由于 Apple 已在其中启用第三方键盘选项,因此对 Android和iOS 的有效关注。
对于 Android,有几种带有防火墙的安全解决方案可以让您切断对特定应用程序的网络访问,即使这些应用程序的权限允许完全网络访问。有些需要 root 访问权限,我无法亲自证明这些应用程序的功效,但有几个适用于 vanilla Android,并且非常受好评。也就是说,“备受推崇”并不意味着安全——这些应用程序构成的威胁与您试图限制的应用程序相同。如果它在没有 root 访问权限的情况下运行,那么——出于我对平台不熟悉的原因——他们自己需要完全的网络访问权限。对于执行此操作的应用程序需要 root 访问权限,他们获得了更糟糕的 root 访问权限(因此,root 行为本身会带来重大的安全风险)。我想这是您更信任哪个实体的问题:Google 与第三方开发商。这很容易引发关于哪个实体最害怕法律和负面新闻的辩论,但这当然不是信息安全范围内的唯一考虑因素;今天阻止的攻击胜过今天的攻击,明天伸张正义。
从手机中完全删除谷歌连接并不是最简单的任务,键盘也不会成为他们假设的漏洞的瓶颈。尽管如此,有些键盘根本不需要 root 访问权限或任何网络访问权限,尽管用户体验可能证明不满意/不足以满足您的目的。您可以尝试不需要任何网络访问权限的Keymonk 键盘,但从评论来看,它可能无法很好地满足您的目的。另一种选择是使用LastPass或DashLane 之类的东西,我相信它们可以像键盘一样充当输入法。用1Password酝酿的东西值得研究:他们将在不使用剪贴板的情况下填写密码(剪贴板嗅探是另一个具有相同性质的有效问题,目前可能是更大的威胁)。我列出的所有这些应用程序都可能有其不可告人的动机。
归根结底,信任或多或少是当今智能手机使用舒适的一个(可悲)事实,而且很难确定谁值得信任/谁会尊重隐私/谁的侵权行为最温和。