鸿蒙NEXT重塑隐私安全新秩序,把隐私控制权交还给用户
【环球网科技报道 记者 张阳】在数字化时代,智能手机已成为我们生活中不可或缺的重要工具,它们存储着我们的个人信息、财务数据以及日常沟通记录。在日积月累的“大数据”下,毫不夸张的说,手机才是最懂我们的那个“人”。
隐私安全是数字时代的重中之重
正如每一枚硬币都有两面,我们在享受信息便利的同时,也带来了一个不容忽视的阴影——个人隐私的泄露问题,我们的个人信息、 行为习惯甚至生物特征都可能成为数据收集的目标,而这些信息一旦泄露后被不当使用,轻则是各种推销、骚扰不断,重则可能被用于电信诈骗等产生严重的安全隐患。
这并非是危言耸听,根据爱加密联合中国电信研究院发布的《2023全国移动应用安全观测报告》数据显示,47.06%的应用存在“违规收集个人信息”的情况;29.91%的应用存在“App强制、频繁、过度、索取权限”的情况;13.51%的应用存在“App频繁自启动和关联启动”的情况。这些数据表明,当前的手机操作系统在隐私安全保护方面仍存在较大的漏洞。因此,如何在享受数字红利的同时保护好个人隐私,成为了各大厂商格外重视的技术创新方向。
比如,iPhone的iOS系统中要求将用户数据的收集范围压缩到最小的程度,让所有网站、App都仅能访问它们“应该”访问的那一部分数据,而完全无法接触到其他与正常功能无关的数据;vivo的Origin OS针对APP任意读取用户权限的乱象,对所有该应用使用权限的类型和时间都做了明显标注,用户可随时进行权限管理;OPPO的ColorOS分享照片、聊天记录截图等含有个人隐私信息或者需要限定使用范围的图片时,可一键打码、增加水印等等,都在努力为用户隐私提供有效保护。
鸿蒙NEXT的隐私保护答卷
相对于苹果的iOS和基于谷歌Android系统打造的各类操作系统,10月22日正式发布的鸿蒙NEXT以其全新的隐私安全理念和技术架构,交上了一份国产操作系统关于隐私保护的答卷。
这份答卷的核心要义重构了操作系统的安全体系与秩序,推出了全新自研的星盾安全架构。这一架构从系统层、框架层、应用层分层分级全方位重新构建了完整的安全与隐私保护体系。通过强大的软硬协同能力和鸿蒙内核,鸿蒙NEXT实现了对整个操作系统的深度加固和安全防护。最重要的是重新定义了应用获取隐私数据的规则,把隐私控制权交还给用户,实现了从“管权限”到“管数据”的跨越。就像在发布会上华为终端 BG 隐私与数据安全首席专家方习文所说,“隐私安全,由你掌控。”
目前,星盾安全架构包含构建生态秩序的纯净治理架构、面向全场景数据安全的分布式安全架构、更加便捷安全的隐私保护架构和软硬结合保障核心资产安全的数据安全架构,可全流程保障应用生态纯净,全方位守护用户的隐私和数据安全。如,应用层面,鸿蒙NEXT对应用的安全性进行了全面的评估和认证。只有符合安全标准的应用才能通过审核并上架应用商店供用户下载使用。同时,鸿蒙NEXT还为开发者提供了一个健康的生态环境,提供的安全机制和工具,保障开发者的应用不被破解、篡改和仿冒。
隐私安全,由你掌控
从具体功能上看,为了降低用户的管理成本,从根源上避免用户隐私泄露,鸿蒙NEXT全面梳理了所有系统授权,禁止开放了9类不合理权限,包括读取已安装应用列表、访问短信、访问存储文件、创建桌面快捷方式、获取设备信息、显示悬浮窗、访问通话记录、应用内安装应用、拨打电话和管理通话。这些权限的禁止,使得那些企图通过窃取用户隐私数据来谋取利益的应用无法得逞。
