Visar inlägg med etikett nätgiganterna. Visa alla inlägg
Visar inlägg med etikett nätgiganterna. Visa alla inlägg

05 augusti 2020

Facebooks Vänförslag

Jag försöker lista ut kriterierna för Facebooks s k Vänförslag ("Personer du kanske känner"). Tidigare baserades dessa regelmässigt på förekomsten av "Gemensamma vänner", men sedan en tid tillbaka får jag mängder av vänförslag som måste utgå från andra typer av (förmodade) kopplingar. Här är två exempel jag försökt "utreda":


I det första fallet rörde det sig om en person som jag känner mycket väl, men där det inte finns några uppenbara kopplingar, vare sig intressemässigt eller vilka facebookgrupper vi deltar i. Jag kom fram till följande: Personen ifråga har facebook-appen i sin mobil, och förstås även en telefonbok, där mitt mobilnummer finns med. Sannolikt har Facebook-appen scannat telefonboken, sedan sökt på mitt mobilnummer, hittat min bostadsadress, därefter enkelt fått fram mina födelsedata (6 siffror), och därigenom hittat min facebook-profil. Observera att jag inte har uppgett mitt mobilnummer i facebook-sammanhang; jag har heller inte facebook-appen i min mobil.
I det andra fallet verkar vänförslaget vara en person som är FB-vän till en person som är med i samma FB-grupp som jag, men denne sistnämnde har jag ingen egen FB-relation till.


Rent allmänt kan man också ha följande hypoteser:
- Kan det vara så att vissa (för mig okända) personer som hemskt gärna vill bli min FB-vän, men som drar sig för att skicka en formell s k Vänförfrågan, istället hittat en mekanism som gör att de dyker upp i listan med Vänförslag?
- Ovanstående kunde också vara en grund för rena spam. Sådant dyker ju upp ibland även bland Vänförfrågningar.
- Misstankar lär finnas att facebook-appen loggar platsuppgifter, och försöker koppla ihop personer som varit på samma plats (t ex hos samma tandläkare).


Bara "på kul" skummar jag hela listan med vänförslag, totalt ca 200 namn. Av dessa är omkring hälften av arten "Gemensam vän". När jag tittar igenom de personförslag som inte baseras på förekomst av gemensamma vänner, så kan jag konstatera att Facebook  har fullständigt fel i sin förmodan att det rör sig om "Personer jag kanske känner". Jag känner faktiskt inte till en enda av dessa! Facebook borde alltså skapa en särskild rubrik för de vänförslag som inte är framsorterade på basis av gemensamma vänner: "Personer du säkert inte känner". Vad det nu kan vara för vits med det.

23 juli 2020

Google som betaltjänst

Basala Google-tjänster så som Search och Maps tillgängliggörs gratis, oavsett om man använder PC eller mobil/padda. Motprestationen är att Google tillåts kartlägga hela ens privatliv. Genom att nagelfara sekretessinställningarna vid PC-användning kan man där i någon mån reducera integritetsintrånget, men i smartphone-miljön är det i praktiken omöjligt, pga alla dessa appar och dessas långtgående behörigheter.
För egen del skulle jag gärna betala en månadsavgift för tillgång till Googletjänster, under förutsättning att Google garanterade mig fullständigt integritetsskydd. Det har gjorts en del undersökningar kring användarnas betalningsvilja, men tyvärr framgår det inte tillräckligt tydligt huruvida denna är villkorad med integritetskravet. För mig vore detta en självklarhet, och då skulle jag vara benägen att betala 299 kronor per månad.

20 juli 2020

Intelligent tangentbord

Jag har i inlägget "Övervakad - so what" (2020-07-11) beskrivit ett antal åtgärder man kan tillgripa för att minska nätgiganternas tillgång till privat information i mobilen. Utöver de åtta punkter jag redovisat har det dykt upp ytterligare en, som jag inte tidigare upptäckt: SwiftKey. Ett "intelligent" tangentbord som visar sig förfölja användaren tvärs över alla appar i mobilen. SwiftKey snappar upp allt man skriver på mobilens tangentbord, oavsett applikation, och bildar i bakgrunden en frekvensordlista. Så om jag t ex ofta skriver ordet 'idiot' (mycket adekvat exempel i mitt fall) så lär sig SwiftKey ganska snart att jag verkar gilla det ordet, vilket gör att bara jag börjar skriva de två bokstäverna 'id...' i vilken tillämpning (app) som helst, så föreslår SwiftKey att det är 'idiot' som jag håller på att skriva. Jag tillåter mig misstänka att "någon" har tillgång till nämnda frekvensordlista. Konstigt vore det annars.


Här är tre sätt att minska SwiftKey-appens inflytande:
- Regelbundet tömma den personanpassade ordlistan på dess innehåll. Kommandot för detta är tyvärr omsorgsfullt gömt i mobilen.
- Växla över till tangentbordets 'Inkognitoläge". Då tappar SwiftKey tillfälligt sin inlärningsförmåga.
- Avinstallera hela SwiftKey tangentbordet. Det är naturligtvis av arten Förinstallerad app, och jag vet faktiskt inte om det är möjligt att ta bort den. Alldeles trivialt tycks det i alla fall inte vara.


