CYBER WELFARE

Schützen Sie Ihre digitale Privatsphäre

Wie App-Berechtigungen funktionieren: die Architektur dahinter

Das System der Berechtigungen ist keine Liste von Kästchen: es ist eine Architektur der Abschottung. Wer versteht, wie App-Berechtigungen funktionieren, versteht zugleich, warum Telefone sicherer sind als Rechner und wo die schwachen Stellen geblieben sind.

Dieser Beitrag vertieft die Empfehlung App-Berechtigungen prüfen.

Wie App-Berechtigungen funktionieren: jede App in einem geschlossenen Raum

Auf mobilen Systemen läuft jede Anwendung in einem Bereich, der von den anderen getrennt ist. Sie hat einen eigenen Speicherplatz und kann die Daten der übrigen Apps nicht lesen.

Das ist ein wesentlicher Unterschied zu herkömmlichen Rechnern, wo ein Programm in der Regel auf alle Dateien der angemeldeten Person zugreifen kann.

Aus dieser Abschottung ergeben sich zwei Folgen:

Alles, was außerhalb des Raumes liegt, verlangt eine Erlaubnis. Kamera, Mikrofon, Kontakte, Standort, gemeinsam genutzte Dateien: das sind Betriebsmittel des Systems und nicht der App.

Das System ist die einzige Vermittlungsstelle. Die App greift nicht unmittelbar auf die Technik zu: sie fragt das System, das die Erlaubnis prüft und antwortet. Genau an dieser Stelle wirken Ihre Einstellungen.

Die Stufen der Berechtigung

Sie arbeiten nicht alle auf dieselbe Weise.

StufeWie sie erteilt wirdBeispiele
AutomatischVon der App angegeben, ohne Nachfrage erteiltZugang zum Netz, Vibration
Auf AnfrageEin Dialogfenster im Augenblick der NutzungKamera, Mikrofon, Kontakte, Standort
BesondersNur über die Einstellungen, mit ausdrücklichen HinweisenBedienungshilfen, Einblendung, Geräteverwaltung
SysteminternDer Herstellerseite vorbehaltenInterne Funktionen

Die dritte Zeile ist absichtlich unbequem gestaltet: das System bietet kein Fenster mit „Zulassen“, sondern schickt die Person in einen Einstellungsbildschirm, mit einem Hinweis, der erklärt, was die Erlaubnis bedeutet.

Diese Unbequemlichkeit ist eine Sicherheitsmaßnahme, und sie ist der Grund, warum Methoden, die auf die Bedienungshilfen zielen, jemanden erst durch mehrere Schritte führen müssen.

Die Entwicklung: von „alles am Anfang“ zu „nur wenn es gebraucht wird“

Es lohnt sich, sie zu erzählen, denn sie erklärt, warum ältere Geräte schlechter dastehen.

Früher: die Rechte wurden alle zusammen bei der Installation erteilt. Entweder Sie nahmen die vollständige Liste an, oder Sie installierten nicht. Keine teilweise Wahl, kein Entzug.

Dann: die Anfrage wurde an den Zusammenhang gebunden – an den Augenblick, in dem die App die Funktion nutzt – und jederzeit widerruflich.

Heute: die Wege dazwischen sind hinzugekommen.

NeuerungWas sie erlaubt
Nur während der NutzungZugriff nur im Vordergrund
Nur dieses MalZugriff für eine einzelne Sitzung
Ausgewählte ElementeNur die Fotos oder Kontakte, die Sie auswählen
Verringerte GenauigkeitEin Gebiet statt eines Punktes
Automatischer EntzugDie Rechte verfallen, wenn die App nicht genutzt wird
Anzeige der NutzungEin sichtbares Zeichen, solange das Betriebsmittel in Gebrauch ist

Die letzten beiden sind die bemerkenswertesten, weil sie keine Entscheidung verlangen: sie halten Ordnung und informieren von selbst.

Was geschieht, wenn Sie eine Erlaubnis entziehen

Eine praktische Frage mit einer beruhigenden Antwort.

Die App wird nicht vorab benachrichtigt. Sie merkt den Entzug, wenn sie das Betriebsmittel nutzen will und eine Ablehnung erhält.

Die App geht nicht kaputt. Sie ist darauf ausgelegt, mit einer Ablehnung umzugehen: sie zeigt eine Meldung oder schaltet eine Funktion ab. Die Stores verlangen ausdrücklich, dass eine App nutzbar bleibt, wenn eine nicht wesentliche Erlaubnis verweigert wird.

Die Wirkung tritt sofort ein. Weder ein Neustart noch ein Entfernen der App ist nötig.

Es ist umkehrbar. Ein erneutes Erteilen kostet zwei Tipper.

