Android SafetyCore har fått fornyet oppmerksomhet etter at brukere rapporterte at systemkomponenten dukket opp igjen på enhetene deres etter oppdateringer. Google sier at tjenesten støtter advarsler om sensitivt innhold direkte på enheten, men et nytt API for utviklere har reist nye spørsmål om hvordan lignende innholdsklassifisering kan brukes av andre apper.

Hva Android SafetyCore gjør

Android SafetyCore tilbyr felles infrastruktur for sikkerhetsfunksjoner på Android-enheter. I Google Messages støtter den Sensitive Content Warnings, som kan gjøre potensielt nakne bilder uskarpe og vise en advarsel før brukere ser, sender eller videresender dem.

Google sier at klassifiseringen utelukkende skjer på enheten. Selskapet sier at funksjonen ikke sender oppdagede bilder, klassifiseringsresultater eller identifiserbar informasjon til serverne sine.

For voksne er Sensitive Content Warnings valgfritt. Innstillingen er tilgjengelig i Google Messages. Funksjonen er imidlertid aktivert som standard for enkelte overvåkede tenåringskontoer.

Hvorfor brukere fortsatt er bekymret

Mange brukere ble overrasket over å finne Android SafetyCore installert uten en tydelig forklaring på formålet. Komponenten har ikke noe fremtredende appikon, noe som har bidratt til forvirring og bekymring.

Noen brukere har også rapportert at tjenesten dukket opp igjen etter at de fjernet eller deaktiverte den. Dette kan skje når Google Play-systemkomponenter oppdateres, selv om Google ikke har beskrevet alle rapporterte installasjonstilfeller.

Android SafetyCore skanner ikke alle bilder på en enhet som standard. Google sier at bildeklassifiseringsfunksjonen bare kjører når kvalifisert innhold går gjennom Google Messages og Sensitive Content Warnings er aktivert.

Nytt API kan utvide innholdsklassifiseringen

Googles utviklerdokumentasjon viser nå til et ContentSafetyManager API som er under utvikling. Det vil gjøre det mulig for godkjente Android-apper å be om innholdsklassifisering direkte på enheten og motta et resultat.

API-et kan behandle bilder og andre mediedata. Det returnerer brede kategorier som tillatt, advarsel, blokkert eller uklassifisert.

Dokumentasjonen sier ikke at alle tredjepartsapper vil få tilgang. Den bekrefter heller ikke at API-et bruker den nåværende SafetyCore-komponenten direkte.

Det foreslåtte rammeverket kan likevel gi utviklere en standardisert måte å klassifisere innhold lokalt på. Apper kan deretter velge om de vil vise, gjøre uskarpt eller begrense det aktuelle medieinnholdet.

Personvernrisiko avhenger av apptillatelser

Klassifisering direkte på enheten gir ikke automatisk en app tilgang til brukerens bilder eller filer. En app trenger fortsatt de nødvendige tillatelsene før den kan sende medieinnhold til analyse.

Personvernforkjempere er imidlertid bekymret for at en skadelig app med omfattende tilgang til medieinnhold kan bruke systemet til raskt å kategorisere sensitivt innhold. Klassifiseringsfunksjonen alene vil ikke sende bilder bort fra enheten, men en skadelig app kan potensielt samle inn eller hente ut filer på andre måter.

Google sier at Android SafetyCore er personvernbevarende og utviklet for å beskytte brukere mot uønsket innhold. Det kommende API-et viser imidlertid tydelig hvorfor åpenhet, tillatelser og strenge tilgangskontroller vil være viktige etter hvert som sikkerhetsverktøy direkte på enheten blir mer utbredt.


0 responses to “Androids SafetyCore API reiser nye personvernspørsmål”