Чому програма "Ubuntu" має повний доступ до мого облікового запису Google?


16

Таку ж (або подібну) тему вже було висвітлено в Ask Ubuntu деякий час тому:

Переглядач Chromium Ubuntu 17.04 спокійно забезпечує повний доступ до облікового запису Google

Я щойно здійснив нову чисту установку Ubuntu 16.04. На мій подив, програма "Ubuntu" все ще відображалася і має повний доступ до мого облікового запису Google. Я не розумію чому, це дуже неприємно. Що це? Я не дав "Ubuntu" такого дозволу.

Це може бути якийсь шкідливий код? Чи може цей зловмисний код походити з деяких встановлених мною розширень Chromium, які перевстановлюються самостійно, коли я вперше запускаюсь та входжу з Chromium?

Я встановив Chromium за допомогою терміналу: sudo apt-get install chromium-browser

Знімок екрана: Обліковий запис Google -> Сторонні програми -> Ubuntu

Також URL-адреса Ubuntu - це "http: //", а не офіційна "https: //".


1
Можливо, ваш веб-переглядач синхронізовано з онлайн-сховищем профілю!
Джордж Удосен


Це питання було розміщено 1 місяць тому. Як моє запитання, опубліковане 9 місяців тому, було позначене як повторне? askubuntu.com/questions/915556/…
Денис

Відповіді:


12

"Чому Ubuntu має повний доступ до вашого облікового запису Google?" Ну, відповідь тут цілком очевидна. Ви не видаляли конкретний доступ із свого облікового запису Google перед встановленням системи.

Крім того, запис створюється, коли ви входите в Google із браузера Chromium; оскільки Chromium є частиною Ubuntu при встановленні з репост, він відображається як Ubuntu в обліковому записі Google.

В інших дистрибутивах Linux запис називається по-іншому, наприклад, коли ви входите в Google за допомогою браузера Chromium у Fedora, створений запис називається "Chromium Fedora".

хром-федора

Причиною, за якою він відображає запис "http", може бути те, що веб-адреса, відповідна для налаштування облікового запису, (досі) не є "https" за замовчуванням. У будь-якому випадку, нічого страшного - зовсім не існує шкідливого коду.

Коли ви хочете відкликати доступ, просто відкрийте "Мій обліковий запис" у веб-браузері, перейдіть на вкладку "Вхід та безпека", перейдіть до "Програми з доступом до облікового запису", а потім натисніть "Видалити доступ" у записі Ubuntu .

Звичайно, запис знову створюється, коли ви знову входите за допомогою Chromium та надаєте додатку доступ до свого облікового запису Google. Зверніть увагу, що це відбувається задумом і тому очікується поведінка.


6
Це дуже неетична реалізація Chromium.
Денис

4
Щоб було зрозуміло, чи дійсно це надає повний доступ до вашого облікового запису google до Fedoraproject (або ubuntu у випадку ubuntu) або просто до програми Chrome в цій системі? Якщо він дійсно надає доступ, це є головним порушенням Принципу найменших повноважень та прикордонних зловмисних програм. Якщо ні, то UX заплутає, що потрібно очистити IMO.
snapfractalpop

Гадаю, питання полягає в тому, чому ж google-chrome-stable не відображається однаково? (чи це неявне підключення google-google?)
Том H,

А також, хто дуже розумний програміст програмного забезпечення вирішив реалізувати хром цим дуже безпечним способом?
Денис

1

Не дозволяйте Chromium самостійно входити у ваш обліковий запис Google. Якщо ви цього не зробите, просто увійдіть у будь-який додаток Google, а також ввійдете Chromium у свій обліковий запис Google із повним доступом.

Я підозрюю, що якщо ви ввійшли у свій обліковий запис google із самим веб-браузером (а не лише на рівні веб-сторінок ), це було б величезним кроком на шляху до спрощення Google контролювати всі сайти, які ви не відвідуєте Google. Я впевнений, що ангели в Google ніколи про це не подумають, але я просто кажу, що перегляд Інтернету за допомогою веб-браузера, який увійшов у Google, здається ближчим до цієї можливості, ніж перегляд Інтернету за допомогою браузера, який не входить у Google ( на рівень браузера ).

Щоб заборонити, дивіться перше червоне поле нижче: введіть тут опис зображення

Після цього перейдіть сюди та видаліть додатки сторонніх розробників, до яких ви не хочете надавати доступ до облікового запису google: https://myaccount.google.com/security-checkup/

Крім того, якщо ви дбаєте про конфіденційність, я б радив прочитати кожне налаштування на скріншоті вище (у власному Chromium) та завжди переглядати їх під час встановлення Chromium.


Дякую, мені справді було цікаво, чому я мав іконку користувача в Chromium, коли я фактично не входив явно в інтерфейс Chromium, а лише увійшов у Gmail. А через кілька тижнів також помітили "повний доступ" у налаштуваннях акаунта Google, щоб знайти тут свою відповідь.
Руслан
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.