Mới đây, Google đã thông báo sẽ bắt đầu triển khai thử nghiệm hệ thống Privacy Sandbox trên thiết bị Android 13 từ đầu năm 2023.
"Bắt đầu từ đầu năm tới, chúng tôi dự định triển khai bản thử nghiệm Privacy Sandbox Beta ban đầu cho các thiết bị di động Android 13 để các nhà phát triển có thể thử nghiệm các giải pháp mới này". "Chúng tôi sẽ bắt đầu với một tỷ lệ nhỏ thiết bị và tăng dần theo thời gian."
Privacy Sandbox dành cho Android là một tập hợp các công nghệ, được Google giới thiệu vào tháng 2 năm nay, nhằm hạn chế việc theo dõi người dùng trong khi vẫn cung cấp cho các nhà quảng cáo các tùy chọn đo lường hiệu suất khả thi.
Kể từ đó, Google đã tranh luận về nhiều đề xuất thiết kế khác nhau với các nhà phát triển ứng dụng và nhà tiếp thị, điều chỉnh hệ thống và chuẩn bị các thành phần để triển khai hệ thống dự kiến.
Google lưu ý rằng "các bản xem trước dành cho nhà phát triển (Developer Previews) sẽ tiếp tục được phát hành để cung cấp các tính năng mới nhất và nhận phản hồi sớm trước khi được triển khai trên các thiết bị sản xuất".
Các nhà phát triển ứng dụng có thể đăng ký để truy cập các API của hệ thống và làm việc trên các bản tích hợp của họ ngay từ đầu, đồng thời trợ giúp Google trong giai đoạn thử nghiệm tiếp theo.
Những người muốn tham gia thử nghiệm có thể đăng ký tại đây.
Ngoài ra, Privacy Sandbox SDK Runtime cũng sẽ được Google triển khai nhưng ở dạng hạn chế hơn trong giai đoạn thử nghiệm kín.
Privacy Sandbox dành cho Android
Privacy Sandbox cho Android thay thế số định danh ứng dụng chéo và việc theo dõi bí mật của các hệ thống API như "Attribution Reporting", "Topics", và "FLEDGE.".
API Topics hoạt động như một mô hình phân loại giúp suy đoán sở thích của người dùng từ việc sử dụng ứng dụng và thông báo cho các nhà quảng cáo tương ứng.
FLEDGE là một hệ thống bảo mật khác bao gồm các API Ad Selection (lựa chọn quảng cáo) và Custom Audience (đối tượng tùy chỉnh) cho phép các nhà quảng cáo hiển thị quảng cáo phù hợp với người dùng cũng như chỉ định các đối tượng mục tiêu để hiển thị quảng cáo.
Tất cả các API này được kết hợp để thay thế số định danh quảng cáo đã được sử dụng trên Android trong nhiều năm và cũng có thể được sử dụng để theo dõi người dùng.
SDK Runtime sẽ cô lập mã (code) quảng cáo của bên thứ ba, do đó, các ứng dụng sẽ không chứa code quảng cáo nữa. Chúng sẽ không có quyền truy cập vào các chỉ số quan tâm của người dùng và các dữ liệu liên quan đến tiếp thị khác.
Trước đó, Google cũng đã nhận về một số ý kiến trái chiều đối với hệ thống bảo mật của họ. DuckDuckGo từng chỉ trích Privacy Sandbox là ‘một hệ thống giả tạo’ chỉ đưa ra các tên mới cho những gì về bản chất là theo dõi người dùng gián tiếp.
Ngoài ra, Brave cũng cho rằng hệ thống bảo mật (Privacy System) chỉ đạt được những cải tiến bảo mật khiêm tốn trong khi gây ra bất tiện đối với sự lựa chọn của người dùng.
Bất chấp những ý kiến này, Google vẫn tiếp tục giới thiệu hệ thống mới trên các sản phẩm của họ, bao gồm cả Chrome và Android. Đồng thời, Google hứa hẹn sẽ tiếp tục đón nhận các mối quan tâm và phản hồi để giải quyết các vấn đề với sự can thiệp có chủ đích.
Nguồn: bleepingcomputer.com.
Tín nhiệm mạng | Hàng trăm cơ sở dữ liệu trên Amazon Relational Database Service đang tiết lộ thông tin định danh cá nhân (PII) của người dùng.
Tín nhiệm mạng | Các nhà nghiên cứu bảo mật đã tiết lộ chi tiết về các lỗ hổng hiện đã được vá trong Zendesk Explore, có thể cho phép kẻ tấn công khai thác để truy cập trái phép vào thông tin nhạy cảm của người dùng.
Tín nhiệm mạng | Ứng dụng Backstage của Spotify đã được báo cáo là tồn tại một lỗ hổng bảo mật nghiêm trọng có thể bị khai thác để thực thi mã từ xa bằng cách lạm dụng một lỗ hổng được tiết lộ gần đây trong một mô-đun của bên thứ ba.
Tín nhiệm mạng | Nhà nghiên cứu bảo mật David Schütz đã vô tình phát hiện cách vượt qua màn hình khóa trên điện thoại thông minh Google Pixel 6 và Pixel 5 được cập nhật đầy đủ, cho phép bất kỳ ai có quyền truy cập vật lý vào thiết bị đều có thể mở khóa.
Tín nhiệm mạng | Google đã xóa hai ứng dụng độc hại mới được phát hiện trên Play Store dành cho Android, một trong số đó giả dạng ứng dụng phong cách sống đã bị phát hiện phát tán mã độc Xenomorph.
Tín nhiệm mạng | Citrix đã phát hành các bản cập nhật bảo mật để giải quyết một lỗi bỏ qua xác thực nghiêm trọng trong ADC và các sản phẩm Gateway, có thể bị lợi dụng để kiểm soát các hệ thống bị ảnh hưởng.