גוגל מסבירה רשמית כיצד פועלת ליבת המחשב הפרטי של אנדרואיד

click fraud protection

גוגל הציגה מספר הגדרות פרטיות ואבטחה חדשות עם אנדרואיד 12, כולל מתגים חדשים להפעלה/השבתה המצלמה והמיקרופון, מחוונים להראות מתי המצלמה והמיקרופון היו בשימוש, לוח מחוונים חדש לפרטיות, ו יותר. למרות שהחברה סיפקה הסברים מפורטים לתכונות אלה, היא הציעה רק סקירה קצרה של ליבת ה-Private Compute החדש של אנדרואיד.

בכנס מפתחי I/O שלה בשנה שעברה, גוגל חשפה כי Private Compute Core הוא מאובטח מחיצה לעיבוד נתוני משתמש רגישים במכשיר, בדומה לאלו המשמשות לסיסמאות ולביומטרי נתונים. החברה הוסיפה כי הוא ישמש למספר תכונות מונעות בינה מלאכותית, כמו כתוביות חי, עכשיו משחק ותשובה חכמה, אך היא לא פירטה כיצד הכל עובד. זה הוביל אותנו ל משערים שהוא משתמש ב-Android VM המכונה "מיקרודרואיד" עד לגוגלר חלקו תובנה מסוימת בסוף השנה שעברה וחשף כי Private Compute Core לא היה קשור להפעלת מכונות וירטואליות. גוגל סוף סוף הציעה הסבר רשמי, וחושפת בדיוק מה עושה ליבת החישוב הפרטי של אנדרואיד וכיצד היא פועלת.

בפוסט חדש בבלוג, גוגל מסבירה ש-Private Compute Core (PCC) "הינה סביבת עיבוד נתונים מאובטחת ומבודדת בתוך מערכת ההפעלה אנדרואיד שנותנת לך שליטה על הנתונים שבתוכה, כגון החלטה אם, איך ומתי הם משותפים עם אחרים. בדרך זו, PCC יכול לאפשר תכונות כמו Live Translate מבלי לשתף נתוני חישה מתמשכים עם ספקי שירות, כולל גוגל. PCC הוא חלק מ-Protected Computing, ערכת כלים של טכנולוגיות שמשנה את האופן שבו, מתי והיכן מעבדים נתונים כדי להבטיח טכנית את הפרטיות והבטיחות שלהם."

כיצד פועלת ליבת המחשב הפרטי של אנדרואיד

Private Compute Core של אנדרואיד שומר בעצם נתונים רגישים עבור תכונות כמו תרגום חי, פועל כעת ותשובה חכמה בסודיות מתת-מערכות אחרות. לשם כך, גוגל משתמשת בטכניקות כמו קשרים בין-תהליכים (IPC) ותהליכים מבודדים. טכניקות אלה כלולות בפרויקט הקוד הפתוח של Android וניתן לשלוט בהן על ידי משטחים זמינים לציבור כמו ממשקי API של Android Framework.

סקירה כללית של ארכיטקטורת Android Private Compute Core

מכיוון שגוגל מעדכנת ללא הרף את תכונות הבינה המלאכותית שלה, היא גם צריכה לעדכן את המודלים של למידת מכונה הפועלים בתוך ה-PCC. כדי לעשות זאת מבלי להתפשר על נתונים רגישים, גוגל ממנפת למידה וניתוח מאוחדים ומנטרת שיחות רשת כדי לשפר את הביצועים של המודלים באמצעות שירותי מחשוב פרטיים. שירותי מחשוב פרטיים מספקים גשר לשמירה על הפרטיות בין ליבת מחשוב פרטית לענן, מה שהופך אותו אפשר ל-Google לספק דגמי AI מעודכנים ועדכונים אחרים לתכונות למידת מכונה בארגז חול באמצעות מאובטח נָתִיב. תקשורת בין תכונות בארגז חול ושירותי מחשוב פרטיים מתבצעת באמצעות ממשקי API בקוד פתוח המסירים מידע מזהה מהנתונים.

לשקיפות נוספת, לגוגל יש פרסם ספר לבן טכני פירוט ההגנות על הנתונים הקיימות כדי לשמור על סודיות נתוני PCC, התהליכים והמנגנונים שלה, ודיאגרמות של מבני הפרטיות לתכונות חישה מתמשכת. בנוסף, החברה לאחרונה שירותי מחשוב פרטיים בקוד פתוח, המאפשר לקהילת אנדרואיד לבדוק באופן עצמאי את הקוד השולט בניהול נתונים ומדיניות יציאה.