保护用户隐私,为什么是小米?
如果你是小米用戶(hù)并且已經(jīng)更新了 MIUI12,應(yīng)該對(duì)它新加入的小米隱私功能有很深的印象。
在 MIUI12 中,小米隱私功能被打造成了小米隱私品牌。在產(chǎn)品上,它擁有包括照明彈、攔截網(wǎng)和隱匿面具等一系列功能。(此前 PingWest 品玩也做過(guò)一些體驗(yàn),內(nèi)容在《我們把 MIUI12 給拆了》)
談及隱私保護(hù),在 7 月小米隱私安全宣傳月的活動(dòng)中,小米集團(tuán)副總裁、集團(tuán)技術(shù)委員會(huì)主席崔寶秋也幫我們回顧了一下歷代 MIUI 版本的用戶(hù)隱私保護(hù)功能:2012 年 MIUI 就已經(jīng)加入了自啟動(dòng)管理,2013 年 MIUI 提出運(yùn)行時(shí)權(quán)限,2014 年位置來(lái)源安裝掃描來(lái)到 MIUI,2015 年 MIUI 又發(fā)布了私密相冊(cè),2016 年 MIUI 加入偽基站攔截,2017 年應(yīng)用鎖全面升級(jí),2018 年 MIUI 補(bǔ)充設(shè)備標(biāo)識(shí),2019 年 MIUI 加入自定義權(quán)限說(shuō)明。
了解 Android 版本更新的朋友們也應(yīng)該知道,小米很多功能開(kāi)發(fā)其實(shí)是建立在 Android 版本更新之上,一部分升級(jí)屬于趨勢(shì)。但因?yàn)閲?guó)內(nèi)手機(jī)市場(chǎng)相對(duì)獨(dú)立的原因,有些功能也屬于 MIUI 的“精裝”自創(chuàng),算是引領(lǐng)了友商的跟進(jìn)。
一個(gè)觀察是:如果把目光聚集到國(guó)內(nèi)的幾家友商,小米在隱私保護(hù)上走得確實(shí)更靠前,或者說(shuō)更早得提出了相關(guān)功能和概念。
崔寶秋稱(chēng),2015 年,他就曾給自己立了個(gè) flag,也給隱私委員會(huì)立了個(gè) flag,就是把信息安全和隱私保護(hù)打造成小米的一個(gè)品牌,讓用戶(hù)能夠?qū)ψ约旱男畔踩匾暺饋?lái)。
2015 年的 flag,在 2020 年初步兌現(xiàn)了。
無(wú)人區(qū)
時(shí)間可以撥到更早,崔寶秋 2012 年被小米集團(tuán) CEO 雷軍延攬至小米公司。他曾在 IBM、雅虎和 LinkedIn 負(fù)責(zé)信息技術(shù)工作,加入小米公司之后,他負(fù)責(zé)組建小米人工智能與云平臺(tái)團(tuán)隊(duì),主導(dǎo)了小米的“云計(jì)算-大數(shù)據(jù)-人工智能技術(shù)”發(fā)展路線(xiàn)。
雷軍告訴他“小米是一家互聯(lián)網(wǎng)公司”,不過(guò)當(dāng)時(shí)他就發(fā)現(xiàn)小米并沒(méi)有安全團(tuán)隊(duì)。一家互聯(lián)網(wǎng)公司如果沒(méi)有安全團(tuán)隊(duì),有點(diǎn)像是在“裸奔”。
2012 年,小米的信息安全團(tuán)隊(duì)成立,一定程度上解決了小米在網(wǎng)站運(yùn)營(yíng),用戶(hù)數(shù)據(jù)存儲(chǔ)方面的問(wèn)題。
2014 年,小米國(guó)際化業(yè)務(wù)開(kāi)始布局,但問(wèn)題也隨之出現(xiàn)。
崔寶秋發(fā)現(xiàn),在隱私保護(hù)上,以小米的知識(shí)和經(jīng)驗(yàn),乃至技術(shù)、人員和意識(shí)都遠(yuǎn)遠(yuǎn)不夠。小米的產(chǎn)品要出海,結(jié)果在大大小小的市場(chǎng)上面臨著各種壓力。所以,小米內(nèi)部“民間的第一個(gè)委員會(huì)”成立了,它就叫“隱私委員會(huì)”。
