Un mode incognito à venir pour CyanogenMod

Un mode incognito à venir pour CyanogenMod

Trop de données partagées ?

Avatar de l'auteur
Damien Labourot

Publié dans

Société numérique

13/06/2013 2 minutes
50

Un mode incognito à venir pour CyanogenMod

L'équipe de CyanogenMod travaille à implanter une nouvelle fonctionnalité au sein de ses firmwares alternatifs : un mode incognito. Cette fonction a pour but de couper l'accès aux applications de l'ensemble de vos données personnelles.

Sur Google+, Steve Kondik alias Cyanogen, vient d'annoncer qu'il travaillait actuellement sur une nouvelle fonctionnalité « lancer en mode incognito » qui fera son apparition sur CyanogenMod bientôt. Elle permet, comme son nom l'indique, de faire fonctionner une application sans avoir accès à vos données personnelles. Si le père de CyanogenMod ne justifie pas ce choix, on peut tout à fait le comprendre. Les applications demandent parfois un accès à de nombreuses informations alors qu'elles ne semblent pas foncièrement en avoir besoin pour la tâche qui leur incombe.

 

Autorisations application AndroidCyanogenMod incognito

Les autorisations demandées pour un widget à gauche, le mode incognito à droite

 

Cette fonction a pour but d'empêcher une application d'avoir accès à vos données personnelles telles que vos contacts, calendrier, l'historique du navigateur, ou encore de vos messages (SMS ou MMS). De plus, le GPS apparaîtra comme désactivé. Un panneau de contrôle sera disponible pour vous permettre de désactiver ce mode facilement.

 

L'auteur indique en outre que cette fonctionnalité n'ajoute pas de bloqueur de publicités, pas plus qu'un masque des informations propres au téléphone tel que l'IMEI. Elle permet simplement d'avoir un meilleur contrôle de ses données personnelles sur un smartphone Android. Reste à savoir quand elle sera implémentée pour de bon au sein des firmwares alternatifs produits par l'équipe de CyanogenMod. Quoi qu'il en soit, l'ajout de cette fonctionnalité nous semble une très bonne idée.

Écrit par Damien Labourot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (50)


<img data-src=" />


J’ai déjà un équivalent avec LBE Security Master. (pour s’identifier sans s’inscrire, allez sur http://www.bugmenot.com)



On peut régler toutes les autorisations finement avec ça, et évidemment, il faut que l’Os du smartphone soit rooté.


Google laissera-t-il faire sans agir ?

Mystère, mystère…..








Drepanocytose a écrit :



Google laissera-t-il faire sans agir ?

Mystère, mystère…..





Surtout Google prépare aussi le mode incognito pour Android si on en croit les dernières rumeurs :)









Drepanocytose a écrit :



Google laissera-t-il faire sans agir ?

Mystère, mystère…..







Google n’aura pas de moyens de pression, cyanogenmod est basé sur aosp la version open source d’android.



Même commentaire que Bingo, LBE c’est pas mal








Drepanocytose a écrit :



Google laissera-t-il faire sans agir ?

Mystère, mystère…..





Ca ne touche pas vraiment à son gagne pain qui est les publicités sauf si après les utilisateurs commencent à bloquer les localisations pour les applications google.

Cependant j’aime beaucoup la fonctionnalité (utilisateur également de LBE), quand je vois des widget avec une photo de #insérerunacteuràlacon qui demande l’accès GPS (localisation fine), envoi de sms surtaxé et que je constate que y’a plus de 10 000 download dessus c’est déprimant <img data-src=" />



ça c’est une bonne idée !


je ne pense pas qu’il fasse ça contre google, je pense plutôt à une histoire de fesse


Google devrait surtout regarder pkoi des widget qui affichent l’état de la batterie, ont besoin d’accéder au carnet d’adresse ou aux contacts… (je dis ça au hasard, sans penser à une appli spécifique)








bingo.crepuscule a écrit :



J’ai déjà un équivalent avec LBE Security Master. (pour s’identifier sans s’inscrire, allez sur http://www.bugmenot.com)



On peut régler toutes les autorisations finement avec ça, et évidemment, il faut que l’Os du smartphone soit rooté.









