<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌今起強制實施安卓APP隱私保護新政

    VSole2022-04-27 10:04:29

    安卓用戶將能查看APP收集的隱私數據(及其目的和用途)。

    谷歌將于本周三在安卓(Android)官方應用商店Google Play推出應用隱私政策。

    用戶在下載安裝安卓應用時,頁面將顯示“隱私標簽”,讓用戶一眼就能看到APP收集了哪些個人信息,并決定是否繼續安裝(下圖):

    當用戶在Play商店中查找應用程序時,除了“關于此應用程序”和“評分和評論”等內容條目,將有一個名為“數據隱私和安全”的新條目,開發人員可以在其中解釋他們收集了哪些(隱私)數據。谷歌去年展示了這個功能,今天終于開始在Play商店中全面強制實施。

    值得注意的是,雖然該隱私政策聲稱用戶從本周三開始就能夠查看APP所收集的隱私信息,但該政策并不能保證開發人員及時、如實和完全地填寫收集了哪些信息。

    谷歌要求開發者提供所采集隱私信息的截止日期是7月20日。而且,APP收集哪些隱私數據的信息都是由開發者提供,除了道德和榮譽外,沒有明確的審核機制來確保這些信息的真實性。以下是Google向開發人員發出的通知:

    您獨自負責在Google Play應用商店中您的應用詳情中進行完整且準確的聲明……當Google發現您的應用行為與您的聲明之間存在差異時,我們可能會采取適當的措施,包括強制措施。

    根據谷歌的隱私新政,開發人員將需要列出他們正在收集的數據、收集數據的原因以及與誰共享數據。在審核表單中,谷歌將隱私數據分為“位置”、“個人信息”、“財務信息”、“網絡歷史記錄”、“聯系人”等,不同隱私數據類型對應大量數據類型。

    谷歌還要求開發人員闡明其數據安全措施,包括數據是否在傳輸過程中加密,以及用戶是否可以隨時要求刪除其數據。

    開發人員不僅需要聲明他們收集的數據,還要聲明他們與第三方共享了哪些用戶數據,這有助于披露APP收集個人數據背后的真實目的。

    最后,還有一個保護兒童隱私的“Google Play家庭政策”合規要求,這主要是面向美國COPPA和歐盟GDPR的一堆要求。

    谷歌表示,開發人員還可以表明他們的應用程序是否“已經根據全球安全標準進行了獨立驗證”。谷歌自己有一個“移動應用安全評估”標準,開發者可以支付3000到6000美元讓“谷歌授權實驗室合作伙伴”根據這個標準對應用進行審計。此審核包括對應用程序加密實踐的審查、已知漏洞檢查、最低權限要求以及Github上列出的一系列其他測試(https://github.com/appdefensealliance/ASA/blob/main/MobileAppSecurityAssessment/MobileSecurityGuide.md)。

    雖然谷歌的APP數據安全政策對緩解安卓應用生態中大量的惡意和詐騙應用很有意義(也有助于谷歌追溯攻擊者),但該政策的實施可謂姍姍來遲,因為蘋果公司早在2020年就推出了類似的“隱私標簽”功能(下圖):

    根據往常經驗,谷歌的隱私新政的實施過程可能需要一段時間。谷歌表示,少數“幸運的“安卓用戶今天就能夠開始查看APP的隱私數據收集信息,但可能還需要數周時間才能推廣到所有安卓用戶。

    參考鏈接:

    https://support.google.com/googleplay/android-developer/answer/10787469

    (來源:@GoUpSec)

    谷歌谷歌美國
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    蘋果和都對此表示強烈反對,方面發表了一份公開聲明《國會反技術法案的有害后果》,蘋果公司則是直接致函立法委員會,在信中批評該法案損害競爭、扼殺創新,并且損害消費者的隱私和安全。這兩項法案如果得到通過,將迫使蘋果和允許用戶在其設備上安裝第三方應用。蘋果還表示,它確實同意評估科技行業的監管框架,但希望繼續與立法者就"可行的解決方案"進行協商合作,并請立法委員會不要批準這兩項法案。
    美國科技公司收購了以色列網絡安全初創公司 Siemplify。
    近年來,個人數據的重要性已經越來越成為所有人的共識。有人曾形象地將個人數據比喻為“唐僧肉”,而將竊取個人數據的黑灰產業鏈比喻為“妖魔鬼怪”。數據流轉的全過程,就仿佛唐僧去西天取經的全過程,途中,隨時有被“妖魔鬼怪”非法竊取的風險,而一旦竊取,就進入到黑灰產業鏈,進入數據交易、參與到詐騙勒索中。為了不使唐僧肉進入到“妖魔鬼怪”的嘴巴里,各國對待個人數據的治理和保護,越來越嚴厲了,審查時間也越來越長。
    【TechWeb】1月6日消息,據國外媒體報道,法國數據監管機構CNIL對Meta Platforms罰款6000萬歐元,對罰款1.5億歐元,理由是用戶難以擺脫Cookie的在線追蹤。 監管機構在一份聲明中表示,互聯網用戶很難擺脫Facebook和google,youtube網站的Cookie追蹤。相反,選擇接受Cookie追蹤卻十分容易。對美國和愛爾蘭的業務分別處以9000萬歐元和6
    英國政府周四簽署了一項歐洲協議,放寬與美國的跨大西洋商業數據流動,并向議會表示,英國將加入布魯塞爾主導的一項協議,該協議允許 Facebook 和美國公司存儲歐洲用戶的數據。
    工信部科技司就《工業和信息化部元宇宙標準化工作組籌建方案(征求意見稿)》公開征求意見。意見提出,按照急用先行的原則,重點加快研制元宇宙術語、參考架構等基礎通用標準,元宇宙身份體系、數字內容生成、跨域互操作等關鍵技術標準,優先開展“元宇宙+工業制造”等行業應用標準研制。面向隱私保護、內容監管、數據安全等元宇宙領域中新技術、新產品、新業態、新模式,加快開展關鍵技術和產業發展研究,加強與腦機接口、生成式
    據RT報道,一名美國法官周五裁定,必須遵守聯邦調查局的搜查令,搜查存儲在美國境外服務器上的客戶電子郵件。2016年8月,這家搜索引擎巨頭被要求遵守兩項與刑事調查有關的FBI搜查令,但只提供了存儲在其美國服務器上的數據。因此,政府提出動議,要求將其余信息移交給聯邦調查局。顯然對結果感到不滿,并打算反擊。
    目前,正為Chrome瀏覽器測試一項新的“IP保護”功能。因為該公司認為用戶IP地址一旦被黑客濫用或秘密跟蹤,都可能導致用戶隱私信息泄露。
    1月2日消息,當地時間周日,宣布與美國印第安納州和華盛頓特區監管機構達成和解協議,同意總計支付2950萬美元以了結兩起與追蹤用戶位置有關的訴訟。羅基塔稱,在與州多總檢察長聯盟的談判陷入僵局后,他所在的辦公室單獨提起了訴訟。盡管達成了和解協議,但這并非意味著承認自己有不當行為。
    綿陽三臺網安大隊民警發現此違法犯罪線索后,迅速展開偵查。目前該案正進一步偵辦中。追蹤用戶位置侵犯隱私,賠償3千萬美元1月2日消息,當地時間周日,宣布與美國印第安納州和華盛頓特區監管機構達成和解協議,同意總計支付2950萬美元以了結兩起與追蹤用戶位置有關的訴訟。羅基塔稱,在與州多總檢察長聯盟的談判陷入僵局后,他所在的辦公室單獨提起了訴訟。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类