SİZ HANGİ İZİNLERİ VERİYORSUNUZ?

Burada da anlatmış olacağım, facebook ve messenger'ın telefondaki mobil uygulamalarına nasıl kızıp da sildiğimi. İki yıldır bunlar yok telefonumda. Darısı tüm google ve instagram'a ve watsapp'a inşallah!

Bu sabah masaüstümdeki birikmiş dosyaları gözden geçirirken bir siteden kopyalamış olduğum yazıya rastladım. 


Siz de indirdiğiniz uygulamaların önce ne izinleri istediğine bakın lütfen. Ücretsiz uygulamaların çoğu kendi fonksiyonuyla alakasız izinler istiyor. Bir oyunun telefon rehberinize erişme iznine ne ihtiyacı var mesela!

Verilerimizin ister gizliden izinsiz, isterse mecburiyetten verdiğimiz izinlerle firmalara satıldığını ya da CIA ya da Çin gizli servisine vs. servis edildiğini sağır sultan bile duydu...

Açık kaynak kodlu bir android yazılımını dört gözle bekliyorum. En güzeli de Türkiye'nin kendi arama motoru, vatsapı, face'i vs. olması bence.

Her neyse, atom bombası bilgisini taşımıyorsam da benim internette nelerle uğraştığımı neleri beğenip ne yorumlar yaptığımı listeleyip duran birilerinin olması hiç hoşuma gitmiyor. Telefonumdaki bütün uygulamaların mümkün olan her türlü erişimini engelledim. Yine de bu uygulamaları kullanarak birçok verimiz ellerine ulaşıyor ne yazık ki:( Hele de konuşmalarımızı dinleyip de ertesi güne kalmadan o konu hakkında reklam görmüyor muyuz telefonumuzda! Ki bu en masumu sayılabilir!


Bahsettiğim konuda bir fikriniz yoksa,  hiç değilse aşağıya aldığım o yazıyı okuyun derim. 


AKILLI TELEFONLARDA İZİNLER:




