Hem Securitywatch Kommer du att rensa faceapp göra dig säker igen? | max virvel

Kommer du att rensa faceapp göra dig säker igen? | max virvel

Innehållsförteckning:

Video: ||how to edit face on faceapp editor great features in faceapp|| (September 2024)

Video: ||how to edit face on faceapp editor great features in faceapp|| (September 2024)
Anonim

För en stund tillbaka lämnade jag den stora cesspoolen i mainstream sociala medier för de mer och mer vilda betesmarkerna på platser som Mastodon (och ja, jag är väldigt smug för det). Nackdelen är att jag ofta inte hör om nya modetecken om inte något går hemskt fel, vilket är exakt vad som hände när alla hade en kollektiv freakout om FaceApp efter att jag ursprungligen blev kär i det.

FaceApp, om du var som jag och helt missade det, låter du applicera filter på ditt ansikte för att se ut i åldrande och förfallna, kanske tilltalande den mycket dokumenterade tusenårsbesattheten med förfall och eventuell glömska. FaceApp anklagades sedan för att ha kapat människors personliga information och foton och, skämt !, skickat dem till Ryssland. En Internet-poop emoji storm följde.

Detta fick min kollega Jose att ställa en mycket rimlig fråga i Slack:

Om en skulle ta bort en app som FaceApp, är skadan att ge dessa appar tillgång till din information redan gjord eller är du säker igen?

Säkerhetsvinster kan ofta bli mycket snarkiga och avvisande av verkliga, värdefulla frågor som denna. Många anser att människor inte borde ha laddat ner apparna i första hand, vilket inte bara är lite hjälpsamt, utan citerar ytterligare säkerhetens rykte för att hata kul. José: s fråga är giltig: gör det att du tar bort en app som på något sätt raderar dig på något sätt igen?

Den verkliga berättelsen om FaceApp

Första saker först: rädsla för FaceApp verkar specifikt vara en överdrivet smidge. Min kollega Michael Kan talade med flera säkerhetsexperter om FaceApp, som alla sa att den inte var helt skadlig och i vissa fall berömde faktiskt appen. Aviran Hazum, en forskare från antivirusföretaget Check Point, sa till Kan, "Jag måste säga att den här appen verkar utvecklas på ett bra sätt - inga giriga behörigheter, och den gör vad de hävdar att den gör."

I själva verket rapporterar Kan att de initiala varningarna om att appen stjäl alla dina bilder utan att fråga var grundlösa och så småningom drogs tillbaka. Det är dock sant att appen kommer från en rysk utvecklare, men utan några bevis för att den specifika appen eller utvecklaren har gjort något fel, är det svårt att hålla det mot appen.

Även om FaceApp kanske inte är den smyga skräcken som vi kanske först trodde, har den vissa problem. Liksom många appar och tjänster vi registrerar oss för ett infall är det inte alltid klart vad appen gör med din information, hur länge den bevaras eller med vem FaceApp delar din information.

Det är fortfarande inte bra

Jag räckte ut till Bill Budington, Senior Staff Technology Technology vid Electronic Frontier Foundation (EFF), för att få en uppfattning om vad FaceApp gör och vilka risker det medför. Han påpekade att språket i företagets tjänstevillkor målar en dyster bild.

Du beviljar FaceApp en evig, oåterkallelig, exklusiv, royaltyfri, världsomspännande, fullt betald, överlåtbar underlicensierbar licens för att använda, reproducera, modifiera, anpassa, publicera, översätta, skapa derivatverk från, distribuera, offentligt utföra och visa dina Användarinnehåll och alla namn, användarnamn eller likhet som tillhandahålls i samband med ditt användarinnehåll i alla medieformat och kanaler som nu är kända eller senare utvecklade, utan kompensation till dig.

"Detta ger FaceApp och dess moderbolag Wireless Lab en enorm mängd latitud för att göra ganska mycket vad som helst med dina data som de vill", sade Budington i ett e-postmeddelande. "Tyvärr är integritetspolicyer som denna alldeles för vanliga, och den här låter i synnerhet som att den använder pannplattanspråk som kopierats från någon annanstans."

Budington pekar också på ett avsnitt i sekretesspolicyn som avser riktad annonsering.

Vi kan också dela viss information, t.ex. kakedata med tredjeparts reklampartners. Denna information skulle göra det möjligt för tredjepartsannonsnätverk att bland annat leverera riktade s som de tror kommer att vara mest intressanta för dig.

"Med andra ord, " sade Budington, "de arbetar med spårare online och använder data som du har gett dem för att bättre kunna spåra dig." Många företag som erbjuder gratis tjänster är en del av ett massivt ekosystem utformat för att spåra dig på nätet och skräddarsy efter dina intressen. Företag har länge hävdat att detta är ett litet pris att betala för en gratistjänst och att riktade annonser är mer värdefulla för dig eftersom de är mer relevanta för dig.

