从“打地鼠”到“造城池”,华为应用市场带来的安全隐私保护新范式

原创 脑极体 2022-04-26 19:12


3·15晚会早已落幕,但曝光的个人隐私问题,却在大众心中留下了长久的余韵,很多人是第一次知道原来利用隐私牟利的花样如此繁多:简历信息被售卖、Wi-Fi类应用塞广告、人脸识别摄像头收集信息、手机清理软件诱骗老年人点击……


移动应用的出现,彻底改变了人们的手机使用习惯,带来了丰富多彩的数字生活,也带来了层出不穷的个人隐私安全问题。但一次次曝光、专项整治的背后,还需要深思的是:为什么隐私事故屡禁不止?除了每次事故发生之后快速行动的“打地鼠”模式,能不能从一开始就在每一位用户的手机里建造一座固若金汤的隐私城池?



后者当然是我们所希望看到的,也是颇具挑战的一件事。甚至被保护的用户群体本身,都可能会有不同的反应。


回想一下,当你面对应用程序的安全隐私问题时,内心是否常常纠结:有时只能躺平,不授权App访问数据,照样会被推送广告,干脆让渡权限看点符合自己兴趣的;有时不愿意给App开放权限,但部分功能需要使用时却不得不授权;有时明明重视隐私,却在面对个人信息授权书时选择“字多不看”……


互联网应用的安全与隐私保护,是一个既好解决,又难以解决的问题。在监管部门的监督下,各个下载平台都在努力提供安全保护的功能,但新的应用安全问题依然时不时出现,让用户依然面临着安全被侵害的风险。理想与现实的鸿沟,也需要漫长的时间和手段来搭建解决方案。


2022年,是华为应用市场发布年度安全隐私报告的第四年,作为对自身技术能力、新增安全功能和上下架审核情况的年度回顾介绍。从这个角度看,《华为应用市场2021年度安全隐私报告》是一个很好的契机,让我们从更长的时间、更完整的脉络去重新梳理隐私城池的营造之路,或许可以找到隐私问题从何而来,将朝着什么方向发展。


设计图:

隐私城池的营造难题


为什么大家似乎重视隐私,实际生活中却很难将隐私保护作为最高行动方针呢?隐私保护的动机和行动之间,有着复杂且动态的考量。对此,保护动机理论(Protection Motivation Theory,简称PMT)给出了具有说服力的解释,或许可以作为我们营造隐私城池的设计图指南。


PMT理论认为,在人们采取隐私保护行为时,会有两大方面、四个问题的考量。


一是威胁评估(threat appraisal),需要考虑威胁有多严重(perceived threat severity),自己遭受隐私威胁的可能性有多大(perceived threat vulnerability)。


显然,在万物互联的大背景下,人们对于隐私威胁的严重性和脆弱性都越来越强。应用程序正在大幅增加对个人数据的获取,通过智能手机跟踪我们的生活习惯、购买记录、兴趣爱好,通过搜索引擎查看我们的想法,借助可穿戴设备和传感器了解我们的生理健康状况……在国内,数以十亿计用户每天都在使用移动应用,覆盖政务、医疗、衣食住行等各个方面,个人在使用手机时数据很容易被收集,也必然会面临风险,这导致对隐私威胁的担忧与日俱增。


二是应对评估(coping appraisal),会考虑相关解决方案能不能有效减少威胁(perceived response efficacy),同时个人愿不愿意行动(perceived self efficacy)。



显然,对于平台来说,必须主动为用户提供隐私保障,而目前基于安卓的开放平台出现了各种各样的下载安装渠道,很多入口得不到监管保护,各类平台、搜索引擎、信息流对有关部门指示落实的程度也有区别,破坏了不少用户对于平台的信心,觉得不能得到有效保护,干脆躺平算了。而另一方面,如果用户需要为保护隐私付出太多精力和成本,或是无法使用某些服务带来不便等,其对于隐私行动的意愿也可能降低。比如今年3·15曝光简历流入黑市之后,几大招聘平台暂停了部分简历下载服务,就引发了企业HR招聘人员的不满,也让求职者可能错过就业机会。


不难发现,作为内容分发和下载平台的应用市场在推出隐私保护举措时,也需要在PMT理论的问题天平上进行艰难的平衡。如果动作幅度太大,会损害用户和开发者的利益;如果保护幅度不够,又无法真正有效地保护个人隐私安全。