“信息安全還好,有一些樣本公司可以學(xué)”,崔寶秋告訴我們。但即使在 2014 年,“隱私防護(hù)”還是一個(gè)比較新鮮的業(yè)務(wù),“在世界上都很難找到任何一家公司,告訴我們?nèi)绾巫鲭[私。”
沒(méi)有例子可學(xué),它完全是一個(gè)“無(wú)人區(qū)”。
對(duì)于崔寶秋個(gè)人而言,他 1995 年赴美留學(xué),紐約州立大學(xué)石溪分校計(jì)算機(jī)科學(xué)系博士畢業(yè),在美國(guó)接觸軟件工程已有 20 余年,他無(wú)疑是“隱私委員會(huì)”最早接觸過(guò)隱私,知道隱私的重要性的那個(gè)人。
“我認(rèn)為隱私是一個(gè)人與生俱來(lái)的一個(gè)本能的需求,必要的需求,它是跨國(guó)界、跨種族、跨文化、跨地域、跨宗教的。”崔寶秋最后在美國(guó)聯(lián)邦貿(mào)易委員會(huì)(FTC)制定的一些隱私原則中找到一些線(xiàn)索。而且他相信,西方國(guó)家已經(jīng)在實(shí)行的一些原則在中國(guó)應(yīng)該可以適用。
2014 年,小米的隱私原則出爐了,它被分成五個(gè)部分。第一,告知/知情;第二,可選/同意;第三,可控/參與;第四,完整/安全;第五,強(qiáng)制/補(bǔ)救。幾個(gè)部分也印證了小米在歷代 MIUI 版本上的功能升級(jí)。
而今天隨著國(guó)際局勢(shì)的變化,以及國(guó)內(nèi)對(duì)信息安全和隱私保護(hù)的重視,小米隱私原則再次升級(jí),它變成了企業(yè)責(zé)任、用戶(hù)可控、公開(kāi)透明、安全保障和法律合規(guī)。
攻和防
或許也正因如此,過(guò)去幾年來(lái),隱私防護(hù)就這樣寫(xiě)入了小米的團(tuán)隊(duì)文化,成為了工程團(tuán)隊(duì)的一個(gè)重要組成部分。
而相比六年前人們對(duì)于隱私信息、個(gè)人信息的模糊定義,如今的大數(shù)據(jù)技術(shù)的利用已經(jīng)讓隱私防護(hù)變得更復(fù)雜。
舉個(gè)簡(jiǎn)單的例子,個(gè)人數(shù)據(jù)的利用給用戶(hù)帶來(lái)了更精準(zhǔn)的推送,同時(shí)有些應(yīng)用也走入了隱私數(shù)據(jù)濫用的禁區(qū)。
2018 年,中國(guó)發(fā)展高層論壇上,百度董事長(zhǎng)兼 CEO 李彥宏稱(chēng),中國(guó)人喜歡犧牲隱私來(lái)?yè)Q來(lái)一些方便。
“我是嚴(yán)重不認(rèn)同這種說(shuō)法的。”崔寶秋稱(chēng)。
他進(jìn)一步補(bǔ)充說(shuō):很多中國(guó)用戶(hù)是沒(méi)辦法,被迫的,或者被忽悠的,被糊弄的,不知不覺(jué)的被某些惡意的 app 把隱私給偷去了,或者別無(wú)選擇的,被迫要奉獻(xiàn),舍棄自己的隱私。
這也正好印證了小米在 MIUI12 中所提倡的用戶(hù)可控和公開(kāi)透明等隱私原則。照明彈讓用戶(hù)知曉哪些 app 在偷偷自啟動(dòng)和調(diào)用,隱匿面具則讓用戶(hù)有將用戶(hù)推送廣告數(shù)據(jù)清零的權(quán)限,重新“換一張臉”。
實(shí)際上,安全和隱私是一對(duì)雙胞胎,但隱私問(wèn)題的安全防護(hù)本質(zhì)上是攻和防。
