范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

手机隐私保护第一道防线从应用商店权限政策说起

  在智能手机隐私保护这件事上,应用商店能做的还有很多。
  随着越来越多的手机厂商在自家第三方 Android 系统版本更新中将「用户隐私保护 」作为功能以及重点,以及 iOS 频频因为相当激进的隐私策略在行业内掀起波澜,近几年来无论是 Android 还是 iOS 手机用户的隐私意识都有明显的提升。
  但系统第一方厂商显然不满足于此:谷歌、苹果的下一步,已经不局限于从系统层面上去阻止手机中的应用「窥探」用户隐私。
  他们的下一步:或者说是已经在进行中的行动,是要从用户获取应用的来源 —— 应用商店 入手,不仅是阻止滥用手机隐私权限的应用上架,更希望通过这种方式来告诉你:你的这些个人数据正在被「免费」的应用收集利用。他山之石:Play Store「安全单元」
  在 iOS 系统应用商店 App Store 正式上线「隐私标签」功能一年之后,谷歌也开始了在自家的 Android 系统应用商店 Play Store 中上线更多进一步的保护用户隐私的行动。
  今年七月,谷歌透露了更多关于 Play Store 应用商店中即将上线的新隐私政策「安全单元」(Safety Section)更新的上线细节:谷歌将在 2022 年 在 Play Store 中的应用下载界面中,加入一个用于「帮助用户了解应用会收集哪些个人数据」的板块。
  具体到应用开发者应该披露哪些权限管理细节,谷歌在目前的开发者指导文档中,给出了下列五种应该被公布的应用细节:
  应用是否采用了数据加密等隐私保护措施
  应用是否遵循家庭/未成年人隐私保护政策
  应用收集这些数据的用途,以及用户是否有权选择在使用这些应用时分享这些数据
  应用的所披露的安全细节是否由独立第三方机构进行验证
  如果用户决定卸载,应用是否允许用户要求删除使用数据
  上述几条更新内容,几乎每一条都直指当前应用数据隐私安全领域曾经爆出过重大隐私问题的用户信息权限,这些也都是与我们日常使用应用时的产生的数据的最终去向息息相关:在这项政策正式实施之后,用户就可以通过 Play Store 应用下载界面下滑,在按下「下载」按钮,将应用安装到手机中之前,即对应用的隐私权限详情有一个深入的了解。
  更重要的是,「安全单元」其实并非是一个可选的信息披露项:谷歌已经明确表示这将会是 Play Store 中每一位应用开发者都必须填写的内容 ,包括谷歌所有第一方 Android 应用在内的所有上架 Android 应用都会遵守这一隐私更新策略。
  谷歌同时还在文档中表示:那些不能或不愿在安全单元展示应用数据确切用途的应用,在过渡期 —— 最后期限截至 2022 年第二季度结束之后,将会面临应用无法更新或是从 Play Store 下架的处罚。同时,开发者也应该对安全单元中所披露的数据负责,并承担相应的法律责任。
  这些看似严苛的条款,其实希望达到的目的只有一个:应用想要获取权限或用户的个人信息?没问题,应用商店并不会对合理的权限要求横加干涉,但开发者必须要通过通俗易懂的方式,来告诉用户应用收集这些信息的必要性,以及具体会被拿来做什么。如果不能给索要的权限一个合理的解释,不好意思,最后的结果只能是被应用商店拒之门外,无缘更多用户。系统做不到的 & 应用商店能做到的
  其实在对应用商店「出手」之前,对于 Android 生态中屡禁不止的「流氓应用」带来的隐私问题,Android 在系统层面出手所采取行动,已经进行了很长一段时间。
  从 Android 10 开始,Android 就开始一步步收紧 Android 关键权限的应用授权:Android 10 限制了应用获取手机的 IMEI 信息,同时加入更加细分的位置权限授予机制;Android 11 中加入了进一步收紧手机存储空间权限的「沙盒」机制来阻止应用在公开目录中存储隐私数据并相互交换,以及针对地理位置信息、麦克风/相机等关键隐私权限加入「单次授权」选项。
  从这些政策的实际效果上来讲,这些来自 Android 系统底层的权限限制,的确在很大程度上有效遏制了第三方应用对于隐私权限的滥用;但针对用户数据隐私更加本质的问题:「应用收集到的个人隐私数据,最终会被用来干什么 」这件事上,系统层面的权限管控,其实并没能给出更令人满意的答案。
