- AppCloud, Samsung’un Galaxy M, F ve A serisi cihazlarına önceden yüklenen bir uygulama olup, ilk kurulum sürecinde üçüncü taraf uygulamaların yüklenmesini teşvik eden bir uygulama yükleyicisi olarak çalışıyor
- Kullanıcı yüklemeyi ertelemiş olsa bile sürekli bildirim göstermeye devam ediyor ve tamamen kaldırmak için root erişimi gerekiyor
- Bu uygulama, İsrail’de kurulmuş ironSource ile bağlantılı ve söz konusu şirket geçmişte InstallCore programı nedeniyle izinsiz yazılım yükleme ve güvenlik uyarılarını atlatma tartışmalarıyla gündeme gelmişti
- ironSource bugün ABD merkezli Unity’nin sahibi olduğu bir şirket olmasına rağmen, AppCloud’un gizlilik politikasına kamuya açık şekilde ulaşılamıyor ve ironSource’un resmi web sitesinde de AppCloud hakkında bilgi bulunmuyor
- WANA (Batı Asya ve Kuzey Afrika) bölgesindeki bazı ülkeler İsrail şirketlerinin faaliyetlerini yasakladığı için, AppCloud’un önceden yüklenmesi hukuki ve siyasi bir tartışmaya dönüşüyor
AppCloud’un işlevi ve çalışma biçimi
- AppCloud, adının aksine bir bulut depolama hizmeti değil, bir uygulama yükleyicisi ve cihaz kurulumu sırasında önerilen uygulamaların yüklenmesini teklif ediyor
- Kullanıcı “Daha sonra” seçeneğiyle yüklemeyi erteleyebiliyor, ancak kurulum tamamlanana kadar bildirim gösterilmeye devam ediyor
- Çoğu kullanıcı tarafından gereksiz bloatware olarak görülüyor; bunun da Samsung’un donanım dışı gelir elde etme stratejisinin bir parçası olduğu belirtiliyor
- Uygulama devre dışı bırakılabiliyor ancak tamamen silinmesi zor, bunun için root yetkisi gerekiyor
ironSource bağlantısı ve geçmiş tartışmalar
- AppCloud, İsrail’de kurulmuş ironSource ile bağlantılı; ironSource ise bugün ABD merkezli Unity’nin sahibi olduğu bir şirket
- ironSource geçmişte InstallCore programını işletirken, açık kullanıcı onayı olmadan yazılım yükleme ve güvenlik uyarılarını atlatma vakaları nedeniyle çeşitli güvenlik araçları tarafından engellenmişti
- ironSource’un Aura teknolojisi, Avrupa, Rusya, Güneydoğu Asya ve ABD’deki telekom operatörlerinde akıllı telefonlarda uygulama, içerik ve hizmet görünürlüğünü optimize etmek için kullanılıyor
- AppCloud da benzer bir işlev görüyor, ancak ironSource’un resmi web sitesinde AppCloud hakkında bilgi yer almıyor
Gizlilik ve şeffaflık sorunları
- AppCloud’un gizlilik politikasına çevrimiçi olarak kolayca erişilemiyor ve hangi verilerin toplandığı ya da kullanıcı onayı sürecinin nasıl işlediği belirsiz
- Şu anda AppCloud’un uygunsuz veri topladığına dair bir kanıt yok, ancak ironSource’un geçmişi ve bilgi eksikliği nedeniyle kullanıcı endişesi büyüyor
Bölgesel ve siyasi tartışma
- 2022’den sonra Samsung, WANA (Batı Asya ve Kuzey Afrika) bölgesindeki A ve M serilerine de AppCloud’u önceden yüklemeye başladı
- Bu bölgedeki bazı ülkeler İsrail şirketlerinin faaliyetlerini yasal olarak yasakladığı için, İsrail çıkışlı teknoloji içeren bir uygulamanın cihaza yüklenmesi tartışma yaratıyor
- İsrail-Filistin çatışması bağlamında, uygulamanın varlığı siyasi hassasiyeti artıran bir unsur olarak görülüyor
Tüketici ve pazar tepkisi
- Tüketici örgütleri ve gizlilik odaklı kullanıcılar, Samsung’dan şu adımları talep ediyor
- Cihaz kurulumu sırasında AppCloud’u tamamen devre dışı bırakma seçeneğinin sunulması
- Gizlilik politikasının yayımlanması ve erişilebilirliğinin artırılması
- Hassas bölgelerde önceden yüklemenin durdurulması
- Birçok pazarda endişeler büyüdükçe, Samsung’un resmi bir açıklama yapması gerektiği yönündeki çağrılar artıyor
- Haberi yayımlayan medya kuruluşu Samsung’dan resmi yorum talep ettiğini ve yanıt beklediğini belirtiyor
1 yorum
Hacker News görüşleri
‘Küçük’ gözetim teknolojisi meselelerinin sonunda aynı devlet temelli ekosisteme çıkması ilginç
İsrail yapınca karmaşık bir güvenlik meselesi olarak ele alınıyor, ama başka ‘kötü’ bir ülke yapınca anında casusluk faaliyeti diye damgalanıyor
Ve her zamanki gibi tartışma, bu rahatsız edici gerçekten uzaklaşıp başka yöne kayıyor
