Visar inlägg med etikett teknik. Visa alla inlägg
Visar inlägg med etikett teknik. Visa alla inlägg

05 maj 2021

Svarta lådor på fartyg

Antag att ett trafikflygplan med 200 passagerare störtar i Östersjön, och att vraket hamnar på 50 meters djup. Man skulle utan tvekan plocka upp vartenda fragment av flygplanet, och låta haveriutredarna bokstavligen lägga pussel med bitarna för att fastställa olycksorsaken. Även kvarlevorna efter de omkomna skulle säkerligen omhändertagits.

När ett fartyg med närmare 1000 passagerare förliser, så föredrar man istället att bokstavligen lägga locket på. Till detta ansåg sig de högsta ansvariga säkert haft goda skäl. Om motiven rört sådant som fara för rikets säkerhet, eller risk för underminering av allmänhetens förtroende för Staten, vet vi inte. Kan de värden, som ytterst sett regeringen försvarat, verkligen motivera vad som uppfattas som en mörkläggning? Det lär väl knappast ha blivit världskrig om sanningen kommit fram? Om det nu inte är (hela) sanningen som redovisats i haveriutredningens (JAICs) rapport från 1997.

Alla trafikflygplan är sedan 1960-talet utrustade med två "svarta lådor" (egentligen orange till färgen); den ena lagrar mängder av tekniska data från flygningen (FDR, Flight Data Recorder), den andra innehåller ljudupptagningar från cockpit (CVR, Cockpit Voice Recorder). Något liknande arrangemang blev inte obligatoriskt inom sjöfarten förrän 2002.

M/S Estonias förlisning 1994 ter sig alltjämt som en gåta, såväl vad gäller de bakomliggande orsakerna, som det exakta händelseförloppet. Om det hade funnits en Voyage Data Recorder (VDR) ombord, så skulle utredningsarbetet ha underlättats dramatiskt. Frågan är bara om inte den svarta lådan skulle ha försvunnit ner i det 10-15 meter djupa dylagret runt fartygsvraket...

26 september 2020

Viral intelligens

Jag har alltid ogillat uttrycket 'Artificiell intelligens', dvs att det som vissa datamaskiner uppvisar skulle vara 'konstgjort'. Men intelligensen i sig kan knappast vara 'konstgjord', den kan möjligtvis uppkomma som ett resultat av "ingenjörskonst". Jag föreslår istället en terminologi som relaterar till den typ av entitet som är bärare av intelligensen ifråga. Sålunda identifierar jag följande huvudgrupper:

1. Maskin-intelligens. Motsvaras av det man idag avser med AI. Grunden är en maskin uppbyggd av icke-levande materia.

2. Human-intelligens. De avancerade kognitiva förmågor som förekommer hos arten Homo Sapiens.  

3. Animal intelligens. Härmed avses intelligens hos andra djur än människor. Ej att förväxla med 'animal magnetism' som är någonting helt annat.

4. Viral intelligens. Virus är en partikel uppbyggd av biologisk materia. Den innehåller genetisk kod i form av DNA eller RNA. Som exempel består coronavirusets RNA av 30.000 nukleotider. När viruset infekterar en mottagarcell så sker en sofistikerad omprogrammering av den stackars angripna cellen. Viruset kan även mutera, och på det sättet "förbättra" sina egenskaper. En slags biologisk intelligens. Måhända med större evolutionspotential än människans tröga fortplantning. Viral Darwinism.

20 juli 2020

Intelligent tangentbord

Jag har i inlägget "Övervakad - so what" (2020-07-11) beskrivit ett antal åtgärder man kan tillgripa för att minska nätgiganternas tillgång till privat information i mobilen. Utöver de åtta punkter jag redovisat har det dykt upp ytterligare en, som jag inte tidigare upptäckt: SwiftKey. Ett "intelligent" tangentbord som visar sig förfölja användaren tvärs över alla appar i mobilen. SwiftKey snappar upp allt man skriver på mobilens tangentbord, oavsett applikation, och bildar i bakgrunden en frekvensordlista. Så om jag t ex ofta skriver ordet 'idiot' (mycket adekvat exempel i mitt fall) så lär sig SwiftKey ganska snart att jag verkar gilla det ordet, vilket gör att bara jag börjar skriva de två bokstäverna 'id...' i vilken tillämpning (app) som helst, så föreslår SwiftKey att det är 'idiot' som jag håller på att skriva. Jag tillåter mig misstänka att "någon" har tillgång till nämnda frekvensordlista. Konstigt vore det annars.


Här är tre sätt att minska SwiftKey-appens inflytande:
- Regelbundet tömma den personanpassade ordlistan på dess innehåll. Kommandot för detta är tyvärr omsorgsfullt gömt i mobilen.
- Växla över till tangentbordets 'Inkognitoläge". Då tappar SwiftKey tillfälligt sin inlärningsförmåga.
- Avinstallera hela SwiftKey tangentbordet. Det är naturligtvis av arten Förinstallerad app, och jag vet faktiskt inte om det är möjligt att ta bort den. Alldeles trivialt tycks det i alla fall inte vara.


I Chrome finns för övrigt (också) något som kallas "Incognito mode". Med detta aktiverat så raderas browserhistoriken automatiskt, på mobilen, efter avslutad session. De sökningar man eventuellt gjort med Googles sökmotor, via Chrome, sparas naturligtvis som vanligt, centralt hos Google. Men även denna funktion lär gå att stänga av, djupt inne i Googles sekretesscenter. Men då lär sökresultaten försämras. Jaja, lite tvingas man väl bjuda på.

11 juli 2020

Övervakad - so what

Kina har en långt utvecklad "kultur" vad gäller övervakningsteknik. Det lär finnas runt 500 miljoner övervakningskameror i Kina, merparten troligen med ansiktsigenkänning. Övervakningen av medborgarna är kopplad till ett belöningssystem, där "goda" (politiskt korrekta) handlingar belönas med sociala poäng. I västvärlden har vi 3 miljarder mobila övervakningsenheter, s k smartphones. Skillnaden mot Kina är att västvärlden inte har Kinas sociala belöningssystem. Inte ännu.


