top of page

Samsung ogranicza aplikacje Smart TV, które zmieniają urządzenia w domowe proxy

12 sie
12 minut(y) czytania

Samsung ograniczył rejestrację nowych aplikacji po tym, jak badacze wykryli oprogramowanie proxy w 26,9% analizowanych przez siebie aplikacji Samsung Smart TV. Historia techmeme samsung nie dotyczy jedynie kilku wątpliwych aplikacji. Ujawnia konflikt między kontrolami sklepu z aplikacjami Samsunga a oprogramowaniem, które może nadal się zmieniać po zatwierdzeniu.

Osadzony kod może przekształcić telewizor w węzeł wyjściowy domowego proxy. Oznacza to, że żądania internetowe płacącej za dostęp obcej osoby mogą wychodzić przez domowy adres internetowy właściciela telewizora. W niektórych przypadkach połączenie może pozostać aktywne po zamknięciu widocznej aplikacji.

Samsung twierdzi, że identyfikuje i usuwa również istniejące aplikacje zawierające te komponenty. LG ogłosiło podobną reakcję w lipcu, gdy badacze zgłosili jeszcze większą skalę problemu w jego sklepie webOS. Łącznie te działania poddają platformy Smart TV, twórców aplikacji i dostawców proxy dokładniejszej kontroli.

Natychmiastowy zakaz ma znaczenie, lecz jeszcze ważniejsze jest jego egzekwowanie. Badacze bezpieczeństwa ostrzegają, że prosta aplikacja telewizyjna może pobierać instrukcje lub treści ze zdalnych serwerów. Recenzenci sklepu mogą zatwierdzić jedną wersję, podczas gdy użytkownicy ostatecznie uruchamiają inną.

Co zmieniło się po raporcie Techmeme dotyczącym Samsunga

Samsung przeniósł funkcjonalność domowego proxy z pomijanej metody monetyzacji do kategorii zachowań aplikacji wyraźnie zakazanych.

Samsung przekazał TechCrunch, że ograniczył rejestrację nowych aplikacji Smart TV wykorzystujących funkcje proxy. Firma poinformowała, że wdraża ogólnoplatformowe zasady, które wyraźnie zakazują zestawów programistycznych, czyli SDK, dla domowych proxy.

SDK to kod wielokrotnego użytku, który twórcy dodają do aplikacji. W tym przypadku kod umożliwia zewnętrznej usłudze kierowanie ruchu internetowego przez urządzenie, na którym działa aplikacja.

Samsung oświadczył również, że pracuje nad wykryciem i usunięciem aplikacji, których dotyczy problem, już dostępnych w jego sklepie. Obecne zasady dotyczące aplikacji stanowią, że funkcjonalność domowego proxy, w tym SDK Bright Data, nie jest dozwolona.

Takie sformułowanie daje twórcom bezpośrednią regułę, zamiast pozostawiać problem ogólnemu przeglądowi bezpieczeństwa. Wstępny test pakietu Samsunga już sprawdza pliki aplikacji pod kątem typowych wad i problemów bezpieczeństwa. Funkcjonalność proxy wydaje się teraz należeć do warunków, które mogą uniemożliwić rejestrację pakietu.

Działanie nastąpiło po niezależnych badaniach aplikacji dystrybuowanych za pośrednictwem platformy Tizen Samsunga. Tizen to system operacyjny Samsunga dla podłączonych telewizorów i innych urządzeń.

Spur Intelligence przeanalizowało 6 038 aplikacji na platformach Samsung Tizen i LG webOS. Jego badacze znaleźli potwierdzone ślady SDK domowego proxy w 2 058 aplikacjach, co stanowi 34,1% łącznej próbki.

Wyniki na poziomie platform znacznie się różniły. Badacze znaleźli ten kod w 26,9% próbkowanych aplikacji Tizen i 42,5% próbkowanych aplikacji webOS.

