Android uygulamalari yüklerken birdaha düşünün ....önemli

Sponsorlu Bağlantılar

asi_gen07

asi_gen07

Üye
    Konu Sahibi
Android uygulamalari yüklerken birdaha düşünün ....önemli
Akıllı telefonlarınızda kullandığınız uygulamalar hangi yetkilere sahip biliyor musunuz? Bilgilerinizin güvenliği ile ilgili sıkça haberlerin çıktığı bugünlerde, uygulamaların sahip olduğu yetkilere bir göz atın.
Son dönemde gerek bilişimle ilgili, gerek bilişimle doğrudan ilgisi olmayan medya sitelerinde, televizyonlarda, gazete ve dergilerde "akıllı telefonlar ve gizlilik", "bilgileriniz güvende mi?", "x yazılımının kullanıcı verilerini gizlice topladığı belirlendi" gibi başlıklara sıkça rastlıyoruz. Bu gibi haberler, özellikle doğrudan bilişim alanında yayın yapmayan medya kuruluşlarınca bazen öyle abartılıyor ki, insan bir anda mobil cihazın içinden bir elin çıkıp cebinden kredi kartını alıvereceği korkusuna kapılıyor. Elbette bu işin şakası, ama bu işin aslı nedir, ne değildir biraz araştırdıktan sonra, rastlayamadığım bilgileri derleyip toplayıp bir yazı hazırlamak istedim.Ben Android kullanıcısı olduğum için, Android konusunda biraz araştırma yaptım. Aklında "Android uygulamaları ne gibi izinler kullanıyor ve bu izinler neden gerekiyor?", "Hangi uygulamaya hangi izni vermeli ya da vermemeliyiz?" gibi soruları olanlara biraz yol gösterici olmasını umuyorum.Bildiğiniz gibi, Android Market'ten bir uygulamayı indirmek üzere seçtiğinizde (Resim 1), indirme işlemi başlamadan önce, uygulamanın sahip olmak istediği yetkiler gösterilir ve buna izin vermeniz için "KABUL ET VE İNDİR" yazılı bir düğme görünür (Resim 2). İşte bu aşamada gördüğünüz izinlerin en çok karşılaşılanlarının ne işe yaradıklarını ve uygulamanın ne yapmasını sağladıklarını aşağıda bir liste ile inceleyelim. Listemize başlamadan önce, önceden yüklenmiş bir uygulamanın izinlerinin, telefonunuzda Ayarlar > Uygulamalar > Uygulamaları Yönet (Resim 3) menüsünden giriş yaptığınızda gördüğünüz listeden (Resim 4), bir uygulama seçerseniz, uygulama ile ilgili detayların görüntülendiği ekranın alt kısmında (Resim 5) uygulamanın yetkilendirildiği işlerin, yani izinlerin listesini görebilirsiniz.

