза покупка на Amazon, изглежда като чудесна идея. За съжаление информацията, която Амазонка изисква, за да може тази система да стане реалност, е просто прекалено голяма.

На този етап дали устройството прави добри разговори или поддържа връзката си с Интернет е без значение. Прегледите ще дойдат през следващите няколко месеца, но колко от тях ще се съсредоточат върху проблемите на сигурността?
Какъвто и да е случаят, препоръчваме ви, че ако се грижите за вашата поверителност и сигурност онлайн, трябва да избягвате да купувате телефон на Amazon Fire.
Ако все пак притежавате такъв, инсталирането на персонализиран ROM на базата на по-защитена версия на Android би било най-сигурната опция, но ще трябва да изчакате да бъде пуснат първият.
Какво мислите за новия телефон на Amazon? Смятате ли, че интеграцията с екосистемата на Amazon е прекалено голяма или не сте разочаровани от опасенията за поверителност? Споделете мислите си в полето за коментари.
Кристиан Каули е заместник-редактор по сигурността, Linux, направи си сам, програмирането и обяснените технологии. Освен това той произвежда The Really Useful Podcast и има богат опит в поддръжката на десктоп и софтуер. Сътрудник на списание Linux Format, Кристиан е тенисър на Raspberry Pi, любител на Lego и фен на ретро игри.