QR-сканер и генератор с историей и минимальными разрешениями
QR -коды становятся все более и более важными. В некоторых областях они даже заменили традиционный штрих -код. QR -код способен хранить до семи тысяч символов и, следовательно, квалифицирован для более сложного контента, например, Vcards. Следовательно, в настоящее время QR -коды в настоящее время можно найти практически на каждом плакате по рекламе и оживить пользователя, чтобы сканировать его со своим смартфоном. Таким образом, больше не нужно, чтобы принять ручную заметку, этого достаточно, чтобы сканировать QR -код. Соответственно, в магазине Google Play уже есть много приложений для сканера QR. Он принадлежит к группе Apps, дружественной к конфиденциальности, разработанной исследовательской группой SECUSO в Technische Universität Darmstadt. Более подробную информацию можно найти secuso.org/pfa
Наше приложение для конфиденциальности QR Scanner отличается в отношении двух аспектов:
1. Приложение QR -сканера, дружественное к конфиденциальности требует минимального количества разрешений, а именно:
Большинству приложений сканера QR -кода, доступных в магазине Google Play, нуждаются в нескольких разрешениях помимо необходимых: например, чтение контактов или вашего журнала вызовов и получение данных из Интернета. Большинство из этих требований не необходимы для функциональности, которую они фактически должны предоставить.
2. Приложение QR -сканера, дружественное к конфиденциальности, поддерживает своих пользователей в обнаружении вредоносных ссылок: QR -коды предоставляют новые возможности для злоумышленника, поскольку QR -коды могут содержать вредоносные ссылки, то есть ссылки на фишинговые веб -страницы или веб -страницы, с которых будет автоматически загружать вредоносные программы. Поэтому важно тщательно проверить ссылку перед доступом к соответствующей веб -странице. Поскольку пользователю трудно обнаружить злонамеренные ссылки, приложение QR Scanner, дружественное к конфиденциальности, поддерживает пользователя, выделяя домен (например, в этом случае для Https://www.secuso.org, secuso.org будет выделен). Чтобы не проверять ссылку и, в частности, тщательно выделенный домен, приложение предоставляет информацию о возможном мошенничестве, и его пользователи должны подтвердить, что они проверили ссылку, и она заслуживает доверия. Обратите внимание, что информация, показанная после сканирования QR -кода на основе URL, не настроена для каждого URL. Следовательно, это следует рассматривать как совет для пользователя, как вести себя в целом.
Приложение для конфиденциальности QR Scanner поддерживает большинство обычных типов QR -кода. Поддерживаются штрих -коды и другие широко используемые коды.
Приложение принадлежит группе приложений для конфиденциальности, которые разработаны исследовательской группой SECUSO. Более подробную информацию можно найти по адресу https://secuso.org/pfa
Вы можете связаться с нами через
Twitter - @secusoresearch https://twitter.com/secusoresearch
Mastodon-@secuso_research@bawü.social https://xn--baw-joa.social/@secuso_research/
Открытие работы - https://secuso.aifb.kit.edu/english/job_offers_1557.php
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated
updated