I Chrome finns för övrigt (också) något som kallas "Incognito mode". Med detta aktiverat så raderas browserhistoriken automatiskt, på mobilen, efter avslutad session. De sökningar man eventuellt gjort med Googles sökmotor, via Chrome, sparas naturligtvis som vanligt, centralt hos Google. Men även denna funktion lär gå att stänga av, djupt inne i Googles sekretesscenter. Men då lär sökresultaten försämras. Jaja, lite tvingas man väl bjuda på.

11 juli 2020

Övervakad - so what

Kina har en långt utvecklad "kultur" vad gäller övervakningsteknik. Det lär finnas runt 500 miljoner övervakningskameror i Kina, merparten troligen med ansiktsigenkänning. Övervakningen av medborgarna är kopplad till ett belöningssystem, där "goda" (politiskt korrekta) handlingar belönas med sociala poäng. I västvärlden har vi 3 miljarder mobila övervakningsenheter, s k smartphones. Skillnaden mot Kina är att västvärlden inte har Kinas sociala belöningssystem. Inte ännu.


Selfiekameran är för övrigt en genial uppfinning. Nästan alla man möter går ju och tittar ner i sin mobil; selfiekameran fungerar då som en alldeles utmärkt övervakningskamera, kanske t o m med ansiktsigenkänning (mobilen är för övrigt konstant identifierad via ägarens Google-konto). Samtidigt avbildar den främre kameran i vidvinkelformat med stor detaljrikedom personens omgivning; alltihop kompletterat med exakt GPS-information förstås.


Jag har i inlägget 'Ingen reagerar' (2020-06-30) spekulerat lite kring möjliga orsaker till att inte särskilt många i västvärlden verkar bry sig i att de kan vara övervakade via sina mobiler. Men för den som ändå vill minimera integritetsriskerna kommer här ett antal förslag till åtgärder:


- Avinstallera alla appar som verkar kräva obefogade behörigheter.
- Inaktivera sådana förinstallerade appar som kan ha tveksamma syften.
- Gå igenom alla kvarvarande appars behörighetslistor, och klicka bort sådana behörigheter som du finner suspekta.
- Inaktivera synkroniseringsfunktionerna i Chrome.
- Täck över mikrofon och kameralinser, utom när du (tillfälligt) använder dem.
- Sätt mobilen i 'flygläge' (utom när du verkligen behöver använda den).
- Se till att inte ha några känsliga uppgifter alls i mobilen. Gäller även minneskorten.
- Undvik att utväxla personliga meddelanden via mobilen.


Det är nog så att Google (och i stor utsträckning även Facebook) kan ta del av precis allt som finns i mobilen, såväl lagrade data som pågående interaktioner samt följbara länkar i form av notiser och annat. Men vad ska man då ha mobilen till, om man nu följer mina åtgärdsförslag? Jo, som en behändig liten dator; man kan detektera ultraljudssignaler, kolla upp flygplanstrafik, identifiera låtar som spelas i högtalarsystem, mäta bullernivåer, analysera det hörbara ljudspektrat, kolla om det kommer en solstorm, vädret på golfbanan, senaste världsnyheterna; ja det finns tusentals användbara appar som inte explicit avslöjar hela ens privatliv. Att Google registrerar mitt intresse för t ex flyg, golf och bra popmusik står jag ut med. Jag har dessutom Spotify såväl i mobilen som på datorn, och där registreras naturligtvis min musiksmak. Men jag tillåter inte sådana appar att snoka efter annat på mobilen. Det är främst möjligheterna till försåtligt spionage jag vänder mig mot, ty det känns motbjudande, osmakligt, oetiskt. Om det nu förekommer i praktisk verklighet, vill säga. De tekniska förutsättningarna finns dock, enligt min uppfattning. Och merparten användare har nog omedvetet godkänt detta förhållande.


Eller så får man väl kapitulera helt och hållet, och satsa på en osmart mobil. Vadå "satsa" förresten, en dylik mackapär får man för några hundra kronor. Man kan ringa telefonsamtal med den, skicka och ta emot sms, ta bilder (ja vissa modeller har faktiskt kamera), och den är befriad från internet, appar och annat elände. En nackdel är att de stora kommersiella telenäten kanske inte längre kommer att supporta den "simpla" (läs: gammaldags) överföringsteknologi (2G) som dessa enkla mobiler är byggda för.

30 juni 2020

Ingen reagerar

Mobil-appar är nog den största förbannelse som drabbat mänskligheten i modern tid, ur integritetssynpunkt. Ett mer effektivt globalt övervakningssystem finns inte. Det förvånar mig att inte särskilt många av de drygt 3 miljarder användarna av nätgiganternas tjänster tycks reagera, i vart fall inte så att det märks. Måhända skulle det krävas ett engagemang i paritet med klimatpanikens dimension för att något ska hända.


