ballistic
Приватні балістичні технології
Зарегистрирован:
19 грудня 2010
Последний раз был на сайте:
17 жовтня 2024 о 04:12
19 грудня 2010
Последний раз был на сайте:
17 жовтня 2024 о 04:12
Подписчики (87):
-
044blog
37 років, Киев
-
viktory2001
19 років
-
Натал Н
43 року
-
kingcity
54 року, Львів
-
Anton Shulga
30 років, Ukraine, Zaporizhia
-
annagreenish
москва
-
brigadirius
Киев
-
eldarien
41 рік
ballistic
— Приватні балістичні технології
- 19 січня 2019, 0:00
Приват ≠ приватність
"Приватність — це можливість особи відокремити інформацію про себе, і, таким чином, виявляти свою особистість вибірково". |
Під час міграції на новий смартфон звернув увагу, що додаток Приват24 вимагає доступу до моїх контактів, мого сховища файлів та мого розташування.
Без надання доступу до моїх приватних даних користування додатком неможливе.
Не бачу жодних підстав вважати ці види приватних даних необхідними для реалізації базових функцій інтернет-банку. Принаймі аналогічні додатки інших банків можуть працювати без зазіхання на приватність.
Замислився, чи потрібен мені такий «неприватний» Приват?
|
15
|
Просмотров: 1767, сегодня — 0
- 17:14 Dogen привертає інтерес із прогнозом зростання на 20,000%, який обжене Solana та Ethereum
- 16:38 Люксові бренди розглядають можливість прийняття криптовалютних платежів на тлі зростання біткоїна
- 16:25 Гривня третій день поспіль оновлює історичний мінімум. Офіційний курс наближається до 42 грн/$
- 16:20 Китайська автокомпанія стала третім найбільшим майнером у світі
- 14:15 «Національний кешбек» тепер доступний в Укрпошті
- 12:31 Долар продовжує відігравати значу роль у курсоутворенні — НБУ
- 11:52 У Європарламенті закликали до створення біткоїн-резерву, 19% американців цікавляться криптою: що нового
- 11:34 Моделі OnlyFans задекларували 305,4 млн грн доходу — Гетманцев
- 11:10 Курс валют на 18 грудня: долар та євро в банках подорожчали
- 10:16 Вартість новорічного столу зросла майже на чверть: як змінилися ціни
Коментарі - 20
Назвіть хоча б декілька…
Пізніше попросив доступ до контактів, який я відхилив без втрати можливості користування сервісом.
При установке, разрешите всё что просит приложение,
а затем заблокируйте доступ к адресной книге, хранилищу и геоданным…
Кстати, Монобанковский доступ к адресной книге — это жесть…
Я не уверен что звонившие хоть один раз на мой телефон сотрудники разных контор и просто физлица теперь светятся в моей адресной книге, как клиенты Монобанка…
А они даже не знают об этом…
— так в тому й справа, що після закриття доступу до приватних даних додаток перестає працювати і починає вимагати доступ.
А Моно у мене прекрасно працює без доступу до моїх контактів.
«Показувати в контактах інших користувачів» — теж не вимога, а опція, яку можна відключити.
Але якщо це додаток найпопулярнішого банку України, то тут з високою ймовірністю маємо справу з наміром.
Хоча думка отримати пояснення від офіційного представника цікава, напишу їм.
Отвлекусь и приведу общеизвестный пример — вирус Петя и МЕдок.
До вирусной атаки через МЕдок и нанесения огромного много миллиардного ущерба Украине — разработчики МЕдка убеждали своих клиентов, что их софт просто обязан работать с правами администратора и по другому ну просто никак, также доказывали, что обновления должны быть исполняемыми файлами и запускаться из-под МЕдка да ещё и с теми же админскими правами.
После вирусной атаки, вмешательства СБУ с привлечением иностранных экспертов из Микрософта и ESET оказалось, что МЕдок без проблем умеет не только работать с правами обычного пользователя, но и обновляться не исполняемыми файлами.
Т.е. программистов МЕдка надо было всего-лишь мотивировать внести изменения в их разработку, чтобы она соответствовала определённым стандартам работы ПО.
Конкретные методы мотивации мне не известны, но по результатам вижу, что методы оказались очень действенными — возможно пообещали уволить или переселить в тюремную камеру.
В теории и приватовские программисты могут внести коррективы в своё приложение, но такое счастье обычно инициируется вышестоящим руководством.
— хочете сказати, что в Приваті нема відділу контролю якості?
Кейс з МЕдок-ом показовий, але я схиляюсь до думки, що в цьому випадку маємо справу з цілеспрямованою диверсією, а не халатністю. Тобто хтось з керівництва відділу розробки компанії прямо чи приховано впровадив саме такий спосіб роботи ПЗ зі шкідливою метою.
У випадку з Приватом я теж покладаю провину на керівництво, а не простих кодерів. Але чи є на меті у керівництва збір приватних даних клієнтів — це питання відкрите. Я не стверджую, але і не виключаю.
Кстати, мобильное приложение Приват24 появилось одним из первых и возможно поэтому ещё не было опыта эксплуатации наработок именно в части управления правами и доступом к разным ресурсам смартфонов.
А вот с мобильным приложением Приват24 — это была новая и неизведанная среда разработки.
Ну и в то время никто сильно не парился с безопасностью мобильных приложений — ведь не было даже прецедентов.
Да и сейчас доступ к адресной книге любому приложению не является чем то сверхъестественным и тем более преступным…
Поэтому не надо сгущать краски и из-за такой чепухи обвинять в преступных намерениях…
— я погоджусь, що в сучасному світі своєю приватністю потрібно ділитися, якщо хочеш отримати додаткові переваги.
Але я двічі думаю, перед тим як надавати доступ додатку до моїх приватних даних. Одна справа — це додаток великої і поважної міжнародної компанії. І зовсім інша — додаток від локальної компанії.
«не надо сгущать краски и из-за такой чепухи обвинять в преступных намерениях»
— відповім зеркально — не потрібно згущувати фарби і звинувачувати мене у звинуваченнях, які я не робив :)
https://minfin.com.ua/ua/company/privatbank/review/123000/
Послухаю, що скажуть на це представники банку.
Нужно писать не надо форуме а на имя руководства с просьбой (требованием) внести изменения в функционал приложения для опционального выбора или блокировки тех или иных прав доступа.
Однозначно уверен, что никакого преступного умысла не было — просто закодировали функционал без дополнительного анализа прав приложения на доступ к сервисам — так было быстрее и проще.
Посмотрите на аналогичное приложение от тех же разработчиков — Монобанк — там они на этапе разработки сразу же учли возможность изменения прав доступа.
Зато теперь переделывать приложение Приват24 будет сложнее и намного затратнее…
Погоджусь, що реалізація функціоналу додатку з різними видами доступу до даних юзера — це додаткова складність для розробників. Але ця складність не є неординарною.
Якщо Приват цінує приватність клієнтів, то має виправити цей нескладний, але критичний баг.
«За словами представників банку, в новому Приват24 залишилося 0% старого коду»
— тобто є надія, що старих помилок в новому додатку не буде.
Через 2 місяці перевіримо.