Каролин пише,
Закупих приложението Unlock with WiFi, което Джери препоръча преди няколко седмици. Все още не съм го инсталирал напълно, за да го използва, защото поиска да „активира администратора на устройство“. Исках да съм сигурен, че това е наред? Какви рискове създава, за да позволя този тип достъп до моя телефон?
Благодаря!
Какъв отличен въпрос! Сигурността на всеки смартфон е доста по дяволска важност и простият факт е, че повечето пъти, когато се компрометира, е заради нещо, което направихме. Нямам предвид нещо лудо като инсталиране на напукани приложения от уебсайт, който трябваше да използвате Google Translate, за да четете, въпреки че това винаги е добър начин да компрометирате всичко. Говоря за промяна на настройките на устройството или просто не използване на някои функции, защото не ги разбираме напълно. API за управление на устройства е чудесен пример.
Първоначално изпечен в Android с версия 2.2, API на Device Admin ви позволява да променяте отдалечената или локална политика за сигурност на вашия Android. Ще използваме моето приложение отключване с Wifi като подробна информация за това какво означава след почивката.
Повече информация за API на Device Admin
Политиката за сигурност по подразбиране на вашия Android е, че след като зададете на устройството си сигурна (като в шаблон, парола или ПИН) опция за заключване на устройството си, трябва да въведете тези идентификационни данни отново, за да го промените. Това не позволява на някой да вземе вашия телефон, докато той не е заключен, и да промени настройката, за да може да влезе по-късно. Казано по-просто - за да промените от ПИН към незащитено прекарване на пръст, за да отключите, първо трябва да въведете ПИН кода.
Приложението Отключване с Wifi променя това, така че опцията за заключен екран да може да бъде променена от защитен метод към метод на прекарване на пръст, когато сте се свързали с определена точка за достъп до Wifi. Това изисква промяна в местната политика за сигурност на вашия Android. Примери, които променят политиката за отдалечена защита, са вашият ИТ отдел по време на работа, който изисква да имате парола с определена сила, за да отключите телефона си, или да разрешите дистанционно да изтриете всички данни, ако ги докладвате за изгубени или откраднати. Такива неща са голяма част от електронните имейл системи на Exchange.
Но Каролин иска конкретно да знае дали е наред да разреши на приложението да променя политиката на сигурност, като му дава права за администриране на устройства. Това не е съвсем така нарязано и изсушено. Трябва да разрешите това за приложение само ако разберете защо то трябва да бъде активирано. Говорихме за Отключване с Wifi, но има няколко популярни приложения, които трябва да повлияят на тази политика за неща като отдалечено изтриване. Използвам Cerberus на телефоните си, защото ако някога изгубя такъв, ще трябва всичките ми данни да бъдат изтрити. Моят зареждащ механизъм е отключен, така че за точния човек с правилните инструменти, заключването ми с ПИН не означава нищо.
Накратко, ако инсталирате приложение, което иска да бъде зададено като администратор на устройство, трябва да се запитате защо приложението може да се нуждае от това и дали се доверявате на хората, които са го написали.
Това е един от онези моменти, когато е добре да задавате въпроси. Попитайте хората във форумите за Android, попитайте приятелите си, които може да са големи андроидски глупаци, или като Каролин го направи и изпратете имейл на някой, който трябва да знае отговора.
Така че, за да отговоря на въпроса си Каролин, да, безопасно е да разрешите на Unlock with Wifi да действа като администратор на устройство. Тази опция се нуждае от тази опция, за да активира и деактивира екрана със сигурно заключване в движение, а приложението съществува от доста време и разработчикът е надежден. Ако получите актуализация за приложението, което променя разрешенията, попитайте отново дали не сте сигурни. Ние сме едно голямо щастливо семейство на Android и да помагаме на хората с техните андроиди е това, което най-много ни харесва в тази работа.