Google oficiálne vysvetľuje, ako funguje Private Compute Core Androidu

click fraud protection

Google predstavil niekoľko nových nastavení ochrany osobných údajov a zabezpečenia v systéme Android 12 vrátane nových prepínačov na povolenie/zakázanie kamera a mikrofón, indikátory, ktoré ukazujú, kedy sa kamera a mikrofón používali, nový panel ochrany osobných údajov a viac. Hoci spoločnosť poskytla podrobné vysvetlenia týchto funkcií, ponúkla iba stručný prehľad nového súkromného výpočtového jadra systému Android.

Na svojej I/O vývojárskej konferencii minulý rok Google odhalil, že Private Compute Core je bezpečný oddiel na spracovanie citlivých používateľských údajov v zariadení, podobný tým, ktoré sa používajú na heslá a biometrické údaje údajov. Spoločnosť dodala, že sa bude používať pre niekoľko funkcií poháňaných AI, ako sú Live Caption, Now Playing a Smart Reply, ale neuviedla podrobnosti, ako to všetko fungovalo. Toto nás viedlo k tomu špekulovať, že používa Android VM s názvom "mikroroid" až po zamestnanca spoločnosti Google podelil o nejaký pohľad koncom minulého roka a odhalili, že Private Compute Core nesúvisí s prevádzkou virtuálnych strojov. Google teraz konečne ponúkol oficiálne vysvetlenie, ktoré presne odhaľuje, čo robí a ako funguje Private Compute Core Androidu.

V novom blogovom príspevku Google vysvetľuje, že Private Compute Core (PCC) „je bezpečné, izolované prostredie na spracovanie údajov v operačnom systéme Android, ktoré vám poskytuje kontrolu nad údajmi vo vnútri, ako je napríklad rozhodovanie o tom, či, ako a kedy budú zdieľané s ostatnými. Týmto spôsobom môže PCC povoliť funkcie ako Live Translate bez zdieľania údajov nepretržitého snímania s poskytovateľmi služieb vrátane spoločnosti Google. PCC je súčasťou Protected Computing, súboru nástrojov technológií, ktoré transformujú, ako, kedy a kde sa údaje spracúvajú, aby sa technicky zabezpečilo ich súkromie a bezpečnosť.“

Ako funguje súkromné ​​výpočtové jadro Androidu

Súkromné ​​výpočtové jadro systému Android v podstate uchováva citlivé údaje pre funkcie, ako sú Live Translate, Now Playing a Smart Reply, ako dôverné od iných podsystémov. Spoločnosť Google na tento účel využíva techniky, ako sú väzby a izolované procesy medziprocesovej komunikácie (IPC). Tieto techniky sú zahrnuté v projekte Android Open Source Project a môžu byť ovládané verejne dostupnými platformami, ako sú rozhrania API frameworku Android.

Prehľad architektúry Android Private Compute Core

Keďže Google neustále aktualizuje svoje funkcie AI, musí tiež aktualizovať modely strojového učenia, ktoré bežia v rámci PCC. Aby to bolo možné bez ohrozenia citlivých údajov, Google využíva federatívne učenie a analytiku a monitoruje sieťové volania na zlepšenie výkonu modelov využívajúcich Súkromné ​​výpočtové služby. Súkromné ​​výpočtové služby poskytujú most medzi súkromným výpočtovým jadrom a cloudom na ochranu súkromia Spoločnosť Google môže bezpečne dodávať aktualizované modely AI a ďalšie aktualizácie funkcií strojového učenia v karanténe cesta. Komunikácia medzi funkciami v karanténe a súkromnými výpočtovými službami prebieha cez rozhrania API s otvoreným zdrojom, ktoré z údajov odstraňujú identifikačné informácie.

Pre väčšiu transparentnosť má Google zverejnila technickú bielu knihu podrobný popis ochrany údajov zavedenej na zachovanie dôvernosti údajov PCC, jej procesov a mechanizmov a diagramov štruktúr ochrany súkromia pre funkcie nepretržitého snímania. Okrem toho spoločnosť nedávno súkromné ​​počítačové služby s otvoreným zdrojom, čo umožňuje komunite Androidu nezávisle kontrolovať kód, ktorý riadi správu údajov a pravidlá pre výstup.