Доверяй, не проверяй. Пароли — хранить на бумажке

Автор фото: Коньков Сергей
Популярные приложения для смартфонов всемирно известного американского производителя уличили в наблюдении за пользователями. Они будто бы без разрешения считывают содержимое буфера обмена при каждом запуске. В этом буфере временно хранится скопированный текст, в котором могут оказаться пароли или телефонные номера.
Разработчики Томми Миск и Талал Хадж Бакри заявили в своем блоге mysk.blog, что, вооружившись консолью отладки и другими инструментами, поймали на подглядывании за скопированными данными социальные сети, приложения с новостями и даже игры. То, что поисковые системы и интернет–обозреватели отслеживают поведение пользователей и сохраняют историю запросов, не новость. Но по крайней мере об этом честно предупреждают в соглашении об использовании.
Опасения, что софт может быть гораздо более любознательным, высказываются давно. Так, не которые пользователи замечали, что предлагаемая телефоном реклама удивительным образом соответствует теме недавнего разговора. По идее, ловлей программ–шпионов должны заниматься антивирусы. Но как признаешь вредоносными не один десяток программ из верхних строчек магазина приложений?
В итоге все строится на доверии пользователя: устанавливаете программу — значит, полностью ей доверяете. Есть, впрочем, энтузиасты, которые с этим не согласны. Они считают, что код любой программы должен быть открыт, чтобы каждый программист имел возможность его проверить. Но эта благая мысль раз за разом терпела крах в столкновении с действительностью.
Еще в 1990–е годы разрабатывались операционные системы с открытым исходным кодом на основе Linux для настольных компьютеров. Но они не смогли победить Windows и Mac. Затем в начале 2000–х концепция открытого кода пережила второе рождение — вначале в виде бесплатных операционных систем на нетбуках, а потом на телефонной операционной системе Android. Но и там закрытый софт победил.
Видимо, человечество еще не готово. Открытое — значит, бесплатное, а мало кто хочет работать бесплатно. Пока же свободные мессенджеры не завоевали мир, пароли, похоже, безопаснее хранить на бумажке.