Съобщение за материална сянка, съдържаща сенчеста библиотека от Oxylabs

Android / Съобщение за материална сянка, съдържаща сенчеста библиотека от Oxylabs 3 минути четене

Сянка за уведомяване за материали



Две от най-популярните приложения за персонализиране на Android, Сянка за уведомяване за материали и Power Shade , бяха изтеглени от Google Play Store миналата седмица. По време на свалянето и двете приложения имаха над 1,5 милиона комбинирани инсталации. Приложенията позволяват на потребителя да „персонализира“ менюто за уведомяване и панела за бързи настройки. Това се постига чрез задействани наслагвания за откриване на жестове, вместо каквато и да е модификация, извършена върху действителния потребителски интерфейс на системата.

Менюто за известия за Android е трудно да се персонализира, без да се отделя SystemUI.apk. Само малка част от производителите на устройства с Android имат вградени методи за персонализиране на менюто за уведомяване, като устройствата на Samsung чрез магазина на Samsung Theme. Друга подгрупа от потребители на Android може да изтегли теми за Substratum, които могат да персонализират различни елементи на системния потребителски интерфейс, ако техният ROM поддържа тематика на OMS - което не е много голям списък.



По този начин Material Notification Shade и Power Shade се разглеждат като чудесна алтернатива както за основните потребители на Android, така и за напредналите потребители, които нямат ROM, поддържащ OMS. Google обаче изведнъж изтегли двете приложения от Play Store, което означаваше, че приложенията са автоматично се премахва от почти всички устройства на всички ( които са активирали Google Play Protect, което е по-голямата част от потребителите).



Защо Shade Material Notification беше изтеглен от Play Store?

След няколко спекулации на Reddit, AndroidPolice посегна към Treydev Inc. който призна, че приложенията съдържат „библиотечен код“, който „не е негов“. Google сигнализира за приложения като злонамерени, тъй като те използват прокси заявки за „извличане на съдържание от конкретни уебсайтове“. Популярна алтернатива на Google Play Store APK Огледало също поставете предупреждение на страниците за изтегляне на приложенията:



APK Предупреждение за грешка за приложението Shade за нотификация на материали.

Treydev Inc. пусна няколко изявления в официалния си профил в Google+, най-вече отговаряйки на въпроси от клиенти. Освен че обяви, че претоварва приложенията без нарушаващите библиотеки, той обясни малко какви са библиотеките ( и откъде са дошли) .



Защо библиотеката на OxyLabs беше в MNS?

Treydev Inc. споменава, че библиотеката му е била предоставена от Oxylabs и че библиотеката, нито приложенията му са участвали в извличането на данни. Струва си да си спомним обаче, че Oxylabs е специализирана в технологията за извличане на данни. От собствената им страница на уебсайта “ Какво представлява Oxylabs? ':

„Oxylabs е технологична компания, специализирана в мащабно извличане на уеб данни . Ние се фокусираме върху помага на компаниите да извличат основни данни за бизнес разузнаване . '

Oxylabs е част от Tesonet, голяма литовска корпорация, която консултира много цифрови фирми. В края на 2018 г. HolaVPN заведе дело срещу Tesonet за нарушаване на авторски права, твърдейки, че Tesonet използва патентованата прокси мрежова технология на HolaVPN.

„.. жилищната прокси мрежа на OxyLabs се основава на множество потребителски устройства, всяко от които е клиентско устройство, което може да се идентифицира по интернет чрез IP адрес ... тези потребителски устройства стават част от мрежата чрез изпълнението на Tesonet код, вграден в приложения, изтеглени от този потребител на устройства. '

Накратко, потребителското устройство става част от прокси мрежата ( някои може да го нарекат ботнет) когато устройството спре да работи. Компаниите, които използват тази стратегия, я смятат за „честна търговия“ за приложение без реклами, тъй като потребителят просто споделя малко от своята честотна лента към прокси мрежата.

Този съдебен процес стана доста скандален, тъй като привлече и популярната VPN услуга NordVPN в комбинацията с твърденията, че NordVPN е собственост на Tesonet - което означава, че NordVPN, фокусирана върху поверителността VPN, участва в практики за извличане на данни на клиенти. Важно е да запомните, че това са просто твърдения в делото и много онлайн журналисти в индустрията за технологична сигурност са защитили NordVPN. Препоръчваме да проучите повече информация по случая (Google „HolaVPN срещу Tesonet“), тъй като става много по-дълбоко, отколкото сме в състояние да обобщим в тази статия.

Това, което обаче остава, е, че Oxylabs (собственост на Tesonet) вмъква технология в мобилни приложения, която прави това, което описахме по-рано - превръщайки устройството в част от прокси мрежа, когато устройството стане неактивно. Независимо дали това е „ботнет“, това се свежда до контекста на езика - а ботнет обикновено се счита за използван за злонамерена дейност, като уебсайтове DDoSing.

Прокси мрежата се счита за по-добър начин да се каже „ ботнет, който не се занимава със злонамерена дейност “ . Потребителите, загрижени за поверителността, все пак ще имат основания да се притесняват от това, че устройството им се използва в прокси мрежа.

Така че, докато Treydev Inc. казва, че библиотеката и неговите приложения не са били ангажирани с никакво извличане на данни, остава фактът, че приложението му съдържа библиотека от Oxylabs, която добавя устройства към „прокси мрежата“ на Oxylabs - без знания от потребителя, тъй като Treydev Inc. разкри само присъствието на библиотеката след като беше премахнат от Google Play . Най-общо казано, на потребителя обикновено трябва да бъде разрешено Съгласен за да се използва устройството им по такъв начин.

Въпреки че приложенията на Treydev Inc. може да се върнат в Google Play Store, е трудно да се доверим на разработчиците, които дават недостатъци

Етикети android Защита на Android