iOS 8 tastatūras "Atļaut pilnīgu piekļuvi": kāds šeit ir risks?

Instalējot SwiftKey, iespējams, esat redzējis ziņojumu ar aicinājumu iespējot Atļaut pilnīgu piekļuvi lai izmantotu SwiftKey. Savukārt Apple jūs par to brīdina atļaujot pilnīgu piekļuvi, izstrādātājs varēs ierakstīt ievadīto.

Pietiek ar paranoju par informācijas drošību, kas izskaidro, kāpēc daudzi cilvēki runā, sūdzas par neskaidrību vai acīmredzamo drošības trūkumu. Es neesmu eksperts, bet no tā, ko esmu lasījis, redzējis, strādājis, šeit ir mani “divi centi”.

Paroles, kredītkaršu informācija veidlapās, kas joprojām ir drošas

Pat ja jums ir iespējota trešās puses tastatūra (Mainīt tastatūru), jūsu iPhone / iPad pārslēgsies uz Apple akciju / noklusējuma tastatūru, kad ievadīsit informāciju norādītajā paroles / kredītkartes laukā. Ja teksta lauks ir paredzēts sensitīvai informācijai (piemēram, caurlaidei), iOS 8 automātiski pāriet uz akciju tastatūru.

Esmu izmēģinājis trīs dažādus scenārijus, un kopumā tas darbojas nevainojami.

  1. Lauki trešo pušu lietotnēs: atveriet trešās puses lietotni, piemēram, Dropbox / Twitter, un mēģiniet pierakstīties. Pieskaroties paroles laukam, tastatūra pārslēgsies uz Apple krājumu
  2. Lauki tīmekļa veidlapās (pārbaudīti pārlūkprogrammā Safari, Chrome utt.): jebkura paroles vai kredītkartes informācijas lauks tīmekļa formā aktivizēs Apple akciju tastatūru. Pat ja jūs pieskaraties globusa ikonai (kas pārlūko visas pieejamās tastatūras), jūs saņemsit tikai akciju opcijas (ja ir iespējotas vairākas akciju tastatūras)
  3. Acīmredzot jebkurā akciju lietotnē (piemēram, Kalendārs, Mail, App Store), kurā tiek prasīta jūsu parole, Apple akciju tastatūra tiek parādīta, mēģinot ievadīt sensitīvus datus: paroli, kredītkartes informāciju utt.

Tātad mums paliek visi pārējie tekstu lauki lietotnēs un tīmeklī. Kas tad notiek?

Ieslēdzot Allow Full Access

Visos citos ievades laukos darbojas trešās puses tastatūra. Un tad, kad Atļaut pilnīgu piekļuvi ir ieslēgts, tāpat kā Apple norāda, ka izstrādātājs var (un tas ir varens var) izsekot, kas tiek rakstīts.

Ja jums ir paradums parastos teksta laukos ierakstīt paroles un kredītkaršu informāciju (un citu sensitīvu informāciju, piemēram, PIN), pastāv iespēja, ka informāciju var nosūtīt tastatūras izstrādātājam. Tikpat maz ticams, cik izklausās, ja ņemat vērā uzticamības un uzticamības faktoru (visi šie tastatūras izstrādājumi ir atkarīgi no tā, vai lietotāji uzticas viņu produktiem / pakalpojumiem), tas ir vienlīdz iespējams. Atvainojiet izstrādātājus: jūs, iespējams, esat labs, bet, ja pastāv iespēja, ka kaut kas noiet greizi, es piemēroju Mērfija likumu.

Ja nejauši apskatīsit Fleksy dokumentus par pilnīgas piekļuves slēdzi, atradīsit to, kas no izstrādātāja viedokļa ļauj pilnīgai piekļuvei izstrādātājam darīt reālajā pasaulē. Šis slēdzis acīmredzot ir paredzēts, lai visas pielāgošanas funkcijas būtu pieejamas. Tas arī ļaus tastatūrām labāk “izprast” jūsu vārdu lietošanas modeļus. Dažos gadījumos vārdnīcai varēsiet pievienot pielāgotus vārdus. Tas ir gandrīz taisnība un tas pats lielākajai daļai trešo pušu tastatūru. Atļaut pilnīgu piekļuvi pārsvarā nozīmē vairāk pielāgošanas iespēju (sākot no fonu pievienošanas tastatūrai un ļaujot tastatūrai uzzināt vairāk par to, kādus vārdus un kad bieži lietojat).

Spriedums?

Es esmu ieslēdzis Atļaut pilnīgu piekļuvi un lielākoties par to nedomā. Lielākā daļa tastatūru darbojas lieliski, ja nav iespējota funkcija, bet, kad tastatūra lūdz to iespējot, lai atbloķētu visas funkcijas, jums vajadzētu izmēģiniet tastatūru, to neiespējot. Ja jums ir tikai labi ar pieredzi, tad neuztraucieties to iespējot Atļaut pilnīgu piekļuvi.

Jaunākās publikācijas

$config[zx-auto] not found$config[zx-overlay] not found