Методы обеспечения приватности для приложений в Ubuntu Touch
Марк Делорье (Marc Deslauriers), занимающий должность инженера по безопасности Ubuntu, опубликовал обзор методов ограничения приложений в Ubuntu Touch для обеспечение приватности пользователей. В отличие от платформы Android, в которой доступ к списку привилегированных операций определяются в момент установки приложения, в Ubuntu Touch реализована система «Trusted Helpers», предоставляющая средства для получения разрешения непосредственно в момент выполнения операций, требующих особого внимания пользователя. Если приложению Android даны привилегии доступа к адресной книге, то программа не ограничена в манипуляциях с указанными данными и эти действия могут выполняться незаметно от пользователя. Метод Ubuntu Touch подразумевает запрос подтверждения при каждом обращении программы к приватным данным. По умолчанию, каждое приложение, установленное из каталога-магазина и поставляемое в формате Click, имеет доступ только к своим директориям и данным. Все сторонние данные запрашиваются через обращение с использованием прослойки Trusted Helpers. Изоляция осуществляется при помощи AppArmor.
Например, если приложение потребует получения параметров записи в адресной книге, пользователю будет выведена форма, в которой пользователь сможет выбрать респондентов, контактные данные которых будут доступны приложению. Если потребуется доступ к GPS пользователь должен согласиться с выполнением операции непосредственно в момент обращения приложения к данной функции. Все принятые решения кэшируются, что позволяет избежать многократных подтверждений одной и той же операции.
© OpenNet