http://images.gelecekonline.com/ardabalkan/android-uygulama-izinleri-1.png




Aşağıda listelenen izinlere sahip uygulamalar, bu izinler sonunda elde ettiği verileri internet erişiminiz dahilinde bir sunucuya gönderebilir ve orada bu bilgilerin sizin izniniz dışında depolanmasına yardımcı olabilir. Bu nedenle bir uygulama seçtiğinizde ne gibi izinlere erişmesi gerektiği konusunu dikkatle gözden geçirirseniz, bilgilerinizin alâkasız kişilerin eline geçmesini bir nebze olsun engelleyebilirsiniz. Örneğin bir oyun uygulamasının sizin telefon defteri verilerinize erişmek gibi bir talebi olabilir. Bu durumda, oyun için gerekmemesine rağmen, uygulamanın bu verilere erişme talebi insanın aklına ister istemez başka amaçlarla (örneğin istenmeyen reklâmlar) bu bilgilerin toplandığını getiriyor. Android uygulamalarında daha detaylı bilgiler için adresindeki belgelere göz atabilirsiniz.
Şimdi gelelim bu yazıdaki listemize;
KESİNLİĞİ DÜŞÜK KONUM BİLGİSİ - ACCESS COARSE LOCATIONBu izin sayesinde, bir uygulama GPS kaynakları dışında, bağlı olduğunuz WiFi veya GSM ağından sizin kesinliği düşük (ağ tabanlı) konum bilginizi elde edebilir.
KESİNLİĞİ YÜKSEK KONUM BİLGİSİ - ACCESS FINE LOCATIONBu izni elde eden uygulamalar, cihazınıza entegre GPS alıcısına erişebilir ve bu sayede kesinliği yüksek olarak konum bilginize erişebilir.
SAHTE KONUM BİLGİSİNE ERİŞİM İZNİ - ACCESS MOCK LOCATIONBir uygulama herhangi bir amaçla sahte konum bilgisi üretmek isteyebilir. İşte bu izin, uygulamaya bunu yapabilme ve bu bilgilere erişebilme yetkisi verir.
AĞ BİLGİLERİNE ERİŞİM İZNİ - ACCESS NETWORK STATEBu izin, uygulamaya ağ bilgilerinize erişme izni verir. Ağ bilgileriniz GSM operatörünüz ve bu operatörden aldığınız sinyal durumu, WiFi ağ durumu gibi bilgiler olabilir.
HESAP YÖNETİCİSİ İZNİ - ACCOUNT MANAGEREvet, tehlikeli bir izin. Bu yetki uygulamaya hesaplar oluşturma ve bunların şifrelerini alma ve ayarlama da dahil olmak üzere Hesap Yöneticisi'nin hesap doğrulama yetkilerini kullanma izni verir. Market üzerindeki Facebook uygulamasının sahip olmaya çalıştığı izinlerden biri. Bu durumda ben Facebook uygulamasını kullanmak yerine, tarayıcıdan mobil facebook sayfasını ziyaret etmeyi tercih ederim. Google hesabınızın bilgilerine erişme iznini vermek istemezsiniz değil mi? Normalde bu yetkiye sadece sistem sahiptir.
HESAP LİSTESİ YÖNETME İZNİ - AUTHENTICATE ACCOUNTSUygulamaya, hesapları ekleme, kaldırma ve hesapların şifrelerini silme gibi işlemleri yapma izni verir. Bu izin de Facebook uygulaması gibi sisteminize derinlemesine hakim olmayı seven uygulamaların olmazsa olmaz yetki taleplerinden biri. Dikkatli olun derim.
PİL DURUMU - BATTERY STATSUygulamanın pil bilgilerine ve istatistiklerine erişmesini sağlayan izin. Pil durumunuzu gösteren bir widget uygulamasının doğal olarak sahip olması gereken bir izin. Belki oyun performansı gibi özel durumların ayarlanması için, bir oyun uygulaması da pil durumunuza erişme ihtiyacı duyabilir.
UYGULAMA SİLME BİLGİSİ YAYINLAMA - BROADCAST PACKAGE REMOVEDPek iyi niyetli görünmeyen bir izin. Ben sevmedim. Bu izne sahip bir uygulama, siz telefonunuzdan bir başka uygulamayı kaldırdığınızda (sildiğinizde) bu yaptığınız işlemin meydana geldiğini birilerine haber verebilir. Bir çeşit espiyonaj durumu.
ARAMA YAPMA İZNİ - CALL PHONEAdından anlaşılacağı gibi, bir uygulamaya kullanıcı onayını almadan ve tuş takımına erişmeden telefon çağrısı yapma izni verir. Yerine göre son derece lüzumlu ya da lüzumsuz olabilecek bir izin talebi. Telefon aramalarıyla ilgili bir uygulama için (örneğin bir rehber uygulaması) lüzumlu olabilecek bu izin, bir oyun yazılımı için son derece gereksiz ve art niyetli olduğunu düşündürebilir.
AYRICALIKLI ARAMA YAPMA İZNİ - CALL PRIVILEGEDBu izne sahip bir uygulama, acil durum çağrısı (telefonunuzun kendi GSM şebekesine ulaşamadığı durumlarda da yapılabilen çağrılar dahil) da dahil olmak üzere, kullanıcının onayını almadan, tuş takımına erişmeden doğrudan çağrı yapabilmesini sağlar.
