为什么安装手机APP总是要求允许访问手机照片,文件。不同意不能使用。谁来保密?

向斌4081


苹果我不知道,安卓来说这就是系统本身的问题,它实际上是允许应用访问所有文件夹的,跟旧Windows系统一样,而这也正是大多数程序员留恋这类系统的原因,因为这样他们能够做出很“好看”“好用”的应用。

旧Windows系统的毛病,就是文件管理权限制约低,在API层面,程序可以访问磁盘上任意文件夹里的文件,这样,程序员编程时可以随时写入临时数据、读写别的软件的数据、修改系统配置注册表,甚至篡改系统文件(这是病毒和木马的常用手段),Windows的桌面模式之所以比移动端好用,原因主要也是这个。

由于旧系统的根基问题,从Windows8开始,微软改变了策略,从底层修改了系统逻辑。新系统模式下的软件,尤其是UWP应用,程序不能任意访问磁盘上的文件夹,它能在自己所在的文件树节点上有完全控制权,但无论如何都不能跑到外面去存取别的数据,系统仅开放有限特殊的几个(虚拟的)文件夹作为公共数据池,此处的访问存取需要向系统申请权限(界面类似安卓的权限申请)。这样,除非用户自己把敏感数据放在公共文件夹上,私密数据是可以放在应用专有文件夹隔绝其他应用访问的(这在旧Windows和安卓都做不到)。这个很容易验证,在安卓手机上打开文件管理器,你可以看到里面所有的文件夹和文档,没有私密的,但在Windows10系统上看不到。

Windows10建议程序员写UWP应用,尤其是在移动设备上,原因在这里,但大多数程序员习惯了桌面模式的自由,抗拒这种限制性极大的模式,就到处唱衰Windows10,怂恿用户保守旧系统。

在安卓系统上接受验证码短信的机制,就很危险。电信运营商发送敏感数据验证码,系统居然允许不相干的应用拦截到这个数据并自动填入输入框,或者是把验证码复制到数据黏贴池供任意应用黏贴,如果写应用的程序员在后台程序上偷偷截取这个数据,用户是毫不知情的。这在Windows和苹果系统上不可能发生。

自由是用隐私换取的。


TonyDeng


作为一个移动端开发的程序员来讲,我给大家讲一讲为什么会出现这种情况吧。

一般这种情况都是出现在 Android 手机上,为什么会要弹框经过你允许呢?其实在 Android 4.0 之前的系统上,Android 对隐私权限不够重视,那时候,其实一般都不会弹窗的,在开发软件的时候,只要在清单文件上注册了对应的权限,一般就能够访问手机的文件,存储,很多跟隐私和个人权限相同的都不需要用户同意。


为了安全期间,Android 系统对隐私权限越来越重视,在之后的系统了,经过多次的更新,对于隐私和个人信息相关的权限,都需要弹框经过用户同意才可以使用, 否则软件是无法访问的。

比如经常弹框可以需要用户授权的一些权限,比如:定位,访问相册,存储卡,访问开启语音等。


为什么大多数 App 需要访问你的相册或者手机照片的权限呢?因为大部分 App 都有更换头像的功能,如果你想换头像,肯定是从自己相册里选取,这时,如果你没有给 App 授权,它无法获取相册里的照片,就无法换头像。再比如,很多 App 都有拍照功能,如果不授权相册和相机权限,那么就无法拍照,也无法保存拍照的图片。

需要访问文件和存储的权限,是为了把你的东西,保存到本地手机上,方便软件快速的使用。


还有定位权限,现在很多 App 都是基于地理位置查找的,比如美团,他需要根据你的位置,展示附近商家,如果你不授权,根本就没法使用。你用录音的软件,如果不授权语音权限,这个软件也一样无法使用。

关于你说的隐私和保密来讲,这个就得看厂商了和相关的法规了,尤其是软件上的用户协议或者隐私协议,这些东西大部分用户都是直接授权,不看的,其实读读挺好的,最起码知道每个 App 的规则和协议,对用户安全和隐私是不是重视?用户的信息,是不得不经过用户同意,将信息贩卖的。


在如今的这个互联网时代,我认为就是人人都在裸奔的时代,没有什么隐私可言,都是公开透明的。每个软件都在索取权限,而大多数互联网用户根本就不重视隐私的保护,根本就不看,不管,就乱授权,关于 App 上的用户协议和隐私协议,有几个人真正读过,看过?


