Google đã phát hành phiên bản xem trước (developer preview) của Privacy Sandbox trên Android 13, cung cấp API Topics và SDK Runtime để tăng cường bảo mật cho người dùng trực tuyến.
Google cho biết tính năng "Privacy Sandbox sẽ được triển khai trong suốt năm 2022, với kế hoạch phát hành bản thử nghiệm beta vào cuối năm”.
Privacy Sandbox dành cho Android được thiết kế nhằm bảo vệ quyền riêng tư cũng như giữ các nội dung và dịch vụ trực tuyến miễn phí mà không hiển thị các quảng cáo không liên quan.
Ý tưởng là hạn chế chia sẻ dữ liệu người dùng với bên thứ ba và hạn chế các hoạt động không sử dụng định danh giữa các ứng dụng, bao gồm ID quảng cáo-chuỗi duy nhất bao gồm các kỹ tự chữ và số mà người dùng có thể thiết lập lại, được dùng để theo dõi người dùng trên các ứng dụng.
Google đã thông báo về kế hoạch triển khai Privacy Sandbox trên Android vào đầu tháng 2 này, sau khi Apple giới thiệu về framework App Tracking Transparency (ATT).
Hai giải pháp chính được triển khai tích hợp bao gồm:
- SDK Runtime: cho phép thực thi mã của bên thứ ba (bao gồm các công cụ dành cho quảng cáo và phân tích) trong các ứng dụng dành cho thiết bị di động trong sandbox.
- Topics API: thu thập các thông tin người dùng quan tâm trên thiết bị dựa trên việc sử dụng ứng dụng của người dùng, sau đó chia sẻ với các nhà quảng cáo để hiển thị các quảng cáo phù hợp mà không cần theo dõi trên nhiều trang web và ứng dụng.
Google lưu ý rằng các hệ thống hướng đến quyền riêng tư sẽ được phát triển như một phần của Dự án mã nguồn mở Android (AOSP) để đảm bảo tính minh bạch trong thiết kế và triển khai các giải pháp này.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Google bắt đầu triển khai tính năng "An toàn dữ liệu" (data safety) mới cho các ứng dụng Android trên Cửa hàng Play để làm nổi bật loại dữ liệu đang được thu thập và chia sẻ với bên thứ ba.
Tín nhiệm mạng | GitHub đã chia sẻ quá trình vi phạm bảo mật của một kẻ tấn công có quyền truy cập và đánh cắp kho lưu trữ bí mật của hàng chục tổ chức.
Tín nhiệm mạng | Microsoft đã tiết lộ hai lỗ hổng bảo mật trong hệ điều hành Linux có thể cho phép kẻ tấn công thực hiện một loạt các hoạt động trái phép.
Tín nhiệm mạng | Những kẻ đứng sau botnet Emotet đang thử nghiệm các kỹ thuật tấn công mới sau khi Microsoft vô hiệu hóa Macro VBA theo mặc định
Tín nhiệm mạng | Các nhà nghiên cứu bảo mật của Cysource đã phát hiện một lỗ hổng bảo mật trong nền tảng VirusTotal của Google cho phép thực thi mã từ xa và truy cập trái phép vào nền tảng này.
Tín nhiệm mạng | Một lỗ hổng bảo mật được phát hiện trong phiên bản web của ví Ever Surf, nếu bị khai thác thành công có thể cho phép kẻ tấn công chiếm toàn quyền kiểm soát ví của nạn nhân.