KAMERA İZNİ - CAMERABu izne sahip uygulamalar kameranızı kullanabilir, fotoğraf veya video kaydedebilir, varsa kamera ledinizi açıp kapatabilir ve diğer kamera fonksiyonlarını kullanabilir.YAPILANDIRMA DEĞİŞTİRME İZNİ - CHANGE_CONFIGURATIONBir uygulama bu yetkiye sahipse, telefonununuzun yapılandırma ayarları üzerinde değişiklik yapabilir.
AĞ DURUMU DEĞİŞTİRME İZNİ - CHANGE NETWORK STATEBir uygulamanın sizin ağ durumunuzu (WiFi veya GSM şebekesine bağlantı durumunuzu) değiştirmesine yetki sağlayan izin.
WIFI DURUMUNU DEĞİŞTİRME İZNİ - CHANGE WIFI STATEWiFi bağlantınızın durumunu değiştirme yetkisini sağlayan bu izinle, bir uygulama sizin WiFi bağlantılarınızın durumunu yönetebilir.
UYGULAMA ÖNBELLEĞİ TEMİZLEME İZNİ - CLEAR APP CACHEBu izinle, bir uygulama diğer uygulamaların önbellekte tuttuğu verileri temizleme yetkisine sahip olur. Performans artırdığını, pil ömrünü uzattığını iddia eden uygulamaların pek sevdiği bir izin.
KULLANICI VERİLERİNİ SİLME İZNİ - CLEAR APP USER DATABu izin bir uygulamanın, uygulamalardaki kullanıcı verilerini silebilmesini sağlar.
ÖNBELLEK DOSYALARINI SİLME İZNİ - CACHE FILESUygulamaların telefonun önbelleğinde tutulan tüm dosyaları silme yetkisine sahip olmasını sağlar.
UYGULAMA SİLME İZNİ - PACKAGESBu izin, bir uygulamaya telefonunuzda bulunan uygulamaları silme yetkisi verir.TUŞ KİLİDİNİN KALDIRMA İZNİ - DISABLE KEYGUARDBu izinle elde edilen yetki, uygulamanın telefonun tuş kilidini devre dışı bırakabilmesini sağlar.
LED FLAŞA ERİŞİM İZNİ - FLASHLIGHTUygulamanın telefonunuzda varsa led flaşın açılıp kapatılmasına dair yetki kazanmasını sağlar.
HESAPLARI LİSTELEME İZNİ - GET ACCOUNTSTelefonunuzda tanımlanmış kullanıcı hesaplarının listesine erişme yetkisini veren izin.
UYGULAMA BOYUTUNU BELİRLEME İZNİ - GET PACKAGE SIZEBu izin sayesinde, bir uygulama telefonunuzda kurulu bulunan herhangi bir uygulamanın paket dosya boyutunu belirleyebilir.
DONANIM BİLEŞENLERİNE ERİŞİM İZNİ - HARDWARE TESTTelefonunuzda bulunan donanım bileşenlerine erişim yetkisi veren bu izinle, bir uygulama tüm donanım bileşenlerinize erişebilir, listeleyebilir.
GİRİŞLERE (OLAYLARA) ENJEKSİYON İZNİ - INJECT EVENTSBu izinle yetkilendirilen uygulama, tuş takımı, dokunmatik ekran ve trackball gibi giriş cihazlarıyla yapılan işlemlerin tümünü alabilir ve başka herhangi bir uygulamaya bunları enjekte edebilir.
UYGULAMA KURMA İZNİ - INSTALL PACKAGESBu izin bir uygulamaya uygulama paketlerini kurma yetkisi verir.
İNTERNET ERİŞİM İZNİ - INTERNETBir uygulamanın internete erişebilmesini sağlar.
ARKAPLAN İŞLEMLERİNİ SONLANDIRMA İZNİ - KILL BACKGROUND PROCESSESBu izinle, bir uygulama arkaplanda çalışan işlemleri sonlandırabilir.
HESAPLARI YÖNETME İZNİ - MANAGE ACCOUNTSHesap yöneticisindeki hesapları yönetme yetkisini veren bu izin de bir uygulamaya bu izni vermeden önce biraz düşünmeyi gerektiren izinlerden biri.
SES AYARLARINI DEĞİŞTİRME İZNİ - MODIFY AUDIO SETTINGSTelefonunuzun ses ayarlarını değiştirebilme yetkisini sağlayan izin.
HAFIZA KARTINI FORMATLAMA İZNİ - MOUNT FORMAT FILESYSTEMSBu iznin adı ne tehlikeli değil mi? Bu izin, bir uygulamaya hafıza kartınızı formatlama yetkisi verir. Böyle bir uygulamaya ne gerek varsa?!?
HAFIZA KARTINIZI YÜKLEME VE ÇIKARMA İZNİ - MOUNT_UNMOUNT_FILESYSTEMSAndroid işletim sistemi Linux tabanlıdır ve tüm Linux sistemlerdeki gibi, kayıt ortamlarının, bir harddiskin, bir hafıza kartını sistemde kullanılmadan önce yazılımsal olarak yüklenmesi gerekir. Bu işleme MOUNT denir. Sözkonusu birimi sistemden güvenle çıkarmak için ise, önce yazılımsal olarak çıkarılması gerekir. Bu işleme de UNMOUNT denir. İşte bu yetkiye sahip uygulamalar, Android cihazınızdaki hafıza kartını yükleme ve çıkarma işlemi yapabilir.
