Aktive stoffer (tilladelser)
Læs hvad de forskellige tilladelser til en app betyder.
Som udgangspunkt får en app ikke lov til noget, der kan være skadeligt for din smartphone/tablet eller for dit privatliv. Vil en app have lov at hente data eller reklamer fra internettet, skal den have din tilladelse. Hvis den vil have lov til at gemme en high score, skal den have din tilladelse, og hvis den vil spionere på dig, skal den have din tilladelse.
Dine tilladelser er retsligt gyldige, så det er vigtigt, at du gennemlæser tilladelserne til en app, inden du installerer den. Du skal desuden vurdere, om det er en tilladelse, som app'en har brug for til den funktion, du vil have, eller om app'en måske har skumle motiver til at ville have tilladelsen - som fx et spil, der vil have adgang til dine kontaktpersoner.
På denne side kan du læse, hvad de forskellige tilladelser giver adgang til, hvilke apps der typisk bruger dem, og hvad de kan misbruges til.
Jeg har markeret hver enkelt tilladelses farlighed med små medicinflasker. Den grønne flaske med R betyder, at tilladelsen er harmløs. Den neutrale flaske med en tom etiket betyder, at tilladelsen ikke kan gøre særlig meget skade, eller at risikoen for misbrug er minimal. Giftflasken betyder, at tilladelsen kan misbruges med alvorlige følger, fx til at læse følsomme oplysninger eller koste dig penge.
Der findes flere tilladelser end de her nævnte. Hvis du savner en beskrivelse af en tilladelse, så skriv til mig og fortæl, hvilken tilladelse du savner, og i hvilken app du har fundet den. Du kan skrive til appotekeren@appoteket.dk.
Jeg har inddelt tilladelserne i de samme kategorier, som bruges i Google Play. Brug evt. linkene til at klikke dig ned til de enkelte kategorier, hvis du vil slippe for at rulle ned gennem den lange liste over tilladelser. Bemærk, at Google indimellem ændrer navne på tilladelserne og hvilke kategorier, de placeres i.
OBS! Google har ændret, hvordan tilladelserne præsenteres, så kategorierne nedenfor er muligvis ikke længere de samme, som bruges i Google Play. Du kan læse om ændringen på Google Support.
Dine konti
- finde konti på enheden
- App'en kan se, hvilke konti du har på din enhed, fx din konto hos Google, din konto hos facebook osv. Og den kan se dit brugernavn på de forskellige konti. Tilladelsen kan bruges til at genkende dig, selvom du bruger app'en på forskellige enheder, hvilket kan være både godt og skidt. Godt, hvis app'en skal tilpasses til dig, skidt, hvis det er for at spionere på dig. Tilladelsen gør det også muligt for dig at logge ind med en eksisterende konto, fx hvis du skal kunne logge dig ind på en avis-konto via din facebook-konto.
- Tilladelsen giver ikke app'en adgang til dine koder eller andre oplysninger, det er kun dit brugernavn, der kan ses.
- oprette konti og angive adgangskoder
- App'en kan oprette en konto, som du kan logge ind på. Tilladelsen bruges især af tjenester, der kræver login, som fx GMail, Dropbox, en datingtjeneste eller en avis. App'en kan kun få adgang til sin egen konto, ikke de andre konti du har på enheden.
- tilføje eller fjerne konti
- App'en kan oprette og fjerne konti. Bemærk, den kan kun fjerne konti, den selv har oprettet. Tilladelsen bruges typisk i forbindelse med tilladelsen oprette konti og angive adgangskoder.
- funger som kontoadministrationstjenesten
- App'en kan forbinde til en godkendelsestjeneste, der så kan bruges til at logge ind på en tjeneste på nettet, det kan fx være en spilserver eller en anden betalingstjeneste. Tilladelsen gør det altså muligt at logge sikkert ind, uden du behøver at indtaste brugernavn og adgangskode hver gang.
- bruge konti på enheden
- App'en kan bruge en eksisterende konto på din enhed til handlinger i dit navn. Tilladelsen kan fx bruges af en kamera-app til at uploade billeder til din facebook-konto, af en video-app til at uploade videoer til Youtube eller en mail-app til at sende mails via GMail.
- Tilladelsen kan misbruges til at sende billeder, mails, opslag på facebook osv. bag din ryg, så du bør kun installere apps med denne tilladelse, hvis du har tillid til dem.
- YouTube, Google Mail, Google Maps, Google Dokumenter, Google ...
- Jeg har her samlet flere tilladelser, fordi beskrivelsen gælder for dem alle. Jeg har kun set disse tilladelser i apps fra Google, og de gør det muligt for de forskellige apps at samarbejde, så du fx kan sende data fra Googles My Tracks direkte til Google Regneark.
- få adgang til andre/alle Google-tjenester
- Disse to tilladelser med henholdsvis "andre" og "alle" i tilladelsen ligner ovenstående tilladelser til forskellige Google-tjenester. Jeg har kun set disse tilladelser i apps fra Google, og de gør det muligt for en app at få adgang til andre Google-tjenester.
- læs Googles tjenestekonfiguration
- App'en kan få adgang til Googles web-baserede tjenester. Det kan fx være en kort-app, der vil have adgang til funktioner i Google Maps. I modsætning til de to ovenstående sæt tilladelser, så kan denne tilladelse kan også bruges af apps fra andre end Google.
- kontaktpersondata på Google-konti
- App'en får adgang til dine kontaktpersoner i dine Google-konti. Den kan se alle oplysninger, du har noteret på de enkelte kontaktpersoner, såsom navn og adresse, telefonnummer, mailadresse, fødselsdag osv. Tilladelsen svarer til læse dine kontaktpersoner, bortset fra at denne tilladelse kun giver adgang til dine kontakter i Google-konti.
- Du bør kun installere apps med denne tilladelse, hvis du har tillid til dem.
- vis konfigurerede konti
- App'en kan se, hvilke Google-konti du har på enheden. Svarer til finde konti på enheden, men her er det kun Google-konti, der kan ses.
Din placering
- omtrentlig placering (netværksbaseret)
- Tilladelsen gør det muligt for app'en at finde din omtrentlige placering ved at tjekke, hvilke wi-fi-netværk der findes i nærheden. Der findes databaser med wi-fi netværk, så hvis din enhed er i nærheden af Olsens net, DreamLand og TDC-FBT5, så kan app'en finde din omtrentlige placering ud fra hvor, de tre netværk overlapper.
