Cikk

Android 11-es adatvédelmi mély merülés: Beszélgetés a Google-lal az Android 11 kritikus fejlesztéseiről

protection click fraud

Android 11 itt van, és bár a korai fejlesztői előzetesek és a béta-összeállítások megmutatták nekünk a rendelkezésre álló lehetőségek nagy részét, sok minden megváltozott a kulisszák mögött. E változások közül sok a felhasználói adatvédelemhez kapcsolódik, ami mindannyiunkat érint.

Maguk a változások nem tűnnek jelentősebb kiegészítéseknek abban, ami a világ leggyakrabban használt operációs rendszerévé vált, és ez a tervezés szerint. A felhasználói adatvédelemmel foglalkozó csapatnak az volt a nehéz feladata, hogy nagyobb irányítást biztosítson nekünk és proaktívnak lenni az operációs rendszeren keresztül, anélkül, hogy bármi bonyolult vagy zavaró érzés lenne.

Ahhoz, hogy megismerje a teljes történetet a változásokról, és néhány gondolatot, amelyek e változásokba belemennek, és amelyeket részletesen elolvashat a cikkünkben Android 11 áttekintés, Leültem a Google termékmenedzserével és az adatvédelmi szakemberrel, Charmaine D'Silvával, hogy megbeszélést folytassak arról, hogy mit jelent mindez és hogyan működik.

A Verizon a Pixel 4a készüléket mindössze 10 USD / hó áron kínálja az új Unlimited vonalakon

A legfontosabb, amit mindannyiunknak tudnunk kell, hogy az Android alapjaitól kezdve épült a felhasználók magánéletének védelme érdekében. Nem tűnik néha így a Google által rólunk gyűjtött összes adat mellett, de választhatunk lemondhat erről a gyűjteményről, és ha nem tesszük az adatokat anonimizálásra - a Google számítógépeire, csak véletlenszerűek vagyunk szám.

A kezdetektől fogva az Android-t úgy alakították ki, hogy a magánélet legyen a legfontosabb. Az elmúlt három évben valóban arra törekedtünk, hogy a valóban épített funkciók olyan dolgok, amelyekre a felhasználók vágynak. Korábban, amikor adatvédelmi funkciókat építettünk, a legtöbb dolog a motorháztető alatt volt; így strukturáltuk az operációs rendszert. A dolgok nem annyira a felhasználó előtt voltak, mert őszintén szólva, ha belegondolunk, a magánélet elég elsöprő lehet.

Az Android 11 leginkább előretekintő adatvédelmi funkciói az engedélyek módosítása és a "egyszeri" engedély a tartózkodási helyet, a kamerát vagy a mikrofont használó alkalmazásokhoz. Ez a kiterjesztése Android 10-esek A használat közbeni engedély a háttér helymeghatározásához, amely lehetővé tette, hogy megakadályozza, hogy bármely alkalmazás nyomon kövesse Önt, amíg Ön nem használja azt.

A Google megvizsgálta a felhasználói adatokat, és megközelítette azt az elképzelést, hogy az Android 11 néhány kritikus adatvédelmi funkciójához további felhasználói irányítást kell hozzáadni:

Mivel a felhasználók megváltoztatták álláspontjukat abban, hogy jobban akarják irányítani a dolgokat, ahelyett, hogy a dolgokat alapértelmezésben nekik kellene gondoskodniuk, megváltoztattuk a megközelítést, hogy képesek legyünk kielégíteni a felhasználók igényeit is. Több vezérlőt adunk a felhasználó elé, nagyobb választási lehetőséget biztosítva számukra, és minden egyes kiadásnál lassan felmérjük, hány választási lehetőséget és lehetőséget adunk a felhasználónak. Ez teljesen szándékos. Soha nem akarjuk elárasztani a felhasználót annyi lehetőséggel, hogy valójában nem tudnák, melyik döntést kell meghozni, ezért nagyon figyelünk arra, hogy milyen választást választunk a felhasználó előtt.

A Google szerint valóban sokan használják ezeket az új funkciókat is, sokkal többet, mint az előző években.

