Learning iOS: Create your own app with Objective-C! by Tianyu Liu
תוכן עניינים:
- מהן הרשאות אפליקציה וכיצד הן עובדות?
- הרשאות אנדרואיד
- הרשאות iOS
- כיצד להימנע מנוצלות
- 1. גישה זדונית לנתוני מיקום
- 2. גישה זדונית לאנשי קשר
- 3. גישה זדונית לאחסון
- אילו אמצעים אוכל לנקוט?
- 1. בדוק תמיד הרשאות
- 2. השג אפליקציות ממקורות בעלי מוניטין
- 3. התקן אנטי-וירוס
- מחשבות אחרונות
IOS ו- Android כוללים מגוון מאפייני אבטחה המובנים בתוכם על מנת לספק אבטחה למשתמשים שלה. אחד מהם, וזה די חשוב, הוא יישום הרשאות אפליקציה. כשאתה מוריד אפליקציה, היא תבקש אישור לגישה להיבטים מסוימים במכשיר שלך. עליך להחליט אם ברצונך להעניק הרשאות אלה או לא.
זה נהדר שמערכות הפעלה אלה שקלו במידה זו את האבטחה (והפרטיות) שלנו. לרוע המזל קיימת אפשרות להשתמש בהרשאות אלה נגדך למטרות זדוניות. אפליקציות מסוימות אכן יכולות לרגל אחריך ולאסוף את המידע שלך בעל כורחך, בין פעילויות זדוניות אחרות.
ישנם צעדים שתוכלו לנקוט כדי להקל על האפשרות הזו. זה מה שנבדוק בהקשר של iOS ו- Android כאחד.
מהן הרשאות אפליקציה וכיצד הן עובדות?
הרשאות אפליקציה מגדירות את רמת הפונקציונליות שאפליקציה מותרת במכשיר שלך. לדוגמה, אפליקציית מצלמה של צד שלישי תידרש כמובן גישה למצלמה של המכשיר שלך.
הרשאות אפליקציה מגדירות את רמת הפונקציונליות שאפליקציה מותרת במכשיר שלך.
נכון לאנדרואיד 6.0 ומעלה ו- iOS 6 ומעלה, למשתמשים יש בקרה מדויקת על הרשאות האפליקציה. עבור הרשאות ברמה נמוכה יחסית, לאפליקציות תוענק גישה אלה אוטומטית על ידי שתי מערכות ההפעלה.
אם האפליקציה זקוקה להרשאה לגישה לפונקציונליות שעלולה להזיק לתפעול המכשיר או שעלולה לפגוע בפרטיותו של המשתמש, המשתמש יקבל התראה וישאל אם ברצונו להעניק לאפליקציה הרשאה לגישה לפונקציונליות המבוקשת.
הערה: באופן כללי, הרשאות אנדרואיד ו- iOS דומות אך ישנם כמה הבדלים עיקריים ביחס ליישום כל מערכת הפעלה.הרשאות אנדרואיד
כשאתה צופה באפליקציה בחנות Google Play, אתה יכול להציג את הרשאות האפליקציה עוד לפני שתנסה להוריד אותה. תסתכל למשל על Wifi Analyzer.
כאשר אתה מציין את רצונך להוריד ולהתקין אפליקציה עם זאת, לאחר מכן תוצג לך רשימת ההרשאות הדרושות להפעלה.
כשאתה משיק אפליקציה והיא זקוקה לגישה להרשאה שנחשבת כמסוכנת, האפליקציה שואלת תחילה את המשתמש אם הוא רוצה לאפשר לאפליקציה את אותה הרשאה ספציפית.
אנו יכולים לראות זאת בהמשך באמצעות אינסטגרם. אינסטגרם, כמובן, תזדקק לגישה למצלמה כדי לצלם בתוך האפליקציה.