  在这个层面上,作为手机应用「守门员」的应用商店能做的更好:例如前面提到的位置信息获取政策,谷歌就已经宣布开发者必须在应用上架时说明:应用为什么需要获取位置权限 才能运行 ,如果无法给出令人信服的理由,应用同样无法上架应用商店面向全球用户。
  在全球范围内,包括谷歌的 Play Store 以及苹果 iOS 的 App Store 由于在其各自平台内的垄断性地位,一直是被公众舆论以及监管机构口诛笔伐的对象;苹果与谷歌每年更是需要应付为数众多的反垄断审查。在这个攻防过程中,这两个巨头不约而同选择了同一个论点来为自家的应用分发平台辩护 —— 系统自带的第一方应用商店,能更好地保护用户数据的安全。
  虽然站在行业与监管的角度,巨头的这套说辞未必能让所有人信服,但从 Android/iOS 各自的系统生态来讲,这些随着长期更新已经与系统深度集成的一套应用分发系统,确实是构成手机系统安全的「第一道防线 」—— 很多试图窃取用户隐私或是权限申请不规范的 App,从试图上架 Play Store / AppStore 那一刻起,就已经被严苛的审查标准,拦在了手机应用生态之外。
  在移动应用商店领域,苹果的 Apple Store 也一直是各种应用隐私政策的先行者:iOS 在 2020 年 iOS14 的更新中,便在 AppStore 加入了「隐私标签」特性,要求开发者在 AppStore 中提交更多适合用户阅读的 App 隐私政策。并将用户隐私数据根据安全等级分为「用于追踪用户使用的数据」「与你相关的数据」以及「与你无关的数据」。借此让应用使用者了解到更多关于应用使用数据的信息。
  ▲App Store「隐私标签」界面|MacRumors
  这些从应用商店层面出手的隐私策略,在很大程度上代表着手机系统与「流氓应用」肆意使用基础权限,收集不必要的用户数据的斗争,已经进入到了新的阶段。国内安卓生态
  其实,不只是在谷歌/苹果两家有所动作,国内很多第三方 Android 系统自带应用商店在经历了同样的系统隐私管控升级这一阶段之后,也开始从应用商店这一源头入手,探索能更好地保护用户隐私的解决方案。
  例如国内近年一直在强调系统隐私管理的 MIUI,其自带的小米应用商店,也已经在应用下载界面中,加入了对于开发者已经声明过的各种应用使用权限的标记;包括魅族、OPPO 等手机系统中预装的应用商店,如今也都会在应用下载页面中展示此应用运行所需的各种权限,以及应用开发所遵循的隐私政策。
  ▲不同应用商店权限详情页面
  除了应用商店自查自纠之外,行业监管机构工信部每年也都会通过专项整治行动,来清查违规手机个人信息的违规 App,除了公开通报整改不到位的 App 之外,拒不整改的 App 同样会遭到从应用商店下架的惩罚。
  除了直接针对「流氓应用」的处罚之外,工信部还会通过公示违规应用的具体问题,并以立法的方式,来试图让此类问题的管制与处理更加流程化。为之后更多此类问题寻找适合的解决方案;这些都是在应用分发层面,为杜绝更多用户隐私数据被滥用造成的问题所作出的探索。结语
  虽然很多用户已经逐渐意识到保护数据隐私的重要性,诸如「大数据」「用户画像」等名词也随着越来越多的信息泄露事件被人熟知。
  即使是这样,很多人仍然对「自己的数据被收集用到哪些用途」这件事没有准确的概念,在巨大的利益链条驱动之下,对于个人隐私信息的窃取与滥用的新闻仍然不绝于耳。
  对于手机哪些信息更为重要、哪些信息会对个人隐私产生至关重要的影响没有建立起准确的概念,也间接导致了即使系统更新大声呼吁「保护你的个人隐私数据」,很多用户在遇到「除非授权某项权限,否则应用就无法开启」的情况时,仍然不得不麻木地点击了「允许」按钮。
  应用商店在应用下载界面中,加入更多关于应用如何收集你的信息,并如何使用这些数据的提示。这些改变如果能让更多早已习惯应用索取数据的用户,在下载应用时就意识到「原来我的信息正在被用作其他用途」这件事,那么更多手机用户的数据隐私意识都能得到改变,从而让整个行业对隐私数据的保护做的更好。
  当我们能在每一次应用权限申请弹出窗口时意识到:即使是通过有限度的数据分享来获得的便利,这些也仍然是本属于我们的的权利,而非应用提供的免费服务之后,我们才能真正的对于隐私泄漏的风险有足够的了解,建立起关于隐私数据重要性的认知。
  在手机系统吹响隐私数据管控的号角之后,应用商店的这些改进,则能让更多用户意识到这个问题的存在:我们的这些个人数据,是否真的有必要被收集?