Odsetki te opisują aplikacje w analizowanym zbiorze danych, a nie udział telewizorów aktywnie działających jako proxy. Aplikacja może zawierać SDK, nie aktywując go przy każdej instalacji. Na rzeczywisty udział wpływają zgoda, konfiguracja, łączna liczba instalacji oraz to, czy aplikacja jest uruchomiona.

Mimo to skala sprawia, że nie jest to jedynie odosobnione naruszenie ze strony twórcy. Według analizy Smart TV Spur badacze badali pobrane pakiety aplikacji i szukali znanych artefaktów SDK. Nie polegali wyłącznie na opisach w sklepie ani ekranach zgody.

Katalog objęty problemem zawierał gry, wygaszacze ekranu, zegary, narzędzia plikowe i inne proste aplikacje. Takie oprogramowanie może oferować niewiele widocznych funkcji, zapewniając jednocześnie SDK trwałe miejsce na podłączonym urządzeniu.

Jeden z przykładów dotyczył gry Pac-Man oferowanej na telewizorach Samsunga. Jak podawano, proces uzyskiwania zgody przedstawiał użytkownikom wybór między reklamami a umożliwieniem Bright Data korzystania z adresu IP urządzenia do indeksowania sieci.

To istotne ujawnienie informacji, ale nadal rodzi trudne pytanie. Czy krótki komunikat na telewizorze daje zwykłemu użytkownikowi wystarczająco dużo informacji, aby zrozumiał trwałe konsekwencje sieciowe?

Nowe stanowisko Samsunga odpowiada na węższe pytanie. Nawet gdy aplikacja oferuje monit o zgodę, firma nie uznaje już funkcjonalności domowego proxy za dopuszczalną na swojej platformie Smart TV.

Relacja techmeme samsung oznacza zatem zmianę polityki złożoną z dwóch odrębnych części. Nowe pakiety podlegają określonemu ograniczeniu, podczas gdy wcześniej zatwierdzone aplikacje mają zostać zidentyfikowane i usunięte.

Druga część określi natychmiastowy wpływ. Reguła stosowana wyłącznie podczas przyszłej rejestracji nie może automatycznie unieszkodliwić kodu już zainstalowanego na telewizorach.

Dlaczego węzeł wyjściowy domowego proxy zmienia poziom ryzyka

Telewizor z włączonym proxy nie tylko zbiera dane; udostępnia tożsamość internetową gospodarstwa domowego zewnętrznemu ruchowi.

Usługi domowego proxy sprzedają dostęp do adresów internetowych przypisanych domom i biurom. Ich klienci mogą wysyłać żądania, które wyglądają na pochodzące z tych zwykłych połączeń, a nie z centrum danych.

Strony internetowe często inaczej traktują ruch domowy, ponieważ przypomina on aktywność zwykłego odwiedzającego. Dzięki temu adresy domowe są przydatne do badań rynku, weryfikacji reklam, lokalnego przeglądania sieci i masowego zbierania danych z internetu.

Ta sama cecha stwarza również potencjał nadużyć. Ruch domowy może utrudniać odróżnienie automatycznej aktywności od legalnego działania człowieka. Właściciel telewizora zazwyczaj nie widzi, kto wynajął połączenie ani z jakich miejsc docelowych korzystał klient.

Gdy aplikacja Smart TV zawiera SDK proxy, urządzenie może odbierać zewnętrzny ruch i przekazywać go do internetu. Miejsce docelowe widzi publiczny adres IP gospodarstwa domowego jako pozorne źródło.

Dom staje się więc punktem wyjścia. Nie oznacza to automatycznie, że klient proxy może odczytywać prywatne pliki lub kontrolować inne urządzenia. Oznacza jednak, że zewnętrzne żądania mogą zostać powiązane z połączeniem abonenta.

To rozróżnienie ma znaczenie. Adres IP nie jest dowodem, że określona osoba wykonała dane działanie. Mimo to dostawcy usług, strony internetowe, systemy wykrywania oszustw i śledczy mogą początkowo powiązać podejrzany ruch z tym adresem.

