卡内基梅隆大学的研究人员希望一劳永逸地修复应用程序权限

移动应用程序权限是一个令人望而生畏的问题:当你不使用应用程序时,很难确切地知道你手机上的每个应用程序在做什么、阅读什么或跟踪什么。通过正确的权限组合,应用程序可以访问与你交谈过的所有人、去过的任何地方,等等。即使你采取主动的方法来管理你的应用程序,也可能需要切换上百种不同的设置和选项。...

移动应用程序权限是一个令人望而生畏的问题:当你不使用应用程序时,很难确切地知道你**上的每个应用程序在做什么、阅读什么或跟踪什么。通过正确的权限组合,应用程序可以访问与你交谈过的所有人、去过的任何地方,等等。即使你采取主动的方法来管理你的应用程序,也可能需要切换上百种不同的设置和选项。

007Ys3FFgy1gqcgahp1ukj31ko11s4d8

卡内基梅隆大学(carnegiemellon University)的一组研究人员表示,他们在过去几年研究了移动应用程序和消费者隐私偏好之后,提出了一种应用程序权限的解决方案。这个由诺曼·萨德教授领导的小组,同时也是芝加哥大学移动商务实验室的主任,刚刚在googleplay商店发布了一个名为Privacy Assistant的应用程序。该应用程序只在根(越狱)Android**上运行,因为它需要系统权限才能正常工作,但Sadeh说,这只是该组织围绕隐私保护的更大目标的一个开始。

Privacy Assistant应用程序首先让用户进行隐私偏好测验,围绕一个人在社交媒体和金融应用程序中拥有位置数据的舒适度,或者一个人对生产力应用程序能够访问联系人的感受,最多问五个问题。然后助手扫描**上已经安装的应用程序的代码,区分需要权限才能正常工作的应用程序和使用数据进行广告或分析的应用程序。

基于所有这些,它定期提出建议,要么拒绝访问新的应用程序,要么调整现有应用程序的隐私设置。在应用程序的早期测试中,研究人员发现78%的应用程序隐私建议被测试者接受。

引入另一个应用程序来解决应用程序可能过度使用的问题,这听起来可能是截然相反的。但Sadeh说,隐私助手应用程序的设计目的是为智能**用户做繁重的工作,而不是增加应用程序的问题。

Sadeh在接受Verge采访时说:“应用程序许可的问题是,现在的许可数量实在太多了。”即使你的**上只有60个应用程序,即使每个应用程序只需要3个权限,你也已经需要配置180个设置了。很明显,除了一位隐私权倡导者之外,没有人有时间这么做。”

007Ys3FFgy1gqcgal0t8sj31ko11s7wh

近年来,应用程序权限一直是一个有争议的话题,早期的关注大多集中在围绕谷歌Android权限的语言上。Android和iOS现在提供了相当类似的应用权限控制。但在安装移动应用程序的过程中,看到访问**位置数据、短信息、麦克风或摄像头的请求并不少见,即使应用程序并不需要访问这些数据。

隐私权倡导者长期以来一直批评移动应用程序许可既有侵犯性又不透明。2014年,《赫芬顿邮报》(Huffington Post)称Facebook Messenger的应用程序“阴险”,无意中引发了一场应用程序权限风暴,随后发布更正,澄清是围绕权限的Android特定语言如此令人担忧。最近,流行的应用程序如Pokémon Go和照片过滤器应用程序Meitu因侵入性应用程序权限而广受批评;在Pok的情况下émon Go,这个应用程序请求访问你的Gmail,而Meitu正在输入**识别码,比如IMEI(仅在Android上),以及非常具体的位置数据。

可以肯定的是,很多**消费者只是点击“接受”,然后继续前行。早在2012年,伯克利进行的一项互联网调查结果显示,只有17%的参与者关注应用程序权限,只有3%的参与者能够回答有关应用程序权限的理解问题。但是,可以说,从那时起,移动用户变得更加精明了。

一些开发者表示,在应用程序**领域,应用程序权限多少是一个必要的恶魔。可能需要权限才能使应用程序按预期工作;例如,如果不允许访问您的位置,就不能使用地理位置应用程序(事实上,在CMU自己的研究中,该组织发现,人们重新允许**使用权限的主要原因是拒绝权限会破坏功能。)即使是最善意的开发人员也可能会被迫请求访问数据,因为他们将数据输入MixPanel或Google ****ytics等分析工具,以便更好地了解如何访问人们正在使用他们的应用程序。

撇开意图不谈,通过移动应用程序共享的海量数据足以让即便是最自由放任的智能**用户时不时感到担忧。

CMU的隐私助手应用程序目前的应用范围有些有限:它只解决移动应用程序的数据共享问题,而且只在安卓**上运行。但Sadeh说,更大的愿景是最终将这种方法应用于我们与之交互的“各种技术”。

