數字經濟時代,數據已然成為市場創新發展不可或缺的要素。但隨著信息技術的發展,個人隱私信息泄露和數據濫用的現象屢見不鮮,尤其是令人眼花繚亂的App應用更是成為“重災區”,普遍存在著過度索權、捆綁下載,以及以強制、誘導、欺詐等惡意方式違法違規收集使用用戶信息等亂象。
而這背后是各終端操作系統在用戶隱私安全保護上的“無力”。現有大部分操作系統更多的是依靠軟件功能去打造相對純凈的環境,是基于原有系統進行優化,無法精準、高效地識別并攔截那些試圖非法收集、濫用或泄露用戶個人信息的應用程序,也就無法從根兒上實現對用戶隱私安全的守護。
不過,日前發布的HarmonyOS NEXT,有望重構操作系統的安全體系與秩序。HarmonyOS 安全產品總監郭昌盛表示:“我們就是想把安全的能力、機制和架構,通過垂直整合把它融到系統里面去,利用上全場景的原生生態,把它完整地、有價值地呈現給用戶,這就是原生安全最基本的初衷。”
從“管權限”到“管數據”
如今在使用應用程序時,用戶似乎已經對平臺方提出的授權請求習以為常,例如是否允許訪問相冊、通訊錄或開啟定位服務。但是,一次“授權”就會導致用戶全部的信息暴露,例如,當應用通過權限獲取通訊記錄數據時,用戶通訊錄中的所有電話號碼、通話頻次、銀行卡余額等可能會暴露。而授權讀取“已安裝應用列表”權限,可能會暴露的興趣愛好、是否結婚、財務狀況等等,你的“畫像”就會被推送給購物平臺。
而這種現象存在大部分的App應用中。近日,國家計算機病毒應急處理中心對全國近一年更新、發布且下載量靠前的應用進行了個人信息合規性自動化抽樣檢測顯示,在15萬余款App應用中,發現超32.82%的移動互聯網應用存在侵犯用戶權益的現象。其中,存在“超范圍收集個人信息”的占比27.11%;存在“App頻繁自啟動和關聯啟動”的占比19.51%;存在“違規收集個人信息”的占比為15.09%。
事實上,在注重個人隱私信息的今天,用戶并不是不知道自己的隱私正在被“榨取”,只是礙于“費事”,在很多時候選擇“默認”開啟了這些權限。
數碼愛好者史航對記者表示:“每一個應用的隱私條款都十幾頁,我不可能逐字地去讀吧,而且很多時候,如果我選擇關閉或拒絕這些權限,可能會遇到無法正常使用服務,甚至應用程序直接退出的問題。所以大多時候都是‘默認’勾選同意。”
而在HarmonyOS NEXT將不會再出現上述現象。HarmonyOS NEXT梳理了所有系統授權,禁止開放讀取已安裝應用列表、訪問短信、訪問存儲文件、創建桌面快捷方式、獲取設備信息、顯示懸浮窗、訪問通話記錄、應用內安裝應用、撥打電話和管理通話9類不合理權限。
不僅如此,記者還了解到,HarmonyOS NEXT重新定義了應用獲取用戶數據的規則,在應用訪問位置、文件、圖庫、相機、聯系人、剪貼板等信息時,權限授予最小化、精準化、單次性。用戶不再需要管理權限,只需要把某個數據給應用就行了。例如用戶想換一個賬號頭像,不需要給出整個圖庫的訪問權限,只需要給那張照片;用戶掃碼的時候,不需要給整個相機權限,只需給掃碼結果或拍好的照片。
應用行為更透明
雖然HarmonyOS NEXT將隱私掌控權交還給用戶,但用戶在使用過程中,對于應用會獲取哪些敏感數據并沒有清晰的認識。以往用戶只能看到哪些應用獲取了權限,但對于個人數據被如何收集、收集次數等問題仍然是模糊的。
HarmonyOS NEXT隱私與安全中心重新設計了界面數據展示,由顯示應用訪問次數轉變為強調訪問時長。這一改變可以幫助用戶更精確地感知應用對權限的使用,尤其對于那些單次訪問卻持續太長時間的情況,充分暴露應用的風險行為,方便用戶直觀地識別和管理。
除了保護端側的隱私,HarmonyOS NEXT也可以保護用戶分享出去的文件,在系統級的文件加密分享機制下,在手機或平板上就可以對文件進行加密,只有授權的用戶才能打開。文件加密分享功能僅通過華為賬號進行識別,只要華為賬號匹配,加密分享的文件便可以被打開,但也僅限于查看,不允許編輯和截屏。
HarmonyOS NEXT的安全能力不僅獲得了用戶的認可,也獲得了行業最高等級安全認證。據介紹,鴻蒙內核獲國際CC EAL6+證書,這是業界通用操作系統內核領域首個6+等級認證。HarmonyOS NEXT整個系統還獲得了中國CCRC EAL5+認證,這是業界智能終端整機操作系統領域首個該等級認證,也是我國操作系統目前能夠通過的最高級別安全認證。
HarmonyOS NEXT用十年的時間打破了歐美對操作系統的壟斷,不僅重構了操作系統的世界格局,也正在通過星盾安全架構,提供系統級安全保障,從系統層、框架層、應用層分層分級全方位重新構建完整的操作系統安全與隱私保護體系。當然,鴻蒙生態的建立需要靠產業界共同努力,共建才能共同為用戶帶來更加安全、便捷、智能的數字生活體驗。