Oavsett om du håller med om det eller inte, arbetar företag hårt för att lära dig mycket om dig för att förvandla dina uppgifter till kontanter. För mig verkar det knappast ett rättvist utbyte, eftersom det förmodligen inte är främst i ditt sinne när du laddar ner en app för att röra med ditt ansikte.

Som svar på motreaktionen mot FaceApp sa VD Yaroslav Goncharov till Mashable: "Vi säljer eller delar inte användarinformation med någon tredje part." Goncharov verkar göra en åtskillnad här mellan "användardata" och information som FaceApp samlar in. Företagets integritetspolicy påpekar att all information bör anonymiseras.

Vi kan ta bort delar av data som kan identifiera dig och dela anonymiserad information med andra parter. Vi kan också kombinera din information med annan information på ett sätt som inte längre är associerad med dig och dela den sammanlagda informationen.

Anonymiserad information är dock inte alltid så anonym. En rapport i The New York Times visar att det är möjligt att ansluta "anonymiserad" information till den ursprungliga personen. Dessutom kan informationen vara semi-anonym, men den används fortfarande för att visa annonser till dig. Slutresultatet för dig, FaceApp-användaren, är inte så anonymt.

Goncharov sa till Mashable, "de flesta bilder raderas från våra servrar inom 48 timmar efter uppladdningsdatumet." Flera svar från utvecklaren i recensionerna på Google Play citerar en liknande tidsperiod på 1-3 dagar. Goncharov sa också att användare kan begära att deras information ska tas bort från FaceApps servrar.

(Fullständig avslöjande: PCMags utgivare, ZiffMedia Group, äger Mashable och jag kan se de flesta Mashable-anställda från mitt skrivbord. Hej!)

För Budington är det inte tillräckligt bra. "Det finns inget sätt att veta om de säger sanningen, " sade han. "Men det som mer handlar om är att denna försäkring förmodligen är det absoluta minimum de kan ge, vilket får en att fråga: Vad gör de med resten av fotona?"

Låt oss sammansätta allt, med hänvisning till José: s fråga. När det gäller dina foton har FaceApp bara åtkomst till de foton du redigerar i appen och säger att de bara behåller dem i några dagar. Du kan begära att din information ska tas bort, men som Budington påpekar finns det inget sätt för en enskild användare att verifiera att detta har gjorts.

Annan information används dock för riktad annonsering och dess öde är mindre tydlig. Vad som delas och vad som inte delas är inte klart och sekretesspolicyn verkar säga att viss information är i händerna på andra företag och inte kan tas tillbaka.

Det är inte bara FaceApp

Granskningen av FaceApp är en ovanlig sammanflytning av händelser. Det började med en felaktig anklagelse och förvärrades av den intensiva - om än motiverade - paranoia relaterade till ondskapsfull online-aktivitet från Ryssland. Vad FaceApp gör skiljer sig emellertid inte så mycket från aktiviteter i mer kända appar som Facebook, Instagram, Snapchat, Twitter och många, många andra.

  • Online-integritet är en rättighet, inte en lyx Online-integritet är en rättighet, inte en lyx
  • Rapportera: FTC till fin Facebook $ 5 miljarder för kränkningar av integritet Rapportera: FTC till fin Facebook $ 5 miljarder för kränkningar av sekretess
  • Är FaceApp verkligen en integritetshot? Är FaceApp verkligen en integritetshot?

FaceApp är kanske inte ett stort dåligt, men vi bör inte glömma den här lektionen: Gratis appar vill ha något. Kanske är det ditt ansikte, kanske är det din spänning på sociala medier, kanske är det ditt telefonnummer, kanske det är "anonymiserad" personlig information, eller kanske är det något nedslående som att stjäla ditt personnummer. Nivån av oro och granskning som ges till FaceApp bör ges till varje enskild app, webbplats, tjänst och programvara du använder. Fråga vad den vill, och om det inte är klart vad det vill, fråga dig själv om det är värt att använda appen alls.

Vi är mycket djupt in i övervakningsekonomin, där vi kontinuerligt övervakas till förmån för företag som skördar våra uppgifter. Jag har skrivit om detta i flera år och efter så många dataöverträdelser och sekretessaffärer från stora spelare (tittar på dig, Facebook) är det svårt att föreställa sig att vi någonsin skulle kunna undkomma denna skörd. Ändå har svaret på FaceApp visat att människor inte riktigt är bekväma med hur dessa företag fungerar - eller uppfattas som verksamma - och det ger mig hopp om att vi kan få tillbaka vår integritet.

Kommer du att rensa faceapp göra dig säker igen? | max virvel