崔寶秋舉例稱(chēng),五年之前,小米內(nèi)部就頂著各種業(yè)務(wù)的壓力,頂著工程師和管理者不理解的壓力,堅(jiān)持把 IMEI 號(hào)當(dāng)做隱私數(shù)據(jù)來(lái)保護(hù)。而直到 2019 年 Google Android10 發(fā)布,Google 才正式宣布 IMEI 是隱私數(shù)據(jù),取消了訪(fǎng)問(wèn)控制。
iOS 在 IEMI 這個(gè)案例上做得更早。作為設(shè)備的唯一識(shí)別碼,IEMI 不可恢復(fù),出廠與設(shè)備永久綁定,被很多應(yīng)用用于用戶(hù)的數(shù)據(jù)追蹤。蘋(píng)果在 iOS5 上做出禁止訪(fǎng)問(wèn) IEMI 號(hào)的舉措后,遭遇了大量的想要追蹤用戶(hù)數(shù)據(jù)的廣告商的抵制,但 IEMI 并非唯一的設(shè)備標(biāo)識(shí)碼,廣告商們又開(kāi)始追蹤藍(lán)牙和 WiFi 地址,隨后蘋(píng)果在 iOS7 上禁止獲取設(shè)備的 mac 地址。
還有另外一個(gè)案例:小米在 MIUI12 中加入了一個(gè)照片安全分享的功能。簡(jiǎn)單來(lái)說(shuō),一張普通拍攝的照片可能在專(zhuān)業(yè)影像編輯軟件中會(huì)顯示拍攝地點(diǎn)、時(shí)間等用戶(hù)隱私信息,MIUI12 的安全分享邏輯是,從原地址跳轉(zhuǎn)到后臺(tái)安全分享處理掉這些信息,然后跳轉(zhuǎn)回原地址繼續(xù)分享。但在微信分享勾選“默認(rèn)抹除照片位置”、“默認(rèn)抹除照片拍攝信息”和“開(kāi)啟安全分享標(biāo)識(shí)”三個(gè)權(quán)限時(shí)時(shí),這樣分享就會(huì)觸發(fā)三方應(yīng)用分享次數(shù)上限。最終 MIUI12 在微信上被迫下線(xiàn)了這個(gè)功能。
一條河,一片海
這意味著隱私防護(hù)應(yīng)該是一個(gè)生態(tài)的概念。
廣告軟件開(kāi)發(fā)商在一定程度上是利益共同體,肆意侵占數(shù)量龐大的普通用戶(hù)的群體利益。龐大的獨(dú)立 app 擁有自主可控權(quán),每一家應(yīng)用都可能會(huì)涉及到用戶(hù)的隱私問(wèn)題。平臺(tái)方對(duì)用戶(hù)隱私防護(hù)的權(quán)利僅僅是告知,還沒(méi)能達(dá)到完全自主可控的權(quán)力。
小米的 MIUI12 也是如此,它能做得也只是讓用戶(hù)看見(jiàn),少一些被迫選擇。
崔寶秋這樣比喻這個(gè)生態(tài),“如果它像黃河一樣,整個(gè)水都是渾濁的,一個(gè)公司,一個(gè)涓涓溪流流進(jìn)去,能改變什么?”
“我一直問(wèn)我自己,作為一個(gè)小米用戶(hù),我在小米得到嚴(yán)格的保護(hù),難道我的隱私就不會(huì)泄露嗎?另外一個(gè)網(wǎng)站,另一個(gè) app,他們把我的數(shù)據(jù)拿走了,如果他們沒(méi)有做好足夠的保密措施,那么數(shù)據(jù)還是會(huì)被泄露。”
那么,小米能扮演什么角色?
“我們可以扮演一個(gè)前浪的角色,在某些點(diǎn)上,用最高的標(biāo)準(zhǔn)來(lái)要求自己,扮演好一個(gè)最佳案例的角色,最終能夠影響所有的行業(yè)和用戶(hù)。”他說(shuō)。
總結(jié)
以上是生活随笔為你收集整理的保护用户隐私,为什么是小米?的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 礼是什么歌啊?
- 下一篇: 孕前检查免费政策2018项目有哪些?不是