- Funktionen kan fx bruges af en app med reklamer til at finde ud af, om du skal have serveret reklamer på engelsk, russisk eller dansk. Den kan også bruges af producenter, der vil kortlægge din færden, omend mange af dem med mere usle motiver måske i stedet vil bede om tilladelsen til også at bruge GPS (se nedenfor), da de så opnår en mere præcis placering.
- Oplysninger om din placering kan misbruges, også selvom det kun er en omtrentlig placering. Metoden er nemlig stadig forholdsvis præcis - ikke mindst hvis du sammenligner med det ,som de "skrækkelige" cookies kan opnå ved at bruge din IP-adresse. IP-adressen kan sædvanligvis kun stedfæste dig til den nærmeste større by i Danmark. Denne tilladelse kan stedfæste dig med et par hundrede meters nøjagtighed, hvis der kun er et enkelt netværk i nærheden og ned til ganske få meter, hvis der er mange netværk i nærheden.
- præcis placering (GPS- og netværksbaseret)
- App'en kan benytte din enheds GPS til at se, hvor du befinder dig med få meters nøjagtighed. Funktionen er specielt praktisk til find vej-apps, eller apps der gør det muligt at finde butikker, mennesker eller andet i din nærhed.
- Men tilladelsen benyttes også af mange, som ikke burde have adgang til den. Mange reklamebetalte apps bruger den til at se, hvor du er, så de kan præsentere dig for relevante reklamer. De kunne reelt sagtens nøjes med andre metoder, som kan opfylde formålet uden at udgøre en stor risiko for dit privatliv (se omtrentlig placering (netværksbaseret)).
- App-producenter med usle motiver kan med denne tilladelse følge din færd temmelig nøjagtigt. Og med tilladelsen fuld netværksadgang, kan app'en sende oplysningerne hjem til producenten. Det kan bruges til spionage-apps, hvor kæresten holder øje med din færden, og det kan bruges til at indsamle oplysninger, som kan sælges til andre - det kan fx være interessant for en indbrudstyv at vide, når du er på ferie.
Dine beskeder
- modtage sms-beskeder
- App'en kan modtage SMS-beskeder. Apps til SMS-kommunikation har naturligvis brug for denne tilladelse sammen med tilladelsen til at sende SMS'er. Tilladelsen kan også bruges af en sikkerheds-app, der via en SMS kan slette alt indhold på enheden, hvis den bliver stjålet. Se også tilladelsen læse dine tekstbeskeder (sms eller mms).
- Tilladelsen kan misbruges af nysgerrige apps, der kan læse dine SMS-beskeder og evt. sende dem til app'ens producent. Misbruget kan ikke umiddelbart koste dig penge som med tilladelsen send sms-beskeder, det er "blot" dit privatliv, der gås lidt for nært.
- modtage mms-beskeder
- App'en kan modtage MMS-beskeder. Apps til MMS-kommunikation har naturligvis brug for denne tilladelse sammen med tilladelsen til at sende MMS-beskeder. Se også tilladelsen læse dine tekstbeskeder (sms eller mms).
- Tilladelsen kan misbruges af nysgerrige apps, der kan læse dine MMS-beskeder og evt. sende dem til app'ens producent. Misbruget kan ikke umiddelbart koste dig penge som med tilladelsen send sms-beskeder, det er "blot" dit privatliv, der gås lidt for nært.
- send sms-beskeder
- App'en kan sende SMS- og MMS-beskeder. Tilladelsen bruges af apps, der gør det muligt at kommunikere vis SMS og MMS. Benyt kun apps med denne tilladelse, hvis de skal bruges til SMS-/MMS-kommunikation, og hvis du har tillid til producenten. Tilladelsen kan nemlig misbruges til at sende SMS'er til dyre betalingstjenester bag din ryg. Du opdager ikke noget, før du modtager regningen.
- læse dine tekstbeskeder (sms eller mms)
- App'en får adgang til at læse dine SMS- og MMS-beskeder. Tilladelsen kan bruges af en SMS-app. Den kan bruges af en købe-app, der skal bruge en SMS-fremsendt låse op-kode. Den kan bruges af en sikkerheds-app, der skal kunne slette indhold på en stjålet enhed via en SMS. Og den kan bruges af tjenester som fx Google Translate, der gør det muligt at få oversat SMS'er på fremmede sprog.
- Se også tilladelserne modtage SMS-beskeder og modtage mms-beskeder, der ligner denne tilladelse.
- Tilladelsen kan misbruges af nysgerrige apps, der kan læse dine SMS-beskeder og evt. sende dem til app'ens producent. Misbruget kan ikke umiddelbart koste dig penge som med tilladelsen send sms-beskeder, det er "blot" dit privatliv, der gås lidt for nært.
- redigere dine tekstbeskeder (sms eller mms)
- App'en kan skrive og slette SMS- og MMS-beskeder, men ikke sende dem. Tilladelsen kan bruges af apps til at skrive beskeder til senere afsendelse - tilladelsen er ikke nok til også at sende dem. Den kan desuden bruges til at slette gamle SMS- og MMS-beskeder, som du ikke ønsker at gemme.
- Tilladelsen kan misbruges af en ondsindet app til at slette beskeder, som du ikke ønsker slettet. Risikoen er dog ikke særlig stor, ondsindede apps vil nok være mere interesserede i at læse dem end i at slette dem.
- send sms-modtaget udsendelse
- App'en kan udsende information i enhedens meddelelsesområde om, at der er modtaget en SMS. Kun apps med et særligt certifikat fra Google kan benytte denne tilladelse.
- læse Gmail, sende Gmail, lave ændringer i Gmail
- Du kan stadig finde disse tre tilladelser i forskellige apps, men de har ingen betydning. Tidligere gav de adgang til at læse og sende mails via GMail og lave ændringer i GMail, men Google har lukket for muligheden af sikkerhedshensyn.
Netværkskommunikation
- modtage data fra internettet
- App'en får adgang til internettet, men den kan kun modtage data. Dermed kan tilladelsen ikke bruges til at sende dine privatlivsoplysninger til producenten. Det er kun ganske få apps, der benytter denne tilladelse, da de fleste apps, der skal bruge internettet, har behov for både at kunne hente og sende data.
