不得不說,也許對於(yú)手機上隐私的安全,這一刻已經到瞭(le)前所未有的重視程度。今年的315晚會裏,隐私保護成瞭(le)一個非常熱門的話題,手機隐私也包含其中。智能手機給每個人帶來瞭(le)前所未有的方便,但科技的濫用也帶來瞭(le)很多問題。有值得批判的,就會有值得肯定的,手機隐私保護被重視起來之後,有三個品牌成瞭(le)最大赢家,因爲他們先一步在隐私保護上做瞭(le)功課。
首先要說的必須是蘋果。其實iOS生态中,也存在各種各樣的信息攻防戰,尤其是輸入法功能進入iOS之後,似乎一下子就讓iOS的隐私防護形勢嚴峻瞭起來。不過即便這樣,蘋果手機對於隐私的保護也是相當徹底。這其中有一部分是源於先天優勢,iOS通過“沙盒模式”限制應用向系統和個人隐私滲透,同時對於應用進行嚴格的權限管理,也限制瞭隐私搜集。
所以使用蘋果手機都會有這樣一種感覺,每一個應用首次啓動,都會被詢問一堆權限設置。蘋果在iOS上的這種設計做得很早,後來才延伸到安卓手機上,包括沙盒模式,以及對應用監聽、監視行爲的提醒,也都是由蘋果手機開始,近兩年才開始普及到安卓手機上。但由於(yú)運行機制問題,蘋果iOS那種應用後台挂起方案,卻很難被安卓手機引入,導緻安卓手機後台往往潛伏著(zhe)應用随時等待搜集敏感信息。
安卓手機後台潛伏著(zhe)應用,會導(dǎo)緻手機莫名其妙地耗電增加,也會導(dǎo)緻信息更容易洩露。安卓應用會在後台不斷地使用各種權限,甚至可能開啓攝像頭或者錄音功能。此前就發生過因爲應用調取攝像頭,導(dǎo)緻手機的升降式攝像頭莫名被激活被用戶發現,随後安卓也學習蘋果iOS,遇到調用攝像頭、錄音、GPS定位等敏感功能的時候會提醒,但顯然還不夠。
小米則是從MIUI12開始向應用的各種越權行爲全面宣戰。此前小米已經實現用OAID取代IMEI,OAID會随時變化導緻應用無法把搜集到的信息和用戶綁定。從MIUI12開始當應用在後台有諸如喚醒其他應用、讀取通訊錄、讀取照片、GPS數據等行爲的時候,都會被系統攔截並且處理。有些比較霸道的應用在不給相應權限時會直接罷工,小米也有應對辦法,那就是返回虛假信息或者空信息
第三個堪稱赢家的品牌就是魅族瞭(le)。在魅族18系列發布的同時,Flyme9也同步亮相。它的隐私防護更爲嚴格,包括對應用的行爲會全程跟蹤記錄,對於(yú)圖庫、文件等進行更嚴格的保護,還能根據應用的行爲給用戶提出建議的操作參考等等,讓隐私信息更難以被獲取,應用也更難以通過用戶行爲對用戶進行側寫或者分析,進一步保證瞭(le)信息安全。
總結來看,未來很長(zhǎng)時間裏,信息安全的攻防戰仍然會繼續。現實中原本也很難判定哪些是在方便用戶、哪些是在竊取隐私,往往兩者兼而有之。其實此前類似的情況也一直存在,隻是往往需要爲瞭(le)使用體驗而做出妥協。
現在大部分應用提供的各種服務也已經足夠方便,所以隐私也就受到格外重視。随著(zhe)大家對隐私的重視程度升級,未來也會有更多的手機引入更安全的機制來增加自己競争的籌碼,所以雖然這種攻防戰不會停止,但趨勢還是逐漸向好的,畢(bì)竟系統的控制權還牢牢掌握在手機廠商手中。