Дом Securitywatch Будет ли удаление FaceApp снова сделать вас безопасным? | Макс Эдди

Будет ли удаление FaceApp снова сделать вас безопасным? | Макс Эдди

Оглавление:

Видео: Я постарела и стала мальчиком. Смешной FaceApp челлендж - реакция на приложение (Октября 2024)

Видео: Я постарела и стала мальчиком. Смешной FaceApp челлендж - реакция на приложение (Октября 2024)
Anonim

Некоторое время назад я оставил обширную выгребную яму основных социальных сетей для странных и диких пастбищ таких мест, как Мастодонт (и да, я очень самодовольно отношусь к этому). Недостатком является то, что я часто не слышу о новых причудах, если что-то не идет ужасно неправильно, что именно то, что произошло, когда у всех был коллективный урод о FaceApp после первоначального влюбления в него.

FaceApp, в случае, если вы были как я и полностью пропустили это, позволяет вам применять фильтры к вашему лицу, чтобы казаться старыми и дряхлыми, возможно, апеллируя к многим тысячелетним навязчивым увлечениям распадом и возможным забвением. Затем FaceApp обвинили в краже личной информации и фотографий людей и, задыхаясь, отправив их в Россию. В Интернете последовала буря смайликов.

Это заставило моего коллегу Хосе задать очень разумный вопрос в Slack:

Если кто-то удалит такое приложение, как FaceApp, нанесет ли ущерб предоставление этим приложениям доступа к вашей информации, уже сделано, или вы снова в безопасности?

Чувства безопасности часто могут быть очень странными и игнорировать реальные, ценные вопросы, подобные этому. Многие придерживаются мнения, что людям не следовало загружать приложения в первую очередь, что не только бесполезно, но и укрепляет репутацию защитника в ненависти к веселью. Вопрос Хосе действителен: действительно ли удаление приложения, которое вас отслеживало, снова делает вас безопасным?

Настоящая история о FaceApp

Перво-наперво: страхи, связанные с FaceApp, кажутся слишком раздутыми. Мой коллега Майкл Кан поговорил с несколькими экспертами по безопасности о FaceApp, и все они сказали, что это не было явно вредоносным, а в некоторых случаях действительно высоко оценили приложение. Авиран Хазум, исследователь из антивирусной компании Check Point, сказал Кану: «Я должен сказать, что это приложение, похоже, разработано хорошо - без жадных разрешений, и оно делает то, что, как они утверждают, делает».

Фактически, Кан сообщает, что первоначальные предупреждения о том, что приложение крадет все ваши изображения без запроса, были безосновательными и в конечном итоге были отозваны. Однако это правда, что приложение написано российским разработчиком, но без каких-либо доказательств того, что конкретное приложение или разработчик что-то сделали не так, трудно отнести это к приложению.

Хотя FaceApp может и не быть подлым ужасом, о котором мы могли подумать, у него есть некоторые проблемы. Как и во многих приложениях и службах, на которые мы подписываемся по прихоти, не всегда понятно, что приложение делает с вашей информацией, как долго она хранится или с кем FaceApp делится вашей информацией.

Это все еще не здорово

Я связался с Биллом Будингтоном, старшим технологом персонала Фонда электронных границ (EFF), чтобы понять, что делает FaceApp и какие риски оно представляет. Он указал, что язык условий обслуживания компании рисует мрачную картину.

Вы предоставляете FaceApp постоянную, безотзывную, неисключительную, бесплатную, всемирную, полностью оплаченную, подлежащую передаче сублицензируемую лицензию на использование, воспроизведение, изменение, адаптацию, публикацию, перевод, создание производных произведений, распространение, публичное исполнение и демонстрацию вашей Пользовательский контент и любое имя, имя пользователя или сходство, предоставленные в связи с вашим Пользовательским контентом во всех форматах и ​​каналах мультимедиа, которые в настоящее время известны или разрабатываются, без компенсации вам.

«Это дает FaceApp и его родительской компании Wireless Lab огромную свободу действий, позволяющую делать практически любые данные, которые им нравятся», - сказал Бадингтон в электронном письме. «К сожалению, такие политики конфиденциальности слишком распространены, и эта, в частности, звучит так, как будто она использует стандартный язык, скопированный откуда-то еще».

Буддингтон также указывает на раздел политики конфиденциальности, касающийся целевой рекламы.

Мы также можем передавать определенную информацию, такую ​​как данные cookie, сторонним рекламным партнерам. Эта информация позволит сторонним рекламным сетям, среди прочего, предоставлять целевые объекты, которые, по их мнению, будут наиболее интересны для вас.

«Другими словами, - сказал Будингтон, - они работают с онлайн-трекерами, используя данные, которые вы им дали, чтобы лучше отслеживать вас». Многие компании, предлагающие бесплатные услуги, являются частью огромной экосистемы, предназначенной для отслеживания вас в Интернете и с учетом ваших интересов. Компании уже давно утверждают, что это небольшая цена за бесплатную услугу и что целевые объявления более ценны для вас, так как они более актуальны для вас.

