Google обещает более жесткий и лучший контроль конфиденциальности
Google объявил планирует вчера улучшить конфиденциальность для клиентов Android, Gmail и других служб и приложений, которые используют данные учетной записи Google.
Вчера компания опубликовала результаты внутреннего проекта под названием Strobe; он использовал проект для анализа того, как сторонние разработчики взаимодействуют с учетной записью Google и данными устройства Android, а также влияет ли это взаимодействие на конфиденциальность пользователей.
Google принял решение закрыть Google+, социальную сеть компании, и внести ряд других изменений, чтобы повысить конфиденциальность пользователей, ограничив разработчиков или изменив существующие рабочие процессы.
Компания сделал аналогичное изменение в системе разрешений Chrome для продлений ранее в этом месяце.
Изменение запросов на разрешение

Некоторые приложения и службы Android запрашивают дополнительные разрешения при их установке или когда учетная запись Google связана с приложением. Они могут запросить доступ к календарю, контактам или доступ к файлам, размещенным на Google Диске.
Запросы разрешений отображаются все сразу, независимо от того, сколько запросов делает приложение или служба.
Пользователи могут разрешить или запретить доступ к этим разрешениям, но они не могут предоставить приложениям или службам доступ только к некоторым разрешениям. Когда дело доходит до предоставления разрешений, сейчас это подход «все или ничего».
В дальнейшем Google планирует изменить запросы разрешений, отображая отдельные запросы для пользователей во время настройки и давая пользователям возможность разрешать или отклонять запросы индивидуально.
На скриншоте выше показан новый процесс. Он начинается с выбора учетной записи Google, которую вы хотите использовать для входа, как и раньше. Процесс отображает каждое приглашение на разрешение на собственном экране, давая пользователям возможность отклонить или разрешить его. Google отображает последний экран, на котором выделяет запросы и предоставленные разрешения.
Ограничение доступа приложений к Gmail
Новые политики для API Gmail вступят в силу 9 января 2019 года, чтобы усилить контроль и политику в отношении пользовательских данных, таких как содержимое электронной почты или контакты.
Google планирует ограничить количество приложений, использующих Gmail API, для доступа к данным в Gmail.
Только приложения, непосредственно улучшающие функциональность электронной почты, такие как почтовые клиенты, службы резервного копирования электронной почты и службы повышения производительности (например, CRM и службы слияния почты), будут иметь доступ к этим данным.
Google перечисляет следующие разрешенные типы приложений на Разработчики Google сайт:
- Собственные и веб-почтовые клиенты.
- Электронная почта приложений резервного копирования.
- Приложения, повышающие производительность.
- Службы и приложения для отчетности или мониторинга.
Приложения, которым все еще разрешен доступ к данным, подлежат оценке безопасности. Разработчики может проверить эта статья в блоге Google Cloud для получения подробной информации.
Приложениям разрешено использовать данные только для «функций, ориентированных на пользователя», и «они не могут передавать или продавать данные для других целей, таких как таргетинг на рекламу, исследование рынка, отслеживание кампании по электронной почте и другие не связанные цели».
Ограничение доступа приложений Android к SMS, контактам и разрешениям телефона
Последнее изменение касается приложений, которые запрашивают разрешения на доступ к SMS, контактным данным или разрешениям телефона на устройствах Android.
Только приложение, которое установлено в качестве приложения по умолчанию для звонков или текстовых сообщений, получит доступ к данным в соответствии с планами Google.
Есть некоторые исключения из этого, например приложения резервного копирования или приложения голосовой почты. Возможность доступа к данным о взаимодействии с контактами будет удалена из Android Contacts API в ближайшие месяцы.
Вывод
Ограничение Google доступа сторонних приложений к пользовательским данным — долгожданный шаг, который давно назрел. Еще неизвестно, насколько хорошо новая система запросов разрешений работает для пользователей и разработчиков приложений и будет ли увеличиваться количество запросов на поддержку пользователей.
В конечном счете, это хорошее изменение, которое дает пользователям больше контроля над своими данными.
Теперь ваша очередь : Что вы думаете об изменениях?