Рекламное объявление
Вы рассматриваете новый смартфон? Если это так, телефон Amazon Fire может оказаться в вашем списке. Но подождите минуту: есть пять причин, по которым это может быть не очень хорошей идеей ...
Смартфон Amazon, вероятно, будет вездесущим в это Рождество, когда вы будете заказывать подарки на Amazon. Скорее всего, это окажется в руках пожилых родственников и детей, что обеспечит компании огромную базу новых клиентов.
Но что еще из этого получит Amazon?
Существует очень большая вероятность того, что одна из новых функций, представленных в Fire, Firefly, позволит Amazon собирать беспрецедентный объем данных о каждом владельце устройства. Это плохо.
К сожалению, это не единственная проблема конфиденциальности и безопасности с Amazon Fire.
Что такое Амазонский огонь?
Если вы не знаете, Amazon Fire - это новый набор смартфонов, который будет выпущен компанией Amazon в последнем квартале 2014 года. Как и серия планшетов Kindle Fire, выпущенных еще в 2011 году. оригинальный Kindle Fire, который был немного сложен в настройке
Что вы должны знать о настройке вашего Kindle Fire в первый разПоследнее появление Amazon на рынке устройств для чтения электронных книг - шаг вперед по сравнению с устройствами для электронных чернил, которые традиционно носят название «Kindle». Kindle Fire - это 7-дюймовый планшет под управлением ... Подробнее ), она использует раздвоенную операционную систему Android и замужем за экосистемой Amazon, а не за экосистемой Android.Одним из результатов этого является отсутствие магазина Android в Google Play (см. Ниже), но на его месте находится Amazon App Store (который включает в себя множество высококлассных приложений). Точно так же, хотя Google Now, Google Maps или Music нет, есть доступ к различным сервисам Amazon, таким как Amazon Music и Amazon Maps. Между тем, как и устройства Kindle Fire, поиск книг и продуктов, которые можно купить с помощью телефона Fire, будет чрезвычайно легким.
Презентация Джеффа Безоса ниже объяснит устройство довольно подробно.
Все это может звучать довольно захватывающе, и успешное бракосочетание телефона с интернет-магазином, безусловно, кажется интригующим. Тем не менее, есть проблемы, уязвимости безопасности и проблемы конфиденциальности, которые вы должны рассмотреть.
Операционная система
Первое, что вы увидите в телефоне Fire, - это операционная система Fire OS 3.5, основанная на Android 4.2. Хотя есть планы выпустить версию на базе Android 4.4.
Это, однако, одна из основных проблем - вы будете использовать новый телефон с более старой версией Android. Для многих это не может быть серьезной проблемой, но, поскольку каждая версия Android имеет исправления безопасности, вы подумал бы, что лучше всего будет иметь самую последнюю версию ОС - или ее форк - план.
Обновления на планшетах Kindle Fire, как правило, тоже являются принудительными, что означает, что любые пробелы в безопасности в Fire OS, которые были пропущены, применяются независимо от того, хочет ли пользователь обновление или нет. Будет ли такая же процедура обновления применяться на телефоне Fire? Кажется вероятным.

Шелковый браузер
Вторая проблема с Fire OS - это браузер. Браузер Silk основан на Chromium и в значительной степени опирается на облако Amazon, чтобы сократить время загрузки для подавляющего большинства веб-сайтов. Одна только эта особенность подняла некоторые брови.
Браузеры давно считаются целью для злоумышленников получить контроль над компьютерами и другими устройствами. В настоящее время Kindle Fire недостаточно широко используется хакерами, чтобы обратить свое внимание на Silk Browser, но с введением телефон Amazon Fire, возможность более широкого использования Silk может привести к обнаружению уязвимостей и манипулированию ими Нападавшие.
Естественно, ожидается, что Amazon будет иметь дело с этими уязвимостями, но на данном этапе у нее нет опыта в борьбе с такими угрозами безопасности.
Firefly: хранение вас в облаке
Вероятно, самой большой проблемой конфиденциальности пользователей смартфона Amazon Fire является Firefly, своего рода архив метаданных, который доставляет в Amazon значительное количество информации о вас.

