Zatočte se špehy! Zkontrolujte oprávnění aplikací s Permission Friendly Apps Hlavní stránka Recenze Recenze na aplikace Sdílejte: Karel Kilián Publikováno: 19.3.2015 31 komentářů 31 Systém přidělování oprávnění aplikacím na Androidu se tak trochu nese v duchu „ber, nebo nech být.“ Jestliže chcete nějaký program nainstalovat, musíte souhlasit se všemi požadavky, které má. Některé žádosti o oprávnění mají očividný smysl – například aplikace pro pořizování fotek celkem logicky vyžaduje přístup k fotoaparátu. Nicméně v Obchodě Play jsou tisíce programů, vyžadujících přístup k sekcím systému, datům a funkcím, jež ke svému životu zjevně nepotřebují. Nač například Nejjasnější Svítilna Zdarma potřebuje znát vaši přesnou či přibližnou polohu? Proč by měla upravovat nebo mazat obsah v úložišti USB? Nad těmito otázkami byste se vždy měli zamyslet! Většinou jsou příčinou zjevně nesouvisejících požadavků reklamní systémy, implementované do aplikací, skrze které autor vydělává peníze. Ty například požadují informace o poloze, aby mohly cílit reklamu (na reklamu na restauraci v Paříži asi český uživatel moc často klepat nebude). Pak je samozřejmě na vás, zda takové chování povolíte výměnou za to, že daný program můžete používat zdarma. Nutnosti věnovat pozornost požadovaným oprávněním jsme se na našich stránkách podrobně věnovali ve článcích Nenechte se špehovat svým Androidem! aneb Proč sledovat oprávnění aplikací? a Na co si dát pozor u požadovaných oprávnění při instalaci aplikací?. Uvedená pravidla platí primárně u nově instalovaných programů, případně pro aktualizace, vyžadující změnu oprávnění. Doporučujeme ale prověřit také práva aplikací, jež již máte v systému nainstalované! Použít k tomu můžete například nástroj Permission Friendly Apps, který vám představíme v této recenzi. Co Permission Friendly Apps slibuje? Autorem je Pierre Levy, který vytvořil aplikaci, jež ohodnotí body všechny nainstalované programy z hlediska požadovaných oprávnění. Samotný Permission Friendly Apps (zkráceně PFA) přitom nevyžaduje vůbec žádné oprávnění, takže ho můžeme považovat bezpečný způsob, jak určit, které z vašich aplikací mají příliš široký přístup k vašemu soukromí. Nástroj nabízí následující vlastnosti a funkce: Odpoví na otázku, kterým nainstalovaným aplikacím jste dali nejvíce oprávnění. Dozvíte se, jaké aplikace nejvíce respektují vaše soukromí a jsou nejméně nebezpečné. Nejen, že nevyžaduje žádné oprávnění, ale ani neobsahuje reklamy. Je optimalizován pro mobilní telefony i tablety. Nejnovější verze 2.x nabízí grafické rozhraní ve stylu „Material“. Aplikace je zveřejněna pod licencí GNU licencí GPL v3. Jak Permission Friendly Apps funguje v praxi? Aplikaci ve verzi 2.1.0 jsme nainstalovali na redakční telefon Sony Xperia Z3 s oficiálním Androidem 4.4.4 KitKat. Po prvním spuštění se nejprve zobrazí dialog s poděkováním, za kterým následuje vcelku jednoznačná obrazovka s výrazným modrým tlačítkem Go. Jeho stiskem spustíte kontrolu nainstalovaných aplikací. Ta na našem zařízení, ve kterém máme více než sto programů, trvala jen několik málo sekund. Samotné prostředí programu se skládá ze seznamu aplikací, který je možné řadit a filtrovat tlačítky v modré nástrojové liště. Sekce Sort by score seřadí aplikace podle míry jejich nebezpečnosti (používá k tomu vlastní bodovací systém), Sort by name dle názvu, přičemž oba seznamy lze řadit vzestupně i sestupně. Programy, nevyžadující žádná práva, mají u sebe ikonu modrého srdíčka, s právy, nezasahujícími do soukromí, oranžové srdce a s jedním či více potenciálně nebezpečným oprávněním oranžový trojúhelník. U každého programu je dále i takzvané „skóre“, vyjadřující jeho celkovou nebezpečnost. V našem případě se na prvním místě usadil Facebook se 3019 body, následovaný bezpečnostní aplikací Cerberus se 2813 body a Facebook Messengerem se 2714 body. Za nebezpečné jsou přitom považována ta oprávnění, která lze využít k získání soukromých informací (nikdo tím ale netvrdí, že je daná aplikace zneužívá) či finančnímu obohacení. Klepnutím na položku si můžete prohlédnout detaily konkrétní aplikace – tedy výčet oprávnění, která