Annons

Överväger du en ny smartphone? Om du är det kan Amazons Fire-telefon stå högt på din lista. Men vänta på en minut: det finns fem sekretessskäl varför detta kanske inte är en bra idé ...

Amazon-smarttelefonen kommer sannolikt att vara allestädes närvarande denna jul, tryckt varje gång du beställer gåvor på Amazon. Det kommer troligen att hamna i äldre släktingar och barn, och förse företaget med en enorm ny kundbas.

Men vad mer kommer Amazon att få ut av det?

Det finns en mycket stark möjlighet att en av de nya funktionerna som introducerats på Fire, Firefly, kommer att göra det möjligt för Amazon att samla in en aldrig tidigare skådad mängd data om varje enhetsägare. Det här är dåligt.

Tyvärr är det inte det enda integritets- och säkerhetsproblemet med Amazon Fire.

Vad är Amazon Fire?

Om du inte är medveten är Amazon Fire en ny smartphone som kommer att släppas av Amazon under det sista kvartalet 2014. Som Kindle Fire-serien med tabletter innan den (lanserades tillbaka 2011 med original Kindle Fire, som var lite knepigt att installera

instagram viewer
Vad du borde veta om att ställa in din Kindle Fire för första gångenAmazons senaste inträde på eBook-läsarmarknaden är ett steg upp från e-bläckenheter som traditionellt har namnet "Kindle". Kindle Fire är en 7-tums surfplatta som kör en anpassad version av ... Läs mer ), använder det ett gafflat Android-operativsystem och är gift med Amazonas ekosystem snarare än Android-ekosystemet.

Ett resultat av detta är bristen på Android-butiken på Google Play (se nedan) men i stället är Amazon App Store (som har många högprofilerade appar). På samma sätt, även om det inte finns någon Google Now, ingen Google Maps eller musik, finns det tillgång till olika Amazon-tjänster, som Amazon Music och Amazon Maps. Samtidigt, som Kindle Fire-enheterna, kommer det att bli extremt enkelt att hitta böcker och produkter som potentiellt kan köpa med Fire-telefonen.

Presentationen från Jeff Bezos nedan förklarar enheten i avsevärd detalj.

Allt detta kanske låter ganska spännande, och det framgångsrika äktenskapet med en telefon till en webbutik verkar verkligen spännande. Det finns emellertid problem, säkerhetsproblem och sekretessproblem som du bör tänka på.

Operativsystemet

Det första du ser med Fire-telefonen är operativsystemet Fire OS 3.5, baserat på Android 4.2. Även om det finns planer på att släppa en version baserad på Android 4.4.

Detta är emellertid ett av huvudproblemen - du använder en helt ny telefon med en äldre version av Android. För många kanske detta inte är ett stort problem, men eftersom varje version av Android har säkerhetsfixar, du skulle tro att det mest aktuella utgivandet av operativsystemet - eller en gaffel av det - skulle vara det bästa planen.

Uppdateringar på Kindle Fire-surfplattorna tvingas vanligtvis också, vilket innebär att alla säkerhetshål i Fire OS som har förbises används oavsett om användaren vill ha uppdateringen eller inte. Kommer samma procedur för uppdatering att tillämpas på Fire-telefonen? Det verkar troligt.

Muo-amazonfire-security-telefon

Silk Browser

Ett andra problem med Fire OS är webbläsaren. Silk Browser är baserad på Chromium och förlitar sig starkt på Amazon Cloud för att minska belastningstiderna för de allra flesta webbplatser. Enbart denna funktion har lyft upp några ögonbrynen.

Webbläsare har länge betraktats som ett mål för angripare att få kontroll över datorer och andra enheter. För närvarande används inte Kindle Fire i stor utsträckning för att hackare ska uppmärksamma Silk Browser, men med introduktionen av Amazon Fire-telefonen, möjligheten till ökad användning av Silk kan leda till att sårbarheter upptäcks och manipuleras av angripare.

Naturligtvis förväntas Amazon hantera dessa sårbarheter, men i detta skede är det oerfaren med att hantera sådana säkerhetshot.

Firefly: lagrar dig i molnet

Förmodligen det största användarskyddet för Amazon Fire-smarttelefonen är Firefly, ett slags metadataarkiv som levererar en betydande mängd information om dig till Amazon.

Muo-amazonfire-security-firefly

Firefly är till synes ett verktyg som hjälper Amazon att hitta saker du är intresserad av, samtidigt som den fungerar som ett verktyg för att känna igen musik (tänk Shazam, den populära appen för att berätta namnet på den låt du för närvarande kan höra på radio), produkter och TV-program och skanna QR-koder och URL: er.

Vad detta betyder är att all information som samlas in med enhetens kamera, mikrofon och GPS kommer att lagras på distans, där den sedan kan användas av apputvecklare. Vi pratar metadata om allt som kan ses i en bild, från spel och glasögon till böcker och byggstenar. Implikationerna av denna volym metadata som är tillgängliga på detta sätt är ännu oklara, men låskärmsknappen som gör det möjligt för Firefly att starta kameran är i sig en speciell säkerhetsrisk.

