
GrapheneOS istifadəçisinin orqanlara bildirildiyi iddiası: Yoti inkar edir
GrapheneOS forumundakı paylaşıma görə, yaş yoxlaması xidməti Yoti istifadəçiyə cihazının işarələndiyini və məlumatın orqanlara ötürüldüyünü bildirib. Şirkət iddianın qeydləri ilə uyğun olmadığını deyir.
GrapheneOS müzakirə forumundakı paylaşım, Britaniya yaş yoxlaması xidməti Yoti-nin müştəri dəstəyinin istifadəçiyə cihazının işarələndiyini və məsələnin orqanlara və şirkətin təhlükəsizlik komandasına ötürüldüyünü söylədiyini iddia edən bir istifadəçidən bəhs edir. Şirkət açıq şəkildə cavab verməzdən əvvəl bu iddia Reddit-in r/privacy bölməsində və Hacker News-da sürətlə yayıldı.
İstifadəçi nə bildirib
Forum mövzusuna görə istifadəçi yaş yoxlamasını Yoti vasitəsilə Google Pixel cihazları üçün hazırlanmış gücləndirilmiş, Android əsaslı əməliyyat sistemi olan GrapheneOS ilə işləyən telefondan keçib. Imgur-da paylaşılan ekran görüntüsü, platformanın "GrapheneOS ilə işləyən bütün cihazları avtomatik işarələdiyini" və belə halların həm hüquq-mühafizə orqanlarına, həm də xidmətin təhlükəsizlik komandasına bildirildiyini göstərən dəstək cavabını əks etdirir.
Hadisə geniş rezonans doğurdu, çünki yaş yoxlaması getdikcə daha çox ölkədə məcburi olur və bu sistemlərin bir qismi telefonun istehsalçı tərəfindən təsdiqlənmiş, dəyişdirilməmiş sistemlə işlədiyini təsdiqləmək üçün cihaz səviyyəsində attestasiyaya güvənir.
Yoti-nin cavabı
Yoti "Yoti GrapheneOS istifadəçilərini orqanlara bildirmir" başlıqlı bəyanat yayıb. Şirkət internetdə yayılan iddiadan xəbərdar olduğunu və "Yoti istifadəçiləri cihaz və ya əməliyyat sistemi seçiminə görə orqanlara bildirmir və heç vaxt bildirməzdi" ifadəsini qeyd edib. Həmçinin paylaşılan dəstək e-poçtunun "müştəri dəstəyi qeydlərimizdəki heç bir şeylə üst-üstə düşmədiyini" və istifadəçilərinin yaşadığı problemləri anlamaq üçün GrapheneOS layihəsi ilə əlaqə saxladığını bildirib.
Layihənin mövqeyi və texniki müzakirə
Həmin mövzudakı GrapheneOS hesabı hadisəni dəstək işçisinin sözlərinə əsaslanan qorxu yayma adlandırıb və GrapheneOS istifadə etməyin qanunsuz olmadığını, işçinin isə çox güman ki, müraciəti bağlamaq üçün öz bildiyi kimi davrandığını qeyd edib. Layihənin qiymətləndirməsinə görə, xidmətlər GrapheneOS-un özünü aşkarlamaqdan daha çox Google Mobile Services-ın olmamasını görür.
Forum iştirakçıları isə texniki cəhətdən aşkarlamanın asan olduğunu vurğulayıb: tətbiq standart sistem API-lərinə və ya aparat attestasiyası API-sinə müraciət edib verified boot açarını GrapheneOS-un məlum açarları ilə müqayisə edə bilər, Google-un Play Integrity isə sertifikatlı cihazda sertifikatlı stok sistemin olub-olmadığını yoxlayır. GrapheneOS cavab verib ki, əməliyyat sisteminin kimliyini tətbiqlərdən gizlətmək praktiki olaraq mümkün deyil və bu, onun təhlükəsizlik sərtləşdirməsinin yan təsiri deyil.
Hacker News-dakı skeptiklər qeyd ediblər ki, müəllifin yaş yoxlamasını yan keçməklə bağlı əvvəlki paylaşımları olub və dəstək məktubunun ekran görüntüsünü redaktə etmək mümkündür, ona görə hekayənin dəqiqliyi mübahisəli qalır. Hər halda mövzudakı praktiki tövsiyə eynidir: məcburi kimlik və yaş yoxlaması tətbiqləri üçün ayrı, ucuz stok Android telefon saxlayın, əsas cihazı isə şəxsi saxlayın.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.