Materyal na Pag-abiso sa Pag-abiso na Nakapaloob sa Shady Library mula sa Oxylabs

Android / Materyal na Pag-abiso sa Pag-abiso na Nakapaloob sa Shady Library mula sa Oxylabs Basahin ang 3 minuto

Shade ng Materyal sa Pag-abiso



Dalawa sa mga mas tanyag na apps sa pagpapasadya ng Android, Shade ng Materyal sa Pag-abiso at Power Shade , ay binaba mula sa Google Play Store noong nakaraang linggo. Sa oras ng pagtanggal, ang parehong mga app ay may higit sa 1.5 milyong pinagsamang mga pag-install. Pinapayagan ng mga app ang gumagamit na 'ipasadya' ang menu ng abiso at panel ng mabilis na mga setting. Nakamit ito sa pamamagitan ng pagtuklas ng kilos na nag-trigger ng mga overlay, sa halip na anumang pagbabago na ginawa sa aktwal na System UI.

Ang menu ng notification sa stock na Android ay kilalang mahirap ipasadya nang hindi hinihiwalay ang SystemUI.apk. Tanging isang maliit na bilang ng mga tagagawa ng Android aparato ang may built-in na mga pamamaraan ng pagpapasadya ng menu ng abiso, tulad ng mga aparatong Samsung sa pamamagitan ng tindahan ng Tema ng Samsung. Ang isa pang subset ng mga gumagamit ng Android ay maaaring mag-download ng mga tema ng Substratum na maaaring ipasadya ng iba't ibang mga elemento ng system UI, kung sinusuportahan ng kanilang ROM ang tema ng OMS - na hindi isang napakalaking listahan.



Kaya, ang Material Notification Shade at Power Shade ay parehong nakita bilang mahusay na mga kahalili para sa alinman sa pangunahing mga gumagamit ng Android, o mga advanced na gumagamit na walang OMS-may kakayahang ROM. Gayunpaman, biglang hinila ng Google ang parehong mga app mula sa Play Store, na nangangahulugang ang mga app ay awtomatikong tinanggal mula sa halos lahat ng mga aparato ng lahat ( na pinagana ang Google Play Protect, na isang karamihan ng mga gumagamit).



Bakit hinugot mula sa Play Store ang Material Notification Shade?

Pagkatapos ng ilan haka-haka sa Reddit, AndroidPolice inabot ang Treydev Inc. na inamin na ang mga app ay naglalaman ng 'library code' na 'hindi sarili niya'. Na-flag ng Google ang mga app bilang nakakahamak dahil sila ay gumagamit ng mga kahilingan sa proxy upang 'makuha ang nilalaman mula sa mga tukoy na website'. Sikat na kahalili ng Google Play Store APKMirror naglagay din ng babala sa mga pahina ng pag-download para sa mga app:



Babala ng APK ng Mirror para sa Material Notification Shade app.

Naglabas ang Treydev Inc. ng ilang mga pahayag sa kanyang opisyal na Google+ account, karamihan sa pagsagot sa mga katanungan mula sa mga customer. Bukod sa anunsyo na muling ina-upload niya ang mga app nang hindi nakakasakit ang mga aklatan, ipinaliwanag niya nang kaunti kung ano ang mga aklatan ( at kung saan sila nanggaling) .



Bakit ang OxyLabs library sa MNS?

Nabanggit ng Treydev Inc. na ang silid-aklatan ay ibinigay sa kanya ng Oxylabs, at ang silid-aklatan o ang kanyang mga app ay kasangkot sa anumang pagmimina ng data. Gayunpaman, sulit na alalahanin na nagdadalubhasa ang Oxylabs sa teknolohiya ng pagmimina ng data. Mula sa kanilang sariling pahina ng website na “ Ano ang Oxylabs? ':

'Ang Oxylabs ay isang tech na kumpanya na nagdadalubhasa sa malakihang pagkuha ng data ng web . Nakatuon kami sa pagtulong sa mga kumpanya na kumuha ng mahahalagang data ng katalinuhan sa negosyo . '

Ang Oxylabs ay bahagi ng Tesonet, isang malaking korporasyon ng Lithuanian na kumunsulta sa maraming mga digital na negosyo. Sa huling bahagi ng 2018, HolaVPN nagtaas ng demanda laban kay Tesonet para sa paglabag sa copyright, na inaangkin na ang Tesonet ay gumagamit ng patentadong teknolohiya ng proxy network ng HolaVPN.