Meglepő módon és nagy örömünkre azt láttuk, hogy a felhasználók valóban nagyon gyakran gyakorolják ezeket a döntéseket. Ez bizalmat ad számunkra, hogy valóban több ilyen típusú funkciót építsünk előre. Ha látta, hogy visszatekintett az Android 10-re, akkor az egyik legfontosabb változás, amelyet az adott kiadással végrehajtottunk, valójában a "használat közben" tartózkodási engedély hozzáadása volt.

Határozottan féltettük, vajon az emberek megértik-e, hogy mit jelent a "használat közben", és valóban használják-e. Elsöprõen azt tapasztaltuk, hogy a legtöbb felhasználó az idõ több mint 50% -ában választja ezt az opciót a többi opcióhoz képest. Ez egyértelmű jelzés volt számunkra, hogy a felhasználók általában részletesebb vezérlést akarnak, és figyelmesebbek és átgondoltabbak a "használat közben" opció kiválasztásával a háttér helymeghatározásához.

Az egyszeri engedélyekért a Google három konkrét felhasználási esetre összpontosít: mikrofon, kamera és hely.

A nagy visszajelzés miatt, amelyet az Android 10 kapott a háttér helyének felett, a Google úgy döntött még több ellenőrzést biztosíthat az "egyszeri" engedélyek használatával, amelyek lehetővé teszik egy alkalmazás számára, hogy a dolog csak amíg ezúttal használod. A funkció használatának folytatásához vagy az ahhoz való hozzáféréshez nem kap engedélyt, miután bezárta:

Valahogy az ilyen típusú megközelítésre építettünk az Android 11 segítségével, és kibővítettük a háttérben végzett tevékenységekkel, és egyszeri engedélyt adtunk új kiadásként a kiadáshoz. Ugyanarról a koncepcióról van szó, de ha egy alkalmazás használatán gondolkodik, és nem kell mindig erre az engedélyre. Tegyük fel például, hogy olyan helyzetben van, amikor egy csevegőalkalmazáson keresztül megpróbálja megosztani tartózkodási helyét házastársával vagy egy barátjával. A csevegőalkalmazásnak nem kell folyamatosan ismernie a tartózkodási helyét, de ebben az egy példában azt a helyet szeretné megadni. Szerettük volna megadni az embereknek az egyszeri engedély alapos ellenőrzését is.

Gondoltunk rá, és három olyan engedély volt, amely valóban kiemelkedett, és amelyeknek valóban vannak ilyen használati esetei: mikrofon, kamera és hely. Végül egyszeri engedélyt hoztunk létre mindhárom számára, éppen ezen okok miatt. Előfordulhat, hogy azt szeretné, hogy egy alkalmazás egyszer hozzáférjen ezekhez az engedélyekhez. Látjuk, hogy az emberek elég gyakran használják ezeket a lehetőségeket az Android 11 fejlesztői előzetesekben és a Betasban. Ugyanez a koncepció, ahol nagyobb választási lehetőséget adunk a felhasználónak részletes szabályozással az engedély hatókörén vagy az engedély időbeli jellegén keresztül.

Egy másik jelentős változás az Android 11 motorháztete alatt az, hogy egy 39 napja nem használt alkalmazás engedélyeit automatikusan visszavonhatják. Ha ez megtörténik, kap egy rendszerüzenetet, amely tájékoztatja erről, és természetesen az alkalmazás következő használatakor újra engedélyezheti az engedélyeket.

D'Silva elmagyarázza, hogy ez az egyik olyan alkalom, amikor a Google úgy döntött, hogy proaktív, és nem hagyja, hogy a felhasználó kezelje a feladatot, mert az Android-engedélyeket nem könnyű eligazítani:

Az engedély visszavonására irányuló műveletek összege meglehetősen megterhelő, és a legtöbb felhasználó nem teheti meg könnyen. Ez lehetővé teszi a felhasználó számára, hogy kipróbálja a funkciókat, vagy megbizonyosodjon arról, hogy jól érzik-e magukat egy alkalmazással, mert csak egyetlen használatra engedélyezhetik, és soha többé nem kell aggódnia emiatt. Ez az, ami valóban belemerült a gondolkodásunkba az egyszeri engedély funkció megtervezésekor.