三星电子2021年第一季度净利润64亿美元,同比增长45IT之家4月29日消息三星电子今天发布了截至3月31日的2021财年第一季度财报。财报显示,三星第一季度营收为65。39万亿韩元(约合589。24亿美元),较上年同期的55。33万西班牙新规手机制造商必须提供三年保修期IT之家4月28日消息西班牙一项新的国家消费者保护标准获批,手机厂商将被要求在西班牙提供至少三年的保修期。据西班牙博客iPadizate报道,西班牙部长理事会最近批准将现有的保修期魅族预热明天上午10点公布首位魅族安全手机体验官感谢IT之家网友李清歌的线索投递!IT之家4月18日消息据魅族科技宣布,魅族安全手机节迎来强大守卫。明日1000,欢迎首位魅族安全手机体验官,猜猜是谁?有消息称,这位安全手机体验官疫情重创富士康和纬创印度工厂,目前负责生产苹果iPhoneXR等5月10日消息,据国外媒体报道,今年5月,苹果公司的制造合作伙伴纬创资通和富士康在印度运营的两家工厂遭到新冠肺炎疫情重创,共有13名员工被证实感染。上周六,富士康证实,其金奈工厂的中国移动3月5G客户大增1559。3万,4G客户净增700万中国移动昨日公布2021年3月份运营数据,当月,中国移动移动客户数净增242。5万户,用户总数达到9。39594亿户。当月,中国移动5G套餐客户数净增1559。3万户,累计达到1。伯克希尔哈撒韦股价太高,纳斯达克电脑系统无法记录最大数字为429496。7295美元IT之家5月9日消息据央视财经援引美国广播公司报道,伯克希尔哈撒韦A类股票的交易价格目前已超过每股42。1万美元,7日攀升至43。7万美元上方。由于伯克希尔哈撒韦公司股价过高,纳斯跟谁学不堪空头骚扰,欢迎美国SEC证明公司业务真实性9月3日消息,昨日跟谁学公布了2020年第二季度未经审计财务报告。并披露,在一系列做空报告于2020年2月到7月之间发布之后,美国证券交易委员会(SEC)执法部请公司协助提供从20马云乡村教育要从有到优,乡村孩子也要能享受到优质教育9月3日晚间消息,第二届马云乡村师范生启航典礼线上举行,马云通过视频演讲参会。未来的乡村教育,我觉得不仅仅要有,还要更好,马云表示,要让每个乡村的孩子,都能像城里的孩子一样公平地有福布斯发布中国富豪榜马云蝉联首富,马化腾第二,雷军刘强东同名次IT之家11月5日消息今日,福布斯中国发布了2020中国富豪榜。福布斯表示,2020年福布斯中国富豪榜有400位上榜者。榜单上榜者的总财富从一年前的1。29万亿美元飙升至2。11万蚂蚁集团IPO暂缓,马云财富蒸发约30亿美元IT之家11月4日消息昨日晚间,上交所和港交所发布公告称,暂缓蚂蚁科技集团股份有限公司上市。今日凌晨,美股收盘,阿里巴巴股价大跌8。13,报285。57美元,市值跌超600亿美元。字节跳动回应入局社区团购此消息不准IT之家10月19日消息今日早些时候,有消息称字节跳动将入局社区团购领域,目前该公司正筹备组建相关团队,最快将于11月在山东中部地区开启试点。对此,字节跳动回应澎湃新闻称,此消息不
