Samsung Galaxy S — Sicherheit bei Apps (LauncherPro)

  • Antworten:14
Oliver B.
  • Forum-Beiträge: 357

17.11.2010, 12:31:03 via Website

Hallo,

ich habe Fragen wie es mit der Sicherheit bei Apps aussieht.
z.b. LauncherPro.

Da ist ja alles dabei. ein Klasse Facebook app.
ABER....beim installieren vom LauncherPro fällt mir auf, wieviele Zugriffe dieses App bekommt.
z.b. Zugrif auf kostenpflichtige Anrufe.

Beim facebook App muss man Zugriff auf alle persönhliche Daten geben.

Kann man irgendwie die Zugriffe kontrollieren?
Wie sicher ist dieses App?

Danke

Lg Oliver

Antworten
Frank W.
  • Forum-Beiträge: 5.103

17.11.2010, 12:42:53 via Website

Ich persönlich vertraue LauncherPro. Die Rechte, die der Launcher will, sind schon der Hammer, aber alle irgendwie erklärbar.

Wie jede einzelne App nachher mit den Rechten tatsächlich umgeht, ist schwer vorherzusagen. Darüber wird bei der Zustimmung natürlich nicht viel gesagt. Ich sage nur "Kontakte lesen" in Kombination mit "uneingeschränkter Internetzugriff".

Dafür hilft vielleicht eingeschränkt sowas wie [app]3G Watchdog[/app]. Da kann man wenigstens sehen, wenn die Datenmengen ungewöhnlich hoch waren.

Ansonsten muss man darauf vertrauen, dass solche schwarzen Schafe schnell erkannt werden und mit dem Finger auf den Entwickler gezeigt wird.

Frank

"Irgendwann, möglicherweise aber auch nie, werde ich dich bitten, mir eine kleine Gefälligkeit zu erweisen." (Don Corleone) Für ein friedliches Miteinander"

Antworten
Oliver B.
  • Forum-Beiträge: 357

17.11.2010, 12:53:00 via Website

Wie kann man denn die reigabe "kostenpflichtige Anrufe" erklären?
Habe gelesen, das es Apps gibt, bei denen die kosten explodieren können, die einen auf teuer Anrufnummern verweisen.

Lg Oliver

Antworten
Frank W.
  • Forum-Beiträge: 5.103

17.11.2010, 12:56:41 via Website

Oliver B.
Wie kann man denn die reigabe "kostenpflichtige Anrufe" erklären?

Über das People-Widget vom LauncherPro kann man direkt Anrufe tätigen. Da man da nicht über die offizielle Kontaktliste oder Telefon-App "muss", braucht LP diese Berechtigung.

Ja, wie gesagt, was eine App dann zusätzlich noch mit dem Recht macht, ist schwer vorherzusehen. Mit LauncherPro hab ich aber noch nie von Problemen gehört. Vielleicht hilft das als Trost. :)

Frank

"Irgendwann, möglicherweise aber auch nie, werde ich dich bitten, mir eine kleine Gefälligkeit zu erweisen." (Don Corleone) Für ein friedliches Miteinander"

Antworten
Markus K.
  • Forum-Beiträge: 302

17.11.2010, 13:14:31 via Website

HI, habe auch die LaunchePro App und bin (wie schon so oft erwähnt) begeistert.
Die Funktionen die du mit den Widgets ausführen kannst, brauchen diese Rechte um zu funktionieren.
Demnach ist es schon verständlich.
Kann mich Frank also nur anschließen.

Grüße
Markus

Antworten
Gelöschter Account
  • Forum-Beiträge: 2.068

17.11.2010, 13:32:53 via Website

Oliver B.
Da ist ja alles dabei. ein Klasse Facebook app.
ABER....beim installieren vom LauncherPro fällt mir auf, wieviele Zugriffe dieses App bekommt.
z.b. Zugrif auf kostenpflichtige Anrufe.

Beim facebook App muss man Zugriff auf alle persönhliche Daten geben.
Der Launcher braucht natürlich weitreichende Rechte. Es ist die zentrale App. Schließlich sollen Anrufe ein- und ausgehend jederzeit, egal, was Du gerade am Telefon machst, möglich sein.

Welche Facebook-App bei LancherPro dabei ist, weiß ich nicht. In der originalen App kann man abstellen, ob Kontakte sychronisiert werden sollen.

Mir ist allerdings wichtig, dass die Anmeldedaten nicht im Klartext durch das Netz gehen, wenn eine Verschlüsselung möglich wäre. Genau da patzen sehr viele Apps. Bei Nutzung an öffentlichen Hotspots können diese Daten dann von jedem anderen Teilnehmer des Hotspots mitgeschnistten werden.

Ob Anmeldedaten im Klartext über das Netz gehen, lässt sich nur mit Programmen wie Wireshark aufdecken. Das setzt natürlich ein gewisses Know-How voraus.

Außerdem ist die Zertifikatsprüfung machmal Pfusch. Dann könnte einem ein falsches Zertifikat untergeschoben werden. Wird man dann noch umgeleitet, kann man Opfer einer Phishing-Attacke werden, ohne es zu merken. Beziehungsweise, wenn einem etwas komisch vorkommt, ist das Kind bereits in den Brunnen gefallen. Dieses zu entdecken, erfordert noch mehr Know-How.

Ich denke, Phishing wird auf uns alle zukommen und die Apps werden das Einfallstor sein. Die Community wird vieles schnell finden, aber bis dahin werden schon zig tausend User reingefallen sein. Und die wenigsten davon werden sich über solche Dinge auf dem Laufenden halten. Schon allein, weil ihnen das Thema zu hoch ist.