jsou pro rychlejší orientaci označena barevnými ikonami a českými podrobnými popisky. Podobně, jako v seznamu aplikací, Permission Friendly Apps srdíčkem označuje práva, která nepovažuje za nebezpečná, naopak výstražným trojúhelníkem ta, jež mohou představovat hrozbu. V horní polovině okna s podrobnostmi jsou: Ikona programu. Název aplikace. Jméno balíčku. Číslo verze. Modré tlačítko pro spuštění aplikace. Oranžové tlačítko pro odinstalaci. Zelené tlačítko pro přidání mezi důvěryhodné (tj. aplikace již nebude označována jako nebezpečná, ačkoli třeba je). Vrátíme-li se zpět na seznam, pak v modré nástrojové liště najdeme ještě tlačítko pro filtrování, skrze které si můžete vypsat jen programy, vyžadující jedno konkrétní oprávnění. Některá práva jsou v nabídce nazvána česky, jiná (zejména týkající se aplikací třetích stran) ale nikoli, takže to působí trochu nepřehledně. Tímto způsobem například můžete vypátrat programy, mající přístup k nastavení budíku, kontaktům, fotoaparátu a podobně. Skrze černou nástrojovou lištu se tlačítky dostanete k nápovědě, informacím o aplikaci (ty jsou provedeny poněkud neprakticky v podobě titulků) a nastavení. Nastavit lze jen jednu jedinou věc, a to přepnout grafické téma aplikace do černé barvy, což jistě ocení majitelé zařízení s displejem (S)AMOLED, které při zobrazení tmavých odstínů odebírají méně energie. Resumé O vhodnosti záměru prověřit si práva, požadovaná nainstalovanými aplikacemi může být pochyb snad jedině v případě, kdy je uživatel bedlivě studuje před jakoukoli instalací či aktualizací. Na základě zkušeností ale můžeme konstatovat, že to činí jen opravdu málokdo – drtivá většina uživatelů bezhlavě odklepává souhlas s oprávněními, aby se co nejrychleji dočkali kýženého programu. V takových případech může být alespoň zpětná kontrola užitečným krokem, byť již pravděpodobně nezabrání například odeslání soukromých dat do neznámých končin Internetu, pokud něco takového některý program ve špatném úmyslu míní činit. Z hlediska uživatelského rozhraní budeme PFA chválit – je jednoduchý, přehledný, informace podává ve snadno stravitelné formě. Samotná aplikace je sice v angličtině, nicméně to nejzásadnější – tedy popisky požadovaných práv – přebírá ze systému a zobrazuje tedy česky. Permission Friendly Apps si stáhlo přes padesát tisíc uživatelů a jeho průměrná známka v Obchodě Play je 4,4. Jen 348 kilobajtů velký soubor můžete instalovat na zařízení s Androidem 3.0 a novějším. Permission Friendly Apps androidsoft.org Instalovat (Free) Google Play O autorovi Karel Kilián Karel Kilián je zkušený technický redaktor a copywriter s bohatou praxí v oblasti informačních a komunikačních technologií. Jeho kariéra začala na pozici prodavače, odkud postupně… Více o autorovi Sdílejte: 31 komentářů Vložit komentář Komentáře Fido: Tohle je věc, kterou vytýkám androidu pořád dokola. Proč je u něj uživatelům upíráno právo povolit nebo zakázat, co považuje sám za vhodné? Spíš bych tu uvítal aplikaci, která umožňuje některá oprávnění zakázat. Zatím vím jen o permissiom manageru, který má ale problémy s větším počtem instalovaných aplikací a prostě zatuhne. Pak už jen totéž (ale funkční) přímo v MIUI. 25.3.2015 21:01 Miloš: Pavel: Díky za "nakopnutí", už je vše OK. 24.3.2015 12:40 Miloš: Pavel: Tak já to mám v eng. a změna lang. tam nikde není. 24.3.2015 11:58 pavel: Miloš XPrivacy taky a dokonce je to vidět i v tomto článku na který už tu bylo odkazováno: https://www.svetandroida.cz/xprivacy-omezte-aplikacim-jejich-prava-201308 A já ho v češtině taky mám. Takže chyba bude někde jinde... a hádej kde?? 24.3.2015 08:33 Miloš: Oprava: Xposed je cz. 24.3.2015 08:25 Miloš: Pavel: Tak já mám obojí v eng. :-( 24.3.2015 08:22 pavel: Milos: Xposed framework i XPrivacy jsou v češtině a tudíž není potřeba znalost eng. Jo a na Androidu 5.0 není zatím funkční. 24.3.2015 07:07 SeppWinkler: Nechcem túto appku kritizovať príliš, ale načo mi je aplikácia, ktorá staticky ohodnotí oprávnenia bez toho, aby posúdila, či sú pre danú aplikáciu potrebné, teda napr. ak je niečo navigácia, tak potrebuje prístup k polohe, ale ak je niečo svetielko, tak prístup k polohe naozaj nepotrebuje. Zdatný používateľ si to posúdi sám a menej zdatnému toto aj tak nepomôže, akurát ho to zmätie :( 23.3.2015 12:14 cajmen: nekdy si rikam, kolik ze zdejsich nicku patri stejnemu uzivateli...