大數(shù)據(jù)時代,隱私到底有多重要?
回答這個問題前,我們不妨回想一下你是否遇到過這樣的情況:當(dāng)我們在購物網(wǎng)站瀏覽了某一產(chǎn)品,其他網(wǎng)站的廣告自動推送類似的產(chǎn)品;上午還在和同事聊某某牌子的洗發(fā)露,下午那些購物App就推送了同類型的產(chǎn)品。
如果你以前對隱私這個問題沒什么概念,并且下意識認為自己的電腦越來越智能,手機越來越聰明,那么你是否想過為什么你干什么、說什么,這些冷冰冰的機器都知道?
仔細想想這是一件非常恐怖的事,我在自己的設(shè)備上做的事情卻被別人掌控著。這些人可能是廠商,可能是廣告商,也可能是App的開發(fā)者。有了大量的用戶數(shù)據(jù),他們就可以為自己的產(chǎn)品增添“更好的體驗”。然而有一家廠商始終認為“出色的使用體驗,不需要個人隱私和安全為代價”,并用自己的行動證實這一觀點。
蘋果公司更新了隱私頁面
和往年一樣,蘋果公司今日再次更新了隱私相關(guān)頁面,詳細介紹了自己在保護隱私方面所做的事,包括教導(dǎo)用戶如何管理自己的隱私,以及一份來自政府的透明度報告。
蘋果的隱私“大綱”
每年蘋果公司都會向媒體、用戶介紹這一年來他們在隱私方面作出的努力。每一年都有些新東西分享,但是總體的方針一直沒有變:
1、盡量減少用戶數(shù)據(jù)的調(diào)用;
2、能在設(shè)備上處理的數(shù)據(jù)就在設(shè)備上處理,減少云端調(diào)用;
3、如果必須要設(shè)備的數(shù)據(jù),那么就保證這項工作是透明的,比如讓用戶知道什么時候手機數(shù)據(jù),為什么要手機這些數(shù)據(jù)。
這就是蘋果公司對于“隱私”這件事的“大綱”。所有關(guān)于隱私的設(shè)定都在這些原則之下進行,以確保開發(fā)者,廣告商,甚至是蘋果自己不會侵犯用戶的隱私。
往年蘋果拿出了“差分隱私(differential privacy)”算法、“自動生成強密碼”等手段保護用戶隱私。今年在這些的基礎(chǔ)上,蘋果完善了位置信息功能,保證“查找”功能的私密性,以及App登錄時使用更為安全的“通過 Apple 登錄”。
把位置信息握在自己手里
在這個信息互通的時代,你幾乎不可能不讓手機里的應(yīng)用使用你的位置信息。我們打車需要定位,訂餐需要定位,購物需要定位,出個門同樣需要定位。位置成為App最容易獲取的隱私信息之一。
蘋果加強了系統(tǒng)對位置信息的把控
雖然我們無可避免的使用定位功能,但這并不意味App可以隨時隨地獲取我們的位置信息。過去,為了防止App隨意調(diào)用用戶位置信息,廠商們在系統(tǒng)中加入了隱私設(shè)置。也就是我們第一次打開某個App時,系統(tǒng)會詢問是否同意它使用網(wǎng)絡(luò),是否同意它始終使用位置信息等等。這樣一來用戶就會知道這個App要使用我的位置信息了。
彈出這個框框,你一般會如何操作?
