博文

目前显示的是标签为“数据”的博文

数据迁移项目

数据迁移项目(DTP)是一个开源的协作项目,2018 年被 宣布 ,旨在帮助用户更好的把自己的数据迁移到其他服务中去。2019 年中旬 Apple 也 加入 进去。Google 承诺 未来 5 年投入 300 万美元以及数百个小时的工程师工作时间到此项目中,扩展项目的参与度和数据迁移形式。 DTP 的目标是给用户打造一些数据迁移工具,使用户在一个服务里面的数据比如照片,能够很容易地 转移 到另外一个平台或服务中。Google Takeout 是 Google 用户的数据导出服务。Google 将改善此服务,使之更方便可用。现在每月有 820 万次 Google Takeout 导出。 Google 认可“数据可移植性”(Data portability)这个理念,因为这是确保用户有选择且其数据得到保护的基础。只有当用户可以很容易的迁移到其他服务中,且不需担心自己的数据走不掉,才能够用更好的服务来赢得新的用户。Google 认为“数据可移植性”有 3 个原则需要遵守:(1)用户第一;(2)导入、导出并存;(3)隐私保护与安全。

"激进的"做法

意大利的竞争和市场管理机构发现 Google 和 Apple 没有能够给其用户提供清晰的信息,阐明用户的数据和信息的商业用途,因而给两者开出 1,000 万欧元的 罚单 。Google 和 Apple 在用户数据商业用途的做法方面被认为是“激进的”。它们均表示要对上诉。 监管机构发现 Google 在用户创建帐户时跳过了提供信息给用户知晓的阶段,即用户是否同意其数据被用于商业活动。在用户创建 Apple 账号或访问 App Store 时,Apple 也没有立即告诉用户其信息是如何被用于商业用途的。 在误导用户其数据的用户方面,今年 Facebook 也被意大利监管机构罚款。Google 曾因 Android Auto 被罚款。Apple 曾因为误导用户其设备的防水性能以及拖慢设备速度而被罚款。不久之前它们还给 Apple 和 Amazon 开出联合罚单。

欧盟监管者开始调查 Google 的数据收集行为

星期六,欧盟委员会(EC)告诉 路透社 欧盟的反垄断监管机构在调查 Google 的数据收集行为。欧盟执行机构确认说他们在搜寻 Google 如何以及为什么收集数据的信息。大西洋另外一边的美国也在 调查 Google 等互联网巨头公司 对用户数据的收集和处置行为。 欧盟的调查所侧重的数据包括本地搜索服务、在线广告、在线定位广告、登录服务和网络浏览器等。过去两年领导欧盟反垄断事物的专员 Margrethe Vestager 已经累计给 Google 开出超过 80 亿欧元罚款,并落实了一些整改措施。 Google 称它对用户数据的收集有助于给用户提供更好的服务,用户能够随时删除或迁移自己的数据。

Google 开源了其差分隐私库

Google 宣布 开源其差分隐私库 (Differential Privacy Library),这个工具帮助 Google 从用户私有的、个人化的数据中提取到一些有用的信息,而又是以一种安全的、不侵犯个人隐私的方式进行。 差分隐私(Differential Privacy)是一种加密方法,应用到数据科学领域的分析学方面时,它可以帮助人提取到关键的信息,而又保护个人的隐私。差分隐私是通过将个人的数据与人为的“白噪音”混合在一起而实现此目标的。维基百科有介绍 差分隐私 ,知乎有 讨论 ,2014 年发表在《计算机学报》上面的论文( PDF 链接 )对它也有阐述。 Apple 在保护用户隐私的前提下所取得的机器学习方面的进展,基石就是差分隐私。它使 Apple 可以提取用户的数据,进行分析和改进服务,而又不侵犯用户的个人隐私。 Google Chrome 也是一样,它使用了一个名为 RAPPOR(随机可聚合隐私保护序数响应)的差分隐私工具,来分析用户的浏览数据,而又不使个人的浏览历史等敏感信息有被追踪的可能。今年 Google 还为 TensorFlow 开源了一个工具,即 TensorFlow Privacy,使研究者可以训练 AI 算法但并不侵犯用户的隐私。 Google 指出,差分隐私实际上可以更为有用,比如应用到医疗、社会学方面。它能够让大规模的个人数据发挥出潜在的价值,而又保证个人的敏感信息等隐私有很好的保护。Google 公司内部的差分隐私工具的开发经历了漫长而又艰难的阶段,所以现在这个工具被放到 GitHub 上供所有人使用,Google 希望那些没有硅谷巨头公司所拥有庞大资源的组织或个人,在分析个人数据的时候,能够同样严格的重视隐私,保护个体的隐私安全。 Google Maps 里面的一些功能比如预测一个商户的客流量就得益于差分隐私工具的使用。对这个工具的开源,是希望这种能够很好的保护个人隐私的工具,能够在医疗、政府等部门发挥作用,使所有人受益。