Lighty04 a écrit :



Même commentaire que Bingo, LBE c’est pas mal







Merci les gars <img data-src=" />



Très bonne idée.

Le problème de LBE c’est que c’est une appli closed-source donc personne ne sait vraiment ce qu’elle fait.

Et le dev refuse d’ouvrir le code (aux dernières news)








Sylver— a écrit :



Très bonne idée.

Le problème de LBE c’est que c’est une appli closed-source donc personne ne sait vraiment ce qu’elle fait.

Et le dev refuse d’ouvrir le code (aux dernières news)







ben il ouvre pour lui même tous ce qui est bloqué sur les autres applis



Ca fait partie des trucs dont je me suis toujours demandé pourquoi ça n’existait pas par défaut… Soit on accepte de tout partager, soit on installe pas??








bingo.crepuscule a écrit :



J’ai déjà un équivalent avec LBE Security Master. (pour s’identifier sans s’inscrire, allez sur http://www.bugmenot.com)



On peut régler toutes les autorisations finement avec ça, et évidemment, il faut que l’Os du smartphone soit rooté.









Lighty04 a écrit :



Même commentaire que Bingo, LBE c’est pas mal





Avast le fait aussi pour les appareils rootés <img data-src=" />



Par contre, je ne sais pas si c’est pareil avec LBE Security Master, mais l’appli soeur LBE Privacy Guard n’était pas compatible avec JB, uniquement avec ICS (ce qui m’a valu de belle frayeurs pour le désinstaller <img data-src=" /> )









Carlitoxxx a écrit :



Google devrait surtout regarder pkoi des widget qui affichent l’état de la batterie, ont besoin d’accéder au carnet d’adresse ou aux contacts… (je dis ça au hasard, sans penser à une appli spécifique)







Ça me rappelle que y a quelques années, au début d’Android, j’avais contacté Google pour leur demander si c’était normal que les applications demandent l’accès à des données qui ne les concernaient pas et si ce n’était pas potentiellement dangereux…

Quelque de très gentil de chez Google m’avait répondu : non,non, ne vous inquiétez pas, les applications ne demandent que les données dont elles ont besoin… patati patata…



Mon z’oeil, oui…



Pour avoir une version fonctionnel de LBE sur JB:

http://forum.xda-developers.com/showthread.php?t=1422479


Intéressant, et je retiens LBE aussi.



Quand je vois ce que demandent certaines applis comme droits pour pouvoir tourner correctement, j’ai quelques inquiétudes.



Tant mieux que ce genre d’outil de confidentialité soit disponible, je sens qu’il va vite devenir indispensable…








jinge a écrit :



Ca fait partie des trucs dont je me suis toujours demandé pourquoi ça n’existait pas par défaut… Soit on accepte de tout partager, soit on installe pas??







+1000

Clair le vrai pas en avant serait d’avoir un centre de gestion des droit, par application.

Et lors de l’installation une option installation avancé avec la possibilité de retirer certain droits, quitte à avoir un disclamer nous avertissant qu’il est possible que l’application ne fonctionne pas correctement….




Le 13/06/2013 à 08h 30







jinge a écrit :



Ca fait partie des trucs dont je me suis toujours demandé pourquoi ça n’existait pas par défaut… Soit on accepte de tout partager, soit on installe pas??





Non on peut aussi choisir les applications qu’on installe.



Cool! Une bonne raison pour mettre à jour la prochaine version.



Ya des appli des fois c’est un peu l’hallu… le reveil qui te demande d’avoir accès à tous les contacts, et aux différents comptes paramétrés sur le tel… <img data-src=" />



Je suis encore en cyanogen9.

Est-ce qu’il y a un moyen simple de garder ses données (genre SMS) quand on réinstalle une nouvelle version de Cyanogen?








cronoskev a écrit :



+1000

Clair le vrai pas en avant serait d’avoir un centre de gestion des droit, par application.

Et lors de l’installation une option installation avancé avec la possibilité de retirer certain droits, quitte à avoir un disclamer nous avertissant qu’il est possible que l’application ne fonctionne pas correctement….







ça existe déja dans certains firmwares alternatifs comme RootBox (reprise de code CM/PA/AOKP)



Tu vas dans Paramètres &gt; Permissions et tu gères tous les droits de chaque application comme tu l’entends. plus besoin d’une quelconque app tierce.