“我们有充分的理由相信,这些问题的答案可以预测你希望你的隐私设置在浏览器或Facebook上的工作方式,”Sadeh说你没有理由一次又一次地输入你的偏好。”

  • 发表于 2021-05-09 19:42
  • 阅读 ( 63 )
  • 分类:互联网

你可能感兴趣的文章

谷歌停止了sky map、picnik、gmc、social graph api等方面的工作

...级会员很快就会得到补偿。谷歌还关闭了Android的Sky地图应用程序,该应用程序的安装量超过2000万,不过谷歌表示,它所基于的地图将在开源世界中继续存在。目前尚不清楚谷歌是打算从安卓市场撤出目前的应用程序,还是仅仅...

  • 发布于 2021-04-21 03:56
  • 阅读 ( 138 )

海上风电场能在飓风到达陆地之前减缓它们吗?

...飓风的强度。
 斯坦福大学和特拉华大学的研究人员本周发表的一项研究报告说,目前安装在近海的风力涡轮机实际上可以在飓风登陆前减缓飓风的速度。标记Z。雅各布森是斯坦福大学的一名研究人员,他在过去...

  • 发布于 2021-04-25 11:04
  • 阅读 ( 115 )

tor匿名服务称未知攻击者破坏了其网络

...定,但似乎(他们是否有责任)的答案是‘是’。”
 研究人员在幕后策划了这次攻击,而不是**机构或恶意黑客,这实际上是最好的情况,不管它有多危险。我们已经联系了CERT,但没有立即得到回应。

  • 发布于 2021-04-27 00:09
  • 阅读 ( 137 )

苹果有史以来第一个自动安全更新补丁的关键漏洞

...钟,以前曾被黑客利用来发动对其他系统的实质性攻击。卡内基梅隆大学软件工程研究所发现了这个漏洞,并在上周五国土安全部发布的一份安全公告中公布。该漏洞影响了数十家科技公司的产品以及苹果的产品。
 尽管苹果...

  • 发布于 2021-04-28 10:55
  • 阅读 ( 118 )

优步刚刚宣布了自己的自动驾驶汽车项目

...事会任职。去年5月,谷歌推出了从谷歌地图(Google Maps)应用程序中调用Uber汽车的选项,不过最近谷歌在其他服务中表现出与竞争对手Lyft的亲和力。
 Verge Video: Will cars ever drive themselves? (The Big Future, Ep. 6)

  • 发布于 2021-04-28 20:38
  • 阅读 ( 141 )

优步挖走了卡内基梅隆顶尖的机器人实验室,制造自动驾驶汽车

...优步合作,共同建设先进技术中心,共同开发现实世界的应用程序,这些应用程序在技术、移动性和人机交互的交叉点上提出了非常有趣的新挑战。”。
 优步在一份声明中只表示,它期待着与CMU的合作,并进军其新领域:&#1...

  • 发布于 2021-04-29 23:15
  • 阅读 ( 387 )

谷歌的算法向男性比女性更高的收入职位做广告

...carnegiemellon University)和国际计算机科学研究所(ICSI)的研究人员表示,谷歌创建的广告定位算法可能会造成对互联网用户的歧视。一项使用名为AdFisher的定制软件模拟网络用户浏览活动的研究发现,在访问求职网站时,假**用户...

  • 发布于 2021-04-30 16:42
  • 阅读 ( 193 )

微软、facebook和其他公司都希望将无障碍性作为更重要的优先事项

...推动无障碍和通用设计原则成为计算机科学家、设计师和研究人员课程的主要组成部分。微软还表示,行业职位描述应明确优先考虑具备无障碍知识的人。正如VentureBeat所指出的,无障碍教学的形成正值《美国残疾人法案》年满2...

  • 发布于 2021-04-30 20:33
  • 阅读 ( 58 )

据报道,美国联邦调查局向卡内基梅隆大学支付了100万美元用于袭击托尔

...目认为它有罪魁祸首。该组织说,Tor是在卡内基梅隆大学研究人员的帮助下被FBI破获的,据称他们的工作获得了100万美元的报酬。
 
 
 Tor项目去年怀疑卡内基梅隆大学
 作为证据,Tor项目指出了它去年发...

  • 发布于 2021-05-02 10:33
  • 阅读 ( 148 )

卡内基梅隆否认它是为帮助联邦调查局破解破坏者而付钱的

...些“不准确的媒体报道”,但它也澄清说,它偶尔会收到研究人员工作的传票,在法律上有义务免费提供信息和调查结果。”校方表示:“该校遵守法治,遵守依法发出的传票,不收取任何合规经费。”。Tor在上周的一篇文章中...

  • 发布于 2021-05-02 12:06
  • 阅读 ( 134 )
Cldkxllws194
Cldkxllws194

0 篇文章

相关推荐