Nagyon sokszor ténylegesen interakcióba lépünk az alkalmazásokkal és használjuk őket, mert abban a pillanatban ez nagyon fontos. Ahogy eltávolodunk ettől a helyzettől, előfordulhat, hogy az alkalmazás nem valami olyan, amelyet folyamatosan használ, ezért ugyanazt a típusú gondolkodást használjuk az engedélyek visszavonására. Tegyük fel, hogy meglátogat egy új várost, és meg kell használnia egy alkalmazást az útmegosztáshoz, vagy meg kell látogatnia a helyi látnivalókat. Amikor elmész, az emberek általában nem mennek vissza, és nem nagyon törlik ezeket az alkalmazásokat, ha van egy telefonjuk, ahol sok a tárhely. Lehet, hogy az alkalmazás továbbra is hozzáfér az összes megadott engedélyhez, amelyek abban az időben teljesen megfelelőek és relevánsak voltak. De ha nem igazán használja az alkalmazást, akkor már nem szabad hozzáférnie ezekhez az engedélyekhez.

A Google szerint nem volt a legjobb stratégia, ha további utasításokat ad a felhasználóknak.

Ebben a konkrét esetben valóban meg akartunk győződni arról, hogy a tisztázás teljes álláspontját mi magunk foglaljuk-e proaktív módon a felhasználó nevében, és tudassa velük, hogy elvégeztük a takarítást, és automatikusan visszavontuk a engedélyeket. Megterheljük a felhasználót, és megkérdezzük tőlük: "Hé, vissza akarja vonni ezt az engedélyt?" vagy hagyja, hogy ne kelljen ezen gondolkodniuk. Ebben a konkrét esetben úgy döntöttünk, hogy csak eltávolítjuk az összes engedélyt, majd értesítjük a felhasználót, hogy ezek a bizonyos alkalmazások már nem rendelkeznek ilyen engedélyekkel.

Az Android-alkalmazások hozzáférhetnek a sok különböző engedélyeket. Olyan sok, hogy szinte lehetetlen nyomon követni, miért kell egy adott alkalmazáshoz külön engedély.

Az Android 11 alkalmazással a Google valóban a régi engedélyek visszavonására összpontosított, amelyeket egy ideje nem használtak fel.

Megkérdeztem, hogy vannak-e olyan különleges engedélyek, amelyekre potenciális lehetőségeik miatt külön figyelmet fordítottak volna adatvédelmi visszaélések miatt, és ha a Google különös figyelmet fordított a felhasználói adatok miatt arra vonatkozóan, hogy az alkalmazások hogyan viselkednek velünk telefonok:

Minden engedély, amelyet meg kell adni, kényes engedély. Ezért mindig kérjük a felhasználótól a beleegyezést, mielőtt hozzáférést adunk egy alkalmazásnak az adatokhoz. Mivel a felhasználói adatokról kérdeztél, valójában nincs olyan elfogultság az engedélyek között, ahol az elutasítási arány sokkal magasabb az mondjuk helyen, mint a tároláshoz. Ez nem így van, és valójában az összes rendelkezésünkre álló adat azt mondja nekünk, hogy az elutasítási arány az összes engedély esetében nagyjából megegyezik. Az emberek egyformán érzékenyek ezekre az engedélyekre.

Azt láttuk azonban, hogy az elutasítási arány valóban növekszik, ha a felhasználó nem érti, miért van szüksége egy alkalmazásnak engedélyre. Tehát azt láttuk, hogy nem arról van szó, hogy mi az engedély, hanem az a koncepció, hogy ha lemond valamiről cserébe valamiért, amelynek van értéke. Az értékcsere valóban alapvető a felhasználó számára, így ha megértik, hogy valóban hozzáférést kell biztosítaniuk például a kamerához, mert videohívást akarnak folytatni, akkor ennek az értéknek van értelme. De ha ugyanazt a hozzáférést kell biztosítaniuk valamihez, például egy számológéphez (remélem, nincs olyan alkalmazás, amely ezt megtenné!), Akkor ennek az értékcserének nincs értelme. Tehát azt látjuk az adatainkon keresztül, hogy az értékcsere eltérése az, amikor az elutasítási arány emelkedik.

