MailDroid - was haltet ihr von den Berechtigungen?

  • Antworten:4
Evelyn C.
  • Forum-Beiträge: 7.346

14.10.2012, 20:50:55 via Website

Wer es noch nicht kennt: [app]MailDroid[/app] (oder auch MailDroid Pro) ist eine Email App, die an und für sich einen sehr guten Eindruck macht.
Wo ich allerdings ins Grübeln gekommen bin, sind die Berechtigungen.
Was meint ihr dazu?

Vertrauliche Protokolldaten lesen
Ermöglicht der App, die verschiedenen Protokolldateien des Systems zu lesen. So können allgemeine Informationen zu den auf Ihrem Tablet durchgeführten Aktionen eingesehen werden, darunter auch persönliche oder geheime Daten. Ermöglicht der App, die verschiedenen Protokolldateien des Systems zu lesen. So können allgemeine Informationen zu den auf Ihrem Telefon durchgeführten Aktionen eingesehen werden, darunter auch persönliche oder geheime Daten.
Kalendertermine sowie vertrauliche Informationen lesen
Ermöglicht der App das Lesen sämtlicher Kalendertermine, die auf Ihrem Tablet gespeichert sind, einschließlich der Termine von Freunden oder Kollegen. Schädliche Apps können aus diesen Kalendern ohne Wissen der Eigentümer persönliche Daten extrahieren. Ermöglicht der App das Lesen sämtlicher Kalendertermine, die auf Ihrem Telefon gespeichert sind, einschließlich der Termine von Freunden oder Kollegen. Schädliche Apps können aus diesen Kalendern ohne Wissen der Eigentümer persönliche Daten extrahieren.
Ohne Wissen der Eigentümer Kalendertermine hinzufügen oder ändern und E-Mails an Gäste senden
Ermöglicht der App das Senden von Termineinladungen im Namen des Kalendereigentümers und das Hinzufügen, Entfernen und Ändern von Terminen, die Sie auf Ihrem Gerät bearbeiten können, einschließlich der Termine von Freunden oder Kollegen. Schädliche Apps können Spam-E-Mails senden, die scheinbar von Kalendereigentümern stammen, Termine ohne Wissen der Eigentümer ändern oder falsche Termine hinzufügen.

— geändert am 14.10.2012, 20:53:26

We choose our destiny in the way we treat others Apps nach EinsatzzweckKleine, tolle Helferlein (Apps)

Antworten
Izzy
  • Forum-Beiträge: 6.929

15.10.2012, 13:48:52 via Website

Sind alle irgendwie erklärbar, würde ich sagen:

  • Vertrauliche Protokolldaten lesen: "Sollte" eigentlich Beta-Versionen vorbehalten sein. Sinn ist hier i. d. R. das Versenden von Log-Informationen für Debugging-Zwecke.
  • Kalendertermine sowie vertrauliche Informationen lesen: Könnte man sicher auch besser lösen. "Lesen" ohne "Schreiben" verwundert mich hier ein wenig. Gedacht ist es sicher für Termin-Anhänge, zur Übertragung in den Kalender. "Besser Lösen" hieße hier, dass dies sicher auch über Intents an die Kalender-App übergebbar wäre -- aber ich bin kein Entwickler, vielleicht hat man sich also tatsächlich etwas dabei gedacht :P
  • E-Mails an Gäste senden: Das darf eine E-Mail App ja nun wirklich keinesfalls tun, Mails versenden. Ist ja furchtbar!

Antworten
Evelyn C.
  • Forum-Beiträge: 7.346

15.10.2012, 14:21:05 via Website

Hi Izzy,
aber ist es nicht so, dass Log Files auch andere, sensible Daten enthalten? Also nicht nur solche, die sich auf konkret auf die jeweilige App beziehen?

Und dass die App Emails verschicken können muss, ist mir schon klar :grin:
Aber es geht ja auch um das "Schädliche Apps können... " im Kleingedruckten.

We choose our destiny in the way we treat others Apps nach EinsatzzweckKleine, tolle Helferlein (Apps)

Antworten
Carsten M.
  • Forum-Beiträge: 33.204

15.10.2012, 23:51:11 via App

Evelyn C.
Hi Izzy,
aber ist es nicht so, dass Log Files auch andere, sensible Daten enthalten? Also nicht nur solche, die sich auf konkret auf die jeweilige App beziehen?
Ja, das *kann* sein.

Aber dafür wird sich der Entwickler nicht die Bohne interessieren, denn er will Dir bei einem etwaigen Problem helfen und es ist sein Interesse, den Fehler der App zu lokalisieren und zu beheben. Dazu braucht er die Log-Daten seiner App im System-Log.

Herzliche Grüße

Carsten

— geändert am 16.10.2012, 06:41:20

Ich komm' mir langsam vor wie jemand, der ich bin // #cäthe

Antworten
Izzy
  • Forum-Beiträge: 6.929

16.10.2012, 03:43:54 via Website

@Carsten Das ist der eine Punkt.

@Eve Der zweite ist: Wenn da wirklich sensible Daten drin stehen, dann hat ein anderer Programmierer geschlampt -- denn sensible Sachen (Passwörter, Kreditkarten-Nummern, andere Zugangsdaten) gehören nicht ins Log. Sowas tut allenfalls eine Alpha-Entwickler-Version auf dem Testgerät des Entwicklers selbst, oder maximal noch bei den Beta-Testern (sofern diese zustimmen). Alles andere würde ich als einen Bug bezeichnen, den man dem Entwickler sofort (und ohne Schädlingsbekämpfung) direkt in die Unterwäsche stecken sollte...

Der dritte Punkt ist dazwischen: Normalerweise werden die zugehörigen Funktionen nur genutzt, wenn Du auf ein passend beschriftetes Knöppsche drückst. Das nennt sich dann meist "Fehlerbericht" oder so...

Antworten