Selfiekameran är för övrigt en genial uppfinning. Nästan alla man möter går ju och tittar ner i sin mobil; selfiekameran fungerar då som en alldeles utmärkt övervakningskamera, kanske t o m med ansiktsigenkänning (mobilen är för övrigt konstant identifierad via ägarens Google-konto). Samtidigt avbildar den främre kameran i vidvinkelformat med stor detaljrikedom personens omgivning; alltihop kompletterat med exakt GPS-information förstås.


Jag har i inlägget 'Ingen reagerar' (2020-06-30) spekulerat lite kring möjliga orsaker till att inte särskilt många i västvärlden verkar bry sig i att de kan vara övervakade via sina mobiler. Men för den som ändå vill minimera integritetsriskerna kommer här ett antal förslag till åtgärder:


- Avinstallera alla appar som verkar kräva obefogade behörigheter.
- Inaktivera sådana förinstallerade appar som kan ha tveksamma syften.
- Gå igenom alla kvarvarande appars behörighetslistor, och klicka bort sådana behörigheter som du finner suspekta.
- Inaktivera synkroniseringsfunktionerna i Chrome.
- Täck över mikrofon och kameralinser, utom när du (tillfälligt) använder dem.
- Sätt mobilen i 'flygläge' (utom när du verkligen behöver använda den).
- Se till att inte ha några känsliga uppgifter alls i mobilen. Gäller även minneskorten.
- Undvik att utväxla personliga meddelanden via mobilen.


Det är nog så att Google (och i stor utsträckning även Facebook) kan ta del av precis allt som finns i mobilen, såväl lagrade data som pågående interaktioner samt följbara länkar i form av notiser och annat. Men vad ska man då ha mobilen till, om man nu följer mina åtgärdsförslag? Jo, som en behändig liten dator; man kan detektera ultraljudssignaler, kolla upp flygplanstrafik, identifiera låtar som spelas i högtalarsystem, mäta bullernivåer, analysera det hörbara ljudspektrat, kolla om det kommer en solstorm, vädret på golfbanan, senaste världsnyheterna; ja det finns tusentals användbara appar som inte explicit avslöjar hela ens privatliv. Att Google registrerar mitt intresse för t ex flyg, golf och bra popmusik står jag ut med. Jag har dessutom Spotify såväl i mobilen som på datorn, och där registreras naturligtvis min musiksmak. Men jag tillåter inte sådana appar att snoka efter annat på mobilen. Det är främst möjligheterna till försåtligt spionage jag vänder mig mot, ty det känns motbjudande, osmakligt, oetiskt. Om det nu förekommer i praktisk verklighet, vill säga. De tekniska förutsättningarna finns dock, enligt min uppfattning. Och merparten användare har nog omedvetet godkänt detta förhållande.


Eller så får man väl kapitulera helt och hållet, och satsa på en osmart mobil. Vadå "satsa" förresten, en dylik mackapär får man för några hundra kronor. Man kan ringa telefonsamtal med den, skicka och ta emot sms, ta bilder (ja vissa modeller har faktiskt kamera), och den är befriad från internet, appar och annat elände. En nackdel är att de stora kommersiella telenäten kanske inte längre kommer att supporta den "simpla" (läs: gammaldags) överföringsteknologi (2G) som dessa enkla mobiler är byggda för.

02 juni 2020

Befogade behörigheter

Alla viktiga tekniska funktioner i dagens bilar styrs och övervakas av en eller flera datorer. Bränsleinsprutning, tändning, varvtalsreglering etc styrs elektroniskt. Helt naturligt, och jag skulle aldrig komma på tanken att ifrågasätta datorpogrammens rätt att avläsa sensorer och styra olika reglersystem, hydraulik och sådant.


Men antag att man skulle få en främmande app, från t ex Google Play Store, nedladdad till bilens datorer. Jag skulle inte bli förvånad om den appen vill få tillgång till exempelvis:
- throttle position
- oxygen sensor
- run time since engine start
- absolute load value
- fuel injection timing
- vapor pressure
- exhaust gas temperature


Det finns hundratals spännande data för en sådan tänkt app att plocka fram, och förändra. Jamen det där måste väl ändå vara helt irrelevant för en sådan, hypotetisk app, från "Google-butiken"? Mja, ta en titt på listan i blogginlägget 2020-05-09 så kan vi diskutera saken.


Till yttermera visso planerar flera stora biltillverkare att integrera Googles Android Automotive operativsystem i nya bilar, som del av det man brukar kalla infotainment-systemet. Då blir det möjligt att ladda ner alla dessa evärdliga appar precis som om bilen var en android-mobil. Bäva månde de bilburna integritetshaveristerna, inför en sådan utveckling.


Föreställ dig situationen när du första gången ska starta din nyinköpta högteknologiska bil; och det första du måste göra, för att överhuvudtaget kunna starta motorn, är att godkänna Googles användarvillkor (jfr blogginlägg 2020-04-11).

24 maj 2020

Obehöriga behörigheter

Jag har tidigare redovisat mina misstankar att appen Google Play-tjänster tar sig extrema friheter, inne i min mobil (blogginlägg 2020-05-09). Här är ett färskt exempel:


Appen FlightRadar24, som visar aktuella flygdata för alla kommersiella flygningar, begär endast ett fåtal behörigheter, så som Plats. Standardbilden är en karta centrerad vid användarens position, med alla aktuella flygplansrörelser inritade.