Le 13/06/2013 à 08h 40







cronoskev a écrit :



+1000

Clair le vrai pas en avant serait d’avoir un centre de gestion des droit, par application.

Et lors de l’installation une option installation avancé avec la possibilité de retirer certain droits, quitte à avoir un disclamer nous avertissant qu’il est possible que l’application ne fonctionne pas correctement….





Ça j’y crois pas une seconde. Enfin, ça peut arriver, mais ça ne pourra pas fonctionner, si tu commences à laisser les gens gérer les droits des applications avec une telle granularité il suffira de quelques jours pour que les développeurs respectueux se bouffent les couilles et que les développeurs de merdes modifient les applications intrusives pour réclamer les droits manquants, comme les filtres anti-adblock qui arrivent de partout.









Kloe a écrit :



Cool! Une bonne raison pour mettre à jour la prochaine version.



Ya des appli des fois c’est un peu l’hallu… le reveil qui te demande d’avoir accès à tous les contacts, et aux différents comptes paramétrés sur le tel… <img data-src=" />



Je suis encore en cyanogen9.

Est-ce qu’il y a un moyen simple de garder ses données (genre SMS) quand on réinstalle une nouvelle version de Cyanogen?







SMS Backup and Restore



gratuit, simple et en français.



tu peux meme faire de la backup en fonction de la fréquence que tu veux direct dans un cloud et/ou sur SDcard









creatix a écrit :



Google n’aura pas de moyens de pression, cyanogenmod est basé sur aosp la version open source d’android.







Ah ben non, c’est bien connu, ils n’ont/n’auront aucun moyen de pression sur CM… c’est pas comme si ils avaient obtenus la suppression du précédent système de gestion de permissions en expliquant que au choix, ça dégageait ou c’est TOUS les appareils sous TOUTES les versions de CM ou dérivées qui se verraient dégagés de l’accès au Play Store….



En l’occurence, ce qui gêne Google c’est (prétendument) le fait de renvoyer des données “érronnées”/corrompues aux requêtes des applis et pas la gestion des permissions….



Le problème étant qu’un paquet d’applis crash/FC quand elles se voient refuser l’accès à des données qu’elles estiment “nécessaires”… :(



Qui vivra verra, mais avec un peu de chance on verra peut être OpenPdroid partiellement implémenté dans CM (la partie permissions, pas la partie “spoofing” des données).



On a d’ailleurs déjà eu des déclarations des membres de la team CM pour dire qu’eux n’implémenteraient pas Pdroid1/2.0/OpenPdroid justement à cause de la fonction “spoofing” et du fait que Google les as déjà mis en garde à ce sujet….









lincruste a écrit :



Non on peut aussi choisir les applications qu’on installe.







Ouais enfin quand tu vois que les 34 des appli android demandent des droits abusifs (gps, contact, sms pour un simple jeu ou un fond d’écran ?) le choix se restreint très vite si tu veux pas te faire violer.









Zantetsuken a écrit :



SMS Backup and Restore



gratuit, simple et en français.



tu peux meme faire de la backup en fonction de la fréquence que tu veux direct dans un cloud et/ou sur SDcard





Cool! Merci pr le lien <img data-src=" />



Le 13/06/2013 à 08h 48







BiroutteMan a écrit :



Ouais enfin quand tu vois que les 34 des appli android demandent des droits abusifs (gps, contact, sms pour un simple jeu ou un fond d’écran ?) le choix se restreint très vite si tu veux pas te faire violer.





Là on est bien d’accord. Perso j’installe que des trucs open source sous GPL ou assimilé. Et les émulateurs de Robert Broglia.

Autant dire que j’ai pas de problème de place sur mon téléphone.









Zantetsuken a écrit :



ça existe déja dans certains firmwares alternatifs comme RootBox (reprise de code CM/PA/AOKP)



Tu vas dans Paramètres &gt; Permissions et tu gères tous les droits de chaque application comme tu l’entends. plus besoin d’une quelconque app tierce.







Merci pour l’info !

Je regarderais ça ce WE ( il est temps que je netois mon tel donc c’est une bonne occas !)



