Android 14 može integrirati odjeljak o sigurnosti podataka Google Playa kako bi vam pokazao zašto aplikacije trebaju pristup lokaciji

click fraud protection

Možda više nećete morati ići na Google Play da biste vidjeli odjeljak o sigurnosti podataka aplikacije jer bi Android 14 te informacije mogao staviti u prvi plan.

Uvijek ste mogli vidjeti koja dopuštenja aplikacija traži prije nego što je instalirate putem Google Playa (dobro, osim jedno kratko razdoblje), ali na programerima je uvijek bilo da vam kažu zašto njihove aplikacije trebaju ta dopuštenja. To se nije promijenilo ni s lansiranjem Odjeljak o sigurnosti podataka Google Playa, jer se informacije u njemu temelje na onome što programeri otkrivaju. Iako je veća transparentnost uvijek odlična, činjenica da se ove informacije prikazuju samo na unosu aplikacije u Trgovini Play znači da bi mnogi korisnici mogli propustiti. Osim toga, ne postoji jednostavan način da korisnici saznaju kada su se informacije o sigurnosti podataka aplikacije promijenile. Srećom, Google priprema rješenje za ove probleme Android 14.

U Googleove vlastite riječi, odjeljak o sigurnosti podataka Google Playa "korisnicima pruža pojednostavljeni pogled na to kako aplikacija prikuplja, dijeli i osigurava korisničke podatke." Google je najavio odjeljak o sigurnosti podataka još na I/O 2021. i otvorio Play Console za razvojne programere da dostave informacije za nekoliko mjeseci kasnije. Odjeljak o sigurnosti podataka pokrenut je u travnju 2022., ali programeri su imali rok do kolovoza 2022. da ispune obrazac. Sve nove aplikacije i ažuriranja aplikacija poslani na Google Play nakon kolovoza 2022. moraju imati dovršenu sigurnost podataka obrazac, što znači da programeri moraju stvarno razmisliti o svakoj značajki svojih aplikacija i podataka koje prikupiti.

Obrazac za sigurnost podataka traži od programera da otkriju prikupljaju li njihove aplikacije ili dijele širok raspon podataka tipovi podataka kao i država za što Svrha koriste te podatke. Na primjer, jedna aplikacija koja prikuplja podatke o lokaciji može ih koristiti za osnovne funkcije, kao što je praćenje korisnikovog vježbanja na otvorenom, dok druga može prikupljati te podatke za prikaz prilagođenijeg sadržaja. Trenutačno morate pogledati unos aplikacije u Trgovini Play kako biste pronašli ove informacije, ali u Androidu 14 te informacije može prikazati sam OS.

U Androidu 14 DP1 omogućio sam novi odjeljak "privatnost podataka" na stranici "dozvola za lokaciju" za razne aplikacije, kao što je prikazano na snimkama zaslona ugrađenim u nastavku. Ovaj se odjeljak prikazuje kada aplikacija prijavi da prikuplja podatke o lokaciji kao dio obrasca za sigurnost podataka Google Playa. U tekstu se navodi da se "vaša lokacija može dijeliti" jer je "ova aplikacija izjavila da može dijeliti vašu lokaciju s trećim stranama." Pritiskom na tekst otvara dijaloški okvir koji navodi razloge koje aplikacija navodi za prikupljanje podataka o lokaciji (izvučeno iz odjeljka o sigurnosti podataka aplikacije na Googleu Igra).

Ovom je dijaloškom okviru također moguće pristupiti iz upita za dozvolu za odobravanje pristupa lokaciji aplikacije, kao što je prikazano u nastavku. Iznad selektora "precizno" i "približno" nalazi se novi tekst koji kaže: "ova aplikacija navodi da može dijeliti podatke o lokaciji s trećim stranama." Dodirom teksta pokreće se isti dijalog kao i prije.