这一点人类在公元前就已经意识到了,古希腊人在建造城邦时,既需要最大程度地利用自然光线来保证采光,又要使内部空间暴露在公共视野下的面积降到最小,以保护隐私。同样,应用市场同样需要建造一座城池营垒,既能够抵挡移动应用程序对个人信息数据的违规窥探,又不能影响大家享受便捷精彩的数字生活。


这需要对移动应用生态有坚定、全面且深入的理解,而华为应用市场很早就开始书写答案。



施工图:

华为应用市场的营造手册


基于PMT模型的四大问题,一座移动应用隐私城池的设计指南也就跃然纸上了,它需要:1.减少可能带来损害的隐私威胁;2.降低个人遭受风险的概率;3.应对措施真正发挥保护作用;4.减少给个人用户造成的不便。


听起来很让人向往,但落实起来却很有难度,前提是必须有足够的信念、技术、执行等底牌作为支撑。连续四年发布年度报告的华为应用市场,显然承接住了这种期待,各种实打实的数据和案例比任何口头保证都更有说服力。


通过最新一期的2021安全隐私年度报告,可以看到华为应用市场在过去这些年是如何沿着设计图来营造隐私城池的。


第一步:修筑无死角的防护城墙,阻挡外来威胁。


华为应用市场以网络安全和隐私保护作为最高纲领,十年来不断探索,构建了严格的四重检测体系,从开发者资质审核、应用上架前安全检测、应用下载和使用期间的运行管理、应用的定期复测到用户反馈问题的跟踪等方面,提供覆盖应用全生命周期的安全保障。


通过对隐私保护的全程把控,华为应用市场不仅能够最大程度地减少潜在威胁,数据显示,2021全年,华为应用市场复测应用超过20万款,主动处置问题应用超过6万款,有效地降低使用应用的风险。


华为应用市场还将保护动作前移,不用等问题发生之后再“亡羊补牢”,提前对超范围收集个人信息、违规收集/使用个人信息、应用强制/频繁/过度索取权限、应用频繁自启动和关联启动、强制用户使用定向推送功能等常见违规行为进行严格审核,从源头减少隐私威胁。



第二步:建立防御的技术制高点,减少新型威胁。


隐私安全问题愈演愈烈,与AI、DeepFake等新技术的违规使用有直接关系,所以要减少个人遭遇信息泄露、欺诈、威胁的风险,需要“魔高一尺,道高一丈”的技术实力,拿下防御的制高点。而在技术优势上,华为从不让人失望。


华为应用市场联合华为2012实验室,在中国北京、德国杜塞尔多夫设立终端开放实验室,利用AI、云计算等多种技术快速、有效地进行测试。基于华为杀毒云SecDroid扫描系统,可检测病毒、漏洞、广告、恶意行为、恶意扣费、隐私等诸多问题,实时监测未知的恶意威胁。


第三步:引入动态化、垂直化、专项化的有效行动,保护每一次交互。


网上冲浪是一个动态过程,隐私威胁也不例外,移动应用程序在运行过程中的每一次交互,都可能带来风险,华为应用市场也探索出了不少解决方案。


整个应用运行周期,采用动态化的全程监管。报告显示,2021 年华为应用市场正式上线“隐私标签”,并呼吁越来越多的开发者适配该功能。“隐私标签”将 App 在运行过程中可能收集的个人信息类别和用途清晰呈现,帮助用户在读懂理解的基础上对应用做出选择,提高用户对应用收集隐私信息的感知度。


针对垂直群体的个性化需求,研发了儿童模式、年龄分级等功能,更精准地进行隐私保护。华为应用市场成立专业的儿童类应用审核团队,制定了明确的年龄分级审核标准,按梯度对应用内容进行审核,同时不定期回扫、复测,让应用更准确地呈现在适龄用户面前,保护未成年人。


配合有关部门的专项整治行动,进行专项排查处理。针对涉嫌违规的应用,就隐私政策、游戏防沉迷系统、应用内广告、未成年人保护、应用“变脸”等专项展开复测,比如央视3·15晚会曝光智能儿童手表安全防护问题后,华为应用市场随即按照工信部发文要求,对在架儿童表应用进行全面排查,对众多存在潜在风险的应用要求限期整改, 显著地降低了应用风险。


这些行动实时、精准、有力,真正发挥了保护隐私安全的作用。



第四步:加速保护功能的规模化普及,减少个人用户成本。


影响个人采取隐私保护行动的阻碍之一,就是需要投入大量的时间、精力成本对应用程序进行判断,很多用户在繁琐的操作面前选择放弃。显然,降低用户行动成本最直接的办法之一,就是扩大平台保护功能的普及范围,同时让用户尽可能远离未受保护的应用。如果全部应用都能够遵守平台隐私规范,那用户也就不用逐个审查了。


