راه پرداخت
رسانه فناوری‌های مالی ایران

سیاست‌های جدید گوگل باعث حذف ۳ ویژگی امنیتی در اپلیکیشن سامورایی شد

اپلیکیشن سامورایی یک کیف پول مبتنی بر بیت‌کوین بوده که تمرکز اصلی آن بر حفظ حریم خصوصی است. به تازگی تیم پشتیبانی اپلیکیشن سامورایی یک سری از ویژگی‌های امنیتی کلیدی اپلیکیشن را در نسخه جدید آن حذف کرده‌اند. دلیل این کار از جانب تیم سامورایی، اعمال سیاست‌های محدود کننده از جانب گوگل اعلام شده است.

به تازگی نسخه 0.99.04 اپلیکیشن سامورایی در سرویس توزیع محتوای دیجیتالی گوگل یا همان گوگل‌پلی (Google Play) منتشر شد. همزمان با این اتفاق، تیم سازنده این اپلیکیشن در یک پست وبلاگی از حذف ۳ ویژگی در نسخه اخیر آن خبر دادند.

براساس این پست وبلاگی، با فشارهای وارده از جانب گوگل در جهت رسیدن به «تجربه باغ محصور» (یا همان walled garden) سه ویژگی حالت مخفی (stealth mode)،  مکانیزم دفاعی در برابر تغییر سیم‌کارت و همچنین ارسال دستورات از راه دور و به وسیله پیامک، در آخرین نسخه اپلیکیشن سامورایی حذف شد. البته لازم به ذکر است که نسخه سابق حاوی این سه ویژگی امنیتی، همچنان در جاهایی به غیر از گوگل پلی در دسترس کاربران قرار دارد.

«باغ محصور» اصطلاحی هم‌معنی و مترادف با یک پلتفرم یا اکوسیستم بسته است. این اصطلاح اشاره به یک سیستم نرم‌افزاری دارد که در آن ارائه‌دهنده سرویس به صورت کلی بر تمامی عملیات موجود در سیستم ازجمله اپلیکیشن‌ها، محتوا و رسانه‌ها کنترل کامل را دارد.

این موضوع یک روند جدید و ساخته‌ی کمپانی گوگل نیست. چرا که به غیر از گوگل شرکت‌های بزرگ دیگری ازجمله فیسبوک و آمازون از چند سال گذشته به این روند روی آورده‌اند. یکی از هم‌بنیان‌گذاران اپلیکیشن سامورایی با نام مستعار اس‌دبلیو (SW) در گفت‌و‌گو با کوین دسک (CoinDesk) در مورد این اتفاق توضیحاتی را ارائه کرد. به گفته وی اظهاریه باغ محصور در ارتباط با مجموعه‌ای از تغییرات سیاستی است که گوگل طی سال گذشته نسبت به تمامی توسعه‌دهندگان گوگل‌پلی اعمال کرده است.

اس‌دبلیو در این باره گفت: «کاربران اپلیکیشن سامورایی ممکن است متوجه این نکته شده باشند که در هنگام دریافت بیت‌کوین، دیگر اعلان (notification) دریافت نمی‌کنند. زیرا در صورتی که یک توسعه‌دهنده قصد استفاده از سرویس‌های ارسال اعلان در اپلیکیشن خود را داشته باشد، باید همه این کار را از طریق سرویس‌های گوگل انجام دهد.»

به گفته‌ی اس‌دبلیو، «موارد کوچکی مثل این» باعث شد تا توسعه‌دهندگان اپلیکیشن سامورایی در هنگام ارائه نسخه جدید، ناچار به حذف چند ویژگی شوند. اس‌دبلیو امیدوار است که در آینده توسعه‌دهندگان اپلیکیشن سامورایی و سرویس گوگل‌پلی برای بازگرداندن این ویژگی‌های مثبت به توافق برسند. وی در این باره می‌گوید:

اگر (گوگل) علاقه‌مند به همکاری باشد، ما قادر خواهیم بود تا راهی برای حفظ این ویژگی‌ها پیدا کنیم. ما از این که کدهای خود را با قوانین آن‌ها منطبق کنیم، خوشحال خواهیم بود.

 

قضیه مرگ و زندگی

اس‌دبلیو بیان می‌کند که بلافاصله پس از باخبر شدن از تغییر سیاست‌های گوگل در ماه اکتبر، تیم اپلیکیشن سامورایی به سرعت یک درخواست معافیت از قوانین جدید را برای گوگل ارسال کرد. وی به این نکته اشاره می‌کند که درخواست مطرح شده، «برای برخی از کاربران و علی‌الخصوص کاربران واقع در جنوب آمریکا، قضیه مرگ و زندگی است.»