- Reelt set kunne denne tilladelse være nok til at hente reklamer til en reklamebetalt app. Men de fleste producenter vil ikke lade sig nøje med at kende en meget grov placering ud fra IP-adressen, så de beder i stedet om tilladelse til at bruge omtrentlig placering (netværksbaseret) eller præcis placering (GPS- og netværksbaseret), og så beder de om fuld netværksadgang, så de kan sende placeringen tilbage til "moderbasen".
- fuld netværksadgang
- App'en får fuld adgang til internettet, både til at hente og sende data. Nogle apps virker kun med denne tilladelse, fx hvis de skal bruge data eller funktioner, som findes på internettet. Det kan fx være en find vej-app, der skal hente kort og andre data, det kan være en mail-app, der skal kunne hente og sende mails eller det kan være en app, som giver adgang til en hjemmeside.
- Andre bruger tilladelsen til uskyldige ting, som fx at hente reklamer, så producenten kan tjene lidt på penge på den slags. Det ses typisk i gratis spil.
- Men der er også dem, der bruger adgangen til internettet til at sende privatlivsoplysninger fra din enhed til app'ens producent. Internetadgangen i sig selv er ikke farlig for dit privatliv, det er kun hvis tilladelsen parres sammen med andre tilladelser, du skal passe på, fx hvis app'en også får tilladelse til at aflæse dine kontaktoplysninger eller din placering. Hvis en app ikke har gode grunde til at få adgang til den slags oplysninger, så kan du roligt gå ud fra, at de bliver sendt hjem til app'ens producent, hvor de kan blive brugt til hvad som helst.
- se Wi-Fi-forbindelser
- App'en kan se, om du er koblet på et wi-fi-netværk. Tilladelsen gør det muligt for app'en kun at benytte bestemte funktioner, når du er koblet på nettet via wi-fi. Det kan fx være en fordel kun at overføre data til eller fra internettet, hvis du er koblet på via wi-fi. Dermed undgår du at overbelaste en langsommere mobilforbindelse, hvor du endda også risikerer at skulle betale for trafikken, alt efter hvilket mobilabonnement du har.
- se netværksforbindelser
- App'en kan se tilgængelige netværksforbindelser, og om du er tilsluttet et netværk. Det kan fx være praktisk, fordi app'en så ikke hele tiden behøver at prøve at hente eller sende data, hvis du alligevel ikke er på nettet. Eller app'en kan vente med at overføre større filer, til den kan se, at du er på et wi-fi-netværk i stedet for et mobilt netværk, hvor du risikerer at skulle betale for trafikken.
- I modsætning til tilladelsen se Wi-Fi-forbindelser, kan denne tilladelse se både wi-fi-netværk og mobile netværk.
- download filer uden meddelelse
- App'en kan hente filer fra internettet, uden du først skal godkende det. Filhentningen kan ikke skade din enhed eller dit privatliv. Eneste ulempe er, at hvis du betaler for din internettrafik, har du måske ikke helt så meget styr på, hvad der bliver hentet med denne tilladelse. Tilladelsen gør det fx muligt for et sikkerhedsprogram at hente nye definitionsfiler, som skal bruges til at beskytte dig, uden at de behøver at bede om din tilladelse hver gang.
- skift netværksforbindelse
- App'en kan slå netværksforbindelsen til og fra og skifte mellem forskellige netværksforbindelser, fx mobilt netværk og wi-fi-netværk. Nogle apps kræver at køre på mobilt netværk, fordi et åbent wi-fi-netværk kan udgøre en sikkerhedsrisiko, mens andre måske vil skifte til wi-fi til overførsel af store filer.
- oprette og afbryde Wi-Fi-forbindelse
- App'en kan slå en wi-fi-forbindelse til og fra. Nogle apps kræver at køre på mobilt netværk, og de kan så slå wi-fi netværk fra med denne tilladelse.
- Google Play-licenskontrol
- App'en kan benytte Google Plays licenskontrol til at tjekke, om du har en gyldig licens. Tilladelsen kan fx bruges af apps, hvor du betaler licens for en periode, hvor app'en så kan tjekke, om licensen stadig er gyldig, og den kan bruges apps, der vil tjekke, om du bruger en piratkopi.
- kontroller Near Field Communication
- Med denne tilladelse kan din enhed bruges som betalingsmiddel eller til at overføre data til andre enheder. Near Field Communication (NFC) er en trådløs kommunikationsform ligesom Bluutooth, men med meget mindre rækkevidde - kun få centimeter. Det betyder, at enhederne nærmest skal røre hinanden, for at der kan overføres mellem dem. Nets er så småt i gang med at udskifte alle dankortterminaler, så de understøtter NCF, og så du dermed kan bruge en mobiltelefon med NFC-understøttelse til at betale med i stedet for dit dankort.
- Det er svært at misbruge tilladelsen på grund af den korte afstand, som NFC kræver. Du kan se en lidt ældre intro til NFC på Youtube, lavet af mobilsiden.dk. Ud over de muligheder, der nævnes i videoen, er der som sagt betalingsmuligheder.
Telefonopkald
- ring direkte op til telefonnumre
- App'en får lov at ringe direkte op, uden at du skal omkring den indbyggede telefon-app. Det kan være praktisk at kunne ringe direkte fra en social app eller en bank-app, fordi du slipper for lidt trykkeri på skærmen, og det er selvfølgelig helt nødvendigt, hvis du bruger en telefoni-app som fx Skype.
- Men du skal kun give tilladelsen til apps fra producenter, som du stoler på! Tilladelsen kan nemlig misbruges til at ringe til dyre betalingsnumre bag din ryg. Du opdager ikke noget, før regningen dumper ind ad døren.
- læse telefonens status og identitet
- Denne tilladelse er desværre en dobbelt-tilladelse, hvor den ene del er god, og den anden del mindre god. Læsning af telefonens status gør det muligt for app'en automatisk at gå på pause, hvis telefonen ringer. Det kan fx være praktisk i et spil, hvor du ikke risikerer at miste dyrebare points, fordi du febrilsk skal sætte det på pause, inden du tager telefonen.