为此,华为应用市场对内,在2021年6月带来了HarmonyOS纯净模式,在系统层面保护用户下载渠道的安全,用户只需开启纯净模式就能接受保护。当用户通过其他渠道主动或被动下载未上架应用时,将会收到安全提醒,并且输入华为帐号的密码才可继续。同时,华为应用市场采用系统自动化测试和人工复核相结合的方式,对申请上架的应用进行严格审核,扩大筛查范围。


对外,呼吁开发者共同遵守有关部门的隐私规定,引导开发者了解上架审核规则和标准,按要求公开隐私、权限等信息,从源头减少用户的选择试错成本,放心下载使用。


说白了,隐私保护是一个长期、多维、博弈的过程,不能抱着亡羊补牢、毕其功于一役的单一想法,将各种要素综合、完整地编织成一套防御体系,才能够营造出固若金汤的隐私城池。


华为应用市场呈现的安全与隐私保护工作,背后隐藏着的是华为应用市场在理念、技术、行动、生态等多个方面的努力。正是这样的持续投入,让华为应用市场能够在复杂的安全保护问题上,收获用户和业界的高评价,率先建立起清晰的、体系化的标准范式。



布防图:

向着万物智联,春风不度玉门关


依靠成体系、有实效的实践,华为应用市场带来了安全隐私保护的新范式。不过,万物智联时代,安全威胁无处不在,个人数据在全球范围内受到的监管要求日趋严格,所以每个平台都还有提升的空间;同时,安全问题是一场长期攻防战,要不断迎接新的技术挑战,每个平台都得建立起自己的营地。


从这个趋势来看,互联网移动应用的安全隐私保护将得到社会各界的进一步重视,而这也将给整个行业带来更复杂的影响。


首先,随着智能手机进入存量市场,人们越来越注重多设备交互、软件服务等增值体验,这也给安全隐私保护带来了新的挑战及更严苛的要求,因此,在隐私领域收获用户信心与信任,意味着在接下来的市场竞争中有了坚实的用户基础。


其次,移动浪潮发展到现在,应用程序创新越来越难,而5G、AI、IoT、区块链等大量新技术的应用,使得安全隐私保护的要求更高、难度更大,但对于开发者来说也带来了新的机遇。未来,在隐私领域负责任的平台,用户基数也更大,让开发者在该平台推出产品更具商业潜力,而开发者的汇聚又会带来更多创新应用,吸引更多用户。安全与隐私保护,正是“滚雪球式”生态繁荣的基点。



更进一步,欧盟、中国、美国等都出台了最新的数据保护规则,核心是“让公民重新控制其个人数据”,这意味着未来个人信息数据将具备前所未有的价值,重塑移动互联网行业的利益规则,不法分子借助应用程序违规获取数据的收益也将变大,一场更激烈的隐私攻防战即将拉开序幕,安全隐私保护将成为各大应用市场的胜负手。


在这个故事中,华为应用市场无疑走在了前面。在全球范围内,华为应用市场已经获得了多项权威隐私安全认证,其中 ISO/IEC 27701 认证,意味着华为应用市场在产品设计、研发、运营和运维服务等环节,已经拥有相对完备的个人信息保护管理体系,在个人信息安全管理、透明性和隐私合规等方面可靠性强。

能力越强,责任也越大,面向万物智联的新趋势,华为应用市场也需要承担起推动产业规范升级的重担。从行业的角度,应该从几个方面继续发力:


1.技术革新。作为5G、基础软件、操作系统、AI、云服务等技术的深耕者,从技术融合、协同的角度,给安全和隐私保护持续提供新的解决方案。


2.社会责任。对互联网应用秩序监管的责任,除了要靠监管部门下发要求,以及要靠开发者的自觉,作为平台也需要承担履行管理责任。这一点上,华为应用市场可以起到标杆作用,带动各大平台一起卷起来。


3. 生态蓄力。越来越多智能终端加入移动应用生态,意味着隐私保护要覆盖到应用程序的全生命周期,不断检测、迭代,离不开个人开发者、互联网企业、数字化行业等生态力量的参与,华为应用市场的应用生态建设和对安全的严格要求,也为隐私保护的进一步发展奠定有利基础。