Aşağıda listelenen izinlere sahip uygulamalar, bu izinler sonunda elde ettiği verileri internet erişiminiz dahilinde bir sunucuya gönderebilir ve orada bu bilgilerin sizin izniniz dışında depolanmasına yardımcı olabilir. Bu nedenle bir uygulama seçtiğinizde ne gibi izinlere erişmesi gerektiği konusunu dikkatle gözden geçirirseniz, bilgilerinizin alâkasız kişilerin eline geçmesini bir nebze olsun engelleyebilirsiniz. Örneğin bir oyun uygulamasının sizin telefon defteri verilerinize erişmek gibi bir talebi olabilir. Bu durumda, oyun için gerekmemesine rağmen, uygulamanın bu verilere erişme talebi insanın aklına ister istemez başka amaçlarla (örneğin istenmeyen reklâmlar) bu bilgilerin toplandığını getiriyor. Android uygulamalarında daha detaylı bilgiler için http://source.android.com/tech/security/index.html adresindeki belgelere göz atabilirsiniz. İlerleyen günlerde ben de bu bağlantıdan konuyla ilgili başka yazılar da hazırlamayı planlıyorum.
Şimdi gelelim bu yazıdaki listemize;
KESİNLİĞİ DÜŞÜK KONUM BİLGİSİ - ACCESS COARSE LOCATION
Bu izin sayesinde, bir uygulama GPS kaynakları dışında, bağlı olduğunuz WiFi veya GSM ağından sizin kesinliği düşük (ağ tabanlı) konum bilginizi elde edebilir.
KESİNLİĞİ YÜKSEK KONUM BİLGİSİ - ACCESS FINE LOCATION
Bu izni elde eden uygulamalar, cihazınıza entegre GPS alıcısına erişebilir ve bu sayede kesinliği yüksek olarak konum bilginize erişebilir.
SAHTE KONUM BİLGİSİNE ERİŞİM İZNİ - ACCESS MOCK LOCATION
Bir uygulama herhangi bir amaçla sahte konum bilgisi üretmek isteyebilir. İşte bu izin, uygulamaya bunu yapabilme ve bu bilgilere erişebilme yetkisi verir.
AĞ BİLGİLERİNE ERİŞİM İZNİ - ACCESS NETWORK STATE
Bu izin, uygulamaya ağ bilgilerinize erişme izni verir. Ağ bilgileriniz GSM operatörünüz ve bu operatörden aldığınız sinyal durumu, WiFi ağ durumu gibi bilgiler olabilir.
HESAP YÖNETİCİSİ İZNİ - ACCOUNT MANAGER
Evet, tehlikeli bir izin. Bu yetki uygulamaya hesaplar oluşturma ve bunların şifrelerini alma ve ayarlama da dahil olmak üzere Hesap Yöneticisi'nin hesap doğrulama yetkilerini kullanma izni verir. Market üzerindeki Facebook uygulamasının sahip olmaya çalıştığı izinlerden biri. Bu durumda ben Facebook uygulamasını kullanmak yerine, tarayıcıdan mobil facebook sayfasını ziyaret etmeyi tercih ederim. Google hesabınızın bilgilerine erişme iznini vermek istemezsiniz değil mi? Normalde bu yetkiye sadece sistem sahiptir.
HESAP LİSTESİ YÖNETME İZNİ - AUTHENTICATE ACCOUNTS
Uygulamaya, hesapları ekleme, kaldırma ve hesapların şifrelerini silme gibi işlemleri yapma izni verir. Bu izin de Facebook uygulaması gibi sisteminize derinlemesine hakim olmayı seven uygulamaların olmazsa olmaz yetki taleplerinden biri. Dikkatli olun derim.
PİL DURUMU - BATTERY STATS
Uygulamanın pil bilgilerine ve istatistiklerine erişmesini sağlayan izin. Pil durumunuzu gösteren bir widget uygulamasının doğal olarak sahip olması gereken bir izin. Belki oyun performansı gibi özel durumların ayarlanması için, bir oyun uygulaması da pil durumunuza erişme ihtiyacı duyabilir.
UYGULAMA SİLME BİLGİSİ YAYINLAMA - BROADCAST PACKAGE REMOVED
Pek iyi niyetli görünmeyen bir izin. Ben sevmedim. Bu izne sahip bir uygulama, siz telefonunuzdan bir başka uygulamayı kaldırdığınızda (sildiğinizde) bu yaptığınız işlemin meydana geldiğini birilerine haber verebilir. Bir çeşit espiyonaj durumu.
ARAMA YAPMA İZNİ - CALL PHONE