Źle kontrolowane proxy może wprowadzać dodatkowe zagrożenie. Jeśli jego filtrowanie dopuszcza dostęp do lokalnych adresów, ruch może dotrzeć do interfejsów routerów, pamięci sieciowej, kamer, drukarek lub komputerów w tej samej sieci.

Spur wykrył różne zabezpieczenia w badanych próbkach SDK. Próbka Bright Data zawierała listę blokad obejmującą prywatne i lokalne zakresy adresów. Próbki powiązane z Massive oraz Honeygain lub Oxylabs nie miały porównywalnej listy po stronie klienta, według badaczy.

Dostawcy proxy twierdzą, że stosują również kontrole po stronie serwera, weryfikację klientów, inspekcję ruchu oraz ograniczenia miejsc docelowych. Takie zabezpieczenia mogą zmniejszać ryzyko, ale właściciele telewizorów nie mogą niezależnie sprawdzić większości z nich.

Użytkownik musi jednocześnie zaufać kilku stronom. Należą do nich wydawca aplikacji, dostawca SDK, klient proxy, platforma telewizyjna oraz każda zdalna usługa dostarczająca konfigurację do aplikacji.

Model zgody dodaje kolejną warstwę. Spur podał, że trzy komunikaty w jego zbiorze danych ujawniały, iż aktywność proxy może trwać po zamknięciu widocznej aplikacji.

Osoba może zaakceptować taki kompromis, wybierając tryb bez reklam. Jednak komunikat telewizyjny obsługiwany pilotem oferuje ograniczoną przestrzeń na wyjaśnienie, co faktycznie oznacza udostępnianie domowego ruchu.

Zezwolenie może też przetrwać pamięć użytkownika o jego udzieleniu. Telewizory Smart TV pozostają podłączone przez lata, podczas gdy rzadko używane aplikacje mogą pozostać zainstalowane długo po tym, gdy ich pierwotne przeznaczenie straci znaczenie.

Ta trwałość czyni telewizory atrakcyjnymi hostami proxy. Telefony bardziej wyraźnie pokazują zużycie baterii, transmisji komórkowej i aktywne aplikacje. Telewizor pozostaje podłączony do zasilania i domowej sieci bez takiej samej kontroli.

Badacze opisali aplikacje działające jako cienkie nakładki na oprogramowanie proxy. W tym modelu widoczna gra lub narzędzie pomaga zapewnić dystrybucję, lecz połączenie domowe generuje podstawową wartość.

Spur przypisał 367 aplikacji oznaczonych jako proxy wydawcom o nazwach Bright Data, Bright Data Ltd lub Bright SDK. Honeygain UAB, które Spur zidentyfikował jako spółkę zależną Oxylabs, występowało jako wydawca kolejnych 16.

Liczby te wskazują, że problem nie ograniczał się do niepowiązanych twórców dodających bibliotekę do monetyzacji. W niektórych przypadkach podmioty związane z usługami proxy same wydawały te aplikacje.

Dla użytkowników praktyczne ryzyko trudno ocenić na podstawie ekranu. Prosta gra może wydawać się mniej wrażliwa niż aplikacja bankowa lub komunikator. Jej rola sieciowa może mieć znacznie większe konsekwencje, niż sugeruje interfejs.

Ta różnica między wyglądem a zachowaniem jest kluczowym problemem stojącym za zakazem proxy w aplikacjach Samsung Smart TV. Problem nie polega na tym, że każde żądanie proxy jest złośliwe. Chodzi o to, że właściciel nie ma istotnego wglądu w usługę sieciową działającą z domu.

Samsung i LG zamykają tę samą lukę platformową

Działania Samsunga i LG pokazują, że same ekrany zgody nie wystarczają już dwóm największym platformom zbadanym przez badaczy.

