首頁 > IT > > 正文

              用戶意識到保護數據隱私重要性 手機系統吹響隱私數據管控號角

              2021-09-01 10:20:14    來源:極客公園

              在智能手機隱私保護這件事上,應用商店能做的還有很多。

              隨著越來越多的手機廠商在自家第三方Android系統版本更新中將「用戶隱私保護」作為功能以及重點,以及 iOS 頻頻因為相當激進的隱私策略在行業內掀起波瀾,近幾年來無論是 Android 還是 iOS 手機用戶的隱私意識都有明顯的提升。

              但系統第一方廠商顯然不滿足于此:谷歌、蘋果的下一步,已經不局限于從系統層面上去阻止手機中的應用「窺探」用戶隱私。

              他們的下一步:或者說是已經在進行中的行動,是要從用戶獲取應用的來源 ——應用商店入手,不僅是阻止濫用手機隱私權限的應用上架,更希望通過這種方式來告訴你:你的這些個人數據正在被「免費」的應用收集利用。

              他山之石:Play Store「安全單元」

              在 iOS 系統應用商店 App Store 正式上線「隱私標簽」功能一年之后,谷歌也開始了在自家的 Android 系統應用商店 Play Store 中上線更多進一步的保護用戶隱私的行動。

              今年七月,谷歌透露了更多關于 Play Store 應用商店中即將上線的新隱私政策「安全單元」(Safety Section)更新的上線細節:谷歌將在2022 年在 Play Store 中的應用下載界面中,加入一個用于「幫助用戶了解應用會收集哪些個人數據」的板塊。

              具體到應用開發者應該披露哪些權限管理細節,谷歌在目前的開發者指導文檔中,給出了下列五種應該被公布的應用細節:

              應用是否采用了數據加密等隱私保護措施

              應用是否遵循家庭/未成年人隱私保護政策

              應用收集這些數據的用途,以及用戶是否有權選擇在使用這些應用時分享這些數據

              應用的所披露的安全細節是否由獨立第三方機構進行驗證

              如果用戶決定卸載,應用是否允許用戶要求刪除使用數據

              上述幾條更新內容,幾乎每一條都直指當前應用數據隱私安全領域曾經爆出過重大隱私問題的用戶信息權限,這些也都是與我們日常使用應用時的產生的數據的最終去向息息相關:在這項政策正式實施之后,用戶就可以通過 Play Store 應用下載界面下滑,在按下「下載」按鈕,將應用安裝到手機中之前,即對應用的隱私權限詳情有一個深入的了解。

              更重要的是,「安全單元」其實并非是一個可選的信息披露項:谷歌已經明確表示這將會是 Play Store 中每一位應用開發者都必須填寫的內容,包括谷歌所有第一方 Android 應用在內的所有上架 Android 應用都會遵守這一隱私更新策略。

              谷歌同時還在文檔中表示:那些不能或不愿在安全單元展示應用數據確切用途的應用,在過渡期 —— 最后期限截至 2022 年第二季度結束之后,將會面臨應用無法更新或是從 Play Store 下架的處罰。同時,開發者也應該對安全單元中所披露的數據負責,并承擔相應的法律責任。

              這些看似嚴苛的條款,其實希望達到的目的只有一個:應用想要獲取權限或用戶的個人信息?沒問題,應用商店并不會對合理的權限要求橫加干涉,但開發者必須要通過通俗易懂的方式,來告訴用戶應用收集這些信息的必要性,以及具體會被拿來做什么。如果不能給索要的權限一個合理的解釋,不好意思,最后的結果只能是被應用商店拒之門外,無緣更多用戶。

              系統做不到的 & 應用商店能做到的

              其實在對應用商店「出手」之前,對于 Android 生態中屢禁不止的「流氓應用」帶來的隱私問題,Android 在系統層面出手所采取行動,已經進行了很長一段時間。

              從Android 10開始,Android 就開始一步步收緊 Android 關鍵權限的應用授權:Android 10 限制了應用獲取手機的 IMEI 信息,同時加入更加細分的位置權限授予機制;Android 11中加入了進一步收緊手機存儲空間權限的「沙盒」機制來阻止應用在公開目錄中存儲隱私數據并相互交換,以及針對地理位置信息、麥克風/相機等關鍵隱私權限加入「單次授權」選項。

              從這些政策的實際效果上來講,這些來自 Android 系統底層的權限限制,的確在很大程度上有效遏制了第三方應用對于隱私權限的濫用;但針對用戶數據隱私更加本質的問題:「應用收集到的個人隱私數據,最終會被用來干什么」這件事上,系統層面的權限管控,其實并沒能給出更令人滿意的答案。

              在這個層面上,作為手機應用「守門員」的應用商店能做的更好:例如前面提到的位置信息獲取政策,谷歌就已經宣布開發者必須在應用上架時說明:應用為什么需要獲取位置權限才能運行,如果無法給出令人信服的理由,應用同樣無法上架應用商店面向全球用戶。

              在全球范圍內,包括谷歌的 Play Store 以及蘋果 iOS 的 App Store 由于在其各自平臺內的壟斷性地位,一直是被公眾輿論以及監管機構口誅筆伐的對象;蘋果與谷歌每年更是需要應付為數眾多的反壟斷審查。在這個攻防過程中,這兩個巨頭不約而同選擇了同一個論點來為自家的應用分發平臺辯護 —— 系統自帶的第一方應用商店,能更好地保護用戶數據的安全。