- Men tilladelsen giver også adgang til at aflæse enhedens telefonnummer samt IMEI- og IMSI-numre. Dermed er det muligt for app'en at helt entydigt identificere din telefon. Det kan bruges af app-udviklere til at forhindre piratkopiering af deres app, men numrene kan også misbruges til at spore dig. Hertil kommer, at hvis telefonen er aktiv, kan app'en også se modpartens telefonnummer.
- omdirigere udgående opkald
- App'en kan se, ændre og afbryde dine opkald. Tilladelsen bruges af telefoni-apps, der ringer over internettet (VOIP), som fx Voice+ fra Google. Tilladelsen kan misbruges af en app til at spionere på dig og se, hvem du ringer til. Opkald kan også omdirigeres, så du ringer til et dyrt betalingsnummer i stedet for den, du ellers skulle have fat i. Pas meget på med tilladelsen, installér ikke apps, der kræver denne tilladelse, medmindre det er en telefoni-app, der skal kunne ringe over internettet.
- foretag/modtag internetopkald
- App'en kan foretage internetopkald via SIP-protokollen. Funktionen bruges typisk til telefonsamtaler og videokonference over internettet og til messenger-tjenester. Tilladelsen kan misbruges, men risikoen er meget lille, der er nemmere metoder at bruge for ondsindede app-producenter, fx ring direkte op til telefonnumre.
- rediger telefontilstand
- Tilladelsen er udgået, og den kan ikke bruges af apps i enheder med Android 2.3 og nyere. I nyere udgaver af Android kan tilladelsen således hverken gøre gavn eller skade. I Android 2.2 og ældre virker tilladelsen, men den er ufarlig. Tilladelsen kræves stadig af enkelte apps, fx kræver sikkerheds-app'en avast! i skrivende stund denne tilladelse.
Hukommelse
- ændre eller slette indhold på USB-lager
- App'en får fuld adgang til alle filer på dine ekstra hukommelseskort, fx et SD-kort, som du sætter i din enhed. Tilladelsen kan fx bruges af et billedredigeringsprogram, der skal bruges til at forskønne dine billeder, inden du sender dem til andre. Den kan også bruges af et tekstbehandlingsprogram, der skal kunne oprette og redigere dokumenter. Og den kan bruges af et spil, der vil kunne gemme en high score på dit hukommelseskort. Mange apps kræver denne tilladelse til uskyldige formål, og det gør det svært at vurdere om app'en er ondsindet eller ej alene ud fra tilladelsen.
- Når tilladelsen er markeret som farlig, så skyldes det, at app'en ikke kun får adgang til sine egne data, men også til data fra alle dine andre apps. En ondsindet app kan dermed slette alle dine billeder, musik, dokumenter og hvad du ellers opbevarer på dit hukommelseskort. For at minimere risikoen for dine følsomme data, skal du undlade at opbevare den slags på hukommelseskortet. De skal i stedet gemmes i den interne hukommelse i din enhed, her er dine data nemlig beskyttet, så de kun kan tilgås af den app, som de tilhører.
- Hvis en app er rettet mod Android 1.5, vil den automatisk få denne tilladelse, uden det fremgår af oversigten. Bemærk, at det er ikke et spørgsmål om, hvilken version af Android, du benytter, men hvilken version som app'en er rettet imod.
Systemværktøjer
- test adgangen til beskyttet lagring
- App'en kan læse indholdet på dine ekstra hukommelseskort, som fx et SD-kort, som du sætter i din enhed. I øjeblikket får alle apps automatisk ret til at læse indhold på hukommelseskort, men i en fremtidig version af Android skal de bede om tilladelse. Apps, der allerede nu benytter tilladelsen, gør det altså for at være på forkant af udviklingen.
- Bemærk, at tilladelsen gør det muligt for en app at læse alt indhold på et ekstra hukommelseskort, og ikke kun dens egne oplysninger. For at minimere risikoen for dine følsomme data, skal du undlade at opbevare den slags på hukommelseskortet. De skal i stedet gemmes i den interne hukommelse i din enhed, her er dine data nemlig beskyttet, så de kun kan tilgås af den app, som de tilhører.
- Tilladelsen kan ved nogle apps findes i afsnittet Udviklingsværktøjer.
- installer genveje
- Med denne tilladelse kan app'en placere en genvej på din startskærm. Tilladelsen er ufarlig, og kan højest være lidt generende, hvis du ikke vil have en genvej til app'en der. Du kan altid fjerne genvejen manuelt. Kravet om denne tilladelse betyder dog, at du skal være ekstra opmærksom på, hvilke andre tilladelser app'en kræver. Det er nemlig ofte slemme programmer, der vil have lov at placere genveje, omend et så troværdigt program som Firefox også kræver denne tilladelse.
- afinstaller genveje
- Med denne tilladelse kan app'en fjerne genveje fra din startskærm. Tilladelsen er ufarlig, og kan højest være lidt generende, hvis den fx fjerner en genvej, du ikke vil have fjernet. Du har stadig genvejen på den samlede programoversigt. Kravet om denne tilladelse betyder dog, at du skal være ekstra opmærksom på, hvilke andre tilladelser app'en kræver. Det er nemlig ofte slemme programmer, der vil have lov at fjerne genveje, omend et så troværdigt program som Firefox også kræver denne tilladelse.
- læse batteristatistikker
- App'en får adgang til at læse statistik over batteriforbrug. Tilladelsen kan bruges af optimerings-apps til at forbedre dit batteris levetid. Tilladelsen bruges typisk sammen med tilladelse til at lukke andre apps med henblik på at spare på batteriet. Tilladelsen til at læse batteristatistikker er ufarlig, mens fx tilladelse til at lukke andre apps kan misbruges.
- læs indstillinger og genveje for Start
- App'en kan aflæse dine indstillinger for hjemmeskærmen og se, hvilke genveje du har på den. Tilladelsen kan misbruges til at få en ide om dine interesser, men den er ikke decideret farlig.
- få adgang til yderligere kommandoer for placeringsudbydere
- Denne tilladelse er en udvidelse til tilladelsen præcis placering (GPS- og netværksbaseret), og den kan hjælpe med at fastsætte din placering, hvis der er problemer med GPS'en. Den "arver" derfor giftflasken fra GPS-tilladelsen.