LG zareagowało jako pierwsze po tym, jak te same badania wykazały obecność SDK proxy w 42,5% badanych aplikacji webOS. W lipcu LG Electronics USA poinformowało, że współpracuje z twórcami nad usunięciem opcji domowego proxy.

Starszy wiceprezes LG, John Taylor, powiedział, że domowe sieci proxy nie były zamierzonym zastosowaniem telewizorów LG Smart TV. Przekazał KrebsOnSecurity, że aplikacje zostaną zawieszone, jeśli twórcy nie usuną tej opcji.

Firma oświadczyła również, że jej przegląd już trwa i że planuje wzmocnić oceny zgłaszanych aplikacji. Oświadczenie LG dotyczące egzekwowania zasad stworzyło bezpośredni precedens dla Samsunga.

Firmy nie konkurują tu o to, która platforma oferuje funkcjonalność proxy. Stoją przed tym samym konfliktem między monetyzacją aplikacji firm trzecich a kontrolą nad podłączonymi urządzeniami sprzedawanymi pod ich markami.

Amazon już wcześniej przyjął wyraźniejsze stanowisko polityczne. Jego zasady dotyczące nadużywania urządzeń zakazują aplikacji, które ułatwiają świadczenie usług proxy stronom trzecim. Spur podał również, że Roku zabroniło twórcom korzystania z Bright SDK i podobnych usług, a aplikacje, których dotyczył problem, zniknęły po kontakcie.

Samsung i LG zamykały zatem rozpoznawalną lukę platformową. Ich sklepy z aplikacjami dopuszczały kategorię, którą inne ekosystemy telewizyjne, jak podawano, regulowały bardziej wyraźnie.

Porównanie ma znaczenie, ponieważ zasady sklepów kształtują zachęty dla twórców. Gdy platforma pozwala na monetyzację domowego pasma, twórcy mogą zarabiać bez pobierania opłat od użytkowników lub wyświetlania większej liczby reklam.

Ta opcja jest szczególnie atrakcyjna dla zegarów, wygaszaczy ekranu, wyświetlaczy ambientowych i podstawowych gier. Takie aplikacje mogą mieć trudności z utrzymaniem się dzięki subskrypcjom, zakupom lub częstym reklamom.

Usunięcie SDK proxy nie eliminuje tej presji ekonomicznej. Zmusza wydawców do przyjęcia innych modeli biznesowych lub opuszczenia sklepu.

Dostawcy proxy bronią rozróżnienia między działającymi za zgodą sieciami komercyjnymi a botnetami. Bright Data twierdzi, że zgoda, niezależne audyty, zatwierdzanie klientów i ograniczone zastosowania odróżniają jego sieć od złośliwej infrastruktury.

Massive poinformował badaczy, że klienci sieci przechodzą kontrole know-your-customer, a na jego serwerach działają mechanizmy techniczne. Oxylabs stwierdził, że jego systemy blokują prywatne zakresy i analizują ruch, podczas gdy do jego sieci Honeygain trafiają wyłącznie zatwierdzone aplikacje partnerskie.

Stanowiska te zasługują na uczciwą ocenę. Ujawniona i kontrolowana usługa proxy nie jest tym samym co złośliwe oprogramowanie, które przejmuje urządzenie bez zezwolenia.

Polityka Samsunga nie opiera się już jednak na tym rozróżnieniu. Dokumentacja dla deweloperów firmy zakazuje funkcji mieszkaniowych serwerów proxy jako kategorii, wskazując Bright Data jako przykład.

Takie podejście ogranicza niejednoznaczność dla osób przeprowadzających weryfikację. Pozwala też uniknąć konieczności oceniania przez Samsunga języka zgody każdego dostawcy, procesu weryfikacji klientów, zasad filtrowania i historii działalności.

Kosztem jest to, że legalne i nadużywane zastosowania są traktowane przez platformę tak samo. Deweloper nie może zachować tej funkcji wyłącznie przez doprecyzowanie komunikatu lub wybór dostawcy stosującego silniejsze zabezpieczenia.