              雖然站在行業與監管的角度,巨頭的這套說辭未必能讓所有人信服,但從 Android/iOS 各自的系統生態來講,這些隨著長期更新已經與系統深度集成的一套應用分發系統,確實是構成手機系統安全的「第一道防線」—— 很多試圖竊取用戶隱私或是權限申請不規范的 App,從試圖上架 Play Store / AppStore 那一刻起,就已經被嚴苛的審查標準,攔在了手機應用生態之外。

              在移動應用商店領域,蘋果的 Apple Store 也一直是各種應用隱私政策的先行者:iOS 在 2020 年 iOS14 的更新中,便在 AppStore 加入了「隱私標簽」特性,要求開發者在 AppStore 中提交更多適合用戶閱讀的 App 隱私政策。并將用戶隱私數據根據安全等級分為「用于追蹤用戶使用的數據」「與你相關的數據」以及「與你無關的數據」。借此讓應用使用者了解到更多關于應用使用數據的信息。

              這些從應用商店層面出手的隱私策略,在很大程度上代表著手機系統與「流氓應用」肆意使用基礎權限,收集不必要的用戶數據的斗爭,已經進入到了新的階段。

              國內安卓生態

              其實,不只是在谷歌/蘋果兩家有所動作,國內很多第三方 Android 系統自帶應用商店在經歷了同樣的系統隱私管控升級這一階段之后,也開始從應用商店這一源頭入手,探索能更好地保護用戶隱私的解決方案。

              例如國內近年一直在強調系統隱私管理的 MIUI,其自帶的小米應用商店,也已經在應用下載界面中,加入了對于開發者已經聲明過的各種應用使用權限的標記;包括魅族、OPPO 等手機系統中預裝的應用商店,如今也都會在應用下載頁面中展示此應用運行所需的各種權限,以及應用開發所遵循的隱私政策。

              除了應用商店自查自糾之外,行業監管機構工信部每年也都會通過專項整治行動,來清查違規手機個人信息的違規 App,除了公開通報整改不到位的 App 之外,拒不整改的 App 同樣會遭到從應用商店下架的懲罰。

              除了直接針對「流氓應用」的處罰之外,工信部還會通過公示違規應用的具體問題,并以立法的方式,來試圖讓此類問題的管制與處理更加流程化。為之后更多此類問題尋找適合的解決方案;這些都是在應用分發層面,為杜絕更多用戶隱私數據被濫用造成的問題所作出的探索。

              結語

              雖然很多用戶已經逐漸意識到保護數據隱私的重要性,諸如「大數據」「用戶畫像」等名詞也隨著越來越多的信息泄露事件被人熟知。

              即使是這樣,很多人仍然對「自己的數據被收集用到哪些用途」這件事沒有準確的概念,在巨大的利益鏈條驅動之下,對于個人隱私信息的竊取與濫用的新聞仍然不絕于耳。

              對于手機哪些信息更為重要、哪些信息會對個人隱私產生至關重要的影響沒有建立起準確的概念,也間接導致了即使系統更新大聲呼吁「保護你的個人隱私數據」,很多用戶在遇到「除非授權某項權限,否則應用就無法開啟」的情況時,仍然不得不麻木地點擊了「允許」按鈕。

              應用商店在應用下載界面中,加入更多關于應用如何收集你的信息,并如何使用這些數據的提示。這些改變如果能讓更多早已習慣應用索取數據的用戶,在下載應用時就意識到「原來我的信息正在被用作其他用途」這件事,那么更多手機用戶的數據隱私意識都能得到改變,從而讓整個行業對隱私數據的保護做的更好。

              當我們能在每一次應用權限申請彈出窗口時意識到:即使是通過有限度的數據分享來獲得的便利,這些也仍然是本屬于我們的的權利,而非應用提供的免費服務之后,我們才能真正的對于隱私泄漏的風險有足夠的了解,建立起關于隱私數據重要性的認知。

              在手機系統吹響隱私數據管控的號角之后,應用商店的這些改進,則能讓更多用戶意識到這個問題的存在:我們的這些個人數據,是否真的有必要被收集?

              相關熱詞搜索:

              上一篇:Roblox發布Q2財報 二季度營收5.541億美元
              下一篇:最后一頁

              熱點話題

              熱點推薦

              頭條

              ? 亚洲性线免费观看视频成熟| 亚洲精品资源在线| 亚洲福利秒拍一区二区| 久久国产亚洲高清观看| 内射干少妇亚洲69XXX| 亚洲一二成人精品区| 亚洲精品自产拍在线观看动漫| 亚洲AV永久青草无码精品| 亚洲成人在线网站| 久久亚洲美女精品国产精品| 亚洲酒色1314狠狠做| 亚洲国产高清在线精品一区| 亚洲国产精品成人综合色在线婷婷| 亚洲国产精品综合久久久| 亚洲毛片基地日韩毛片基地| 亚洲一区二区三区亚瑟| 中国china体内裑精亚洲日本| 亚洲精品无码av中文字幕| 亚洲AV无码一区二区乱子仑| 一本久到久久亚洲综合| 亚洲日韩中文在线精品第一| 亚洲中文字幕无码一久久区| 亚洲国产精品乱码一区二区| 亚洲人成影院在线| 亚洲一级黄色大片| 亚洲女子高潮不断爆白浆| 国产午夜亚洲精品不卡免下载| 亚洲精品视频在线看| 亚洲精品无码国产| 老色鬼久久亚洲AV综合| 亚洲一卡2卡4卡5卡6卡在线99| 亚洲精品永久在线观看| 国产成人+综合亚洲+天堂| 浮力影院亚洲国产第一页| 亚洲AV无码成人专区片在线观看| 亚洲视频在线一区二区三区| 亚洲人成图片网站| 一区二区三区亚洲视频| 亚洲日韩小电影在线观看| 亚洲人成网www| 亚洲va久久久久|