תוכל להציג את קבוצות ההרשאות השונות שאליהן יש גישה לאפליקציות בטלפון שלך על ידי מעבר להגדרות -> אפליקציות ואז להקיש על סמל גלגל השיניים בפינה השמאלית העליונה של המסך.
לאחר מכן תוכל לראות את קבוצות ההרשאות שנחשבות כמסוכנות. הגישה לקבוצות אלה חושפת את האפליקציות העשויות לבקש גישה להרשאות מסוימות על מנת לבצע פונקציה מסוימת.
לאחר מכן תוכל להעניק גישה ליישומים שאולי לא ניתנה להם גישה לפני כן או לבטל את הגישה לאפליקציות שאולי קיבלו בעבר גישה.
אם תבחר באפליקציות בודדות מההגדרות -> אפליקציות תוכל להציג ולהפעיל / לבטל את ההרשאות החשובות שלגישה זו יש גישה.
הרשאות iOS
iOS נוקטת גישה פשוטה יותר באופן שבו היא מציגה מידע על הרשאות למשתמשים. זה רק מתריע למשתמשים על מידע שעלול להזיק למכשיר שלהם.
לאחר מכן, לא תראה מידע על הרשאות בחנות האפליקציות של iOS. עם זאת, כאשר אפליקציה רוצה לקבל גישה לפונקציונליות שעלולה להזיק, המשתמש יקבל התראה כפי שנראה להלן.
כפי שתוכלו לראות לעיל, ניתנת הסבר קצר למשתמש מדוע לאפליקציה צריך לקבל הרשאה מסוימת. במקרה זה האפליקציה זקוקה לגישה למצלמה כדי לסרוק מסמכים עם המכשיר.
בדומה לאנדרואיד, משתמשי iOS יכולים גם לגשת לקבוצות ההרשאות החשובות ביותר ולהשבית את הגישה של האפליקציות מתוך הגדרות -> פרטיות.
יתר על כן, משתמשי iOS יכולים גם לשנות הרשאות אפליקציה בודדות על ידי בחירת האפליקציה בהגדרות.
כיצד להימנע מנוצלות
הענקת אפליקציות להרשאות שונות אלה מעניקה להן גישה לאזורים במכשיר שלך שלרוב לא הייתה להם גישה אליו. ברוב המקרים, האפליקציה צריכה באמת לקבל הרשאות אלה לעבודה. עם זאת, מפתח מטושטש יכול להשתמש בהרשאות אלה נגדך.
למרות שברוב המקרים האפליקציה באמת צריכה להיות בעלת ההרשאות האלו כדי לעבוד, מפתח מטושטש יכול להשתמש בהרשאות האלה נגדך.
לדוגמה, שקול את התרחישים הבאים:
1. גישה זדונית לנתוני מיקום
הענקת גישה לאפליקציה זדונית לנתוני המיקום שלך עלולה להזיק. בהתבסס על המיקום שלך, ייתכן שתבצע התקפה זדונית.
אתה יכול להיות מופנה לאתר מזיק שמאתר את מיקומך וגורם לו להיראות לגיטימי במקצת.
2. גישה זדונית לאנשי קשר
הענקת גישה לאפליקציה זדונית לאנשי הקשר שלך עלולה גם היא להזיק. מסיבה לא כנה יכולה ליצור אפליקציה הקוראת את רשימת אנשי הקשר שלך. לאחר מכן תוכל ליצור כתובת דוא"ל שתשלח לך דוא"ל באמצעות שם איש קשר ידוע.
למרות שכתובת הדוא"ל תהיה שונה משל החבר שלך בפועל, אתה עלול לראות את השם ומיד תחשוב שהוא אכן האדם שאתה מכיר.
התקפות כאלו אינן מתקבלות על הדעת והצדדים הפוגעים מנסים לכפות קורבנות לדברים כמו לשלוח כסף רק כדי שתבינו לאחר העובדה שנכפתתם.