Den som eventuellt betraktar mina farhågor som överdrivna, kan ju läsa artikeln "Are you ready? Here is all the data Facebook and Google have on you" av Dylan Curran i The Guardian 2018-03-30. Bakgrunden är att man kan begära ut en kopia av alla data som Google (resp Facebook) lagrat om en. Artikelförfattaren fick ta emot en fil på 5.5 GB från Google, motsvarande ca 3 miljoner A4-sidor.
Hur många som läst Guardian-artikeln vet jag inte. Knappast alla de 3 miljarder android-användarna; kanske inte ens en tiondels promille av dem. Jag tycker mig kunna urskilja ett antal orsaker till avsaknaden av engagemang i denna fråga:


- Naivitet, godtrogenhet.
- Man vill inte veta.
- Man vet, förstår implikationerna, men bryr sig ändå inte på det rent personliga planet.
- I den mån man anar hur det ligger till, så sätter man sig över detta. Fåfänga och bekvämlighet väger tyngre.
- Man kan inte föreställa sig att det skulle kunna vara så som jag beskriver.
- Fokusering på nuet - inga konsekvensanalyser avseende risk för framtida missbruk av insamlade data.
- Eftersom man inte uppfattar sig som någon med onda avsikter, så tycker man sig inte ha något att frukta.
- Man utgår ifrån att i den mån någon obehörig fysisk person tar del av det insamlade materialet, så kommer den personen att förbli anonym i förhållande till användaren. Det vore nog en annan sak om det var ens granne, eller partner.
- Man irriteras på principiella grunder, men finner det utsiktslöst att åstadkomma någon förändring.


Men merparten användare kanske faktiskt uppskattar Googles "hjälpsamhet". Det intrycket kan man i alla fall få när man läser recensioner, användarforum eller artiklar i vissa datatidskrifter. Där uttrycker man snarare sin irritation över att systemen blivit  "segare", att röstassistenten inte fattar vad man menar etc etc. Inte en tanke på integritetsproblematiken. Aningslösa teknikfantaster, en lika tacksam målgrupp som de socialt nyfikna tillika fåfänga Facebook-användarna.


Eller är det kanske som med tobaksbruk - rökning av den enskilda cigaretten orsakar inte några omedelbara cancersmärtor - den eventuella effekten kommer decennier senare. Ungefär som med 'likes' på Facebook - en enskild statusuppdatering eller ett oförsiktigt tryck på gilla-knappen medför inte några omedelbara obehag - men om någon obehörig i framtiden missbrukar alla aggregerade uppgifter kan det bli jobbigt. Men det är då det.


Det kasseras omkring 1 miljard mobiler varje år. Den enklaste åtgärden för att komma tillrätta med den integritetskränkande övervakningstyrannin vore om alla de som slänger sin gamla mobil lät bli att skaffa en ny.

02 juni 2020

Befogade behörigheter

Alla viktiga tekniska funktioner i dagens bilar styrs och övervakas av en eller flera datorer. Bränsleinsprutning, tändning, varvtalsreglering etc styrs elektroniskt. Helt naturligt, och jag skulle aldrig komma på tanken att ifrågasätta datorpogrammens rätt att avläsa sensorer och styra olika reglersystem, hydraulik och sådant.


Men antag att man skulle få en främmande app, från t ex Google Play Store, nedladdad till bilens datorer. Jag skulle inte bli förvånad om den appen vill få tillgång till exempelvis:
- throttle position
- oxygen sensor
- run time since engine start
- absolute load value
- fuel injection timing
- vapor pressure
- exhaust gas temperature


Det finns hundratals spännande data för en sådan tänkt app att plocka fram, och förändra. Jamen det där måste väl ändå vara helt irrelevant för en sådan, hypotetisk app, från "Google-butiken"? Mja, ta en titt på listan i blogginlägget 2020-05-09 så kan vi diskutera saken.


Till yttermera visso planerar flera stora biltillverkare att integrera Googles Android Automotive operativsystem i nya bilar, som del av det man brukar kalla infotainment-systemet. Då blir det möjligt att ladda ner alla dessa evärdliga appar precis som om bilen var en android-mobil. Bäva månde de bilburna integritetshaveristerna, inför en sådan utveckling.


Föreställ dig situationen när du första gången ska starta din nyinköpta högteknologiska bil; och det första du måste göra, för att överhuvudtaget kunna starta motorn, är att godkänna Googles användarvillkor (jfr blogginlägg 2020-04-11).

24 maj 2020

Obehöriga behörigheter

Jag har tidigare redovisat mina misstankar att appen Google Play-tjänster tar sig extrema friheter, inne i min mobil (blogginlägg 2020-05-09). Här är ett färskt exempel:


Appen FlightRadar24, som visar aktuella flygdata för alla kommersiella flygningar, begär endast ett fåtal behörigheter, så som Plats. Standardbilden är en karta centrerad vid användarens position, med alla aktuella flygplansrörelser inritade.


