随着 Google 的新隐私政策即将生效,我如何才能更好地保护自己使用他们的服务?

信息安全 加密 Web应用程序 隐私 数据泄露 谷歌
2021-08-15 19:38:12

据我所知,谷歌新隐私政策的要点是,他们正在制定一项全面政策,允许在他们认为合适的所有服务之间使用您的数据。因此,现在一项政策将涵盖他们提供的所有 60 多种服务。

在此处了解更多信息:Google 隐私权和条款

乍一看,这让我感到紧张,因为我的信息现在已汇总/集中到许多服务中——据我所知,他们多年来一直在这样做——这提供了许多弱点。

这真的是需要担心的风险吗?这是否真的为黑客提供了更多访问谷歌数据的途径,还是因为所有使用的服务都是加密的,所以之前没有什么可担心的?(至少我相信他们是……)

2个回答

谷歌和黑客的“隐私政策”大多是正交问题。

新的隐私政策旨在以合法的方式向您明确说明,无论您通过何种“服务”向 Google 提供此类数据,Google 都可以汇总您的所有数据。

您提到的“黑客风险”更多地是关于恶意个人如何非法访问 Google 网络中的某些机器,然后将这种访问升级为对 Google 网络中更多机器的访问。

这两个主题之间的唯一联系是,为了聚合来自多个服务的数据,托管这些服务的机器必须以某种方式链接在一起并让数据流动。然而,谷歌的所有机器很可能已经以高数据流连接在一起,如果只是为了共同基础设施、维护和备份任务,并且您的数据已经相当自由地流动。新的隐私政策不是关于建立新的数据流流程;数据已经被收集和移动。新政策旨在让谷歌查看收集到的数据是合法的。

因此,新政策不太可能增加、减少或以任何显着方式改变 Google 系统对外部恶意黑客的弹性。政策的变化是它允许谷歌自己进行一些数据挖掘和匹配,否则会被认为是“坏的”。

(据推测,谷歌并不邪恶——如果谷歌是邪恶的,无论如何我们都注定要失败。)

这让我感到紧张,因为我的信息现在已汇总/集中到许多服务中——据我所知,他们多年来一直在这样做——这提供了许多弱点。

这真的是需要担心的风险吗?

绝对地。这会增加您的数据面临Google外部和内部威胁的风险。

内部的

谷歌有内部威胁。外界并不存在所有的坏人/黑客/罪犯。内部威胁是很少被谈论的,但它是真实存在的,而且极其危险。即使 Google 针对外部威胁提供了出色的安全性,但您的个人数据在其服务之间的轻松流动也会导致更多地暴露于 Google 的内部威胁。

这是否真的为黑客提供了更多访问谷歌数据的途径,还是因为所有使用的服务都是加密的,所以之前没有什么可担心的?(至少我相信他们是……)

是的,如上所述,它会更大程度地暴露于内部威胁。它还通过使您的个人数据可用于更多服务来增加对外部威胁的暴露。外部威胁可用的服务越多,威胁发现漏洞的可能性就越大。