Après j’espere que cette rom marche sur GN1









bingo.crepuscule a écrit :



J’ai déjà un équivalent avec LBE Security Master. (pour s’identifier sans s’inscrire, allez sur http://www.bugmenot.com)



On peut régler toutes les autorisations finement avec ça, et évidemment, il faut que l’Os du smartphone soit rooté.







Je termine mon backup du système et je teste ça ! <img data-src=" />



Perso, je préfèrerais un mode “sandbox”. Si une appli veut l’accès à des données, gps, ou autre, on la lance en sandbox. Et hop, le gps prétend qu’on est en amazonie, avec zéro contact. Comme ça, tout marche =)








cronoskev a écrit :



Merci pour l’info !

Je regarderais ça ce WE ( il est temps que je netois mon tel donc c’est une bonne occas !)



Après j’espere que cette rom marche sur GN1







la derniere stable (V4.0) est une machine de guerre sur mon GSII. Sachant qu’on partage de même hard entre le GSII et le GN, ça devrait bien tourner ;-)









BarronMonster a écrit :



Pour avoir une version fonctionnel de LBE sur JB:

http://forum.xda-developers.com/showthread.php?t=1422479





merci.

juste une question: quelle est la conso de batterie d’une telle appli?









Lighty04 a écrit :



Même commentaire que Bingo, LBE c’est pas mal





Non compatible Jelly Bean malheureusement …









Gilbert_Gosseyn a écrit :



Non compatible Jelly Bean malheureusement …







ça marche sur mon GSII sous Android 4.2.2 (RootBox), mais pas sur ma N10 c’est vrai :-)



Excellente nouvelle cette news, je crois que c’est ça qui va me motiver à tenter l’aventure du rootage+OS alternatif sur mon Note.







zaknaster a écrit :



Surtout Google prépare aussi le mode incognito pour Android si on en croit les dernières rumeurs :)





Sauf que concernant Google, ce sera du mode incognito pour toutes les applis SAUF les applis Google, parce que bon, hein, faut pas déconner… Entre les histoires de référencement discriminant dans Google Search, et les déclarations du patron de Google en mode “t’façon, la vie privée, c’est has-been”, j’ai moyennement confiance dans la capacité de Google à s’imposer les mêmes règles que ce qu’il impose aux autres…<img data-src=" />





bzerath a écrit :



Perso, je préfèrerais un mode “sandbox”. Si une appli veut l’accès à des données, gps, ou autre, on la lance en sandbox. Et hop, le gps prétend qu’on est en amazonie, avec zéro contact. Comme ça, tout marche =)





Excellente idée également (notamment si tu veux avoir accès à un service/contenu qui nécessiterait d’être dans un pays donné) mais ça doit pas être évident à développer si ?









Citan666 a écrit :



Excellente idée également (notamment si tu veux avoir accès à un service/contenu qui nécessiterait d’être dans un pays donné) mais ça doit pas être évident à développer si ?







ça existe : ça s’appelle droidbox



:-)



Super. En attendant, ça fait 6 mois que le partage de connection 3G en wifi, crypté pas crypté usb ou pas, blutooth ou pas ne fonctionne pas sur mon galaxy note.



“Ce n’est pas prioritaire” Super, aussi. <img data-src=" />








Citan666 a écrit :



Excellente nouvelle cette news, je crois que c’est ça qui va me motiver à tenter l’aventure du rootage+OS alternatif sur mon Note.



Sauf que concernant Google, ce sera du mode incognito pour toutes les applis SAUF les applis Google, parce que bon, hein, faut pas déconner… Entre les histoires de référencement discriminant dans Google Search, et les déclarations du patron de Google en mode “t’façon, la vie privée, c’est has-been”, j’ai moyennement confiance dans la capacité de Google à s’imposer les mêmes règles que ce qu’il impose aux autres…<img data-src=" />



Excellente idée également (notamment si tu veux avoir accès à un service/contenu qui nécessiterait d’être dans un pays donné) mais ça doit pas être évident à développer si ?





Je ne sais pas on verra, Google a toujours mis en avant son mode incognito sur Chrome.









lincruste a écrit :



Non on peut aussi choisir les applications qu’on installe.