Apple 加入 Data Transfer Project

Apple 加入了 Data Transfer Project (数据迁移项目),一个去年由 Google、Facebook、Twitter、Microsoft 联合宣布 的服务间数据迁移合作项目。蒂姆·伯纳斯-李发起的 Solid 项目、社交网络 Mastodon(长毛象)也有加入这个项目。 开源的数据迁移项目旨在帮助用户在不同的服务间转移数据。比方说,用户可以将自己的 Facebook 照片一下子迁移保存到 Google Photos 里面。没有这个项目的情况下,用户需要下载、导出数据,然后再上传到其他服务里,相当的费时而麻烦。 数据迁移项目的工作一直处于幕后测试阶段,不过很可能不久就要和用户见面了。不出数月,Google 就要发布自己的版本,Google 负责数据迁移项目的 Jessie Chavez 说。

Google 和芝加哥大学因分享病人的医疗记录信息而被起诉

Google 和芝加哥大学因医疗数据分享方面的行为被起诉。( The New York Times ) 据芝加哥大学 独立的学生报纸   The Chicago Maroon 报道 ,芝加哥大学医疗中心的一位病人起诉芝加哥大学、医疗中心和 Google,指控它们分享了含有病人可识别信息的医疗记录,侵犯了病人的隐私权。 诉讼称 Google 与芝加哥大学在 2009~2016 年间合作分享病人的医疗记录,因而违反了联邦法律,Google 可能通过病人的数据开发出利润丰厚的医疗健康技术;芝加哥大学错误地宣称它能够保护病人的医疗记录,这违反了大学与病人之间合同的规定;起诉还控告芝加哥大学违反了伊利诺伊州法律,后者禁止公司参与到欺骗客户的行为中去。 芝加哥大学发言人称指控毫无依据,研究合作项目合规且合法。Google 发言人在邮件中回复说,合作研究是为了在将来挽救生命,病人的隐私有被严肃对待,并没有违反法律的行为。 2017 年芝加哥大学宣布与 Google 合作分享病人的电子医疗记录,试图开发机器学习技术改善医疗健康服务水平。Google 必须确保病人的数据安全,严格遵守 HIPAA 的隐私规定。 HIPAA 是美国联邦法律,即 《健康保险便利和责任法案》 (1996),它要求对病人数据的分享必须“去可识别化”以保护病人隐私。 去年发表在 npj Digital Medicine 上的一篇论文指出所有医疗数据都已被“去可识别化”,除了服务日期保存在芝加哥大学医疗中心的数据集中。起诉者说 Google 是有技术使“去可识别化”的数据重新变得具有可识别性的,这使病人的隐私有被侵犯的风险。起诉者还说 Google 对英国的 DeepMind 的收购使其具有了把人们的医疗记录与用户数据联系起来的能力。Google 和 DeepMind 在英国也有与医院合作分享病人医疗信息,这被英国的监管机构指控为违反了数据保护法。 斯坦福、加州大学旧金山分校也有与 Google 分享医疗健康数据的类似合作。