对于每一个用户来说,这是一个最好的时代,我们面前有着无比广阔的移动应用,数字生活带来前所未有的便捷;这也是一个最坏的时代,我们面临的安全风险与隐私威胁也是出其不意、目不所及的,这意味着你我很可能在不知不觉间就输掉了这场隐私战斗。


在这个阶段,走进一座高效且安全的隐私城池,或许才是美好数字生活的开始。


有理由相信,随着隐私城池营垒的持续建造与繁荣,移动互联网的下一轮增长正在酝酿。


脑极体 从技术协同到产业革命,从智能密钥到已知尽头
评论
  • 概述 说明(三)探讨的是比较器一般带有滞回(Hysteresis)功能,为了解决输入信号转换速率不够的问题。前文还提到,即便使能滞回(Hysteresis)功能,还是无法解决SiPM读出测试系统需要解决的问题。本文在说明(三)的基础上,继续探讨为SiPM读出测试系统寻求合适的模拟脉冲检出方案。前四代SiPM使用的高速比较器指标缺陷 由于前端模拟信号属于典型的指数脉冲,所以下降沿转换速率(Slew Rate)过慢,导致比较器检出出现不必要的问题。尽管比较器可以使能滞回(Hysteresis)模块功
    coyoo 2024-12-03 12:20 70浏览
  • 当前,智能汽车产业迎来重大变局,随着人工智能、5G、大数据等新一代信息技术的迅猛发展,智能网联汽车正呈现强劲发展势头。11月26日,在2024紫光展锐全球合作伙伴大会汽车电子生态论坛上,紫光展锐与上汽海外出行联合发布搭载紫光展锐A7870的上汽海外MG量产车型,并发布A7710系列UWB数字钥匙解决方案平台,可应用于数字钥匙、活体检测、脚踢雷达、自动泊车等多种智能汽车场景。 联合发布量产车型,推动汽车智能化出海紫光展锐与上汽海外出行达成战略合作,联合发布搭载紫光展锐A7870的量产车型
    紫光展锐 2024-12-03 11:38 65浏览
  • 作为优秀工程师的你,已身经百战、阅板无数!请先醒醒,新的项目来了,这是一个既要、又要、还要的产品需求,ARM核心板中一个处理器怎么能实现这么丰富的外围接口?踌躇之际,你偶阅此文。于是,“潘多拉”的魔盒打开了!没错,USB资源就是你打开新世界得钥匙,它能做哪些扩展呢?1.1  USB扩网口通用ARM处理器大多带两路网口,如果项目中有多路网路接口的需求,一般会选择在主板外部加交换机/路由器。当然,出于成本考虑,也可以将Switch芯片集成到ARM核心板或底板上,如KSZ9897、
    万象奥科 2024-12-03 10:24 37浏览
  • 遇到部分串口工具不支持1500000波特率,这时候就需要进行修改,本文以触觉智能RK3562开发板修改系统波特率为115200为例,介绍瑞芯微方案主板Linux修改系统串口波特率教程。温馨提示:瑞芯微方案主板/开发板串口波特率只支持115200或1500000。修改Loader打印波特率查看对应芯片的MINIALL.ini确定要修改的bin文件#查看对应芯片的MINIALL.ini cat rkbin/RKBOOT/RK3562MINIALL.ini修改uart baudrate参数修改以下目
    Industio_触觉智能 2024-12-03 11:28 41浏览
  •         温度传感器的精度受哪些因素影响,要先看所用的温度传感器输出哪种信号,不同信号输出的温度传感器影响精度的因素也不同。        现在常用的温度传感器输出信号有以下几种:电阻信号、电流信号、电压信号、数字信号等。以输出电阻信号的温度传感器为例,还细分为正温度系数温度传感器和负温度系数温度传感器,常用的铂电阻PT100/1000温度传感器就是正温度系数,就是说随着温度的升高,输出的电阻值会增大。对于输出
    锦正茂科技 2024-12-03 11:50 66浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2024-12-02 10:40 102浏览
  • 学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&
    youyeye 2024-11-30 14:30 70浏览
  • 艾迈斯欧司朗全新“样片申请”小程序,逾160种LED、传感器、多芯片组合等产品样片一触即达。轻松3步完成申请,境内免费包邮到家!本期热荐性能显著提升的OSLON® Optimal,GF CSSRML.24ams OSRAM 基于最新芯片技术推出全新LED产品OSLON® Optimal系列,实现了显著的性能升级。该系列提供五种不同颜色的光源选项,包括Hyper Red(660 nm,PDN)、Red(640 nm)、Deep Blue(450 nm,PDN)、Far Red(730 nm)及Ho
