jjzjj

Google:Android 的私有计算核心如何保护数据

何威风 2023-03-28 原文
谷歌披露了更多关于 Android 上的私有计算核心 (PCC) 如何工作以及如何在受保护设备上本地处理敏感用户数据的技术细节。

PCC在 Android 12 中引入,是操作系统中一个安全、隔离和可信的环境,其中存储和处理来自传感器、GPS、麦克风、相机和屏幕的数据,以便为用户提供机器学习功能。

这些智能功能的示例包括使用麦克风进行语音识别的“实时字幕”、识别歌曲的“正在播放”或在消息应用程序中建议回复的“智能回复”。

PCC 如何运作

在这个受保护的“沙盒”中处理的环境和操作系统级数据可用于通过 ASI 系统在 Android 设备上启用智能功能,但不会被应用程序和远程服务器获取,从而保护用户的隐私。

PCC 与所有其他应用程序的隔离是通过将 Android Framework API 用于 PCC 的所有数据输入和输出来实现的,并通过在操作系统安装期间授予的权限来促进。

只有操作系统更新可以修改此权限,因此没有应用程序或远程服务器连接可以更改此权限。

BleepingComputer 向谷歌询问了 PCC 对数据保护的影响,这些恶意软件可能已经危害了 Android 设备,并得到了以下评论:

“PCC 使恶意软件更难利用操作系统。PCC 确保设备功能根据最佳实践处理数据,包括不将数据存储超过需要的时间,因此它从本质上降低了恶意软件的风险。”

“也就是说,PCC 是专门为用户数据隐私而设计的,而不是作为针对恶意软件的额外安全保护。”

这种数据密封包括谷歌本身,因为所有用户数据处理都发生在设备本地的 PCC 飞地内。

如果 ML 功能需要该数据与外部端点的交互,谷歌的私有计算服务将启用加密交换。

私有计算服务 (PCS) 是在 PCC 和云之间提供隐私保护链接的服务集合。

作为 Google 对透明度的持续承诺的一部分,PCS 最近开源了,其源代码可在GitHub 存储库中找到。

谷歌表示,为了根据使用统计数据改进 PCC,它利用联合学习和分析,同时使用私有信息检索来监控其机器学习模型的性能。

联合分析和学习使谷歌能够在没有集中数据收集的情况下训练 ML 模型,在用户设备上本地运行原始数据分析计算。

PCC 的机器学习功能保持可更新,因为系统仍然是 Android 操作系统的一部分,因此它可以继续独立发展。

尽管如此,PCC 并不在用户的控制范围之外。例如,如果传感器开关切换为“关闭”,它们将停止在操作系统(包括 PCC)中生成和发送数据。

此外,用户可以通过转到“设置” > “ Google ” > “使用应用数据进行个性化 ”并将支持 ML 功能的应用的开关设置为“关闭”位置来限制与 PCC 的数据共享。

用于禁用 ML 功能的 Android 设置​

有关Google:Android 的私有计算核心如何保护数据的更多相关文章

  1. ruby - 如何使用 Nokogiri 的 xpath 和 at_xpath 方法 - 2

    我正在学习如何使用Nokogiri,根据这段代码我遇到了一些问题:require'rubygems'require'mechanize'post_agent=WWW::Mechanize.newpost_page=post_agent.get('http://www.vbulletin.org/forum/showthread.php?t=230708')puts"\nabsolutepathwithtbodygivesnil"putspost_page.parser.xpath('/html/body/div/div/div/div/div/table/tbody/tr/td/div

  2. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

    总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

  3. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

    类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

  4. python - 如何使用 Ruby 或 Python 创建一系列高音调和低音调的蜂鸣声? - 2

    关闭。这个问题是opinion-based.它目前不接受答案。想要改进这个问题?更新问题,以便editingthispost可以用事实和引用来回答它.关闭4年前。Improvethisquestion我想在固定时间创建一系列低音和高音调的哔哔声。例如:在150毫秒时发出高音调的蜂鸣声在151毫秒时发出低音调的蜂鸣声200毫秒时发出低音调的蜂鸣声250毫秒的高音调蜂鸣声有没有办法在Ruby或Python中做到这一点?我真的不在乎输出编码是什么(.wav、.mp3、.ogg等等),但我确实想创建一个输出文件。

  5. ruby-on-rails - 如何验证 update_all 是否实际在 Rails 中更新 - 2

    给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru

  6. ruby-on-rails - 'compass watch' 是如何工作的/它是如何与 rails 一起使用的 - 2

    我在我的项目目录中完成了compasscreate.和compassinitrails。几个问题:我已将我的.sass文件放在public/stylesheets中。这是放置它们的正确位置吗?当我运行compasswatch时,它不会自动编译这些.sass文件。我必须手动指定文件:compasswatchpublic/stylesheets/myfile.sass等。如何让它自动运行?文件ie.css、print.css和screen.css已放在stylesheets/compiled。如何在编译后不让它们重新出现的情况下删除它们?我自己编译的.sass文件编译成compiled/t

  7. ruby - 具有身份验证的私有(private) Ruby Gem 服务器 - 2

    我想安装一个带有一些身份验证的私有(private)Rubygem服务器。我希望能够使用公共(public)Ubuntu服务器托管内部gem。我读到了http://docs.rubygems.org/read/chapter/18.但是那个没有身份验证-如我所见。然后我读到了https://github.com/cwninja/geminabox.但是当我使用基本身份验证(他们在他们的Wiki中有)时,它会提示从我的服务器获取源。所以。如何制作带有身份验证的私有(private)Rubygem服务器?这是不可能的吗?谢谢。编辑:Geminabox问题。我尝试“捆绑”以安装新的gem..

  8. ruby - 如何将脚本文件的末尾读取为数据文件(Perl 或任何其他语言) - 2

    我正在寻找执行以下操作的正确语法(在Perl、Shell或Ruby中):#variabletoaccessthedatalinesappendedasafileEND_OF_SCRIPT_MARKERrawdatastartshereanditcontinues. 最佳答案 Perl用__DATA__做这个:#!/usr/bin/perlusestrict;usewarnings;while(){print;}__DATA__Texttoprintgoeshere 关于ruby-如何将脚

  9. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  10. ruby - 如何指定 Rack 处理程序 - 2

    Rackup通过Rack的默认处理程序成功运行任何Rack应用程序。例如:classRackAppdefcall(environment)['200',{'Content-Type'=>'text/html'},["Helloworld"]]endendrunRackApp.new但是当最后一行更改为使用Rack的内置CGI处理程序时,rackup给出“NoMethodErrorat/undefinedmethod`call'fornil:NilClass”:Rack::Handler::CGI.runRackApp.newRack的其他内置处理程序也提出了同样的反对意见。例如Rack

随机推荐