Materiālu paziņojumu ēnā ir ēnu bibliotēka no Oxylabs

Android / Materiālu paziņojumu ēnā ir ēnu bibliotēka no Oxylabs 3 minūtes lasīts

Materiāla paziņojuma ēna



Divas no populārākajām Android pielāgošanas lietotnēm Materiāla paziņojuma ēna un Power Shade , pagājušajā nedēļā tika noņemti no Google Play veikala. Noņemšanas laikā abās lietotnēs bija vairāk nekā 1,5 miljoni apvienotu instalāciju. Lietotnes ļauj lietotājam 'pielāgot' paziņojumu izvēlni un ātro iestatījumu paneli. Tas tiek panākts, izmantojot žestu noteikšanas iedarbinātus pārklājumus, nevis jebkuras faktiskās sistēmas lietotāja saskarnes izmaiņas.

Akciju Android paziņojumu izvēlni ir ļoti grūti pielāgot, neatraujot SystemUI.apk. Tikai nedaudziem Android ierīču ražotājiem ir iebūvētas paziņojumu izvēlnes pielāgošanas metodes, piemēram, Samsung ierīces, izmantojot Samsung motīvu veikalu. Vēl viena Android lietotāju apakškopa var lejupielādēt Substratum tēmas, kas var pielāgot dažādus sistēmas lietotāja interfeisa elementus, ja viņu ROM atbalsta OMS tematiku - kas nav ļoti liels saraksts.



Tādējādi gan materiālu paziņojumu nokrāsa, gan jaudas nokrāsa tika uzskatītas par lieliskām alternatīvām gan pamata Android lietotājiem, gan pieredzējušiem lietotājiem, kuriem nav ar OMS spējīgu ROM. Tomēr Google pēkšņi izvilka abas lietotnes no Play veikala, kas nozīmēja, ka lietotnes bija automātiski noņemts no gandrīz visu ierīcēm ( kurās ir iespējota Google Play Protect, kas ir lielākā daļa lietotāju).



Kāpēc materiālu paziņojumu nokrāsa tika izvilkta no Play veikala?

Pēc dažiem spekulācijas vietnē Reddit, AndroidPolice sasniedza Treydev Inc. kurš atzina, ka lietotnēs bija “bibliotēkas kods”, kas “nebija viņa paša”. Google atzīmēja lietotnes kā ļaunprātīgas, jo tās izmantoja starpniekservera pieprasījumus, lai “saturu izgūtu no noteiktām vietnēm”. Populāra Google Play veikala alternatīva APKSpogulis arī ievietojiet brīdinājumu lietotņu lejupielādes lapās:



APK spogulis par lietotni Material Notification Shade.

Treydev Inc. savā oficiālajā Google+ kontā izlaida dažus paziņojumus, galvenokārt atbildot uz klientu jautājumiem. Papildus paziņojumam, ka viņš atkārtoti augšupielādē lietotnes bez pārkāpēju bibliotēkām, viņš nedaudz paskaidroja, kas ir bibliotēkas ( un no kurienes viņi nāca) .



Kāpēc ONSLabs bibliotēka atradās MNS?

Treydev Inc. min, ka bibliotēku viņam nodrošināja Oxylabs un ka bibliotēka, nedz viņa lietotnes, bija iesaistītas datu ieguvē. Ir vērts atcerēties, ka Oxylabs specializējas datu ieguves tehnoloģijā. No savas vietnes lapas “ Kas ir Oxylabs? ':

“Oxylabs ir tehnoloģiju uzņēmums, kas specializējas liela mēroga tīmekļa datu iegūšana . Mēs koncentrējamies uz palīdzot uzņēmumiem iegūt būtiskus biznesa inteliģences datus . '

Oxylabs ir daļa no Tesonet, lielas Lietuvas korporācijas, kas konsultē daudzus digitālos uzņēmumus. 2018. gada beigās HolaVPN izvirzīja tiesas procesu pret Tesonet par autortiesību pārkāpumiem, apgalvojot, ka Tesonet izmanto HolaVPN patentēto starpniekservera tīkla tehnoloģiju.

“.. OxyLabs dzīvojamā starpniekservera tīkla pamatā ir daudzas lietotāju ierīces, no kurām katra ir klienta ierīce, kuru internetā var identificēt pēc IP adreses ... šīs lietotāja ierīces kļūst par tīkla daļu, izpildot Tesonet kodu, kas iestrādāts lietojumprogrammās, kuras lejupielādējis ierīces lietotājam. ”

Īsumā lietotāju ierīce kļūst par starpniekservera daļu ( daži to varētu saukt par robottīklu) kad ierīce kļūst dīkstāvē. Uzņēmumi, kas izmanto šo stratēģiju, uzskata to par “godīgu tirdzniecību” lietotnei bez reklāmām, jo ​​lietotājs vienkārši koplieto nelielu daļu no joslas platuma starpniekservera tīklā.

Šī tiesas prāva kļuva diezgan bēdīgi slavena, jo tā ievilka arī populāro VPN pakalpojumu NordVPN, apgalvojot, ka NordVPN pieder Tesonet - tādējādi tas nozīmē, ka NordVPN, privātuma uzmanības centrā esošais VPN, nodarbojas ar klientu datu ieguves praksi. Ir svarīgi atcerēties, ka tie ir tikai apsūdzības tiesas prāvā, un daudzi tiešsaistes žurnālisti tehnoloģiju drošības nozarē ir nonākuši NordVPN aizstāvībā. Mēs iesakām izpētīt vairāk informācijas par lietu (Google ‘HolaVPN vs Tesonet’), jo tas iet daudz dziļāk, nekā mēs spējam apkopot šajā rakstā.

Tomēr paliek tas, ka Oxylabs (pieder Tesonet) mobilajās lietotnēs ievieto tehnoloģiju, kas veic iepriekš aprakstīto - pārveidojot ierīci par starpniekservera tīkla daļu, kad ierīce dīkstāvē. Neatkarīgi no tā, vai tas ir “robottīkls”, ir atkarīgs no valodas konteksta - a robottīkls parasti tiek uzskatīts par izmantotu ļaunprātīgām darbībām, piemēram, vietnēm DDoSing.

Starpniekserveris tiek uzskatīts par jaukāku veidu, kā pateikt “ robottīkls, kas neveic ļaunprātīgas darbības ” . Tomēr privātumu uztraucošiem lietotājiem joprojām būs pamats uztraukties par to, ka viņu ierīci izmanto starpniekserverī.

Tātad, lai gan Treydev Inc. saka, ka bibliotēka un viņa lietotnes nav nodarbojušās ar datu ieguvi, fakts paliek fakts, ka viņa lietotnē bija bibliotēka no Oxylabs, kas ierīces pievienoja Oxylabs “starpniekserverim” - bez lietotāja zināšanām, jo Treydev Inc. atklāja tikai bibliotēkas klātbūtni pēc tam, kad tas tika noņemts no Google Play . Parasti lietotājam parasti vajadzētu atļaut piekrītu lai viņu ierīce tiktu izmantota šādā veidā.

Lai gan Treydev Inc. lietotnes, iespējams, ir atgriezušās Google Play veikalā, ir grūti uzticēties izstrādātājiem, kas dod vājus punktus

Tagi android Android drošība