    艾迈斯欧司朗 2024-11-29 16:55 167浏览
  • 在电子技术快速发展的今天,KLV15002光耦固态继电器以高性能和强可靠性完美解决行业需求。该光继电器旨在提供无与伦比的电气隔离和无缝切换,是现代系统的终极选择。无论是在电信、工业自动化还是测试环境中,KLV15002光耦合器固态继电器都完美融合了效率和耐用性,可满足当今苛刻的应用需求。为什么选择KLV15002光耦合器固态继电器?不妥协的电压隔离从本质上讲,KLV15002优先考虑安全性。输入到输出隔离达到3750Vrms(后缀为V的型号为5000Vrms),确保即使在高压情况下,敏感的低功耗
    克里雅半导体科技 2024-11-29 16:15 126浏览
  • 最近几年,新能源汽车愈发受到消费者的青睐,其销量也是一路走高。据中汽协公布的数据显示,2024年10月,新能源汽车产销分别完成146.3万辆和143万辆,同比分别增长48%和49.6%。而结合各家新能源车企所公布的销量数据来看,比亚迪再度夺得了销冠宝座,其10月新能源汽车销量达到了502657辆,同比增长66.53%。众所周知,比亚迪是新能源汽车领域的重要参与者,其一举一动向来为外界所关注。日前,比亚迪汽车旗下品牌方程豹汽车推出了新车方程豹豹8,该款车型一上市就迅速吸引了消费者的目光,成为SUV
    刘旷 2024-12-02 09:32 98浏览
  • RDDI-DAP错误通常与调试接口相关,特别是在使用CMSIS-DAP协议进行嵌入式系统开发时。以下是一些可能的原因和解决方法: 1. 硬件连接问题:     检查调试器(如ST-Link)与目标板之间的连接是否牢固。     确保所有必要的引脚都已正确连接,没有松动或短路。 2. 电源问题:     确保目标板和调试器都有足够的电源供应。     检查电源电压是否符合目标板的规格要求。 3. 固件问题: &n
    丙丁先生 2024-12-01 17:37 83浏览
  • 《高速PCB设计经验规则应用实践》+PCB绘制学习与验证读书首先看目录,我感兴趣的是这一节;作者在书中列举了一条经典规则,然后进行详细分析,通过公式推导图表列举说明了传统的这一规则是受到电容加工特点影响的,在使用了MLCC陶瓷电容后这一条规则已经不再实用了。图书还列举了高速PCB设计需要的专业工具和仿真软件,当然由于篇幅所限,只是介绍了一点点设计步骤;我最感兴趣的部分还是元件布局的经验规则,在这里列举如下:在这里,演示一下,我根据书本知识进行电机驱动的布局:这也算知行合一吧。对于布局书中有一句:
    wuyu2009 2024-11-30 20:30 106浏览
  • 11-29学习笔记11-29学习笔记习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-02 23:58 51浏览
  • 戴上XR眼镜去“追龙”是种什么体验?2024年11月30日,由上海自然博物馆(上海科技馆分馆)与三湘印象联合出品、三湘印象旗下观印象艺术发展有限公司(下简称“观印象”)承制的《又见恐龙》XR嘉年华在上海自然博物馆重磅开幕。该体验项目将于12月1日正式对公众开放,持续至2025年3月30日。双向奔赴,恐龙IP撞上元宇宙不久前,上海市经济和信息化委员会等部门联合印发了《上海市超高清视听产业发展行动方案》,特别提到“支持博物馆、主题乐园等场所推动超高清视听技术应用,丰富线下文旅消费体验”。作为上海自然
    电子与消费 2024-11-30 22:03 86浏览
  • 国产光耦合器正以其创新性和多样性引领行业发展。凭借强大的研发能力,国内制造商推出了适应汽车、电信等领域独特需求的专业化光耦合器,为各行业的技术进步提供了重要支持。本文将重点探讨国产光耦合器的技术创新与产品多样性,以及它们在推动产业升级中的重要作用。国产光耦合器创新的作用满足现代需求的创新模式新设计正在满足不断变化的市场需求。例如,高速光耦合器满足了电信和数据处理系统中快速信号传输的需求。同时,栅极驱动光耦合器支持电动汽车(EV)和工业电机驱动器等大功率应用中的精确高效控制。先进材料和设计将碳化硅
    克里雅半导体科技 2024-11-29 16:18 168浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