När jag en kväll ska spana in ett ovanligt flygplan uppe i luften så startar jag appen, men möts av en uppfordrande dialogruta från Google. (Observera att FlightRadar24 inte har nånting alls att göra med Google-konglomeratet). Google påstår att FlightRadar24 inte kommer att fungera om jag inte ger Google Play-tjänster tillgång till Kalender, Kamera, Mikrofon, Telefon, SMS och Lagring. Alla utom möjligtvis kamera är helt obefogade i det här sammanhanget. Jag uppmanas öppna Inställningar och genast ge Google dessa rättigheter, som vid närmare granskning visar sig överensstämma exakt med de behörigheter jag tidigare nekat appen Google Play-tjänster! Jag struntar i Googles anmaning och klickar istället på knappen "Avbryt", och befarar då att FlightRadar24 ska stängas ner - men se, det gjorde den inte alls - den fungerade precis som vanligt! Slutsats: Google chansade på att jag skulle gå på deras fula trick. Nästa gång jag startade FlightRadar24 så nöjde sig Google med att kräva behörighet till 'Telefon'. Okej, de backade i alla fall en bra bit. Men tyvärr är det ju så att appen Google Play-tjänster förfogar över ett antal behörigheter som användaren inte kan neka. Dessa, ett 60-tal, har gömts under delrubriken 'Övrigt' (jfr blogginlägget 2020-05-09, igen) och en del av dem ser riktigt "giftiga" ut. Så Google klarar nog sitt "uppdrag" trots att de inte fått sin vilja igenom via FlightRadar24-appen.


Samma visa, fast i något annan skepnad, dyker upp när jag öppnar Spotify för att spela några låtar i mobilen. "Spotify-appen kommer inte att fungera om du inte ger Google tillgång till följande ... (specificerade men irrelevanta) ... funktioner i mobilen." Även denna uppmaning avfärdar jag, och Spotify-appen öppnar och levererar sitt material utan problem. När jag senare stänger appen finns det en 'avisering' på mobilens hemskärm som påstår att "Spotify kräver att...osv". Lite fräckt att antyda att det är Spotify som "kräver" det som jag misstänker i själva verket var Googles egna intressen.

17 maj 2020

Appen Kontakter

Tacka vet jag Windows 3.11, den sista version av Microsofts operativsystem där man som enkel användare ännu kunde förstå sig på den logiska strukturen, med entydiga sökvägar och bestämda platser för alla filer. Därefter har allting bara urartat, förlåt blivit mer "användarvänligt", med 'skrivbord', genvägar, Mina hit och Mina dit.
I och med dagens smartphones har det blivit närmast omöjligt att genomskåda hur allting är sammanvävt. Only Google knows how. Ett exempel:
Jag tänkte kopiera min kontaktbok från Samsung-mobilens minne, till SIM-kortet. Åtgärden kallas tydligen 'exportera', vilket i andra sammanhang betyder att man flyttar ett objekt från en plats till en annan. Vid export av t ex ett motorfordon lastas detta ombord på en båt och fraktas från tillverkarlandet till köparen. När man 'exporterar' en datafil från mobilens internminne så åker den både iväg och blir kvar. Sådant brukar jag benämna 'kopiera'.
I mina tidigare mobiler var 'Kontaktboken' en identifierbar entitet som gick att hantera direkt med kommandon inne i själva namnregistret. Men i min Samsung-mobil (årsmodell 2017) hanteras registret av en särskild Google-app, kallad Kontakter. Okej, men att exportera (flytta, kopiera) ett hundratal namn med tillhörande telefonnummer kan ju inte vara särskilt svårt. Men si det var precis vad det var. Mobilens programvara kunde inte "hitta" SIM-kortet. Visserligen hade jag mobilen i 'flygläge' och så hade jag nekat "Kontaktsboks-appen" några behörigheter som jag inte tyckte att den skulle behöva bara för att flytta några enkla kontaktuppgifter, exempelvis tillgång till Kamera, Kalender och Plats. Jag ger mig till slut, stänger av flygläget och tilldelar appen alla begärda behörigheter, eftersom jag var angelägen att få med mig alla mina kontaktuppgifter, via SIM-kortet till min nya mobil. Då uppenbarar sig en handfull nya kontakter, som integreras på det nya SIM-kortet. Det visade sig vara ett urval mailadresser som Google hittat i mitt gamla Gmailkonto. "Synkronisering", som det kallas.
I de stunder jag funderar över vilken organisation som de facto har världsherravälde, så blir det nog Google, som uppenbarligen "kontrollerar" 3 miljarder android-användares hela liv.

09 maj 2020

Dolda appar

Bland de förinstallerade apparna återfinns en kategori som skulle kunna kallas Dolda appar. En dold app finns inte med bland de ikoner som visas på hemskärmens sidor eller i dess app-förteckningar. Den sannolikt viktigaste dolda appen i androidmobilerna är Google Play-tjänster. Appens symbol utgörs av en pusselbit målad i Googles färger. Man kan hitta appen under Inställningar/Appar. Här är hela listan över den appens behörigheter:


Contacts
 read your contacts
 modify your contacts
Wi-Fi connection information
 view Wi-Fi connections
Device & app history
 read sensitive log data
 retrieve system internal state
 retrieve running apps
Identity
 find accounts on the device
 modify your own contact card
 read your own contact card
 add or remove accounts
SMS
 receive text messages (SMS)
 receive text messages (MMS)
 read your text messages (SMS or MMS)
 send SMS messages
Photos/Media/Files
 read the contents of your USB storage
 modify or delete the contents of your USB storage
Location
 approximate location (network-based)
 precise location (GPS and network-based)
Storage
 read the contents of your USB storage
 modify or delete the contents of your USB storage
Wearable sensors/Activity data
 body sensors (like heart rate monitors)
Calendar
 read calendar events plus confidential information
Camera
 take pictures and videos
Phone
 write call log
 directly call phone numbers
 reroute outgoing calls
 directly call any phone numbers
 add voicemail
 modify phone state
 read call log
Microphone
 record audio
Device  ID & call information
 read phone status and identity
Other
 listen for observations on network conditions
 allow Bluetooth pairing by Application
 Hotword detection
 capture audio output
 capture secure video output
 capture video output
 provide an in-call user experience
 download files without notification
 retrieve app ops statistics
 interact across users
 manage activity stacks
 add or remove a device admin
 manage preferences and permissions for USB devices
 manage voice keyphrases
 Audio Routing
 modify network usage accounting
 update component usage statistics
 Provide a trust agent
 retrieve running apps
 Interact with update and recovery system
 score networks
 start a task from recents
 read subscribed feeds
 write subscribed feeds
 modify app ops statistics
 reset display timeout
 Send broadcasts to Google Play
 read voicemail
 Read Google settings
 Modify Google settings
 control system backup and restore
 bind to a notification listener service
 set time
 receive data from Internet
 read frame buffer
 read your social stream
 write to your social stream
 create accounts and set passwords
 pair with Bluetooth devices
 control vibration
 send sticky broadcast
 disable your screen lock
 measure app storage space
 set time zone
 read Google service configuration
 use accounts on the device
 view network connections
 full network access
 reorder running apps
 connect and disconnect from Wi-Fi
 toggle sync on and off
 control Near Field Communication
 access Bluetooth settings
 control flashlight
 read sync settings
 modify system settings
 draw over other apps
 install shortcuts
 allow Wi-Fi Multicast reception
 run at startup
 prevent device from sleeping
 change network connectivity
 change your audio settings
(De angivna behörigheterna baseras på uppgifter avlästa 2020-01-25 och återges här med reservation för eventuella felaktigheter.)


Med tillgång till denna mängd avancerade behörigheter bör appen vara kapabel att utföra vad-som-helst i mobilen, och vad jag förstår är den intimt sammanvävd med själva operativsystemet. Appens "officiella" funktion är att försmidiga datatrafiken mellan Google Play Store och användarens mobil; hantera uppdateringar, kontroller och samordning av mobilens alla appar.


Google tycks f ö betrakta operativsystemet Android som en av sina tjänster, alltså kategorimässigt jämställd med sådant som Gmail, Chrome, Youtube. Kan te sig något märkligt, vid första anblicken. Operativsystemet är en teknisk förutsättning för alla androidmobiler, men som enkel nyttjare av mobilen kan man knappast "använda" operativsystemet till någonting speciellt. Men Googles definition av Android som en 'tjänst' kan samtidigt förklara varför jag tvingades godkänna villkoren för användning av Googles tjänster redan innan jag, som jag trodde, ens hade börjat använda dem. Men det hade jag ju, eftersom Android är en 'tjänst'. (Se blogginlägg 2020-04-11)


Appar som man själv laddat ner, t ex FlightRadar24, dras igång när man öppnar dem, och stänger ner när man avslutar sessionen. Man kan fråga sig hur det förhåller sig med de dolda förinstallerade apparna, som Google Play-tjänster. Måhända den appen alltid är igång, som ett slags "bakgrundsjobb". Obehagligt i så fall, med tanke på alla rättigheter som den appen tillskansar sig.


Android-apparnas behörigheter är strukturerade i 'huvudgrupper'; den avslutande rubricerad som Övrigt. Jag har tidigare nämnt att man som användare kan stänga av vissa behörigheter. Detta är såvitt jag kan se endast möjligt på huvudgruppsnivå. Och när det gäller gruppen 'Övrigt' så finns den överhuvudtaget inte med i den menyn där man som användare har möjlighet att neka specifika behörighetsgrupper. Lite trist, eftersom hela 63 st av Google Play-tjänsters sammanlagt 95 behörigheter återfinns i den gruppen.


Fotnot/Disclaimer: Alldeles nyligen upptäckte jag att Google tycks ha förändrat appen Play-tjänster, möjligen i samband med en uppdatering av operativsystemet. Jag har tyvärr inte kunnat överblicka vad dessa förändringar egentligen betyder - vi ska komma ihåg att Googles utbud av appar för olika tillämpningar uppgår till i runda tal 150 st. Operativsystemet sägs omfatta flera Gigabyte. Inte så enkelt att ha koll på allt detta, för en enkel användare...

15 april 2020

Bondfångarkonto

När jag var liten förekom en tingest kallad bondfångare - en flätad näverstrut i vars ena ände man lurade någon godtrogen person att sticka in ett finger. Genom att själv dra i strutens andra ände snördes struten åt vilket gjorde att "bondens" finger fastnade.  En motsvarighet i dagens digitala värld skulle kunna representeras av The Google Account (Google-kontot). Detta används som inloggning på Googles olika tjänster. När man dragit igång sin nya android-mobil (se inlägget 'Att starta en mobil' 2020-04-11) så är en av de första åtgärderna att etablera kontakt med Google Play Store, dvs den webbsajt varifrån man kan ladda ner allehanda appar. För att kunna använda den funktionen tvingas man logga in i "butiken" med hjälp av sitt Googlekonto. Väl inloggad på Play Store så visar det sig vara omöjligt att logga ut därifrån. Enda sättet är att ta bort Google-kontot helt och hållet från mobilen. Med bondfångar-analogin, att amputera fingret.
Likt bondfångarens näverstrut har Google lyckats fläta ihop de olika Google-tjänsterna i mobilen med hjälp av Google-kontot. I webbrowsern Google Chrome finns en funktion kallad 'Synkronisering'. Med denna aktiverad så ser mobilen till att automatiskt logga in användaren även på diverse andra Google-tjänster i mobilen, exempelvis Gmail. Den som eventuellt inleder sin Google-exkursion med att logga in i Gmail, blir med automatik även inloggad i Chrome. Denna hjälpsamhet går dock att inaktivera. Men inte heller från Gmail kan man logga ut, precis som med Play Store.
Det är för övrigt viktigt att förstå skillnaden mellan att logga in på sitt Googlekonto jämfört med att använda sin Google-login för att logga in på någon av Googles tjänster. Men det är kanske självklart.

