3 puan yazan GN⁺ 2025-11-18 | 1 yorum | WhatsApp'ta paylaş
  • AppCloud, Samsung’un Galaxy M, F ve A serisi cihazlarına önceden yüklenen bir uygulama olup, ilk kurulum sürecinde üçüncü taraf uygulamaların yüklenmesini teşvik eden bir uygulama yükleyicisi olarak çalışıyor
  • Kullanıcı yüklemeyi ertelemiş olsa bile sürekli bildirim göstermeye devam ediyor ve tamamen kaldırmak için root erişimi gerekiyor
  • Bu uygulama, İsrail’de kurulmuş ironSource ile bağlantılı ve söz konusu şirket geçmişte InstallCore programı nedeniyle izinsiz yazılım yükleme ve güvenlik uyarılarını atlatma tartışmalarıyla gündeme gelmişti
  • ironSource bugün ABD merkezli Unity’nin sahibi olduğu bir şirket olmasına rağmen, AppCloud’un gizlilik politikasına kamuya açık şekilde ulaşılamıyor ve ironSource’un resmi web sitesinde de AppCloud hakkında bilgi bulunmuyor
  • WANA (Batı Asya ve Kuzey Afrika) bölgesindeki bazı ülkeler İsrail şirketlerinin faaliyetlerini yasakladığı için, AppCloud’un önceden yüklenmesi hukuki ve siyasi bir tartışmaya dönüşüyor

AppCloud’un işlevi ve çalışma biçimi

  • AppCloud, adının aksine bir bulut depolama hizmeti değil, bir uygulama yükleyicisi ve cihaz kurulumu sırasında önerilen uygulamaların yüklenmesini teklif ediyor
    • Kullanıcı “Daha sonra” seçeneğiyle yüklemeyi erteleyebiliyor, ancak kurulum tamamlanana kadar bildirim gösterilmeye devam ediyor
  • Çoğu kullanıcı tarafından gereksiz bloatware olarak görülüyor; bunun da Samsung’un donanım dışı gelir elde etme stratejisinin bir parçası olduğu belirtiliyor
  • Uygulama devre dışı bırakılabiliyor ancak tamamen silinmesi zor, bunun için root yetkisi gerekiyor

ironSource bağlantısı ve geçmiş tartışmalar

  • AppCloud, İsrail’de kurulmuş ironSource ile bağlantılı; ironSource ise bugün ABD merkezli Unity’nin sahibi olduğu bir şirket
  • ironSource geçmişte InstallCore programını işletirken, açık kullanıcı onayı olmadan yazılım yükleme ve güvenlik uyarılarını atlatma vakaları nedeniyle çeşitli güvenlik araçları tarafından engellenmişti
  • ironSource’un Aura teknolojisi, Avrupa, Rusya, Güneydoğu Asya ve ABD’deki telekom operatörlerinde akıllı telefonlarda uygulama, içerik ve hizmet görünürlüğünü optimize etmek için kullanılıyor
    • AppCloud da benzer bir işlev görüyor, ancak ironSource’un resmi web sitesinde AppCloud hakkında bilgi yer almıyor

Gizlilik ve şeffaflık sorunları

  • AppCloud’un gizlilik politikasına çevrimiçi olarak kolayca erişilemiyor ve hangi verilerin toplandığı ya da kullanıcı onayı sürecinin nasıl işlediği belirsiz
  • Şu anda AppCloud’un uygunsuz veri topladığına dair bir kanıt yok, ancak ironSource’un geçmişi ve bilgi eksikliği nedeniyle kullanıcı endişesi büyüyor

Bölgesel ve siyasi tartışma

  • 2022’den sonra Samsung, WANA (Batı Asya ve Kuzey Afrika) bölgesindeki A ve M serilerine de AppCloud’u önceden yüklemeye başladı
  • Bu bölgedeki bazı ülkeler İsrail şirketlerinin faaliyetlerini yasal olarak yasakladığı için, İsrail çıkışlı teknoloji içeren bir uygulamanın cihaza yüklenmesi tartışma yaratıyor
  • İsrail-Filistin çatışması bağlamında, uygulamanın varlığı siyasi hassasiyeti artıran bir unsur olarak görülüyor

