Notion Desktop ses ve ağı izliyor
(news.ycombinator.com)- Notion Desktop uygulaması, kullanıcının sesini ve ağ etkinliğini izliyor
- Kullanıcılar, bu davranışların günlük kullanım sırasında da gerçekleştiğini bildiriyor
- Masaüstü uygulamasında beklenmedik izin istekleri ve izleme hareketleri tespit edildi
- Gizlilik ve şeffaflık eksikliği sorunları ciddi biçimde gündeme geliyor
- Yazılım kullanırken güvenlik ve mahremiyet kontrollerinin önemi vurgulanıyor
Notion Desktop uygulamasında ses ve ağ izleme sorunu
Son dönemde birçok kullanıcı, Notion Desktop uygulamasını kullanırken ses girişi algılama ve ağ trafiği izleme gerçekleştiğini bildirdi.
- Uygulama çalıştırıldığında mikrofon gibi ses kaynaklarına erişim girişimleri gözlemlendi
- Ağ izleme araçlarıyla uygulamanın veri aktarımı etkinliğinin normalin üzerinde olduğu tespit edildi
- Kullanıcı onayı olmadan gerçekleşen bu izleme davranışları nedeniyle toplulukta endişeler büyüyor
Kişisel veri gizliliği ve güvenlik sorunları
- Bu davranışlar, gizlilik politikası ve şeffaflık açısından önemli sorunlara işaret ediyor
- Kullanıcıların, masaüstü yazılımının izin istekleriyle gerçek davranışlarının örtüşüp örtüşmediğini kontrol etme ihtiyacı artıyor
- BT uzmanları ve güvenlik topluluğu, bu tür uygulamaların arka plan süreçlerinin izlenmesine dikkat edilmesini öneriyor
Sonuç ve çıkarımlar
- Masaüstü ya da diğer yazılımlar kullanılırken, uygulama izin istekleri ile gerçek veri erişimi kayıtlarını kontrol etme alışkanlığı önem taşıyor
- Mahremiyet ve güvenliğin doğrulanması, hem BT profesyonelleri hem de geliştiriciler için sürekli ilgi gerektiren temel bir konu olmaya devam ediyor
1 yorum
Hacker News görüşü
Merhaba! 1. Notion sesi yalnızca Meeting Notes özelliği kullanılırken kaydeder; ayrıntılar için resmî belgeler bakılabilir 2. Notion masaüstü uygulaması toplantı bildirimleri göstererek Meeting Notes kullanmak isteyip istemediğinizi sorar; bu süreçte sadece mikrofonun açık olup olmadığına bakar (yani mikrofondan gelen sesi dinlemez) Bu özellik ayarlarda Notifications > Desktop meeting detection notification kısmından yapılandırılabilir Notion çalışanıyım
Ek açıklama olarak, Notion masaüstü uygulaması kullanıcının bilgisayarında Zoom gibi mikrofon kullanan bir sürecin çalışıp çalışmadığını kontrol eder Notion mikrofon sesini toplamaz veya başka uygulamaların sinyaline erişemez; yalnızca mikrofonu kullanan bir süreç olup olmadığını anlayabilir Bu, işletim sisteminin mikrofon göstergesiyle kolayca doğrulanabilir; Notion mikrofonu kullanmıyorsa göstergede görünmez Bir toplantı uygulaması algılanırsa kullanıcıya bildirim gider ve takvim bağlanmışsa ilgili etkinlikle eşleştirilir (takvim bağlı olmasa da bildirim gelir) Bu özellik Settings > Notifications > Desktop meeting detection notifications bölümünden kullanıcı tarafından kapatılabilir Notion’ın gerçekten mikrofonu kullanması için toplantı notlarını başlatıp kayıt düğmesine bizzat tıklamanız gerekir; bu durumda işletim sisteminin izin onayı mutlaka gerekir (OS’te görünen izin penceresi) ve Notion da OS göstergesinde mikrofon kullanan uygulama olarak görünür Notion çalışanıyım