Firefly - якобы инструмент, помогающий Amazon находить вещи, которые вас интересуют, а также инструмент распознавания музыки (думаю, Shazam, популярное приложение для определения названия песни, которую вы в настоящее время слышите по радио), продуктов и телепередач, а также сканирования QR-кодов и URL-адрес.
Это означает, что любая информация, собранная камерой, микрофоном и GPS устройства, будет храниться удаленно, чтобы затем ее могли использовать разработчики приложений. Мы говорим о метаданных, касающихся всего, что можно увидеть на изображении, от игр и очков до книг и стандартных блоков. Последствия такого объема метаданных, доступных таким способом, пока неясны, но кнопка блокировки экрана, которая позволяет Firefly запускать камеру, сама по себе представляет особую угрозу безопасности.
Например, что может произойти, если инструмент Firefly щелкнул URL-адрес, который использовал взлом, который может привести к сбою телефона или предложить загрузить вредоносное ПО? Или для более вероятного сценария, как бы вы себя чувствовали, если бы ваш профиль Amazon был испорчен людьми, которые фотографировали на ваш телефон случайные вещи, которые вам не интересны? Другая проблема заключалась в том, что пользователи могут случайно покупать товары, но, очевидно, существуют меры предосторожности, чтобы этого не происходило.
Следует отметить, что система Firefly и приложение основной камеры хранятся отдельно; также любые ваши фото и видео останутся конфиденциальными.
Firefly, по-видимому, представляет собой огромную проблему для защитников безопасности, и до тех пор, пока Amazon не прояснит проблемы, только это является очень хорошей причиной избегать телефона Fire.
Продажа с 3D-иллюзией: фотографирование всегда
Если вы считаете, что Firefly является достаточной причиной, чтобы пропустить телефон Fire, не забывайте о Dynamic Perspective, инструменте, который предоставит вам 3D-вид предметов, которые вы просматриваете в магазине Amazon.
Это достигается с помощью гироскопа телефона, чтобы определить ориентацию устройства, и четырех камер, чтобы записать, где находятся ваши глаза. Объединение этой информации позволит телефону отображать объект в трех измерениях, как если бы вы смотрели на него лично.
Изображения вашего лица явно не сохраняются. В конце концов, они заняли бы много места на вашем устройстве, и маловероятно, что Amazon захочет хранить обширные архивы лиц своих клиентов, но это не выходит за рамки царство возможности (особенно после того, что мы узнали после откровений Сноудена), что злонамеренный хакер или правительственное учреждение могут взломать ваше устройство для просмотра вы.
Кстати, эта функция также работает в темноте.
Хотите Google Apps? Пойти в другом месте
Если вы по-прежнему планируете использовать телефон Amazon Fire, то факт, что вы используете устройство на базе Android вероятно, вам будет интересно узнать, можете ли вы установить Google Maps или один из других популярных поисковиков Программы.
Ну, вы можете, но вам придется пойти в другое место. В магазине приложений Amazon нет приложений Google. Это не обязательно означает, что Google Play лучше, однако Google Play против Amazon Appstore: что лучше?Google Play Store - не единственный вариант загрузки приложений. Стоит ли попробовать Amazon Appstore? Подробнее .
Это означает, что вы потенциально можете открыть свой телефон для вредоносных программ, устанавливая приложения из неутвержденных местоположений, сторонние магазины приложений Android, которые не имеют таких же элементов управления, как Amazon App Store и Google Play Взломанные приложения и игры для Android: прочтите это перед загрузкойСтатистика не лжет: большинство вредоносных программ для Android поступают из-за пределов Google Play. Загрузка взломанных приложений - или любого типа приложения - с теневого веб-сайта или ненадежного стороннего магазина приложений - это наиболее ... Подробнее .
Чтобы избежать этого, вам нужно убедиться, что вы используете что мы считаем безопасными альтернативами Google Play 4 лучших варианта Google Play для загрузки приложений для AndroidНе хотите использовать Google Play Store? Или нет доступа к нему? Вот лучшие альтернативные магазины приложений для Android. Подробнее надежные и предлагают те же самые современные приложения, что и Google Play. Вам также нужно знать как установить эти приложения на свой телефон Как вручную установить или загрузить приложения на AndroidХотите загружать приложения на свой телефон Android? Установка APK на Android вручную открывает целый новый мир приложений, и это легко сделать. Подробнее .
Отличный смартфон или кошмар безопасности?
Amazon Fire кажется хорошей идеей. Возможность сканировать штрих-коды и фотографировать предметы во время вашего отсутствия, чтобы получить мгновенное сравнение цен и совершить быструю покупку в Amazon, кажется отличной идеей. К сожалению, информация, которую Amazon требует, чтобы эта система стала реальностью, просто слишком велика.

На данном этапе неважно, правильно ли устройство выполняет звонки или поддерживает его подключение к Интернету. Обзоры появятся в течение следующих нескольких месяцев, но сколько из них будет сосредоточено на проблемах безопасности?
В любом случае, мы советуем вам избегать покупки телефона Amazon Fire, если вы заботитесь о своей конфиденциальности и безопасности в Интернете.
Если вы обнаружите, что владеете им, установка пользовательского ПЗУ на основе более безопасной версии Android будет самым безопасным вариантом, но вам придется подождать, пока он будет выпущен первым.
Что вы думаете о новом телефоне Amazon? Считаете ли вы, что интеграция с экосистемой Amazon слишком велика, или вас беспокоят проблемы конфиденциальности? Поделитесь своими мыслями в поле для комментариев.
Кристиан Коули - заместитель редактора по безопасности, Linux, DIY, программированию и технологиям. Он также выпускает подкаст «Действительно полезный» и имеет большой опыт в поддержке настольных компьютеров и программного обеспечения. Кристиан - участник журнала Raspberry Pi, любитель лего и поклонник ретро-игр.