Tüketici ve pazar tepkisi

  • Tüketici örgütleri ve gizlilik odaklı kullanıcılar, Samsung’dan şu adımları talep ediyor
    • Cihaz kurulumu sırasında AppCloud’u tamamen devre dışı bırakma seçeneğinin sunulması
    • Gizlilik politikasının yayımlanması ve erişilebilirliğinin artırılması
    • Hassas bölgelerde önceden yüklemenin durdurulması
  • Birçok pazarda endişeler büyüdükçe, Samsung’un resmi bir açıklama yapması gerektiği yönündeki çağrılar artıyor
  • Haberi yayımlayan medya kuruluşu Samsung’dan resmi yorum talep ettiğini ve yanıt beklediğini belirtiyor

1 yorum

 
GN⁺ 2025-11-18
Hacker News görüşleri
  • ‘Küçük’ gözetim teknolojisi meselelerinin sonunda aynı devlet temelli ekosisteme çıkması ilginç
    İsrail yapınca karmaşık bir güvenlik meselesi olarak ele alınıyor, ama başka ‘kötü’ bir ülke yapınca anında casusluk faaliyeti diye damgalanıyor
    Ve her zamanki gibi tartışma, bu rahatsız edici gerçekten uzaklaşıp başka yöne kayıyor

    • Bu zor bir bilgi güvenliği meselesi
      Tel Aviv–Hayfa bölgesinde, Amerikan şirketlerine rekabet avantajı sağlayan devasa bir bilgisayar bilimi Ar-Ge birikimi var
      Örneğin Hayfa’daki Annapurna Labs, AWS’nin Nitro kartı teknolojisini geliştirdi
    • İsrail, Batı değerleriyle uyumlu bir ülke ve Batı demokrasilerini zayıflatmak için bir nedeni yok
      ABD’nin gözetimi özgürlüklerimi ihlal eder ama yaşam tarzımın kendisine saldırı değildir
      Ben Batı demokrasisine güveniyorum. Bu yüzden bunu kötü niyetli bir casusluk değil, bir güvenlik meselesi olarak görüyorum
      İsrail’i Çin, Rusya ya da İran gibi düşman bir ülke muamelesi yapalım demek aşırı bir iddia
    • “İsrail bir şey yapıyor” derken bunun tam olarak ne anlama geldiğini sormak isterim. Yazılım yazmak mı?
    • “Yanlış soru soranın işten atıldığı” şeklinde alaycı bir örnek veriliyor
      İlgili haber: İtalyan gazeteci Brüksel’de ‘yanlış soru’ sorduğu için işten çıkarıldı
    • Geçmişteki katliamlar kötü denirken, bugün Batı müttefiki yapınca “karmaşık mesele” deyip geçilmesiyle aynı şey
      Bu kez insani alanda değil, teknik alanda aynı durum tekrar ediyor
  • Test için düşük maliyetli bir Android cihazı aldım ama ilk kurulum tek başına 3 saat sürdü
    İstenmeyen uygulamalar kuruldu, güncellemeler bir anda yığıldı ve deneyim korkunçtu
    Böyle bir durumda işletim sisteminin temel deneyimini güvence altına alan düzenlemelere ihtiyaç olduğunu düşünüyorum

    • iPhone ilk çıktığında beni en çok etkileyen şey tam da buydu
      Eskiden operatörler telefondaki her şeyi kontrol ederdi, ama Apple AT&T ile “deneyimi biz yöneteceğiz” şartıyla özel bir anlaşma yaptı
      Dezavantajları vardı ama bu sayede operatör merkezli yapı kırıldı
    • Bu yüzden yeni bir Android telefon alırken ilk baktığım şey özel ROM desteği oluyor
    • Böyle bir düzenleme gelirse Samsung’un iş modelini sürdürmesi zor olur gibi 😄
    • Eskiden “Android One” cihaz kullanarak bu sorundan kaçıyordum, hâlâ böyle bir seçenek olup olmadığını merak ediyorum
    • Samsung telefonlarda karanlık desenler ve Bixby dayatması çok yoğun
      Neyse ki Android ekosistemi çeşitli; Fairphone ya da Motorola çok daha rahattı
  • Günümüz dünyası SpyApps ile dolu
    Bir gün yalnızca açık kaynak değil, yeniden üretilebilir güvenlik sistemleri de garanti altına alınır umarım
    Microsoft’un Trusted Computing yaklaşımı benim kastettiğim yön değil

    • Merkezi bir otoriteye güvenmiyorsanız merkeziyetsiz yönetişim gerekir
    • Ama böyle sistemler kitlesel işletim sistemlerinden dışlanıp niş bir teknoloji olarak kalabilir
      Sorun, büyük teknoloji şirketlerinin düzenlemeleri etkilemesi ve karşılığında yasa yapıcılara gözetim verisi sunması
  • Android üreticileri neden bu kadar çok bloatware yüklüyor?
    Neden sadece temel Android’i verip kullanıcıya seçim hakkı tanımıyorlar?

