从现在起,只有默认的Android应用程序才能访问通话记录和短信数据
几小时前,该公司宣布了“不令人震惊”的计划,在“令人震惊”的数据泄露事件后关闭谷歌+社交媒体网络。
现在,为了防止敏感数据被滥用和可能泄露给第三方应用程序开发人员,谷歌做出了几项重大改变,让用户能够更好地控制他们选择与每个应用程序共享的数据类型。
这些变化是谷歌战略的一部分选通工程—对第三方开发者访问谷歌账户和安卓设备数据的“根和分支”审查,以及对其关于应用程序数据访问的想法的审查。
应用程序的通话记录和短信权限受限
谷歌宣布对Android应用程序的权限审批方式进行了一些新的修改,以防止第三方开发者滥用和泄露敏感的通话和文本日志数据。
虽然这些应用程序只能请求正常运行所需的权限,但任何Android应用程序都可以请求不必要的权限来访问您的手机和短信数据。
为了防止用户受到监视和商业间谍软件应用程序的攻击,谷歌终于在其谷歌Play开发者政策中加入了一项新规则,该规则现在将通话记录和短信权限的使用限制为只使用“默认”手机或短信应用程序。
“只有您选择作为拨打电话或发送短信的默认应用的应用才能发出这些请求(也有一些例外情况,例如语音邮件和备份应用)。”谷歌表示。
有限应用程序的受限Gmail API
由于API可以让开发者从你的Gmail电子邮件帐户访问你的敏感数据,谷歌现在终于决定只对直接增强电子邮件功能的应用程序限制对Gmail API的访问;例如电子邮件客户端、电子邮件备份服务和生产力服务。
第三方应用程序权限的新隐私界面
当第三方应用程序提示用户访问其Google帐户数据时,单击“允许”立即批准所有请求的权限,为恶意应用程序欺骗用户提供强大权限留下了机会。
但现在谷歌已经更新了其账户权限系统,该系统会单独而不是一次全部请求每个请求的权限,让用户能够更好地控制他们选择与每个应用共享哪种类型的账户数据。
虽然这项改变在今天生效,但开发者们有90天(1月6日)的时间更新他们的应用和服务。之后,更新后的开发人员策略将自行实施。
除了这些变化,在接下来的几个小时里,美国东部时间上午11点,谷歌将在纽约举行的第三届年度“谷歌制造”活动上宣布一些很酷的新小工具和像素设备。
请继续关注更多更新。