Blog

iOS 8 Klavyeleri "Tam Erişime İzin Ver": Buradaki Risk Nedir?

SwiftKey'i kurduğunuzda, SwiftKey'i kullanmak için Tam Erişime İzin Ver'i etkinleştirmenizi isteyen bir mesaj görmüş olabilirsiniz . Öte yandan Apple, tam erişime izin vermenin geliştiricinin yazdıklarınızı kaydetmesini sağlayacağı konusunda sizi uyarıyor .

Bilgi güvenliği konusunda paranoyaklaşmak yeterlidir, bu da birçok insanın neden belirsizlikten veya görünürdeki güvenlik eksikliğinden şikayet ettiğini açıklar. Uzman değilim ama okuduğum, gördüğüm, çalıştığım şeyden işte benim “iki sentim”.

Formlardaki Parolalar, Kredi Kartı Bilgileri Hala Güvende

Üçüncü taraf bir tuş takımını etkinleştirmiş olsanız bile (Klavyeyi Değiştirin), iPhone / iPad'iniz, belirlenmiş bir parola / kredi kartı alanına bilgi girdiğinizde Apple'ın stok / varsayılan tuş takımına geçecektir. Metin alanı hassas bilgiler için belirlenmişse (geçiş gibi), iOS 8 otomatik olarak stok tuş takımına geçer.

Üç farklı senaryo denedim ve sonuçta bu kusursuz çalışıyor.

  1. Üçüncü taraf uygulamalardaki alanlar : Dropbox / Twitter gibi bir üçüncü taraf uygulamasını açın ve Giriş yapmayı deneyin. Parola alanına dokunduğunuzda klavye Apple hissesine geçecektir.
  2. Web formlarındaki alanlar (Safari, Chrome vb. Test edilmiştir) : Bir web formundaki herhangi bir şifre veya kredi kartı bilgisi alanı Apple hisse senedi tuş takımını tetikleyecektir. Dünya simgesine dokunsanız bile (bu, mevcut tüm tuş takımları arasında geçiş yapar), yalnızca stok seçeneklerini alırsınız (birden fazla stok tuş takımınız etkinse)
  3. Açıktır ki, şifrenizi isteyen herhangi bir hisse senedi uygulamasında (Takvim, Mail, App Store gibi), hassas verileri girmeye çalıştığınızda Apple'ın hisse senedi tuş takımı görünür: şifre, kredi kartı bilgileri, vb.

Bu da bizi uygulamalardaki ve web'deki diğer tüm metin alanlarıyla baş başa bırakır. O zaman ne olacak?

Tam Erişime İzin Ver'i açma

Diğer tüm giriş alanlarında üçüncü taraf tuş takımı çalışır. Ve ne zaman Tam Erişim İzin , sadece Apple devletler olarak, açıldığında geliştirici can (ve bu güçlü bir kutu var) yazılan seyi izleyin.

Normal metin alanlarına şifreleri ve kredi kartı bilgilerini (ve PIN gibi diğer hassas bilgileri) yazma alışkanlığınız varsa, bilgilerin tuş takımı geliştiricisine iletilme olasılığı vardır. İnanılırlık ve güven faktörünü (tüm bu tuş takımı geliştiricileri, kullanıcıların ürünlerine / hizmetlerine güvenmesine bağlıdır) göz önünde bulundurursanız, göründüğü kadar olası görünmüyor, bu da aynı derecede olasıdır. Üzgünüz geliştiriciler: iyi olabilirsiniz ama işlerin ters gitme ihtimali varsa, Murphy yasasını uygularım.

Tam erişim anahtarı için Fleksy'nin belgelerine bakarsanız, geliştiricinin bakış açısından tam erişime izin vermenin geliştiricinin gerçek dünyada yapmasına olanak tanıyan ne olduğunu göreceksiniz. Görünüşe göre bu anahtar, tüm özelleştirme özelliklerinin kullanılabilir olmasına izin veriyor. Ayrıca, tuş takımlarının kelime kullanım kalıplarınızı daha iyi "anlamasına" da izin verecektir. Ve bazı durumlarda, sözlüğe özel sözcükler ekleyebileceksiniz. Bu neredeyse doğrudur ve çoğu üçüncü taraf tuş takımı için aynıdır. Tam Erişime İzin Ver, çoğunlukla daha fazla özelleştirme seçeneği anlamına gelir (tuş takımına arka plan eklemekten, tuş takımının hangi sözcükleri ne zaman kullandığınız hakkında daha fazla bilgi edinmesine kadar).

Karar?

Tam Erişime İzin Ver'i açtım ve çoğunlukla bunu düşünmüyorum. Çoğu tuş takımı, özellik etkinleştirilmeden gayet iyi çalışır, ancak bir tuş takımı sizden tüm özelliklerin kilidini açmanızı istediğinde , tuş takımını etkinleştirmeden denemelisiniz. Deneyimden memnunsanız, Tam Erişime İzin Ver özelliğini etkinleştirmeye zahmet etmeyin .

$config[zx-auto] not found$config[zx-overlay] not found