Journal Si tu frottes la lampe, tu peux demander ce que tu veux

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
34
28
déc.
2019

Au détour d’un ’ternet, un gazouillis évoquant la dernière campagne de la FSF « Ma lampe de poche voudrait accéder à mes contacts » ! J’aime bien cette campagne de la @fsf illustrant par l’absurde une situation malheureusement bien réelle. https://my.fsf.org/join

Gazouillis d’Alexis Kauffmann sur la campagne FSF

Ahlala, la Free Software Foundation, toujours à exagérer le danger (d’ailleurs, je viens de leur renouveler mon soutien financier). Prenons mon application de lampe par exemple :

Appli de la lampe 4.4.2-v8L53-0

Oui, cette lampe fait aussi le café (et elle est très résistante, car fournie par le constructeur). Et si je retournais me plonger dans la lecture des 10 paliers de libération d’un téléphone Android ?

  • # Fleshlight

    Posté par  . Évalué à 1.

    Pour informer à tous vos amis (ou pas) que vous en avez une…
    (Désolé pas pu m'empêcher)

  • # La deuxième image

    Posté par  (site web personnel) . Évalué à 4. Dernière modification le 28 décembre 2019 à 13:45.

    est lisible en suivant ce lien.

  • # Et aussi la taille

    Posté par  . Évalué à 6. Dernière modification le 28 décembre 2019 à 14:18.

    Ton application ne fait que 92Ko apparemment, mais il en existe de nombreuses versions pesant plus de 40MB !

    Dans le cas de cette application, il se peut qu’elle ai réquisitionné tous les droits mais n’en fasse rien : le/la dev aurait eu la flemme ce jour là et utilisé le "joker" des permissions Android.

    Cela me paraît plus plausible compte tenu de la taille de l’engin (pardon), bien que cela n’empêche pas de s’en méfier.

    Pour les applications ayant de poids de trois éléphants réunis sur une punaise, là par contre pas de doute…

    • [^] # Re: Et aussi la taille

      Posté par  . Évalué à 4.

      Ton application ne fait que 92Ko apparemment

      Nope, 942Kio. Ça reste beaucoup pour un truc qui ne fait qu'activer un commutateur, mais ça doit être lié en dynamique, probablement. Encore qu'on ne sais pas de quel type de mémoire il s'agit, on est loin d'avoir les infos d'un ps -orss,vsz,comm -p $(pidof foobar).

      Cela me paraît plus plausible compte tenu de la taille de l’engin (pardon), bien que cela n’empêche pas de s’en méfier.

      Ou alors le vice est planqué dans le code partagé. On ne sait pas d'où sortent les informations après tout. Mais je tendrais a être d'accord avec toi: il vaut mieux considérer l'incompétence avant la méchanceté, ou un truc dans ce genre (je sais plus d'où ça sort ce truc, et je me rappelle même plus le texte d'origine).

      • [^] # Re: Et aussi la taille

        Posté par  . Évalué à 2.

        mieux considérer l'incompétence avant la méchanceté, ou un truc dans ce genre (je sais plus d'où ça sort ce truc, et je me rappelle même plus le texte d'origine).

        Je suis retombé dessus il y a peu, c'était attribué à Rocard.

      • [^] # Re: Et aussi la taille

        Posté par  . Évalué à 2.

        Nope, 942Kio. Ça reste beaucoup pour un truc qui ne fait qu'activer un commutateur.

        Oui, et d’un autre côté, pour l’avoir fait, rien qu’un hello world sur Android prend déjà beaucoup trop de place pour ce que c’est :'D

    • [^] # Re: Et aussi la taille

      Posté par  . Évalué à 6.

      Il n'y a pas de wildcard pour activer toutes les permissions.
      L'application en question n'en demande que des très spécifiques.

      Je trolle dès quand ça parle business, sécurité et sciences sociales

      • [^] # Re: Et aussi la taille

        Posté par  . Évalué à 2. Dernière modification le 29 décembre 2019 à 23:51.

        Intéressant. La dernière fois que j’ai dev pour Android et que j’ai eu besoin de la caméra, j’ai copypasté brainlessly un gros bloc de permissions de je ne sais plus où parce que je n’en pouvais plus de cette liste :)

        Possible que j’ai confondu « joker » avec ma propre flemme.

        Rassurez-vous rien n’a jamais été publié nulle part.

  • # Sans aller jusqu'aux permissions

    Posté par  . Évalué à 8.

    Pour une app de ce genre, le premier élément qui m'alerte est 4.4.2-v8L53-0.

  • # Et le microphone?

    Posté par  (site web personnel) . Évalué à 4.

    Pourquoi Services Google Play a besoin du microphone (et menace de ne pas fonctionner si je lui en interdit l'accès)?

    Pareil pour Carrier Services, que j'ai désactivé au passage, et qui a fait afficher une alerte de dysfonctionnement quand j'ai reçu un appel téléphonique…

    Concernant la lampe, j'utilise Torchie, qui n'a que quelques autorisations nécessaires.

    Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html

    • [^] # Re: Et le microphone?

      Posté par  . Évalué à 4.

      Pourquoi Services Google Play a besoin du microphone

      Au moins pour avoir toutes les fonctionnalités avec un Chromecast: https://support.google.com/chromecast/answer/6059461

      Pareil pour Carrier Services

      Ça, ça dépend de ton opérateur (et du coup, il faut qu'il ait plein de permission en fonction de l'opérateur).

      « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • # ça existe encore?

    Posté par  (site web personnel, Mastodon) . Évalué à 10.

    Sur mon téléphone, il y a un bouton "lampe de poche" intégré dans la barre de réglages rapides, à côté de ceux pour activer/désactiver le wifi, bluetooth, gps, etc.

    ça existe encore les téléphones ou il y a besoin d'installer une application pour faire lampe de poche?

    • [^] # Re: ça existe encore?

      Posté par  (site web personnel) . Évalué à 2.

      Oui, si tu veux allumer la lampe par un autre moyen.

      Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html

      • [^] # Re: ça existe encore?

        Posté par  . Évalué à 1.

        Pourquoi voudrait-on un autre moyen que celui proposé en natif ???

        • [^] # Re: ça existe encore?

          Posté par  (site web personnel) . Évalué à 2.

          Celui en natif nécessite parfois de déverrouiller l'écran.
          Ou bien, il faut allumer l'écran, glisser vers le bas, appuyer sur l'icone torche -> 3 opérations.

          Avec Torchi, je peux me contenter d'appuyer sur volume haut et bas -> 1 opération.

          Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html

  • # Processus partagé

    Posté par  (site web personnel, Mastodon) . Évalué à 6.

    Dans l'exemple donné dans le journal, il est indiqué (dans la capture d'écran) que l'"application" lampe de poche s'exécute dans le même processus que tout plein d'autres trucs, avec lesquels elle semble partager les permissions. Du coup, je suppose que c'est "normal" d'avoir toute cette liste.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.