Die bereits erhaltenen Daten bleiben, wo sie waren. Der Entzug schließt den künftigen Zugriff, er holt die Vergangenheit nicht zurück: deshalb wiegt die erste Entscheidung schwerer als jede Korrektur.

Genau darum ist die Durchsicht der Berechtigungen ohne Risiko: schlimmstenfalls hört eine Funktion auf zu arbeiten, Sie merken es sofort, und Sie erteilen die Erlaubnis erneut.

Die Prüfungen vor der Veröffentlichung

Ein Stück des Bildes, das erklärt, warum die Installation aus dem offiziellen Store zählt.

Bevor eine App veröffentlicht wird, durchläuft sie einige Prüfungen:

Automatische Prüfungen. Untersuchung des Programmcodes auf bekannte schädliche Verhaltensweisen, Kontrolle der eingebundenen Programmbibliotheken, Abgleich mit Verzeichnissen auffälliger Software.

Prüfungen auf Stimmigkeit der Rechte. Manche Berechtigungen verlangen von der entwickelnden Seite eine ausdrückliche Begründung und können abgelehnt werden, wenn die angegebene Funktion sie nicht rechtfertigt.

Stichproben von Hand, häufiger bei Apps, die heikle Rechte verlangen.

Feststellung der entwickelnden Stelle, die mit einer geprüften Identität einsteht.

Beobachtung nach der Veröffentlichung, mit der Möglichkeit, eine App zu entfernen und sie in manchen Fällen auch von den Geräten zu löschen.

Was diese Prüfungen leisten: offen schädliche Software abfangen, vor und nach der Veröffentlichung. Das ist der Hauptgrund, warum die Installation aus dem offiziellen Store das Risiko ganz erheblich senkt.

Was sie nicht leisten: darüber urteilen, ob eine angegebene und zulässige Sammlung angemessen ist. Diese Abwägung lässt sich nicht abgeben, denn sie hängt davon ab, was eine Person einzutauschen bereit ist – und genau diesen Raum füllt diese Empfehlung.

Was das System nicht prüfen kann

Das ist der wichtigste Teil dieser Einheit, denn er umreißt, was die Architektur schützt.

Was die App mit den rechtmäßig erhaltenen Daten anstellt. Wenn Sie den Zugriff auf die Kontakte erteilen, weiß und prüft das System nicht, ob diese Kontakte an einen Server gesendet werden. Die Erlaubnis regelt den Zugriff, nicht die spätere Nutzung.

Deshalb liegt das Mittel weiter vorn: zu entscheiden, ob Sie erteilen, denn danach greift das System nicht mehr ein.

Was die App überträgt. Der Zugang zum Netz wird automatisch und allgemein erteilt. Keine App muss um die Erlaubnis bitten, zu kommunizieren.

Der Inhalt der Datenschutzerklärungen. Die Stores verlangen Angaben zu den gesammelten Daten, und Prüfungen gibt es, doch es sind Selbstauskünfte: das System prüft sie nicht einzeln nach.

Der Wechsel der Eigentümerseite. Eine App kann an andere übergehen, und wer sie übernimmt, erbt die bereits von Millionen Menschen erteilten Rechte. Ein dokumentierter Fall, der vor allem die Erweiterungen des Browsers betrifft.

Warum die Erweiterungen des Browsers anders sind

Sie verdienen einen eigenen Abschnitt, weil sie sich dieser Architektur entziehen.

Eine Erweiterung läuft nicht in einem abgeschotteten Raum: sie läuft im Browser, und der Browser ist die App, die alles sieht, was Sie online tun.

Die übliche Erlaubnis einer Erweiterung – „Daten auf den besuchten Websites lesen und ändern“ – ist sehr viel weiter gefasst als jede Erlaubnis einer mobilen App. Sie umfasst die Seiten, auf denen Sie Ihre Zugangsdaten eingeben.

Die Browser haben Begrenzungen eingeführt – Rechte je Website, Aktivierung auf Anforderung –, doch sie bleiben die Stelle, an der am meisten erteilt wird und am wenigsten bewusst.

Der Fall der getrennten Profile

Eine nützliche und wenig genutzte Funktion: viele Systeme erlauben ein berufliches Profil getrennt vom privaten auf demselben Gerät.

Die beiden Bereiche sind gegeneinander abgeschottet: die Apps des einen sehen die Daten des anderen nicht, die Rechte sind getrennt, und die Kontakte bleiben geschieden.

Es ist die strukturelle Lösung für das private Gerät, das beruflich genutzt wird – besser als jede Vorsicht bei einzelnen Rechten, weil sie nicht davon abhängt, dass jemand daran denkt.

Die Bibliotheken Dritter: das unsichtbare Stück

Ein wenig bekannter technischer Punkt, der erklärt, warum auch ehrliche Apps mehr sammeln, als es scheint.