Google 更新街景车收集到的空气质量数据库以促进大气污染研究和保护行动

六月五号是世界环境日(World Environment Day),今年的主题是: 战胜空气污染 (#BeatAirPollution)。今年的世界环境日 在中国举办 ,聚焦空气污染,呼吁人们行动起来改善大气环境。 Google 街景扫描了世界很多地方的景观,曾经还 收集过 Wi-Fi 信息而引起人们的担忧 。过去几年 Google 街景车还在一些地区“顺带”收集空气质量数据,这个项目被称作 Project Air View。Google 现在 更新了这个数据库 ,使科学家能够使用 2017~2018 年间部分城市的空气污染状况数据,包括旧金山湾区、加州的一些地方、盐湖城、休斯顿、伦敦和哥本哈根等。 空气质量数据库总体上包括 2016~2018 年间街景车 7 000 小时开行、14 万英里里程所收集到的数据。Google 使用街景车与合作伙伴一起采集空气污染数据的工作可追溯至 2015 年。 2017 年合作项目在加州奥克兰市展开 。Google 还计划 今年年底 将此项目拓展到世界其他更多地方,比如亚洲、非洲和南北美等地。

Chrome 扩展新的隐私变化

Google 宣布了两项 Chrome 扩展方面的隐私政策 ,以促使开发者能够更好地保护用户隐私。首先,开发者需要只向用户请求与其提供的功能相关的数据访问权限。Google 还拓宽了需要发布隐私政策的 Chrome 扩展开发者范围。另外一个变化是限制第三方开发者使用 Google Drive API 宽泛地访问数据、内容 。 这些变化属于 Google Project Strobe 的一部分。去年 Google 发布此项目以重新考量第三方开发者访问用户 Google 账户、Android 设备里数据的方式。Project Strobe 发现了 Google+ API 存在的问题,继而导致 Google+ 消费者版本服务的彻底关闭。 Google 工程 VP Ben Smith 说,第三方应用、网站开发者打造了很多人们喜欢使用的服务,给用户以个性化的互联网体验。为了使整个生态系统保持活力,用户需要对“自己的数据有保障”有信心,开发者则需要明确自己的行为。 新的隐私变化所带来的局面是,开发者如果需要访问用户的数据来实现某些功能,那么他只能访问最低限度的数据量。之前只有那些处理用户个人或敏感信息的开发者需要有隐私政策,现在则包括所有处理用户所提供的数据的扩展开发者。对于 Google Drive API,Google 开始限制第三方访问某些文件,像备份服务这样需要大规模访问的应用则需要得到来自 Google 的认可。Drive API 的变化在明年生效。

Google 广告服务在欧盟遭遇隐私调查

爱尔兰数据保护委员会(DPC)开始调查 Google 在欧盟提供广告服务的行为 是否违法 。具体的,Google 使用个人信息进行广告定位是否符合欧盟的隐私规定。 DPC 可以罚款 Google 全球收入的 4%。 调查是为了确认广告过程中对个人信息的处理是否服从 GDPR 的对应规定,DPC 发言人告诉 BBC。 Google 表示会配合 DPC 的调查,继续澄清 GDPR 规则应用方面的行为。 1 月,法国数据保护机构 CNIL 罚款 Google 5 000 万欧元 。Google 对此提起上诉。 DPC 调查的 Google 的广告服务是 Google Ad Exchange,它使广告商可以在互联网范围内(新闻网站、博客)定位广告客户。用户访问一个网站看到的广告是 Google 基于对此用户掌握的数据而综合形成的个性化广告。 GDPR 规定在欧盟数据监管机构提起草案决定之前,应该由一国的监管机构发起调查。爱尔兰的监管机构还负责监管其他公司如 Apple、Facebook、Airbnb 处置欧洲公民的数据行为。 DPC 此前的调查从开始到得出结论花费大约 7~8 个月,对 Google 的调查用时可能会更长一些。

