„iOS 8“ klaviatūros „Leisti visišką prieigą“: kokia čia rizika?

Kai įdiegsite „SwiftKey“, galbūt pamatėte pranešimą, kuriame prašoma įgalinti Leisti visišką prieigą kad būtų galima naudoti „SwiftKey“. Kita vertus, „Apple“ jus tai perspėja leidus visateisę prieigą, kūrėjas galės įrašyti tai, ką vedate.

Pakanka būti paranojišku dėl informacijos saugumo, kuris paaiškina, kodėl daugelis žmonių kalba, skundžiasi neaiškumais ar akivaizdžiu saugumo trūkumu. Nesu ekspertas, bet iš to, ką skaičiau, mačiau, dirbau, štai mano „du centai“.

Slaptažodžiai, kredito kortelių informacija vis dar saugomose formose

Net jei turite įgalintą trečiosios šalies klaviatūrą (Keisti klaviatūrą), jūsų „iPhone“ / „iPad“ persijungs į „Apple“ atsargų / numatytąją klaviatūrą, kai įvesite informaciją į nurodytą slaptažodžio / kreditinės kortelės lauką. Jei teksto laukas skirtas neskelbtinai informacijai (pvz., Perdavimui), „iOS 8“ automatiškai persijungia į akcijų klaviatūrą.

Išbandžiau tris skirtingus scenarijus ir iš viso tai veikia nepriekaištingai.

  1. Laukai trečiųjų šalių programose: atidarykite trečiosios šalies programą, pvz., „Dropbox“ / „Twitter“, ir pabandykite prisijungti. Palietę slaptažodžio lauką, klaviatūra persijungs į „Apple“ atsargas
  2. Laukai žiniatinklio formose (išbandyti „Safari“, „Chrome“ ir kt.): bet koks slaptažodis ar kreditinės kortelės informacijos laukas žiniatinklio formoje suaktyvins „Apple“ akcijų klaviatūrą. Net jei paliesite gaublio piktogramą (kuri peržiūri visas galimas klaviatūras), gausite tik akcijų pasirinkimo sandorius (jei turite įgalintas kelias atsargų klaviatūras)
  3. Akivaizdu, kad bet kurioje akcijų programoje (pvz., „Kalendoriuje“, „Mail“, „App Store“), kuri prašo jūsų slaptažodžio, „Apple“ atsargų klaviatūra rodoma, kai bandote įvesti neskelbtinus duomenis: slaptažodį, kreditinės kortelės informaciją ir kt.

Taigi mums lieka visi kiti teksto laukai programose ir žiniatinklyje. Kas tada atsitiks?

Įjungiama „Leisti visišką prieigą“

Visuose kituose įvesties laukuose veikia trečiosios šalies klaviatūra. Ir kada Leisti visišką prieigą yra įjungtas, kaip teigia „Apple“, kūrėjas gali (ir tai yra galinga skardinė) sekti, kas rašoma.

Jei turite įprotį įvesti slaptažodžius ir kreditinės kortelės informaciją (ir kitą neskelbtiną informaciją, pvz., PIN kodą) į įprastus teksto laukus, yra galimybė, kad informaciją galima perduoti klaviatūros kūrėjui. Kiek mažai tikėtina, kaip skamba, jei atsižvelgsite į patikimumo ir pasitikėjimo faktorių (visi šie klaviatūros įrenginiai priklauso nuo to, ar vartotojai pasitiki jų produktais / paslaugomis), tai taip pat tikėtina. Atsiprašome kūrėjų: galbūt esate geras, bet jei yra galimybė, kad viskas bus blogai, aš taikau Murphy įstatymą.

Jei atsitiktų pažiūrėti į „Fleksy“ dokumentus, kad būtų galima rasti visiškos prieigos jungiklį, rasite tai, kas - kūrėjo požiūriu - leidžiant visapusiškai prieigai, kūrėjas gali tai padaryti realiame pasaulyje. Šis jungiklis, matyt, turi leisti naudotis visomis pritaikymo funkcijomis. Tai taip pat leis klaviatūroms geriau „suprasti“ jūsų žodžių vartojimo modelius. Kai kuriais atvejais prie žodyno galėsite pridėti pasirinktinius žodžius. Tai beveik tiesa ir tas pats daugumai trečiųjų šalių klaviatūrų. Leisti visišką prieigą dažniausiai reiškia daugiau pritaikymo parinkčių (nuo fonų pridėjimo prie klaviatūros iki pranešimo klaviatūrai daugiau apie tai, kokius žodžius ir kada dažnai vartojate).

Verdiktas?

Aš įsijungiau Leisti visišką prieigą ir dažniausiai apie tai negalvoja. Dauguma klaviatūrų veikia puikiai, neįjungus funkcijos, tačiau kai klaviatūra paprašys ją įjungti, kad atrakintumėte visas funkcijas, turėtumėte pabandykite klaviatūrą jos neįgalindami. Jei jums viskas gerai su patirtimi, tada nesivarginkite įgalinti Leisti visišką prieigą.

Naujausios žinutės