14 april 2020

Appen Google

Bland de förinstallerade apparna finns en som kort och gott heter 'Google'. För att vi ska kunna särskilja den appen från annat som bär Googles namn, så kallar jag den fortsättningsvis "The Google Main App" (GMA), ty den tycks vara en slags allomfattande installation med uppgift att förbättra användarupplevelsen. Appen är nedladdad över 5 miljarder gånger, så den lär finnas i varenda android-enhet. Här är listan på den appens behörigheter:
- take pictures and videos
- read phone status and identity
- directly call phone numbers
- read call log
- directly call any phone numbers
- read the contents of your USB storage
- modify or delete the contents of your USB storage
- approximate location (network-based)
- precise location (GPS and network-based)
- read calendar events plus confidential information
- add or modify calendar events and send email to guests without owners' knowledge
- read your Web bookmarks and history
- retrieve running apps
- edit your text messages (SMS or MMS)
- read your text messages (SMS or MMS)
- send SMS messages
- view Wi-Fi connections
- record audio
- read phone status and identity
- read your contacts
- modify your contacts
- read your own contact card
- add or remove accounts
- find accounts on the device
- download files without notification
- prevent app switches
- choose widgets
- Hotword detection
- interact across users
- manage preferences and permissions for USB devices
- manage voice keyphrases
- control media playback and metadata access
- Audio Routing
- update component usage statistics
- retrieve running apps
- adjust your wallpaper size
- Preload results
- receive data from Internet
- Permission to write Sound Search matches
- view configured accounts
- contacts data in Google accounts
- Read Google settings
- Modify Google settings
- modify secure system settings
- prevent device from sleeping
- write web bookmarks and history
- expand/collapse status bar
- allow Wi-Fi Multicast reception
- full network access
- change your audio settings
- set an alarm
- use accounts on the device
- connect and disconnect from Wi-Fi
- control vibration
- modify system settings
- draw over other apps
- measure app storage space
- access Bluetooth settings
- control flashlight
- run at startup
- set wallpaper
- change network connectivity
- read Google service configuration
- view network connections
- pair with Bluetooth devices
- control Near Field Communication
- send sticky broadcast
- read sync settings
- install shortcuts
(De angivna behörigheterna baseras på uppgifter avlästa 2020-01-07 och återges här med reservation för eventuella småfel.)
Med en brutal liknelse skulle jag beskriva den här Google-appen som en skenande centraldammsugare. Tänk dig ett hem med vakuum-uttag i varje rum, kopplat till en extremt stark centraldammsugare, som suger i sig i princip allt innehåll därhemma. Och det är du själv som öppnat ventilerna till detta system, genom att godkänna appens behörigheter. Ett exempel: När jag av misstag aktiverade GMA i min förra mobil, så får jag syn på en samling bilder som visade sig härröra från mottagna mms! GMA har alltså självsvåldigt gått igenom alla mina mms och lyft ut (kopierat) alla bilder och placerat dessa i GMA-appen. Och "naturligtvis" även vidarebefordrat dem till Googles högkvarter. Men visst, skärskådar man appens behörigheter så har jag "medgivit" detta.

12 april 2020

Googlomobilen

I inlägget 'Att starta en mobil' (2020-04-11) beskrev jag mina vedermödor med att få igång min nya mobil, utan att så att säga "Passera Gå" (där representerat av Googles användarvillkor). Kom då att erinra mig följande:


I den tecknade serien Fablernas Värld förekom ett fordon kallat Drullomobilen (Drulle Sköldpaddas snabba bil).


Det vore kanske inte helt fel att påstå att alla Android-baserade smartphones i grunden är Google-telefoner, ett slags Googlomobiler om ordvitsen tillåts. "Märken" som Sony, Samsung, Huawei (t o m 2019), Xiaomi, Oppo, Nokia, Doro, Motorola kanske bara representerar "kosmetiska" skillnader, som exempelvis antalet kameror (behöver man verkligen fyra kameror i mobilen?)

11 april 2020

Att starta en mobil

Jag har precis skaffat en ny android-mobil. Min förra var en Samsung och nu blev det Sony. Tänkte att jag i första vändan bara skulle mixtra lite med inställningar och sådant, så jag har ännu inte satt i SIM-kortet och har inget wifi,  sålunda ingen internet-åtkomst. Jag hälsas välkommen av en komigång-wizard; ställer in språk, tidszon, anger mitt namn (som jag naturligtvis fejkar) och lite andra trivialiteter. Sen tar det stopp. Jag tvingas godkänna Googles användarvillkor och sekretesspolicy, för att överhuvudtaget komma vidare.


Jag kollar upp användarvillkoren via min dator istället. Där framgår bl a att första gången man använder en Google-tjänst, vilket är ett naturligt nästa-steg i uppstarten, så anses man automatiskt ha godkänt villkoren. Jamen dåså, då hade jag väl inte behövt bli stoppad i mobilens komigång-sekvens, eller?


Okej, Google äger Android, så det är i princip deras programvara (operativsystem alltså). Men att man måste godkänna användarvillkoren för Googles tjänster för att överhuvudtaget kunna använda mobilen, känns lite tveksamt.


I nästa steg av mina uppstartprocedurer tillåter jag mobilen att kommunicera med internet, via en wifi-uppkoppling. Då tar mobilen uppenbarligen chansen att ladda ner en massa för mig osynlig programvara (jag kan naturligtvis inte bevisa detta - bara misstänka, baserat på indikationer på mobilskärmen).


Efter en liten stund får jag ett meddelande från Google, på min Samsung-mobil, att min förrförra mobil LG G3 alltjämt är inloggad på Google. Jag har mig veterligen aldrig loggat in själva mobilen på Google. Men jag har nog i något uppstartssammanhang uppmanats att använda mitt Googlekonto. Tror dock att jag varit tämligen restriktiv - och enbart gjort faktisk inloggning på Google Play Store. Tursamt nog fick jag nu en klickbar ruta där jag kunde avsluta Google-kontakten avseende min sedan länge avlagda LG-mobil.

