2023成都積分入學(xué)什么時(shí)候開始申請(qǐng)
2023-01-31
更新時(shí)間:2022-12-24 18:05:42作者:智慧百科
App是否可能通過技術(shù)“暗箱操作”,在后臺(tái)偷偷獲取用戶個(gè)人信息?App監(jiān)聽、擅自讀取用戶照片等迷思多年來無法破除,往往處于用戶深信不疑、企業(yè)又無法自證的尷尬境地。
12月22日,南都個(gè)人信息保護(hù)研究中心聯(lián)合清華大學(xué)人工智能國際治理研究院、人工智能治理研究中心(清華大學(xué))在北京舉辦2022啄木鳥數(shù)據(jù)治理論壇。在論壇個(gè)人信息保護(hù)專場上,北京漢華飛天信安科技有限公司總經(jīng)理彭根對(duì)App合規(guī)中常受關(guān)注的存儲(chǔ)、關(guān)聯(lián)啟動(dòng)和后臺(tái)獲取三個(gè)技術(shù)點(diǎn)進(jìn)行了剖析,揭開App和操作系統(tǒng)后臺(tái)的秘密。
對(duì)于用戶來說,只需做到簡單一步——使用新版本的操作系統(tǒng),就能較好的保護(hù)App個(gè)人信息安全。彭根也建議開發(fā)者堅(jiān)持告知與行為一致的原則,用更好的服務(wù)而不是技術(shù)來提高用戶“?;盥省薄?/p>
App不一定要申請(qǐng)權(quán)限才能存儲(chǔ)
在App彈窗申請(qǐng)操作系統(tǒng)危險(xiǎn)權(quán)限時(shí),你會(huì)不會(huì)在點(diǎn)下同意前猶豫?谷歌定義危險(xiǎn)權(quán)限接近30個(gè),如麥克風(fēng)、攝像頭、聯(lián)系人、定位,還包括電話和存儲(chǔ)。
許多用戶擔(dān)心,在給出存儲(chǔ)權(quán)限后,手機(jī)App會(huì)擅自讀取、刪除手機(jī)里的其他文件。今年11月12日,有網(wǎng)友發(fā)現(xiàn)手機(jī)操作系統(tǒng)提示得物App刪除他上傳的維權(quán)證據(jù)視頻,引發(fā)侵犯隱私的質(zhì)疑。
數(shù)據(jù)存儲(chǔ)是幾乎所有App都會(huì)用到的功能,但這是否意味著所有App都要申請(qǐng)存儲(chǔ)權(quán)限?操作系統(tǒng)作出類似提示,是示警還是誤報(bào)?
“App存儲(chǔ)并不一定要申請(qǐng)權(quán)限,申請(qǐng)所得到的也并不是手機(jī)所有的存儲(chǔ)權(quán)限。”彭根解釋,安卓存儲(chǔ)機(jī)制分為內(nèi)部存儲(chǔ)和外部存儲(chǔ),外部存儲(chǔ)又分為私有目錄和公有目錄。每個(gè)App都在外部存儲(chǔ)擁有自己的私有目錄,只能在自己的目錄下操作,安卓系統(tǒng)已經(jīng)幫用戶進(jìn)行了單向攔截。
彭根在論壇上的報(bào)告
安卓10以上的操作系統(tǒng)使用了分區(qū)存儲(chǔ)機(jī)制,對(duì)個(gè)人信息保護(hù)和用戶體驗(yàn)都有質(zhì)的提升。分區(qū)存儲(chǔ)機(jī)制,指的是App讀取自己創(chuàng)建的文件不需要再申請(qǐng)權(quán)限,其他App創(chuàng)建的文件需要讀取權(quán)限。但如果要對(duì)其他App的文件做寫入、刪除等操作,則還需要用戶二次確認(rèn)和主動(dòng)選擇同意。這意味著,如果App要?jiǎng)h除相冊(cè)里的圖片,即使它已經(jīng)申請(qǐng)過了存儲(chǔ)權(quán)限,還是得再次經(jīng)過用戶允許。
彭根在論壇上的報(bào)告
彭根建議,App開發(fā)者將targetSdkVersion設(shè)置為大于等于30,以使用Android10及以上版本的保護(hù)機(jī)制,讓廣大用戶對(duì)存儲(chǔ)空間的使用更放心、安心。
用服務(wù)而非技術(shù)提高用戶?;盥?/p>
關(guān)聯(lián)啟動(dòng),指的是開機(jī)自啟動(dòng),或被其他應(yīng)用喚醒連帶啟動(dòng)。它常被詬病多個(gè)App后臺(tái)運(yùn)行、拖慢運(yùn)行速度,或是頻繁讀取系統(tǒng)信息、甚至抓取用戶隱私。
彭根表示,關(guān)聯(lián)啟動(dòng)現(xiàn)在仍然常用,是因?yàn)榭梢詽M足很多正常的業(yè)務(wù)需求。關(guān)聯(lián)啟動(dòng)可以幫助App及時(shí)收到系統(tǒng)的信息,并通過預(yù)先加載提高打開速度。它還能實(shí)現(xiàn)在App間快速切換,例如購買東西后跳轉(zhuǎn)到支付寶里支付,或是用高德地圖打開定位。至于App的喚醒條件是否與其功能一致,則需要監(jiān)管和應(yīng)用市場加強(qiáng)審核。
后臺(tái)獲取的應(yīng)用場景也不少:在手機(jī)熄屏后,也可能需要播放音樂、導(dǎo)航、下載或?qū)С鑫募?。為此,新版本操作系統(tǒng)新增了審核機(jī)制,用戶一旦選擇了“使用中讀取”的選項(xiàng),App就無法在切屏后繼續(xù)讀取。App的后臺(tái)行為也會(huì)被新的操作系統(tǒng)可視化,增強(qiáng)對(duì)用戶的告知提醒。
彭根認(rèn)為,開發(fā)者設(shè)計(jì)關(guān)聯(lián)啟動(dòng)和后臺(tái)運(yùn)行,最終目的是為了App“?;睢保禾岣弑挥脩羰褂玫臅r(shí)間和頻率,是App生存和提高商業(yè)估值的關(guān)鍵。他建議,App用更好的服務(wù)來提高?;盥?,保證告知與行為一致,不要嘗試一些不合規(guī)的“技術(shù)?;盥肪€”,比如啟動(dòng)完全透明的界面、或在后臺(tái)播放完全沒有聲音的音頻文件。現(xiàn)在,隨著操作系統(tǒng)的后臺(tái)告知日益完善,這樣的“小動(dòng)作”已在用戶面前無所遁形。
對(duì)于手機(jī)用戶,彭根建議盡量使用新版本的操作系統(tǒng)?!坝行┯脩粽f升級(jí)完了不太好用,不太會(huì)用,但為了安全性和保護(hù)自己個(gè)人隱私這是有必要的,而且是用戶成本最低的方法,沒有學(xué)習(xí)成本?!?/p>
采寫:實(shí)習(xí)生程雨祺 南都記者蔣琳