Az Android 14 integrálhatja a Google Play adatbiztonsági szakaszát, hogy megmutassa, miért van szükségük az alkalmazásoknak helyhozzáférésre

Előfordulhat, hogy többé nem kell felkeresnie a Google Playt egy alkalmazás adatbiztonsági szakaszának megtekintéséhez, mivel az Android 14 ezeket az információkat a középpontba helyezheti.

Mindig megtekinthette, hogy egy alkalmazás milyen engedélyeket kér, mielőtt telepíti a Google Playen keresztül (kivéve egy rövid időszak), de mindig a fejlesztők feladata volt elmondani Önnek, hogy alkalmazásaiknak miért van szükségük ezekre az engedélyekre. Ez még az indulással sem változott A Google Play adatbiztonsági szakasza, mivel a benne található információk a fejlesztők által közzétett információkon alapulnak. Bár a nagyobb átláthatóság mindig nagyszerű, az a tény, hogy ez az információ csak az alkalmazás Play Áruház adatlapján jelenik meg, azt jelenti, hogy sok felhasználó figyelmen kívül hagyhatja. Ráadásul nincs egyszerű módja annak, hogy a felhasználók megállapítsák, ha egy alkalmazás adatbiztonsági információi megváltoztak. Szerencsére a Google megoldást készít ezekre a problémákra Android 14.

Ban ben A Google saját szavai, a Google Play adatbiztonsági szakasza „egyszerűsített képet ad a felhasználóknak arról, hogyan gyűjti, osztja meg és védi a felhasználói adatokat egy alkalmazás”. A Google még a 2021-es I/O-n bejelentette az adatbiztonsági részt, és néhány hónap múlva megnyitotta a Play Console-t a fejlesztők számára, hogy információkat küldjenek be. a későbbiekben. Az adatbiztonsági rész 2022 áprilisában indult, de a fejlesztőknek 2022 augusztusáig kellett kitölteniük az űrlapot. A 2022 augusztusa után a Google Playre beküldött összes új alkalmazásnak és alkalmazásfrissítésnek teljes adatbiztonsággal kell rendelkeznie űrlapot, ami azt jelenti, hogy a fejlesztőknek igazán át kell gondolniuk alkalmazásaik minden funkcióját és az általuk tárolt adatokat gyűjt.

Az adatbiztonsági űrlap arra kéri a fejlesztőket, hogy közöljék, ha alkalmazásaik sokféle adatot gyűjtenek vagy osztanak meg adattípusok valamint kijelenti, hogy mire célja ezeket az adatokat használják. Például egy helyadatokat gyűjtő alkalmazás használhatja azokat alapvető funkciókhoz, például a felhasználó szabadtéri edzésének nyomon követéséhez, míg egy másik gyűjtheti ezeket az adatokat személyre szabottabb tartalom megjelenítéséhez. Jelenleg meg kell néznie egy alkalmazás Play Áruház adatlapját, hogy megtalálja ezt az információt, de Android 14 esetén ezeket az információkat maga az operációs rendszer is megjelenítheti.

Az Android 14 DP1 rendszerben engedélyeztem egy új „adatvédelem” részt a „helyengedély” oldalon a különböző alkalmazásokhoz, amint az alább beágyazott képernyőképeken látható. Ez a szakasz akkor jelenik meg, ha egy alkalmazás azt jelenti, hogy helyadatokat gyűjt a Google Play adatbiztonsági űrlapjának részeként. A szöveg szerint „az Ön tartózkodási helye megosztható”, mivel „ez az alkalmazás bejelentette, hogy megoszthatja tartózkodási helyét harmadik felekkel”. Megérintve a szöveg megnyit egy párbeszédablakot, amely felsorolja, hogy az alkalmazás miért gyűjti a helyadatokat (az alkalmazás adatbiztonsági szakaszából a Google-on Játék).

Ez a párbeszédpanel az alkalmazás helyhez való hozzáférésének engedélyezésére szolgáló engedélykérőből is elérhető, az alábbiak szerint. A „pontos” és „hozzávetőleges” választó fölött egy új szöveg található, amely így szól: „ez az alkalmazás azt állította, hogy megoszthat helyadatokat harmadik felekkel”. A szöveg megérintésével ugyanaz a párbeszédablak indul el, mint korábban.

