Skydda privatlivet del 4: Ta kontroll över apparna!

Innan du kan installera en applikation från Market, måste du först godkänna de rättigheter (permissions) som programmet vill ha tillgång till. Rättigheterna är ett lager av säkerhet som påverkar hur applikationen kan interagera med telefonens mjuk- och hårdvara.

Tänk dig att du ska installera en ny kamera-app. Den måste förstås få tillstånd att ta bilder, och den måste kunna spara bildfilen på ditt minneskort. Men är det nödvändigt att applikationen ska kunna skicka SMS och ringa telefonsamtal? Kameran skulle ju då kunna skicka både dyra betal-SMS och ringa utlandsnummer utan din vetskap. Samtidigt kan det förstås finnas helt legitima skäl till dessa krav.

Du kan här välja att antingen strunta i varningsklockorna och lita på att utvecklaren är seriös. Alternativet är att inte installera appen alls. Men om du har en rootad lur öppnar sig helt andra möjligheter. Då kan du ladda ned Permissions Denied, som är ett utmärkt verktyg för att du själv ska kunna reglera vilka rättigheter dina appar ska få tillgång till.

När du startar Permissions Denied får du upp en lista över alla dina nedladdade appar. Där ser du hur många rättigheter var och en av dem har tillgång till. Sedan är det bara att välja en app och bocka av de rättigheter som du tycker är onödiga. För att ändringarna ska slå igenom måste du starta om telefonen. Det gör du inifrån programmet (Meny > Reboot).

Observera att en del program mycket väl kan sluta fungera när du varit inne och petat i dem. Som tur är finns det goda möjligheter att återställa dem till sitt ursprungsskick. Det gör du i de avancerade inställningarna (Meny > Advanced Options). Där kan du återställa alla blockade rättigheter (Restore All Permissions), återställa utvalda appar (Fix Permissions), samt backa upp och återställa rättigheter från en viss tidpunkt (Backup).

Du kan också välja att spärra rättigheter på en global nivå (Meny > Advanced Options > Master Control). Om du bockar av något här så blockeras rättigheten i alla dina installerade program och systemapplikationer (så vitt jag förstår saken). Var MYCKET försiktigt med detta – jag lyckades själv krascha min telefon. Som tur var hade jag en hyggligt färsk Nandroid-backup, och fick äntligen nytta av att jag har ställt in Titanium Backup att göra en säkerhetskopia av telefonen varje kväll (rekommenderas!).

Permissions Denied är ett program som faktiskt fungerar, till skillnad från betalapplikationen Privacy Blocker, som jag gjorde misstaget att haussa för några månader sedan (och som verkar ha blivit abandonware där utvecklingen i princip stannat upp).

Det enda jag tycker saknas är en inbyggd hjälp, samt filtrerings- och grupperingsfunktioner som skulle göra det enklare att hitta program som vill ha tillgång till integritetskränkande rättigheter.

Fotnot: Anledningen till att vissa applikationer kan sluta fungera är för att Permission Denied helt enkelt stryper den rättighet programmet vill ha tillgång till. Programmet vet då inte hur det ska reagera med krasch som följd. LBE Security Service, för att ta ett exempel, matar programmet med slumpmässig data, vilket är en smartare metod. Programmet nöjer sig med detta i tron om att datan är korrekt och tuffar på som vanligt. Skillnaden mellan programmen är att Permission Denied kan spärra vilken rättighet som helst, medan LBE har ett fördefinerat urval.

Känner du till något bra säkerhetsverktyg som du kan rekommendera? Tipsa i kommentarsfältet!

Betyg: ★★★★½
Ladda ned Permissions Denied
Kostnad: Gratis

Taggar:, , , , , ,

2 Responses till “Skydda privatlivet del 4: Ta kontroll över apparna!”

  1. Jonas 17 januari 2012 at 14:24 #

    Funktionaliteten att redigera vilka permissions applikationer har ingår numera i Cyanogenmod. Där kan du slå på möjligheten att redigera permissions via Settings-menyn. Det fungerar bra, men det är förstås lätt att krascha appar genom att frånta dem permissions.

  2. Mattias 20 januari 2012 at 17:38 #

    Om du kör Cyanogenmod, är det bättre att använda PDroid som jag skriver om här:

    http://www.diamondroid.com/2011/12/19/pdroid-en-serios-utmanare-till-lbe-security-service

    Den kan mata appen med falska uppgifter istället för att helt spärrar appen. Det är en bättre metod, eftersom appen då inte kraschar.

Lämna en kommentar