När jag en kväll ska spana in ett ovanligt flygplan uppe i luften så startar jag appen, men möts av en uppfordrande dialogruta från Google. (Observera att FlightRadar24 inte har nånting alls att göra med Google-konglomeratet). Google påstår att FlightRadar24 inte kommer att fungera om jag inte ger Google Play-tjänster tillgång till Kalender, Kamera, Mikrofon, Telefon, SMS och Lagring. Alla utom möjligtvis kamera är helt obefogade i det här sammanhanget. Jag uppmanas öppna Inställningar och genast ge Google dessa rättigheter, som vid närmare granskning visar sig överensstämma exakt med de behörigheter jag tidigare nekat appen Google Play-tjänster! Jag struntar i Googles anmaning och klickar istället på knappen "Avbryt", och befarar då att FlightRadar24 ska stängas ner - men se, det gjorde den inte alls - den fungerade precis som vanligt! Slutsats: Google chansade på att jag skulle gå på deras fula trick. Nästa gång jag startade FlightRadar24 så nöjde sig Google med att kräva behörighet till 'Telefon'. Okej, de backade i alla fall en bra bit. Men tyvärr är det ju så att appen Google Play-tjänster förfogar över ett antal behörigheter som användaren inte kan neka. Dessa, ett 60-tal, har gömts under delrubriken 'Övrigt' (jfr blogginlägget 2020-05-09, igen) och en del av dem ser riktigt "giftiga" ut. Så Google klarar nog sitt "uppdrag" trots att de inte fått sin vilja igenom via FlightRadar24-appen.


Samma visa, fast i något annan skepnad, dyker upp när jag öppnar Spotify för att spela några låtar i mobilen. "Spotify-appen kommer inte att fungera om du inte ger Google tillgång till följande ... (specificerade men irrelevanta) ... funktioner i mobilen." Även denna uppmaning avfärdar jag, och Spotify-appen öppnar och levererar sitt material utan problem. När jag senare stänger appen finns det en 'avisering' på mobilens hemskärm som påstår att "Spotify kräver att...osv". Lite fräckt att antyda att det är Spotify som "kräver" det som jag misstänker i själva verket var Googles egna intressen.

17 maj 2020

Appen Kontakter

Tacka vet jag Windows 3.11, den sista version av Microsofts operativsystem där man som enkel användare ännu kunde förstå sig på den logiska strukturen, med entydiga sökvägar och bestämda platser för alla filer. Därefter har allting bara urartat, förlåt blivit mer "användarvänligt", med 'skrivbord', genvägar, Mina hit och Mina dit.
I och med dagens smartphones har det blivit närmast omöjligt att genomskåda hur allting är sammanvävt. Only Google knows how. Ett exempel:
Jag tänkte kopiera min kontaktbok från Samsung-mobilens minne, till SIM-kortet. Åtgärden kallas tydligen 'exportera', vilket i andra sammanhang betyder att man flyttar ett objekt från en plats till en annan. Vid export av t ex ett motorfordon lastas detta ombord på en båt och fraktas från tillverkarlandet till köparen. När man 'exporterar' en datafil från mobilens internminne så åker den både iväg och blir kvar. Sådant brukar jag benämna 'kopiera'.
I mina tidigare mobiler var 'Kontaktboken' en identifierbar entitet som gick att hantera direkt med kommandon inne i själva namnregistret. Men i min Samsung-mobil (årsmodell 2017) hanteras registret av en särskild Google-app, kallad Kontakter. Okej, men att exportera (flytta, kopiera) ett hundratal namn med tillhörande telefonnummer kan ju inte vara särskilt svårt. Men si det var precis vad det var. Mobilens programvara kunde inte "hitta" SIM-kortet. Visserligen hade jag mobilen i 'flygläge' och så hade jag nekat "Kontaktsboks-appen" några behörigheter som jag inte tyckte att den skulle behöva bara för att flytta några enkla kontaktuppgifter, exempelvis tillgång till Kamera, Kalender och Plats. Jag ger mig till slut, stänger av flygläget och tilldelar appen alla begärda behörigheter, eftersom jag var angelägen att få med mig alla mina kontaktuppgifter, via SIM-kortet till min nya mobil. Då uppenbarar sig en handfull nya kontakter, som integreras på det nya SIM-kortet. Det visade sig vara ett urval mailadresser som Google hittat i mitt gamla Gmailkonto. "Synkronisering", som det kallas.
I de stunder jag funderar över vilken organisation som de facto har världsherravälde, så blir det nog Google, som uppenbarligen "kontrollerar" 3 miljarder android-användares hela liv.

09 maj 2020

Dolda appar

Bland de förinstallerade apparna återfinns en kategori som skulle kunna kallas Dolda appar. En dold app finns inte med bland de ikoner som visas på hemskärmens sidor eller i dess app-förteckningar. Den sannolikt viktigaste dolda appen i androidmobilerna är Google Play-tjänster. Appens symbol utgörs av en pusselbit målad i Googles färger. Man kan hitta appen under Inställningar/Appar. Här är hela listan över den appens behörigheter:


Contacts
 read your contacts
 modify your contacts
Wi-Fi connection information
 view Wi-Fi connections
Device & app history
 read sensitive log data
 retrieve system internal state
 retrieve running apps
Identity
 find accounts on the device
 modify your own contact card
 read your own contact card
 add or remove accounts
SMS
 receive text messages (SMS)
 receive text messages (MMS)
 read your text messages (SMS or MMS)
 send SMS messages
Photos/Media/Files
 read the contents of your USB storage
 modify or delete the contents of your USB storage
Location
 approximate location (network-based)
 precise location (GPS and network-based)
Storage
 read the contents of your USB storage
 modify or delete the contents of your USB storage
Wearable sensors/Activity data
 body sensors (like heart rate monitors)
Calendar
 read calendar events plus confidential information
Camera
 take pictures and videos
Phone
 write call log
 directly call phone numbers
 reroute outgoing calls
 directly call any phone numbers
 add voicemail
 modify phone state
 read call log
Microphone
 record audio
Device  ID & call information
 read phone status and identity
Other
 listen for observations on network conditions
 allow Bluetooth pairing by Application
 Hotword detection
 capture audio output
 capture secure video output
 capture video output
 provide an in-call user experience
 download files without notification
 retrieve app ops statistics
 interact across users
 manage activity stacks
 add or remove a device admin
 manage preferences and permissions for USB devices
 manage voice keyphrases
 Audio Routing
 modify network usage accounting
 update component usage statistics
 Provide a trust agent
 retrieve running apps
 Interact with update and recovery system
 score networks
 start a task from recents
 read subscribed feeds
 write subscribed feeds
 modify app ops statistics
 reset display timeout
 Send broadcasts to Google Play
 read voicemail
 Read Google settings
 Modify Google settings
 control system backup and restore
 bind to a notification listener service
 set time
 receive data from Internet
 read frame buffer
 read your social stream
 write to your social stream
 create accounts and set passwords
 pair with Bluetooth devices
 control vibration
 send sticky broadcast
 disable your screen lock
 measure app storage space
 set time zone
 read Google service configuration
 use accounts on the device
 view network connections
 full network access
 reorder running apps
 connect and disconnect from Wi-Fi
 toggle sync on and off
 control Near Field Communication
 access Bluetooth settings
 control flashlight
 read sync settings
 modify system settings
 draw over other apps
 install shortcuts
 allow Wi-Fi Multicast reception
 run at startup
 prevent device from sleeping
 change network connectivity
 change your audio settings
(De angivna behörigheterna baseras på uppgifter avlästa 2020-01-25 och återges här med reservation för eventuella felaktigheter.)


Med tillgång till denna mängd avancerade behörigheter bör appen vara kapabel att utföra vad-som-helst i mobilen, och vad jag förstår är den intimt sammanvävd med själva operativsystemet. Appens "officiella" funktion är att försmidiga datatrafiken mellan Google Play Store och användarens mobil; hantera uppdateringar, kontroller och samordning av mobilens alla appar.


Google tycks f ö betrakta operativsystemet Android som en av sina tjänster, alltså kategorimässigt jämställd med sådant som Gmail, Chrome, Youtube. Kan te sig något märkligt, vid första anblicken. Operativsystemet är en teknisk förutsättning för alla androidmobiler, men som enkel nyttjare av mobilen kan man knappast "använda" operativsystemet till någonting speciellt. Men Googles definition av Android som en 'tjänst' kan samtidigt förklara varför jag tvingades godkänna villkoren för användning av Googles tjänster redan innan jag, som jag trodde, ens hade börjat använda dem. Men det hade jag ju, eftersom Android är en 'tjänst'. (Se blogginlägg 2020-04-11)


Appar som man själv laddat ner, t ex FlightRadar24, dras igång när man öppnar dem, och stänger ner när man avslutar sessionen. Man kan fråga sig hur det förhåller sig med de dolda förinstallerade apparna, som Google Play-tjänster. Måhända den appen alltid är igång, som ett slags "bakgrundsjobb". Obehagligt i så fall, med tanke på alla rättigheter som den appen tillskansar sig.


Android-apparnas behörigheter är strukturerade i 'huvudgrupper'; den avslutande rubricerad som Övrigt. Jag har tidigare nämnt att man som användare kan stänga av vissa behörigheter. Detta är såvitt jag kan se endast möjligt på huvudgruppsnivå. Och när det gäller gruppen 'Övrigt' så finns den överhuvudtaget inte med i den menyn där man som användare har möjlighet att neka specifika behörighetsgrupper. Lite trist, eftersom hela 63 st av Google Play-tjänsters sammanlagt 95 behörigheter återfinns i den gruppen.


Fotnot/Disclaimer: Alldeles nyligen upptäckte jag att Google tycks ha förändrat appen Play-tjänster, möjligen i samband med en uppdatering av operativsystemet. Jag har tyvärr inte kunnat överblicka vad dessa förändringar egentligen betyder - vi ska komma ihåg att Googles utbud av appar för olika tillämpningar uppgår till i runda tal 150 st. Operativsystemet sägs omfatta flera Gigabyte. Inte så enkelt att ha koll på allt detta, för en enkel användare...