Tel Aviv–Hayfa bölgesinde, Amerikan şirketlerine rekabet avantajı sağlayan devasa bir bilgisayar bilimi Ar-Ge birikimi var
Örneğin Hayfa’daki Annapurna Labs, AWS’nin Nitro kartı teknolojisini geliştirdi
ABD’nin gözetimi özgürlüklerimi ihlal eder ama yaşam tarzımın kendisine saldırı değildir
Ben Batı demokrasisine güveniyorum. Bu yüzden bunu kötü niyetli bir casusluk değil, bir güvenlik meselesi olarak görüyorum
İsrail’i Çin, Rusya ya da İran gibi düşman bir ülke muamelesi yapalım demek aşırı bir iddia
İlgili haber: İtalyan gazeteci Brüksel’de ‘yanlış soru’ sorduğu için işten çıkarıldı
Bu kez insani alanda değil, teknik alanda aynı durum tekrar ediyor
Test için düşük maliyetli bir Android cihazı aldım ama ilk kurulum tek başına 3 saat sürdü
İstenmeyen uygulamalar kuruldu, güncellemeler bir anda yığıldı ve deneyim korkunçtu
Böyle bir durumda işletim sisteminin temel deneyimini güvence altına alan düzenlemelere ihtiyaç olduğunu düşünüyorum
Eskiden operatörler telefondaki her şeyi kontrol ederdi, ama Apple AT&T ile “deneyimi biz yöneteceğiz” şartıyla özel bir anlaşma yaptı
Dezavantajları vardı ama bu sayede operatör merkezli yapı kırıldı
Neyse ki Android ekosistemi çeşitli; Fairphone ya da Motorola çok daha rahattı
Günümüz dünyası SpyApps ile dolu
Bir gün yalnızca açık kaynak değil, yeniden üretilebilir güvenlik sistemleri de garanti altına alınır umarım
Microsoft’un Trusted Computing yaklaşımı benim kastettiğim yön değil
Sorun, büyük teknoloji şirketlerinin düzenlemeleri etkilemesi ve karşılığında yasa yapıcılara gözetim verisi sunması
Android üreticileri neden bu kadar çok bloatware yüklüyor?
Neden sadece temel Android’i verip kullanıcıya seçim hakkı tanımıyorlar?
Donanım üreticisi ön yüklü yazılımdan para kazanıyor ve bu sayede cihazı daha ucuza satabiliyor
Yine de operatör anlaşmaları sorun olabilir; mümkünse kilitsiz telefonu doğrudan satın almak daha iyi
Samsung’un Unity’ye ait bir bloatware şirketini kullanması, o şirket İsrail’de kuruldu diye mi tartışma konusu oluyor?
2024 çağrı cihazı saldırısı (pager attack) bir savaş suçuydu ve İsrail kendi teknoloji sektörünü bu eylemde kullandı
Böyle olaylardan sonra İsrail şirketlerine tedarik zinciri güveni açısından temkinli yaklaşmak gerekir
Düşman bir ülke cihazlarımıza kötü niyetli işlevler yerleştirse bunu normal mi karşılarız?
Hacker News okurlarının böyle büyük ölçekli tehdit vektörleri konusunda dikkatli olması gerekir
İsrail’le ilişkileri kötü olan bir ülke için o şirketin hangi ülkeden çıktığı önemli bir güvenlik unsurudur
Bazı ülkeler İsrail şirketlerinin faaliyetlerini yasayla yasakladığı için bu tür ön yükleme hukuki tartışma yaratıyor
Söz konusu program, kullanıcının izni olmadan uygulama yüklüyor ve güvenlik doğrulama süreçlerini atlatıyor
Bu yüzden başlıktaki ‘tartışma’ abartılı olsa da teknik olarak ciddi bir sorun
Başlık fazla kışkırtıcı. Sonuçta bu sadece bloatware meselesi
Geliştirici Çin’de olsa nasıl güvenlik kaygısı doğarsa, İsrail de bazı ülkelerde güvenlik riski sayılıyor
Sırf İsrail’de kuruldu diye bunun gündem yapılması niyet konusunda soru işareti yaratıyor
Kimsenin bu uygulamayı reverse engineer edip gerçekte ne yaptığını doğrulamamış olması şaşırtıcı
Gerçekler kontrol edilmeden tahmin yürütmek zaman kaybı
Hacker News’te önce olgulara dayalı analiz gelmeli
Düşük kaliteli SamMobile sitesinin 2011’den kalma “Samsung telefonlarda çok bloatware var” haberini yeniden dolaşıma sokup
buna ‘İsrail’ unsurunu ekleyerek tıklama çekmeye çalıştığı anlaşılıyor
Ama HN neden bu oyuna geliyor, orası belirsiz
AppCloud yalnızca Hindistan’da değil, ABD sürümü OEM cihazlarda da var
Benim telefonumda da bilinmeyen uygulama reklam bildirimleri durmadan çıkıyordu; sonunda ADB ile kaldırdım
Gerçekten rezil bir davranış
Aratınca “application recommendations” adıyla görünen com.samsung.android.mapsagent ile ilişkili gibi duruyor
Google dışındaki bir üreticiden Android telefon satın almak tam bir kâbus deneyimi