您的位置: 首頁(yè)>>關(guān)于我們>>行業(yè)動(dòng)態(tài) |
近日,華住集團(tuán)旗下酒店5億條公民個(gè)人信息疑似泄露的消息曝光,再次為消費(fèi)者個(gè)人隱私安全問(wèn)題敲響了警鐘。而互聯(lián)網(wǎng)時(shí)代下各領(lǐng)域用戶(hù)個(gè)人隱私泄露事件頻頻發(fā)生,智能手機(jī)領(lǐng)域也未能幸免,應(yīng)用軟件竊取用戶(hù)信息的行為屢見(jiàn)不鮮。 隨著國(guó)內(nèi)移動(dòng)智能終端市場(chǎng)進(jìn)一步發(fā)展,終端應(yīng)用數(shù)量急劇增長(zhǎng),安全綠色的應(yīng)用體驗(yàn)成為千萬(wàn)消費(fèi)者越來(lái)越迫切的需求。為進(jìn)一步保障移動(dòng)終端用戶(hù)的信息安全,規(guī)范智能終端應(yīng)用的權(quán)限管理,華為提出在原《安卓綠色聯(lián)盟應(yīng)用體驗(yàn)標(biāo)準(zhǔn)1.0》的基礎(chǔ)上對(duì)應(yīng)用權(quán)限、行為規(guī)范及用戶(hù)隱私安全等方面內(nèi)容進(jìn)行補(bǔ)充,并通過(guò)安卓綠色聯(lián)盟發(fā)布了《安卓綠色聯(lián)盟應(yīng)用體驗(yàn)標(biāo)準(zhǔn)2.0》,全方位聚焦智能終端應(yīng)用的安全問(wèn)題,確立了更加嚴(yán)格規(guī)范的綠色應(yīng)用標(biāo)準(zhǔn)。
華為作為國(guó)內(nèi)領(lǐng)先的智能終端廠(chǎng)商,率先將新標(biāo)準(zhǔn)付諸于實(shí)踐,建立了嚴(yán)整規(guī)范的綠色應(yīng)用上架、檢測(cè)及認(rèn)證體系。為符合《安卓綠色聯(lián)盟應(yīng)用體驗(yàn)標(biāo)準(zhǔn)2.0》的應(yīng)用提供綠色標(biāo)識(shí),引導(dǎo)應(yīng)用開(kāi)發(fā)者通過(guò)華為開(kāi)發(fā)者聯(lián)盟申請(qǐng)綠色應(yīng)用認(rèn)證,也方便用戶(hù)辯認(rèn)和下載綠色應(yīng)用。
那么新標(biāo)準(zhǔn)究竟新增了哪些要求來(lái)提高綠色應(yīng)用的安全性,主要可以從以下三個(gè)方面來(lái)看。
1.應(yīng)用權(quán)限最小化
在應(yīng)用的權(quán)限管理方面,《安卓綠色聯(lián)盟應(yīng)用體驗(yàn)標(biāo)準(zhǔn)2.0》指出,權(quán)限使用應(yīng)滿(mǎn)足最小化原則。應(yīng)用不能申請(qǐng)不需要使用的權(quán)限,并且要為自定義權(quán)限設(shè)置合理的安全保護(hù)級(jí)別。而應(yīng)用申請(qǐng)的權(quán)限,都必須有明確、合理的功能和使用場(chǎng)景。同時(shí)應(yīng)用TargetSdkVersion=23,必須適配Android M及以后版本的動(dòng)態(tài)權(quán)限機(jī)制。對(duì)于非核心權(quán)限,應(yīng)用不能在權(quán)限動(dòng)態(tài)彈框授權(quán)提示被用戶(hù)拒絕后,強(qiáng)制要求用戶(hù)開(kāi)啟,包括但不限于:(1)應(yīng)用退出;(2)彈框提醒用戶(hù)打開(kāi)=2次。
基于以上標(biāo)準(zhǔn),應(yīng)用申請(qǐng)的權(quán)限應(yīng)全部為其功能剛需。例如一個(gè)短視頻應(yīng)用,只有用戶(hù)在拍攝的時(shí)候才能啟用攝像頭。并且在自定義權(quán)限方面,確保應(yīng)用權(quán)限不超出合理范圍。通過(guò)此規(guī)定過(guò)濾不必要的應(yīng)用權(quán)限,最大程度保護(hù)了用戶(hù)的信息安全。同時(shí)提高了應(yīng)用兼容性,也保障了用戶(hù)授權(quán)的有效性,讓?xiě)?yīng)用權(quán)限牢牢掌握在用戶(hù)手中。
2.應(yīng)用行為規(guī)范化
《安卓綠色聯(lián)盟應(yīng)用體驗(yàn)標(biāo)準(zhǔn)2.0》為進(jìn)一步規(guī)范應(yīng)用行為,制定了更為詳細(xì)的行為標(biāo)準(zhǔn)。依據(jù)標(biāo)準(zhǔn)規(guī)定:如無(wú)必要的使用場(chǎng)景,應(yīng)用不能在桌面、鎖屏和其他應(yīng)用上,彈出懸浮窗、自定義后臺(tái)Toast、后臺(tái)彈出Activity等騷擾用戶(hù)的行為,不能發(fā)送無(wú)法刪除的常駐通知,并且不能彈出、顯示影響用戶(hù)體驗(yàn)的廣告,如抬頭、強(qiáng)制插屏、側(cè)邊等。#p#分頁(yè)標(biāo)題#e#