Azt is megkérdeztem, hogy igaz-e az az általános meggyőződés, hogy az Android-felhasználók fele mindig csak az Igen gombra kattint, míg a másik fele mindig a Nem gombra kattint. Tudom, hogy sok embernek, főleg a technikai íróknak van ilyen elképzelésük (beleértve a tiéteket is), de kiderült, hogy ez nem igaz:

Azt gondolhatnád, hogy ez igaz, és nekem valójában ez a hipotézisem volt, ezért elmentem az adatelemző csapatunkhoz, és végigvezettem rajtuk. Őszintén szólva az adatok nem ezt mutatják. Nyilvánvalóan vannak olyan tendenciák, amikor egyesek elővigyázatosabban viszonyulnak a tartózkodási helyhez vagy más érzékenyebb engedélyekhez, de még nem találtam bizonyítékot arra, hogy az emberek egy alapvető csoportja mindenre igent mondana. Az emberek határozottan abbahagyják a gondolkodást, és élnek azzal a jogukkal, hogy nemet mondanak egy alkalmazásra vagy engedélyre.

Kellemesen meglepődtem ezen, és szeretem hallani, hogy a tényleges adatok hogyan oszlatják el azt az elképzelést, hogy sok felhasználó egyszerűen nem törődik vele. Ezután arról kérdeztem, hogy a Google mit tett annak érdekében, hogy a felhasználók ne legyenek frusztráltak azáltal, hogy olyan engedélyeket kérő párbeszédpaneleket látnak, amelyek kibővülnek az Android 11-ben látott változtatások típusai:

Visszatérve az egyszeri engedély bevezetésére, felvetődött, hogy bár meg akarjuk adni a felhasználóknak a választási lehetőséget, most több felugró párbeszédpanelünk lesz, amelyek kevésbé zökkenőmentessé teszik a dolgokat. De mindaz, amit láttunk, csak az, hogy az emberek izgatottak, ha több választási lehetőségük van, és valójában azon gondolkodnak, amihez hozzájárulnak.

Nagyon figyelünk arra, hogy az engedélyek listája nem valami hatalmas, amit nehéz megérteni. Szeretnénk tömören és precízen megtartani a dolgokat, hogy azok megfelelő terjedelműek legyenek.

Ezekre a Play csapat is jobban gondolt. Kérjen egy számológép-alkalmazást, hogy használja a fényképezőgépet, ha nincs üzleti kérdése? A Play csapata elindította az SMS / hívásnapló házirendet, és a szándék pontosan ugyanaz: egy olyan alkalmazásnak, amelynek nincs vállalkozása az SMS és a hívásnaplók kérésére, nem kellene ezt kérnie. Bármennyire is szűrhetjük a Google Playen, és megbizonyosodhatunk arról, hogy a megfelelő alkalmazások a megfelelő engedélyeket kérik-e, majd lehetővé tesszük a felhasználónak, hogy ezen felül választhasson, szerintem ez a legjobb élmény. A nem elsöprő része az, hogy le akarja szűrni a zajt.

Tudom, hogy sok "haladó" felhasználó kért ugyanezt adatvédelmi ellenőrzés hogy a Google webes fiókjához felajánlott ajánlatokat elérhetővé tegyük telefonjaink számára. D'Silva szerint a Google úgy döntött, hogy proaktívabb lesz, tudva, hogy az adatok azt mutatják, hogy a felhasználók a fel nem használt alkalmazás engedélyeit szeretnék visszavonni az Android 10 háttér-emlékeztetője alapján:

Határozottan beszéltünk róla, és valószínűleg látott ilyesmit az Android 10-ben. Ezt a háttér-emlékeztetőt tettük, amely alapvetően azt mondta: "Hé, ne feledje, hogy hozzáférést adott ehhez az alkalmazáshoz a háttér helyéhez, tegye meg folytatni akarod? "Ez is nagyon sikeres volt, és elég nagy volt az ölési arány ezeknek az engedélyeknek és annak értesítés; a felhasználók több mint 76% -a végül megváltoztatta a tartózkodási engedélyt, hogy megtagadja vagy csak használat közben.