18 april 2020

Från sökruta till nätgigant

Jag försöker dra mig till minnes hur det var i Googles barndom, i slutet av 1990-talet. Vi satt på jobbet och slet med ganska primitiva söksystem för webben. Så kom Google med sin revolutionerande PageRank-teknik. Man kunde plötsligt göra avancerade fritextsökningar  i stora datamängder. Och därefter har utvecklingen fortsatt i rasande tempo. Jag försöker också påminna mig hur den tekniska infrastrukturen runt Google-användning såg ut i början. Jag har för mig att man med hjälp av dåtidens webb browser, typ Netscape, gick in på http:n för Googles sökmotor - där fanns (precis som idag) en ruta där man matade in sin söksträng, och som svar fick man en lista med http-adresser. Men inte var det väl så att Google redan på den tiden samlade in allsköns data om sina användare?
Idag erbjuder Google LLC (alltså företaget Google) närmare 150 egna appar via Google Play Store, som täcker alla upptänkliga aspekter av tillvaron. För egen del vill jag bara ha tillgång till sökrutan, och listan med sökträffar. På många android smartphones jag sett, finns det förvisso en Google sökruta på hemskärmen. Där kan man ju frestas mata in sin söksträng, i tron att det är en slags genväg till Google sökmotor. Men det är betydligt mer än så. I vänsterkanten av sökrutan finns en diskret symbol (ett "googlefärgat"  G) som används som logotyp för det jag kallar The Google Main App (GMA), se blogginlägg 2020-04-14 , där jag bl a redovisat appens långa lista med behörigheter. Så när man som godtrogen användare gör en sökning via rutan på hemskärmen aktiverar man hela GMA-komplexet. Jag har äntligen lyckats 'inaktivera' GMA, och då försvann såväl de inkopierade mms-bilderna som den förrädiska sökrutan på hemskärmen!
För att ändå kunna göra Google-sökningar via mobilen öppnar jag istället en browser och går direkt in på sökmotorns http. Utan att använda några suspekta appar, analogt med hur jag utför Googlesökning på datorn.

15 april 2020

Bondfångarkonto

När jag var liten förekom en tingest kallad bondfångare - en flätad näverstrut i vars ena ände man lurade någon godtrogen person att sticka in ett finger. Genom att själv dra i strutens andra ände snördes struten åt vilket gjorde att "bondens" finger fastnade.  En motsvarighet i dagens digitala värld skulle kunna representeras av The Google Account (Google-kontot). Detta används som inloggning på Googles olika tjänster. När man dragit igång sin nya android-mobil (se inlägget 'Att starta en mobil' 2020-04-11) så är en av de första åtgärderna att etablera kontakt med Google Play Store, dvs den webbsajt varifrån man kan ladda ner allehanda appar. För att kunna använda den funktionen tvingas man logga in i "butiken" med hjälp av sitt Googlekonto. Väl inloggad på Play Store så visar det sig vara omöjligt att logga ut därifrån. Enda sättet är att ta bort Google-kontot helt och hållet från mobilen. Med bondfångar-analogin, att amputera fingret.
Likt bondfångarens näverstrut har Google lyckats fläta ihop de olika Google-tjänsterna i mobilen med hjälp av Google-kontot. I webbrowsern Google Chrome finns en funktion kallad 'Synkronisering'. Med denna aktiverad så ser mobilen till att automatiskt logga in användaren även på diverse andra Google-tjänster i mobilen, exempelvis Gmail. Den som eventuellt inleder sin Google-exkursion med att logga in i Gmail, blir med automatik även inloggad i Chrome. Denna hjälpsamhet går dock att inaktivera. Men inte heller från Gmail kan man logga ut, precis som med Play Store.
Det är för övrigt viktigt att förstå skillnaden mellan att logga in på sitt Googlekonto jämfört med att använda sin Google-login för att logga in på någon av Googles tjänster. Men det är kanske självklart.

14 april 2020

Appen Google

Bland de förinstallerade apparna finns en som kort och gott heter 'Google'. För att vi ska kunna särskilja den appen från annat som bär Googles namn, så kallar jag den fortsättningsvis "The Google Main App" (GMA), ty den tycks vara en slags allomfattande installation med uppgift att förbättra användarupplevelsen. Appen är nedladdad över 5 miljarder gånger, så den lär finnas i varenda android-enhet. Här är listan på den appens behörigheter:
- take pictures and videos
- read phone status and identity
- directly call phone numbers
- read call log
- directly call any phone numbers
- read the contents of your USB storage
- modify or delete the contents of your USB storage
- approximate location (network-based)
- precise location (GPS and network-based)
- read calendar events plus confidential information
- add or modify calendar events and send email to guests without owners' knowledge
- read your Web bookmarks and history
- retrieve running apps
- edit your text messages (SMS or MMS)
- read your text messages (SMS or MMS)
- send SMS messages
- view Wi-Fi connections
- record audio
- read phone status and identity
- read your contacts
- modify your contacts
- read your own contact card
- add or remove accounts
- find accounts on the device
- download files without notification
- prevent app switches
- choose widgets
- Hotword detection
- interact across users
- manage preferences and permissions for USB devices
- manage voice keyphrases
- control media playback and metadata access
- Audio Routing
- update component usage statistics
- retrieve running apps
- adjust your wallpaper size
- Preload results
- receive data from Internet
- Permission to write Sound Search matches
- view configured accounts
- contacts data in Google accounts
- Read Google settings
- Modify Google settings
- modify secure system settings
- prevent device from sleeping
- write web bookmarks and history
- expand/collapse status bar
- allow Wi-Fi Multicast reception
- full network access
- change your audio settings
- set an alarm
- use accounts on the device
- connect and disconnect from Wi-Fi
- control vibration
- modify system settings
- draw over other apps
- measure app storage space
- access Bluetooth settings
- control flashlight
- run at startup
- set wallpaper
- change network connectivity
- read Google service configuration
- view network connections
- pair with Bluetooth devices
- control Near Field Communication
- send sticky broadcast
- read sync settings
- install shortcuts
(De angivna behörigheterna baseras på uppgifter avlästa 2020-01-07 och återges här med reservation för eventuella småfel.)
Med en brutal liknelse skulle jag beskriva den här Google-appen som en skenande centraldammsugare. Tänk dig ett hem med vakuum-uttag i varje rum, kopplat till en extremt stark centraldammsugare, som suger i sig i princip allt innehåll därhemma. Och det är du själv som öppnat ventilerna till detta system, genom att godkänna appens behörigheter. Ett exempel: När jag av misstag aktiverade GMA i min förra mobil, så får jag syn på en samling bilder som visade sig härröra från mottagna mms! GMA har alltså självsvåldigt gått igenom alla mina mms och lyft ut (kopierat) alla bilder och placerat dessa i GMA-appen. Och "naturligtvis" även vidarebefordrat dem till Googles högkvarter. Men visst, skärskådar man appens behörigheter så har jag "medgivit" detta.