Adından anlaşılacağı gibi, bir uygulamaya kullanıcı onayını almadan ve tuş takımına erişmeden telefon çağrısı yapma izni verir. Yerine göre son derece lüzumlu ya da lüzumsuz olabilecek bir izin talebi. Telefon aramalarıyla ilgili bir uygulama için (örneğin bir rehber uygulaması) lüzumlu olabilecek bu izin, bir oyun yazılımı için son derece gereksiz ve art niyetli olduğunu düşündürebilir.
AYRICALIKLI ARAMA YAPMA İZNİ - CALL PRIVILEGED
Bu izne sahip bir uygulama, acil durum çağrısı (telefonunuzun kendi GSM şebekesine ulaşamadığı durumlarda da yapılabilen çağrılar dahil) da dahil olmak üzere, kullanıcının onayını almadan, tuş takımına erişmeden doğrudan çağrı yapabilmesini sağlar.
KAMERA İZNİ - CAMERA
Bu izne sahip uygulamalar kameranızı kullanabilir, fotoğraf veya video kaydedebilir, varsa kamera ledinizi açıp kapatabilir ve diğer kamera fonksiyonlarını kullanabilir.
YAPILANDIRMA DEĞİŞTİRME İZNİ - CHANGE_CONFIGURATION
Bir uygulama bu yetkiye sahipse, telefonununuzun yapılandırma ayarları üzerinde değişiklik yapabilir.
AĞ DURUMU DEĞİŞTİRME İZNİ - CHANGE NETWORK STATE
Bir uygulamanın sizin ağ durumunuzu (WiFi veya GSM şebekesine bağlantı durumunuzu) değiştirmesine yetki sağlayan izin.
WIFI DURUMUNU DEĞİŞTİRME İZNİ - CHANGE WIFI STATE
WiFi bağlantınızın durumunu değiştirme yetkisini sağlayan bu izinle, bir uygulama sizin WiFi bağlantılarınızın durumunu yönetebilir.
UYGULAMA ÖNBELLEĞİ TEMİZLEME İZNİ - CLEAR APP CACHE
Bu izinle, bir uygulama diğer uygulamaların önbellekte tuttuğu verileri temizleme yetkisine sahip olur. Performans artırdığını, pil ömrünü uzattığını iddia eden uygulamaların pek sevdiği bir izin.
KULLANICI VERİLERİNİ SİLME İZNİ - CLEAR APP USER DATA
Bu izin bir uygulamanın, uygulamalardaki kullanıcı verilerini silebilmesini sağlar.
ÖNBELLEK DOSYALARINI SİLME İZNİ - CACHE FILES
Uygulamaların telefonun önbelleğinde tutulan tüm dosyaları silme yetkisine sahip olmasını sağlar.
UYGULAMA SİLME İZNİ - PACKAGES
Bu izin, bir uygulamaya telefonunuzda bulunan uygulamaları silme yetkisi verir.
TUŞ KİLİDİNİN KALDIRMA İZNİ - DISABLE KEYGUARD
Bu izinle elde edilen yetki, uygulamanın telefonun tuş kilidini devre dışı bırakabilmesini sağlar.
LED FLAŞA ERİŞİM İZNİ - FLASHLIGHT
Uygulamanın telefonunuzda varsa led flaşın açılıp kapatılmasına dair yetki kazanmasını sağlar.
HESAPLARI LİSTELEME İZNİ - GET ACCOUNTS
Telefonunuzda tanımlanmış kullanıcı hesaplarının listesine erişme yetkisini veren izin.
UYGULAMA BOYUTUNU BELİRLEME İZNİ - GET PACKAGE SIZE
Bu izin sayesinde, bir uygulama telefonunuzda kurulu bulunan herhangi bir uygulamanın paket dosya boyutunu belirleyebilir.
DONANIM BİLEŞENLERİNE ERİŞİM İZNİ - HARDWARE TEST
Telefonunuzda bulunan donanım bileşenlerine erişim yetkisi veren bu izinle, bir uygulama tüm donanım bileşenlerinize erişebilir, listeleyebilir.
GİRİŞLERE (OLAYLARA) ENJEKSİYON İZNİ - INJECT EVENTS
Bu izinle yetkilendirilen uygulama, tuş takımı, dokunmatik ekran ve trackball gibi giriş cihazlarıyla yapılan işlemlerin tümünü alabilir ve başka herhangi bir uygulamaya bunları enjekte edebilir.
UYGULAMA KURMA İZNİ - INSTALL PACKAGES
Bu izin bir uygulamaya uygulama paketlerini kurma yetkisi verir.
İNTERNET ERİŞİM İZNİ - INTERNET
Bir uygulamanın internete erişebilmesini sağlar.
ARKAPLAN İŞLEMLERİNİ SONLANDIRMA İZNİ - KILL BACKGROUND PROCESSES
Bu izinle, bir uygulama arkaplanda çalışan işlemleri sonlandırabilir.