'.. ang OxyLabs tirahan proxy network ay batay sa maraming mga aparato ng gumagamit, ang bawat isa ay isang client aparato makikilala sa Internet sa pamamagitan ng isang IP address ... ang mga aparatong gumagamit na ito ay naging bahagi ng network sa pamamagitan ng pagpapatupad ng Tesonet code na naka-embed sa mga application na na-download ng ang aparato ng gumagamit. '

Sa madaling sabi, ang aparato ng mga gumagamit ay naging bahagi ng proxy network ( ang ilan ay maaaring tawaging isang botnet) kapag naging walang ginagawa ang aparato. Ang mga kumpanya na gumagamit ng diskarteng ito ay isinasaalang-alang ito bilang isang 'patas na kalakalan' para sa isang walang ad na app, dahil ang gumagamit ay gumagamit lamang ng kaunting kanilang bandwidth patungo sa proxy network.

Ang demanda ay naging kasumpa-sumpa, dahil kinaladkad nito ang tanyag na serbisyo ng VPN na NordVPN sa halo rin, na may mga pag-angkin na ang NordVPN ay pagmamay-ari ng Tesonet - sa gayon ay nagpapahiwatig na ang NordVPN, isang VPN na nakatuon sa privacy, ay nakikibahagi sa mga kasanayan sa pagmimina ng data ng customer. Mahalagang tandaan na ang mga ito ay lamang paratang sa demanda, at maraming mga online journalist sa industriya ng seguridad ng tech ang dumating sa pagtatanggol sa NordVPN. Inirerekumenda namin ang pagsasaliksik sa karagdagang impormasyon tungkol sa kaso (Google 'HolaVPN vs Tesonet'), dahil sa napupunta ito nang mas malalim kaysa sa maari nating ibuod sa artikulong ito.

Gayunpaman, ang mananatili, ay ang mga Oxylab (pagmamay-ari ng Tesonet) nagsisingit ng teknolohiya sa mga mobile app na ginagawa ang inilarawan namin kanina - ginawang bahagi ng isang proxy network ang aparato kapag naging idle ang aparato. Kung ito man ay isang 'botnet' ay napapailalim sa konteksto ng wika - a botnet sa pangkalahatan ay itinuturing na ginagamit para sa nakakahamak na aktibidad, tulad ng mga DDoSing website.

Ang isang proxy network ay itinuturing na isang mas mahusay na paraan ng pagsasabi ng ' botnet na hindi nakikibahagi sa nakakahamak na aktibidad ' . Gayunpaman, ang mga gumagamit na may kinalaman sa privacy ay magkakaroon pa rin ng dahilan upang mag-alala tungkol sa kanilang aparato na ginagamit sa isang proxy network.

Kaya't habang sinasabi ni Treydev Inc. na ang silid-aklatan at ang kanyang mga app ay hindi nakikibahagi sa anumang data-mining, ang katotohanan ay nananatili na ang kanyang app ay naglalaman ng isang library mula sa Oxylabs, na nagdaragdag ng mga aparato sa 'proxy network' ng Oxylabs - nang walang kaalaman sa gumagamit, dahil isiniwalat lamang ng Treydev Inc. ang pagkakaroon ng silid-aklatan matapos itong alisin mula sa Google Play . Sa pangkalahatan, ang gumagamit ay dapat na pinapayagan sang-ayon sa kanilang aparato na ginagamit sa isang paraan.

Habang ang mga app ng Treydev Inc. ay maaaring bumalik sa Google Play Store, mahirap magtiwala sa mga developer na nagbibigay ng flims

Mga tag android Seguridad sa Android