在鸿蒙NEXT中,用户不再需要管理复杂的权限,而是可以最小化、精准化、单次性地授权应用访问特定的数据。例如,当用户想更换帐号头像时,不再需要给出整个图库的访问权限,而只需要授权那张照片给应用;当用户扫码时,也不再需要给整个相机权限,而只需要授权扫码结果或拍好的照片。这种安全访问机制的应用,减少了用户管理繁杂的“权限弹窗”的成本和门槛,使得用户能够更加灵活地控制自己的隐私数据,极大降低了隐私泄露的风险。
鸿蒙NEXT还推出了全新的隐私灯和隐私安全中心,进一步提升了用户的隐私保护体验。隐私灯能够在状态栏明确提示用户当前有应用正在使用麦克风、摄像头或地理位置等敏感权限,并且能够在全局范围内实时显示,有效防止被应用覆盖。当应用处于后台时,隐私灯也能够实时告知用户应用正在使用敏感权限。这一功能使得用户能够随时了解自己的隐私状况,及时发现并阻止潜在的隐私泄露风险。
隐私安全中心则为用户提供了一个一站式管理数据的平台。在这里,用户可以清晰地看到哪些应用访问了哪些权限,以及访问的时长和频次。隐私安全中心还支持按照权限类型筛选应用,帮助用户更加方便地管理应用的权限情况。如果遇到不合理的权限请求,用户可以一键关闭。此外,隐私安全中心还会基于用户的用机情况提供场景化的隐私保护建议,如未开启电话拦截骚扰等风险提示,让用户的隐私管理更加智能便捷。
除了对用户数据的保护外,鸿蒙NEXT还对应用本身的安全性进行了严格的把控。首先,应用需要通过华为应用市场安全下载,而且全新的应用市场拥有超过200种检测能力及数百名专家审核,不满足安全要求的代码和应用无法上架、安装,每一款应用都实名可追溯。从源头确保应用纯净可靠,构建健康纯净的生态秩序,用户再也不用担心病毒和恶意应用的骚扰。其次,鸿蒙NEXT还会全程守护应用的运行安全。如果应用在运行或者更新过程中出现违规获取用户隐私数据、攻击系统等行为,则会禁止该应用运行,真正做到从应用来源到应用运行,从根源上杜绝恶意行为。这种实时的安全防护机制有效地杜绝了恶意应用的生存空间。
在多人协同的场景下,文件分享已成为我们日常生活和工作中的重要环节。然而,传统的文件分享方式往往存在隐私泄露的风险。为此,鸿蒙NEXT推出了系统级的文件加密分享功能。加密后的文件只能被授权的用户打开查看,而且不允许进行编辑和截屏操作。这种加密方式不仅保证了文件的安全性,还让用户能够更加放心地进行文件分享。
从这些功能中不难看出鸿蒙NEXT真正把隐私控制权交还给用户,为用户提供了更加安全、便捷的隐私保护体验。同时,鸿蒙NEXT的安全能力还获得了行业最高等级安全认证,其中,鸿蒙内核获国际CC EAL6+证书,这是业界通用操作系统内核领域首个6+等级认证。鸿蒙NEXT整个系统还获得中国CCRC EAL5+认证,是业界唯一获得此认证的操作系统。
在数字时代的浪潮中,隐私安全逐渐从幕后走向台前,成为了各大科技公司技术创新的核心。只有在隐私安全有保障的前提下,我们才能在数字时代恣意畅游。鸿蒙NEXT以其创新性的隐私安全理念和技术架构,为我们描绘了一个更加安全、更加尊重用户隐私的数字世界蓝图,更标志着国产操作系统在隐私安全领域迈出了坚实的一步。当然,鸿蒙新世界的未来只靠华为一家公司是不行的,需要产业界的共同努力。只有大家共建共享,体验才会越来越好。