YAKIN ALAN BAĞLANTISI (NEAR FIELD COMMUNICATION) - NFCSon günlerde adını duymaya başladığımız NFC işlemleri ile, cihazlar birbirleriyle etkileşime geçebiliyor. Bunun en somut örneği ise, telefonunuzu kullanarak POS ödeme noktalarında temassız ödeme yapabilmeniz. İşte bu izin, bir uygulamaya NFC işlemleri yapma yetkisi verir.
GİDEN ARAMALARI İŞLEME İZNİ - PROCESS OUTGOING CALLSBu izni elde eden bir uygulama, telefonunuzdan yapılan bir aramayı izleyebilir, değişiklik yapabilir ve sonlandırabilir.
TAKVİM ERİŞİMİ İZNİ - READ CALENDARKullanıcının takvim bilgilerine erişim yetkisi veren bu izinle, bir uygulama takviminizde cirit atabilir.
REHBERE ERİŞİM İZNİ - READ CONTACTSİşte sevimsiz bir yetki talebi daha. Ne yapacaksın sen benim rehber bilgilerimi, sen hesap makinesi uygulaması değil misin? Senin benim rehber bilgilerimle ne işin olabilir ki? Bu izni alan uygulamalar, telefon rehber bilgilerinize erişim yetkisini elde etmiş olur.
GİRİŞLERİ OKU - READ INPUT STATEKullanıcının klavyeden ve benzeri giriş cihazlarından yaptığı girişlerini okumayı sağlayan izin. İnsanın aklına hemen keylogger uygulamaları geliyor, ne gereksiz bir izin.
TELEFON DURUMUNU OKUMA İZNİ - READ PHONE STATEBir uygulamaya telefon durumunu sadece okuma yetkisi verir.PROFİL ERİŞİM İZNİ - READ PROFILEKullanıcının kişisel profil bilgilerine erişim yetkisi veren izin.
SMS ERİŞİM İZNİ - READ SMSBu izne sahip bir uygulama, kullanıcının kısa mesajlarını (SMS) okuma yetkisini elde etmiş olur.
SOSYAL MEDYA AKIŞINA ERİŞİM İZNİ - READ SOCIAL STREAMKullanıcının sosyal medya akışlarına erişme yetkisi veren izin.
YENİDEN BAŞLATMA İZNİ - REBOOTBir uygulamaya cihazı yeniden başlatma yetkisi veren izin.
BAŞLATMA TAMAMLANDI BİLGİSİNE ERİŞİM İZNİ - RECEIVE BOOT COMPLETEDEvet, Türkçe başlık biraz tuhaf oldu farkındayım. Bu bir olay (event) okuyucusu. Bir uygulama herhangi bir şey olduğunda aktive olup bir işlem yapmak isteyebilir. İşte, cihaz açılırken, açılma işleminin tamamlanması da bir olaydır. Bu izinle, bir uygulamaya cihazın açılma işleminin tamamlandığı bilgisine (olayına) erişme yetkisi verilmiş olur.
MMS ALMA İZNİ - RECEIVE MMSUygulamaya gelen MMS mesajını izleme, alma ve işleme yetkisi verir.
SMS ALMA İZNİ - RECEIVE SMSUygulamaya gelen SMS mesajını izleme, alma ve işleme yetkisi verir.
SMS GÖNDERME İZNİ - SEND SMSBu izin, uygulamayı SMS mesajı göndermek üzere yetkilendirir.
ALARM AYARLA - SET ALARMUygulamaya kullanıcı için bir alarm oluşturma yetkisi verir.
DÖNDÜRME KONTROL İZNİ - SET ORIENTATIONBu izinle uygulama ekran döndürme kontrolünü yapabilme yetkisini alır.
TİTREŞİM İZNİ - VIBRATEUygulamaya titreşimi kontrol etme yetkisi sağlar.
APN AYARLARI DEĞİŞTİRME İZNİ - WRITE APN SETTINGSCihazınızın APN ayarlarını değiştirme yetkisi veren bu izinle, uygulama APN ayarlarınızı değiştirebilir.
REHBERE YAZMA İZNİ - WRITE CONTACTSBu izin, uygulamaya rehberinize yeni kayıt yazma yetkisi verir. Ancak bu izne sahip uygulama rehberinizde mevcut kayıtları okuyamaz.
HARİCİ BELLEK KARTINA YAZMA İZNİ - WRITE EXTERNAL STORAGECihazınızda bir harici hafıza kartınız varsa, bu izne sahip uygulamalar hafıza kartınıza veri yazabilir.
SİSTEM AYARLARI OKUMA YAZMA İZNİ - WRITE SETTINGSBir uygulamanın sistem ayarlarınızı hem okumasına, hem de değişiklik yapmasına imkân sağlayan izin.
SMS YAZMA İZNİ - WRITE SMSUygulamaya SMS yazma yetkisi verir.
SOSYAL MEDYA YAZMA İZNİ - WRITE SOCIAL STREAMBu izne sahip bir uygulamanın sosyal medya hesaplarınızda yazma yetkisi vardır, ancak bu izin sadece yazmaya müsaade eder, okuma yetkisi yoktur.Ez cümle bâ husus, bir uygulama indirirken, uygulamanın talep ettiği izinleri dikkatle okuyun. Sıradan bir el feneri uygulaması sizden rehberinize erişim, telefon görüşmelerinize erişim, GPS durumuna erişim gibi bilgiler istiyorsa, bu açıkça o uygulamanın bir şekilde bu bilgilerinizi topladığı ve birilerine gönderdiği anlamına geliyor olabilir. Yoksa bu bilgilere bir el feneri uygulamasının neden ihtiyacı olsun ki?Yukarıda bahsedilen izinlerin tam bir listesine adresinden ulaşabilirsiniz.