这就是一个人人都在互联网上裸奔的时代。


非著名程序员


一张图说明一切。

仅仅5天。

拦截广告 3000多次。

拦截后台监控1000多次。



筑梦文化


在我们安装APP时,会发现APP提示要获取很多权限,但是很多APP实际上申请了不必要的权限,如果你不同意就不能使用。不过现在的安卓应该好多了,过去的安卓系统更加过分,对APP权限的控制几乎没什么提示,而现在的安卓系统因为需要符合欧盟的GDPR的需求,所以至少还把想要打开的权限晾晒给你看了。


我觉得这个是一种进步,否则你连哪个APP偷偷干了什么事情都不知道。但是在中国,由于隐私监管不严,即使是你知道了也没什么用,因为中国不像欧盟,没有GDPR来限制APP的权限,保障我们的隐私。

不过我们国家的APP即使晾晒给你它需要的权限也没有什么用处,我相信大部分的人不会关心这点,而且也不知道这个有什么危害,为了用APP一般直接忽略了。


当然,有部分的APP的权限获取是正当的。比如需要读取手机内的文件,那么肯定需要存储读取的权限,比如需要上传照片,那么就需要有拍照软件。但是实际上还有很多的软件权限是不知道干什么用的。


例如一个文本阅读的APP,需要知道你地理位置的权限做什么?其实这些权限很多是卖给第三方,比如知道的位置信息在北京三里屯,这些APP内嵌的广告主有一个是三里屯酒吧的,如果需要按照位置推送广告,就可以知道你是在三里屯的,给你推送某酒吧的广告。

所以,这就是我国很多APP的开发者不取消这类权限的原因。其实这个是比较恐怖的,因为这意味着权限滥用。我自己也遇到过和朋友谈论某个消费产品,结果谁知道某个APP直接推送这个产品的广告的事情。


这方面的权限管理,的的确确欧盟做的比较好。GDPR要求使用什么权限必须要用户同意,而且绝对不允许用过户数据随便转移到第三方,否则会遭受欧盟重罚。在中国由于法制还不健全,因此不存在这方面的约束。

所以建议大家下载APP都从第三方的正规应用市场下载软件,例如海外的Google Play,国内的华为应用市场都会对APP的权限进行审核,APPAPP必须使用这些权限原因,否则很难进入应用市场。


而且,在下一些看上去要了很多权限的APP时,一定要好好想想这个权限获取了做什么, 对于拼命获取不必要权限的APP,还是不要安装好。


IT老菜鸟


手机APP要求允许访问手机照片、文件等主要有以下原因:

第一,便于缓存。在一般情况下,在聊天、浏览网页的时候都会产生一些数据文件,包括聊天数据、图片文件等,这些都会缓存到数据文件中,以便于下次打开APP时可以快速的刷新出页面。

第二,便于软件本身的使用。在联网状态下,很多软件需要不断的进行从网上读写数据、查看数据等。假如没有这些权限,有一些基础的功能是不能运行的。

而现阶段,这些隐私一般根据公司的章程、良心来保持,当然根据法律,商家不能擅自将用户的个人信息贩卖给他人。


媛姐的科技深探


您好,很高兴回答您的问题。

首先,我解释一下为什么应用会提示要求访问照片媒体文件等。事实上不管是Android还是IOS应用,为了完成这些应用的功能,他们必须要访问存储设备,如浏览网页、淘宝等的时候,应用为了避免每次加载都从网上获取,应用需要为其本地缓存以提升下一次的访问速度。再如游戏应用,庞大的游戏资源都是需要访问存储设备的。包括图片、文件等这些都是放在存储设备的公共区域,当有应用需要访问存储设备的时候,会触发系统的权限控制机制,让用户授权,在不授权的情况下,应用是无法访问存储设备的,这也就是为什么会提示要求访问媒体照片、文件的原因。

其次,在Android系统上,其实其权限控制越来越严格,早期的系统在软件安装的时候确认就可以访问手机上的设备,Android6.0以上其增加了动态权限访问机制,非用户手动授权不能使用,这也就意味着将私有信息开放的权限由用户来决定。

总之,当提示需要访问某些敏感信息时,可能是这个应用的功能确实需要这些支撑,但也有可能是在恶意搜集用户的个人信息,这个就要求用户要有一定的甄别能力,比如说,一个图片浏览器应用,要求访问用户的通信录、要求访问位置信息、要求访问本机号码等等,这些显然是不合理的访问要求,这时候用户就要考虑这个应用的来源是否正规,其目的是否纯正了。建议下载应用要从知名的应用市场下载。







码龙之光


APP获取允许访问手机照片、文件等文件,就是APP一般都会集成扫描以及生成、读取文件的功能,聊天、浏览网页都会产生一些数据文件,包括聊天数据、图片文件、网页数据等,这些都会缓存到数据文件中,方便下次打开APP可以快速的刷新出页面。

一般都不提倡手机相册中保存个人身份证照片等敏感信息,现在的手机系统最高权限root一般软件都不会要求授权,而最高权限下的存储权限,现在几乎所有APP都会要求获取。

过去的3G手机,root权限一般都是默认开放的,默认开放对APP的存储以及读取相册等权限,我们打开APP不会获取权限的允许选项。

而现在root权限被束之高阁,任何手机文件的增加、修改、删除、查阅都要求手机主人允许这个操作,这也是每个APP都会要求允许访问手机照片,文件。其实这个也是对私人权限的一种尊重和进步。

而对于APP存储权限不同意不能使用的功能,从一个软件开发者的角度看,安装软件后生成的一些文件可以支撑软件在不联网状态下的使用。但是联网状态下,需要对软件文件不断的进行从网上读写数据、查看数据、记录数据等,假如没有这些权限,无法对手机APP上的文件进行操作,基础的功能都不能运行。