(?) 22.3.2015 16:34 Miloš: Kaja: Díky, ale chce to droid 4.3 a vyšší a já mám jen 4.2.1. 22.3.2015 14:14 Kaja: @Miloš: Zkus AppOpsXposed modul, prijde mi mnohem prehlednejsi i lepe integrovany do systemu nez XPrivacy. Bez znalosti anglictiny si myslim ze bude pro tebe intuitivnejsi. 22.3.2015 09:44 Miloš: Já vím, že je chyba ve mě, ale neznaje eng. si s tím opravdu nevím rady, jinak bych se přeci neptal. Ale nechci obtěžovat, jen jsem se zeptal. 20.3.2015 22:12 cajmen: Milos: prominte, ale pokud zvladnete root, nainstalovat Xposed framework (ktery je rovnez potreba) i X Privacy a potom "nevite jak s tim", tak potom je nekde chyba.. 20.3.2015 21:47 Miloš: cajmen: To všechno mám, ale nevím jak s tím :-( 20.3.2015 18:30 cajmen: Milos: root a X Privacy 20.3.2015 17:17 Miloš: A jak se těm aplikacím ta práva odebírají? 20.3.2015 16:01 Karloss: Aha. Ok. Díky za info. 20.3.2015 10:06 kaja: @Karloss: neexistuje, musis udelat root. Ale je to logicke, bylo by mnohem nebezpecnejsi kdyby libovolna appka mohla menit opravneni jinych nainstalovanych aplikaci 20.3.2015 10:03 Karloss: Existuje nějaká taková SCHOPNA aplikace pro nerootnuté telefony? Nechci dělat root kvůli kontrole práv aplikací i když je pro mě taková kontrola důležitá. Děkuji 20.3.2015 08:41 Milan: MIUI to má v sobě, ale i root má v sobě. Lepší jsou aplikace, které ty práva umí ořezat. Tady je jen množnost nechat nebo odinstalovat aplikaci. https://play.google.com/store/apps/details?id=biz.bokhorst.xprivacy.installer&hl=cs ale o tom se tady už psalo... https://www.svetandroida.cz/xprivacy-omezte-aplikacim-jejich-prava-201308 obzvášť vtipné je aplikacím, které to kontrolují FAKE ůdaje... :-D 20.3.2015 06:41 Petr: @FAKTUZ...: Budeš se divit, ale na mém telefonu ta aplikace funkční a divně vůbec nevypadá. 20.3.2015 05:57 Petr: @anonforever550: Myslet znamená nic nevědět. A když už myslíš, proč jako nějaká hrá má mít přístup ke kontaktům? 20.3.2015 05:56 gusha: Díky za tip na dobrou aplikaci. Nikdy není špatné si znovu prověřit, jaké práva jsem "povolil" při instalaci aplikací. Doporučuji. 20.3.2015 03:32 FAKTUZMETEDZACINATEULTRASTVAT: Ondra: Mohu se ze zvědavosti zeptat co Vás vedlo k tomu nainstalovat něco co není funkční a vypadá na jakémkoliv zařízení s jakýmkoliv rozlišením divně? To že je to spyware jak vyšitý ani nemluvím ... 19.3.2015 21:15 anonforever550: Dr.80: Jasné Miui nejbezpečnější systém na světě :D. K smíchu. Takhle bych ho nepovažoval má vlastní antivir a čistič ale i dkyby měla nějaká aplikace přístup ke kontaktům např myslím hra od gamelooftu Gangstar vegas tak ti nic neudělá. Budou dělat reklami a to jsem kdysi neměl chytrý telefon měl jsem Samsung E1120 a pořád mi volali -_-. 19.3.2015 21:15 Petr: Jasně, že na nic. Oprávnění si přečtu před instalací a pokud souhlasím, instaluji. Nainstalovanou už pak nemusím lustrovat znova, na co? 19.3.2015 20:02 maran1: U navigace iGO mi to píše, že je potenciálně nebezpečná tím, že zjišťuje moji polohu. No tak to pardon, taková apka je na nic! 19.3.2015 19:22 Ondra: Aplikace Svetandroida na druhem miste potencialne nebezpecnych aplikaci v mem telefonu ;-) 19.3.2015 19:09 karotka: Faktuzme... : Mas pravdu, uz jsme tve poslani pochopili - Faktnaschcesjenomsrat. 19.3.2015 19:06 FAKTUZMETEDZACINATEULTRASTVAT: Doporučuji nainstalovat VŠEM na tomto webu ... třeba to povede k zamyšlení a někteří konečně pochopí, jaké je na tomto webu „mé poslání". 19.3.2015 18:28 Dr.80: hrozne aky je android bez miui nebezpecny a naprd... miui toto obsahuje uz hrozne dlho :) 19.3.2015 18:25 oprávnění oprávnění aplikací práva Mohlo by vás zajímat Malware v Google Play nakazil miliony telefonů. Zkontrolujte svůj mobil! Petr Ludvík 5.11.2020 Google chce omezit zneužívání oprávnění k fotografiím. Spoustě aplikacím hrozí smazání Libor Foltýnek 19.10.2024 Konec "čističů" paměti v mobilu. Android 14 s nimi zatočí Marek Houser 9.3.2023