ARAŞTIRMALARIM SONUCU BU BİLGİLERE ULAŞTIM SİZLERLE PAYLAŞMAK İSTEDİM ARKADAŞLAR .ALINTIDIR
 


emreolol

Üye
himm tsk
 
asi_gen07

asi_gen07

Üye
    Konu Sahibi
android biraz fazla özgür yazılım.:D bukadar özgürlük lazımmı acaba..
 
PriZm

PriZm

Üye
İzinler önemli.. ancak ben bu güne kadar ne izinlere bakarak uygulama kurdum ne de bir tane virüs yada zararlı yazılım ile karşılaştım :ehe
 

kurd-0

Üye
İzinler önemli.. ancak ben bu güne kadar ne izinlere bakarak uygulama kurdum ne de bir tane virüs yada zararlı yazılım ile karşılaştım :ehe

aynen karşılaşanda hep rakipler oluyor nedense
 
asi_gen07

asi_gen07

Üye
    Konu Sahibi
İzinler önemli.. ancak ben bu güne kadar ne izinlere bakarak uygulama kurdum ne de bir tane virüs yada zararlı yazılım ile karşılaştım :ehe
karşılaşmışsındır da haberin olmamıştır :naughty:
 
MaxiHan

MaxiHan

Üye
Yararlı konu olmuş teşekkürler
 
  • Beğen
Tepkiler: asi_gen07
PriZm

PriZm

Üye
[ENGİN];6133813' Alıntı:
Virus yakalayıcı mı var sende Ali? :D
Ben kendim virüs yakalayıcıyım zaten abi :D
 
Ufukcan77

Ufukcan77

Üye
elbettte çok nemli teşekkürler ama ne yalanki hiçbir zaman bakmadım bakmamda çünkü hepsinde istiyor
 


Üst Alt