Hjem Securitywatch Sikkerhedswatch: vil Googles nye privatlivsplaner virkelig beskytte dig mod Google?

Sikkerhedswatch: vil Googles nye privatlivsplaner virkelig beskytte dig mod Google?

Indholdsfortegnelse:

Video: Inside a Google data center (Oktober 2024)

Video: Inside a Google data center (Oktober 2024)
Anonim

Google I / O 2019's åbningskodenotat havde den sædvanlige entusiasme og et højere antal end gennemsnittet af annoncer om hardwareenheder, men det var også en lejlighedsvis dyster affære. Alle talerne, inklusive administrerende direktør Sundar Pichai, tog en meget alvorlig tone for at understrege de privatlivsfunktioner, der er designet til hvert nyt produkt eller funktion, der trottes på scenen - især Android Q, der har "over 50" privatlivs- og sikkerhedsfunktioner.

Som det ofte er tilfældet i denne biz, afhænger det af, hvad du allerede tror, ​​om du mener, at Google gør en god troindsats eller simpelthen forsøger at forbedre sit offentlige image i lyset af stigende kritik af, hvordan tech-giganter behandler forbrugere. Hvis du mener, at virksomheder som Google ikke skal eksistere i første omgang, er blitz for privatlivets fred og sikkerhed i 2019 ikke nok. Hvis du tror, ​​at Google laver gode værktøjer og stadig kan forblive i forretning, mens de bedre beskytter kunderne, repræsenterer dens pivot i 2019 en velkommen ændring.

Googles pivot til privatliv

Meget af Googles nye push for privatliv og sikkerhed består i at øge de tilgængelige valg for den enkelte bruger. I nogle tilfælde er dette eksisterende værktøjer, som Google gør det lettere at finde ved at placere indstillinger for privatliv og sikkerhed bare et enkelt klik eller tryk væk i de fleste Google-apps. Android Q har et nyt afsnit på indstillingsniveau til at placere flere af disse kontroller på et enkelt sted.

I andre tilfælde er dette helt nye værktøjer, skønt de også er centreret omkring at øge brugerens valg. Inkognito-tilstand til f.eks. Søgning og kort giver dig mulighed for at fravælge nogle dataindsamling. Den nye mulighed for at få Google til at slette dine placeringsdata med bestemte intervaller er også helt ny for virksomheden. Kommende ændringer i Chrome-browseradressen, hvordan browsercookies håndteres, og lader brugerne beslutte, hvad de skal gøre med disse cookies.

Der var også en egalitær stemning, der løb gennem mange af Googles meddelelser. Pixel 3a og 3a XL blev udråbt som teknologiske resultater, der bringer en avanceret smartphone-oplevelse til en mellemstor pris med det sikkerhedsfokuserede Android Q-operativsystem. Aktivering af FIDO2 på Android-enheder betyder, at kunder får beskyttelsen af ​​en hardwaresikkerhedsnøgle uden at skulle betale for en. Adiantum-krypteringsværktøjet betyder, at selv low-end-enheder kan krypteres fuldt ud.

Som sædvanligt sker de virkelig store ændringer under overfladen, langt fra brugernes øjne. Google planlægger at opdele kritiske aspekter af Android i moduler, som virksomheden kan opdatere direkte uden at kræve, at brugeren genstarter og uden at kræve, at hardware-OEM'er tilmelder sig. Udviklere skubbes ind i mere restriktive API'er, efterhånden som ældre, lettere misbrugte dem udskrives. Enheder står også over for begrænsninger med hensyn til adgang til hardwareenhedsidentifikatorer, og et fornyet tilladelsessystem genindsætter dem yderligere. Det ser ud til, at dagene for en lommelygte-app, der anmoder om muligheden for at sende og modtage SMS-beskeder (af en eller anden grund) er ved at ende.

