Sjena s obavijestima o materijalu sadržavala je sjenovitu knjižnicu tvrtke Oxylabs

Android / Sjena s obavijestima o materijalu sadržavala je sjenovitu knjižnicu tvrtke Oxylabs 3 minute čitanja

Sjena obavijesti o materijalu



Dvije najpopularnije aplikacije za prilagodbu Androida, Sjena obavijesti o materijalu i Sjena snage , uklonjeni su iz Google Play trgovine prošlog tjedna. U vrijeme uklanjanja obje aplikacije imale su preko 1,5 milijuna kombiniranih instalacija. Aplikacije omogućuju korisniku da 'prilagodi' izbornik obavijesti i ploču brzih postavki. To se postiže prekrivačima pokrenutim otkrivanjem gesta, umjesto bilo kakvih izmjena na stvarnom korisničkom sučelju sustava.

Osnovni Androidov izbornik obavijesti notorno je teško prilagoditi bez odvajanja SystemUI.apk. Samo mali broj proizvođača Android uređaja ima ugrađene metode prilagođavanja izbornika obavijesti, poput Samsung uređaja putem trgovine Samsung Theme. Drugi podskup Android korisnika može preuzeti teme Substratum koje mogu prilagoditi razne elemente korisničkog sučelja sustava, ako njihov ROM podržava OMS tematizaciju - što nije baš velik popis.



Stoga su Material Notification Shade i Power Shade viđeni kao izvrsne alternative bilo osnovnim Android korisnicima, bilo naprednim korisnicima koji nemaju ROM koji podržava OMS. Međutim, Google je iznenada izvukao obje aplikacije iz Trgovine Play, što je značilo da aplikacije jesu automatski se uklanja sa gotovo svih uređaja ( koji imaju omogućen Google Play Protect, što je većina korisnika).



Zašto je Shade Obavijesti o materijalima povučen iz Trgovine Play?

Nakon nekih nagađanja na Redditu, AndroidPolice posegnula za Tvrtka Treydev Inc. koji je priznao da aplikacije sadrže 'bibliotečki kod' koji 'nije njegov vlastiti'. Google je aplikacije označio kao zlonamjerne jer koriste proxy zahtjeve za 'preuzimanje sadržaja s određenih web lokacija'. Popularna alternativa Trgovini Google Play APKOgledalo također stavite upozorenje na stranicama za preuzimanje aplikacija:



APKUpozorenje o pogrešci za aplikaciju Sjena obavijesti o materijalu.

Treydev Inc. objavio je nekoliko izjava na svom službenom Google+ računu, uglavnom odgovarajući na pitanja kupaca. Osim što je najavio da ponovno prenosi aplikacije bez knjižnica koje vrijeđaju, malo je objasnio i koje su to knjižnice ( i odakle su došli) .



Zašto je knjižnica OxyLabs bila u MNS-u?

Treydev Inc. spominje da mu je knjižnicu osigurao Oxylabs te da knjižnica niti njegove aplikacije sudjeluju u bilo kojem istraživanju podataka. Vrijedno je, međutim, podsjetiti da se Oxylabs specijalizirao za tehnologiju rudarenja podacima. Sa vlastite web stranice “ Što je Oxylabs? ':

“Oxylabs je tehnološka tvrtka specijalizirana za izvlačenje velikih podataka na mreži . Usredotočeni smo na pomaganje tvrtkama u izdvajanju osnovnih podataka poslovne inteligencije . '

Oxylabs dio je Tesoneta, velike litvanske korporacije koja savjetuje mnoge digitalne tvrtke. Krajem 2018. godine, HolaVPN podigao tužbu protiv Tesoneta zbog kršenja autorskih prava, tvrdeći da Tesonet koristi patentiranu HolaVPN-ovu tehnologiju proxy mreže.

“.. OxyLabs rezidencijalna proxy mreža temelji se na brojnim korisničkim uređajima, od kojih je svaki klijentski uređaj koji se putem Interneta može identificirati IP adresom ... ti korisnički uređaji postaju dijelom mreže izvršavanjem Tesonet koda ugrađenog u aplikacije koje je preuzeo taj korisnik uređaja. '

Ukratko, korisnički uređaj postaje dio proxy mreže ( neki bi to mogli nazvati botnetom) kad uređaj miruje. Tvrtke koje koriste ovu strategiju smatraju je 'poštenom trgovinom' za aplikaciju bez oglasa, jer korisnik jednostavno dijeli malo svoje propusnosti prema proxy mreži.

Ova je tužba postala prilično zloglasna, jer je u kombinaciju uvukla i popularnu VPN uslugu NordVPN, tvrdeći da je NordVPN u vlasništvu Tesoneta - što implicira da se NordVPN, VPN usmjeren na privatnost, bavi praksom rudarenja podataka o kupcima. Važno je zapamtiti da su to samo navodi u tužbi, a mnogi internetski novinari u industriji tehnološke sigurnosti stali su u obranu NordVPN-a. Preporučujemo da istražite više informacija o slučaju (Google ‘HolaVPN vs Tesonet’), jer ide daleko dublje nego što smo u stanju sažeti u ovom članku.

Ono što ipak ostaje jest taj Oxylabs (u vlasništvu Tesoneta) u mobilne uređaje ubacuje tehnologiju koja čini ono što smo ranije opisali - pretvarajući uređaj u dio proxy mreže kada uređaj postane neaktivan. Bez obzira je li ovo 'botnet' ili ne, svodi se na kontekst jezika - a botnet općenito se smatra korištenim za zlonamjerne aktivnosti, poput DDoSing web mjesta.

Proxy mreža smatra se ljepšim načinom da se kaže „ botnet koji se ne bavi zlonamjernom aktivnošću ' . Međutim, korisnici koji se tiču ​​privatnosti i dalje će imati razloga zabrinuti se zbog toga što se njihov uređaj koristi u proxy mreži.

Dakle, dok Treydev Inc. kaže da knjižnica i njegove aplikacije nisu sudjelovale u bilo kojem pretraživanju podataka, ostaje činjenica da je njegova aplikacija sadržavala knjižnicu tvrtke Oxylabs, koja je dodavala uređaje u 'proxy mrežu' tvrtke Oxylabs - bez znanja korisnika, jer je Treydev Inc. otkrio samo prisustvo knjižnice nakon što je uklonjen s Google Playa . Općenito govoreći, korisniku bi obično trebalo biti dopušteno složi se da se njihov uređaj koristi na takav način.

Iako se aplikacije Treydev Inc. mogu vratiti na Trgovinu Google Play, teško je vjerovati programerima koji daju probleme

Oznake android Android sigurnost