而现在隐私一般根据公司的章程、良心来保持。国内没有相关完善的制度、奖惩机制来规范这些隐私的获取。



些许拙见,供您参考。

从事互联网开发多年,欢迎大家骚扰


凯腾凯


这个问题其实现在有不少人疑问吧?从明面上来说,APP访问相册其中之一是因为app内有更换头像的功能,这个需要访问相册;其二是app有拍照或者要应用相机的功能,那么你拍下来的图片是不是得放相册?所以它需要访问照片功能。从我们看不到的地方,我们就可以大大方方的怀疑背地里这个app有可能会读取我们的隐私,当然现在这类软件肯定是有的,并且不在少数,但是关注的人少之又少。

其实很多软件你都没必要让他访问照片,但是这时候问题就来了,你限制某些权限,要么打开软件就提醒,要么就彻底不能用,相信我,大喊一句:去你妈的,老子不用了,准没错。

这也是我不喜欢用安卓的原因,之前用过安卓,我不给某些权限竟然软件都打不开,真的是“我艹”,这不就是抢劫么?所以,你懂的


对方正在怼你


应该说你不太明白手机软件公司的政策,所以才会这样说。安卓是谷歌公司的,软件是开源的(这是它的政策),就是谁想编软件都可以,商店也不用审查,(你看看国内有多少APP商店),但是编程人员编程的其中一个目的,就是想看你的秘密,软件是我编的,你既然不让看,那你就别用,这是等价交换呀,太正常了。苹果公司的软件是闭源的(这是它的政策),所以除了它自己的商店,基本没有了,它对软件审查非常严格,如果它认为软件侵犯别人隐私,就根本进不了商店了。不过现在谷歌也准备闭源了,因为像你这样告状人太多了。喜欢用安卓手机的人就是因为软件多,还可以刷机,想怎么折腾就怎么折腾,那叫玩手机,拿苹果的人是被手机玩,想折腾它,没门!苹果越狱国际小组也已经解散了,就更不可能折腾它了。


星空静心


如果只说功能的话,“不允许,不能访问”我觉得并没有错,毕竟有人敲门了,你不给开门,还怪他不进来。

如果涉及到隐私问题的话,那么这问题其实是有点复杂的:该不该授权?授权了怎么保证隐私不被泄露?

互联网越来越发达,很多人的安全意识也变强了,然后也就伴随着一些问题的被发现,比如手机上的隐私权限。

智能机刚刚开始的那段时间,我想很少有人在意自己的隐私是不是被泄露了,这其中有两个原因:

一是当时的 APP 并没有想到获取了手机的权限有什么作用。

二是当时的 APP 并不会提示用户自己手机的什么权限被使用了。

当时的环境下,只要能做出一个能和用户交互的 APP 出来就很牛了,所以很少有人会花费时间想想大数据分析、推荐算法和手机 APP 结合起来会有什么效果。

但如今,手机越来越智能,APP 越来越多,开发 APP 的技术已经很成熟了,当在一方面不能进步的时候,当然要另辟蹊径,所以,大数据这些才渐渐的和 APP 结合起来,开发出了“今日头条”、“抖音”这类产品。

而这类产品的成功,是因为他们的大数据分析,分析每个用户的“习惯”,那这就涉及到了用户的隐私问题。

其实以前安卓系统是没有这种弹窗的,之后因为Google发现这样有风险(默默盗取用户隐私、后台安装APP),才加入了动态权限这种验证方式,旨在让用户知道自己在做什么操作。

添加这个权限的弹窗是没有毛病的,因为这是为了用户考虑而作出的改动,但很多用户不领情,将很多 APP 不授权不让用的一部分原因归咎于安卓系统上,我想这是不理智的,毕竟没有哪个公司是不想自己的产品越来越好、越来越安全的。

真正该认清的,其实应该是开发 APP 的厂家,这个 APP 为什么要用这些权限?这些权限授权了之后,用户该怎么了解自己的隐私信息被用到了何处?

但目前,并没有一个统一的规定告诉我们,我们的信息被用在了何处。

虽然现在相关的规定已经说明了,不允许不授权就不能继续用的 APP 出现,也处罚了一批,但系统的功能是已经写死的,不可能你不授权相机功能,就能使用相机,所以这种限制,只是让用户还能使用这个 APP,但不能使用对应的功能。

这样的环境下,该怎么做?

既然现在并不能从根本上解决用户的隐私问题,那么我们只能从自己本身这方面下功夫了。

我们在使用APP的时候,要记住一点:“不下载来路不明的APP”。

来路不明的APP,你不能期望它有多好的素质,它乱用你的隐私的概率是远远大于从正规途径下载来的APP的。

正规途径有什么,当然是各个品牌手机的应用商店了,要知道,一款APP上架到应用商店,是要被审核的,很多不符合规定的APP,根本是上不了应用市场的,这相当于替很多不懂的人做了筛选了。

最后,虽然现在相关用户隐私的规则没有出现,但我相信当用户的这方面的诉求越来越多时,总要有解决方法问世,而如果这种方式被大部分用户认可之后,那么其他产品也就不得不改变规则了。


月半不是胖,看到这里了,为你的收获点个赞吧!


分享到:


相關文章: