N'ayant jamais eu d'Android ou d'iphone sous la main, je ne sais pas comment cela fonctionne.
Par contre j'ai eu des téléphones supportant J2ME (Java Mobile Edition) et j'ai un Nokia 5800 sous Symbian.
Alors, autant je trouve que J2ME a mal vieilli et que c'est une plaie pour développer avec, autant je trouve que les privilèges applicatifs sont assez bien gérés. Les applications J2ME ont ainsi des privilèges configurable à tout instant :
- Forçage du point d'accès
- Accès réseau
- Accès messagerie
- Démarrage automatique
- Lire/Modifier données utilisateur (Contacts / Agenda,...)
- Accès GPS
- Contrôle Appel
Et pour chacun des critères ont peu configurer à :
- Jamais
- Demander à chaque fois
- Demander la première fois
- Toujours
Étrangement rien de tout cela pour les applications Symbian (WGZ ou SIS).
L'autre problème c'est si l'application a le droit de "Lecture de la mémoire", elle peut très bien accéder aux contacts, aux SMS, aux mails,... Bin, oui c'est bien stocké sur le téléphone. Et ça ce n'est pas clair pour l'utilisateur.
De même, donner l'accès réseau à une application comme une appli de fond d'écran ce n'est pas étonnant si cette application propose de télécharger les fonds d'écran récents automatiquement. L'accès au disque non plus, il fat bien qu'elle aille lire les fond d'écrans sur celui-ci. Sauf que c'est difficile de savoir si l'accès réseau si c'est pour lire des données ou en envoyer. Rien n'empêche à l'application en demandant le dernier fond d'écran d'envoyer vos contacts (récupéré en fouillant le disque) un par un dans l'URL, genre : http:///image.com/getNewImg.php?tel=064936XXXX&contact=0(...)
Cela dit, ce n'est pas un problème propre aux applications mobiles. Ces problèmes se posent déjà pour les applications sur poste fixe.
Déjà ce qu'il faudrait c'est que les applications tournent de façon isolées dans un espèce de bac à sable qui fait qu'elles ne peuvent accéder qu'à leurs données et uniquement leur données par défaut. C'est le cas en J2ME mais cela devrait toujours être le cas.
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire
# Sandbox et privilèges
Posté par Infernal Quack (site web personnel) . En réponse à la dépêche Les smartphones nous connaissent si bien, dixit une boîte noire de sécurité. Évalué à 7.
Par contre j'ai eu des téléphones supportant J2ME (Java Mobile Edition) et j'ai un Nokia 5800 sous Symbian.
Alors, autant je trouve que J2ME a mal vieilli et que c'est une plaie pour développer avec, autant je trouve que les privilèges applicatifs sont assez bien gérés. Les applications J2ME ont ainsi des privilèges configurable à tout instant :
- Forçage du point d'accès
- Accès réseau
- Accès messagerie
- Démarrage automatique
- Lire/Modifier données utilisateur (Contacts / Agenda,...)
- Accès GPS
- Contrôle Appel
Et pour chacun des critères ont peu configurer à :
- Jamais
- Demander à chaque fois
- Demander la première fois
- Toujours
Étrangement rien de tout cela pour les applications Symbian (WGZ ou SIS).
L'autre problème c'est si l'application a le droit de "Lecture de la mémoire", elle peut très bien accéder aux contacts, aux SMS, aux mails,... Bin, oui c'est bien stocké sur le téléphone. Et ça ce n'est pas clair pour l'utilisateur.
De même, donner l'accès réseau à une application comme une appli de fond d'écran ce n'est pas étonnant si cette application propose de télécharger les fonds d'écran récents automatiquement. L'accès au disque non plus, il fat bien qu'elle aille lire les fond d'écrans sur celui-ci. Sauf que c'est difficile de savoir si l'accès réseau si c'est pour lire des données ou en envoyer. Rien n'empêche à l'application en demandant le dernier fond d'écran d'envoyer vos contacts (récupéré en fouillant le disque) un par un dans l'URL, genre : http:///image.com/getNewImg.php?tel=064936XXXX&contact=0(...)
Cela dit, ce n'est pas un problème propre aux applications mobiles. Ces problèmes se posent déjà pour les applications sur poste fixe.
Déjà ce qu'il faudrait c'est que les applications tournent de façon isolées dans un espèce de bac à sable qui fait qu'elles ne peuvent accéder qu'à leurs données et uniquement leur données par défaut. C'est le cas en J2ME mais cela devrait toujours être le cas.
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire