Casa Securitywatch Securitywatch: i nuovi piani sulla privacy di google ti proteggeranno davvero da google?

Securitywatch: i nuovi piani sulla privacy di google ti proteggeranno davvero da google?

Sommario:

Video: Come usare Google (no, seriamente) (Settembre 2024)

Video: Come usare Google (no, seriamente) (Settembre 2024)
Anonim

Il keynote di apertura di Google I / O 2019 ha avuto il solito entusiasmo e un numero di annunci di dispositivi hardware superiore alla media, ma è stato anche occasionalmente un affare cupo. Tutti i relatori, incluso il CEO Sundar Pichai, hanno preso un tono molto serio per sottolineare le funzionalità di privacy progettate per ogni nuovo prodotto o funzionalità tracciate sul palco, in particolare Android Q, che ha "oltre 50" funzionalità di privacy e sicurezza.

Come spesso accade in questo biz, se credi che Google stia facendo uno sforzo in buona fede o semplicemente cerchi di migliorare la sua immagine pubblica di fronte alle crescenti critiche su come i giganti della tecnologia trattano i consumatori dipende da ciò che già credi. Se ritieni che le aziende come Google non debbano esistere in primo luogo, il blitz sulla privacy e sulla sicurezza del 2019 non è sufficiente. Se ritieni che Google sia uno strumento valido e possa comunque rimanere in attività proteggendo al contempo meglio i clienti, il suo perno del 2019 rappresenta un gradito cambiamento.

Google Pivot to Privacy

Gran parte della nuova spinta alla privacy e alla sicurezza di Google consiste nell'aumentare le scelte disponibili per il singolo utente. In alcuni casi, questi sono strumenti esistenti che Google sta rendendo più facile da trovare inserendo le impostazioni di privacy e sicurezza con un solo clic o toccando nella maggior parte delle app di Google. Android Q avrà una nuova sezione a livello di impostazioni per mettere più di questi controlli in un'unica posizione.

In altri casi si tratta di strumenti completamente nuovi, sebbene siano anche incentrati sull'aumento delle scelte degli utenti. La modalità di navigazione in incognito per Ricerca e Mappe, ad esempio, ti consente di annullare la raccolta di alcuni dati. La nuova opzione per consentire a Google di eliminare i dati sulla posizione a intervalli prestabiliti è completamente nuova per l'azienda. Le prossime modifiche al browser Chrome riguardano la modalità di gestione dei cookie del browser e consentono agli utenti di decidere cosa fare con tali cookie.

C'è stato anche un sentimento egualitario che ha attraversato molti degli annunci di Google. Pixel 3a e 3a XL sono stati pubblicizzati come risultati tecnologici che portano un'esperienza smartphone di fascia alta a un prezzo medio, con il sistema operativo Android Q incentrato sulla sicurezza. Abilitare FIDO2 su dispositivi Android significa che i clienti ottengono la protezione di una chiave di sicurezza hardware, senza doverne pagare una. Lo strumento di crittografia Adiantum consente di crittografare completamente anche i dispositivi di fascia bassa.

Come al solito, i cambiamenti davvero grandi stanno avvenendo sotto la superficie, lontano dagli occhi degli utenti. Google prevede di suddividere gli aspetti critici di Android in moduli che la società può aggiornare direttamente, senza richiedere all'utente il riavvio e senza richiedere la firma degli OEM hardware. Gli sviluppatori vengono spinti in API più restrittive poiché quelle più vecchie e più facilmente abusate vengono deprecate. Gli sviluppatori si trovano anche ad affrontare limitazioni nell'accesso agli identificatori di dispositivi hardware e un sistema di autorizzazioni rinnovato li reinserisce ulteriormente. Sembra probabile che i giorni di un'app torcia che richiede la possibilità di inviare e ricevere messaggi SMS (per qualche motivo) stiano finendo.

Alcuni degli elementi più stimolanti della spinta alla privacy di Google sono nel suo approccio all'apprendimento automatico. La società afferma che è possibile svolgere più attività di apprendimento automatico, come l'interpretazione del parlato, senza inviare le informazioni al cloud di Google per l'analisi. Google ha anche discusso dell'apprendimento automatico federato, che mira a ottenere informazioni dagli utenti attraverso l'astrazione, cercando di rispettare meglio la loro privacy.

Questi cambiamenti cambieranno qualcosa?

Il Security Cynic (TM) in me è scettico su tutto ciò. Google deve aver fatto un attento calcolo su come queste modifiche influenzeranno i profitti dell'azienda e ha deciso che eventuali perdite sarebbero state minori. Lo strumento per l'eliminazione delle informazioni, ad esempio, è probabilmente disponibile perché tali informazioni non erano utili a Google. In poche parole, Google non si occupa di offrire servizi gratuiti senza alcun vantaggio per Google.

Mentre la società sta rendendo alcuni aspetti dei suoi prodotti più privati, in realtà non offre privacy . Inoltre, la società non sta modificando radicalmente il suo modello di business, che si basa sulla raccolta di informazioni da e sui clienti. C'è verità in questa visione e abbiamo ragione di essere scettici nei confronti di Google e delle aziende simili. Ti sto guardando, Facebook. Questi giganti ci stanno monetizzando da decenni e hanno contribuito a promuovere un'enorme industria per la trasmissione di informazioni al servizio di annunci mirati.

Tuttavia, quella lettura cinica può portarti solo così lontano. Il Security Optimist (TM Pending) in me vede cambiamenti e innovazioni reali e sostanziali provenienti da Google. Vale la pena riconoscere che su questo fronte Google sta spingendo molti cambiamenti, molto più di quanto abbia mai visto prima.

  • Puoi tenere Google fuori da Gmail? Puoi tenere Google fuori da Gmail?
  • Modalità di navigazione in incognito in arrivo su Google Maps e ricerca Modalità di navigazione in incognito in arrivo su Google Maps e ricerca
  • 8 modi in cui Google prevede di affrontare la sicurezza e la privacy nel 2019 8 modi in cui Google prevede di affrontare la sicurezza e la privacy nel 2019

L'apprendimento automatico sul dispositivo, i moduli del sistema operativo facilmente aggiornabili e gli strumenti per l'eliminazione dei dati affrontano direttamente le critiche imposte alla società in merito alle sue pratiche di sicurezza e al modo in cui gestisce i dati degli utenti. Limitare gli identificatori hardware, aumentare l'uso della crittografia e trasformare i telefoni Android in dispositivi FIDO2 aumenta effettivamente la privacy e la sicurezza degli utenti. L'apprendimento automatico federato è un chiaro sforzo per rendere possibili le innovazioni basate su risme di dati utente in un modo più anonimo e rispettoso della privacy. Quest'ultimo punto è di fondamentale importanza, in quanto Google sta diventando sempre più focalizzato sull'apprendimento automatico.

Più lontano lungo la strada

Sembra probabile che gran parte della popolazione che utilizza Internet si sia svegliata almeno con le idee di privacy e sicurezza. Queste mosse di Google e di altri mostrano che le aziende riconoscono che devono cambiare la propria melodia se vogliono conservare gli utenti e i loro dati. Quando anche Mark Zuckerberg afferma che la privacy è la chiave per il futuro, sai che c'è qualcosa che non va.

C'è ancora molto che Google può fare senza spegnersi o trasformarsi in un'organizzazione no profit. La società ha recentemente affermato che non utilizzerà più il contenuto dei messaggi e-mail degli utenti per indirizzare i messaggi di posta elettronica. In tal caso, Google dovrebbe fare la mossa successiva e impedire a tutti, incluso se stesso, di poter accedere alla posta elettronica e ai messaggi istantanei dell'utente. Protonmail e Apple dimostrano che è possibile creare strumenti di successo a cui non possono accedere nemmeno le persone che li gestiscono.

Securitywatch: i nuovi piani sulla privacy di google ti proteggeranno davvero da google?