Dla Samsunga tak szeroka zasada chroni zaufanie do platformy. Konsumenci kupili telewizor, a nie uniwersalne urządzenie do udostępniania połączenia. Dopuszczona kategoria aplikacji, która zmienia to oczekiwanie, stwarza ryzyko reputacyjne dla producenta.

Historia techmeme samsung przenosi również odpowiedzialność na wyższy poziom. Deweloperzy wybrali SDK, ale Samsung kontrolował sklep dystrybuujący te aplikacje.

Certyfikacja w sklepie z aplikacjami może skłaniać użytkowników do założenia, że wymienione oprogramowanie przeszło istotną kontrolę. Samsung twierdzi, że przesłane aplikacje przechodzą certyfikację i weryfikację przed publikacją.

Badacze nadal znaleźli komponenty proxy w ponad jednej czwartej badanych aplikacji Tizen. Wynik ten pokazuje, że system kontroli nie był wówczas zaprojektowany tak, aby traktować tę funkcję jako podstawę do odrzucenia.

Odpowiedź Samsunga aktualizuje zasadę. Trudniejszym zadaniem jest wykazanie, że egzekwowanie może nadążyć za zachowaniem opartych na sieci aplikacji telewizyjnych.

Zakaz w sklepie nie wykryje każdej przyszłej zmiany kodu

Samsung może odrzucić znane SDK w przesłanym pakiecie, ale zdalny kod może osłabić każdą kontrolę opartą na stałym migawkowym obrazie.

Konsultant ds. bezpieczeństwa Harrison Sand z norweskiej firmy cyberbezpieczeństwa Mnemonic zbadał aplikacje Samsunga z funkcją proxy oraz ich zachowanie sieciowe. Według doniesień zrootował telewizor, aby uzyskać głębszy dostęp do środowiska operacyjnego.

Rootowanie daje badaczowi podwyższoną kontrolę nad urządzeniem, umożliwiając analizę, której zwykły użytkownik nie może przeprowadzić. Sand wykorzystał ten dostęp, aby zbadać zachowanie aplikacji Pac-Man z włączoną funkcją proxy.

Jego dochodzenie wykazało, że kod proxy aplikacji pozostawał nieaktywny, dopóki użytkownik nie zaakceptował ekranu zgody. Po aktywacji mógł działać w tle, aż do usunięcia aplikacji.

Takie zachowanie budzi obawy, lecz szersze ustalenie dotyczyło zdalnych aktualizacji. Aplikacje internetowe mogą pobierać kod, treści lub konfigurację po zakończeniu kontroli sklepowej.

„To, co zostało sprawdzone, niekoniecznie jest tym, co działa” — powiedział Sand serwisowi TechCrunch. To stwierdzenie lepiej oddaje problem egzekwowania niż surowe liczby aplikacji.

Deweloper może przesłać pakiet zawierający rozpoznawalne pliki SDK, a Samsung może je skanować. Nowe ograniczenie dotyczące pakietów powinno ułatwić odrzucanie prostych przypadków.

Aplikacja może też działać jako powłoka, która ładuje funkcje ze zdalnego serwera. Jeśli takie zdalne działanie zmieni się po zatwierdzeniu, samo skanowanie pakietu może nie wykryć zmiany.

To najsilniejszy sceptyczny aspekt historii techmeme samsung. Komunikat Samsunga określa intencję, ale nie ujawnia, w jaki sposób firma będzie wykrywać dynamicznie ładowane funkcje proxy.

Firma nie opisała publicznie sygnatur, których użyje, częstotliwości ponownych skanów ani tego, czy będzie monitorować zachowanie sieciowe zainstalowanych aplikacji. Nie opublikowała też pełnej listy dotkniętych aplikacji.

Bez tych informacji użytkownicy nie mogą ustalić, które aplikacje usunięto ani czy zainstalowane kopie przestały działać. Usunięcie ze sklepu i dezaktywacja na poziomie urządzenia to różne działania.

