关于 Android P Media 的后台录音录像 UID 保护

Android Pie (9.0) 引入了针对 AudioRecord 和 Camera 的 UID 保护,以防止后台应用在用户不知情的情况下使用麦克风和摄像头。当 UID 处于 idle 状态时,录音数据会被填充为零,相机无法使用。然而,如果应用包含前台服务,如浏览器,其关联的录音服务可能仍能在后台运行。作者通过实际测试发现,特定情况下后台录音服务依然能够工作。尽管 Google 后来从官方文档中移除了这一特性说明,但这一隐私保护措施仍然值得讨论和关注。
摘要由CSDN通过智能技术生成

google 放出 Android Pie 已经是8月初的事了, 国内的各镜像站上, 也陆续加上了 9.0.0_r3 的代码;
起初特别关注 Android 9.0, 是因为当前一个和车载有关的项目, 会使用多摄像头和 UVC 摄像头,因为 google 官网早就有 feature 简介, 参考 https://developer.android.google.cn/about/versions/pie/android-9.0  ------
关于 camera 部分有:  // MAGIC1.  DO NOT TOUCH http://blog.csdn.net/leonxu_sjtu

Multi-camera support and camera updates
On devices running Android 9, you can access streams simultaneously from two or more physical cameras. On devices with either dual-front or dual-back cameras, you can create innovative features not possible
with just a single camera, such as seamless zoom, bokeh, and stereo vision. The API also lets you call a logical or fused camera stream that automatically switches between two or more cameras.
Android 9 also enables support for external USB/UVC cameras on supported devices.

当时想着如果 android Pie 原生就支持多路 Cam 的预览与录制, 那项目上就不必另作一套框架了;
但是拉了 9.0 的代码看了,才发现还远不是那么回事, 与本文主题无关,这个不多说了 ;

当时另一个主要的关注点是 AudioRecord/Camear 的 UID 保护,  我当时截了图 : 

 

这个之前很早就已经放出风了,比如:  // MAGIC2.  DO NOT TOUCH http://blog.csdn.net/leonxu_sjtu

<保护隐私,安卓9.0将禁止后台应用调用摄像头和麦克风权限>     见 https://www.sohu.com/a/224103414_472558

呵呵,这个比较敏感;

我们知道, 在经历了 IOT, VR/AR, 区块链之后, 现在大火的是机器学习 ~   语音识别,推荐算法, 都是最接地气的 AI 应用没错吧, 给大家的印象是什么,牛X ~   尤其是对于参观了 2018 CES 的我,现场感受了讯飞的实时系统演示,确实牛X ...
河东,河西, 芯片厂就不说了, 互联网厂, 有哪个不往这上面蹭的?   随之而来的是什么呢, 某头条,某东,某度输入法, 都被怀疑使用后台录音, 采集用户语音...  不贴链接了,都能搜到; 随后世界杯期间 OPPO 发布 FindX, 升降式摄像头, 揪出了偷调摄像头的 QQ 浏览器  ...... // MAGIC3.  DO NOT TOUCH http://blog.csdn.net/leonxu_sjtu

后台拍照的嫌疑已洗不清了,后台录音呢?  大家可能确实有类似的印象, 平日闲聊的内容,过两天在手机通知栏就看到了某头条/某东对应产品的推送, 好似被监听了...  作为技术人员来说, 我必须承认, 就算这些 APP 开了后台 service, 但是毕竟手机大部分时间是休眠状态, 开后台录音的耗电就离谱了,还得一直耗流量上传语音数据, 而且装兜里的手机的录音质量识别起来可能也够呛......    所以我宁可相信某头条,某输入法它们是清白的, 不是说它们高尚, 只是说技术层面暂时很难做到;

但为啥我还觉得敏感呢?  因为互联网厂做不了的事情,  会有更深不可测的角色去做!
我们不说 20年前的 <国家公敌>和 10年前的 <鹰眼> ,  单下面这张图了解一下 :

 

我年初看到这张图的时候,哆嗦了一下,然后去买了一堆口罩 ...   说啥好呢?  BIG BROTHER IS WATCHING YOU !  
奥威尔说:  你猜 BIG BROTHER 会不会关心你的耗电和流量?

所以我对  Android P 的  UID 隐私保护很上心 ......    // MAGIC4.  DO NOT TOUCH http://blog.csdn.net/leonxu_sjtu

背景介绍结束, 现在看代码吧,总共没几行  ----

commit f4ddfefc8ba59a8486d91826154cc9447821409e
Author: Svet Ganov <svetoslavganov@google.com>
Date:   Tue Jan 16 07:37:58 2018 -0800

    Don't record audio if UID is idle - media

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值