Google Play 里的应用被发现有广告欺诈、过度权限请求的问题

图片
BuzzFeed News 调查 发现,一个中国的开发者 DO Global 所开发的若干流行的 Android 应用有进行广告欺诈、滥用用户许可的情况。这些应用隐藏自己与 DO Global 之间的关系。DO Global 宣称自己在全球有 8 亿用户,它 1 年前从百度剥离出来,不过百度仍然拥有它 34% 的股份。 cnBeta 、 IT 时代网 、 金羊网 对此有报道。 DO Global 开发的 6 款应用一共被下载了 9 000 多万次,包括一款被下载 5 000 万次的自拍应用。这些应用欺诈性地点击广告以盈利,其中至少两款应用含有的代码能够进行不同形式的广告欺诈。Google 将 6 款应用列入黑名单,因为它们违反了 Google Play 的政策。问题应用在报道发表后被从 Google Play 移除。 BuzzFeed News 一共调查了 Google Play 里 5 000 多款流行的应用,从中发现了 DO Global 的这些有问题的应用。调查首先筛选出那些对用户许可有大量请求的应用,然后提供给分析公司进行研究。BuzzFeed 附带呈现了调查分析方法。 此调查凸显 Google 在管理其应用市场 Google Play 方面的漏洞或问题,它有被开发者利用以进行欺诈或者数据收集的可能。开发者利用 Google Play 侵犯用户的方式包括隐藏自己的身份、提供具有侵入性许可的应用、广告欺诈。其结果是损害了用户的隐私,而且从广告商那里骗取钱财。Google 禁止广告欺诈活动,要求开发者公开收集用户数据的行为,且只向用户请求应用服务所必需的许可,Google 发言人在邮件里说。 BuzzFeed News 此前还报道过两个知名的中国开发者猎豹移动(Cheetah Mobile)和 Kika Tech 滥用用户许可以进行广告欺诈的行为。 此次调查发现,广告欺诈是通过应用的代码在用户不知情的情况下进行的。应用会进行虚假的广告点击,来欺骗 Google、Twitter 的广告网络。即使用户不使用应用,虚假点击也可能发生,这可能影响用户手机的电池电量和数据流量。 “这不是什么处于灰色区域的事情,这是明显的欺诈活动,”一个负责分析工作的人说。 BuzzFeed News 发现的应用 其次,开发者刻意隐瞒应用的所属对象。G...

法国数据监管机构向 Google 开出 4 400 万英镑罚款

法国数据监管机构 CNIL 向 Google 开出 4 400 万英镑罚款,作为 Google 违反欧洲数据保护法规(GDPR)的惩罚。 CNIL 向 Google 开出罚单的理由是后者缺乏透明度,在广告个性化方面信息不足,缺乏有效的同意。人们在 Google 收集信息而得到个性化广告方面没有被“充分告知”。 Google 表示正在研究此罚款决定。 两个隐私权利组织在去年 5 月投诉了 Google。其中一起投诉发生在 GDPR 法规生效的当天,投诉者称 Google 在进行个性化广告方面没有有效的法律依据。 Google 在欧洲的总部位于爱尔兰,但投诉案件被交给法国当局进行处理。 监管者称 Google 没有获得明确的同意以处理数据,用户无法清楚地知道 Google 进行的“数据处理"的程度。其次,监管者称 Google 处理用户数据没有有效的法律依据,个性化广告所要进行的数据处理方面的信息被”稀释“了,导致用户无法了解。 Google 个性化广告选项是被默认开启的,这不符合 GDPR 法规的要求。 Google 在声明中说,人们希望在透明度和控制力方面有高标准,Google 完全致力于满足人们的这种期望,并遵从 GDPR 所要求的同意许可。 参考来源: BBC News

