安全观察 安全观察:谷歌的新隐私计划是否真的可以保护您免受谷歌的侵害?

安全观察:谷歌的新隐私计划是否真的可以保护您免受谷歌的侵害?

目录:

视频: 20150102 吃八方 2014行者影像节作品展映:花朵1 (十一月 2024)

视频: 20150102 吃八方 2014行者影像节作品展映:花朵1 (十一月 2024)
Anonim

Google I / O 2019的开幕主题演讲通常具有热情,并且硬件设备公告的数量高于平均水平,但偶尔也是一件令人沮丧的事情。 包括首席执行官Sundar Pichai在内的所有演讲者都非常认真地强调了在每个新产品或舞台上发布的功能中设计的隐私功能,尤其是Android Q,该功能具有“ 50多个”隐私和安全功能。

就像这家公司经常发生的那样,您是否相信Google是在做出真诚的努力,还是只是在面对越来越多的批评技术巨头如何对待消费者的批评时试图提高其公众形象取决于您 已经 相信了。 如果您认为一开始就不应该存在像Google这样的公司,那么2019年的隐私和安全性突飞猛进还不够。 如果您认为Google是很好的工具,并且仍然可以继续经营,同时可以更好地保护客户,那么Google在2019年的发展方向将是一个可喜的变化。

Google的“隐私枢纽”

Google的新的隐私权和安全性推动措施大部分是增加个人用户可以使用的选择。 在某些情况下,通过在大多数Google应用中单击或轻按即可设置隐私和安全设置,可以使Google更加容易找到这些现有工具。 Android Q将有一个新的“设置”级别部分,可将更多此类控件放在一个位置。

在其他情况下,这些工具是全新的,尽管它们也围绕增加用户的选择。 例如,搜索和地图的隐身模式可让您选择退出 某些 数据收集。 Google可以按设定的时间间隔删除位置数据的新选项对于公司来说也是全新的。 即将对Chrome浏览器进行的更改介绍了如何处理浏览器cookie,并让用户决定如何处理这些cookie。

在Google的许多公告中也出现了平等主义情绪。 Pixel 3a和3a XL被吹捧为技术成就,通过以安全性为重点的Android Q操作系统,以中等价位带来高端智能手机体验。 在Android设备上启用FIDO2意味着客户无需支付任何费用即可获得硬件安全密钥的保护。 Adiantum加密工具意味着即使低端设备也可以完全加密。

像往常一样,真正的大变化发生在表面之下,远离用户的视线。 Google计划将Android的关键方面分解为模块,该模块可以直接更新,而无需用户重新启动并且不需要硬件OEM退出。 随着不推荐使用较旧,更容易滥用的API,开发人员正被迫使用限制性更强的API。 开发人员在访问硬件设备标识符方面也面临限制,并且经过改进的权限系统进一步限制了它们。似乎有一种请求发送和接收SMS消息功能的手电筒应用程序的时代即将结束(由于某种原因) 。

Google推动隐私的一些最有趣的因素是其机器学习方法。 该公司表示,无需将信息发送回Google的云进行分析,就可以完成更多的机器学习任务,例如语音解释。 谷歌还讨论了联合机器学习,其目的是通过抽象从用户那里获取见识,以期更好地尊重他们的隐私。

这些变化会改变一切吗?

我心中的Security Cynic(TM)对此持怀疑态度。 Google必须仔细计算这些变化将如何影响公司的盈利,并确定任何损失都是很小的。 例如,删除信息的工具可能可用,因为该信息对Google没用。 简而言之,如果没有Google的利益,Google就不会提供免费服务。

虽然该公司将其产品的某些方面变得更加私密,但实际上并没有提供 隐私权 。 该公司也没有从根本上改变其商业模式,该商业模式是建立在收集来自客户或与客户有关的信息的基础上的。 这种观点是真实的,我们对Google及其类似公司表示怀疑是正确的。 我在看着你,Facebook。 这些巨人已经使我们获利数十年,它们已经帮助培育了一个庞大的行业,用于在定向广告服务中传递信息。

然而,那种愤世嫉俗的阅读只能带您走远。 在我看来,安全乐观主义者(TM Pending)看到了来自Google的真实,实质性变化和创新。 值得承认的是,Google在这方面正推动着 许多 变革,这比我以前见过的要多得多。

  • 您可以将Google排除在Gmail之外吗? 您可以将Google排除在Gmail之外吗?
  • 隐身模式进入Google地图和搜索隐身模式进入Google地图和搜索
  • Google计划在2019年解决安全和隐私的8种方式Google计划在2019年解决安全和隐私的8种方式

设备上的机器学习,易于更新的OS模块和数据删除工具直接解决了对该公司在安全实践以及如何处理用户数据方面的批评。 限制硬件标识符,增加加密的使用以及将Android手机变成FIDO2设备实际上 确实 增加了用户隐私和安全性。 联合机器学习是一项显而易见的工作,它使以大量用户数据为基础的创新能够以更匿名和更友好的方式实现。 随着Google越来越专注于机器学习,这最后一点至关重要。

走得更远

似乎很多使用互联网的民众至少已经意识到隐私和安全性的观念。 Google和其他公司的这些举动表明,公司认识到要保留用户及其用户数据,就需要改变自己的节奏。 当甚至马克·扎克伯格(Mark Zuckerberg)说隐私是未来的关键时,您都 知道 事情正在发生。

在不关闭自己或变成非营利组织的情况下,Google还有很多工作要做。 该公司最近表示,将不再使用用户电子邮件消息的内容来定位。 如果是这样,Google应该采取下一步行动,并阻止所有人(包括他自己)访问用户电子邮件和即时消息。 Protonmail和Apple证明,有可能构建成功的工具,即使操作它们的人也无法访问。

安全观察:谷歌的新隐私计划是否真的可以保护您免受谷歌的侵害?