- send klæbende udsendelse
- App'en kan udsende interne meddelelser, der opbevares af systemet efter udsendelsens afslutning. Der er tale om intern kommunikation i systemet, og der er ikke nogle kendte muligheder for at misbruge tilladelsen; den er altså ufarlig. Brugen af klæbende udsendelser kan dog belaste enhedens ressourcer.
- ændre systemindstillinger
- App'en kan ændre i dine indstillinger, hvilket fx kan bruges til at skifte sprog eller størrelse på skriften, men app'en får muligvis også lov til at ændre på mere betydningsfulde indstillinger. Google er ikke særlig informativ om mulighederne, men app'en er markeret som farlig. Tilladelsen er ved at blive udfaset, den kan således ikke bruges af almindelige apps i Android 4.2 og nyere.
- Lad være med at installere apps med denne tilladelse, medmindre du har fuld tiltro til, at de ikke vil genere dig.
- læs abonnerede feeds
- App'en får adgang til dine abonnerede feeds. Tilladelsen bruges af feed-læsere. En ondsindet app kan få et indblik i, hvad du interesserer dig for, hvis du ellers abonnerer på feeds. Men der er nok andre ting en ondsindet app hellere vil snage i end dine feeds.
- skriv abonnerede feeds
- App'en kan tilføje nye feed-abonnementer. Tilladelsen bruges af feed-læsere. En ondsindet app kan tilføje et feed, som du ellers ikke er interesseret i, men der er intet farligt i det, og en ondsindet app-producent vil nok hellere genere dig med genveje til reklame-apps eller nye bogmærker, end de vil genere dig med et nyt feed.
- få adgang til USB-lagerets filsystem
- App'en kan tilslutte og frakoble ekstra hukommelseskort, som fx et SD-kort, som du selv har sat i enheden, og den kan formatere hukommelseskortet. Du kan finde tilladelsen i sikkerheds-apps, som fx AVG, og i avancerede fil-managere. Almindelige programmer har ikke brug for denne tilladelse!
- En ondsindet app kan med denne tilladelse slette alle dine billeder, musik, dokumenter og hvad du ellers opbevarer på dit hukommelseskort.
- slet USB-lageret
- App'en kan slette alt indhold på et ekstra hukommelseskort, som fx et SD-kort, som du selv har sat i enheden. Tilladelsen kan bl.a. bruges af en sikkerheds-app til at slette dine dokumenter, billeder osv. hvis din enhed bliver stjålet. Almindelige apps har ikke brug for denne tilladelse, installer kun apps med tilladelsen, hvis du har tillid til producenten.
- slette alle cachedata i appen
- App'en kan slette data i enhedens midlertidige hukommelse. Tilladelsen bruges typisk af apps, der skal afhjælpe problemer, der kan skyldes filer med fejl i den midlertidige hukommelse. Tilladelsen kan ikke skade dig eller din enhed. Eneste ulempe er, at efter en sletning af den midlertidige hukommelse kan nogle apps i starten reagere lidt langsommere, fordi de ikke kan hente data i den midlertidige hukommelse, men i stedet skal "starte forfra".
- måle appens lagerplads
- App'en kan aflæse, hvor meget dens egen kode, data og midlertidige hukommelse fylder.
Din applikations oplysninger
- hente kørende apps
- App'en kan se, hvilke andre apps du har kørende. Tilladelsen bruges ofte af såkaldte task killers og apps til optimering af din enhed, se også tilladelsen lukke andre apps.
- Muligheden for at se dine kørende apps kan misbruges af en ondsindet app, der vil stjæle data fra dig.
- køre ved opstart
- App'en kan startes automatisk, når du tænder for din enhed. Tilladelsen bruges typisk af apps, der forventer at blive brugt meget, fx facebook og en mail-app som GMail. Tilladelsen kan også bruges af ondsindede apps til at sikre, at de bliver startet automatisk.
- sørge for, at appen altid kører
- App'en kan lægge beslag på en del af enhedens hukommelse, så den altid kører. Det betyder, at der bliver mindre hukommelse til andre apps, hvilket kan gøre enheden mere sløv. Normalt vil en app, der ikke bruges aktivt, blive sat på "pause", så den ikke bruger resourcer, men det kan denne tilladelse altså forhindre.
- Umiddelbart kunne jeg forestille mig, at slemme apps ville være glade for denne tilladelse, men jeg har ikke kunnet finde informationer om risiko for misbrug, så jeg har ladet tvivlen komme tilladelsen til gode.
- omorganisere kørende apps
- App'en kan ændre på rækkefølgen af kørende apps i oversigter. Det kan fx bruges til at præsentere dine mest brugte apps øverst i en programstarter. Tilladelsen bruges af app-startere og lignende, fx bruger facebook Home også funktionen (Home "importerer" tilladelsen fra den almindelige facebook app).
- lukke andre apps
- App'en får lov at lukke andre kørende apps. Tilladelsen bruges typisk af såkaldte task killers, der vil lukke apps for at optimere din enhed, så den bruger færre ressourcer. Og den bruges af sikkerheds-apps, der vil kunne lukke farlige apps, så de ikke kan skade enheden. Den kan dog også bruges af ondsindede apps til at slå sikkerheds-apps fra, så de ikke kan beskytte dig.
- Du har reelt ikke brug for en task killer, Android er opbygget, så kørende apps bruger meget få eller ingen systemressourcer, hvis de ikke er aktive. Du har desuden selv mulighed for at lukke apps via indstillingerne i din enhed. Det betyder, at du kun bør give denne tilladelse til sikkerheds-apps og i hvert fald slet ikke til apps, som du ikke har tillid til.
Kamera
- tag billeder, og optag video
- App'en får adgang til enhedens kamera, så den kan tage billeder og optage video. Tilladelsen bruges først og fremmest af kamera-apps. Funktionen kan dog også bruges til at spionere på dig. En app med tilladelsen kan således tage billeder og optage video uden dit vidende, og har app'en adgang til internettet, kan den sende det optagede til producenten. Risikoen er ikke så stor, og slet ikke når man tænker på, at selv bevidst brug af kameraet ikke altid resulterer i brugbare billeder, men risikoen er der. Lad være med at installere apps, der kræver denne tilladelse, hvis det ikke står klart, hvorfor de vil have den.