深圳监管部门严查电子市场,防止作弊器材流入高考考场IT之家6月6日消息明日此时,万千学子将步入人生中的关键一程。IT之家了解到,在高考到来之前,国内各地纷纷出台专项行动力保明天的考试过程中不会出现违法行为,尤其是打击违规作弊设备方华为云首次回应是否将独立运作内部还在探讨,暂时没有定论IT之家4月25日消息华为今日召开了华为开发者大会(Cloud),提到了关于华为云业务未来发展的许多内容。据界面新闻,针对华为云业务是否会剥离出来独立运作的问题,华为云BU总裁张平2021北京高考报名今起缴费支持银联支付宝微信支付,考生支付后别急于注销缴费账户IT之家11月9日消息据北京考试报报道,2021年北京高考报名开始缴费。通过报名资格初审的考生进入网上填报个人信息并缴费环节。考生可关注北京教育考试院发布的高考报名网上支付说明的相考生伪造清华录取通知书上热搜,支付宝蚂蚁链联合EMS可溯源高考录取通知书IT之家8月19日消息今天,广东雷州当地一考生伪造清华录取通知书欺骗家人,父亲拉条幅放鞭炮,杀牛邀请全村庆祝。调风镇书记介绍,男生平时一直骗父母成绩好,高考出成绩后谎称考了700多作业帮推出免费答功能,10万老师24小时在线解题12月2日消息,今日,作业帮宣布推出真人老师在线免费解题服务免费答,即将完成全年级全学科全面覆盖。用户在作业帮现有题库内无法搜索到特殊题目的答案时,可一键求助,作业帮筛选的老师将在欧盟致力于创造公平,YouTube和Instgram等平台大受冲击北京时间6月7日早间消息,据报道,面对法国和波兰等国政府的批评,欧盟委员会在上周五详细解释了在去年通过的修订后的版权规则的适用范围,但是欧盟广播公司和互联网活动者表示,当前依然存在低价售课提前收费叫停后,在线教育市场谁在做最后挣扎随着北京市教委与相关部门针对学科类校外线上培训机构在招生收费广告宣传课程师资方面开展全面检查,在线教育行业开始打摆子了。消息一出,不少在线教育机构从业者开始担忧相应的行业检查会在全在线教育quot内卷quot招一个新生竟然要这些钱,还不得不做在好未来(学而思网校)新东方在线跟谁学之后,有消息称,猿辅导作业帮掌门教育火花思维美术宝等互联网教育平台,已经着手登陆资本市场,教育行业进入新一轮上市周期。经历过无数场流量大战无数在线教育乱象家长每花1元,8毛用来打广告校外教培该不该严管冬天过去了,但在线教育的冬天刚刚到来。进入2021年以来,围绕在线教育的传闻四起,无一例外皆关乎于加强对在线教育的监督和监管。2020年,疫情加速了在线教育的渗透,同时也引来了资本作文也能自动批改打分?作业帮申请全新发明专利IT之家10月9日消息企查查App显示,作业帮运营主体小船出海教育科技(北京)有限公司于10月2日公开一种作文自动批改及评分的方法及终端专利。IT之家了解到,专利摘要显示,该发明实国家网信办打击治理跨境网络赌博,加大对区块链平台及衍生平台应用的监测力度IT之家6月9日消息网信中国微信公众号6月9日消息,6月7日,国家网信办组织召开2021年国家打击治理跨境赌博网络工作组专题会议,分析当前跨境网络赌博面临的新形势新任务,研究部署下