不過你仔細回想一下,每次你遇到這種彈窗是怎么做的呢?OK,我同意;好,沒問題;我都行,趕緊跳過去別妨礙我用App。大多數(shù)人都會如此,為了快速使用新應(yīng)用,一頓猛操作。這也就不可避免的引發(fā)一些App在后臺偷偷使用你的位置信息,因為你已經(jīng)同意了。
今年蘋果在原有詢問的基礎(chǔ)上,增加了時間條件,如果用戶允許App始終使用位置信息,那么每隔一段時間系統(tǒng)就會提醒用戶App在訪問位置信息,并附上一張地圖,告訴你這個App在哪里使用了位置信息。
App后臺使用位置信息,系統(tǒng)會提醒你
而對于那些想要繞過蘋果機制,通過藍牙、WiFi推算用戶位置的App而不必經(jīng)過用戶同意,蘋果也進行了限制。除了播放音頻之外,出于其他目的連接藍牙的App都需要事先征詢許可。
換句話說,iOS系統(tǒng)對于位置信息的把控更加嚴格,讓App使用位置信息變得更加透明。如果App想在后臺使用位置信息,那么必須經(jīng)由用戶同意,并且用戶對此是知情的。
這也正好應(yīng)了蘋果那三條隱私“大綱”,如果需要用戶的數(shù)據(jù),那么這項工作必須是透明的。用戶對此有知情權(quán),而不是同意一次之后就可以無限制的使用了。
通過 Apple 登錄——開發(fā)者和用戶間的保護層
今年蘋果在WWDC全球開發(fā)者大會上推出了一項新功能:“通過 Apple 登錄(Sign in with Apple)”,以解決第三方登錄時的隱私問題。這個功能其實很簡單,就是允許用戶使用Apple ID注冊并登錄第三方App,就和微博、微信、QQ等第三方社交平臺登錄一樣。不同的是蘋果為它加入了一層隱私保護機制。
WWDC全球開發(fā)者大會上公布的“通過 Apple 登錄”
在點擊“使用蘋果賬號快捷登錄”的選項后,用戶可以在彈出的卡片中選擇“共享我的電子郵件”或是“隱藏郵件地址”。前者不必多說,就跟其它第三方社交軟件登錄一樣,App會讀取你的郵件地址、姓名等個人信息,而后者則是蘋果為那些不想共享個人信息的用戶準備的。
選擇“通過 Apple 登錄”后可以隱藏自己的郵件地址
一旦你選在“隱藏郵件地址”,蘋果會為你創(chuàng)建一個隨機生成的虛擬郵件地址交給開發(fā)者或服務(wù)商。如此一來,開發(fā)者或服務(wù)商和你唯一的橋梁就是這個虛擬郵件地址,這個地址獲得的消息會轉(zhuǎn)寄到你的真實郵箱。相當(dāng)于蘋果在用戶和App之間增加了一個“中間商”,只不過這個“中間商”不是賺差價,而是幫你保護隱私。
“通過 Apple 登錄”自動生成的虛擬郵件地址
這樣一來,你的個人信息就和郵件地址完全分離,服務(wù)商不能依靠社交網(wǎng)絡(luò)登錄獲取你的個人信息從而進行精準的廣告營銷。而在這個“轉(zhuǎn)手”的環(huán)節(jié)中,蘋果也承諾不會對用戶建檔或進行跟蹤。
“通過 Apple 登錄”的好處顯而易見,你只需要一個Apple ID就能登錄許多App,簡單快捷有效而且安全。這里所說的安全不只是保護隱私,還包括Apple ID本身。由于蘋果獨有的雙重認證保護,用戶的Apple ID很難被盜取。
事實上,蘋果在用行動闡述“出色的使用體驗,不需要個人隱私和安全為代價”這一理念。“通過 Apple 登錄”無疑讓Apple ID變成一把萬能鑰匙,再配合面容ID(或Touch ID)可以幫你快速打開通往不同App的大門,無疑增強了用戶的體驗。
而在這個過程中,蘋果始終沒有忘記要給用戶加一層保護。當(dāng)用戶在享受便利的同時,也要牢牢抓住自己的隱私。