Mikrofon
- optage lyd
- App'en kan bruge din mikrofon til at optage lyd. Funktionen bruges typisk af apps, der lader dig bruge enheden som diktafon, af apps, der kan styres med talte ordrer, og af søgetjenester, der kan bruge indtalte søgeord. Funktionen kan dog også bruges til at spionere på dig. En app med tilladelsen kan således optage via mikrofonen uden dit vidende, og har app'en adgang til internettet, kan den sende det optagede til producenten. Risikoen er ikke så stor, men den er der. Lad være med at installere apps, der kræver denne tilladelse, hvis det ikke står klart, hvorfor de vil have den.
Lydindstillinger
- skift dine lydindstillinger
- App'en kan ændre dine lydindstillinger. Tilladelsen bruges fx af musik- og videoafspillere, som fx VLC, og equalizere. Tilladelsen er ufarlig, og den kan ikke misbruges til andet end til at drille dig.
Alarm
- indstille en alarm
- App'en får adgang til enhedens alarmfunktion. Tilladelsen bruges typisk af kalender-apps og apps, der skal hjælpe dig med at huske aftaler. Tilladelsen er ganske ufarlig.
Lås skærm
- deaktivere din skærmlås
- App'en kan slå din skærmlås fra, så du ikke skal stryge over skærmen eller indtaste adgangskode for at få adgang til din enhed. Der findes apps, hvis hovedformål er at slå skærmlåsen fra.
- Funktionen er ikke farlig i sig selv, og den kan endda være en fordel i sikre omgivelser. Men i usikre omgivelser, hvor der er risiko for, at en tyv tager enheden, kan funktionen koste dig penge og tab af privatlivsoplysninger, fordi tyven får fuld adgang til alle funktioner og oplysninger på enheden.
Andre applikationers brugergrænseflade
- ignorere andre apps
- Lader en app åbne indhold oven på indhold fra andre apps. Tilladelsen kan fx bruges af et chat-program til at informere om en ny besked ved at åbne et lille vindue med en kontaktperson oven på den aktive app.
- Men tilladelsen kan også misbruges til at vise et pop op-vindue, som du fejlagtigt kan tro er blevet åbnet af den app, du sidder og bruger. Dermed kan pop op'en tiltuske sig samme tiltro, som du har til den aktive app, og måske lokke dig til at gøre noget dumt. Dette er ikke så meget anderledes end med pop op-vinduer, når du surfer på en almindelig computer, eller når du modtager en mail fra din "bank", der vil have dig til at indtaste adgangskoder.
Dine personlige oplysninger
- læse kalenderbegivenheder samt fortrolige oplysninger
- App'en får adgang til at læse din kalender og aftalerne i den. Tilladelsen bruges af kalenderrelaterede apps. Hvis andre apps vil have adgang til dine kalenderdata, skal du være meget påpasselig, de kan misbruges til at stjæle personlige oplysninger - og til at finde ud af, hvornår du er på ferie.
- tilføje eller ændre kalenderbegivenheder og sende e-mail til gæster uden ejerens viden
- Navnet på tilladelsen er meget beskrivende: App'en får lov til at tilføje eller ændre kalenderbegivenheder og sende mails til andre bag din ryg. Et kalenderprogram har brug for denne tilladelse, men vær på vagt hvis andre apps vil have denne tilladelse. Den kan misbruges til at læse dine kalenderdata og til at sende spam eller phishing-mails i dit navn.
- læse dit eget kontaktkort
- App'en kan læse personline oplysninger i dit eget kontaktkort. Tilladelsen bruges fx af apps, der vil kunne sende dine kontaktoplysninger til en bekendt, en forretningsforbindelse eller lignende. Spil og andre ikke-relevante apps bør naturligvis ikke have adgang til at læse dine personlige oplysninger.
- ændre dit eget kontaktkort
- App'en kan både læse og ændre i dit eget kontaktkort. Tilladelsen bruges fx af apps, der vil kunne sende dine kontaktoplysninger til en bekendt, en forretningsforbindelse eller lignende, og som samtidig vil give dig mulighed for at ændre i dine oplysninger.
- Ligesom tilladelsen læse dit eget kontaktkort kan denne tilladelse bruges af en app til at stjæle dine personlige oplysninger, og hertil kommer, at appen også kan ændre i dine oplysninger. Lad være med at installere apps, der kræver denne tilladelse, medmindre de er relevante for tilladelsen.
- få adgang til Google Fotos-data
- App'en kan læse data fra Google Fotos, inklusive kontonavnet, filnavne, billed-ID og hvor billederne blev taget, hvis de indeholder GPS-data. Jeg har endnu kun set denne tilladelse i apps fra Google, så jeg tror, det er en intern tilladelse. Hvis du ser den i apps fra andre end Google, bør du overveje, om det er noget app'en skal have adgang til. Det kunne nok være relevant i et billedalbum, men absolut ikke i et spil.
- Giftflasken er for det tilfælde, at fremmede apps kan bruge tilladelsen.
Dine sociale oplysninger
- læse opkaldsliste
- App'en kan læse logfilen med data om dine opkald. Tilladelsen bruges af telefoni-apps. Uvedkommende apps med denne tilladelse kan se, hvem du har talt med, hvornår og hvor længe.
- Og for at understrege, hvor vigtigt det er at tjekke tilladelserne, inden du installerer en app: Hvis politiet vil have disse oplysninger i forbindelse med en efterforskning, så kræver det en retskendelse fra en dommer. Det er altså data, som samfundet betragter som noget, man ikke bare deler med andre. Og politiet kan kun få adgang til disse data, hvis de i forvejen har en konkret mistanke om noget kriminelt.
- skrive opkaldsliste
- App'en kan læse og skrive i logfilen med data om dine opkald. Tilladelsen bruges af telefoni-apps. Uvedkommende apps med denne tilladelse kan se, hvem du har talt med, hvornår og hvor længe. Og slemme apps, der vil misbruge din telefon med tilladelsen ring direkte op til telefonnumre, kan misbruge denne tilladelse til at skjule deres telefonopkald bag din ryg.