HESAPLARI YÖNETME İZNİ - MANAGE ACCOUNTS
Hesap yöneticisindeki hesapları yönetme yetkisini veren bu izin de bir uygulamaya bu izni vermeden önce biraz düşünmeyi gerektiren izinlerden biri.
SES AYARLARINI DEĞİŞTİRME İZNİ - MODIFY AUDIO SETTINGS
Telefonunuzun ses ayarlarını değiştirebilme yetkisini sağlayan izin.
HAFIZA KARTINI FORMATLAMA İZNİ - MOUNT FORMAT FILESYSTEMS
Bu iznin adı ne tehlikeli değil mi? Bu izin, bir uygulamaya hafıza kartınızı formatlama yetkisi verir. Böyle bir uygulamaya ne gerek varsa?!?
HAFIZA KARTINIZI YÜKLEME VE ÇIKARMA İZNİ - MOUNT_UNMOUNT_FILESYSTEMS
Android işletim sistemi Linux tabanlıdır ve tüm Linux sistemlerdeki gibi, kayıt ortamlarının, bir harddiskin, bir hafıza kartını sistemde kullanılmadan önce yazılımsal olarak yüklenmesi gerekir. Bu işleme MOUNT denir. Sözkonusu birimi sistemden güvenle çıkarmak için ise, önce yazılımsal olarak çıkarılması gerekir. Bu işleme de UNMOUNT denir. İşte bu yetkiye sahip uygulamalar, Android cihazınızdaki hafıza kartını yükleme ve çıkarma işlemi yapabilir.
YAKIN ALAN BAĞLANTISI (NEAR FIELD COMMUNICATION) - NFC
Son günlerde adını duymaya başladığımız NFC işlemleri ile, cihazlar birbirleriyle etkileşime geçebiliyor. Bunun en somut örneği ise, telefonunuzu kullanarak POS ödeme noktalarında temassız ödeme yapabilmeniz. İşte bu izin, bir uygulamaya NFC işlemleri yapma yetkisi verir.
GİDEN ARAMALARI İŞLEME İZNİ - PROCESS OUTGOING CALLS
Bu izni elde eden bir uygulama, telefonunuzdan yapılan bir aramayı izleyebilir, değişiklik yapabilir ve sonlandırabilir.
TAKVİM ERİŞİMİ İZNİ - READ CALENDAR
Kullanıcının takvim bilgilerine erişim yetkisi veren bu izinle, bir uygulama takviminizde cirit atabilir.
REHBERE ERİŞİM İZNİ - READ CONTACTS
İşte sevimsiz bir yetki talebi daha. Ne yapacaksın sen benim rehber bilgilerimi, sen hesap makinesi uygulaması değil misin? Senin benim rehber bilgilerimle ne işin olabilir ki? Bu izni alan uygulamalar, telefon rehber bilgilerinize erişim yetkisini elde etmiş olur.
GİRİŞLERİ OKU - READ INPUT STATE
Kullanıcının klavyeden ve benzeri giriş cihazlarından yaptığı girişlerini okumayı sağlayan izin. İnsanın aklına hemen keylogger uygulamaları geliyor, ne gereksiz bir izin.
TELEFON DURUMUNU OKUMA İZNİ - READ PHONE STATE
Bir uygulamaya telefon durumunu sadece okuma yetkisi verir.
PROFİL ERİŞİM İZNİ - READ PROFILE
Kullanıcının kişisel profil bilgilerine erişim yetkisi veren izin.
SMS ERİŞİM İZNİ - READ SMS
Bu izne sahip bir uygulama, kullanıcının kısa mesajlarını (SMS) okuma yetkisini elde etmiş olur.
SOSYAL MEDYA AKIŞINA ERİŞİM İZNİ - READ SOCIAL STREAM
Kullanıcının sosyal medya akışlarına erişme yetkisi veren izin.
YENİDEN BAŞLATMA İZNİ - REBOOT
Bir uygulamaya cihazı yeniden başlatma yetkisi veren izin.
BAŞLATMA TAMAMLANDI BİLGİSİNE ERİŞİM İZNİ - RECEIVE BOOT COMPLETED
Evet, Türkçe başlık biraz tuhaf oldu farkındayım. Bu bir olay (event) okuyucusu. Bir uygulama herhangi bir şey olduğunda aktive olup bir işlem yapmak isteyebilir. İşte, cihaz açılırken, açılma işleminin tamamlanması da bir olaydır. Bu izinle, bir uygulamaya cihazın açılma işleminin tamamlandığı bilgisine (olayına) erişme yetkisi verilmiş olur.
MMS ALMA İZNİ - RECEIVE MMS
Uygulamaya gelen MMS mesajını izleme, alma ve işleme yetkisi verir.
SMS ALMA İZNİ - RECEIVE SMS
Uygulamaya gelen SMS mesajını izleme, alma ve işleme yetkisi verir.