    • Nedeni basit. Windows dizüstü bilgisayarlar ile aynı yapı
      Donanım üreticisi ön yüklü yazılımdan para kazanıyor ve bu sayede cihazı daha ucuza satabiliyor
    • Pixel serisi nispeten temiz bir Android deneyimi sunuyor
      Yine de operatör anlaşmaları sorun olabilir; mümkünse kilitsiz telefonu doğrudan satın almak daha iyi
  • Samsung’un Unity’ye ait bir bloatware şirketini kullanması, o şirket İsrail’de kuruldu diye mi tartışma konusu oluyor?

    • Mesele “İsrail olduğu için” öfkelenmek değil
      2024 çağrı cihazı saldırısı (pager attack) bir savaş suçuydu ve İsrail kendi teknoloji sektörünü bu eylemde kullandı
      Böyle olaylardan sonra İsrail şirketlerine tedarik zinciri güveni açısından temkinli yaklaşmak gerekir
      Düşman bir ülke cihazlarımıza kötü niyetli işlevler yerleştirse bunu normal mi karşılarız?
      Hacker News okurlarının böyle büyük ölçekli tehdit vektörleri konusunda dikkatli olması gerekir
    • Stuxnet, Pegasus, 2024 çağrı cihazı saldırısı — İsrail teknolojiyi ulusal güvenlik aracı olarak kullanageldi
      İsrail’le ilişkileri kötü olan bir ülke için o şirketin hangi ülkeden çıktığı önemli bir güvenlik unsurudur
    • Habere göre sorun, İsrail menşeli teknoloji bileşenlerinin Orta Doğu ve Kuzey Afrika bölgesindeki Samsung telefonlarına dahil edilmesi
      Bazı ülkeler İsrail şirketlerinin faaliyetlerini yasayla yasakladığı için bu tür ön yükleme hukuki tartışma yaratıyor
    • HN okurları açısından tartışmanın özü şu
      Söz konusu program, kullanıcının izni olmadan uygulama yüklüyor ve güvenlik doğrulama süreçlerini atlatıyor
      Bu yüzden başlıktaki ‘tartışma’ abartılı olsa da teknik olarak ciddi bir sorun
  • Başlık fazla kışkırtıcı. Sonuçta bu sadece bloatware meselesi

    • AppCloud basit bir bloatware değil, uzaktan uygulama kurabilen bir spyware
      Geliştirici Çin’de olsa nasıl güvenlik kaygısı doğarsa, İsrail de bazı ülkelerde güvenlik riski sayılıyor
    • Ama bu bloatware’i yapan şirket zaten uzun zaman önce Amerikan bir şirket tarafından satın alındı
      Sırf İsrail’de kuruldu diye bunun gündem yapılması niyet konusunda soru işareti yaratıyor
  • Kimsenin bu uygulamayı reverse engineer edip gerçekte ne yaptığını doğrulamamış olması şaşırtıcı
    Gerçekler kontrol edilmeden tahmin yürütmek zaman kaybı
    Hacker News’te önce olgulara dayalı analiz gelmeli

  • Düşük kaliteli SamMobile sitesinin 2011’den kalma “Samsung telefonlarda çok bloatware var” haberini yeniden dolaşıma sokup
    buna ‘İsrail’ unsurunu ekleyerek tıklama çekmeye çalıştığı anlaşılıyor
    Ama HN neden bu oyuna geliyor, orası belirsiz

  • AppCloud yalnızca Hindistan’da değil, ABD sürümü OEM cihazlarda da var
    Benim telefonumda da bilinmeyen uygulama reklam bildirimleri durmadan çıkıyordu; sonunda ADB ile kaldırdım
    Gerçekten rezil bir davranış

    • Birisi paket adını hatırlayıp hatırlamadığını sordu
      Aratınca “application recommendations” adıyla görünen com.samsung.android.mapsagent ile ilişkili gibi duruyor
  • Google dışındaki bir üreticiden Android telefon satın almak tam bir kâbus deneyimi