Trang Chủ Đồng hồ an ninh Securitywatch: các gói bảo mật mới của google có thực sự bảo vệ bạn khỏi google không?

Securitywatch: các gói bảo mật mới của google có thực sự bảo vệ bạn khỏi google không?

Mục lục:

Video: NẾU CrisDevilGamer LÀM LAO CÔNG (Tháng Chín 2024)

Video: NẾU CrisDevilGamer LÀM LAO CÔNG (Tháng Chín 2024)
Anonim

Bài phát biểu khai mạc của Google I / O 2019 có sự nhiệt tình thường thấy và số lượng thông báo thiết bị phần cứng cao hơn mức trung bình, nhưng đôi khi nó cũng là một vấn đề ảm đạm. Tất cả các diễn giả, bao gồm cả CEO Sundar Pichai, đã rất nghiêm túc nhấn mạnh các tính năng riêng tư được thiết kế cho mỗi sản phẩm mới hoặc tính năng được phát hiện trên sân khấu đặc biệt là Android Q, có tính năng bảo mật và bảo mật "hơn 50".

Như thường thấy trong biz này, cho dù bạn tin rằng Google đang nỗ lực thiện chí hay chỉ đơn giản là cố gắng cải thiện hình ảnh công khai của mình trước sự chỉ trích về cách người khổng lồ công nghệ đối xử với người tiêu dùng phụ thuộc vào những gì bạn đã tin. Nếu bạn nghĩ rằng các công ty như Google không nên tồn tại ở nơi đầu tiên, thì sự riêng tư và bảo mật năm 2019 là không đủ. Nếu bạn nghĩ rằng Google tạo ra các công cụ tốt và vẫn có thể duy trì hoạt động kinh doanh trong khi bảo vệ khách hàng tốt hơn, thì trục năm 2019 của nó đại diện cho một sự thay đổi đáng hoan nghênh.

Pivot của riêng tư của Google

Phần lớn sự riêng tư và bảo mật mới của Google bao gồm tăng các lựa chọn có sẵn cho người dùng cá nhân. Trong một số trường hợp, đây là những công cụ hiện có mà Google đang tìm kiếm dễ dàng hơn bằng cách đặt cài đặt bảo mật và quyền riêng tư chỉ bằng một cú nhấp chuột hoặc nhấn vào hầu hết các ứng dụng của Google. Android Q sẽ có phần cấp Cài đặt mới để đặt thêm các điều khiển này vào một vị trí.

Trong các trường hợp khác, đây là những công cụ hoàn toàn mới, mặc dù chúng cũng tập trung vào việc tăng sự lựa chọn của người dùng. Chẳng hạn, chế độ ẩn danh cho Tìm kiếm và Bản đồ, cho phép bạn chọn không tham gia thu thập dữ liệu. Tùy chọn mới để Google xóa dữ liệu vị trí của bạn theo các khoảng thời gian đã đặt cũng hoàn toàn mới đối với công ty. Những thay đổi sắp tới đối với địa chỉ trình duyệt Chrome được xử lý cookie trình duyệt và cho phép người dùng quyết định phải làm gì với những cookie đó.

Cũng có một tình cảm bình đẳng chạy qua nhiều thông báo của Google. Pixel 3a và 3a XL được quảng cáo là thành tựu công nghệ mang lại trải nghiệm điện thoại thông minh cao cấp ở mức giá tầm trung, với hệ điều hành Android Q tập trung vào bảo mật. Kích hoạt FIDO2 trên thiết bị Android có nghĩa là khách hàng có được sự bảo vệ của khóa bảo mật phần cứng mà không phải trả tiền cho một thiết bị. Công cụ mã hóa Adiantum có nghĩa là ngay cả các thiết bị cấp thấp cũng có thể được mã hóa hoàn toàn.

Như thường lệ, những thay đổi thực sự lớn đang diễn ra bên dưới bề mặt, cách xa mắt người dùng. Google có kế hoạch tách các khía cạnh quan trọng của Android thành các mô-đun mà công ty có thể cập nhật trực tiếp mà không yêu cầu người dùng khởi động lại và không yêu cầu các OEM phần cứng phải đăng xuất. Các nhà phát triển đang bị đẩy vào các API hạn chế hơn khi các API cũ hơn, dễ bị lạm dụng hơn bị phản đối. Các nhà phát triển cũng đang phải đối mặt với những hạn chế trong việc truy cập số nhận dạng thiết bị phần cứng và hệ thống cấp phép được tân trang lại tiếp tục sử dụng. Có vẻ như ngày của một ứng dụng đèn pin yêu cầu khả năng gửi và nhận tin nhắn SMS (vì một số lý do) sắp kết thúc .

