Hjem Securitywatch Securitywatch: vil Googles nye personvernplaner virkelig beskytte deg mot Google?

Securitywatch: vil Googles nye personvernplaner virkelig beskytte deg mot Google?

Innholdsfortegnelse:

Video: GDPR, personvern og hva det betyr for deg (Oktober 2024)

Video: GDPR, personvern og hva det betyr for deg (Oktober 2024)
Anonim

Google I / O 2019s åpningsnote hadde den vanlige entusiasmen og et høyere antall enn annonsering av maskinvareenheter, men det var også en tidvis dyster affære. Alle foredragsholderne, inkludert administrerende direktør Sundar Pichai, tok en veldig alvorlig tone for å understreke personvernfunksjonene som er designet i hvert nytt produkt eller funksjon travet på scenen - spesielt Android Q, som har "over 50" personvern- og sikkerhetsfunksjoner.

Som det ofte er tilfelle i denne biz, om du tror at Google gjør en god troinnsats eller bare prøver å forbedre det offentlige image i møte med en økende kritikk av hvordan tech-giganter behandler forbrukere, avhenger av hva du allerede tror. Hvis du mener at selskaper som Google ikke skal eksistere i utgangspunktet, er ikke blitz og personvern i 2019 nok. Hvis du tror at Google lager gode verktøy og fortsatt kan være i virksomhet mens de beskytter kundene bedre, representerer pivoten i 2019 en kjærkommen endring.

Googles Pivot to Privacy

Mye av Googles nye personvern- og sikkerhetspress består i å øke valgene som er tilgjengelige for den enkelte bruker. I noen tilfeller er dette eksisterende verktøy som Google gjør det enklere å finne ved å sette innstillinger for personvern og sikkerhet bare ett enkelt klikk eller trykk bort i de fleste Google-apper. Android Q vil ha en ny seksjon på innstillingsnivå for å plassere flere av disse kontrollene på et enkelt sted.

I andre tilfeller er dette helt nye verktøy, selv om de også sentrerer seg om å øke brukerens valg. Inkognitomodus for Søk og kart, for eksempel, lar deg velge bort datainnsamling. Det nye alternativet for å la Google slette posisjonsdataene dine med faste intervaller er også helt nytt for selskapet. Kommende endringer i Chrome-nettleseradressen hvordan nettleser-informasjonskapsler håndteres og lar brukere bestemme hva de skal gjøre med disse informasjonskapslene.

Det var også et egalitært følelse gjennom mange av Googles kunngjøringer. Pixel 3a og 3a XL ble utpekt som teknologiske prestasjoner som gir en avansert smarttelefonopplevelse til en middels høy pris, med det sikkerhetsfokuserte Android Q-operativsystemet. Å aktivere FIDO2 på Android-enheter betyr at kunder får beskyttelse av en maskinvaresikkerhetsnøkkel, uten å måtte betale for en. Adiantum-krypteringsverktøyet betyr at selv avanserte enheter kan være fullstendig kryptert.

Som vanlig skjer de virkelig store endringene under overflaten, langt fra brukernes øyne. Google planlegger å dele opp viktige aspekter ved Android i moduler som selskapet kan oppdatere direkte uten å kreve at brukeren starter på nytt og uten å kreve at OEM-maskinvare skal melde seg av. Utviklere blir presset inn i mer restriktive API-er etter hvert som eldre og lettere misbrukte avskrives. Enheter står også overfor begrensninger når det gjelder tilgang til identifikatorer for maskinvareenheter, og et fornyet tillatelsessystem legger dem igjen inn igjen. Det virker sannsynlig at dagene til en lommelykt-app som ber om muligheten for å sende og motta SMS-meldinger (av en eller annen grunn) kommer til en slutt.

Noen av de mest ertende elementene i Googles personvernpush er i dens tilnærming til maskinlæring. Selskapet sier at flere maskinlæringsoppgaver, for eksempel tolking av tale, kan gjøres uten å sende informasjonen tilbake til Googles sky for analyse. Google diskuterte også føderert maskinlæring, som tar sikte på å få innsikt fra brukere gjennom abstraksjon, og som søker å respektere deres personvern bedre.

Vil disse endringene endre noe?

Security Cynic (TM) i meg er skeptisk til alt dette. Google må ha foretatt en nøye beregning av hvordan disse endringene vil påvirke selskapets hovedlinje, og besluttet at eventuelle tap vil være mindre. Verktøyet for å slette informasjon, for eksempel, er sannsynligvis tilgjengelig fordi denne informasjonen ikke var nyttig for Google. Enkelt sagt er Google ikke i ferd med å tilby gratis tjenester uten noen fordel for Google.

Mens selskapet gjør noen aspekter av produktene sine mer private, tilbyr det ikke egentlig privatliv . Selskapet endrer ikke radikalt sin forretningsmodell, som er bygd rundt å samle informasjon fra og om kunder. Det er sannhet i dette synet, og vi har rett til å være skeptiske til Google og selskaper som det. Jeg ser på deg, Facebook. Disse gigantene har tjent penger på oss i flere tiår, og de har bidratt til å fremme en enorm industri for å skaffe informasjon rundt i tjenesten til målrettede annonser.

Likevel kan den kyniske lesningen bare ta deg så langt. Security Optimist (TM Pending) i meg ser reelle, materielle endringer og nyvinninger som kommer fra Google. Det er verdt å erkjenne at det er mye forandring som blir presset av Google på denne fronten - langt mer enn jeg noen gang har sett før.

  • Kan du holde Google utenfor Gmail? Kan du holde Google utenfor Gmail?
  • Inkognito-modus Kommer til Google Maps og søk Inkognito-modus Kommer til Google Maps og søk
  • 8 måter Google planlegger å takle sikkerhet og personvern i 2019 8 måter Google planlegger å takle sikkerhet og personvern i 2019

Læring av maskiner på maskinen, enkelt oppdaterbare OS-moduler og sletting av dataverktøy adresserer direkte kritikk som er pålagt selskapet om sikkerhetsrutiner og hvordan det håndterer brukerdata. Å begrense maskinvareidentifikatorer, øke bruken av kryptering og gjøre Android-telefoner om til FIDO2-enheter øker faktisk brukernes personvern og sikkerhet. Federert maskinlæring er en tydelig innsats for å gjøre innovasjonene drevet av mange brukerdata mulig på en mer anonym og personvernvennlig måte. Dette siste punktet er kritisk viktig, ettersom Google blir mer og mer fokusert på maskinlæring.

Lenger nede på veien

Det virker sannsynlig at mye av den internettbrukende befolkningen har våknet opp til i det minste ideene om personvern og sikkerhet. Disse trekkene fra Google og andre viser at selskaper anerkjenner at de trenger å endre melodien hvis de vil beholde brukere og deres brukerdata. Når til og med Mark Zuckerberg sier at personvern er nøkkelen til fremtiden, vet du at noe er oppe.

Det er fortsatt mye som Google kan gjøre uten å stenge seg selv eller bli til en nonprofit. Selskapet sa nylig at det ikke lenger vil bruke innholdet i brukernes e-postmeldinger for å målrette mot s. Hvis det er tilfelle, bør Google gjøre neste trekk og forhindre at alle - inkludert seg selv - fra å kunne få tilgang til brukerens e-post og direktemeldinger. Protonmail og Apple viser at det er mulig å bygge vellykkede verktøy som ikke er tilgjengelige selv av personene som betjener dem.

Securitywatch: vil Googles nye personvernplaner virkelig beskytte deg mot Google?