- læse dine kontaktpersoner
- App'en får adgang til oplysninger om dine kontaktpersoner. Den kan se alle oplysninger, du har noteret på de enkelte kontaktpersoner, såsom navn og adresse, telefonnummer, mailadresse, fødselsdag osv. Tilladelsen er nødvendig i apps til mail, telefoni og anden kommunikation, men den er absolut ikke nødvendig i et spil. Ikke desto mindre vil du ofte se spil og andre ikke-relevante apps, der kræver denne tilladelse.
- Lad være med at installere apps, der ikke har brug for kontaktoplysningerne til deres funktioner. Der er ingen fornuftig forklaring på, at de skal have adgang til dine kontaktpersoner udover for at misbruge oplysningerne. I bedste fald kan de bruge dem til at spamme dine bekendte, i værste fald kan de bruge oplysningerne til at franarre penge. En mail, der tilsyneladende kommer fra en god ven, er mere troværdig end en mail fra en nigeriansk prins.
- ændre dine kontaktpersoner
- App'en får adgang til oplysninger om dine kontaktpersoner, og den kan foretage ændringer i dem, fx tilføje personer eller slette personer. Tilladelsen er nødvendig i apps til mail, telefoni og anden kommunikation, hvor app'en skal kunne tilføje nye kontaktpersoner.
- Lad være med at installere apps, der ikke har brug for kontaktoplysningerne til deres funktioner. Der er ingen fornuftig forklaring på, at de skal have adgang til dine kontaktpersoner udover for at misbruge oplysningerne. I bedste fald kan de bruge dem til at spamme dine bekendte, i værste fald kan de bruge oplysningerne til at franarre penge. En mail, der tilsyneladende kommer fra en god ven, er mere troværdig end en mail fra en nigeriansk prins.
- læs din sociale strøm
- App'en kan læse og synkronisere opslag fra dig og dine venner på sociale netværk som facebook, Google+ og Twitter. Bemærk, at tilladelsen ikke kun er begrænset til dine opslag, app'en kan også læse dine venners opslag, og dermed få adgang til opslag, som ellers er forbeholdt en lille kreds. Tilladelsen bruges selvfølgelig af sociale netværk og af apps som er rettet mod den slags. Du bør ikke installere ikke-relevante apps, der kræver denne tilladelse.
- skriv i din sociale strøm
- App'en kan poste opslag på sociale netværk som fx facebook, Google+ og Twitter. Tilladelsen bruges af sociale netværk og af relaterede apps. Ikke-relevante apps kan misbruge tilladelsen til at poste opslag bag din ryg, typisk annoncer, men det kan også være værre ting. Du bør ikke installere ikke-relevante apps, der kræver denne tilladelse.
Påvirker batteriet
- afhold enheden fra at gå i dvale
- App'en kan forhindre din enhed i at gå i dvale på grund af inaktivitet. Tilladelsen bruges især af videoafspillere, læse-apps og andre apps, hvor du kan være "inaktiv" i længere tid, mens du ser på skærmen. Dermed kan app'en forhindre skærmen i at blive skruet ned eller slukket, mens du sidder og kigger.
- vibrationsstyring
- Lader en app få adgang til din enheds vibrationsfunktion. Tilladelsen bruges især af apps, der skal kunne varsko dig lydløst, hvis der fx kommer en mail, en besked eller et telefonopkald.
- kontroller lommelygte
- Tilladelsen lader en app få adgang til kamerablitzen. Funktionen bruges typisk lommelygte-apps, der vil kunne give et stærkere lys, end de kan opnå ved at bruge skærmen som lommelygte. Mange lommelygte-apps kræver tilladelse til at tage billeder og optage video for at få adgang til blitzlyset, men reelt burde de bruge denne tilladelse, der kun giver adgang til blitzen, og som ikke kan misbruges til at tage billeder bag din ryg.
- Så vidt jeg kan se, er denne tilladelse den samme som Kontrollér kameralys.
Statusbjælke
- udvid/skjul statuslinje
- App'en kan kalde statuslinjen øverst på skærmen frem og evt. folde den ud, også selvom app'en vises i fuldskærmstilstand.
Synkroniseringsindstillinger
- slå synkronisering til og fra
- App'en kan slå synkronisering til og fra. Tilladelsen bruges især af apps, der synkroniserer dine mails, bogmærker, kontaktpersoner eller andre data mellem din enhed og andre enheder, såsom stationære og bærbare computere, smartphones og tavlecomputere.
- læs synkroniseringsindstillinger
- App'en kan se, om du har en synkronisering slået til eller fra. Tilladelsen bruges især af apps, der synkroniserer dine mails, bogmærker, kontaktpersoner eller andre data mellem din enhed og andre enheder, såsom stationære og bærbare computere, smartphones og tavlecomputere.
- læse synkroniseringsstatistikker
- App'en kan læse statistik over din enheds synkroniseringer. Tilladelsen bruges især af apps, der synkroniserer dine mails, bogmærker, kontaktpersoner eller andre data mellem din enhed og andre enheder, såsom stationære og bærbare computere, smartphones og tavlecomputere.
Bluetooth
- få adgang til Bluetooth-indstillinger
- App'en kan finde og parre sig med eksterne Bluetooth-enheder og ændre dine bluetooth-indstillinger. Tilladelsen bruges fx af apps, der skal gøre det muligt at dele filer med andre enheder, eller som skal kunne forbinde til et headset eller eksterne højtalere via bluetooth.
- En app med denne tilladelse vil typisk også have tilladelsen parre med Bluetooth-enheder, da den skal bruges til at oprette forbindelse til bluetooth-enheden.
- I sig selv er tilladelsen ikke et problem, men sammen med andre tilladelser kan den udgøre et sikkerhedsproblem, fx ved at overføre filer til andre bag din ryg. Men det er svært for ondsindede personer/apps at misbruge tilladelsen på grund af den forholdsvis korte afstand, som Bluetooth kan række, så risikoen er mere teoretisk end reel.
- parre med Bluetooth-enheder
- App'en kan parre sig med eksterne Bluetooth-enheder. Tilladelsen bruges fx af apps, der skal gøre det muligt at dele filer med andre enheder, eller som skal kunne forbinde til et headset eller eksterne højtalere via bluetooth.
- En app med denne tilladelse vil typisk også have tilladelsen få adgang til Bluetooth-indstillinger, da den ellers ikke vil kunne finde eksterne Bluetooth-enheder.
