原標題:用戶好消息:谷歌今年的安卓11抄襲iOS不少安全隱私功能 來源:騰訊科技
科技訊 眾所周知的是,全世界的智能手機操作系統(tǒng)已經(jīng)被谷歌開放源碼的安卓以及蘋果公司專有的iOS所壟斷,這兩個操作系統(tǒng)之間的相互借鑒、相互學(xué)習(xí)已經(jīng)由來已久。據(jù)外媒最新消息,谷歌公司最近推出了今年的安卓11的預(yù)覽版,科技媒體發(fā)現(xiàn)這一系統(tǒng)“抄襲”了蘋果iOS系統(tǒng)中一些優(yōu)秀的安全隱私功能。
據(jù)國外媒體報道,2月19日,谷歌公布了安卓11的首次開發(fā)者預(yù)覽版。在這個階段,安卓11可能不適合大眾用戶。該操作系統(tǒng)處于非常早期的階段,旨在讓開發(fā)人員跟上它的工作方式,以便應(yīng)用軟件能夠在正式發(fā)布后順利遷移到新的安卓系統(tǒng)。
按照常規(guī),安卓11系統(tǒng)將會在秋季對外推出。
據(jù)報道,安卓最近推出的新版本包含了大量新的隱私和安全功能,其中許多功能似乎對任何使用蘋果手機的人來說很眼熟。
其中一項關(guān)鍵升級是“存儲范圍”,它限制了應(yīng)用軟件從手機中提取不必要數(shù)據(jù)和信息的能力,或者不受任何限制地訪問麥克風(fēng)和攝像頭的能力。除此之外,安卓也有其他的一些升級,更多保護用戶隱私信息。
谷歌發(fā)布的安卓11還包括一系列其他新功能:手機的短信工具系統(tǒng)看起來很像Facebook公司的聊天工具Messenger,聊天屏幕上漂浮著泡泡。另外,開發(fā)者可以更容易地給應(yīng)用軟件添加夜間模式。
然而,由于安卓11還處于開發(fā)完善過程的早期階段,最大的變化很可能仍有待揭示。谷歌目前宣布的是安卓下一版本的一些最具技術(shù)性的元素。它們將改善用戶隱私保護,但需要開發(fā)人員完成大部分工作。
牛津大學(xué)互聯(lián)網(wǎng)研究所訪問研究員維多利亞·貝恩斯說:“在安全性方面,安卓長期以來都是iOS的窮表親。谷歌現(xiàn)在為恢復(fù)消費者、開發(fā)商和安全社區(qū)的信心所做的一切都是一個好舉措。”
這些變化意義重大。谷歌對安卓系統(tǒng)的改變之一是軟件訪問權(quán)限的改變:在這一操作系統(tǒng)的過去版本中,應(yīng)用軟件在安裝后被授予全面、永久的權(quán)限來訪問聯(lián)系人、麥克風(fēng)或攝像頭,造成了個人隱私被侵犯的風(fēng)險。
這種情況已經(jīng)慢慢改變,目前版本的安卓(版本10)只允許在應(yīng)用軟件打開且可見的情況下獲取位置信息。安卓11將把這種一次性的尋求用戶許可方式擴展到其他功能,這意味著用戶可以在打開應(yīng)用時允許應(yīng)用軟件訪問其攝像頭,然后一旦應(yīng)用關(guān)閉,權(quán)限被取消,下一次要求應(yīng)用軟件再次獲得許可。
貝恩說,這是重要的一步?!澳J授予權(quán)限,然后讓應(yīng)用軟件永久獲得權(quán)限的做法不再受許多消費者歡迎,臨時的一次性權(quán)限使用戶能夠做出更精細的選擇?!?/p>
德蒙福特大學(xué)網(wǎng)絡(luò)安全教授??恕げ┮岭J為,這還會產(chǎn)生另一種影響,這樣的安全設(shè)置將有助于避免系統(tǒng)根據(jù)無意中聽到的用戶談話展示廣告的驚人案例。
多年來,關(guān)于Facebook和其他公司使用智能手機麥克風(fēng)收集用戶數(shù)據(jù)的不正確謠言不斷。Facebook后來爆出了一個軟件故障,能夠擅自打開蘋果手機的攝像頭,這更是助長了一些侵犯隱私的傳言。
類似的轉(zhuǎn)變也是出于同樣的原因:“存儲范圍”功能限制了應(yīng)用軟件無限制地訪問您的文件的能力。它最初計劃被集成到安卓10中,但是在開發(fā)者抱怨它執(zhí)行得不好后被取消。經(jīng)過改進之后,這個功能現(xiàn)在又回來了,并延續(xù)了確保第三方應(yīng)用軟件擁有最少訪問權(quán)限以限制數(shù)據(jù)泄露或被盜風(fēng)險的理念。
目前,蘋果的iOS系統(tǒng)限制了哪些應(yīng)用軟件可以更經(jīng)常地訪問自己代碼之外的內(nèi)容。
可喜變化
薩里大學(xué)網(wǎng)絡(luò)安全教授艾倫·伍德沃德認為,這樣的改動對安卓來說是一個可喜的變化?!安粩鄼z查應(yīng)用軟件是否需要它們被授予的訪問權(quán)限總是一個好主意:你永遠不知道某個惡意應(yīng)用軟件何時會利用他人的特權(quán)?!?/p>
保持手機上其他數(shù)據(jù)的安全是安卓系統(tǒng)在向安卓11轉(zhuǎn)型時要解決的另一個優(yōu)先事項。去年在谷歌的全球開發(fā)大會上首次宣布的一項功能,允許人們安全地存儲身份信息文件,如護照或駕駛執(zhí)照,這個功能將被引入新的安卓11操作系統(tǒng)。
博伊滕認為,新的身份識別API(軟件開發(fā)接口)是一個重大變化?!肮雀璧哪繕耸菗碛懈蠓蓊~的在線認證和驗證業(yè)務(wù)。在政府尋求要求年齡驗證或通用身份識別系統(tǒng)的情況下,這可能會產(chǎn)生有趣的后果,”他說。
然而,他希望谷歌能夠保證這種級別的安全不僅僅是為了防止竊賊能夠訪問電子護照、警察闖入你的手機來識別你的身份,也需要防止谷歌公司自家軟件的訪問權(quán)限。
這也是貝恩斯的擔(dān)憂。不過谷歌在其操作系統(tǒng)中包括身份識別是受歡迎的,因為這建立了對未來電子身份承諾的信任,它確實表明“谷歌正尋求積極塑造身份驗證的未來——并確保安卓設(shè)備在未來幾年正式識別我們的身份方面發(fā)揮關(guān)鍵作用?!?/p>
當(dāng)然,這些功能中的許多都是iPhone用戶所熟知的。但伍德沃德不同意這是安卓在其智能手機安全方面直接抄襲蘋果的說法。他表示:“我認為,更多的情況是,每個人都認識到什么是最佳做法,一些操作系統(tǒng)開發(fā)人員比其他人更快實現(xiàn)這一點——也許是融合進化?!?/p>
然而,盡管這些功能是在操作系統(tǒng)層面上引入的,但安卓市場如此分散,僅僅因為最新版本的安卓被更新,并不意味著安全漏洞將被修補。
目前,全世界大部分智能手機廠商根據(jù)谷歌免費開放的代碼,進行自家修改和定制,然后再預(yù)裝到自家的手機產(chǎn)品中,而這些定制版本并未采用谷歌最新的安卓版本。據(jù)統(tǒng)計,全球每20個擁有安卓手機的人中就有一個以上運行的是2014年11月發(fā)布的“古董”安卓操作系統(tǒng)。
安卓用戶的范圍也要廣得多——所以不要指望應(yīng)用軟件會采用安卓系統(tǒng)提供的最新安全功能。
伍德沃德表示:“我懷疑我們會看到安卓系統(tǒng)利用蘋果公司使用的許多安全功能,但它也需要迎合最低的共同點,這可能會推遲一些智能手機廠商部署新功能?!?/p>
何種動機?
谷歌安卓系統(tǒng)在隱私保護方面借鑒蘋果的一些做法,其實并不令人感到意外。過去,蘋果iOS操作系統(tǒng)也引入了安卓操作系統(tǒng)的創(chuàng)新功能,有的甚至是安卓已經(jīng)使用了若干年的功能。不過在隱私保護方面,蘋果被認為領(lǐng)先于同行。包括庫克在內(nèi)的蘋果高管,在公開場合往往把隱私保護作為蘋果手機的一大賣點,蘋果強調(diào)敏感數(shù)據(jù)都會保存在本地,不上傳到網(wǎng)絡(luò)服務(wù)器,另外敏感信息都進行了加密,即使執(zhí)法部門也不可能從蘋果身上獲取用戶的機密信息。
谷歌曾經(jīng)擁有良好的企業(yè)形象,然而在過去兩年時間里,谷歌也跟隨Facebook爆出了不計其數(shù)侵犯個人隱私的丑聞,比如在用戶關(guān)閉功能之后繼續(xù)采集位置信息,或是把用戶的私人信件開放給外部第三方(包括人員閱讀)。
谷歌侵犯隱私的行為正在遭到歐盟、美國等監(jiān)管機構(gòu)的調(diào)查。谷歌采集海量隱私信息,千方百計提高廣告有效性和點擊率的做法也遭到了輿論的批評。