Usunięcie wpisu aplikacji zapobiega nowym pobraniom. Niekoniecznie odinstalowuje jednak oprogramowanie z istniejących telewizorów.

Samsung może wymagać od deweloperów przesłania czystych aktualizacji, unieważnić aplikacje lub zablokować powiązane usługi. Każda z tych opcji zależy od możliwości platformy, uprawnień umownych i technicznego projektu aplikacji.

Zdalny serwer może również zmieniać nazwy plików, domeny lub ścieżki dostarczania. Statyczne sygnatury pozostają użyteczne, lecz zdeterminowani deweloperzy mogą się dostosować, gdy reguły wykrywania staną się widoczne.

Innym podejściem jest monitorowanie zachowania. Platforma może szukać aplikacji odbierających i przekazujących niezwiązany z nimi ruch, utrzymujących usługi działające w tle lub nawiązujących nietypowe połączenia wychodzące.

Takie monitorowanie rodzi własne pytania dotyczące prywatności i inżynierii. Samsung potrzebowałby wystarczającej telemetrii, by odróżnić zabronione zachowanie proxy od legalnego streamingu, gier, reklam i usług chmurowych.

Fałszywe alarmy mogłyby zawiesić nieszkodliwe oprogramowanie. Fałszywie negatywne wyniki mogłyby pozwolić przetrwać zaciemnionemu kodowi proxy.

Statystyki badania wymagają podobnej ostrożności. Spur znalazł potwierdzone artefakty SDK, a nie potwierdzoną złośliwą aktywność każdej aplikacji. Obecność komponentu proxy nie dowodzi, że każda instalacja go aktywowała.

Badanie nie ujawnia również, ile telewizorów Samsunga działało jako węzły wyjściowe w konkretnym czasie. Publiczne deklaracje wydawców aplikacji dotyczące instalacji nie są równoznaczne z niezależnie zmierzonymi aktywnymi urządzeniami.

Twierdzenia dotyczące setek milionów potencjalnych instalacji należy zatem traktować jako szacunki zasięgu, a nie zweryfikowany udział w sieci proxy. Najbardziej wiarygodnymi liczbami pozostają liczby pakietów aplikacji i odsetki w zbiorze danych Spur.

Ryzyko techniczne jest mimo to konkretne. Gdy telewizor przekazuje ruch zewnętrzny, właściciel traci kontrolę nad tym, jak domowy adres jest prezentowany usługom internetowym.

Sand miał zaobserwować ruch zgodny z masowym gromadzeniem informacji o profilach LinkedIn. Obserwacja ta obejmowała jedynie część ruchu sieciowego i nie dowodzi każdego zastosowania szerszej usługi proxy.

Web scraping może wspierać legalne badania, analizę konkurencji i indeksowanie wyszukiwarek. Może też naruszać zasady usług, obciążać cele lub przyczyniać się do niepożądanego gromadzenia danych.

Mieszkaniowy serwer proxy umieszcza właściciela telewizora między klientem a miejscem docelowym. Nawet gdy dostawca filtruje ruch, właściciel nie może łatwo sprawdzić, co przeszło przez połączenie.

Zakaz Samsunga usuwa ten model biznesowy z zatwierdzonego katalogu aplikacji. Nie sprawia jednak, że kontrola dynamicznych aplikacji staje się rozwiązanym problemem.

Ograniczenia tego nie należy odczytywać jako dowodu, że zakaz poniesie porażkę. Publicznie dostępne dowody nie pokazują jeszcze, jak egzekwowanie zasad przez Samsunga działa po wdrożeniu.

Właściwy test ma charakter operacyjny. Badacze powinni ponownie przeskanować sklep, wrócić do znanych aplikacji i sprawdzać zainstalowane wersje w czasie.

Co właściciele i deweloperzy Samsung TV powinni zrobić teraz

Właściciele powinni przejrzeć nieznane aplikacje, a deweloperzy powinni uznać monetyzację opartą na proxy za niezgodną z zasadami dystrybucji Samsunga.

