Блог

Клавіатури iOS 8 "Дозволити повний доступ": який тут ризик?

Під час встановлення SwiftKey, можливо, ви побачили повідомлення з проханням увімкнути повний доступ для використання SwiftKey. Apple, з іншого боку, попереджає вас, що надання повного доступу дозволить розробнику записувати те, що ви вводите .

Досить стати параноїком щодо інформаційної безпеки, що пояснює, чому багато людей говорять, скаржаться на неясність чи очевидну відсутність безпеки. Я не фахівець, але з того, що я читав, бачив, з чим працював, ось мої “два центи”.

Паролі, інформація про кредитну картку у формах все ще захищені

Навіть якщо у вас увімкнена стороння клавіатура (Змінити клавіатуру), ваш iPhone / iPad переключиться на клавіатуру Apple / за замовчуванням, коли ви вводите інформацію у вказане поле пароля / кредитної картки. Якщо текстове поле призначене для конфіденційної інформації (наприклад, пропуску), iOS 8 автоматично перемикається на основну клавіатуру.

Я спробував три різні сценарії, і в цілому це працює бездоганно.

  1. Поля в сторонніх програмах : відкрийте сторонній додаток, такий як Dropbox / Twitter, і спробуйте ввійти. Коли ви натиснете поле пароля, клавіатура переключиться на запас Apple
  2. Поля в веб-формах (перевірено в Safari, Chrome тощо) : будь-яке поле пароля або інформації про кредитну картку у веб-формі спрацьовує на клавіатурі Apple. Навіть якщо ви торкнетеся піктограми глобуса (яка перебирає всі доступні клавіатури), ви отримаєте лише опції акцій (якщо у вас увімкнено кілька клавіатур запасів)
  3. Очевидно, що в будь-якій акційній програмі (наприклад, Календарі, Пошта, App Store), яка запитує ваш пароль, клавіатура акцій Apple відображається при спробі ввести конфіденційні дані: пароль, дані кредитної картки тощо.

Отже, це залишає нам усі інші текстові поля в програмах та в Інтернеті. Що тоді трапляється?

Увімкнення дозволу повного доступу

У всіх інших полях введення стороння клавіатура працює. І коли ввімкнено Дозволити повний доступ , як заявляє Apple, розробник може (і це може бути) відстежувати те, що набирається.

Якщо у вас є звичка вводити паролі та дані кредитної картки (та іншу конфіденційну інформацію, таку як PIN-код) у звичайні текстові поля, існує ймовірність того, що інформація може бути передана розробнику клавіатури. Як би мало можливо це не звучало, якщо врахувати фактор довіри та довіри (усі ці розробники клавіатури залежать від користувачів, які довіряють своїм продуктам / послугам), це однаково ймовірно. Вибачте розробники: ви можете бути хорошими, але якщо існує ймовірність того, що щось піде не так, я застосовую закон Мерфі.

Якщо ви випадково подивитесь на документи Fleksy для перемикача повного доступу, ви побачите, що - з точки зору розробника - надання повного доступу дозволяє розробнику робити це в реальному світі. Цей перемикач, очевидно, дозволяє всім можливостям налаштування бути доступними. Це також дозволить клавіатурам краще розуміти ваші моделі вживання слів. А в деяких випадках ви зможете додавати власні слова до словника. Це майже вірно і те ж саме для більшості сторонніх клавіатур. Дозволити повний доступ здебільшого означає більше можливостей налаштування (від додавання фонів до клавіатури до надання клавіатурі більше інформації про те, які слова ви часто використовуєте та коли).

Вирок?

Я ввімкнув « Дозволити повний доступ» і здебільшого не думаю про це. Більшість клавіатур чудово працюють без увімкнення функції, але коли клавіатура просить вас увімкнути її, щоб розблокувати всі функції, слід спробувати клавіатуру, не вмикаючи її. Якщо ви просто чудово користуєтесь цим досвідом, то не турбуйтеся, щоб увімкнути Дозволений повний доступ .

$config[zx-auto] not found$config[zx-overlay] not found