Android

Palm Pre 'Spying' Nhiều Ado về Không có gì

Looking Back - 2009 - Palm Pre

Looking Back - 2009 - Palm Pre
Anonim

Palm Pre đã có các tiêu đề trong tuần này sau khi một nhà phát triển di động phát hiện ra rằng Pre của anh ta đang thu thập thông tin và 'gọi điện về nhà' để báo cáo chi tiết về vị trí của anh ấy, ứng dụng anh ấy sử dụng và hơn thế nữa. Bất kỳ ngụ ý nào về tính riêng tư đang bị vi phạm hầu như được bảo đảm để tạo ra phản hồi nồng nhiệt từ người dùng và câu chuyện về Palm Pre này cũng không ngoại lệ. Vấn đề là 'sự vi phạm' quyền riêng tư này không phải là duy nhất đối với Pre và cũng là quy trình hoạt động tiêu chuẩn nhiều hay ít cho nhiều công nghệ hiện nay.

Palm phản ứng trước công chúng bằng cách chỉ ra rằng người dùng đồng ý cho phép Palm thu thập thông tin được đề cập dưới dạng chức năng chấp nhận Palm EULA (thỏa thuận cấp phép người dùng cuối) và chấp nhận các điều khoản của Chính sách bảo mật của Palm. Chính sách nêu rõ:

[Đọc thêm: Điện thoại Android tốt nhất cho mọi ngân sách.]

Khi bạn sử dụng dịch vụ dựa trên vị trí, chúng tôi sẽ thu thập, truyền tải, duy trì, xử lý và sử dụng dữ liệu vị trí và sử dụng của bạn (bao gồm thông tin địa lý và thông tin thời gian thực có thể được sử dụng để xác định vị trí) để cung cấp vị trí dựa trên và các dịch vụ liên quan, và để nâng cao trải nghiệm thiết bị của bạn.

Đó chỉ là một ví dụ. Trong suốt chính sách bảo mật của Palm, có những tuyên bố khác giải thích rõ ràng rằng Palm sẽ thu thập thông tin trong một số trường hợp nhất định. Nếu bạn cần khắc phục sự cố hoặc chạy chẩn đoán, dữ liệu sẽ được truyền đến Palm để phân tích. Nếu bạn sao lưu dữ liệu, danh bạ, lịch và các dữ liệu khác của bạn sẽ được truyền tới Palm.

Vì vậy, khám phá đáng ngại mà Palm đang "gián điệp" trên người dùng của họ thực sự không gì khác ngoài một người dùng trong Chính sách bảo mật mà ông đã đồng ý mà không đọc nó. Không ai cầm súng vào đầu của bất kỳ ai để buộc họ chấp nhận các điều khoản của Chính sách bảo mật, và Palm đã nhắc lại rằng nó cung cấp cho người dùng khả năng vô hiệu hóa hoặc từ chối các dịch vụ này.

Có một vấn đề lớn hơn ở đây cũng vậy. Phản ứng dữ dội ngụ ý rằng người dùng thực sự ngạc nhiên và xúc phạm rằng Palm có thể xác định họ đang ở bất kỳ thời điểm nào, hoặc cách họ sử dụng thiết bị di động của họ. Rõ ràng người dùng cho rằng đó là một sự vi phạm nghiêm trọng về quyền riêng tư. Những điều mà những người dùng này không nhận ra là loại dữ liệu này được thu thập liên tục trong hầu hết mọi tương tác hoặc giao dịch mà họ tham gia.

Vấn đề lớn hơn về quyền riêng tư đã được giải quyết trong các cuốn sách như Database Nation của Simson Garfinkel, hoặc Beyond Fear bởi Bruce Schneier. Khi bạn đổ xăng vào ô tô và thanh toán bằng thẻ tín dụng hoặc thẻ ghi nợ của bạn, nó cung cấp thông tin - ai đó có thể xác định chính xác vị trí của bạn tại thời điểm đó trong ngày. Nếu bạn mua một túi Doritos và một Coke, thông tin đó cũng được thu thập. Khi bạn đặt một cuộc gọi từ thông tin điện thoại di động của bạn được lưu trữ liên quan đến điện thoại của bạn vào thời điểm đó - ít nhiều xác định vị trí chung của bạn vào thời điểm đó.

Với các thiết bị như Palm Pre hoặc Apple iPhone và bất kỳ số nào của các thiết bị di động khác, loại và lượng dữ liệu được thu thập có thể lớn hơn nhiều. Ứng dụng giúp bạn tìm thấy chiếc xe của bạn bằng cách nào đó xác định vị trí của chiếc xe của bạn và vị trí hiện tại của bạn để kết nối các dấu chấm và đưa bạn trở lại xe của bạn. Các ứng dụng giúp bạn tìm thấy máy ATM gần nhất phải xác định bạn đang ở đâu và so sánh nó với cơ sở dữ liệu của máy ATM đã biết để chuyển bạn đến máy ATM gần nhất. Nó không phải là 'vi phạm quyền riêng tư', nó là sự đánh đổi được người dùng chấp nhận để đổi lấy các công cụ và tiện ích giúp cuộc sống của họ dễ dàng hơn.

Tôi không cố gắng đe dọa mọi người hoặc lây lan FUD (sợ hãi, không chắc chắn và nghi ngờ)) về việc sử dụng công nghệ. Khá ngược lại. Tôi đang chỉ ra, tốt, xấu, hay thờ ơ - sự riêng tư đó ít nhiều là một điều trong quá khứ. Bạn nên đọc EULA và chính sách bảo mật trước khi bạn đồng ý với họ, và bạn nên biết cách dữ liệu của bạn đang được sử dụng và lựa chọn của bạn là gì để kiểm soát quyền truy cập vào dữ liệu của bạn, nhưng cuối cùng là cách duy nhất để đạt được quyền riêng tư hoàn toàn công nghệ hoàn toàn và sống một sự tồn tại Luddite trong một cabin ở Rockies ở đâu đó.

Tony Bradley là một chuyên gia về bảo mật thông tin và truyền thông hợp nhất với hơn một thập kỷ kinh nghiệm về CNTT của doanh nghiệp. Anh ấy tweet như @PCSecurityNews và cung cấp lời khuyên, lời khuyên và đánh giá về bảo mật thông tin và công nghệ truyền thông hợp nhất trên trang web của mình tại tonybradley.com.