這就是谷歌計劃如何限制Android上的權限乞討
擁有過多權限請求的應用在Android上并不是什么新鮮事,Google多年來一直試圖通過多次更改其政策來緩解這一問題。這些努力取得了不同程度的成功,但該公司現(xiàn)在開始嚴厲打擊對Gmail和Google Drive等第一方服務擁有全面權限的應用程序。
第一個受到新限制攻擊的大應用程序是微軟的SwiftKey鍵盤,它具有強大的文本預測引擎,可以利用您的電子郵件通信來為您量身定制預測。但是,要實現(xiàn)此目的,應用程序需要具有執(zhí)行以下操作的權限:“在Gmail中查看,管理和永久刪除您的郵件”,“創(chuàng)建,更新和刪除標簽”,以及撰寫和發(fā)送新電子郵件。“所有那些屬于更新的“限制范圍”指南,禁止應用程序獲得對Google用戶數(shù)據(jù)的完全訪問權限。
Google已向以下某些SwiftKey用戶發(fā)送了以下電子郵件:
嗨,雖然您不需要做任何事情,但我們想讓您知道以下應用可能無法再訪問您Google帳戶中的某些數(shù)據(jù),包括您的Gmail內容。如果這些應用程序無法滿足遵守我們更新的數(shù)據(jù)政策要求的截止日期,則他們將無法從2019年7月15日開始訪問您的帳戶
.SwiftKey帳戶
我們正在進行此更改,以確保您的數(shù)據(jù)是受保護和私人。
您可以訪問自己的Google帳戶,隨時查看,管理和刪除您已授予帳戶訪問權限的應用。
謝謝,谷歌帳戶小組
簡而言之,除非Microsoft符合Google的新數(shù)據(jù)政策要求,否則SwiftKey將無法訪問Gmail內容。為了做到這一點,需要在SwiftKey中進行一些更改,盡管我們不知道這是否會影響它的任何“核心”預測功能。
谷歌如何擺脫Android應用程序中的權限乞討?
這就是谷歌計劃如何限制Android上的權限乞討
通俗地說,限制范圍是一組限制,不允許第三方應用程序通過您的Gmail和Google云端硬盤獲得完全訪問權限。如果應用程序絕對需要更深入的訪問權限,則開發(fā)人員必須遵守Google 更新的API用戶數(shù)據(jù)政策,并且應用程序必須通過Google的篩選。
以下是Google限制第三方訪問Gmail和云端硬盤的方式:
Gmail - 任何需要讀取,創(chuàng)建或修改郵件正文(包括附件),元數(shù)據(jù)或標頭的權限的應用程序; 或控制郵箱訪問,電子郵件轉發(fā)或管理設置。
驅動器 - 任何需要權限才能讀取,修改或管理用戶的驅動器文件的內容或元數(shù)據(jù)的應用程序,而無需用戶單獨授予逐個文件訪問權限。
更新的Gmail訪問要求于今年1月生效。有權訪問現(xiàn)在受限制數(shù)據(jù)的應用必須通過個人篩選,并在2019年12月底之前收到Google的評估信,以便他們可以訪問Gmail受限制的范圍。必須先獲得所有其他應用程序的驗證,并在獲得限制范圍訪問權限之前獲取該信函。目前尚不清楚谷歌的篩選過程涉及什么,但該公司表示,它正在執(zhí)行新規(guī)則以提高用戶數(shù)據(jù)安全性。
除了切斷對Gmail和云端硬盤驅動器某些部分的訪問權限之外,Google現(xiàn)在建議應用開發(fā)者減少整個應用中的權限:
“ 請勿訪問您不需要的信息。僅請求訪問在應用程序中實現(xiàn)現(xiàn)有功能或服務所必需的最小技術可行訪問范圍,并限制對所需最少數(shù)據(jù)量的訪問。不要試圖通過請求訪問可能有益于尚未實施的服務或功能的信息來“未來證明”您對用戶數(shù)據(jù)的訪問。“
新限制會產生負面影響嗎?
隨著越來越多使用Restricted Scopes的應用程序無法訪問Gmail和云端硬盤,我們肯定會聽到有關Google最新政策變化的更多意見。除非微軟遵守新規(guī)則,否則目前受影響的最大應用程序似乎是SwiftKey。然而,它不是唯一的一個。
Sesame Shortcuts是一款漂亮的Nova Launcher插件,可讓您通過主屏幕輕松快速方便地啟動應用程序,表面數(shù)據(jù)和執(zhí)行網(wǎng)頁搜索。您還可以使用芝麻的通用搜索跳轉到Gmail標簽和特定的Google云端硬盤文件和文件夾,但最近會向用戶發(fā)送通知,通知他們正在刪除此功能。
我們沒有關于芝麻快捷方式背后的開發(fā)人員是否申請過谷歌篩選,或者是否通過了應用程序的信息。這是通知所說的內容:
這就是谷歌計劃如何限制Android上的權限乞討
雖然我們不知道有多少Android應用在Gmail和云端硬盤中使用受限制的范圍 - 以及權限的保證程度 - 但是合法的應用程序會丟失一些功能。當然,這可能是為了用戶的共同利益,但聽到小型開發(fā)者的觀點會很有意思,他們可能愿意遵守Google的政策,但卻無法做到。Sesame Shortcuts的開發(fā)人員表示,Google的安全審計成本超出了他們的承受能力。
新的Google API用戶數(shù)據(jù)政策更改將于2020年全面生效。到那時,開發(fā)人員必須通過Google的安全審核,或通過失去對Gmail和云端硬盤中限制范圍的訪問權限來遵守新規(guī)則。
標簽: