Android SafetyCore har fået fornyet opmærksomhed, efter at brugere rapporterede, at systemkomponenten dukkede op igen på deres enheder efter opdateringer. Google siger, at tjenesten understøtter advarsler om følsomt indhold direkte på enheden, men et nyt API til udviklere har rejst nye spørgsmål om, hvordan lignende indholdsklassificering kan bruges af andre apps.
Hvad Android SafetyCore gør
Android SafetyCore leverer fælles infrastruktur til sikkerhedsfunktioner på Android-enheder. I Google Messages understøtter den Sensitive Content Warnings, som kan sløre potentielt nøgne billeder og vise en advarsel, før brugere ser, sender eller videresender dem.
Google siger, at klassificeringen udelukkende foregår på enheden. Virksomheden siger, at funktionen ikke sender registrerede billeder, klassificeringsresultater eller identificerbare oplysninger til dens servere.
For voksne er Sensitive Content Warnings valgfrit. Indstillingen er tilgængelig i Google Messages. Funktionen er dog aktiveret som standard for visse overvågede teenagekonti.
Hvorfor brugerne fortsat er bekymrede
Mange brugere blev overraskede over at finde Android SafetyCore installeret uden en tydelig forklaring på dens formål. Komponenten har ikke noget fremtrædende appikon, hvilket har bidraget til forvirring og bekymring.
Nogle brugere har også rapporteret, at tjenesten dukkede op igen, efter at de havde fjernet eller deaktiveret den. Det kan ske, når Google Play-systemkomponenter opdateres, selv om Google ikke har beskrevet alle rapporterede installationstilfælde.
Android SafetyCore scanner ikke som standard alle billeder på en enhed. Google siger, at billedklassificeringsfunktionen kun kører, når kvalificeret indhold passerer gennem Google Messages, og Sensitive Content Warnings er aktiveret.
Nyt API kan udvide indholdsklassificeringen
Googles udviklerdokumentation henviser nu til et ContentSafetyManager API, der er under udvikling. Det vil gøre det muligt for godkendte Android-apps at anmode om indholdsklassificering direkte på enheden og modtage et resultat.
API’et kan behandle billeder og andre mediedata. Det returnerer brede kategorier som tilladt, advarsel, blokeret eller uklassificeret.
Dokumentationen angiver ikke, at alle tredjepartsapps vil få adgang. Den bekræfter heller ikke, at API’et direkte bruger den nuværende SafetyCore-komponent.
Det foreslåede framework kan dog give udviklere en standardiseret måde at klassificere indhold lokalt på. Apps kan derefter vælge, om de vil vise, sløre eller begrænse det relevante medieindhold.
Privatlivsrisici afhænger af apptilladelser
Klassificering direkte på enheden giver ikke automatisk en app adgang til en brugers billeder eller filer. En app har stadig brug for de nødvendige tilladelser, før den kan indsende medieindhold til analyse.
Fortalere for privatliv er dog bekymrede for, at en ondsindet app med omfattende adgang til medieindhold kan bruge systemet til hurtigt at kategorisere følsomt indhold. Klassificeringsfunktionen i sig selv vil ikke sende billeder væk fra enheden, men en ondsindet app kan potentielt indsamle eller hente filer ud på andre måder.
Google siger, at Android SafetyCore er designet til at beskytte privatlivet og beskytte brugere mod uønsket indhold. Det kommende API viser dog tydeligt, hvorfor gennemsigtighed, tilladelser og strenge adgangskontroller bliver vigtige, efterhånden som sikkerhedsværktøjer direkte på enheden bliver mere udbredte.


0 svar til “Androids SafetyCore API rejser nye spørgsmål om privatlivets fred”