Une application peut être très bien et très honnete et pourtant demander des accès dont elle n’a pas besoin…



Le 13/06/2013 à 10h 09







jinge a écrit :



Une application peut être très bien et très honnete et pourtant demander des accès dont elle n’a pas besoin…





Alors c’est une application mal sécurisée, donc pas si bien.









Gilbert_Gosseyn a écrit :



Non compatible Jelly Bean malheureusement …







Comme dit dans mon message tu peux avoir une version compatible de LBE pour JB par cyanogen :http://forum.xda-developers.com/showthread.php?t=1422479, cette version est aussi disponible sur le market mais uniquement en chinois, cyanogen réalise un travail de traduction et il est souvent proposé une version international.







hellmut a écrit :



merci.

juste une question: quelle est la conso de batterie d’une telle appli?





J’ai pas constaté de conso excessive de cette application, moins qu’un task manager en autokill par exemple. Mais lbe est assez complet fournis un antivirus, un anti ads et permet effectivement de gérer toutes les autorisations utilisé par les applications même système.









Zantetsuken a écrit :



ça existe : ça s’appelle droidbox



:-)





Euh… Droidbox est un client DropBox! <img data-src=" />









frikakwa a écrit :



Euh… Droidbox est un client DropBox! <img data-src=" />







lol



ce droidbox -&gt; DroidBox



Bon alors pour ceux qui ne sauraient pas, dans mon premier post, j’ai indiqué LBE Security Master parce que c’est le successeur de LBE Privacy Guard.



LBE PG est incompatible avec les versions d’android au dessus de ICS (4.04) et est la seule version disponible sur le Playstore, mais n’est plus maintenue.



LBE SM n’est pas disponible sur le Playstore car elle va à l’encontre de certains points du règlement des applications sur le Playstore, comme par exemple, le blocage de publicité.



Et la version que j’ai passé disponible via le tutoriel de Phonandroid, est une traduction Française !








Zantetsuken a écrit :



lol



ce droidbox -&gt; DroidBox





<img data-src=" /> Roooooooh… shame on me! Merci pour l’INpactitude! <img data-src=" />









frikakwa a écrit :



<img data-src=" /> Roooooooh… shame on me! Merci pour l’INpactitude! <img data-src=" />







<img data-src=" />



Le blocage des autorisations était disponible sous cyanogen en android 2.3 …



on pouvais bloquer une ou plusieurs autorisations pour chaque applications dans “Gerer les applications”



mais ils ont supprimé cette option avec android 4.0. Ils ont supprimé plein d’autres d’options qui me plaisais, d’ailleurs…








lincruste a écrit :



Alors c’est une application mal sécurisée, donc pas si bien.





Tu manques un peu d’ouverture d’esprit il faut croire… Ca n’est pas parce que l’application est mal codée qu’elle ne peut pas rendre un très bon service. Je ne dis pas que c’est bien, je dis juste que tout le monde n’a pas les mêmes priorités.









Xima a écrit :



Le blocage des autorisations était disponible sous cyanogen en android 2.3 …



on pouvais bloquer une ou plusieurs autorisations pour chaque applications dans “Gerer les applications”



mais ils ont supprimé cette option avec android 4.0. Ils ont supprimé plein d’autres d’options qui me plaisais, d’ailleurs…









C’est ce que je disais plus haut, Google leur a dit texto :




  • vous virez cette fonctionnalité (la partie spoofing d’infos en fait) ou on vire l’accès des roms CM au play store

  • CM a accepté, et au lieu de fournir juste le framework pour la gestion des droits (avec ce que ça impliquait d’infos pour prévenir les utilisateurs que ça pouvait provoquer des crashs and co sans le spoofing), ils ont viré totalement la fonctionnalité ET on arrêté de bosser sur la suite. :(



    Après pour les pertes de fonctionnalités CM7-&gt;CM9 y en a pas mal qui venaient de choses qui n’étaient plus supportées dans le noyau/changement d’api de Google sur Android, et qui ont été remises au fur et à mesure, moins pour toutes celles qui fondamentalement dépendaient d’un ou deux devs spécifiques ayant soit abandonné le dev android, soit étant passé à d’autres projets ne font plus ce taff pour CM.