Gyors előre lépés az idei évre, és a visszavonási rendszer valójában az ellenőrzés. Meg kellett fontolnunk, hogy elölről szeretnénk-e kérdezni az embereket, majd arra késztetjük őket, hogy válasszanak, mint például az adatvédelmi ellenőrzés, vagy ezt akarjuk nekik választani. Végül, amikor jobban belegondoltunk, erősebb álláspontot akartunk kialakítani ebben. Egy olyan alkalmazásnak, amelyet nem igazán használt, nincs vállalkozása (engedélyek megtartása). Ebben a konkrét esetben szerettünk volna jobban véleményt mondani, és közölni a felhasználóval: "Hé, elvettük ezt az engedélyt, mert nem igazán használja."

A felhasználó könnyebben ad vissza engedélyt egy alkalmazáshoz, mint ha még egy kérdést adna neki.

Ellentmondásos története miatt kérdeznem kellett Hatályos tárhely. Az átfogó tárolás nagy változás az alkalmazások adattárolásában és megosztásában, ami szintén nagy lendületet jelent a felhasználói adatvédelem szempontjából. Kérdeztem minden fejlesztői visszalépésről és arról, hogy az adatvédelmi csapat mennyire vett részt a fejlesztésében.

Az átfogó tárolás nagyon fontos része a csapatomnak, mert 100% -ban adatvédelmi funkció. Az átfogó tárolás célja az volt, hogy a dolgok fejlődésével jobban figyeljünk arra, hogy mi kerül megosztásra, és hogy több választási lehetőséget nyújthassunk az embereknek. Az Android 10 átalakítása mindenképpen ambiciózus volt, és a folyamat során sokat tanultunk.

A fejlesztői visszajelzések alapján módosítottuk a terveket, és eddig az Android 11-tel nagyon jól mentek a dolgok zökkenőmentesen, és úgy gondolom, hogy a fejlesztői közösség elfogadta a változást, és örül annak, hogy részesei lehettünk folyamat. Az Android 10-ben kapott összes visszajelzést átvettük, és a terveink megváltoztatásával megpróbáltuk kezelni. Eddig elég sima volt.

Az Android 10 mindenképpen tanulási élmény volt. Hatalmas váltás volt, ezért a folyamat során megtanultuk. És mindenképpen kiáltást akarunk adni a fejlesztői közösségnek, akik valóban segítettek nekünk egy jó megoldás kidolgozásában az Android 11-hez.

Megkérdeztem, hogy a csapat hogyan dolgozott annak biztosításában, hogy ezek a változtatások egyike sem rontja az Android használatával kapcsolatos tapasztalatainkat. Például az engedélyek automatikus visszavonása megtörhetné a régebbi alkalmazásokat (mindannyian használunk néhányat), és hogy mi a Google tett, hogy megbizonyosodjon arról, hogy a tapasztalat továbbra is ugyanolyan jó, mint valaha harmadik fél telepítése és használata esetén alkalmazások?

Bármennyire is szeretek a lehető legátfogóbb lenni az adatvédelem terén, vissza kell lépnünk egy lépést, és meg kell győződnünk arról, hogy ez nem törik-e meg a folyamat tapasztalatait. Tehát az automatikus visszavonásnál az alapértelmezett bekapcsolás egyik követelménye, hogy az alkalmazásnak meg kell céloznia az Android 11 kiadást.