Keine App wird vollständig von Grund auf geschrieben. Jede entwickelnde Seite bindet Programmbibliotheken Dritter für gängige Aufgaben ein: Werbung, Nutzungsstatistik, Fehlermeldungen, Karten, Zahlungen, Anmeldung über ein bestehendes Konto.

Jede eingebundene Bibliothek läuft innerhalb der App und mit deren Rechten.

Art der BibliothekWas sie sehen kann
WerbungKennungen, Standort sofern erteilt, Interessen
NutzungsstatistikWie Sie die App nutzen, wann und wie lange
FehlermeldungenAngaben zum Gerät und zu seinem Zustand
KartenDen Standort, sofern erteilt
Anmeldung über ein KontoDie Identität, mit der Sie sich anmelden

Der entscheidende Punkt: eine einzige App kann ein Dutzend davon enthalten, und jede überträgt an eine andere Stelle. Häufig hat die entwickelnde Seite selbst keinen vollständigen Überblick darüber, was jede einzelne tut.

Das erklärt zwei Dinge:

Warum die Angabe zu den Daten oft weit gefasst ist. Das ist nicht zwangsläufig böser Wille: es ist die Summe dessen, was die eingebundenen Bestandteile sammeln.

Warum eine kostenlose App mehr sammelt als eine kostenpflichtige. Die erste bindet Werbebibliotheken ein, die zweite oft nicht.

Daraus folgt eine praktische Überlegung: wenn es von einer App, die Sie viel nutzen, eine kostenpflichtige Fassung gibt, kaufen Sie häufig keine Funktionen – Sie kaufen die Abwesenheit dieser Bibliotheken.

Wie Berechtigungen sichtbar gemacht werden

Eine neuere Entwicklung, die zu kennen sich lohnt, weil sie verändert hat, was sich überhaupt nachprüfen lässt.

Die Anzeige in Echtzeit. Ein Punkt oder ein Symbol erscheint, sobald Mikrofon oder Kamera in Gebrauch sind. Es ist über jeder App sichtbar und lässt sich nicht verbergen: auch eine App, die es verdecken wollte, könnte es nicht, weil das System es zeichnet.

Der Rückblick. Ein Bildschirm, der aufführt, welche Apps welche Rechte genutzt haben, wann und wie oft, über die letzten Stunden oder Tage.

Die zusammenfassenden Hinweise. Eine wiederkehrende Meldung, die auf die Nutzung heikler Rechte durch Apps im Hintergrund aufmerksam macht.

Die Kennzeichnungen im Store. Die verpflichtende Angabe, welche Daten eine App sammelt und mit wem sie sie teilt, sichtbar vor der Installation.

Der Hinweis auf die Herkunft. Manche Systeme melden, wenn ein Inhalt oder eine App aus einer anderen Quelle als dem offiziellen Store stammt.

Zusammen haben diese Funktionen das Problem verschoben: bis vor wenigen Jahren gab es keine Möglichkeit zu erfahren, was eine App tut; heute gibt es sie, und sie ist zwei Tipper entfernt.

Was fehlt, ist nicht mehr die Information. Es ist der Augenblick, in dem jemand sie ansieht – und den kann kein Betriebssystem an Ihrer Stelle schaffen.

Bezug zum Framework Cyber Welfare

Zu wissen, wie App-Berechtigungen funktionieren, ist zuerst eine Sache der Kompetenzen; digitales Bewusstsein und Sicheres Verhalten folgen daraus.

SäuleBeitrag dieses Inhalts
KompetenzenDie Stufen der Berechtigung verstehen und den Unterschied zwischen ihnen
BewusstseinWissen, dass das System den Zugriff regelt und nicht die spätere Nutzung
Sicheres VerhaltenVorher entscheiden, weil das System danach nicht mehr eingreift

Referenzstufe: FL3 – Selbstständig.

Zusammenfassung

  • Jede App ist abgeschottet: alles, was außerhalb liegt, verlangt eine Erlaubnis.
  • Die besonderen Rechte sind bewusst unbequem gestaltet: das ist eine Sicherheitsmaßnahme.
  • Das System regelt den Zugriff, nicht die Nutzung der bereits erhaltenen Daten.
  • Die Erweiterungen des Browsers haben sehr viel weiter gefasste Rechte als mobile Apps.

Empfohlener erster Schritt. Entziehen Sie einer App eine Erlaubnis, von der Sie glauben, dass sie sie nicht braucht, und öffnen Sie die App. In nahezu allen Fällen geschieht nichts – und das ist die beste Art, sich davon zu überzeugen, dass die Durchsicht schmerzlos ist. Wenn Sie Ihren Stand insgesamt einordnen möchten, hilft die Selbstbewertung der digitalen Resilienz.

Verwandte Inhalte

Einen Begriff nachschlagen

Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:

Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.