Hem Securitywatch Säkerhetsklocka: kommer Googles nya integritetsplan verkligen att skydda dig från Google?

Säkerhetsklocka: kommer Googles nya integritetsplan verkligen att skydda dig från Google?

Innehållsförteckning:

Video: Tjuvlyssnar min mobil på mig? | Spårad: integritet på nätet med Parisa Amiri (September 2024)

Video: Tjuvlyssnar min mobil på mig? | Spårad: integritet på nätet med Parisa Amiri (September 2024)
Anonim

Google I / O 2019: s öppningsnyckelord hade den vanliga entusiasmen och ett högre antal än medeltalet tillkännagivanden om hårdvarenheter, men det var också en ibland dyster affär. Alla talare, inklusive VD Sundar Pichai, tog en mycket allvarlig ton för att betona de integritetsfunktioner som utformats i varje ny produkt eller funktion som trottas på scenen - särskilt Android Q, som har "över 50" sekretess- och säkerhetsfunktioner.

Som ofta är fallet i denna biz, huruvida du tror att Google gör en god troinsats eller helt enkelt försöker förbättra sin offentliga image inför den ökande kritiken av hur tekniska jättar behandlar konsumenter beror på vad du redan tror. Om du tror att företag som Google inte bör existera i första hand, är inte blitzens integritet och säkerhet 2019 tillräckligt. Om du tror att Google skapar bra verktyg och fortfarande kan hålla sig i affärer samtidigt som de skyddar kunder bättre, representerar dess pivot 2019 en välkommen förändring.

Googles Pivot to Privacy

Mycket av Googles nya integritet och säkerhet push består av att öka de tillgängliga valen för den enskilda användaren. I vissa fall är det befintliga verktyg som Google gör det lättare att hitta genom att sätta sekretess- och säkerhetsinställningar bara med ett enda klick eller trycka bort i de flesta Google-appar. Android Q kommer att ha ett nytt avsnitt på inställningsnivå för att sätta fler av dessa kontroller på en enda plats.

I andra fall är det helt nya verktyg, även om de också är inriktade på att öka användarnas val. Inkognitoläge till exempel för sökning och kartor låter dig välja bort viss datainsamling. Det nya alternativet för att Google ska ta bort dina platsdata med angivna intervall är också helt nytt för företaget. Kommande ändringar i Chrome-webbläsarens adress hur webbläsarkakies hanteras och låter användare bestämma vad de ska göra med dessa cookies.

Det fanns också en egalitär känsla genom många av Googles meddelanden. Pixel 3a och 3a XL utsågs som tekniska prestationer som ger en avancerad smarttelefonupplevelse till ett mellanklasspris med det säkerhetsfokuserade Android Q-operativsystemet. Att aktivera FIDO2 på Android-enheter innebär att kunderna får skyddet för en hårdvarusäkerhetsnyckel utan att behöva betala för en. Adiantum-krypteringsverktyget innebär att även avancerade enheter kan vara helt krypterade.

Som vanligt sker de riktigt stora förändringarna under ytan, långt ifrån användarnas ögon. Google planerar att dela upp viktiga aspekter av Android i moduler som företaget kan uppdatera direkt utan att kräva att användaren startar om och utan att kräva att maskinvaru-OEM: er ska logga ut. Utvecklare pressas in i mer restriktiva API: er när äldre, lättare missbrukade avskrivs. Enheterna står också inför begränsningar när det gäller åtkomst till identifierare av hårdvarenheter och ett ombyggt tillståndssystem återinsätter dem ytterligare. Det verkar troligt att dagarna för en ficklampa-app som begär möjligheten att skicka och ta emot SMS-meddelanden (av någon anledning) kommer att ta slut.

Några av de mest retande delarna av Googles sekretesspush ligger i dess inställning till maskininlärning. Företaget säger att fler maskininlärningsuppgifter, som tolkning av tal, kan göras utan att skicka informationen tillbaka till Googles moln för analys. Google diskuterade också förbundet maskininlärning, som syftar till att få insikter från användare genom abstraktion för att bättre respektera deras integritet.

Kommer dessa förändringar att ändra någonting?

Security Cynic (TM) i mig är skeptisk till allt detta. Google måste ha gjort en noggrann beräkning av hur dessa förändringar kommer att påverka företagets slutlinje och beslutat att eventuella förluster skulle vara mindre. Verktyget för att ta bort information, till exempel, är troligt tillgängligt eftersom den informationen inte var användbar för Google. Enkelt uttryckt är att Google inte är i branschen för att erbjuda gratis tjänster utan någon fördel för Google.

Medan företaget gör vissa aspekter av sina produkter mer privata, erbjuder det inte riktigt integritet . Företaget förändrar inte heller sin affärsmodell radikalt, som bygger på att samla in information från och om kunder. Det finns sanning i denna åsikt, och vi har rätt att vara skeptiska till Google och företag som det. Jag tittar på dig, Facebook. Dessa jättar har tjänat pengar på oss i årtionden, och de har hjälpt till att främja en enorm industri för att skicka information runt i tjänsten för riktade annonser.

Fortfarande kan den cyniska läsningen bara ta dig så långt. Security Optimist (TM Pending) i mig ser verkliga, materiella förändringar och innovationer som kommer från Google. Det är värt att erkänna att det förändras mycket av Google på denna front - mycket mer än jag någonsin sett tidigare.

  • Kan du hålla Google borta från ditt Gmail? Kan du hålla Google borta från ditt Gmail?
  • Inkognitoläge kommer till Google Maps och sök inkognitoläge kommer till Google Maps och sökning
  • 8 sätt Google planerar att hantera säkerhet och integritet 2019 8 sätt Google planerar att hantera säkerhet och integritet 2019

Maskininlärning på enheten, enkelt uppdaterbara OS-moduler och verktyg för borttagning av data adresserar direkt kritik mot företaget om dess säkerhetspraxis och hur det hanterar användardata. Att begränsa hårdvaruidentifierare, öka användningen av kryptering och förvandla Android-telefoner till FIDO2-enheter ökar faktiskt användarnas integritet och säkerhet. Federerad maskininlärning är en tydlig ansträngning för att möjliggöra innovationer som drivs av rader av användardata på ett mer anonymt och integritetsvänligt sätt. Den sista punkten är kritiskt viktig eftersom Google blir mer och mer fokuserat på maskininlärning.

Längre ner på vägen

Det verkar troligt att mycket av den internetanvändande befolkningen har vaknat upp till åtminstone idéerna om integritet och säkerhet. Dessa drag från Google och andra visar att företag inser att de måste ändra sin melodi om de vill behålla användare och deras användares data. När till och med Mark Zuckerberg säger att integritet är nyckeln till framtiden, vet du att något är uppe.

Det finns fortfarande mycket som Google kan göra utan att stänga sig själv eller omvandlas till en ideell organisation. Företaget sa nyligen att det inte längre kommer att använda innehållet i användarnas e-postmeddelanden för att rikta in sig på. Om så är fallet, bör Google göra nästa drag och hålla alla - inklusive sig själv - från att kunna få åtkomst till användarmail och snabbmeddelanden. Protonmail och Apple visar att det är möjligt att bygga framgångsrika verktyg som inte kan nås ens av de människor som använder dem.

Säkerhetsklocka: kommer Googles nya integritetsplan verkligen att skydda dig från Google?