Google 在保护用户隐私方面的作为

这是《WIRED》的一篇长文,说的是 Google 在用户数据、隐私方面的努力,非常值得一读。原因是有一种简单思维认为由于 Google 的核心业务是广告所以其用户就毫无隐私可言,其用户“沦为”产品。甚至说 Google 是美国政府旗下的“监控工具”。这些看法有的有些道理,有些则充满阴谋论意味,符合一些人的喜好。如果我们要寻求依据和证据来作为支持自己的观点的时候,这些看法就不值一提了。 我根据行文顺序,归纳了文章的一些要点写在下面,夹杂有我个人的理解,可能不准确,仅作参考。 【要问的问题】(1)致力于保护隐私的 Google 一线员工怎么看待自己的工作?是给产品、服务锦上添花或者作为营销的噱头,还是真的将其融入到服务中作为一个特性?(2)保护隐私的工作怎么与 Google 盈利的要求(大局)相得益彰?二者不是冲突的吗? 【监控资本主义】在保护用户的数据免于黑客或钓鱼攻击等方面,Google 的工作做得不错。但 Google 的商业模式决定它必定大量收集并掌握着用户的数据。Google 无时无刻不在追踪用户、监控用户,故称之为“监控资本主义”形态。 Google 在如何对待用户的数据方面开行业先河。(1)透明度报告现在是科技公司的常规内容,Google 较早进行了透明度报告,并细化报告内容。(2)用户下载数据的权利。Google 于 2011 年推出 Google Takeout。Apple 刚刚允许用户下载数据。(3)Google 刚刚在首页和搜索结果页推出数据控制选项,用户随时可以删除数据或关闭个性化广告等追踪行为。 【保护隐私的工作与赚钱的工作,没有利益冲突】Google 很多服务并没有广告,但也正是广告在支撑着免费的互联网服务。Google 在努力“民主化”人们访问信息的可能,这对社会和世界都是有益的。 Google 的服务多数免费,但用户是以自己的数据作为交换的。一位前 Google 工程师认为,Google 要求的过多,并永远存有用户的个人数据。Google 说一段时间后它会自动删除某些信息。 Google 隐私方面的员工强调,公司并没有给他们压力来减低对隐私的保护。 一个开发阶段,Google 常常会优先考虑隐私保护方面的问题,并将其纳入产品、服务当中。可是,Google 为中国用户开发的 Dragonfly,据 Goog...

Google 在保护用户数据及隐私方面的若干变动

今年年初的时候 Google 启动了 Project Strobe,来审核开发者访问 Google 账户、Android 设备等数据的情况。调查现在有了结果,进而 Google 作出如下变化: 1. 关闭消费者版 Google+,保留企业版。 Google+ People APIs 存在安全漏洞,应用可以访问用户的个人信息页,即使这些信息并不是公开分享的。个人信息页内容包括邮箱、性别、年龄、职位等。约 50 万账户受此漏洞影响。Google 没有发现证据表明有开发者发现或利用此漏洞,也没有证据表明任何个人信息数据被滥用了。 Google 通知了受影响的用户,鉴于 Google+ 的用户参与度极低,Google 决定停止 Google+ 消费者版服务,而维持企业版服务。此后 10 个月时间,用户将有时间下载或迁移其数据。  2. Google 将推出更细致的账户授权信息,使用户清楚地知道每一次授权所许可的是什么信息。这样如果开发者请求授权两个访问权限时,用户能够许可一个而拒绝另外一个。 3. 限制应用访问用户 Gmail 数据。那些能够提升邮箱功能性的应用才可以被授权。此外,开发者处理 Gmail 数据需要遵守新的规则并接受安全评估。 4. 限制应用能够在 Android 设备上接收呼叫记录和短信权限,不再通过 Android Contacts API 提供联系人互动数据。 https://blog.google/technology/safety-security/project-strobe/