31 mars 2020

Förinstallerade appar

Jag har i blogginlägget 2020-03-27 beskrivit hur s k 'behörigheter' fungerar när det gäller android-appar. Facebook-appen tycks regelmässigt återfinnas i kategorin 'Förinstallerad app', dvs en som är installerad i mobilen redan när man köper den. Dels verkar  det som att antalet sådana appar ökar, dels verkar det som att man inte på något enkelt sätt kan avinstallera dem, om man nu skulle vilja göra det. Troligen är det i flertalet fall omöjligt. Man kan i princip inaktivera dem (disable). I förlängningen skulle det kunna bli så att mobiltillverkaren lägger in egenproducerad programkod som den bedömer kan bli användbar för t ex nätgiganternas syften, som en del av operativsystemet.
Oklart för mig om förinstallerade appar ställer explicita frågor till användaren angående behörigheterna, t ex första gången man använder respektive app. Den som vågar kan ju testa. Jag avstår.

27 mars 2020

Mobilappars behörigheter

Egentligen bryr jag mig inte personligen särskilt mycket i att de s k nätgiganterna (främst Google och Facebook) och deras samarbetspartners i princip vet allt om mig, eller i vart fall kan sammanställa ett stort antal detaljerade uppgifter om mina förehavanden,  om de finner anledning till detta. Jag känner mig tämligen övertygad om att våra mobiltelefoner inte bara skickar vidare mer eller mindre exakta positionsuppgifter hela tiden (mobilen samlar t o m in platsdata genom GPS även när telefonen är i 'flygläge')  utan även använder mikrofonen för att lyssna efter spännande signaler (t ex ultraljud) eller intressanta samtal. En genomsnittlig smartphone-användare har ett hundratal appar i sin mobil, av vilka ett flertal säkerligen lever ett eget liv därunder det käcka  mobilskalet. Det tar bara några sekunder att installera en mobil-app. Ibland, men alltmer sällan tycks det mig, får man uttryckliga frågor från appen om man vill ge den åtkomst till exempelvis kamera eller mikrofon. I många fall är det ju nödvändigt för att  appen ska kunna göra sitt jobb, men det finns appar där det känns mera tveksamt. Dessutom finns det inget som hindrar, ja förutom sådana omoderna företeelser som moral, att den som skapat programvaran låter den spionera ändå.


Om den nedinstallerade appen inte självmant ber användaren om lov att använda den ena eller andra funktionaliteten i mobilen, så kan man, om man är lite händig med datormedia, och har oändligt med tid, navigera bland olika menyer i mobilen och i efterhand  justera en del enskildheter i dessa 'medgivanden'. Om man har en android-mobil så kan man alltid själv kolla i Google Play Store vilka behörigheter som respektive app anser sig behöva. MSB:s app 'Krisinformation' kräver t ex följande, i mitt tycke relativt  harmlösa, behörigheter:
- approximate location (network-based)
- precise location (GPS and network-based)
- receive data from Internet
- view network connections
- full network access
- run at startup
- prevent device from sleeping


Efter misstanken att mobilen otillbörligen spionerade på mig, dvs utanför de behörigheter jag aktivt medgivit (se blogginlägget 2017-07-02), så har jag nu gått igenom vilka behörigheter Facebook specificerar för sin mobil-app. Här är "hela listan":


- read calendar events plus confidential information
- add or modify calendar events and send email to guests without owners' knowledge
- read phone status and identity
- take pictures and videos
- read the contents of your USB storage
- modify or delete the contents of your USB storage
- retrieve running apps
- read your text messages (SMS or MMS)
- read your contacts
- modify your contacts
- record audio
- view Wi-Fi connections
- approximate location (network-based)
- precise location (GPS and network-based)
- read your own contact card
- find accounts on the device
- add or remove accounts
- write call log
- directly call phone numbers
- read phone status and identity
- read call log
- download files without notification
- receive data from Internet
- read TV channel/program information
- write TV channel/program information
- adjust your wallpaper size
- pair with Bluetooth devices
- change network connectivity
- run at startup
- full network access
- read Google service configuration
- reorder running apps
- view network connections
- read battery statistics
- change your audio settings
- set wallpaper
- install shortcuts
- modify system settings
- read sync settings
- connect and disconnect from Wi-Fi
- draw over other apps
- prevent device from sleeping
- toggle sync on and off
- create accounts and set passwords
- access Bluetooth settings
- control Near Field Communication
- send sticky broadcast
- control vibration
- expand/collapse status bar
(De angivna behörigheterna baseras på uppgifter avlästa 2020-01-09 och återges här med reservation för eventuella småfel.)


Mycket av det som förtecknas som behörigheter i Facebooks app skulle jag inte ens själv, som användare av mobilen, klara av att utföra. Och som om allt detta inte vore nog - det finns en diskret brasklapp: "När du uppdaterar Facebook-appen kan ytterligare  funktioner läggas till automatiskt i alla behörighetsgrupper."


Men vad innebär det i praktiken att en app har fått en viss behörighet, t ex 'take pictures and videos'. Är det bara ett slarvigt sätt att uttrycka en teknisk omständighet: Om du vill ta en bild med mobilen och direkt ladda upp den på Facebook, så kanske  det är appen som rent tekniskt "hjälper" mobilkameran att ta bilden. Och då måste ju appen ha behörighet att använda kameran. Eller är det så att appen självständigt kan använda kameran, när den själv så önskar? Oavsett vilket, så kan vi inte veta om appen  skickar materialet vidare via internet till någon "okänd" mottagare.


Facebook medger att en del av de begärda behörigheterna kan låta skrämmande, och har därför i sitt Hjälpcenter exemplifierat hur Facebook-appen använder vissa av behörigheterna. Man hänvisar också till att det är Android som definierat och benämnt alla förekommande behörigheter.