12 april 2020

Googlomobilen

I inlägget 'Att starta en mobil' (2020-04-11) beskrev jag mina vedermödor med att få igång min nya mobil, utan att så att säga "Passera Gå" (där representerat av Googles användarvillkor). Kom då att erinra mig följande:


I den tecknade serien Fablernas Värld förekom ett fordon kallat Drullomobilen (Drulle Sköldpaddas snabba bil).


Det vore kanske inte helt fel att påstå att alla Android-baserade smartphones i grunden är Google-telefoner, ett slags Googlomobiler om ordvitsen tillåts. "Märken" som Sony, Samsung, Huawei (t o m 2019), Xiaomi, Oppo, Nokia, Doro, Motorola kanske bara representerar "kosmetiska" skillnader, som exempelvis antalet kameror (behöver man verkligen fyra kameror i mobilen?)

11 april 2020

Att starta en mobil

Jag har precis skaffat en ny android-mobil. Min förra var en Samsung och nu blev det Sony. Tänkte att jag i första vändan bara skulle mixtra lite med inställningar och sådant, så jag har ännu inte satt i SIM-kortet och har inget wifi,  sålunda ingen internet-åtkomst. Jag hälsas välkommen av en komigång-wizard; ställer in språk, tidszon, anger mitt namn (som jag naturligtvis fejkar) och lite andra trivialiteter. Sen tar det stopp. Jag tvingas godkänna Googles användarvillkor och sekretesspolicy, för att överhuvudtaget komma vidare.


Jag kollar upp användarvillkoren via min dator istället. Där framgår bl a att första gången man använder en Google-tjänst, vilket är ett naturligt nästa-steg i uppstarten, så anses man automatiskt ha godkänt villkoren. Jamen dåså, då hade jag väl inte behövt bli stoppad i mobilens komigång-sekvens, eller?


Okej, Google äger Android, så det är i princip deras programvara (operativsystem alltså). Men att man måste godkänna användarvillkoren för Googles tjänster för att överhuvudtaget kunna använda mobilen, känns lite tveksamt.


I nästa steg av mina uppstartprocedurer tillåter jag mobilen att kommunicera med internet, via en wifi-uppkoppling. Då tar mobilen uppenbarligen chansen att ladda ner en massa för mig osynlig programvara (jag kan naturligtvis inte bevisa detta - bara misstänka, baserat på indikationer på mobilskärmen).


Efter en liten stund får jag ett meddelande från Google, på min Samsung-mobil, att min förrförra mobil LG G3 alltjämt är inloggad på Google. Jag har mig veterligen aldrig loggat in själva mobilen på Google. Men jag har nog i något uppstartssammanhang uppmanats att använda mitt Googlekonto. Tror dock att jag varit tämligen restriktiv - och enbart gjort faktisk inloggning på Google Play Store. Tursamt nog fick jag nu en klickbar ruta där jag kunde avsluta Google-kontakten avseende min sedan länge avlagda LG-mobil.

31 mars 2020

Förinstallerade appar

Jag har i blogginlägget 2020-03-27 beskrivit hur s k 'behörigheter' fungerar när det gäller android-appar. Facebook-appen tycks regelmässigt återfinnas i kategorin 'Förinstallerad app', dvs en som är installerad i mobilen redan när man köper den. Dels verkar  det som att antalet sådana appar ökar, dels verkar det som att man inte på något enkelt sätt kan avinstallera dem, om man nu skulle vilja göra det. Troligen är det i flertalet fall omöjligt. Man kan i princip inaktivera dem (disable). I förlängningen skulle det kunna bli så att mobiltillverkaren lägger in egenproducerad programkod som den bedömer kan bli användbar för t ex nätgiganternas syften, som en del av operativsystemet.
Oklart för mig om förinstallerade appar ställer explicita frågor till användaren angående behörigheterna, t ex första gången man använder respektive app. Den som vågar kan ju testa. Jag avstår.