Google 就数据隐私保护立法提出意见

Google 任命了新的隐私主管并发布了数据保护框架,作为应对联邦在数据隐私方面立法的准备。 新的隐私主管 Keith Enright 之前是 Google 隐私方面的律师。科技公司在处理用户数据方面的作为,越来越遭受到来自华盛顿的监管压力。 星期三,Enright 将出席参议院商务、科学和运输委员会听证会,一道出席的还有 AT&T、Amazon、Twitter 的高管。此委员会主席称他准备提议在隐私方面立法。 包括 Google 在内的科技公司通常拒绝被监管。不过,Google 在星期一发布了数据保护立法框架,表明 Google 准备接受至少最低程度的监管或者立法。 Enright 写道,现在比以前任何时候都需要设立数据保护的基准规则,Google 欢迎并支持全面的基线隐私立法。 Google 认为,消费者有权对其个人数据进行“改正、删除和导出机器可读的格式”。框架还支持对公司收集、使用、披露用户数据的方法、原因保持透明,并对这些行为进行合理限制。 Google 的提议有若干方面与行业内其他的提议雷同,这些提议是为了影响华盛顿可能提起的立法。 Google 还提议,分享用户数据给外部“处理者”的公司应被指控没有履行法律所规定的义务,包括透明度、控制和访问。外部“处理者”则应在安全方面被指控。 分享数据给第三方是业内很常见的做法。Google 最近几个月在这方面遭受到多方批评,因为报道称 Gmail 用户的邮件可能被第三方开发者扫描。9 月 21 日,Google 答复了部分疑问。 https://plus.google.com/u/0/+GoogleFansPageBlogspotGFP/posts/Ytqf7mxFyFp 在数据隐私保护方面,Facebook 和 Twitter 同样遭受到外界的压力,两者均表示欢迎合理的立法,但没有具体阐述。 9 月,Google 是成员之一的贸易组织 Internet Association 发布了指导原则。美国商会(U.S. Chamber of Commerce)一反其通常的对监管的反感,也提出了自己的原则。 行业组织经常引用欧洲在隐私保护方面的强硬立法和加州将要生效的严格的法律,来表明联邦立法的必要性。它们希望联邦政府能够在州政府之前设定若干规则、确定法律,而不是等...

Google 发布数据集搜索引擎

Google 发布了专用搜索引擎 Dataset Search(数据集搜索),它可以帮助学者、记者等寻找到一些公开的数据信息。 专家认为,这是“开放数据运动”事业前进的一大步,这项运动旨在促进数据更加开放可用。政府、科学出版物、研究机构和个人手中经常存在大量数据,但其他学者想要找到它们、使用它们都相当困难,往往需要“关系”。 这对于那些新进入行的学者来说更加困难,因为他们往往在圈子内还没有建立起强大的关系网,更不用说那些跨学科的研究人员了。 传统搜索引擎的工作分两步:首先是不断爬梳网络索引可用页面,然后对索引页面进行排名,以保证搜索结果质量。 为了帮助数据集搜索引擎能够索引到已存在的数据,搜索巨头 Google、微软、Yahoo、Yandex 创立了 Schema.org,让数据拥有者以标准化词汇“标记”其数据集。这样 Google 数据集搜索算法就可以对这些数据进行排名了。 考虑到 Google 的影响力,所发布的数据集搜索引擎将很快促进领域内的关键选手标准化其数据,以成为数据生态系统的一部分。 伦敦的数据分享公司 Figshare 的 CEO 说,他们合作的所有大学在 11 月份时都会把数据标准化处理好。Figshare 由 Holtzbrinck 出版集团运营,后者握有《自然》出版集团的多数股份。 NOAA(美国国家海洋和大气管理局)较早支持 Google 数据集搜索引擎的试验。NOAA 存档有 70 000 份数据集,包括 19 世纪以来的船舶航行记录,数据体量达 35 PB,内容从捕鱼业到日冕,范围很广。Google 的工具将帮助 NOAA 的数据为更多人可用。 Google 现在没有计划去阅读或分析这些数据,并不像处理网页或图片那样。这种专业搜索引擎必须如此才能够发挥出最佳作用,除非数据主人愿意提供元数据。 和 Google 学术类似,Google 数据集搜索不提供自动检索和 API 访问功能。可能在将来会增加这些功能。 Google 没有计划通过数据集搜索引擎盈利。 Google 数据集搜索可能发展到与 Google 学术整合的状态,这样用户在检索某些研究内容时可以访问到相关数据。 https://www.nature.com/articles/d41586-018-06201-x?utm

