Logo ru.androidermagazine.com
Logo ru.androidermagazine.com

Защитник безопасности, eff to Toe Toe с компанией по сбору данных carrieriq

Anonim

Толчок между адвокатами безопасности (и конфиденциальности) и компанией, поставляющей метрики приложений нескольким производителям Android, вышел на новый уровень, и теперь в него вовлечены юристы. Это связано с «приложением» CarrierIQ, которое находится на ряде смартфонов HTC Android, которые получили известность в начале октября, когда был обнаружен недостаток в способе сбора данных. В зависимости от того, кого вы спрашиваете, CarrierIQ (недавно названный «Компанией под 100 миллионов долларов на просмотр») либо является инструментом, который позволяет OEM-производителям взглянуть на то, для чего вы используете свое устройство, под эгидой, чтобы дать вам лучший пользовательский опыт в в долгосрочной перспективе, или это злой агент, шпионящий за каждым вашим движением.

14 ноября Тревор Экхарт - он же TrevE - прислал нам (и, по-видимому, другим сайтам) ссылку на написанное им сообщение, в котором подробно объясняется, что делает CarrierIQ, как он это делает и почему он считает, что это плохо. (Мы отказались сообщать о посте Экхарта.) В сообщение включены и размещены зеркальные копии с сайта учебные документы, которые Экхарт скопировал с веб-сайта CarrierIQ, и Экхарт объяснил, как, по его мнению, он не уклонялся от защиты при копировании документов.

CarrierIQ, тем не менее, считает, что Экхарт нарушил законы об авторском праве, и отправил строго сформулированное письмо о прекращении и отказе от ответственности с требованием прекратить любое нарушение или получить тысячи долларов штрафов, а также отозвать «обвинения» на вашем веб-сайте … что не имеют смысла, не соответствуют действительности, и мы считаем, что это наносит ущерб нашей репутации и репутации наших клиентов ". CarrierIQ также требует, чтобы Экхарт связывался с кем-либо, прямо или косвенно отправившим копии учебных материалов, отправлял письменные опровержения, выпускал пресс-релиз на телеграмме AP (Associated Press), в котором признавались "неточности", и "приносил извинения Carrier IQ, Inc. за искажение информации о возможности своих продуктов и для распространения защищенного авторским правом контента без разрешения ".

Экхарт обратился за помощью в Фонд Electronic Frontier, который ответил генеральному совету CarrierIQ, что копирование и переиздание Экхартом учебных материалов подпадает под добросовестное использование, и что CarrierIQ должен указать утверждения, которые он считает ложными. (CarrierIQ, несомненно, был преднамеренно неопределенным в своем первоначальном письме C & D. Вот как это работает.)

Это уже не страх перед сбором данных, ребята. Теперь, когда адвокаты вовлечены, речь идет о том, были ли нарушены законы. Короче говоря, CarrierIQ считает, что Экхарт незаконно скопировал и использовал учебные материалы (помните, что если что-то не находится за запертой дверью, это не обязательно дает вам разрешение на его распространение), и EFF утверждает, что CarrierIQ использует тактику сильной руки и угрозы тысяч долларов в виде штрафов, чтобы заставить Экхарта замолчать и заставить отступить. (Если вы действительно разбираетесь в юридических вопросах, также интересно, что EFF утверждает, что CarrierIQ является публичной фигурой, и что дело New York Times Co. против Салливана и Хастлера Магайнзе против Фалвелла).

Также следует отметить, что 16 ноября CarrierIQ опубликовал «медийное оповещение» под названием «Измерение опыта мобильных пользователей имеет значение!» это стремится «прояснить некоторые недавние публикации о том, как используется наш продукт и информация, которая собирается со смартфонов и мобильных устройств». Часть Экхарта явно не упоминается, но довольно ясно, на что она отвечает.

Дебаты по поводу CarrierIQ также будут продолжены (и, как и следовало ожидать). Но стоит упомянуть, что там мы все приукрашиваем кучу легализов каждый раз, когда загружаем смартфон в первый раз, который должен (мелким шрифтом) сообщить вам, что ваш телефон собирает данные о том, что он делает. Также необходимо напомнить, что когда была обнаружена потенциальная дыра в безопасности при сборе данных CarrierIQ, исправление было выпущено довольно быстро (по крайней мере, для некоторых телефонов). И также стоит отметить, что CarrierIQ здесь не действует в одностороннем порядке. Производитель, а не вы, является клиентом CarrierIQ. Нам всем придется посмотреть, как этот разыгрывается.

Дополнительные ссылки: «Что такое CarrierIQ?» | «Измерение мобильного пользовательского опыта имеет значение!» (pdf) | EFF сообщение | Ответ EFF (pdf) письмо о прекращении и воздержании (pdf)