Android trekt ook op oudere versies permissies oude apps en games automatisch in

Google gaat een update verspreiden van Play Services, waarmee op alle apparaten vanaf Android 6 en hoger het systeem permissies van niet-gebruikte apps en games na een paar maanden automatisch gaat intrekken.

Het gaat in totaal om meer dan een miljard apparaten waarop de functie gaat werken, meldt Google. Gebruikers kunnen de permissies weer toestaan via de instellingen of door de app of game weer te openen. De functie was oorspronkelijk onderdeel van Android 11, maar komt nu dus ook naar oudere toestellen. De bedoeling is dat apps en games op de achtergrond geen data kunnen blijven verzamelen. Het intrekken van de permissies gebeurt na een paar maanden. Google had dat al in september bekendgemaakt om ontwikkelaars voor te bereiden.

De functie maakt deel uit van een reeks nieuwigheden in Play Services. Daar zitten meer functies in. Zo krijgen gebruikers van een auto met ondersteuning voor Android Auto de mogelijkheid om de telefoon automatisch te verbinden. Android Auto krijgt bovendien ondersteuning voor Smart Reply voor automatisch antwoorden en het zoeken van muziek via een zoekopdracht met de stem. Een Pixel 6 of Samsung Galaxy S21 kan bovendien dienen als autosleutel voor selecte BMW-modellen.

Daarnaast krijgen gezinnen de mogelijkheid om gezamenlijke reminders aan te maken via de functie Family Bell. Daardoor kunnen ouders hun kinderen attenderen op etenstijd of dat het tijd is om klusjes uit te voeren. Ook komen er nieuwe widgets en Memories in Google Photos. Daarnaast gaat Gboard 'mash-ups' van emoji's ondersteunen.

Alleen bij het verwijderen van permissies duidt Google expliciet aan voor welke Android-versies het beschikbaar komt. De functies zitten in Play Services, dus zijn vermoedelijk niet alleen voor Android 12. Het gaat hierbij niet om een Pixel Feature Drop, maar expliciet om een set functies die ook naar andere Android-telefoons komt.

Door Arnoud Wokke

Redacteur Tweakers

02-12-2021 • 07:01

33

Submitter: TheVivaldi

Reacties (33)

33
33
19
3
0
3
Wijzig sortering
Google lijkt ook (eindelijk) een optie te creëeren om het Android Advertisement ID te verwijderen:

Vanaf eind 2021 is de advertentie-ID niet beschikbaar als een gebruiker zich afmeldt voor op interesses gebaseerd adverteren of advertentiepersonalisatie. U krijgt een tekenreeks met nullen in plaats van de ID.

https://support.google.co...oper/answer/6048248?hl=nl
Dan zullen ze vast een andere ID gevonden hebben die net zo goed werkt om hun advertenties te richten…
En wat komt ervoor in de plaats? Dat het AAID te verwijderen is wil natuurlijk vrij weinig zeggen :)
Betekend deze reeks aan nullen niet dat er een hele grote groep mensen is die allemaal van elkaar
advertenties krijgen?
Ik verwacht dat ze die ID met nullen (is het een Google-aantal nullen? :+ ) gewoon nergens aan koppelen. De statistieken krijgen ze wel, maar aderteerders zullen er niet aan kunnen koppelen. En krijg je dus gewoon "random" advertenties.
Klopt, heb 'm op m'n Google Pixel met Android 12 kunnen verwijderen dit keer ipv enkel een reset van het ID :)

edit: typo

[Reactie gewijzigd door rickertsnaak op 22 juli 2024 17:45]

Hier ook bij een S21 met Android 12.
Is deze optie de blokkeren? Ik heb al eerder gehad dat een app die je nauwelijks gebruikt opeens niet meer werkt en opnieuw geïnstalleerd moest worden. Als ik toestemming heb gegeven is dat bewust totdat ik het verwijder. Google moet niet proberen voor mij te denken wat dan krijgen we ruzie ;) Ik gebruik een app soms maar 1 of 2 keer per jaar en heb die op dat moment nodig zonder gezeur. Als dit niet uitgeschakeld kan worden vanuit google, kan dit wellicht via root wel?
Wellicht ten overvloede, maar voor veel mensen nog niet helemaal helder: zolang Google Play services op je device staat is Google feitelijk de beheerder van je telefoon. En ja, ze gaan voor jou nadenken.
Ze kunnen on the fly zo ongeveer alles aanpassen inclusief het at runtime patchen van security issues die nog niet in het OS patchlevel zitten.
Wil je dan niet, dan kan je natuurlijk een custom ROM zonder play services draaien or een ander OS zoals Sailfish gaan gebruiken(en daar natuurlijk geen Play Services in de Android runtime installeren - al is dat een bubbel)
probleem is niet alleen apps die je 1 of 2 keer gebruikt, maar ook "setup and forget" apps.

tasker, garmin connect, bixby routines, appnotifier.
allemaal apps die ik dagelijks "gebruik", maar volgens dit systeem gebruik ik ze maar 1x in 2-3 maanden omdat ik ze maar zelden hoef te openen, de rest van de tijd doen ze hun werk op de achtergrond.

tasker regelt mijn wekker via de muziek speler, corrigeert volume instellingen als een spel er mee rommelt, en zet sommige apps automatisch op volledig scherm.
bixby routines maakt de aod klok zichtbaar tijdens het laden.
garmin connect verbindt mijn smartwatch met mijn telefoon(ik gebruik alleen media controls en meldingen, niet de sportgegevens)
appnotifier herstelt update meldingen van de play store(Google weigert nog steeds de instelling van meldingen te respecteren)

deze will Google dus blokkeren, terwijl ik ze dagelijks nodig heb.
Ik verwacht eigenlijk wel dat er een optie komt zoals een white list om zo bepaalde apps te beschermen tegen dit.
Ze kunnen dit ook beter combineren met het in slaap zetten van app's
Af en toe een overzicht en dan eerst vragen of het mag.
Dat zou een prima optie zijn. Als google iets wil veranderen eerst vragen of ik akkoord ben. Suggestie dat de app verwijderd kan worden is ook prima. Dan meteen de optie om een app te white listen.
Je krijgt toch gewoon een melding waarmee je toestemming kan geven als je de app opent? Daar hoef je hem niet opnieuw voor te installeren.
Dat had ik wel verwacht, maar soms niet en dan is de applicatie onwerkbaar met crashes.
Dat ligt dan meer aan de app dan aan google imo, dan is je code dus niet op orde (of je gaat er van uit dat rechten nooit ingetrokken gaan worden als ze zijn gegeven).
Ja, maar het gaat mij juist om die apps / tools. Die zijn soms al ouder en werken prima totdat google de spelregels gaat veranderen.
"De spelregels veranderen" is niet helemaal het geval, want je kan als gebruiker ook zelf de rechten intrekken. Ze handelen dus een bepaalde situatie niet goed af, kan je google niet aanrekenen.

[Reactie gewijzigd door 418O2 op 22 juli 2024 17:45]

Misschien niet, maar ik reken google wel aan dat ze alles voor mij gaan bepalen en dat is juist niet wat ik wil, dan had ik wel een Apple genomen ;)
Er zijn inderdaad apps die gewoon moeten blijven werken zonder dat ik ze ooit open. Zoals Burgenenet en Hartslagnu. Daarvan ga ik er van uit dat zij mij waarschuwen, nu of over een jaar. Maar zelf zou ik ze niet zomaar openen.

Daarnaast heb ik de bankieren-app van mijn moeder op mijn telefoon. Alleen/vooral om te gebruiken als mijn moeder er eens niet goed uit komt. Dan moet ze wel werken en niet zijn geblokkeerd wegens niet gebruik.

Dus ja, er zijn apps die gezien de functie niet afgesloten moeten worden. Maar er zijn ook apps waarvan ik dat zelf wil aangeven.

[Reactie gewijzigd door beerse op 22 juli 2024 17:45]

In Android 12 is dat per app te regelen via een vinkje onder de app-instellingen.
In dit geval is het juist dat google voor je “denkt”.


Wat er gebeurde is dat verschillende apps automatisch updates uitvoeren waarbij de app kwa inhoud veranderde en ondertussen info van je sprokkelde.

https://www.zdnet.com/goo...say-security-researchers/
After the initial download, users are forced to update the app to continue using it – it's this update that connects to a command and control server and downloads the Anatsa payload onto the device, providing attackers with the means to steal banking details and other information.
En ik zeg het vaker,
privacy boeit Google heel weinig. Wat ze tijdens corona merken is dat steeds meer mensen wereldwijd de digitale wereld hebben ontdekt en dat er vanuit heel veel landen allerlei manieren worden gezocht om links en rechts zwakheden uit te buiten en dat die vervolgens vrij snel geschaald worden.

Uit kostenoverweging is het makkelijker om bepaalde apps af te knijpen na verloop van tijd dan alle software te controleren.
Ik schoon mijn telefoon vaak op en heb alleen geïnstalleerd wat ik nodig heb. Ik heb geen "slapende apps die info verzamelen". En als ik al een app heb die info verzameld dan vindt ik dat prima omdat ik die app voor andere zaken nodig heb. Apps die ik niet gebruik verwijder ik, die hoeft google niet voor mij lam te maken. Dus nee, ik wil niet dat google voor mij denkt, dat gebeurd al veel te veel.
Goede idee, heel veel mensen klikken maar wat raak om de app werkend te krijgen en hebben vaak geen idee wat voor rechten ze nu aan een app hebben gegeven. Nog beter zou zijn als ze ook de optie toevoegen aan oudere versies dat een app alleen maar rechten krijgt als je hem start.
Inderdaad goed om de toegangsrechten te beperken (ik heb ook geen idee waarom dit maanden moet duren). Overigens is het wel vreemd dat Google de mogelijkheid heeft om op jouw telefoon rechten aan te passen.

Het hele idee druist in tegen het recht van de eigenaar (of je moet stellen dat je een telefoon slechts in bruikleen hebt). Google zou toestemming moeten vragen om dit te doen. Eigenaren moeten het recht hebben om toegang tot niet noodzakelijke info aan Apps onmogelijk te maken.
Aangezien de appbouwer bepaald wat noodzakelijk is, heeft de eigenaar de mogelijkheid de app niet te installeren als de permissies hem niet aanstaan.

Maar ik begrijp wat je bedoeld. Sommige apps willen je locatie gebruiken die daar weinig mee te maken hebben. Ik zou dan graag de mogelijkheid hebben deze te spoofen.
lastige is alleen dat de locatie permissie gebruikt wordt voor niet- locatie functies waar de echte locatie van afgeleid kan worden.

denk daarbij aan een bestandsbeheer app met functie voor het delen van bestanden over een directe wifi verbinding.
om dit te kunnen doen moet de app een netwerk kunnen op zetten, en automatisch kunnen verbinden met een netwerk verbinding.
hierbij is een "locatie" permissie nodig omdat je een locatie kan afleiden uit de beschikbare netwerken in de omgeving.
deze locatie kun je niet spoofen omdat de app geen locatie te zijn krijgt maar netwerk netwerknamen, en als de netwerknamen niet kloppen kan de app het juiste netwerk niet vinden waardoor de functie niet werkt.
Om Bluetooth te scannen heb je de locatie-permissie nodig. Dus een bluetooth scanner heeft niks met je locatie te maken, maar heeft die permissie wel nodig. Misschien dat ze de naamgeving beter kunnen doen.
Dat laatste zal niet zo makkelijk gaan. De ontwikkelrichtlijnen waren jaren lang (en zijn overigens nog steeds) om alleen bij nieuwere versies permissie te vragen, en om bij oudere versies waar dat niet nodig is de permissie aan te nemen. Een wijziging in die workflow zou heel lastig zijn, je zou gedeeltelijk de Android-versie moeten faken om dat goed te laten werken. Ik voorzie heel veel crashes en problemen, en dat voelt weer als sabotage van oudere telefoons (met de intentie om mensen naar nieuwere telefoons te drijven?).

Google kan deze feature introduceren omdat hun Play Services permissies kunnen toekennen of intrekken omdat het uitgebreide rechten op het toestel heeft. Intrekken is daarmee makkelijker dan de on-demand-feature backporten, omdat dat code in het framework van het OS zelf en in de applicaties die erop draaien nodig heeft.
Als ontwikkelaar: de rechten slaan ook werkelijk nergens op. Als ik een savegame wil schrijven vraagt de app om "rechten tot je bestanden en foto's". Als ik een advertentie SDK toevoeg wil die toegang tot de barometer :+
fout gelezen :-(

[Reactie gewijzigd door thunder7 op 22 juli 2024 17:45]

Goede zaak dat Google dit doet. Verwacht overigens dat ze zelf hier geen last van gaan krijgen met hun informatie verzameling. Door anderen te beperken wordt hun eigen data verzameling meer waard. Maar toch een goede stap.
Ze zouden het niet doen als ze er zelf niet beter van worden. Google heeft tenslotte ook ooit een zooi permissies gecombineerd onder één noemer, wat het lastig maakt om een goede afweging te maken tussen wat een app wel of niet mag.

Het zou inderdaad ook fijn zijn als je de permissies van Google apps kon intrekken, maar zo werkt het niet natuurlijk. Je betaalt nog steeds grof geld voor afluisterapparatuur met GPS tracker, maarja, hij maakt wel mooie foto's.

Op dit item kan niet meer gereageerd worden.