Google、Facebook、Twitter、微软联合打造互通式数据迁移项目

用户使用一项服务,或者在某个平台生成了内容,一个行业标准是,用户可以下载自己的数据。用户相等于掌握有属于自己的数据,用户可以随时离开此服务,同时带走自己生成或制造的数据。 但是,下载了自己的数据之后怎么办?一个现状是,用户可以下载自己的数据,但这些数据很可能没有多大用处。用户无法把自己的数据完美地导入到新的服务或平台上,继续使用新的服务。 Google、Facebook、Microsoft 和 Twitter 联合宣布了一个新的标准倡议 Data Transfer Project(数据迁移项目),以帮助用户更好地在不同平台间迁移数据。Google 称此项目让用户可以在服务间转移数据,无需下载、上传。 现在,项目支持的数据包括联系人、照片、邮件、日历和任务列表,得益于 Google、微软、Twitter、Flickr、Instagram 的公开 API。微软呼吁更多公司加入进来,称云计算创新和竞争性的核心在于可移植性和互操作性。 项目代码放在 GitHub 上,代码库的“衔接”特征使专有 API 变成具有互操作性的转换器。比如,Instagram 的数据对 Flickr 可用,反之亦然。工程师打造了加密系统来保证迁移的安全。系统聚焦的是一次性迁移,而不是很多 API 可实现的持续性互通。 项目白皮书称,其目标是使任何两个面向大众的产品联接起来,直接进行数据的导出和导入。 代码的很大一部分由 Google 和微软的工程师完成,他们长期以来都在研究如何打造出一个更强有力的数据迁移系统。Google Takeout 的产品主管说,当人们下载了自己的数据后,他们是希望迁移到其他服务上,实际上现今这并不容易。 欧洲的 GDPR 法要求有工具提供给定用户的所有可用数据,这比 API 所能提供的要多得多,比如你的位置记录、面部识别信息等,用户很可能都不知道自己的这些信息被收集了。尽管有尝试来利用好这些数据,但是基本上这些数据如果被下载了,也就是用户硬盘里的一个文件夹。 项目设想的是一个开源标准,如果这个标准获得成功,项目的很多工程师认为在治理上的更广泛的转变是必要的。长期看,他们希望出现行业领军者联盟,消费者团体,政府团体。但达成这一目标并不容易,中间有很多波折在所难免。 当下,数据分享是一个敏感时刻。Facebook 和 Google 均在 A...

由 Gmail 数据被第三方开发者访问一事想到的

最近,WSJ 报道称 Gmail 用户邮件也可能被第三方开发商扫描和阅读的新闻,引发媒体关注。相关的新闻报道有许多。 Google 为了澄清(不是否认)此报道相关事实,专门发布了一篇博文,来说明具体情况。 Slate 此文回顾了此事,包括 WSJ 报道的主要内容。作者在文章开头就说,人们和媒体对隐私问题更当回事,更敏感,有更高的标准和要求,是一件好事。 让第三方开发者访问自己 Google 账户的部分必要信息,我认为是合理的。因为,我们总是可能在某个时候使用 Google 账户登录某些服务,或者是为了 Gmail 里使用某个特定的服务。既然这些服务都是你免费使用的,你什么都不留下一点(你的数据),开发者一开始为什么要开发这些服务呢? 另外一个不需要恐慌的理由,我认为是 Google 用户可以很容易地去吊销自己同意的服务,来终止这种数据访问权限。这篇文章的作者就发现自己给予了 Apple 的邮件和日历服务以访问权限,这是没有问题的。而另外一个第三方日历应用自己已经很长时间没有使用了,所以可以立即撤销授权。 作者还对比了 Gmail 此事和 Facebook Cambridge Analytica 一事的相似之处,即人们为了免费服务,不仅信任大公司,还对若干小型甚至微型公司敞开自己的数据大门。 对于 Google、Facebook 所经历的数据泄露事件,媒体和公众已经比较敏感和恐惧了。有一些改变正在发生,这包括欧盟的 GDPR 法,对用户隐私保护有严格规定。美国的大型运营商也不再分享用户的实时位置数据。 作者说,美国政府在这方面还没有多少动作。不过,有媒体的监督,有公众的关注,有非营利组织的活动,承受着压力的科技巨头们必然会不断改进自己的做法。 https://slate.com/technology/2018/07/why-we-suddenly-care-that-google-let-app-developers-read-our-gmail.html