Samsung nie opublikował publicznego wykazu każdej aplikacji zawierającej mieszkaniowy SDK proxy. Użytkownicy nie mogą więc polegać na jednej oficjalnej liście usunięć.

Praktycznym pierwszym krokiem jest przejrzenie zainstalowanych gier, wygaszaczy ekranu, wyświetlaczy ambientowych, zegarów i narzędzi. Właściciele powinni usunąć oprogramowanie, którego już nie używają lub którego nie rozpoznają.

Użytkownicy powinni zwrócić szczególną uwagę na aplikacje oferujące dostęp bez reklam w zamian za udostępnienie adresu IP lub połączenia internetowego. Treść zgody może odnosić się do indeksowania sieci, udostępniania przepustowości, usług działających w tle lub udziału w sieci proxy.

Usunięcie aplikacji jest bardziej niezawodne niż samo jej zamknięcie. Spur ustalił, że badane komunikaty ujawniały dalszą aktywność w tle po zamknięciu.

Właściciele mogą również sprawdzić panele routerów pod kątem nieznanych lub nietypowo aktywnych urządzeń. Routery konsumenckie znacznie się różnią, a same sumy ruchu sieciowego nie pozwalają z pewnością zidentyfikować ruchu proxy.

Zmiana ustawień prywatności telewizora niekoniecznie cofa zgodę udzieloną w aplikacji innej firmy. Odpowiednie kontrolki mogą znajdować się w aplikacji albo jedyną jasną opcją może być jej usunięcie.

Odłączenie telewizora od internetu jest najsilniejszą reakcją na poziomie sieci, ale wyłącza aplikacje streamingowe i aktualizacje oprogramowania. Niektórzy użytkownicy mogą preferować osobne urządzenie streamingowe z bardziej restrykcyjnym ekosystemem aplikacji.

Segmentowana sieć domowa może ograniczyć dostęp między telewizorem a wrażliwymi urządzeniami. Gościnne Wi-Fi lub odizolowana sieć Internetu Rzeczy może zmniejszyć lokalną ekspozycję, jeśli router ją obsługuje.

Segmentacja nie powstrzymuje telewizora przed działaniem jako internetowy węzeł wyjściowy. Przede wszystkim ogranicza to, do czego urządzenie może dotrzeć w domu.

Właściciele powinni również instalować aktualizacje oprogramowania Samsunga. Aktualizacje mogą dostarczać poprawki bezpieczeństwa i zmiany w egzekwowaniu zasad platformy, choć Samsung nie stwierdził, że jedna konkretna aktualizacja usuwa wszystkie aplikacje z funkcją proxy.

Deweloperzy mają bardziej bezpośredni wymóg. Dokumentacja rejestracyjna Samsunga stwierdza, że funkcjonalność mieszkaniowych serwerów proxy nie jest dozwolona.

Usunięcie widocznego ekranu zgody przy pozostawieniu nieaktywnego kodu SDK prawdopodobnie nie spełni tej zasady. Polityka dotyczy funkcjonalności i komponentów, a nie tylko tego, czy użytkownik je aktywował.

Deweloperzy powinni przeprowadzić audyt dołączonych bibliotek, usług działających w tle, zdalnych skryptów i zależności dostarczanych przez dostawców monetyzacji. Powinni również sprawdzić, czy aktualizacje usuwają sterowane przez serwer ścieżki proxy.

Czysty pakiet ma znaczenie, ale zdalne zachowanie również. Deweloperzy korzystający z kodu dostarczanego przez sieć powinni spodziewać się dokładniejszych pytań o to, co może zmienić się po certyfikacji.

Wydawcy muszą zastąpić utracone źródło przychodów reklamami, zakupami, subskrypcjami, sponsoringiem lub prostszym darmowym modelem. Każda opcja inaczej wpływa na doświadczenie użytkownika.