04 januari 2020

Kundväggen

Uttrycket 'Betalvägg' illustrerar det man möts av när man utnyttjat sin kvot av gratisartiklar på t ex en tidnings webbsajt. En liknande omständighet stöter jag ofta på när jag försöker få kontakt med t ex en nätoperatörs kundtjänstfunktion. "Just nu är det många som ringer - ditt samtal är placerat i kö - din plats i kön är 143". Och även om man tålmodigt väntar kvar, så är det inte alltid så att supportpersonen lyckas lösa ens problem. Man har s.a.s. slagit huvudet i 'Kundväggen'. Alla stora serviceorganisationer gömmer sig numera bakom den här typen av kundvägg - ett sätt att minska kostnaderna och samtidigt låta företagets verkliga experter jobba i fred.

En tillbakablick kan vara på sin plats:

I gamla tiders bilverkstäder (fram till ca 1960/70) kunde man oftast få prata direkt med den mekaniker som tog hand om ens bil. Då var det enkelt att förklara vad man upplevde att det var för fel på bilen, och få sakkunnig återkoppling från den erfarne yrkesmannen.  Några decennier senare hade alla verkstäder med självaktning placerat ett "filter", kallat Kundmottagare, mellan kunden och verkstadsfolket. I bästa fall kunde man som kund få förmedlat några telegrammatiskt kortfattade synpunkter via arbetsordern. Av det  informationsinnehåll som förekom i den forna verkstadsmiljön återstod nu bara en bråkdel.

Motsvarande fenomen (s k Kundtjänst) har nu etablerats i snart sagt varenda miljö där det finns en relation kund/serviceföretag. Inom IT-branschen har man dessutom flera nivåer; du kommer som kund primärt till 'first line support', den kompetensmässigt minst  kvalificerade nivån. Så här kan kvalifikationskraven för de jobben vara formulerade:


- För att få jobb som IT-supporttekniker behövs inte alltid erfarenhet. Du kommer långt med ett servicetänk och bra bemötande. Har du arbetat med människor tidigare, kanske i kundtjänst, på restaurang, eller i butik så är det alltid en fördel.

- Men för vissa jobb kan du behöva ha erfarenhet av teknisk felsökning, IT-support och problemlösning. Det kan vara att du har hjälpt bekanta med IT-relaterade problem utöver det vanliga.

- Oavsett bakgrund behöver du ha ett intresse för IT, system och teknik.

Det var bättre förr. Gäller såväl kommunikationen på bilverkstan som den direktkontakt man även i andra sammanhang kunde ha med olika experter.

31 december 2019

3D-kartläggning av galleria

Jag har i en serie blogginlägg (1-4 nov, samt 13 dec) spekulerat kring de tekniska förutsättningarna att använda ultraljudssignaler för exakt positionsbestämning av besökarna i t ex köpcentra. För att insamlade data ska kunna åskådliggöras för "beställarna"  krävs en del bearbetning. Rådata utgörs av rumsliga koordinater, och dessa borde relativt enkelt kunna presenteras som punkter i ett grafiskt gränssnitt på en dataskärm.


Plötsligt erinrar jag mig ett tillfälle för något år sedan, då jag i det aktuella köpcentret observerade en person som gick omkring med ett egendomligt, stativförsett mätinstrument. Han placerade utrustningen, i tur och ordning, utanför öppningarna till  de respektive butikerna i gallerian, utförde sina mätningar under några minuter och flyttade sedan alltihop stegvis vidare i centrumgången. Jag frågade faktiskt mannen, med artig nyfikenhet, vad han höll på med. Han föreföll bli något generad av frågan, men  berättade att han utförde en 3D-kartläggning och att denna var beställd av fastighetsägaren.


En dylik uppmätning borde kunna resultera i en animerad 3D-karta över köpcentret; och sen är det en enkel match att översätta mobilernas platsdata till 'prickar' i 3D-animationen. I vart fall rent teoretiskt.

13 december 2019

Ultraljudsmysteriet löst!

Jag har i fyra inlägg (1-4 nov) kåserat kring min upptäckt av ultraljudssignaler i köpcentra. Nu har mysteriet fått sin lösning; man skickar kontinuerligt ut en 20 kHz signal genom alla högtalarkablar i PAVA-systemen (Public Address/Voice Alarm) för att kunna upptäcka eventuella fel i överföringen (kortslutning eller avbrott). En bieffekt av detta är att den akustiska signalen också går ut i lokalerna - ohörbar för de flesta människor, men fullt möjlig att detektera med en smartphone.

Högtalarna fungerar sålunda som ett slags Ultrasonic Beacons (jfr inlägget 1:a nov) men i de anläggningar jag studerat används de inte för positionsbestämning (Ultrasonic Indoor Positioning Systems, UIPS). Förrädiskt nog utnyttjar de integritetsproblematiska UIPS-fyrarna samma frekvenser som pilottonen i PAVA-systemen, vilket kan skapa ett slags kamouflage som gör det svårare för en vanlig mobilförsedd konsument att upptäcka ultraljudsfyrarna.

Bland de tänkbara svarsalternativen i inlägget 2:a november är det alltså (första delen av) alternativ 6 som är korrekt. Svar Nr 9 ligger helt inom de tekniska möjligheternas ram, och jag skulle inte bli förvånad om de realiseras inom en inte alltför avlägsen framtid. Experiment i laboratoriemiljö har redan utförts med goda resultat, och en lite trubbigare positionsbestämning med hjälp av ultraljudsfyrar utanför specifika butiker har också testats, i smyg förstås.

Min beskrivning av det perfekta övervakningssystemet (3:e nov) verkar inte behöva revideras alls. Med tanke på alla dess "fördelar" skulle det som sagt inte förvåna mig om det implementeras nånstans i världen. Och i ett sådant läge handlar det kanske inte primärt om att i realtid dela ut digitala rabattcheckar till butikskunderna, utan om renodlade övervakningsintressen.