SMS GÖNDERME İZNİ - SEND SMS
Bu izin, uygulamayı SMS mesajı göndermek üzere yetkilendirir.
ALARM AYARLA - SET ALARM
Uygulamaya kullanıcı için bir alarm oluşturma yetkisi verir.
DÖNDÜRME KONTROL İZNİ - SET ORIENTATION
Bu izinle uygulama ekran döndürme kontrolünü yapabilme yetkisini alır.
TİTREŞİM İZNİ - VIBRATE
Uygulamaya titreşimi kontrol etme yetkisi sağlar.
APN AYARLARI DEĞİŞTİRME İZNİ - WRITE APN SETTINGS
Cihazınızın APN ayarlarını değiştirme yetkisi veren bu izinle, uygulama APN ayarlarınızı değiştirebilir.
REHBERE YAZMA İZNİ - WRITE CONTACTS
Bu izin, uygulamaya rehberinize yeni kayıt yazma yetkisi verir. Ancak bu izne sahip uygulama rehberinizde mevcut kayıtları okuyamaz.
HARİCİ BELLEK KARTINA YAZMA İZNİ - WRITE EXTERNAL STORAGE
Cihazınızda bir harici hafıza kartınız varsa, bu izne sahip uygulamalar hafıza kartınıza veri yazabilir.
SİSTEM AYARLARI OKUMA YAZMA İZNİ - WRITE SETTINGS
Bir uygulamanın sistem ayarlarınızı hem okumasına, hem de değişiklik yapmasına imkân sağlayan izin.
SMS YAZMA İZNİ - WRITE SMS
Uygulamaya SMS yazma yetkisi verir.
SOSYAL MEDYA YAZMA İZNİ - WRITE SOCIAL STREAM
Bu izne sahip bir uygulamanın sosyal medya hesaplarınızda yazma yetkisi vardır, ancak bu izin sadece yazmaya müsaade eder, okuma yetkisi yoktur.
Ez cümle bâ husus, bir uygulama indirirken, uygulamanın talep ettiği izinleri dikkatle okuyun. Sıradan bir el feneri uygulaması sizden rehberinize erişim, telefon görüşmelerinize erişim, GPS durumuna erişim gibi bilgiler istiyorsa, bu açıkça o uygulamanın bir şekilde bu bilgilerinizi topladığı ve birilerine gönderdiği anlamına geliyor olabilir. Yoksa bu bilgilere bir el feneri uygulamasının neden ihtiyacı olsun ki?
Yukarıda bahsedilen izinlerin tam bir listesine http://developer.android.com/reference/android/Manifest.permission.html adresinden ulaşabilirsiniz.








