Android隐私沙盒来了!

abcd8004b756c1fc4ddf2316afecd953.png

/   今日科技快讯   /

近日,国际数据公司IDC最新发布2021H1《全球人工智能市场半年度追踪报告》,对2021上半年全球人工智能服务器市场进行数据洞察。报告显示,2021上半年全球人工智能服务器市场规模达66.6亿美元,约合人民币431亿元,这是全球半年度人工智能服务器市场首次突破400亿元人民币,同比2020H1增速达28.9%。

在2021H1全球AI服务器市场中,浪潮信息、戴尔、HPE分别以20.2%、13.8%、9.8%的市占率位列前三,三家厂商总市场份额占比达43.8%。

/   作者简介   /

本篇文章来自XCG00的投稿,文章主要介绍了Android中隐私沙盒的相关内容,相信会对大家有所帮助!同时也感谢作者贡献的精彩文章。

XCG00的博客地址:

https://juejin.cn/user/3087084378657197

/   前言   /

Anthony Chavez(GoogleVP,Android安全隐私部门PM)在2.16发表了一篇blog,Introducing the Privacy Sandbox on Android。文章地址:

https://www.blog.google/products/android/introducing-privacy-sandbox-android/

这篇文章里提到:

  • Google Play上有90%的应用是免费的,主要是因为电子广告的支撑

  • 一个良好的app生态系统,需要对用户、开发者和生意模式都是有利的

  • 当前正在计划使用已经在web上实践过的privacy box方案,将方案同步在android平台上

  • 但一些细节还需要借助行业的力量一起完善,计划2022年底释放第一个beta release

/   Android Privacy Sandbox技术方案   /

Google在chrome上已经规划和实践过多年privacy sandbox的技术方案,目前也希望移植到Android里。

理论上,Privacy sandbox方案可以用于所有的三方SDK,但当前会主要聚焦在对广告SDK的治理,毕竟广告SDK是使用用户隐私数据的重点区域。

通过阅读官方技术文档可以发现,目前在Android平台,方案主要包括如下四个方向:

  • SDK Runtime

  • Topics

  • FLEDGE on Android

  • Attribution Reporting

SDKRuntime

一个面向市场发布的App通常都会包含大量的三方SDK,如登录SDK、打点SDK、PUSH SDK等,大多也会包含广告SDK。

这些SDK与Apk(宿主)共享用户数据和权限,可能会对用户隐私造成威胁。

SDK Runtime方案是将App运行时与SDK运行时进行分离,单独对SDK的运行环境进行管理。

6367b7d04aeabdc1d650d62aa22a7fc5.png

此时,SDK不再享有和APK同样的权限和数据获取能力,且获取系统隐私数据的行为收到宿主APK的管控。

应用市场也需要提供对应的支持。

应用市场不仅要分发应用,还需要支持SDK的上传、审核和分发。App在清单文件中声明所依赖的SDK名称、版本等信息,在下载安装的同时,也会下载SDK的“安装包”进行安装。

Topics

Google提供了一套获取用户喜好标签的API。

  • Google基于用户的应用安装列表,通过机器学习的方式,识别出用户的喜好

  • Google建议不要使用topic缓存,每次都通过接口来获取

  • 不同的应用获取的topics可能是不同的

  • 用户每安装一个新的应用,就可能会生成新的topic

  • 用户卸载一个应用,相关的topic也不会立即失效,会持续一段时间

FLEDGE on Android

FLEDGE: First Locally-Executed Decision over Groups Experiment

第一个本地执行的群体决策实验

FLEDGE 解决的问题场景,在APP与APP之间的广告行为,而非用户个人兴趣。直接看字面意思很难理解,看下案例吧。

A是一个电商应用,如果用户在A的购物车中有暂未购买的商品,需要在B中进行广告展示。此时Google提供了两套API来实现这个功能,避免敏感数据的共享或上传到服务器:

  • Custom Audience API

  • Ad Selection API

广告的后台逻辑还会涉及到竞价。在Ad Selection API中,会引导sell-side将挑选逻辑放在端侧进行。

9905627f5aec4ee2ee2d6e78b0ca8844.png

Attribution Reporting

归因报告,解决依赖跨端的用户识别符做归因转化分析的问题。Attribution Reporting API 中包括:

  • 归因报告

  • 基于机器学习的事件级优化建议报告

  • 无效流量和广告欺诈的报告

6f157a7b995e0a49cea355a85701bcc1.png

/   国内环境   /

在国内,这几年政府部门(包括网信办工信部)对互联网应用的合规问题管制的非常严格和频繁。针对市面上的头部和腰部APP进行了频繁的审核,不合规且不能在规定时间内完成整改的应用,则被强制下架处理。

据了解,今年(2022年)开始也即将聚焦在SDK的合规问题上。

拟定的法规大多聚焦在数据的获取、使用和处理规范上。如果Google的这套Android Privacy sandbox能顺利引进到国内厂商,各大应用商店和头部公司开发者配合,法律法规辅以约束,相信对于隐私的治理会上一个大台阶。

Ref

Introducing the Privacy Sandbox on Android:

https://www.blog.google/products/android/introducing-privacy-sandbox-android/

Privacy Sandbox on Android:

https://developer.android.google.cn/design-for-safety/ads

推荐阅读:

我的新书,《第一行代码 第3版》已出版!

Android 12隐私安全更新一览

黑科技,用这个工具来对任意方法进行Hook

欢迎关注我的公众号

学习技术或投稿

5f2740b3cbb23e37f9eff22ff1e7beea.png

71e17bd549583fb603ee7c98adf91ada.png

长按上图,识别图中二维码即可关注

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值