安卓系統趨于完善的權限檢視設計
Android平臺上安裝的應用往往都需要獲取一些收集權限才能夠正常的工作和使用,而對于完全開源的Android來說有了太多的便捷,這對開發者們來說無疑是一個很好的消息。但是許多用戶都不明所以且不以為然,總是等到裝完應用“吃虧”之后,才發覺問題的存在。

隨著Android系統安全性問題的日益滋生,Android系統在安裝應用時對于權限的標注越來越明確、詳細,Android4.1系統在安裝應用時將應用權限分為兩級顯示模式,第一級為比較全面的權限列表;第二級為不重要的權限列表,通常這一列表處于隱藏狀態。

Android4.1系統的權限提示系統
用戶在利用手機端安裝應用時,可以查看詳細的權限列表,對于涉及可疑的應用,進行取消安裝操作。
小貼士:什么是可疑權限?一款應用應該根據自身提供的功能,要求合理的權限。用戶也可以分析一款應用所需權限,從而簡單判定這款應用是否安全。如一款應用是不帶廣告的單機版,也沒有任何附加內容需要下載,那么它要求訪問網絡的權限就比較可疑。
雖然Android系統的這一設置能夠告知用戶應用涉及的權限,但是純文字的展示形式以及間斷的說明文字,讓很多初級用戶摸不著頭腦。針對這一問題,Android4.2版本對應用權限展示做了如下的設計。

Android4.2.2系統應用權限展示
可以看到,首先對于權限設計的類目在左側設計了更加直觀的圖標。另外對于可能會產生費用的項目也做了高亮提示。不僅如此,針對不同的權限類目將權限分類劃分為“隱私相關權限”和“設備相關權限”兩類,而且在安裝應用時,會出現如“下一步”按鈕,幫助用戶分步檢查權限,當瀏覽完全部權限后“下一步”按鈕才會變為“安裝”字樣。

詳細的權限解釋信息
當然,如果不知道權限的具體作用,可以通過點擊權限條目顯示詳細的權限解釋,對于提示“可能會產生費用”的權限,還會說出惡意程序如何進行扣費詳解。可以說Android4.2.2的應用安裝權限設計,已經很好的為用戶規避了吸費應用。
但是如同前面在介紹Android開放性是說的那樣,雖然詳細的權限信息為系統安全性開了一扇門。但是Root后的一些設置,又為應用安裝時跳過用戶檢視權限調用留了一扇窗。
自動安裝等于放棄權限檢視權
相信很多用戶在使用第三方的電子市場時,會發現在這些市場中下載安裝應用非常方便。原因在于目前的第三方市場正在逐漸的將下載和安裝一體化。這個被稱作“快速安裝”的操作,只需要用戶的手機獲得Root權限,便可以實現從下載到使用“一鍵化”操作。

主流電子市場的快速安裝選項

主流電子市場的快速安裝選項
這一設置初看之下沒有什么問題,但是這樣的“靜默”安裝模式,正好讓不法應用規避了用戶的權限審查這一步。可以說這一功能的出現,讓Android系統為用戶安全做出的權限管理淪為雞肋。
小編點評:
所以如果不想被吸費應用所困擾,那么請做到兩點:第一,關閉應用商店的自動安裝功能,手動去安裝每款應用;第二,在安裝應用時,請認真的閱讀應用所涉及的權限,對于高亮標注出的可能會導致付費的項目進行合理判斷。當然另一個比較重要的就是盡量用官方網站發布的應用,這樣就算應用出現問題也能尋根溯源。

