Zmiana może ograniczyć liczbę aplikacji o niskiej wartości dostępnych w katalogu Samsunga. Byłby to rozsądny rezultat, gdyby część aplikacji istniała przede wszystkim po to, by dystrybuować przepustowość proxy.

Dostawcy proxy muszą zdecydować, czy kwestionować szerokie zakazy platform, czy przenieść dystrybucję gdzie indziej. Silniejsze deklaracje dotyczące zgody i filtrowania mogą nie zmienić kategorycznej polityki Samsunga.

Badacze mają tymczasem mierzalny punkt odniesienia. Wynik Spur wynoszący 26,9% dla Tizen i 42,5% dla webOS można porównać z późniejszymi skanami.

Ta kontrola następcza pokaże, czy działania Samsunga i LG usuwają artefakty SDK z pakietów sklepowych. Powinna również odróżnić aplikacje wycofane z listy od zaktualizowanych aplikacji i niezmienionych zainstalowanych kopii.

Pierwszym sygnałem, na który warto zwrócić uwagę, jest rejestr usunięć Samsunga. Lista zawieszonych pakietów, powiadomienia dla deweloperów lub zmiany w sklepie pokażą, że polityka wyszła poza język rejestracyjny.

Drugim sygnałem jest niezależny ponowny skan. Znaczący spadek względem pierwotnego odsetka dla Tizen wzmocniłby twierdzenie Samsunga, że firma zajmuje się istniejącym zasobem aplikacji.

Trzecim sygnałem jest egzekwowanie zasad wobec dynamicznego zachowania. Badacze powinni sprawdzić, czy wcześniej dotknięte aplikacje, w tym zainstalowane kopie, nadal mogą zdalnie pobierać lub aktywować funkcje proxy.

Te sygnały są ważniejsze niż kolejne oświadczenie dotyczące polityki. Samsung już wyznaczył granicę. Pytanie brzmi, czy zdoła powstrzymać powrót zabronionego kodu w innej formie.

Szersza lekcja wykracza poza telewizory. Podłączone urządzenia domowe coraz częściej uruchamiają oprogramowanie innych firm, otrzymując przy tym mniej kontroli niż telefony i komputery.

Użytkownicy nie są w stanie rozsądnie odtworzyć sposobu działania każdej aplikacji na każdym urządzeniu. Operatorzy platform muszą zdecydować, które systemy monetyzacji są zgodne z produktem, który sprzedali, a następnie konsekwentnie egzekwować te decyzje.

W przypadku historii techmeme samsung kolejną wartościową aktualizacją nie będzie kolejna obietnica. Będzie nią dowód, że znane aplikacje zniknęły, zainstalowane kopie przestały przekazywać ruch, a późniejsze zgłoszenia nie mogły przywrócić tego samego działania.

Przejrzyj aplikacje na swoim telewizorze i usuń wszystko, czego już nie potrzebujesz. Następnie obserwuj, czy Samsung opublikuje bardziej szczegółowe informacje o usuwaniu aplikacji, oraz czy niezależni badacze powtórzą skanowanie. Kluczowe pytanie jest proste: czy udział aplikacji Tizen z funkcjami proxy gwałtownie spadnie, czy też zdalny kod pozwoli powrócić temu samemu modelowi? Odpowiedź Samsunga pokaże, czy sklepy z aplikacjami dla smart TV potrafią zarządzać aplikacjami po zatwierdzeniu, a nie tylko sprawdzać je jednorazowo przed publikacją.

 
 

Zacznij bezpłatnie

Asystent AI działający przede wszystkim lokalnie, z funkcją zarządzania wiedzą osobistą

Aby zapewnić lepsze działanie AI,

remio obsługuje obecnie wyłącznie Windows 10+ (x64) i M-Chip Macs.

Twój partner AI w pracy
Zrób więcej z remio

Planuj. Twórz. Dostarczaj.
Wszystko w jednym miejscu.

bottom of page