פרסומת

שוקלים סמארטפון חדש? אם כן, טלפון ה- Fire של אמזון עשוי להיות גבוה ברשימה. אבל חכה רגע: יש חמש סיבות פרטיות לכך שזה לא יכול להיות רעיון טוב ...

הסמארטפון של אמזון ככל הנראה יהיה בכל מקום בחג המולד הזה, נדחף בכל פעם שאתה מזמין מתנות באמזון. סביר להניח כי זה בסופו של דבר גם בידי קרובי משפחה וילדים מבוגרים יותר ויספק לחברה בסיס לקוחות חדש ורחב.

אבל מה עוד אמזון תצא מזה?

קיימת האפשרות החזקה מאוד שאחת הפיצ'רים החדשים שהוצגו ב- Fire, פיירפליי, תאפשר לאמזון לאסוף נפח נתונים חסר תקדים על כל בעל מכשיר. זה רע.

למרבה הצער, זה לא נושא הפרטיות והביטחון היחיד של אמזון פייר.

מהי האש של אמזון?

למקרה שלא ידעתם, האמזון פייר הוא סמארטפון חדש שיוצא על ידי אמזון ברבעון האחרון של 2014. כמו סדרת הטאבלטים של Kindle Fire שלפניה (הושקה בשנת 2011 עם קינדל פייר המקורי, שהיה מעט טריקי להתקנה מה שכדאי לדעת על הצבת האש שלך בפעם הראשונההכניסה האחרונה של אמזון לשוק קוראי הספרים האלקטרוניים היא עליית מדרגה ממכשירי הדיו האלקטרוני הנושאים באופן מסורתי את השם "קינדל". Kindle Fire הוא טאבלט בגודל 7 אינץ 'המריץ גרסה מותאמת אישית של ... קרא עוד

), היא משתמשת במערכת הפעלה אנדרואיד עם מזלג והיא נשואה למערכת האקולוגית של אמזון ולא למערכת האקולוגית של אנדרואיד.

תוצאה אחת של זה היא היעדר חנות אנדרואיד בגוגל פליי (ראה להלן) אך במקומה היא חנות האפליקציות של אמזון (הכוללת אפליקציות רבות בפרופיל גבוה). באופן דומה, אף שאין גוגל עכשיו, אין מפות גוגל או מוזיקה, יש גישה לשירותי אמזון שונים, כמו אמזון מיוזיק ומפות אמזון. בינתיים, כמו מכשירי קינדל פייר, למצוא ספרים ומוצרים שאפשר לקנות באמצעות הטלפון של פייר הולך להיות קל מאוד.

המצגת מג'ף בזוס להלן תסביר את המכשיר בפירוט ניכר.

כל זה אולי נשמע די מרגש, ונישואיו המוצלחים של טלפון לחנות מקוונת בהחלט נראים מסקרנים. עם זאת, ישנן בעיות, פגיעויות אבטחה ובעיות פרטיות שעליכם לקחת בחשבון.

מערכת ההפעלה

הדבר הראשון שתראו עם מכשיר ה- Fire הוא מערכת ההפעלה Fire OS 3.5, המבוססת על אנדרואיד 4.2. אם כי, ישנן תוכניות להוציא גרסה המבוססת על אנדרואיד 4.4.

עם זאת, זוהי אחת הבעיות העיקריות - תשתמש בטלפון חדש לגמרי המספק גרסה ישנה יותר של אנדרואיד. עבור רבים, זה אולי לא מהווה דאגה משמעותית, אך מכיוון שכל גרסה של Android כוללת תיקוני אבטחה, אתה היה חושב שלדאוג שההפעלה הכי מעודכנת של מערכת ההפעלה - או מזלג מזה - תהיה הטובה ביותר תכנית.

בדרך כלל נאלצים לעדכן גם את העדכונים בטאבלטים של Kindle Fire, מה שאומר שכל חורי אבטחה במערכת ההפעלה של Fire שהוחלפו עליהם מיושמים ללא קשר אם המשתמש רוצה את העדכון או לא. האם אותו נוהל לעדכון יושם בטלפון Fire? נראה סביר.

muo-amazonfire- אבטחת טלפון

דפדפן משי

בעיה שנייה במערכת ההפעלה Fire היא הדפדפן. דפדפן המשי מבוסס על כרום, ונשען מאוד על ענן האמזונס כדי להפחית את זמני הטעינה עבור הרוב המכריע של אתרי האינטרנט. תכונה זו לבדה הרימה כמה גבות.