Van néhány teljesen jogos ok, amelyek miatt soha nem lépne kapcsolatba egy alkalmazással, például egy biztonsági alkalmazással. Bizonyos esetekben oka van a felhasználó bevonására vagy a beállítások közötti váltásra, más esetekben nincs. Ez nagyon jó egyensúly, és biztosítani akarjuk, hogy előremozdítsuk a magánszférát, de nem akarjuk megtörni a jogszerű használat esetét sem.

Az egyetlen mód, amely nem az Android 11 célzásához van írva, automatikus visszavonás állapotában lenne, ha a felhasználó belépett, és valóban bekapcsolta volna az automatikus visszavonást.

Az utolsó kérdésem részben vicces volt, de tudom, hogy ez is ugyanaz a kérdés minden közülünk van: Bármely besurranás bekukucskál Android 12?

Dehogy. De D'Silva valóban ezt javasolta mindenki bármilyen ötlettel mindenképpen továbbítsa őket a Google-nak mert mindannyian meg akarják adni nekünk azokat a funkciókat, amelyeket látni akarunk, amikor csak tudnak.

A vállalat nem fogja megváltoztatni a felhasználók nyomon követésének módját - ismét névtelenül gyűjtik össze, és te csak egy szám vagy a számítógép felismeri - de sokkal fontosabb annak biztosítása, hogy tudjuk, hogyan osztjuk meg adatainkat, és ami még fontosabb, hogyan nak nek nem ossza meg, amikor nem akarjuk.

Szeretnék köszönetet mondani mindenkinek a Google-nél, aki ezt lehetővé tette, és különösen Ms. D'Silvának, hogy időt szakított elfoglaltságaira, hogy beszélgethessen velem a magánéletről. Úgy hagytam el a találkozót, hogy a Google megérti, mennyire fontos a magánélet mindannyiunk számára, még akkor is, ha némelyikünk jobban törődik, mint más.

Ezek a legjobb vezeték nélküli fülhallgatók, amelyeket minden áron megvásárolhat!
Ideje levágni a zsinórt!

Ezek a legjobb vezeték nélküli fülhallgatók, amelyeket minden áron megvásárolhat!

A legjobb vezeték nélküli fülhallgató kényelmes, remekül hangzik, nem kerül túl sokba, és könnyen elfér egy zsebben.

Minden, amit tudnia kell a PS5-ről: Kiadás dátuma, ára és még sok más
Következő generációs

Minden, amit tudnia kell a PS5-ről: Kiadás dátuma, ára és még sok más.

A Sony hivatalosan megerősítette, hogy a PlayStation 5-en dolgozik. Itt van minden, amit eddig tudtunk róla.

A Nokia két új, 200 dollár alatti, olcsó Android One telefont dob ​​piacra
Új Nokias

A Nokia két új, 200 dollár alatti, olcsó Android One telefont dob ​​piacra.

A Nokia 2.4 és a Nokia 3.4 a legújabb kiegészítés a HMD Global költségvetési okostelefon-kínálatában. Mivel mindkettő Android One eszköz, garantáltan két fő operációs rendszer frissítést és rendszeres biztonsági frissítést kapnak akár három évig is.

Biztosítsa otthonát ezekkel a SmartThings kapucsengőkkel és zárakkal
Ding Dong - ajtók zárva

Biztosítsa otthonát ezekkel a SmartThings kapucsengőkkel és zárakkal.

Az egyik legjobb dolog a SmartThings-ben, hogy számos más, harmadik féltől származó eszközt használhat a rendszerén, beleértve a csengőket és a zárakat is. Mivel mindegyikük lényegében ugyanazt a SmartThings támogatást osztja meg, arra összpontosítottunk, hogy mely eszközök rendelkezzenek a legjobb specifikációkkal és trükkökkel annak igazolására, hogy felvegyék őket a SmartThings arzenáljába.

Jerry Hildenbrand

Jerry a Mobile Nation rezidens majomja és büszke rá. Nincs semmi, amit ne tudna szétszedni, de sok mindent nem tud újra összerakni. Megtalálja őt a Mobile Nations hálózaton keresztül, és meg is találhatja megütötte a Twitteren ha azt akarod mondani hé.

instagram story viewer