- I sig selv er tilladelsen ikke et problem, men sammen med andre tilladelser kan den udgøre et sikkerhedsproblem, fx ved at overføre filer til andre bag din ryg. Men det er svært for ondsindede personer/apps at misbruge tilladelsen på grund af den forholdsvis korte afstand, som Bluetooth kan række, så risikoen er mere teoretisk end reel.
Skrive brugerordbog
- føje ord til den brugerdefinerede ordbog
- App'en får lov at tilføje nye ord til den indbyggede stavekontrol. Det vil typisk være skriveprogrammer, som fx et mailprogram, et SMS-program eller et tekstredigeringsprogram, der vil gøre brug af tilladelsen, så du kan tilføje navne og andre ukendte ord til ordbogen.
- Pas på med at tilføje "SMS-ord", det kan måske være praktisk i et SMS-program, men det er ikke særligt praktisk, at den slags ord ikke udløser fejl, når du bruger et tekstredigeringsprogram.
Bogmærker og historik
- læse dine webbogmærker og -historik
- App'en får mulighed for at læse dine bogmærker og se din browserhistorik. Tilladelsen bruges af browsere, som fx Firefox og Chrome, og af synkroniserings-apps, der kan synkronisere dine bogmærker mellem forskellige enheder.
- Tilladelsen kan være en trussel mod dit privatliv, da uvedkommende kan se, hvilke sider du har bogmærket. Ser du denne tilladelse i et spil eller i en anden app, som ikke har brug for den for at virke, så overvej, om du nu også har brug for lige netop denne app.
- skrive webbogmærker og -historik
- App'en får mulighed for at oprette bogmærker og indgange i din browserhistorik. Tilladelsen bruges af browsere, som fx Chrome, og af synkroniserings-apps, der kan synkronisere dine bogmærker mellem forskellige enheder. Bemærk, der er tale om enhedens bogmærker og historik i den indbyggede browser. Firefox benytter ikke denne tilladelse, fordi app'en gemmer nye bogmærker i sin egen bogmærkesamling.
- Tilladelsen kan misbruges, fx ved at indsætte bogmærker til reklamesider eller andet, som du ikke er interesseret i. Tilladelsen giver ikke adgang til at læse dine bogmærker, så den er ikke en trussel for dit privatliv på samme måde som læse dine webbogmærker og -historik.
Udviklingsværktøjer
- rediger sikre systemindstillinger
- App'en får adgang til at læse og skrive i de sikre systemindstillinger. Denne tilladelse er ekstrem farlig, fordi den kan bruges til at kompromittere din enhed og åbne for adgang til privatlivsoplysninger. Tilladelsen er ikke beregnet til tredjeparts apps. Det vil sige, den er kun beregnet til system-apps fra Google og fra telefonens producent. Ikke desto mindre kan du finde apps, der beder om denne tilladelse.
- Så vidt jeg har kunnet grave frem, så blokerer Google rent faktisk tilladelsen i nyere udgaver af Android, så app-producenten kan bede om den, men ikke får lov at bruge den. Men uanset om det er tilfældet, og du benytter en nyere udgave af Android, så kan ønsket om tilladelsen være et tegn på, at du skal passe meget på med app'en.
- læs følsomme logdata
- App'en får adgang til alle log-filer, også dem som selve systemet og andre apps har lavet. Tilladelsen kan være relevant i sikkerheds-apps, men undgå at installere apps, som du ikke har ekstremt meget tillid til, da tilladelsen kan give adgang til dine personlige oplysninger og andre følsomme data.
- I nyere udgaver af Android er tilladelsen tilsyneladende kun tilgængelig for system-apps fra Google og fra telefonens producent. Andre kan bede om den, men får alligevel ikke lov at få adgang. Pas under alle omstændigheder på med den, især hvis du benytter en ældre udgave af Android.
- hent intern systemtilstand
- App'en kan få adgang til systemets interne tilstand. Tilladelsen bruges af system-apps til fejlfinding og lignende. Hvis en ondsindet app opnår denne rettighed, kan den få adgang til dine personlige oplysninger og andre følsomme data. Tilladelsen er forbeholdt system-apps og apps fra enhedens producent. Jeg har ikke desto mindre set den i andre apps. Angiveligt skulle tilladelsen ikke fungere i disse apps, men tag den som et fingerpeg på, at du skal passe meget på med apps, der kræver denne tilladelse.
- test adgangen til beskyttet lagring
- App'en kan læse indholdet på dine ekstra hukommelseskort, som fx et SD-kort, som du sætter i din enhed. I øjeblikket får alle apps automatisk ret til at læse indhold på hukommelseskort, men i en fremtidig version af Android skal de bede om tilladelse. Apps, der allerede nu benytter tilladelsen, gør det altså for at være på forkant af udviklingen.
- Bemærk, at tilladelsen gør det muligt for en app at læse alt indhold på et ekstra hukommelseskort, og ikke kun dens egne oplysninger. For at minimere risikoen for dine følsomme data, skal du undlade at opbevare den slags på hukommelseskortet. De skal i stedet gemmes i den interne hukommelse i din enhed, her er dine data nemlig beskyttet, så de kun kan tilgås af den app, som de tilhører.
- Tilladelsen kan ved nogle apps findes i afsnittet Systemsværktøjer.
Tapet
- angiv tapet
- App'en kan udskifte dit baggrundstapet. De fleste apps vil kun gøre dette, efter du har valgt et egnet baggrundstapet, og skulle der endelig være en ondsindet app, der udskifter tapetet efter sit eget forgodtbefindende, så er skaden ikke særlig stor.
Hardwarekontroller
- kontrollér kameralys
- Tilladelsen lader en app få adgang til kamerablitzen. Funktionen bruges typisk lommelygte-apps, der vil kunne give et stærkere lys, end de kan opnå ved at bruge skærmen som lommelygte. Mange lommelygte-apps kræver tilladelse til at tage billeder og optage video for at få adgang til blitzlyset, men reelt burde de bruge denne tilladelse, der kun giver adgang til blitzen, og som ikke kan misbruges til at tage billeder bag din ryg.
- Så vidt jeg kan se, er denne tilladelse den samme som Kontroller lommelygte.