דפדפנים נחשבו זה מכבר למטרה עבור התוקפים להשיג שליטה על מחשבים ומכשירים אחרים. נכון לעכשיו ה- Kindle Fire לא נעשה בו מספיק שימוש בהאקרים כדי להפנות את תשומת ליבם לדפדפן המשי, אלא עם הצגתם של הטלפון של אמזון פייר, האפשרות לשימוש מוגבר במשי עלולה לגרום לגלוי ופגיעויות על ידי תוקפים.

באופן טבעי אמזון צפויה להתמודד עם פגיעויות אלה, אך בשלב זה היא אינה מנוסה בטיפול באיומי אבטחה כאלה.

גחלילית: שומר אותך בענן

ככל הנראה הדאגה הגדולה ביותר בנושא פרטיות המשתמשים בסמארטפון של אמזון פייר היא פיירפליי, מעין ארכיון מטא נתונים שמעביר מידע רב אודותיך לאמזון.

muo-amazonfire-security-firefly

פיירפליי הוא לכאורה כלי שעוזר לאמזון למצוא דברים שאתה מעוניין בהם, ובמקביל לפעול ככלי להכרת מוזיקה (חשבו שזאם, האפליקציה הפופולרית לציון שם השיר שאתה יכול לשמוע כרגע ברדיו), מוצרים ותכניות טלוויזיה וסריקת קודי QR ו- כתובות אתרים.

משמעות הדבר היא שכל המידע שנאסף על ידי מצלמת המכשיר, המיקרופון ו- GPS יאוחסן מרחוק, שם יוכל להשתמש בו על ידי מפתחי האפליקציות. אנו מדברים מטא נתונים הנוגעים לכל מה שניתן לראות בתמונה, ממשחקים ומשקפיים וכלה בספרים ואבני בניין. ההשלכות של נפח מטא נתונים זה הקיים בדרך זו עדיין אינן ברורות, אך כפתור מסך הנעילה המאפשר ל- FireFly להפעיל את המצלמה הוא עצמו סיכון ביטחוני מסוים.

לדוגמה, מה עלול לקרות אם הכלי של פיירפליי יפסק כתובת URL שהשתמשה בפריצה שעלולה לקרוס את הטלפון או לבקש ממנו להוריד תוכנות זדוניות? או לתרחיש סביר יותר, איך היית מרגיש אם פרופיל אמזון שלך היה דפוק על ידי אנשים שמצטלמים בטלפון שלך של פריטים אקראיים שאתה לא מעוניין בהם? דאגה נוספת הייתה שמשתמשים עשויים לקנות בטעות פריטים, אך ככל הנראה ישנם אמצעי הגנה כדי למנוע את זה.

נציין כי מערכת ה- FireFly ואפליקציית המצלמה הראשית נפרדות זו מזו; כמו כן, כל התמונות והסרטונים שתצלמו יישארו פרטיים.

נראה כי גחלילית היא בעיה אדירה עבור תומכי הביטחון, ועד שאמזון תבהיר את הנושאים, זו לבדה זו סיבה טובה מאוד להימנע מטלפון ה- Fire.

מכירה באשליה תלת ממדית: מצלמת אותך, תמיד

אם חשבתם שפיירפליי מספיקה סיבה לדלג על מכשיר ה- Fire, אל תתעלמו מהפרספקטיבה הדינמית, כלי שייתן לכם תצוגה תלת מימדית של פריטים שאתם מסתכלים עליהם בחנות אמזון.

זה מושג באמצעות הגירוסקופ של הטלפון כדי לקבוע את כיוון המכשיר וארבע מצלמות כדי לתעד היכן העיניים שלך. שילוב מידע זה יאפשר לטלפון להציג אובייקט בשלושה ממדים כאילו אתה מסתכל עליו באופן אישי.

תמונות הפנים שלך כנראה אינן מאוחסנות. אחרי הכל, הם היו תופסים מקום רב במכשיר שלך, ולא סביר שאמזון תרצה לשמור על ארכיונים עצומים של פניה של לקוחותיה, אך זה לא מעבר ל תחום האפשרות (במיוחד בעקבות מה שלמדנו בעקבות הגילויים של Snowden) שהאקר זדוני או סוכנות ממשלתית עלולים לפרוץ למכשיר שלך כדי להציג אתה.

אגב, תכונה זו עובדת גם בחושך.

