უკან დაბრუნება
Google-ი SafetyCore-ის კონტენტის სკანირების API-ს მესამე მხარის Android-აპებისთვის ხსნის
SiTech AI Team2 წთ. საკითხავი

Google-ი SafetyCore-ის კონტენტის სკანირების API-ს მესამე მხარის Android-აპებისთვის ხსნის

Google-ი მოწყობილობაზე მომუშავე კონტენტის სკანირების API-ს მესამე მხარის Android-აპებისთვის ხსნის, რაც კონფიდენციალურობის შიშს აჩენს SafetyCore-ის სისტემის გამო, რომელიც მოწყობილობებზე თანხმობის გარეშე დაყენდა.

რას აკეთებს SafetyCore

Android-ის მომხმარებლები შარშან გაკვირვებულნი დარჩნენ, როდესაც აღმოაჩინეს, რომ მათ მოწყობილობებზე თანხმობის გარეშე იყო დაყენებული Android System SafetyCore. აპი მოწყობილობაზე ასრულებს სურათების კლასიფიკაციას, რათა მომხმარებლებმა არ დაინახონ სიშიშვლე, როცა Google Messages-ში შეტყობინებებს იღებენ, აგზავნიან ან გადააგზავნიან. Google-ი აცხადებს, რომ კლასიფიკაცია მხოლოდ მოწყობილობაზე მიმდინარეობს და შედეგები Google-ს არ გადაეცემა.

SafetyCore-ს არ აქვს ხატულა და გასაგები ახსნა იმისა, თუ რას აკეთებს, რამაც უნდობლობა გააძლიერა. r/degoogle-ის საზოგადოების ერთმა წევრმა განაცხადა, რომ აპი თავისით ხელახლა დაყენდა, ხოლო სკრინშოტზე ჩანდა, რომ SafetyCore მის მოწყობილობაზე ისევ გამოჩნდა. ზოგიერთი მომხმარებელი გვერდიდან აყენებს შემცვლელ აპს გაზრდილი ვერსიის ნომრით, SafetyCore v2000000000, რათა Google Play Store-მა ნამდვილი აპი არ გადაწეროს.

ახალი საჯარო API

Google-ის დეველოპერის დოკუმენტაცია ახლა აღწერს შემუშავების პროცესში მყოფ საჯარო API-ს სახელწოდებით ContentSafetyManager. ის საშუალებას აძლევს სხვა Android-აპებს, მოითხოვონ იგივე ტიპის კონტენტის სკანირება მოწყობილობაზე. API ამჟამად დამატებულია API დონეზე 10000, სპეციალურ დროებით კოდში, რომელიც მიმდინარე დეველოპმენტის ვერსიას წარმოადგენს.

API მხარს უჭერს სურათებს და სხვა ტიპის მედიას, და აბრუნებს ოთხ ზოგად კატეგორიას: დაშვებული, გაფრთხილება, დაბლოკილი და არაკლასიფიცირებული. შემდეგ აპებს თავად შეუძლიათ გადაწყვიტონ, აჩვენონ თუ დაბუნდოვნონ კონტენტი. დოკუმენტაცია არ ახსენებს, იყენებს თუ არა API კონკრეტულად SafetyCore-ს, და კლასიფიკაციის სქემაში არ არის სიშიშვლის კატეგორია.

კონფიდენციალურობის შეშფოთებები

Cybernews-ის ინფორმაციული უსაფრთხოების მკვლევარი რასა იურგუტიტე ამბობს, რომ Google-ის ნაბიჯმა არ გააკვირვა, თუმცა საზოგადოების ინფორმირებულობაზე შეშფოთდა. მისი თქმით, ტექნოლოგიებში სრულად ჩაფლულმა ადამიანმაც კი შეიძლება გამორჩეს მსგავსი ცვლილებები, და ხალხი ნორმად აქცევს ზედამხედველობის იმ დონეს, რომელსაც ბოლომდე ვერ იგებენ.

ექსპერტები აფრთხილებენ, რომ მავნე აპს ზედმეტი ნებართვებით შეუძლია ბოროტად გამოიყენოს კონტენტის სკანირების შესაძლებლობა მომხმარებლის დიდი რაოდენობის კონტენტის შესამოწმებლად, რაც კონფიდენციალურობის დამრღვევ პროფილირებას ან უარესს გამოიწვევს. თუმცა, მხოლოდ კონტენტის კლასიფიკაცია არ აძლევს აპს წვდომას მოწყობილობის ყველა ფოტოზე და ფაილზე.

SafetyCore-ს ხუთი ნებართვა სჭირდება: ქსელური კავშირების ნახვა, სრული ქსელური წვდომა, გაშვება სისტემის ჩართვისას, მოწყობილობის ძილის რეჟიმში გადასვლის ხელშეშლა და Google-ის სერვისის კონფიგურაციის წაკითხვა. Google Play Store-ის მონაცემთა უსაფრთხოების ჩანართის მიხედვით, მონაცემები არ გროვდება და მესამე მხარეებთან არ ზიარდება. აპს 1 მილიარდზე მეტი ჩამოტვირთვა აქვს და თითქმის 240 000 შეფასებიდან საშუალოდ 3,6 ვარსკვლავი.

Apple-ი იყენებს მსგავს მოწყობილობაზე მომუშავე სისტემას სახელწოდებით Communication Safety, და მისი SensitiveContentAnalysis ჩარჩო სხვა აპებს აძლევს საშუალებას, ისარგებლონ იმავე ამოცნობის ფუნქციით.

წყაროები: Cybernews

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.