Согласны ли вы с этим или нет, компании прилагают все усилия, чтобы узнать о вас много, чтобы превратить ваши данные в деньги. Мне это вряд ли кажется справедливым обменом, так как это, вероятно, не главное в вашей голове, когда вы загружаете приложение, чтобы портить вам лицо.

В ответ на негативную реакцию FaceApp генеральный директор Ярослав Гончаров заявил Mashable: «Мы не продаем и не передаем какие-либо пользовательские данные третьим лицам». Гончаров, похоже, проводит здесь различие между «пользовательскими данными» и информацией, которую собирает FaceApp. Политика конфиденциальности компании указывает, что любая информация должна быть анонимной.

Мы можем удалять части данных, которые могут идентифицировать вас, и делиться анонимными данными с другими сторонами. Мы также можем объединять вашу информацию с другой информацией таким образом, чтобы она больше не была связана с вами, и делиться этой совокупной информацией.

Анонимная информация, однако, не всегда такая анонимная. Отчет в The New York Times показывает, что возможно связать «анонимную» информацию с исходным лицом. Более того, информация может быть полуанонимной, но она все еще используется для показа вам рекламы. Конечный результат для вас, пользователя FaceApp, не такой уж анонимный.

Гончаров сказал Mashable: «Большинство изображений удаляются с наших серверов в течение 48 часов с даты загрузки». Несколько ответов от разработчиков в обзорах в Google Play приводят аналогичный период времени в 1-3 дня. Гончаров также сказал, что пользователи могут запросить удаление их информации с серверов FaceApp.

(Полное раскрытие: издатель PCMag, ZiffMedia Group, владеет Mashable, и я вижу большинство сотрудников Mashable со своего стола. Привет!)

Для Буддингтона этого недостаточно. «Невозможно узнать, говорят ли они правду», - сказал он. «Но что более важно, так это то, что эта уверенность, вероятно, является минимальным минимумом, который они могут дать, заставляя задуматься: что они делают с остальными фотографиями?

Давайте соберем все это вместе со ссылкой на вопрос Хосе. Что касается ваших фотографий, FaceApp имеет доступ только к фотографиям, которые вы редактируете в приложении, и говорит, что сохраняет их только в течение нескольких дней. Вы можете запросить удаление вашей информации, но, как указывает Будингтон, отдельный пользователь не может проверить, что это было сделано.

Другая информация, однако, используется для целевой рекламы, и ее судьба менее ясна. Что является общим, а что нет, неясно, и в политике конфиденциальности, как представляется, говорится, что некоторая информация находится в руках других компаний и не может быть взята обратно.

Это не просто FaceApp

Проверка FaceApp - необычное слияние событий. Все началось с неверного обвинения и было усугублено интенсивной, хотя и оправданной, паранойей, связанной с гнусной онлайн-активностью из России. Однако то, что делает FaceApp, ничем не отличается от действий более привычных приложений, таких как Facebook, Instagram, Snapchat, Twitter и многих других.

  • Конфиденциальность в Интернете - это право, а не роскошь
  • Отчет: FTC оштрафует Facebook на 5 миллиардов долларов за нарушения конфиденциальности Отчет: FTC оштрафует Facebook на 5 миллиардов долларов за нарушения конфиденциальности
  • Является ли FaceApp действительно угрозой конфиденциальности? Является ли FaceApp действительно угрозой конфиденциальности?

FaceApp может быть не таким уж плохим, но мы не должны забывать этот урок: бесплатные приложения хотят чего-то. Может быть, это ваше лицо, может быть, это ваше волнение в социальных сетях, может быть, это ваш номер телефона, может быть, это «анонимная» личная информация, или, может быть, это что-то гнусное, как кража вашего номера социального страхования. Уровень заботы и тщательности, который уделяется FaceApp, следует уделять каждому приложению, сайту, сервису и программному обеспечению, которое вы используете. Спросите, чего он хочет, и, если неясно, чего он хочет, спросите себя, стоит ли вообще использовать приложение.

Мы очень глубоко погружены в экономику слежки, где за нами постоянно следят в интересах корпораций, собирающих наши данные. Я писал об этом годами, и после стольких нарушений данных и нарушений конфиденциальности со стороны крупных игроков (глядя на вас, Facebook) трудно представить, что мы когда-либо сможем избежать сбора данных. Тем не менее, реакция на FaceApp продемонстрировала, что людям не очень нравится, как эти компании работают или что они воспринимаются как действующие, и это дает мне надежду, что мы сможем вернуть нашу конфиденциальность.

Будет ли удаление FaceApp снова сделать вас безопасным? | Макс Эдди