Och slutligen, de rekommendationer jag gav i inlägget 4:e november kan vara bra att spara för framtida bruk.

04 november 2019

Ultraljudsfyrar - so what?

Måhända är det så att nutidsmänniskan, Homo Digitalus, resignerat eller i vart fall accepterat att minsta steg hen tar registreras nånstans i cyberrymden. Min upptäckt att positionsbestämning nu tycks kunna göras med centimeterprecision i sådana lokaler som utrustats med ultraljudsfyrar kanske bara möts med ännu en axelryckning. Men för den som alltjämt vill bjuda motstånd mot denna utveckling presenterar jag här några förslag:

1. Lämna mobilen hemma. Kan dock ge vissa abstinenssymptom.

2. Sätt ett ultraljudstätt skydd över mikrofonöppningen. Tvättsvampgurka (Luffa) påstås vara bra.

3. Sätt smartphonen i flygläge - då kan den inte vidarebefordra de bearbetade positionsuppgifterna, i vart fall inte i realtid.

4. Stoppa hela mobilen i foliehatten.

5. Stäng av strömmen till smartphonen när du är inne i berörd lokal.

6. Skaffa en simpel telefon-mobil, som vare sig har appar eller internet.

Tips: Det finns appar som effektivt detekterar ultraljud i det frekvensområde jag beskrivit. Om du installerar en sådan app larmar den vid upptäckt av misstänkta ultraljudssändare, och då kan du vidta någon av åtgärderna 2-5 ovan.

03 november 2019

Det perfekta övervakningssystemet

Jag har i ett par blogginlägg (2019-11-01 och 2019-11-02) beskrivit min upptäckt av vad som skulle kunna vara grunden för ett ultraljudsbaserat positioneringssystem inne i ett stort köpcentrum. Här beskriver jag ett antal "fördelar" med sådana system.


- Systemet använder inte radiovågor, dvs det förekommer ingen elektromagnetisk strålning, så det krävs inget tillstånd från PTS.


- Installationen är i praktiken osynlig, och ljudvågorna är ohörbara (utom för hundar, men sådana får inte vistas i köpcentret). Det finns inga misstänkta synliga sändare, eller mottagare/avläsare som t ex kameror. Ultraljudet sänds ut i köpcentrets normala högtalarsystem integrerat med sedvanlig bakgrundsmusik.


- Det krävs inga skyltar som informerar om förekomsten av detta system; till skillnad från fallet med kameraövervakning.


- Köpcentrets ansvariga ledning kan hävda att man enbart tillhandahåller en infrastruktur i form av ett finmaskigt tredimensionellt positionsnät.


- Det är köpcentrets besökare som svarar för 'mottagarna' i positionssystemet, genom att bära med sig sina mobiler/smartphones. Telefonen fångar upp ultraljudssignalen, bearbetar den och skickar eventuellt data vidare nånstans...


- Troligen kan inte ens GDPR-spöket och/eller Datainspektionen komma åt detta, i dagens läge. Kunden får ju "skylla sig själv" om hen är så "obetänksam" att hen bär på en smartphone som fungerar som mottagare och vidareförmedlare av dold information.


- Köpcentret kan naturligtvis även tänkas ha eget intresse av en kartläggning av konsumenternas rörelsemönster inne i köpcentret, t ex för att kunna optimera placeringen av de olika butikerna.


- Med den här teknologin borde det också vara möjligt att med extrem exakthet placera ut Pokemon-figurer på strategiskt utvalda platser i köpcentret. Här kan man verkligen snacka om 'augmented reality'. Eller att förena nytta med nöje.


- Positionssystemet är för övrigt helt suveränt om man råkar tappa bort mobilen nånstans i köpcentret - det blir då möjligt att ta reda på, teoretiskt sett med centimeterprecision i tre dimensioner, var den ligger nånstans.


- Systemet "övervakar" i första hand alla s k kommunikationsytor, så som gångar inne i köpcentret. Men även stora enskilda butikslokaler kan ha glädje av ultraljudspositionering - då kan man se exakt vilken monter/hylla som en specifik kund stannar upp invid, för att direkt därefter anpassa annonseringen i mobilen - t ex locka med tillfälligt extrapris på utvalda varor som kunden är i närheten av. Ett underlag för "bättre" köpbeslut, eller hur?

02 november 2019

Ultraljudsfyrar i köpcentret

Som jag beskrev i blogginlägget "Ultrasonic beacons" (2019-11-01) så har jag av en ren slump upptäckt att högtalarna i ett stort köpcentrum sänder ut en kraftig ultraljudssignal på ca 20 kHz. Funderar på att maila till centrumledningen och fråga vad det kan vara för nånting. Här är några mer eller mindre tänkbara svar:

1. Det var märkligt - det får vi undersöka.

2. Det var nog bara en tillfällighet.

3. Du behöver inte vara orolig - strålningen är helt ofarlig.

4. Jaså den där gamla signalen - ja det var nånting vi experimenterade med för ett par år sedan - men idag tjänar den inget syfte.

5. Det är en del av centrumanläggningens tekniska infrastruktur som förhöjer din kundupplevelse.

6. Det har att göra med vårt avancerade utrymningslarm. En slags testsignal, samt att vi ska kunna förvissa oss om att ingen är kvar i lokalerna efter att utrymningslarm har aktiverats.

7. Vi kan tyvärr inte besvara din fråga. Vänd dig istället till vårt huvudkontor.

8. Signalen är en teknisk förutsättning för att vi ska kunna placera ut Pokemon-figurer med större exakthet inne i köpcentret.

9. Tack för din fråga! Jo det är en ohörbar akustisk signal som gör det möjligt att med centimeterprecision följa dina rörelser i köpcentret. Vissa appar i din mobil kan skicka dessa positionsdata vidare till de s k nätjättarna.