自私的总帐——Google 利用数据重塑人类和世界的幻想

写在前面的说明: The Verge 5 月份报道了一个 Google 内部的视频《自私的总帐》。其中有非常大胆的想法,相当于人类规模的“社会工程学”。当然,这并不是现实,而更像是科幻和想象。但也正是如此,使我们可以了解到 Google 内部的一些人在想些什么,思维有多么超前。 The Verge 的原文 - https://www.theverge.com/2018/5/17/17344250/google-x-selfish-ledger-video-data-privacy 个人觉得这种考虑非常大胆,很新奇,其想法可以说很美妙,也可以说很邪恶。所以,我决定全文翻译 The Verge 的这篇文章。部分文字没有遵照原文本意,原文的图片被剔除了,但翻译了图片下方的说明,用斜体表示出来。 除了英语媒体有很多报道,国内的中文媒体或网站也有报道、翻译,网友有一些讨论。我搜索到的一些列在下面作为参考,因为这些网站的内容可能更准确。 煎蛋网《“自私的账本”:Google 的大数据和野心》 http://jandan.net/2018/05/23/x-selfish-ledger.html 新浪网《“自私的账本”:Google 的大数据和野心》 http://t.cj.sina.com.cn/articles/view/6515433321/184599f6900100d78v?cre=tianyi&mod=pcpager_fintoutiao&loc=4&r=9&doct=0&rfunc=100&tj=none&tr=9 东方头条《“自私的账本”:Google 的大数据和野心》 http://mini.eastday.com/a/180524074050365.html 我的翻译: Google 的《Selfish Ledger》(自私的总帐)是硅谷社会工程学令人不安的一个版本。 The Verge/Vlad Savov. 5/17/2018 以了解其用户的所有方面为基础,Google 已打造出一个数十亿美元的业务。现在,Google 内部制作的一个视频被 The Verge 获得,使我们可以一窥 Google 公司内部一些人就未来如何使用 Google 所掌握的信息的令人震...

在数据的透明度和控制力方面,Google 给予用户更多选项

一个全新的 Google 账户界面,连带用户对账户相关的数据、隐私控制等功能上的改善,现在推向所有 Android 用户。iOS 和桌面用户稍后可用。 首先,Google 账户将帮助用户更好了审视和控制自己的数据。用户可搜索某些功能设置,或者访问一个漂亮的支持页面来寻求答案。 其次,用户可更容易考察自己的隐私设置,并对其作出符合自己意愿的更改。安全检查功能则将推荐用户对账户安全做出某些调整(如果有的话)。 我还注意到,最近 Google 会推荐用户访问其广告个性化页面,来对自己的广告设置进行调整。如果你开启了个性化广告功能,这个页面会列举出 Google 所了解到的你的基本信息,而广告则很可能基于这些信息推送给你。你可以删除某些个性化信息,或者彻底关闭个性化广告。 与此形成对比的一则消息来自 Solidot,它报道称“中国国内的流行服务,多数没有注销账户选项。”记者调查了 35 款应用,其中有微博、微信、支付宝等,21 款无注销可能,占比 60%。还有一些有注销选项的应用,需要用户有多种证明,或者只是解绑手机号。个人以为,它们在保护用户的数据方面,或者说尊重用户的权利方面,远远落后了。 https://www.solidot.org/story?sid=56914 关于此议题,《好奇心日报》曾测试了常用的 93 个互联网服务。 https://www.qdaily.com/cards/51810.html https://blog.google/topics/safety-security/more-transparency-and-control-your-google-account/