アカウント名:
パスワード:
サンドボックスあるし! → 「砂場が荒らされる」のってよくある話じゃん!iOSと違ってパーミッションをユーザーに確認させているし → 広告モジュールが使っているんだか、マルウェアだかわからないしぃ門番(Bouncer)いれたぜ → 門番すり抜け出るし
>iOSと違ってパーミッションをユーザーに確認させているし → 広告モジュールが使っているんだか、マルウェアだかわからないしぃGoogleとその向こう側を信用しているわけではないが、Androidアプリの広告モジュールはGoogleにもの一本化して、「Googleの広告モジュール」として特別なパーミッションっぽくして欲しい。
…その後「Googleの広告モジュール」を偽装するマルウェア登場!!
#歴史はどんぐりの背比べ
AdMobが入っているかどうかのチェックができるソフトはいくつかありますよ。
たとえばLookOutのAd Network Detectorとか(リスク毎の表記だからAdMobかどうかはワンクッションおく)https://play.google.com/store/apps/details?id=com.lookout.addetector&a... [google.com]
Quick System Info Proとか(これ自身広告付き!)https://play.google.com/store/apps/details?id=org.uguess.android.sysin... [google.com]
問題は、通信がその広告モジュールのみに制限されていない事。信頼できる広告もジュールによる通信なのか、アプリ独自の、もしかすると個人情報を横流ししているかもしれない通信とが、どちらも「完全なインターネットアクセス」として扱われる。
別途アプリをいれて、宛先を監視する事も不可能ではないが、数多のアプリの数多の通信相手をホワイトリストで管理するのは現実的ではなく、ブラックリスト方式ではデータ更新の遅延や見落としなどで容易に危険側へ倒れる。またなにより、実際にインストールして使用してみないとそれも分からない。
そこで、広告のためのアクセスとそれ以外の通信を、それぞれ別のパーミッションに出来れば、インストール前に知ることが出来るのだけれど。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ研究家
言い分がどんどん後退しているなぁ (スコア:0)
サンドボックスあるし! → 「砂場が荒らされる」のってよくある話じゃん!
iOSと違ってパーミッションをユーザーに確認させているし → 広告モジュールが使っているんだか、マルウェアだかわからないしぃ
門番(Bouncer)いれたぜ → 門番すり抜け出るし
広告モジュール (スコア:0)
>iOSと違ってパーミッションをユーザーに確認させているし → 広告モジュールが使っているんだか、マルウェアだかわからないしぃ
Googleとその向こう側を信用しているわけではないが、
Androidアプリの広告モジュールはGoogleにもの一本化して、
「Googleの広告モジュール」として特別なパーミッションっぽくして欲しい。
…その後
「Googleの広告モジュール」を偽装するマルウェア登場!!
#歴史はどんぐりの背比べ
Re:広告モジュール (スコア:1)
AdMobが入っているかどうかのチェックができるソフトはいくつかありますよ。
たとえばLookOutのAd Network Detectorとか(リスク毎の表記だからAdMobかどうかはワンクッションおく)
https://play.google.com/store/apps/details?id=com.lookout.addetector&a... [google.com]
Quick System Info Proとか(これ自身広告付き!)
https://play.google.com/store/apps/details?id=org.uguess.android.sysin... [google.com]
Re:広告モジュール (スコア:2, すばらしい洞察)
問題は、通信がその広告モジュールのみに制限されていない事。
信頼できる広告もジュールによる通信なのか、
アプリ独自の、もしかすると個人情報を横流ししているかもしれない通信とが、
どちらも「完全なインターネットアクセス」として扱われる。
別途アプリをいれて、宛先を監視する事も不可能ではないが、
数多のアプリの数多の通信相手をホワイトリストで管理するのは現実的ではなく、
ブラックリスト方式ではデータ更新の遅延や見落としなどで容易に危険側へ倒れる。
またなにより、実際にインストールして使用してみないとそれも分からない。
そこで、広告のためのアクセスとそれ以外の通信を、それぞれ別のパーミッションに出来れば、インストール前に知ることが出来るのだけれど。