Az Android 14 DP1 jelenleg csak a „hely” kategória adatbiztonsági információit jeleníti meg, de nem értem, hogy más kategóriák adatai miért nem jeleníthetők meg. Valójában ennek a funkciónak a kódja azt sugallja, hogy minden adatbiztonsági kategória – és nem csak a „hely” – támogatott. Azt azonban nem tudom, hogy a Google-nak szándékában áll-e ezt a funkciót egy alkalmazás „hely” adatbiztonsági információinak megjelenítésére korlátozni, vagy tervezi-e bővíteni. Amikor véleményt kértek erről a funkcióról, a Google szóvivője a cég Android 14 DP1 blogbejegyzéséhez irányított.

Egy másik apróság ezzel a funkcióval kapcsolatban, hogy előfordulhat, hogy nem érhető el Android Automotive, Wear OS vagy Android TV/Google TV rendszeren. Létezik olyan kód, amely kifejezetten ellenőrzi, hogy az eszközön fut-e az Android ezen egyéb változatai közül, és ha igen, akkor naplózza, hogy az „adatmegosztási frissítések” funkció nem érhető el.

Ha már az „adatmegosztási frissítésekről” beszélünk, ez egy új beállítási oldal, amely a Beállítások > Biztonság és adatvédelem > Adatvédelem alatt található, és lehetővé teszi, hogy „áttekintse azokat az alkalmazásokat, amelyek megváltoztatta a helyadatok megosztásának módját." Itt megtekintheti, ha egy alkalmazás adatmegosztási információi módosultak egy alkalmazásfrissítést követően, ahogy az ábra mutatja lent.

A fenti képernyőképen látható, hogy a „DataSafetyLabelTest” alkalmazás „most [share] location for” reklám”, ami azt sugallja, hogy az alkalmazás frissítette a helyadatok használatának okairól szóló listát hirdető. A „DataSafetyLabelTest” természetesen nem egy igazi alkalmazás a Google Playen; ez egy olyan alkalmazás, amelyet azért hoztam létre, hogy elindítsam a rendszert tesztadatok biztonsági információinak írására.

Ha egy valós alkalmazás adatbiztonsági információi módosultak, értesítést kaphat, amelyben felkérik, hogy tekintse át a módosításokat az „adatmegosztási frissítések” oldalon. Azonban nincs képernyőképem, amelyet megoszthatnék erről az értesítésről.

A rendszer XML-formátumban követi nyomon az alkalmazások adatbiztonsági információit, de nem tudom pontosan, hogyan határozza meg a rendszer, ha egy alkalmazás adatbiztonsági információi megváltoztak. Ésszerű lenne, ha a rendszer lekérné ezeket az adatokat a Google Playről, de láttam arra is utalást, hogy a rendszer olvassa el az alkalmazás metaadatait új API használatával. Ez metaadatok beállíthatók a telepítő alkalmazással, amely a legtöbb esetben a Google Play. Mivel a Google Play már tartalmazza az összes információt, amelyet a fejlesztők az adatbiztonsági űrlapon keresztül küldenek be, Elképzelném, hogy könnyen elmentheti ezeket az információkat az alkalmazás metaadatainak részeként telepítéskor azt.

Mindenesetre úgy tűnik, hogy a Google azon dolgozik, hogy az adatbiztonsági címkéket közvetlenül az Android 14-be integrálja. A fejlesztőknek készen kell állniuk arra, hogy a Google Playnek elküldött információk megjelenjenek a felhasználók előtt a Beállítások alkalmazásban és az engedélyek párbeszédpaneleiben. A felhasználóknak figyelniük kell, hogy az alkalmazások milyen adatokat gyűjtenek, és milyen okból.

Ha ez a változás az Android 14 stabil kiadásába kerül, örömmel fogadom, mert arra kényszeríti az alkalmazásokat, hogy magyarázza el, hogy miért használnak bizonyos engedélyeket adatgyűjtésre, és milyen célból gyűjtik azokat adat. A fejlesztőket már erre ösztönzik magyarázza el indokaikat számára bizonyos érzékeny engedélyek kérése, de sok alkalmazás nem teszi ezt meg. Másrészt a Google Play már arra kényszerítette a fejlesztőket, hogy magyarázzák el, miért használnak bizonyos engedélyeket bizonyos típusú adatokat gyűjtenek, így nagyszerű megoldás megtalálni a módját, hogy ezeket az információkat közvetlenül az Android rendszeren keresztül hozzák nyilvánosságra mozog.