רוצה Google Apps? סע למקום אחר

אם אתה עדיין מתכנן לטלפון של אמזון פייר, העובדה שאתה מנהל מכשיר מבוסס אנדרואיד בטח יבקש ממך לתהות אם אתה יכול להתקין את מפות Google או את אחת הפופולריות האחרות של ענקית החיפוש אפליקציות.

muo-amazonfire-security-apps
ובכן, אתה יכול, אבל תצטרך לנסוע למקום אחר. אין אפליקציות של גוגל בחנות האפליקציות של אמזון. אין זה אומר בהכרח שגוגל פליי טוב יותר Google Play לעומת Amazon Appstore: מה עדיף?חנות Google Play אינה האפשרות היחידה שלך בכל הקשור להורדת אפליקציות - האם כדאי לך לנסות לאפליקציית אמזון? קרא עוד .

משמעות הדבר היא שאתה יכול לפתוח את הטלפון שלך לתוכנה זדונית על ידי התקנת אפליקציות ממיקומים לא מאושרים, חנויות של אפליקציות אנדרואיד של צד שלישי אשר אין אותם פקדים כמו חנות האפליקציות של אמזון ו- Google Play אפליקציות ומשחקים אנדרואידיים סדוקים: קראו את זה לפני ההורדההנתונים הסטטיסטיים אינם משקרים: רוב התוכנות הזדוניות לאנדרואיד מגיעות מחוץ לגוגל פליי. הורדת אפליקציות סדוקות - או כל סוג של אפליקציה - מאתר מוצל או מחנות אפליקציות של צד שלישי לא אמינה היא הדרך הכי טובה ... קרא עוד .

כדי להימנע מכך, עליך להבטיח שאתה משתמש מה שאנו רואים כאלטרנטיבות בטוחות של Google Play ארבע האלטרנטיבות הטובות ביותר של Google Play להורדת אפליקציות אנדרואידלא רוצה להשתמש בחנות Google Play? או שאין לך גישה אליו? להלן חנויות האפליקציות האלטרנטיביות הטובות ביותר עבור אנדרואיד. קרא עוד , כאלה שאמינים ומציעים אפליקציות עדכניות כמו Google Play. תצטרך לדעת כיצד להתקין אפליקציות אלה בטלפון שלך כיצד להתקין ידנית או להטביע צדדי אפליקציות באנדרואידרוצה לטעון אפליקציות בטלפון אנדרואיד שלך? התקנת APK ידנית באנדרואיד פותחת עולם חדש של אפליקציות, וזה קל לעשות זאת. קרא עוד .

טלפון חכם נהדר, או סיוט ביטחוני?

האמזון אש נראה כמו רעיון טוב. היכולת לסרוק ברקודים ולצלם פריטים כשאתה בחוץ ועומד להשיג השוואת מחירים מיידית ולבצע רכישה מהירה של אמזון נראה כמו רעיון נהדר. למרבה הצער, המידע שאותו אמזון דורשת למערכת זו להפוך למציאות הוא פשוט גדול מדי.

muo-amazonfire- אבטחת טלפון

בשלב זה, האם המכשיר מבצע שיחות בצורה טובה או שמירה על חיבורו לאינטרנט אינו רלוונטי. הביקורות יגיעו במהלך החודשים הקרובים, אך כמה מהם יתמקדו בחששות הביטחוניים?

בכל מקרה, אנו ממליצים כי אם תשמור על פרטיותך ואבטחתך באינטרנט, עליך להימנע מרכישת טלפון של אמזון פייר.

אם אתה מוצא את עצמך הבעלים של אחד כזה, התקנת ROM מותאם אישית המבוססת על גרסה מאובטחת יותר של אנדרואיד תהיה האפשרות הבטוחה ביותר, אך תצטרך לחכות עד שתוצא תחילה אחת.

מה אתה חושב על הטלפון החדש של אמזון? האם אתה מרגיש שהאינטגרציה עם המערכת האקולוגית של אמזון היא גדולה מדי, או שאתה לא מושפע מבעיות הפרטיות? שתף את מחשבותיך בתיבת התגובות.

כריסטיאן קאוולי הוא סגן עורך לביטחון, לינוקס, עשה זאת בעצמך, תכנות וטכנולוגיות. הוא גם מייצר את הפודקאסט שימושי באמת ובעל ניסיון רב בתמיכה בשולחן עבודה ותוכנה. תורם למגזין Linux Format, כריסטיאן הוא טינקרר Raspberry Pi, חובב לגו וחובב משחקי הרטרו.