1)’de belirtildiği gibi, AI Meeting Notes özelliğini kullanmak istemiyorsanız çalışma alanı yöneticisi bu özelliği konsoldaki anahtarla istediği zaman kapatabilir Bence buradaki sorun, bunun mutlaka opt-in biçimine çevrilmesi gerektiği
Notion’ın ağ trafiğimi incelemeden önce neden açık bir onay almadığını merak ediyorum Notion’ın ağ trafiğini izlediği başka durumlar da var mı merak ediyorum Varsa bunun tam olarak nasıl yapıldığını bilmek isterim
Bilgi olsun, hangi uygulamanın mikrofon girişini kaydettiğini OS’in mikrofon göstergesiyle görebilirsiniz Windows, Mac ve Linux’un hepsinde bu var (düzenleme: yukarıdaki @jitl yorumuna da bakın)
Mikrofon algılama sürecinde bunun yapıldığı bilgisi ya da sonucu ağ üzerinden Notion’a gönderiliyor mu merak ediyorum
Notion sadece mikrofonun açık olup olmadığını algılamaz, konuşulanları da dinlemez (izin vermezseniz Notion duyamaz) Ayrıca ağ trafiğini de kontrol edip ses aktarımı olup olmadığına baktığını anlıyorum (aksi halde yanlış pozitif oranı yüksek olurdu) Mikrofon ve ağ bilgisinin birleşimi toplantı algılamada sık kullanılan bir tekniktir; benim yaptığım LookAway uygulamasında da arama sırasında hatırlatıcıları durdurmak için bunu kullanıyorum
Notion’ın korkunç performansından çok şikâyetçiyim ama küçük işletme kullanımı için hâlâ ücret ödüyorum Geliştirici olmayan çalışanlar müşteri veritabanı, görevler, ödeme takibi vb. için Notion kullanıyor ve değiştirmeyi birçok kez araştırdım ama düzgün bir alternatif bulamadım Bazen acaba aracı kendim mi yapsam diye düşünüyorum
Alternatif olarak Anytype(https://anytype.io), Appflowy(https://appflowy.com) öneririm
“Kendim yapmayı düşünüyorum” sözüne karşılık, mevcut açık kaynak projelere (XWiki, Nextcloud, wiki.js vb.) katkı yapmayı veya onları geliştirmeyi önce düşünmeyi öneriyorum Zaten pek çok iyi özellik var ve tek başına rakip bir ürün yapmaktansa güçleri birleştirip ilerletmek daha iyi deniyor (XWiki SAS çalışanıyım; eksik özellikler ücretli özel geliştirmeyle de yapılabilir)
En ilginç bulduğum araç Thymer oldu, bizzat kullanmadım ama hızlı performansa odaklanan demo videosu beni etkilemişti
Aynı durumdayım AI özelliklerini zorla pakete ekleyip fiyatı da %30 artırmalarından beri başka seçenekler arıyorum ama aynı anda hem işbirlikçi metin düzenleyiciyi hem de veritabanını değiştirebilecek bir şey gerçekten çok azdı
Notion’ın bilgi mimarisini, özellikle üst seviye indeks sayfasını ve çok kullanıcılı özelliklerini seviyorum Confluence, Obsidian vb. de kullandım ama UX açısından yerine geçecek bir şey yok Notion’ı çok sevdiğim için kullanmıyorum; aynı işlevlere sahip başka bir araç çıksa hemen geçerim
Notion’ın karmaşıklığını (gereksiz özelliklerini) sevmiyorsanız yaptığım docmost.com’u öneririm Arayüzü temiz, gerçek zamanlı işbirliği, diyagram desteği gibi çeşitli özellikler sunuyor Kendi sunucunuzda da barındırabilirsiniz