Android 14 DP1 trenutačno prikazuje informacije o sigurnosti podataka samo za kategoriju "lokacija", ali ne vidim zašto se informacije za druge kategorije ne mogu prikazati. Zapravo, kôd za ovu značajku sugerira da su podržane sve kategorije sigurnosti podataka, a ne samo "lokacija". Međutim, ne znam namjerava li Google ograničiti ovu značajku samo na prikazivanje informacija o sigurnosti podataka o "lokaciji" aplikacije ili je planira proširiti. Na upit za komentar o ovoj značajci, glasnogovornik Googlea uputio me na objavu na blogu tvrtke Android 14 DP1.

Još jedna sitnica o ovoj značajci je da možda neće biti dostupna na Android Automotive, Wear OS ili Android TV/Google TV. Postoji kod koji izričito provjerava pokreće li uređaj neku od ovih drugih verzija Androida, i ako je tako, bilježi da značajka "ažuriranja dijeljenja podataka" nije dostupna.

Govoreći o "ažuriranju dijeljenja podataka", ovo je nova stranica s postavkama koja se može pronaći pod Postavke > Sigurnost i privatnost > Privatnost, a omogućuje vam "pregled aplikacija koje promijenili način na koji dijele podatke o lokaciji." Ovdje možete pregledati kada su informacije o dijeljenju podataka aplikacije izmijenjene nakon ažuriranja aplikacije, kao što je prikazano ispod.

Na gornjoj snimci zaslona možete vidjeti da je za aplikaciju “DataSafetyLabelTest” zabilježeno da “sada [dijeli] lokaciju za oglašavanje”, sugerirajući da je aplikacija ažurirala svoj popis razloga za uključivanje podataka o lokaciji oglašavanje. “DataSafetyLabelTest”, naravno, nije prava aplikacija na Google Playu; to je aplikacija koju sam stvorio da pokrene sustav za pisanje informacija o sigurnosti testnih podataka.

Kada se promijene informacije o sigurnosti podataka stvarne aplikacije, možete primiti obavijest u kojoj se traži da pregledate promjene na stranici "ažuriranja dijeljenja podataka". No, nemam snimak zaslona za dijeljenje ove obavijesti.

Sustav prati informacije o sigurnosti podataka aplikacije u XML-u, ali nisam siguran kako točno sustav određuje kada su se informacije o sigurnosti podataka aplikacije promijenile. Bilo bi logično da sustav povuče ove podatke s Google Playa, ali sam također vidio naznake da će sustav čitanje metapodataka aplikacije pomoću novog API-ja. Ovaj metapodaci se mogu postaviti pomoću aplikacije za instaliranje, što je u većini slučajeva Google Play. Budući da Google Play već čuva sve podatke koje programeri dostave putem obrasca za sigurnost podataka, Pretpostavljam da bi lako mogao spremiti tu informaciju kao dio metapodataka aplikacije prilikom instalacije to.

U svakom slučaju, čini se da Google radi na integraciji sigurnosnih oznaka podataka izravno u Android 14. Programeri bi trebali biti spremni da se informacije koje su poslali Google Playu pojave pred korisnicima u aplikaciji Postavke i dijaloškim okvirima dopuštenja. Korisnici bi trebali paziti koje podatke aplikacije prikupljaju i iz kojeg razloga.

Ako se ova promjena pojavi u stabilnom izdanju Androida 14, pozdravit ću je jer će natjerati aplikacije da objasniti zašto koriste određena dopuštenja za prikupljanje podataka i u koju svrhu ih prikupljaju podaci. Programeri se već potiču na to objasniti njihovu obrazloženost za tražeći određena osjetljiva dopuštenja, ali mnoge aplikacije to ne rade. S druge strane, Google Play je već natjerao programere da objasne zašto koriste određena dopuštenja prikupljati određene vrste podataka, pa je pronalaženje načina da se te informacije izravno pojave u Androidu sjajno potez.