حالت مخفی یک ویژگی است که وجود کیف پول بیت‌کوین در گوشی کاربر را پنهان می‌کند. درنتیجه کاربران قادر خواهند بود تا بدون شناسایی شدن در کشورهای خطرناک دنیا معاملات خود را انجام دهند. ‌اس‌دبلیو در گفت‌و‌گو با کوین‌دسک توضیح می‌دهد که ویژگی ارسال دستورات از راه دور و به وسیله پیامک برای هنگامی است که گوشی کاربر سرقت شده است.

این ویژگی تضمین می‌کند که «هنگامی که تلفن کاربر به سرقت رفته باشد، آن‌ها تنها با ارسال یک پیامک به گوشی خود می‌توانند کیف پول را از روی آن حذف کنند.» به گفته‌ی اس‌دبلیو «به نظر می‌رسد که گوگل دلیل استفاده از این ویژگی‌ها را متوجه نشده باشد. چرا که آن‌ها از دید یک کیف پول بیت‌کوین به مسئله نگاه نکرده‌اند.

امیدوارم که درنهایت کسی در گوگل بتواند از دیدگاه ما به این مسئله نظر کند و حق استفاده از این ویژگی‌ها را به اپلیکیشن سامورایی بازگرداند.» علی‌رغم عدم موافقت گوگل با درخواست معافیت از قوانین اپلیکیشن سامورایی، این شرکت یک راه‌حل موقت را برای کاربرانی که مایل به استفاده از این سه ویژگی هستند، تدارک دیده است.

تیم اپلیکیشن سامورایی نسخه‌ی 0.99.03 این نرم‌افزار را (که حاوی این سه ویژگی کلیدی است) در گیت‌هاب (GitHub) آپلود کرده و در اختیار کاربران خود قرار داده است. براساس پست منتشر شده از حساب رسمی اپلیکیشن سامورایی در توئیتر، این نسخه (موجود در گیت‌هاب) همانند نسخه‌های دیگر موجود در گوگل‌پلی است و کاربران با نصب آن می‌توانند به صورت عادی به کیف پول خود دسترسی داشته باشند.

اما همان‌طور که اس‌دبلیو نیز به آن اشاره می‌کند، نصب اپلیکیشن از روی گیت‌هاب نیازمند این است که کاربران تغییراتی را در تنظیمات گوشی خود انجام داده و گزینه اجازه «نصب از منابع ناشناخته» را فعال کنند. این حرکت به صورت بالقوه می‌تواند خطرات بسیاری را برای کاربران ایجاد کند. چرا که نصب از منابع ناشناخته ممکن است راهی برای نفوذ ویروس‌ها و نرم‌افزارهای مخرب را به گوشی کاربران ایجاد کند. اس‌دبلیو در این باره می‌گوید:

به گفته‌ی گوگل، آن‌ها در حال تلاش برای ایجاد یک تجربه امن برای کاربران هستند. اما در عمل، با سیاست‌های خود؛ کاربران را به نصب اپلیکیشن‌ از منابع غیرمعتبر وادار می‌کنند. در صورتی که کاربران دقت کافی را بر روی روند نصب نرم‌افزارها در گوشی خود نداشته باشند، ممکن است ناخواسته در دام یک اپلیکیشن مخرب بیفتند.

با همه این اوصاف همانطور که اس‌دبلیو بیان کرده، گوگل‌پلی یک بستر برای ارائه گسترده‌ی محصولات را برای توسعه‌دهندگان پدید آورده است که جدا شدن از آن، باعث عدم دسترسی طیف بزرگی از کاربران به این اپلیکیشن‌خواهد شد. به گفته وی «استفاده مردم از این کیف پول برای حفظ و بقای تیم ما ضروری است.»

به این ترتیب احتمال می‌رود که اپلیکیشن سامورایی تا پیش از انتشار رسمی نسخه 1.0 از پلتفرم گوگل‌پلی به عنوان تنها توزیع‌کننده خود استفاده کند. تا آن زمان، تیم توسعه دهنده اپلیکیشن سامورایی از کاربران خود دعوت می‌کند تا از گوگل تقاضای تجدید نظر درباره رد درخواست معافیت این اپلیکیشن را داشته باشند. اس‌دبلیو اظهار می‌کند که «امیدوارم گوگل در این مورد تجدید نظر کند.»

منبع: Coindesk

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.