Một số yếu tố trêu chọc nhất về sự riêng tư của Google nằm ở cách tiếp cận máy học. Công ty nói rằng nhiều tác vụ học máy hơn, như diễn giải lời nói, có thể được thực hiện mà không cần gửi thông tin trở lại đám mây của Google để phân tích. Google cũng thảo luận về học máy liên kết, nhằm mục đích đạt được sự hiểu biết sâu sắc từ người dùng thông qua sự trừu tượng hóa, tìm cách tôn trọng quyền riêng tư của họ.

Những thay đổi này sẽ thay đổi bất cứ điều gì?

Security Cynic (TM) trong tôi hoài nghi về tất cả những điều này. Google phải tính toán cẩn thận về những thay đổi này sẽ ảnh hưởng đến kết quả cuối cùng của công ty và quyết định rằng mọi tổn thất sẽ không đáng kể. Ví dụ, công cụ xóa thông tin có thể khả dụng vì thông tin đó không hữu ích với Google. Nói một cách đơn giản, Google không kinh doanh trong việc cung cấp dịch vụ miễn phí mà không mang lại lợi ích gì cho Google.

Mặc dù công ty đang làm cho một số khía cạnh của các sản phẩm của mình trở nên riêng tư hơn, nhưng nó không thực sự mang lại sự riêng tư . Công ty cũng không thay đổi hoàn toàn mô hình kinh doanh của mình, vốn được xây dựng xung quanh việc thu thập thông tin từ và về khách hàng. Có sự thật với quan điểm này và chúng tôi có quyền hoài nghi về Google và các công ty thích nó. Tôi đang nhìn bạn, Facebook. Những người khổng lồ này đã kiếm tiền từ chúng tôi trong nhiều thập kỷ và họ đã giúp thúc đẩy một ngành công nghiệp khổng lồ để đưa thông tin xung quanh vào dịch vụ quảng cáo được nhắm mục tiêu.

Tuy nhiên, việc đọc hoài nghi đó chỉ có thể đưa bạn đến nay. Người tối ưu bảo mật (TM Pending) trong tôi thấy những thay đổi và đổi mới thực sự đến từ Google. Thật đáng để thừa nhận rằng có rất nhiều thay đổi đang được Google thúc đẩy trên mặt trận này hơn nhiều so với những gì tôi từng thấy trước đây.

  • Bạn có thể ngăn Google ra khỏi Gmail của bạn không? Bạn có thể ngăn Google ra khỏi Gmail của bạn không?
  • Chế độ ẩn danh Đến với Google Maps và Tìm kiếm Chế độ ẩn danh Đến với Google Maps và Tìm kiếm
  • 8 cách Google lên kế hoạch giải quyết vấn đề bảo mật và quyền riêng tư năm 2019 8 cách Google lên kế hoạch giải quyết vấn đề bảo mật và quyền riêng tư vào năm 2019

Học máy trên thiết bị, dễ dàng cập nhật các mô-đun hệ điều hành và các công cụ xóa dữ liệu trực tiếp giải quyết các chỉ trích đánh vào công ty về các hoạt động bảo mật và cách xử lý dữ liệu người dùng. Hạn chế số nhận dạng phần cứng, tăng sử dụng mã hóa và biến điện thoại Android thành thiết bị FIDO2 thực sự làm tăng quyền riêng tư và bảo mật của người dùng. Học máy liên kết là một nỗ lực rõ ràng để làm cho các đổi mới được cung cấp bởi các luồng dữ liệu người dùng có thể theo cách ẩn danh và thân thiện hơn với quyền riêng tư. Điểm cuối cùng này rất quan trọng, vì Google ngày càng tập trung hơn vào học máy.

Xa hơn nữa

Có vẻ như phần lớn dân số sử dụng internet đã thức dậy ít nhất là những ý tưởng về quyền riêng tư và bảo mật. Những động thái này của Google và những người khác cho thấy các công ty nhận ra rằng họ cần thay đổi giai điệu nếu muốn giữ lại người dùng và dữ liệu của người dùng. Khi thậm chí Mark Zuckerberg nói rằng sự riêng tư là chìa khóa cho tương lai, bạn biết điều gì đó đã xảy ra.

Vẫn còn nhiều điều mà Google có thể làm mà không cần đóng cửa hoặc biến thành một tổ chức phi lợi nhuận. Công ty gần đây đã nói rằng họ sẽ không còn sử dụng nội dung thư email của người dùng để nhắm mục tiêu. Nếu đó là trường hợp, Google nên thực hiện bước tiếp theo và giữ cho tất cả mọi người, bao gồm cả chính họ không thể truy cập email và tin nhắn tức thời của người dùng. Protonmail và Apple cho thấy có thể xây dựng các công cụ thành công không thể truy cập được ngay cả bởi những người vận hành chúng.

Securitywatch: các gói bảo mật mới của google có thực sự bảo vệ bạn khỏi google không?