Herkese açık belge yayımlama özelliğine ihtiyacım olduğu için arıyordum Kullanıcı yardım belgeleri oluştururken geliştiriciye dönük tartışma/teknik bilgileri de karıştırıp uygulamanın nasıl çalıştığına dair tek bir kaynak oluşturmayı planlıyorum İhtiyacım olan özellik, yalnızca bazı blokların “public” olarak işaretlenip sadece o kısımların yayımlanması Bunun şu anda desteklenip desteklenmediğini veya ileride planlanıp planlanmadığını merak ediyorum
docmost’u kendi sunucumda barındırıp memnuniyetle kullanıyorum, geliştiriciye teşekkürler! Tek isteğim, herkese açık bir wiki olarak dağıtılabilmesi olurdu Şu anda paylaşım özelliği belirli bir URL tanımlamayı gerektiriyor ve herkese açık sayfada gerçek zamanlı düzenleme zorunlu gibi bir durum var
Tasarımını gerçekten çok beğendim Ama keşke Obsidian gibi ya da bağımsız bir uygulama (yerelde çalışan) olsaydı diye ciddi bir eksiklik hissediyorum Web uygulamalarını sevmiyorum ve notların ayrıca dosya olarak yönetilmesi gerekiyor (Notion ve docmost tasarımı Obsidian’da da olsa keşke)
Yukarıda anılan nocodb ile entegre kullanılıp kullanılamayacağını merak ediyorum, çünkü ben de veritabanını belgelerle birlikte kullanıyorum
Çok ilginç Böyle araçların başka uygulamalara embed edilebilmesini isterdim; örneğin zaten kurulmuş bir uygulamaya kolayca eklenebilse güzel olurdu
Yakın zamanda Notion kullanırken ilginç bir şey yaşadım Notion belgesini açmak için uygulamada cmd+O’ya bastım ama meğer bu kısayol belge açmak değil, ses transkripsiyonunu başlatmak içinmiş İki saat sonra ekip genel bakış sayfasının altında eşimle ve köpeğimle yaptığım konuşmalardan parçaların “bir delinin günlüğü” gibi yazıya dökülmüş hâlini buldum Neyse ki fark edip sildim
Toplantı/görüşme algılama uygulamalarını bizzat yapmış biri olarak, bu tür toplantı tespiti sanıldığı kadar kötü bir şey değil Sadece donanım kullanım kalıplarına bakarak bile (mikrofon donanımının aktif olup olmadığını kontrol ederek) gerçek ses akışını dinlemeden toplantı algılanabilir Bir uygulama mikrofonu kullanıyorsa büyük olasılıkla toplantıdadır
Olumlu tarafından bakarsak, bu tür izleme de mahremiyeti olabildiğince koruyacak şekilde uygulanabilir (örneğin sesi gerçekten kaydetmeden veya göndermeden sadece frekans spektrumunu analiz etmek ya da yalnızca mikrofon kullanımını kontrol etmek gibi) Ağ tarafında da gerçek veriye değil sadece port kullanımına bakmak daha az müdahaleci olurdu Yine de en azından kapatma seçeneği, mümkünse de opt-in bir özellik olması gereken bir konu gibi görünüyor
Mahremiyet konularında, veriyi sunucuya gönderen “izleme” ile çevrimdışı kullanım için zararsız denetim amaçlı “izleme”yi net biçimde ayırarak tartışmamız gerektiğini hissediyorum
Notion masaüstünün mikrofon sesinin kendisine erişip erişemediğini, yoksa sadece mikrofonun kullanımda olduğunu mu anlayabildiğini merak ediyorum Birincisi doğruysa ciddi endişe verici, ikincisi ise (yalnızca kullanım durumunu anlayabiliyorsa) bence büyük bir sorun değil
Bu özellik "Settings > Notifications > Desktop meeting detections notifications" bölümünden kapatılabilir Ancak bu işlemin mikrofon/ağ trafiği kontrolünü de kapatıp kapatmadığını kesin olarak doğrulamadım