Google подслушивает пользователей Chromium?

Google оказался в горячей воде после того, как разработчики с открытым исходным кодом заметили, что версия Chromium для Debian, версия с открытым исходным кодом Google Chrome

загружает код черного ящика из Google, предназначенный для прослушивания пользователя через любой подключенный микрофон и потокового воспроизведения звука для анализа.

Очевидно, это звучит довольно плохо, но ситуация немного сложнее, чем можно предположить, поэтому давайте сделаем шаг назад и посмотрим, что на самом деле происходит.

Что такое Open Source?

Для тех, кто незнаком, в разработке программного обеспечения с открытым исходным кодом

Разработчики работают вместе над созданием программного обеспечения с исходным кодом, свободно доступным для просмотра и модификации. Это альтернатива коммерческой разработке программного обеспечения, где программное обеспечение разрабатывается секретно, а скомпилированные файлы (но не исходный код) продаются покупателям в виде черного ящика.куб-250082_1280

Разработка с открытым исходным кодом, потому что она не продает свой продукт, зависит от пожертвований времени и денег

от разработчиков и корпораций — в результате разработка, как правило, идет медленнее, и может быть трудно выполнить утомительные части разработки программного обеспечения.

Тем не менее, с точки зрения безопасности, открытый исходный код имеет большие преимущества. В частности, когда код общедоступен, легко проверить, что программное обеспечение делает то, что оно должно делать, и не содержит бэкдоров или фатальных ошибок. Открытый исходный код заслуживает доверия, как и коммерческое программное обеспечение.

1000px-Open_Source_Initiative_keyhole.svg

В реальном мире это практически невозможно, используя исключительно открытое программное обеспечение. В результате многие программы с открытым исходным кодом используют компоненты с закрытым исходным кодом для различных целей. Например, стандартный флеш-плеер, используемый вашим браузером, является закрытым исходным кодом, поэтому большинство браузеров в Linux загружают этот (закрытый) модуль для просмотра этого контента.

Цифровое прослушивание?

Модуль, который установил Chrome, — это модуль, который позволяет браузеру реагировать на голосовой поиск, начиная с «Okay Google», с любого экрана, что является удобной функцией платформы Google Now.

,

Модуль похож на другие компоненты с закрытым исходным кодом, такие как Flash player, но он вызвал гнев сообщества open source по двум ключевым причинам.

  1. Его функция потенциально инвазивна — она ​​разработана, чтобы позволить браузеру распознавать предложения, начинающиеся с «OK Google», и автоматически искать их. По технологическим причинам это распознавание речи не может быть выполнено на стороне клиента. Когда модуль активирован, он передает все аудио, которые он получает, на сервер Google для анализа.
  2. Модуль загружается автоматически и без непосредственного оповещения пользователя. Большинство программного обеспечения с открытым исходным кодом, по соглашению, запрашивает пользователя перед установкой компонентов с закрытым исходным кодом. Хотя модуль по умолчанию отключен, он все еще устанавливается без прямого разрешения пользователя.

Как говорит Рик Фальвинге, основатель шведской пиратской партии,

«Chromium, версия Google Chrome с открытым исходным кодом, злоупотребила своим положением в качестве доверенного апстрима для вставки строк исходного кода […], который загрузил и установил черный ящик […] Мы не знаем и не можем знать, что это черный ящик делает. Но мы видим сообщения о том, что микрофон активирован и что Chromium считает, что захват аудио разрешен.

Предполагалось, что это должно было включить поведение «ОК, Google» — когда вы произносите определенные слова, активируется функция поиска. Конечно, полезная функция. Конечно, это то, что позволяет подслушивать каждый разговор во всей комнате ».

Опровержение

Технически, Falvinge полностью прав. Однако я не могу не чувствовать, что ответ на этот вопрос был немного истеричным.

Однажды, я не сомневаюсь, Google развернет функцию, которая все время слушает вас и копирует ваши разговоры. Я также уверен, что, когда Google развернет эту функциональность, она будет чертовски рекламировать ее, возможно, с веселой графикой в ​​пастельных тонах. Там нет причин, чтобы сделать это тайно, потому что вряд ли кто-то на самом деле будет заботиться.

Модуль, который установил Google, уже присутствует во всех браузерах Chrome на Земле — пользователи Chromium не подвергаются особому риску. Грех Google здесь заключается не в том, чтобы шпионить за миром, а в том, что нарушает некоторые скрытые табу в сообществе открытого исходного кода. Большая часть суеты здесь сводится к культурному конфликту между толпой с открытым исходным кодом, которая имеет чрезвычайно высокие стандарты безопасности и конфиденциальности, и Google, который разрабатывает коммерческое программное обеспечение для клиентской базы, которая до сих пор не сделала их конфиденциальность приоритетом. ,

Официальное заявление Google по этому вопросу проходит в том же духе.

«Chromium является полностью открытым исходным кодом, и все же он загружает собственный модуль. Ключевым моментом здесь является то, что Chromium не является продуктом Google (мы не распространяем его напрямую или не даем никаких гарантий в отношении соответствия различным политикам с открытым исходным кодом). Нашей основной задачей является подготовка кода для Google Chrome. Если третья сторона (например, Debian) распространяет ее, то она несет ответственность за соблюдение собственной политики ».

Другими словами: Chromium не является продуктом Google, и Google не стремится сохранить неприкосновенность открытого исходного кода.

Знак грядущих событий

Все это не означает, что Google не шпионит за вами: если вы решите использовать модуль, они полностью согласны. Но они шпионят за вами таким образом, что все мы в значительной степени согласны: по обоюдному согласию и без вмешательства человека. Содержание ваших поисковых запросов в Google, ставшее общедоступным, было бы унизительно практически для всех, но мы уверены, что эти поиски видны только абстрактной инфраструктурой машинного обучения, находящейся где-то в глубине серверной фермы. Предположительно, то же самое будет относиться и к содержанию разговоров, происходящих рядом с компьютером с поддержкой «OK Google».

Если вы возражаете против этого, вы можете использовать другой браузер с открытым исходным кодом, который не использует компоненты с закрытым исходным кодом. Вы также можете перейти в бункер, защищенный ЭМ в Скалистых горах, потому что вам не понравится остальная часть будущего. Тенденция в технологии до сих пор отказывалась от конфиденциальности для удобства, и нет никаких признаков того, что процесс замедляется.

Google_Glass_with_frame

Отведите эту идею до логического предела. Держу пари, что через пару-два десятилетия большинство людей будут носить какие-то интеллектуальные устройства, смонтированные на голове: портативное оборудование дополненной реальности, уменьшенное до размеров солнцезащитных очков. Очевидно, что они будут более полезными, если вы дадите Google, Apple или Microsoft постоянный поток всего, что вы видите и слышите для анализа. Люди пойдут на это? Основываясь на недавней истории, я думаю, что есть очень хороший шанс, что они это сделают.

Итак, вернемся к этой проблеме: расслабьтесь, пользователи Chromium. Google не шпионит за вами. Но они скоро будут, и вам это понравится.

Или вы? Расскажите нам, как вы относитесь к этому в комментариях.

Изображение предоставлено: Google Glass, Keyhole с открытым исходным кодом, от Викимедиа

Ссылка на основную публикацию
Adblock
detector