3. גישה זדונית לאחסון
הרשאות הקשורות לאחסון עשויות להיות גם בעייתיות.
הענקת גישה מסוג זה מעניקה לאפליקציה גישה במידה מסוימת למערכת הקבצים שלכם ומאפשרת נטיעה אפשרית של סוגים שונים של קבצים מזיקים.
אילו אמצעים אוכל לנקוט?
בשלב זה אתם בטח שואלים את עצמכם מה אתם יכולים לעשות כדי להימנע מניתוק. ובכן, תשמחו לדעת כי ישנם אמצעים שתוכלו לנקוט בכדי להימנע ממניעתם.
כמה צעדים פשוטים הם כל מה שנדרש מכפי שאושר על ידי אפליקציות.
1. בדוק תמיד הרשאות
ראשית, עליכם לבדוק תמיד את ההרשאות המבוקשות בכדי לבדוק מדוע הן נחוצות. לדוגמה, אם אתה נתקל במשחק מירוץ מכוניות שזקוק לגישה לאנשי הקשר שלך, עליך להיזהר.
אם אתה נתקל במצב כזה, הימנע מהאפליקציה המדוברת.
2. השג אפליקציות ממקורות בעלי מוניטין
בנוסף, עליך להשיג את האפליקציות שלך ממקור מהימן; כלומר חנות Google Play במקרה של אנדרואיד ו- App Store במקרה של iOS. בחנויות של צד ג 'לרוב אין שום בדיקות אבטחה במקום (או שאינן מחמירות) עבור היישומים המתארחים.
3. התקן אנטי-וירוס
לבסוף, שימוש באנטי-וירוס עשוי לעזור בחיסול כל האיומים.
מחשבות אחרונות
כן גם iOS וגם אנדרואיד יישמו אמצעי אבטחה חזקים אך גורמים נלהבים יחפשו כל פרצה שתנצל את המכשירים שלכם. למרות שניצול המכשיר שלך עשוי להיות קשה למדי לביצוע ישירות, התקפה עקיפה וחכמה תוך שימוש בהרשאות אפליקציה עלולה להזיק.
לכן, עליכם לשים לב מקרוב להרשאות שלכם ולשאול על כל חוסר עקביות. היו בטוחים שם בחורים!
קרא גם: כיצד לשמור על האנדרואיד שלך מאובטח ככל האפשר
מיקרוסופט <> <<<<<<<<<<<<<<הקודם הבא> מיקרוסופט> חשפה את מה שהיא אומרת הצלחה חסרת תקדים במאמצים למנוע מאנשים מפירטיות או מזויפים. היא הצלחה חסרת תקדים במאמציה ברחבי העולם כדי למנוע מאנשים פירטיות או זיוף התוכנה שלה.

החברה תיאר יותר מ -400 מאמצי אכיפת החוק ב -49 מדינות על שש יבשות ברחבי העולם כדי למנוע פירטיות או זיוף של מוצרי התוכנה שלה. מיקרוסופט כינה היום את "יום האנטי-פיראטיות העולמי", כדי לשבח את המאמצים.
Maingear מכריזה SHIFT "מחשב אישי אישי"

זה מחשב המשחקים החדש, לא מחשב-על.
יש כמה Tidbits חיוני אתה צריך לדעת לפני שאתה להתחיל את הנתיב אל האנונימיות באינטרנט. ראשית, חשוב לדעת כיצד אנונימיזציה פרוקסי עבודה, כך שתוכל להבין את הפגמים המובנים שלהם. Anonymizers לפעול כאיש באמצע בזמן שאתה גולש באינטרנט, טיפול תקשורת בין המחשב שלך ואת האתר שאתה רוצה לגשת באופן אנונימי. אם אתה עושה הכל נכון, אתר היעד רואה רק מידע מהשירות אנונימיזציה, כך שהוא לא יכול לזהות את כתובת ה- IP הביתית שלך או מידע אישי אחר. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]