Heti kun Google I / O 2012 -kehittäjäistuntojen aikataulu ilmoitettiin, tiesin, että Android-sovellusten tietoturva ja tietosuoja tulee olemaan pakollinen osallistumisistunto. Internet ja sen FUD-kone antaa Android-tietoturvalle paljon huonoa lehdistöä, ja vaikka osa siitä on perusteltua, osa siitä on vain sensaatiota. Android on iso nimi ja isot nimet isoissa otsikoissa myyvät lehtiä.
Olen niin iloinen, että tunsin pakko osallistua tähän. Esittelijät (Android-tietoturvainsinööri Jon Larimer ja Android-kehys- ja tietoturvainsinööri Kenny Root) tekivät hienoa työtä. Se oli varmasti kehittäjälähtöistä, mutta muotoiltu tavalla, jonka jopa aloittelijat (tai ruosteiset vanhat) ymmärtäisivät. Kaiken pääsisältö oli tyypillisesti Google ja tyypillisesti avoin - työkalut ja menetelmät erittäin turvallisen Android-sovelluksen tarjoamiseksi ovat olemassa, kehittäjien on käytettävä niitä oikein. Androidin avoimien markkinoiden malli tarkoittaa, että kukaan ei voi tarkistaa jokaista sovellusta ennen sen julkaisemista Google Playssa, ja lähes kaikki koodit löytävät tien laitteellesi helposti, kun sivut ladataan helposti. (Toivottavasti tietosi kanssa.) Kehittäjien on itse käytettävä työkaluja turvallisen, varman ja hyödyllisen sovelluksen luomiseen. Vaikuttaa siltä, että Google ohittaa tietoturvan, mutta meidän on muistettava, että vaihtoehto on Apple-kaltaisten yritysten pahien mallien lukittu puutarha, joissa he hallitsevat kaikkea, mikä menee sisään tai pois puhelimesta, jonka maksit. Pidän parempana avointa mallia, ja uskon, että suurin osa lukemistasi on samaa mieltä.
Perusteet, kuten Androidin hiekkalaatikko, katettiin, samoin kuin jotkut laatikon ulkopuolisesta ajattelusta, kuten verkkosäiliöiden ja kotitekoisten salausten riski. Näimme esimerkkejä siitä, kuinka käyttää oikeita sovellusoikeuksia (ja käyttää vain oikeita käyttöoikeuksia), kehittäjätilin tietoturvaa pitääksesi hyvä nimesi turvassa ja maustamattomana Google Playssa, ja jopa verkkoon liittymisen epävarma luonne katettiin. Larimer ja Root tekivät hienoa työtä kertoessaan osallistujille (huone oli niin tungosta, että heidän täytyi kääntyä ihmisten suuntaan vastaamaan paloturvallisuusmääräyksiä) olemassa olevista vaaroista ja työkaluista niiden torjumiseksi. Se oli täydellinen esimerkki siitä, miksi Google I / O on tärkeä meille kaikille - kehittäjien on kuulla nämä jutut. Lyhyt se:
- Mobiililaitteemme ovat täynnä erittäin tärkeitä (meille) ja yksityisiä tietoja.
- Sovellukset on suunniteltava tietojen suojaamiseksi.
- Kaikkien sovelluksillesi altistettujen tietojen on oltava turvassa.
- Android käyttää sovellusten hiekkalaatikkoa ja Linuxin tietoturva- ja käyttöoikeusmallia, joten sinun on oltava varovainen sen suhteen, mitä muut sovellukset pyytävät sovellustasi tekemään heidän puolestaan.
- Luvat ovat erittäin tärkeitä. Opi mitä kukin tekee, ja käytä vain niitä, jotka sinun täytyy.
- Sisältöä ja sovellusliittymiä tulisi käyttää globaalien oikeuksien sijasta.
- Nimesi (kehittäjät) on tinalla. Vietä aikaa varmistaaksesi, että tuotteesi on suojattu ja käyttäjätiedot pidetään yksityisinä.
Se on suhteellisen yksinkertainen ohjeistosarja, jolla on noin miljoona tapaa mennä pieleen. Onneksi Google on valmis ja halukas auttamaan tällaisissa istunnoissa sekä erilaisissa koodijakeissa ja kehittäjähangouteissa ympäri maailmaa.
Se mitä alun perin oli mielestäni minun piti osallistua, pidin siitä vai ei, osoittautui minulle koko tapahtuman kohokohta. Google suhtautuu vakavasti sovellusten tietoturvaan ja yksityisyyteen, ja he haluavat auttaa jokaista kehittäjää kirjoittamaan loistavia sovelluksia, jotka pitävät käyttäjien tiedot turvassa ja kunnossa. Jos et ole Android-kehittäjä, voit tuntea olosi hyväksi, että Google tietää, mistä ongelmat johtuvat, ja tekee kaikkensa pitääkseen sinut turvassa. Jos olet kehittäjä, sinun on istuttava. Meillä on video (noin tunti) ja galleria eräistä kohokohdista tauon jälkeen.