Propaganda
Você está pensando em um novo smartphone? Se estiver, o telefone Fire da Amazon pode estar no alto de sua lista. Mas espere um minuto: existem cinco motivos de privacidade para que isso não seja uma boa ideia…
É provável que o Amazon Smartphone seja onipresente neste Natal, sempre que você pedir presentes na Amazon. É provável que também acabe nas mãos de parentes e filhos mais velhos, fornecendo à empresa uma vasta e nova base de clientes.
Mas o que mais a Amazon conseguirá com isso?
Existe a possibilidade muito forte de que um dos novos recursos introduzidos no Fire, Firefly, permita à Amazon coletar um volume sem precedentes de dados sobre cada proprietário do dispositivo. Isto é mau.
Infelizmente, esse não é o único problema de privacidade e segurança do Amazon Fire.
O que é o incêndio na Amazônia?
Caso você não saiba, o Amazon Fire é um novo smartphone que será lançado pela Amazon no último trimestre de 2014. Como a série de tablets Kindle Fire antes dele (lançada em 2011 com o
Kindle Fire original, que foi um pouco complicado de configurar O que você deve saber sobre como configurar o Kindle Fire pela primeira vezA mais recente entrada da Amazon no mercado de leitores de e-books é um avanço em relação aos dispositivos de tinta eletrônica que tradicionalmente levam o nome "Kindle". O Kindle Fire é um tablet de 7 polegadas com uma versão personalizada do ... consulte Mais informação ), ele usa um sistema operacional Android bifurcado e é casado com o ecossistema da Amazon, e não com o ecossistema do Android.Um resultado disso é a falta da loja Android no Google Play (veja abaixo), mas em seu lugar é a Amazon App Store (que apresenta muitos aplicativos de alto perfil). Da mesma forma, embora não exista o Google Now, nem o Google Maps ou o Music, há acesso a vários serviços da Amazon, como o Amazon Music e o Amazon Maps. Enquanto isso, como os dispositivos Kindle Fire, encontrar livros e produtos para comprar potencialmente usando o telefone Fire será extremamente fácil.
A apresentação de Jeff Bezos abaixo explicará o dispositivo em detalhes consideráveis.
Tudo isso pode parecer bastante emocionante, e o casamento bem-sucedido de um telefone com uma loja on-line certamente parece intrigante. No entanto, existem problemas, vulnerabilidades de segurança e problemas de privacidade que você deve considerar.
O sistema operacional
A primeira coisa que você verá com o telefone Fire é o sistema operacional Fire OS 3.5, baseado no Android 4.2. No entanto, há planos de lançar uma versão baseada no Android 4.4.
Esse, no entanto, é um dos principais problemas: você estará usando um telefone totalmente novo com uma versão mais antiga do Android. Para muitos, isso pode não ser uma grande preocupação, mas como cada versão do Android apresenta correções de segurança, você pensaria que ter o lançamento mais atualizado do sistema operacional - ou uma bifurcação disso - seria o melhor plano.
As atualizações nos tablets Kindle Fire também costumam ser forçadas, o que significa que quaisquer brechas de segurança no Fire OS que foram ignoradas são aplicadas independentemente de o usuário desejar ou não a atualização. O mesmo procedimento para atualização será aplicado no telefone Fire? Parece provável.

Navegador de seda
Um segundo problema com o Fire OS é o navegador. O Silk Browser é baseado no Chromium e depende muito da Amazon Cloud para diminuir o tempo de carregamento da grande maioria dos sites. Somente esse recurso levantou algumas sobrancelhas.
Os navegadores são considerados um alvo para os invasores obterem controle de computadores e outros dispositivos. No momento, o Kindle Fire não é amplamente utilizado para hackers voltarem a atenção para o Silk Browser, mas com a introdução de o telefone Amazon Fire, a possibilidade de maior uso do Silk pode resultar na descoberta e manipulação de vulnerabilidades por atacantes.
Naturalmente, espera-se que a Amazon lide com essas vulnerabilidades, mas, nesse estágio, é inexperiente ao lidar com essas ameaças à segurança.
Firefly: Armazenando você na nuvem
Provavelmente, a maior preocupação com a privacidade do usuário com o smartphone Amazon Fire é o Firefly, um tipo de arquivo de metadados que fornece uma quantidade considerável de informações sobre você para a Amazon.

O Firefly é ostensivamente uma ferramenta para ajudar a Amazon a encontrar coisas de seu interesse, além de atuar como uma ferramenta para reconhecer músicas (pense em Shazam, o aplicativo popular para informar o nome da música que você pode ouvir no rádio), produtos e programas de TV e digitalizar códigos QR e URLs.
O que isso significa é que toda e qualquer informação coletada pela câmera, microfone e GPS do dispositivo será armazenada remotamente, onde poderá ser usada pelos desenvolvedores do aplicativo. Estamos falando de metadados sobre tudo o que pode ser visto em uma imagem, de jogos e óculos a livros e blocos de construção. As implicações desse volume de metadados disponíveis dessa maneira ainda não são claras, mas o botão da tela de bloqueio que permite ao Firefly iniciar a câmera é um risco de segurança específico.
Por exemplo, o que poderia acontecer se a ferramenta Firefly capturasse um URL que usasse um hack que poderia travar o telefone ou solicitar que ele baixasse malware? Ou, para um cenário mais provável, como você se sentiria se o seu perfil da Amazon fosse ferrado por pessoas tirando fotos com seu telefone de itens aleatórios nos quais não está interessado? Outra preocupação é que os usuários podem comprar itens acidentalmente, mas aparentemente existem salvaguardas para impedir que isso aconteça.
Devemos salientar que o sistema Firefly e o aplicativo principal da câmera são mantidos separados; Além disso, todas as fotos e vídeos que você tirar permanecerão privados.
O Firefly parece ser um grande problema para os defensores da segurança e, até que a Amazon esclareça os problemas, isso por si só é uma boa razão para evitar o telefone Fire.
Venda com uma ilusão 3D: fotografando você, sempre
Se você achou que o Firefly era motivo suficiente para pular o telefone Fire, não negligencie a Perspectiva Dinâmica, uma ferramenta que fornecerá uma visualização em 3D dos itens que você está vendo na loja da Amazon.
Isso é conseguido usando o giroscópio do telefone para determinar a orientação do dispositivo e quatro câmeras para registrar onde estão seus olhos. A combinação dessas informações permitirá que o telefone exiba um objeto em três dimensões, como se você estivesse olhando pessoalmente.
As imagens do seu rosto aparentemente não estão armazenadas. Afinal, eles ocupariam muito espaço no seu dispositivo, e é improvável que a Amazon queira manter vastos arquivos dos rostos de seus clientes, mas isso não está além do esperado. possibilidade (principalmente após o que aprendemos após as revelações de Snowden) que um hacker ou agência governamental maliciosa pode invadir seu dispositivo para visualizar vocês.
Aliás, esse recurso também funciona no escuro.
Quer o Google Apps? Vá para outro lugar
Se você ainda planeja um telefone Amazon Fire, o fato de estar executando um dispositivo baseado no Android provavelmente solicitará que você se pergunte se pode instalar o Google Maps ou um dos outros aplicativos populares do gigante das buscas aplicativos.
Bem, você pode, mas terá que ir para outro lugar. Não há aplicativos do Google na Amazon App Store. Isso não significa necessariamente que o Google Play é melhor, no entanto Google Play vs. Amazon Appstore: o que é melhor?A Google Play Store não é sua única opção no que diz respeito ao download de aplicativos. Você deve tentar a Amazon Appstore? consulte Mais informação .
Isso significa que você potencialmente abre seu telefone para malware instalando aplicativos de locais não aprovados, lojas de aplicativos Android de terceiros que não possui os mesmos controles que a Amazon App Store e o Google Play Aplicativos e jogos para Android rachados: Leia isto antes de fazer o downloadAs estatísticas não mentem: a maioria dos malwares para Android vem de fora do Google Play. Baixar aplicativos rachados - ou qualquer tipo de aplicativo - de um site obscuro ou de uma loja de aplicativos de terceiros não confiável é a maneira mais ... consulte Mais informação .
Para evitar isso, você precisa garantir que está usando o que consideramos alternativas seguras do Google Play As 4 melhores alternativas do Google Play para baixar aplicativos AndroidNão quer usar a Google Play Store? Ou não tem acesso a ele? Aqui estão as melhores lojas de aplicativos alternativas para Android. consulte Mais informação , aplicativos confiáveis e que oferecem os mesmos aplicativos atualizados do Google Play. Você também precisa saber como instalar esses aplicativos no seu telefone Como instalar manualmente ou carregar aplicativos lateralmente no AndroidDeseja carregar aplicativos lateralmente no seu telefone Android? A instalação manual de APKs no Android abre um novo mundo de aplicativos e é fácil de fazer. consulte Mais informação .
Um ótimo smartphone ou um pesadelo de segurança?
O incêndio na Amazônia parece uma boa ideia. Ser capaz de digitalizar códigos de barras e fotografar itens enquanto você está fora e prestes a obter comparações instantâneas de preços e fazer uma compra rápida na Amazon parece uma ótima idéia. Infelizmente, as informações que a Amazon exige para que esse sistema se torne realidade são simplesmente grandes demais.

Nesta fase, se o dispositivo faz bem as chamadas ou mantém sua conexão com a Internet é irrelevante. As análises serão divulgadas nos próximos meses, mas quantas serão focadas nas preocupações de segurança?
Seja qual for o caso, aconselhamos que, se você cuida da sua privacidade e segurança online, evite comprar um telefone Amazon Fire.
Se você possuir uma, instalar uma ROM personalizada com base em uma versão mais segura do Android seria a opção mais segura, mas precisará aguardar a liberação de uma.
O que você acha do novo telefone da Amazon? Você sente que a integração com o ecossistema da Amazônia é muito grande ou não se preocupa com as preocupações com a privacidade? Compartilhe seus pensamentos na caixa de comentários.
Christian Cawley é editor adjunto de segurança, Linux, bricolage, programação e tecnologia explicada. Ele também produz o Podcast Realmente Útil e tem uma vasta experiência em suporte a desktops e softwares. Um colaborador da revista Linux Format, Christian é um funileiro de Raspberry Pi, amante de Lego e fã de jogos retro.