這就意味著應(yīng)用在未經(jīng)用戶(hù)主動(dòng)操作時(shí),不能彈出界面覆蓋到桌面或其他應(yīng)用之上,保障了用戶(hù)自主選擇接納信息的權(quán)利,免受應(yīng)用廣告強(qiáng)行騷擾。同時(shí)只為導(dǎo)航、音樂(lè)、運(yùn)動(dòng)健康類(lèi)應(yīng)用的核心功能提供在鎖屏上全屏覆蓋界面顯示的權(quán)利;例如導(dǎo)航-路線(xiàn)導(dǎo)航、音樂(lè)-音樂(lè)播放、運(yùn)動(dòng)健康-記步軌跡等,為終端設(shè)備鎖屏界面留存出更大的剩余空間。而在鎖屏或其他應(yīng)用界面上,也只有聊天消息、短信息、鬧鐘等對(duì)推送有實(shí)時(shí)性要求的信息被允許彈出界面。杜絕了應(yīng)用推送長(zhǎng)期霸屏現(xiàn)象的發(fā)生,進(jìn)一步提升用戶(hù)的應(yīng)用體驗(yàn)。
同時(shí)規(guī)定應(yīng)用不能引導(dǎo)用戶(hù)開(kāi)啟開(kāi)發(fā)者選項(xiàng),禁止引導(dǎo)用戶(hù)開(kāi)啟USB調(diào)試模式;也不能通過(guò)熱補(bǔ)丁,引入惡意行為和不符合《安卓綠色聯(lián)盟應(yīng)用體驗(yàn)標(biāo)準(zhǔn)2.0》的行為,防止了開(kāi)發(fā)者對(duì)終端設(shè)備的調(diào)試和惡意操作。
3.用戶(hù)數(shù)據(jù)私密化
相較于原標(biāo)準(zhǔn),《安卓綠色聯(lián)盟應(yīng)用體驗(yàn)標(biāo)準(zhǔn)2.0》的另一大亮點(diǎn)即是增加了關(guān)于用戶(hù)隱私安全的標(biāo)準(zhǔn)。凡是涉及到應(yīng)用下載軟件、對(duì)用戶(hù)系統(tǒng)或軟件升級(jí)等修改用戶(hù)個(gè)人空間的行為,都須得到用戶(hù)的同意,防止用戶(hù)在不知情的情況下泄露隱私數(shù)據(jù)。而應(yīng)用在收集或使用個(gè)人數(shù)據(jù)前,也要明確提示用戶(hù),并獲得用戶(hù)的明示同意,同時(shí)允許用戶(hù)隨時(shí)關(guān)閉對(duì)個(gè)人數(shù)據(jù)的收集和使用。還需提供對(duì)用戶(hù)的同意和撤銷(xiāo)同意行為進(jìn)行記錄的機(jī)制,保證用戶(hù)數(shù)據(jù)隨需隨傳,避免強(qiáng)制收集和過(guò)多收集個(gè)人數(shù)據(jù)行為的發(fā)生。對(duì)于數(shù)據(jù)主體的敏感個(gè)人數(shù)據(jù),是默認(rèn)禁止收集的。除非業(yè)務(wù)必需(如:運(yùn)動(dòng)健康類(lèi)業(yè)務(wù))或?yàn)榱藵M(mǎn)足法律與監(jiān)管機(jī)構(gòu)要求可收集和處理(含profiling),并同意應(yīng)該單獨(dú)收集。
除此之外,當(dāng)隱私聲明內(nèi)容發(fā)生變化時(shí),須告知用戶(hù)查看并獲得用戶(hù)同意。個(gè)人數(shù)據(jù)收集范圍、使用目的不得超出隱私聲明,且遵循最小化原則,當(dāng)個(gè)人數(shù)據(jù)的采集范圍、使用目的發(fā)生變更時(shí),應(yīng)及時(shí)更新隱私聲明,進(jìn)一步保障用戶(hù)的實(shí)時(shí)知情權(quán)。于存儲(chǔ)個(gè)人數(shù)據(jù)的系統(tǒng),需對(duì)存儲(chǔ)的個(gè)人數(shù)據(jù)定義存留期。數(shù)據(jù)主體撤銷(xiāo)同意之后,產(chǎn)品必須禁止繼續(xù)收集和處理其相應(yīng)個(gè)人數(shù)據(jù),避免因滯后系統(tǒng)滯后性導(dǎo)致的用戶(hù)數(shù)據(jù)泄露問(wèn)題。
至于第三方應(yīng)用方面,新標(biāo)準(zhǔn)規(guī)定將數(shù)據(jù)主體個(gè)人數(shù)據(jù)提供給第三方前,必須獲得數(shù)據(jù)主體的同意。第三方應(yīng)用軟件調(diào)用移動(dòng)智能終端敏感功能或?qū)τ脩?hù)數(shù)據(jù)操作時(shí),也應(yīng)先獲得用戶(hù)明確同意。當(dāng)然,應(yīng)用推送的內(nèi)容(含廣告)必須是符合政治、法律和宗教要求,并且推送頻度不能干擾用戶(hù)正常使用,為用戶(hù)優(yōu)質(zhì)的應(yīng)用體驗(yàn)提供保障。