Casa Vigilant de seguretat Securitywatch: els nous plans de privadesa de Google us protegeixen realment de Google?

Securitywatch: els nous plans de privadesa de Google us protegeixen realment de Google?

Taula de continguts:

Vídeo: 11 11 2020 Els trens de mercaderies seguiran passant per Molins de Rei (Setembre 2024)

Vídeo: 11 11 2020 Els trens de mercaderies seguiran passant per Molins de Rei (Setembre 2024)
Anonim

La nota principal d’obertura de Google I / O 2019 tenia l’entusiasme habitual i un nombre superior a la mitjana d’anuncis de dispositius de maquinari, però també va ser una incumbència ocasional. Tots els altaveus, inclòs el conseller delegat Sundar Pichai, van prendre un to molt seriós per recalcar les funcions de privadesa dissenyades en cada nou producte o funció trotada a l'escenari, particularment Android Q, que té "més de 50" característiques de privadesa i seguretat.

Com sol passar en aquest cas, tant si creieu que Google fa un esforç de bona fe o simplement intenta millorar la seva imatge pública davant la crítica sobre la forma en què els gegants tecnològics tracten els consumidors depèn del que ja creieu. Si creieu que empreses com Google no haurien d’existir en primer lloc, no cal que el blitz de privadesa i seguretat del 2019 no sigui suficient. Si creieu que Google fa bones eines i pot mantenir-se en el negoci protegint millor els clients, el seu pivot del 2019 representa un canvi benvingut.

Pivot a la privadesa de Google

Bona part de la nova empenta de privadesa i seguretat de Google consisteix en augmentar les opcions disponibles per als usuaris. En alguns casos, es tracta d’eines existents que Google us facilita trobar mitjançant la configuració de privadesa i seguretat només amb un sol clic o toqueu la majoria d’aplicacions de Google. Android Q tindrà una nova secció a nivell de configuració per posar més d’aquests controls en una única ubicació.

En altres casos, es tracta d’eines completament noves, tot i que també es centren en l’augment d’opcions d’usuaris. El mode d'incògnit per a Cerca i mapes, per exemple, us permet deixar de recollir dades. La nova opció per que Google suprimeixi les dades d’ubicació a intervals establerts també és completament nova per a l’empresa. Els propers canvis a l'adreça del navegador Chrome de com es gestionen les cookies del navegador i permetran als usuaris decidir què fer amb aquestes cookies.

També hi va haver un sentiment igualitari a través de molts dels anuncis de Google. Els píxels 3a i 3a XL van ser considerats èxits tecnològics que aporten una experiència intel·ligent de gamma alta a un preu mitjà, amb el sistema operatiu Android Q centrat en la seguretat. Si activeu FIDO2 en dispositius Android, els clients reben la protecció d’una clau de seguretat del maquinari sense haver de pagar cap. L'eina de xifrat d'Adiantum significa que fins i tot els dispositius de gamma baixa es poden xifrar completament.

Com és habitual, els grans canvis es produeixen a la superfície, lluny dels ulls dels usuaris. Google planeja desglossar els aspectes crítics d'Android en mòduls que l'empresa pugui actualitzar directament, sense necessitat que l'usuari es reinicieu i sense que els fabricants de hardware es donin la sessió. Els desenvolupadors s’estan pressionant a les API més restrictives, ja que en desaproveixen les persones antigues, amb més fàcil abús. Els dispositius també tenen limitacions en l’accés als identificadors del dispositiu de maquinari i un sistema de permisos renovat els torna a afegir. Sembla probable que els dies d’una aplicació de llanterna que sol·liciti la possibilitat d’enviar i rebre missatges SMS (per algun motiu) s’acabin..

Alguns dels elements més burlosos de la protecció de la privadesa de Google es troben en l'aprenentatge de màquines. L’empresa diu que es poden fer més tasques d’aprenentatge automàtic, com ara la interpretació de la parla sense enviar la informació al núvol de Google per a la seva anàlisi. Google també va discutir l'aprenentatge automàtic federat, que pretén obtenir informació dels usuaris mitjançant l'abstracció, buscant respectar millor la seva privadesa.

Aquests canvis canviaran alguna cosa?

El Security Cynic (TM) en mi és escèptic de tot això. Google ha d'haver fet un càlcul minuciós sobre com afectaran aquests canvis a la línia de fons de l'empresa i ha decidit que les pèrdues seran menors. L’eina per eliminar informació, per exemple, probablement està disponible perquè aquesta informació no era útil per a Google. En poques paraules, Google no treballa per oferir serveis gratuïts sense cap avantatge per a Google.

Si bé la companyia està fent més privats alguns aspectes dels seus productes, realment no ofereix privadesa . La companyia tampoc no modifica radicalment el seu model de negoci, que es basa en la recollida d'informació dels clients i sobre. Hi ha veritat a aquest punt de vista, i tenim raó de ser escèptics de Google i empreses com aquesta. Et miro, Facebook. Aquests gegants ens han estat monetitzant des de fa dècades i han ajudat a fomentar una enorme indústria per transmetre informació al servei d’anuncis orientats.

Tot i així, aquesta lectura cínica només et pot portar fins ara. L’optimista de seguretat (TM pendent) ve a Google canvis reals i substancials. Val la pena reconèixer que hi ha molts canvis impulsats per Google en aquest front, molt més del que he vist abans.

  • Podeu mantenir Google fora de Gmail? Podeu mantenir Google fora de Gmail?
  • Mode d'incògnit Arribada a Google Maps i cerca Mode Incògnit Arribada a Google Maps i a la Cerca
  • 8 formes de Google de gestionar la seguretat i la privadesa del 2019 8 formes de Google de combatre la seguretat i la privadesa el 2019

L’aprenentatge de màquines al dispositiu, els mòduls del sistema operatiu fàcilment actualitzables i les eines d’eliminació de dades aborden directament les crítiques que es van presentar contra l’empresa sobre les seves pràctiques de seguretat i com maneja les dades dels usuaris. Limitar els identificadors de maquinari, augmentar l’ús del xifrat i convertir els telèfons Android en dispositius FIDO2 realment augmenta la privadesa i la seguretat dels usuaris. L’aprenentatge automàtic federat és un esforç clar per fer possibles les innovacions impulsades per reams de dades d’usuaris d’una manera més anònima i propera a la privadesa. Aquest últim punt és críticament important, ja que Google s'està concentrant cada cop més en l'aprenentatge de màquines.

Més lluny de la carretera

Sembla probable que bona part de la població que utilitza internet ha despertat almenys les idees de privacitat i seguretat. Aquests moviments de Google i d’altres mostren que les empreses reconeixen que han de canviar de sintonia si volen conservar les dades dels usuaris i els usuaris. Quan fins i tot Mark Zuckerberg diu que la privadesa és la clau del futur, ja sabeu que alguna cosa ha acabat.

Hi ha moltes coses que Google pot fer sense tancar-se o convertir-se en un sense ànim de lucre. La companyia va dir recentment que ja no utilitzarà el contingut dels missatges de correu electrònic dels usuaris per orientar-los. Si és així, Google hauria de fer el següent pas i evitar que tothom, inclòs a si mateix, no pugui accedir al correu electrònic i als missatges instantanis dels usuaris. Protonmail i Apple demostren que és possible crear eines amb èxit a les quals no els accedeix ni la gent que els opera.

Securitywatch: els nous plans de privadesa de Google us protegeixen realment de Google?