Till exempel, vad kan hända om FireFly-verktyget knäppte en URL som använde en hack som kan krascha telefonen eller uppmana den att ladda ner skadlig programvara? Eller för ett mer troligt scenario, hur skulle du känna om din Amazon-profil skruvas upp av människor som tar bilder med din telefon av slumpmässiga objekt som du inte är intresserad av? En annan oro har varit att användare av misstag kan köpa saker, men det finns tydligen skyddsåtgärder för att förhindra att detta händer.

Vi bör påpeka att Firefly-systemet och appen för huvudkameran hålls åtskilda; alla foton och videoklipp du tar förblir också privata.

Firefly verkar vara ett enormt problem för säkerhetsförespråkare, och tills Amazon klargör frågorna är detta enbart en mycket god anledning att undvika Fire-telefonen.

Säljer med en 3D-illusion: fotograferar dig, alltid

Om du trodde att Firefly var tillräckligt med anledning att hoppa över Fire-telefonen, bör du inte bortse från Dynamic Perspective, ett verktyg som ger dig en 3D-vy av artiklar du tittar på i Amazon-butiken.

Detta uppnås genom att använda telefonens gyroskop för att bestämma enhetens orientering och fyra kameror för att spela in var dina ögon är. Om du kombinerar denna information kan telefonen visa ett objekt i tre dimensioner som om du tittade på det personligen.

Bilderna av ditt ansikte är tydligen inte lagrade. De skulle trots allt ta mycket plats på din enhet, och det är osannolikt att Amazon skulle vilja behålla stora arkiv med sina kunders ansikten, men det är inte längre än möjlighet (särskilt efter vad vi har lärt oss efter Snowden-avslöjningarna) att en skadlig hacker eller myndighet kan hacka till din enhet för att se du.

Förresten, den här funktionen fungerar också i mörkret.

Vill du ha Google Apps? Gå någon annanstans

Om du fortfarande planerar på en Amazon Fire-telefon är det faktum att du kör en enhet baserad på Android kommer du förmodligen att fråga dig om du kan installera Google Maps eller en av sökgigantens andra populära appar.

Muo-amazonfire-security-program
Det kan du, men du måste åka någon annanstans. Det finns inga Google-appar i Amazon App Store. Detta betyder dock inte nödvändigtvis att Google Play är bättre Google Play vs. Amazon Appstore: Vilket är bättre?Google Play Store är inte ditt enda alternativ när det gäller att ladda ner appar - bör du prova Amazon Appstore? Läs mer .

Detta innebär att du potentiellt öppnar din telefon för skadlig programvara genom att installera appar från icke godkända platser, Android-apper från tredje part som har inte samma kontroller på plats som Amazon App Store och Google Play Knäckta Android-appar och spel: Läs det här innan du laddade nerStatistiken ljuger inte: De flesta Android-skadliga program kommer från Google Play utanför. Nedladdning av spruckna appar - eller vilken typ av app som helst - från en skuggig webbplats eller opålitlig app-butik från tredje part är det sätt ... Läs mer .

För att undvika detta måste du se till att du använder vad vi anser vara säkra alternativ för Google Play De fyra bästa Google Play-alternativen för nedladdning av Android-apparVill du inte använda Google Play Store? Eller har du inte tillgång till det? Här är de bästa alternativa appbutikerna för Android. Läs mer , de som är pålitliga och erbjuder samma uppdaterade appar som Google Play. Du måste också veta det hur du installerar dessa appar på din telefon Hur man installerar eller Sideload-appar manuellt på AndroidVill du ladda appar på din Android-telefon? Att installera APK manuellt på Android öppnar en helt ny värld av appar, och det är lätt att göra. Läs mer .

En bra smartphone eller en säkerhetsmardröm?

Amazon Fire verkar som en bra idé. Att kunna skanna streckkoder och fotografera objekt medan du är ute och håller på att få direkta prisjämförelser och göra ett snabbt Amazon-köp verkar som en bra idé. Tyvärr är den information Amazon behöver för att detta system ska bli verklighet helt enkelt för stor.

Muo-amazonfire-security-telefon

Oavsett om enheten gör samtal väl eller behåller sin anslutning till Internet är det inte relevant. Granskningarna kommer att komma in under de närmaste månaderna, men hur många av dessa kommer att fokusera på säkerhetsproblemen?

Hur som helst, vi rekommenderar att om du bryr dig om din integritet och säkerhet online, bör du undvika att köpa en Amazon Fire-telefon.

Om du själv äger en, skulle det vara det säkraste alternativet att installera en anpassad ROM baserad på en säkrare version av Android, men du måste vänta på att en släpps först.

Vad tycker du om Amazons nya telefon? Känner du att integrationen med Amazonas ekosystem är för stor, eller är du otrogen av sekretessproblemen? Dela dina tankar i kommentarrutan.

Christian Cawley är vice redaktör för säkerhet, Linux, DIY, Programmering och Tech Explained. Han producerar också The Really Useful Podcast och har lång erfarenhet av stationär och mjukvarosupport. Christian är en bidragsyter till Linux Format-magasinet, en Raspberry Pi-tinkerer, Lego-älskare och retro-spel-fan.