27 mars 2020

Mobilappars behörigheter

Egentligen bryr jag mig inte personligen särskilt mycket i att de s k nätgiganterna (främst Google och Facebook) och deras samarbetspartners i princip vet allt om mig, eller i vart fall kan sammanställa ett stort antal detaljerade uppgifter om mina förehavanden,  om de finner anledning till detta. Jag känner mig tämligen övertygad om att våra mobiltelefoner inte bara skickar vidare mer eller mindre exakta positionsuppgifter hela tiden (mobilen samlar t o m in platsdata genom GPS även när telefonen är i 'flygläge')  utan även använder mikrofonen för att lyssna efter spännande signaler (t ex ultraljud) eller intressanta samtal. En genomsnittlig smartphone-användare har ett hundratal appar i sin mobil, av vilka ett flertal säkerligen lever ett eget liv därunder det käcka  mobilskalet. Det tar bara några sekunder att installera en mobil-app. Ibland, men alltmer sällan tycks det mig, får man uttryckliga frågor från appen om man vill ge den åtkomst till exempelvis kamera eller mikrofon. I många fall är det ju nödvändigt för att  appen ska kunna göra sitt jobb, men det finns appar där det känns mera tveksamt. Dessutom finns det inget som hindrar, ja förutom sådana omoderna företeelser som moral, att den som skapat programvaran låter den spionera ändå.


Om den nedinstallerade appen inte självmant ber användaren om lov att använda den ena eller andra funktionaliteten i mobilen, så kan man, om man är lite händig med datormedia, och har oändligt med tid, navigera bland olika menyer i mobilen och i efterhand  justera en del enskildheter i dessa 'medgivanden'. Om man har en android-mobil så kan man alltid själv kolla i Google Play Store vilka behörigheter som respektive app anser sig behöva. MSB:s app 'Krisinformation' kräver t ex följande, i mitt tycke relativt  harmlösa, behörigheter:
- approximate location (network-based)
- precise location (GPS and network-based)
- receive data from Internet
- view network connections
- full network access
- run at startup
- prevent device from sleeping


Efter misstanken att mobilen otillbörligen spionerade på mig, dvs utanför de behörigheter jag aktivt medgivit (se blogginlägget 2017-07-02), så har jag nu gått igenom vilka behörigheter Facebook specificerar för sin mobil-app. Här är "hela listan":


- read calendar events plus confidential information
- add or modify calendar events and send email to guests without owners' knowledge
- read phone status and identity
- take pictures and videos
- read the contents of your USB storage
- modify or delete the contents of your USB storage
- retrieve running apps
- read your text messages (SMS or MMS)
- read your contacts
- modify your contacts
- record audio
- view Wi-Fi connections
- approximate location (network-based)
- precise location (GPS and network-based)
- read your own contact card
- find accounts on the device
- add or remove accounts
- write call log
- directly call phone numbers
- read phone status and identity
- read call log
- download files without notification
- receive data from Internet
- read TV channel/program information
- write TV channel/program information
- adjust your wallpaper size
- pair with Bluetooth devices
- change network connectivity
- run at startup
- full network access
- read Google service configuration
- reorder running apps
- view network connections
- read battery statistics
- change your audio settings
- set wallpaper
- install shortcuts
- modify system settings
- read sync settings
- connect and disconnect from Wi-Fi
- draw over other apps
- prevent device from sleeping
- toggle sync on and off
- create accounts and set passwords
- access Bluetooth settings
- control Near Field Communication
- send sticky broadcast
- control vibration
- expand/collapse status bar
(De angivna behörigheterna baseras på uppgifter avlästa 2020-01-09 och återges här med reservation för eventuella småfel.)


Mycket av det som förtecknas som behörigheter i Facebooks app skulle jag inte ens själv, som användare av mobilen, klara av att utföra. Och som om allt detta inte vore nog - det finns en diskret brasklapp: "När du uppdaterar Facebook-appen kan ytterligare  funktioner läggas till automatiskt i alla behörighetsgrupper."


Men vad innebär det i praktiken att en app har fått en viss behörighet, t ex 'take pictures and videos'. Är det bara ett slarvigt sätt att uttrycka en teknisk omständighet: Om du vill ta en bild med mobilen och direkt ladda upp den på Facebook, så kanske  det är appen som rent tekniskt "hjälper" mobilkameran att ta bilden. Och då måste ju appen ha behörighet att använda kameran. Eller är det så att appen självständigt kan använda kameran, när den själv så önskar? Oavsett vilket, så kan vi inte veta om appen  skickar materialet vidare via internet till någon "okänd" mottagare.


Facebook medger att en del av de begärda behörigheterna kan låta skrämmande, och har därför i sitt Hjälpcenter exemplifierat hur Facebook-appen använder vissa av behörigheterna. Man hänvisar också till att det är Android som definierat och benämnt alla förekommande behörigheter.