Ein anderer Aspekt ist die Sychronisation der Kontakte mit Sozialen Netzwerken. Hier könnte ein datenschutz-rechtliches Problem entstehen. Darf man so einfach seine Daten (die ja persönliche Daten einer anderen Person sind) einem kommerziellen Dienst anvertrauen? Ganz besonders in Verbindung mit den AGB des Dienstes, wenn diese eine Weiterverbeitung erlauben? Aber wer kennt schon die AGB von Facebook und Konsorten?

Das gleiche gilt für Multimessenger-Dienste. Bei Nimbuzz muss ich zum Beispiel meine Skype-Zugangsdaten hinterlegen, damit ich Skype über Nimbuzz nutzen kann. Skype sagt mir aber, dass ich meine Zugangsdaten geheim lassen muss oder bei Missbrauch hafte. Was heißt Haftung? Nur mein Schaden oder auch den, den Skype haben kann? Letzteres kann einen ruinieren! Und wenn Nimbuzz ein Sicherheitsloch hat und dadurch meine Zugangsdaten zu Skype öffentlich werden?

Wie Frank sehe ich die Gefahr der Zugriffe einzener Apps als einiegrmaßen kontrollierbar und überwachbar an. Ob Apps ordentlich programmiert sind, muss die Community überwachen. Wie Linux beweist, ist das realistisch. Bei der Verknüpfung der Dienste habe ich die größten Bedenken. Zumal es hierzu noch kein Verständnis bei Otto Normalverbraucher gibt. Der will es bequen und einfach haben.

Grüße
Ralph

Die Tatsache, dass ich paranoid bin, heißt noch lange nicht, sie seien nicht hinter mir her!

Antworten
Oliver B.
  • Forum-Beiträge: 357

17.11.2010, 16:26:51 via App

ok.das erklärt einiges.dann vertraue ich dem ganzen mal.
das app Menü.das scrollen.
läuft es bei euch auch nicht so ganz flüssig?

Lg Oliver

Antworten
Markus K.
  • Forum-Beiträge: 302

17.11.2010, 17:18:07 via Website

Ne, bei mir alles wie Butter in der Pfanne...

Antworten
Oliver B.
  • Forum-Beiträge: 357

17.11.2010, 17:56:34 via App

hm,woran könnte das nur liegen.habe ja auch den oclf drauf.das sollte ja eigentlich nicht sein.

Lg Oliver

Antworten
Metze
  • Forum-Beiträge: 63

17.11.2010, 19:15:20 via Website

Oliver B.
hm,woran könnte das nur liegen.habe ja auch den oclf drauf.das sollte ja eigentlich nicht sein.

Hi, Du hast unter Einstellungen> Preferences>Advanced Settings die Einstellmöglichkeit "Elastic scrolling". Dann sollte es geschmeidig laufen. Habe auch z4 und oclf drauf. Gruß Jürgen

Antworten
Oliver B.
  • Forum-Beiträge: 357

17.11.2010, 20:10:27 via App

danke.aber die Option hatte ich schon an.vielleicht bin ich auch etwas zu Kleinlich

Lg Oliver

Antworten
Thomas B.
  • Forum-Beiträge: 2

24.06.2011, 14:52:28 via Website

Hallo zusammen,

wie und an welcher Stelle kann ich denn die Zugriffsberechtigung des Lauchner Pro auf facebook wieder rückgängig machen?

Antworten
Bastian Siewers
  • Forum-Beiträge: 9.729

24.06.2011, 17:01:25 via Website

Hi!

Du kannst du am PC auf facebook.com die Zugriffsrechte verwalten, einfach unter Einstellungen und Anwendungen verwalten oder so ähnlich. Da siehst du dann alle Anwendungen, die Zugriff auf dein Konto haben und kannst diese eben auch löschen.

Antworten
Marcus Z.
  • Forum-Beiträge: 76

25.06.2011, 09:23:58 via App

Ralph
Ob Apps ordentlich programmiert sind, muss die Community überwachen. Wie Linux beweist, ist das realistisch. Bei der Verknüpfung der Dienste habe ich die größten Bedenken. Zumal es hierzu noch kein Verständnis bei Otto Normalverbraucher gibt. Der will es bequen und einfach haben.

Grüße
Ralph

Im Prinzip hast du Recht, und das war auch eines meiner Motive, mich für Android zu entscheiden.
Allerdings sehe ich doch einen riesigen Unterschied: während auf meinem Laptop unter Linux fast ausschließlich GPL-Software installiert ist, weiß ich selbiges bei meinen Apps hier gar nicht.
Damit bleibt nur noch die Möglichkeit, die App “auf frischer Tat“ zu ertappen, was aber etliches an Erfahrung erfordert.

Schön wäre ein separater Markt für quell-offene Apps, denn einem Code-Review würde ich mehr vertrauen als obiger Hoffnung...

Zumal, so etwas wie 3G-Watchdog in meinen Augen wenig bringt, denn das Übermitteln meiner Kontakte oder sonstigen Daten sind gerade ein paar kB.
Wird ja kaum einer auf die Idee kommen, dir heimlich 'nen FTP-Server unterzuschieben ;)

Insgesamt ein sehr spannendes Thema, mal sehen was die Zukunft uns bringt!

VLG, Marcus

Antworten
Thomas B.
  • Forum-Beiträge: 2

27.06.2011, 08:22:12 via Website

Bastian S.
Hi!

Du kannst du am PC auf facebook.com die Zugriffsrechte verwalten, einfach unter Einstellungen und Anwendungen verwalten oder so ähnlich. Da siehst du dann alle Anwendungen, die Zugriff auf dein Konto haben und kannst diese eben auch löschen.



Besten Dank.

Antworten