 ****

Akıllı telefonunuza program yüklemesi yapmak istediğinizde -mesela instagram- şu ibareler sizi de rahatsız etmiyor mu: BU UYGULAMA ŞU İZİNLERE ERİŞİME SAHİP
*Konumunuz
*USB belleğin içeriğini değiştir veya sil
*Sistem araçları
*pil istatistiklerini oku
*korumalı depolama birimine erişimi test etme
*Sosyal bilgileriniz
*kişilerinizi okuma
*Hesabınız
*cihazdaki hesapları bulma
*Pili Etkileyenler
*cihazın uyku moduna geçmesini engelle

(Bu sayfanın da adresini not etmemişim. Neyse ki benim gibi bu şeylerden rahatsız olan insanlar var.)



10 yorum:

  1. Ama bu izni vermeden de bir çok şeyi yükleyemiyoruz.. yaman çelişki işte

    YanıtlaSil
    Yanıtlar
    1. Maalesef. Kısıtlayabildiğim kadar kısıtladım. Ne var ki biz izinleri reddetsek bile el altından topluyorlar. Onları durduracak bir güç yok gibi. Hiç kullanmasak keşke.

      Sil
  2. Pek anlamadığım için çocuklar telefonuma oyun yüklerken, yada bir program gerekliyken izin veri tıklayıp geçiyorduk. Neler için izin istediğine bakarım bundan sonra. Bazı programlar var ki mecburen kabul ediliyor.
    Diğer bir konu ise, yalnızca telefondaki konuşmalara göre reklam gelse iyi. Çalıştığım iş yerindeki yan masada çok sık bir özel okulun ismi konuşuluyordu. Baktım benim telefonumda ve iş yeri bilgisayarımda o okulla ilgili daha önce hiç arama yapmadığım halde reklamlar gelmeye başladı. Gerçekten ürkütücü.

    YanıtlaSil
    Yanıtlar
    1. Geçen aylarda Google'ın konum izni kapalıyken bile konum kaydı yaptığı ortaya çıktı. Buna rağmen google'ın yaptığı şey özür dilemek ve vazgeçmek yerine politika -kullanım şartlarını güncelleyerek gps izni kapalıyken de google'ın verileri depoluyor olabileceğini eklemesi oldu. Düşünün, böyle bir güç ve tekel.

      Sil
  3. En rahatsız edici olanıda çektiğimiz her resmi kaydediyor olması. Samimiyetimin olmadığı arkadaş gruplarında toplu resim bile çekilmekten haz etmezken her anımın kaydedilmesi ...

    YanıtlaSil
    Yanıtlar
    1. Kesinlikle. Watsapp instagram facebook 3'ü de Zuckerberg'in elinde. Youtube google gmail chrome vb de bir kişide. Tekel yani. Bu da durumu daha vahim yapıyor.

      Sil
  4. Maalesef dijital dünyanın olmazsa olmazları bunlar. Kabul ederek her türlü özel bilgimizi karşı taraf ile paylaşmak mecburiyetinde kalıyoruz. Facebook bu konuda kırmızı sicillidir. Adamı Amerikan senatosunda sorguya çektiler. Özür diledi. Güya kişisel verilerin korunması maksatlı kanun var. Bu Kanunun amacı, kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektir der. Gel külahıma anlat. Konunun ehemniyetinin memleketimizde dahi karşılığı yok.
    Dikkat çeken güzel bir paylaşım olmuş. Elinize sağlık. Keyifle kalın..

    YanıtlaSil
    Yanıtlar

    1. Teşekkürler.

      Bu konu benim canımı çok sıkıyor fakat bu teknolojiyi kullanmayı da bırakamıyorum. Bu da daha çok sıkıyor:)

      Bilinçli olmak da bir adımdır en azından.

      Sil
  5. İnternet, akıllı telefonlar çıktı çıkalı, özel hayatın gizliliği kalmadı, CIA hepimizi gözetliyor diyorlar, google, facebook zaten hepsi ABD menşeili. Mümkün olduğunca uygulama yüklememeye çalışıyorum.

    YanıtlaSil
    Yanıtlar
    1. Ne kadar az kullanırsam o kadar iyi diyorum ben de.

      Sil

Ölümü görün yazın bir şeyler, üşenmeyin.
E, üşenmeyin dedik ya:)