Nogle af de mest drillende elementer i Googles privatlivspress er i dens tilgang til maskinlæring. Virksomheden siger, at flere maskinindlæringsopgaver, såsom tolkning af tale, kan udføres uden at sende informationen tilbage til Googles sky til analyse. Google drøftede også federeret maskinlæring, der sigter mod at få indsigt fra brugere gennem abstraktion og søge at respektere deres privatliv bedre.

Vil disse ændringer ændre noget?

Security Cynic (TM) i mig er skeptisk til alt dette. Google skal have foretaget en omhyggelig beregning af, hvordan disse ændringer vil påvirke virksomhedens bundlinje, og besluttede, at eventuelle tab ville være mindre. Værktøjet til f.eks. Sletning af oplysninger er sandsynligvis tilgængeligt, fordi disse oplysninger ikke var nyttige for Google. Kort sagt, Google handler ikke om at tilbyde gratis tjenester uden nogen fordel for Google.

Mens virksomheden gør nogle aspekter af sine produkter mere private, tilbyder det ikke rigtig privatliv . Virksomheden ændrer heller ikke radikalt sin forretningsmodel, der er bygget op omkring indsamling af information fra og om kunder. Der er sandhed i denne opfattelse, og vi har ret i at være skeptiske over for Google og virksomheder som det. Jeg ser på dig, Facebook. Disse giganter har tjent penge på os i årtier, og de har bidraget til at skabe en enorm industri til at skaffe information rundt i form af målrettede annoncer.

Stadigvis kan den kyniske læsning kun tage dig så langt. Sikkerhedsoptimisten (TM Venter) i mig ser reelle, materielle ændringer og innovationer, der kommer fra Google. Det er værd at erkende, at der skubbes meget af Google fra denne front - langt mere, end jeg nogensinde har set før.

  • Kan du holde Google ude af din Gmail? Kan du holde Google ude af din Gmail?
  • Inkognitotilstand kommer til Google Maps og søgning Inkognitotilstand kommer til Google Maps og søgning
  • 8 måder Google har planer om at tackle sikkerhed og privatliv i 2019 8 måder Google har planer om at tackle sikkerhed og privatliv i 2019

On-device maskinlæring, let opdaterbare OS-moduler og sletning af data-værktøjer adresserer direkte kritik, der er pålagt virksomheden om dens sikkerhedspraksis, og hvordan det håndterer brugerdata. At begrænse hardware-identifikatorer, øge brugen af ​​kryptering og omdanne Android-telefoner til FIDO2-enheder øger faktisk brugerens privatliv og sikkerhed. Federeret maskinlæring er en klar indsats for at gøre innovationer, der er drevet af rækker af brugerdata, mulige på en mere anonym og privatlivsvenlig måde. Dette sidste punkt er kritisk vigtigt, da Google bliver mere og mere fokuseret på maskinlæring.

Længere nede ad vejen

Det ser ud til, at meget af den internetbrugende befolkning er vågnet op til i det mindste ideerne om privatliv og sikkerhed. Disse træk fra Google og andre viser, at virksomheder anerkender, at de er nødt til at ændre deres melodi, hvis de vil beholde brugerne og deres brugers data. Når selv Mark Zuckerberg siger, at privatlivets fred er nøglen til fremtiden, ved du , at der er noget op.

Der er stadig meget, som Google kan gøre uden at lukke sig ned eller blive til en nonprofit. Virksomheden sagde for nylig, at det ikke længere vil bruge indholdet af brugernes e-mail-beskeder til at målrette mod s. Hvis det er tilfældet, skal Google tage det næste træk og forhindre, at alle - inklusive sig selv - fra at være i stand til at få adgang til bruger-e-mail og onlinemeddelelser. Protonmail og Apple viser, at det er muligt at opbygge vellykkede værktøjer, som ikke engang er tilgængelige af de mennesker, der betjener dem.

Sikkerhedswatch: vil Googles nye privatlivsplaner virkelig beskytte dig mod Google?