Методы обеспечения приватности для приложений в Ubuntu Touch

Марк Делорье (Marc Deslauriers), занимающий должность инженера по безопасности Ubuntu, опубликовал обзор методов ограничения приложений в Ubuntu Touch для обеспечение приватности пользователей. В отличие от платформы Android, в которой доступ к списку привилегированных операций определяются в момент установки приложения, в Ubuntu Touch реализована система "Trusted Helpers", предоставляющая средства для получения разрешения непосредственно в момент выполнения операций, требующих особого внимания пользователя.

Если приложению Android даны привилегии доступа к адресной книге, то программа не ограничена в манипуляциях с указанными данными и эти действия могут выполняться незаметно от пользователя. Метод Ubuntu Touch подразумевает запрос подтверждения при каждом обращении программы к приватным данным. По умолчанию, каждое приложение имеет доступ только к своим директориям и данным. Все сторонние данные запрашиваются через обращение с использованием прослойки Trusted Helpers. Изоляция осуществляется при помощи AppArmor.

Например, если приложение потребует получения параметров записи в адресной книге, пользователю будет выведена форма, в которой пользователь сможет выбрать респондентов, контактные данные которых будут доступны приложению. Если потребуется доступ к GPS пользователь должен согласиться с выполнением операции непосредственно в момент обращения приложения к данной функции. Все принятые решения кэшируются, что позволяет избежать многократных подтверждений одной и той же операции.

Источник:
http://www.opennet.ru/opennews/art.shtml?num=38681

<= Назад
Комментарии
]]> ipv6 ready Kiev LUGLinux4MeНостальгияЛичный сайт skeletora ]]>