當(dāng)然這也意味著你從此離不開蘋果的生態(tài),因為沒有了Apple ID(或者說離開iPhone)你在第三方App創(chuàng)建的那些賬號都不再好用(你可能會想念面容ID的快捷登錄,而且登錄時會遇到各種情況,比如驗證Apple ID)。不過這些都是后話了。
把保護隱私的理念放到所有功能里
不得不說,蘋果把保護隱私的理念帶入到整個蘋果系統(tǒng),他們甚至還單獨設(shè)置了一個“用戶隱私團隊”,與工程團隊一起確保用戶的隱私不被侵犯。“查找”功能就是一個很好的例子,它能夠幫助我們快速找到自己丟失的蘋果設(shè)備。
“查找”功能又叫Find My
如今“查找”功能增加了離線功能,即使設(shè)備沒有連網(wǎng),也能通過藍牙信號定位。原理其實很簡單,丟失的設(shè)備在沒聯(lián)網(wǎng)的情況下會釋放出加密的藍牙信號,當(dāng)它周圍其他連網(wǎng)的蘋果設(shè)備接收到這個信號后會把自己的位置信息加密傳輸?shù)骄W(wǎng)絡(luò)上,當(dāng)你使用“查找”功能尋找設(shè)備時就會通過特定的密鑰解開這個加密位置信息找到你的設(shè)備。
一個不算恰當(dāng)?shù)睦樱阂粋€小孩走丟了,沒手機打電話,不能直接告訴爸爸媽媽他在哪,但是他可以讓周圍的人幫他打電話通知家人。在這個過程中,周圍的好心人不知道這個小孩是誰,爸爸媽媽是誰,以及他家在哪;同樣他爸爸媽媽也不知道好心人是誰,他們之間的身份是保密的,而扮演“運營商”角色的蘋果同樣不知道雙方的身份以及位置信息。
雙重認真(左)和“查找”功能(右)
這樣一來你通過別人的位置信息間接找到自己丟失的設(shè)備,而在這個過程中不會泄露任何隱私信息。這個功能很實用,它能利用周圍的蘋果設(shè)備迅速幫助你快速找到自己的設(shè)備,即使你丟失的設(shè)備沒有連網(wǎng)。
另外,蘋果的隱私頁面還詳細介紹了其他一些新功能保護用戶隱私的方式。例如圖片分享時用戶可以選擇是否把位置、關(guān)鍵詞、描述等詳細信息分享出去;Apple Watch的噪聲App雖然會檢測環(huán)境聲音,但它不會將周圍的聲音上傳給蘋果,而是在本地完成分析;經(jīng)期跟蹤App記錄的月經(jīng)數(shù)據(jù)上傳到iCloud時同樣會進行加密。
Apple Watch健康功能的數(shù)據(jù)都會加密
以上都是蘋果在開發(fā)新功能時對隱私的考慮,當(dāng)然蘋果所做的關(guān)于隱私保護的工作遠不止這些,從最初新功能的構(gòu)想開始,他們就已經(jīng)把隱私保護作為一個基礎(chǔ)理念植入進去。
寫在最后:
事實上,保護隱私這件事蘋果一直在做。從前兩年面容ID的引入,“差分隱私”算法問世,到去年“自動生成強密碼”功能上線,再到今年的“通過 Apple 登錄”。你會發(fā)現(xiàn)每一個新功能誕生的背后,都有“不泄露用戶的隱私”這樣一個理念做支撐,并且蘋果在保證自己不窺探用戶隱私的同時,還盡可能保證第三方開發(fā)者或服務(wù)商也不會獲取用戶隱私。
以往一些廠商會以“如果不共享部分數(shù)據(jù)很可能得不到好的體驗”為由,要求用戶分享他們的數(shù)據(jù)信息。但蘋果始終認為即便沒有這些數(shù)據(jù),他們也能做得很好。于是他們把機器學(xué)習(xí)留在了本地,給Siri添加了“刪除聽寫記錄”的功能,把共享數(shù)據(jù)的權(quán)利交還給了用戶。
即便如此,我們依然能看到蘋果在產(chǎn)品體驗上的成果。不輸任何一家科技公司的產(chǎn)品體驗和嚴格把關(guān)的數(shù)據(jù)隱私,倒也應(yīng)了那句話——“出色的使用體驗,不需要個人隱私和安全為代價”。