2Sep

Co je to "Diferenciální soukromí" a jak zachovává data anonymně?

click fraud protection

Společnost Apple staví svou pověst, že zajistí, že data, která shromažďuje od vás, zůstávají soukromá.Jak? Používáním něčeho nazvaného "Diferenciální soukromí".

Co je rozdílová soukromí?

Apple vysvětluje:

Společnost Apple využívá technologii Differential Privacy, která pomáhá objevovat vzory využití velkého počtu uživatelů bez ohrožení soukromí.Chcete-li zakrýt totožnost jednotlivce, diferenciální soukromí přidává matematický šum na malý vzorek individuálního použití.Vzhledem k tomu, že více lidí sdílí stejný vzorec, začnou se objevovat obecné vzorce, které mohou informovat a vylepšovat zkušenosti uživatelů.

Filozofií diferenciální ochrany osobních údajů je toto: každý uživatel, jehož zařízení, ať už je to iPhone, iPad nebo Mac, přidává výpočet do většího množství souhrnných dat( velký obrázek tvořený různými menšími obrázky), by nemělo být odhalenojako zdroj, natož jaká data přispěla.

Společnost Apple není jediná společnost, která to dělá, a to jak Google, tak i společnost Microsoft ji používají ještě dříve. Ale Apple ji popularizoval tím, že o tom podrobně mluvil na svém 2016 WWDC keynote.

instagram viewer

Takže jak se liší od ostatních anonymizovaných dat, zeptáte se? Anonymní údaje mohou být stále použity k odvození osobních údajů, pokud o člověku znáte dost.

Řekněme, že hacker má přístup k anonymizované databázi, která odhaluje mzdovou agendu společnosti.Řekněme, že také vědí, že zaměstnanec X se přestěhuje do jiné oblasti. Hacker pak mohl jednoduše dotazovat databázi před a po Zaměstnanci X se pohybuje a snadno odvodit svůj příjem.

Aby byla chráněna citlivá informace zaměstnanců X, diferenční ochrana soukromí mění data pomocí matematického "šumu" a dalších technik tak, že pokud dotazujete databázi, obdržíte pouze aproximaci o tom, kolik zaměstnanců Xzaplaceno.

Proto je jeho soukromí zachováno kvůli "rozdílu" mezi dodanými daty a přidaným šumem, takže je pak dost neurčité, že je prakticky nemožné zjistit, zda jsou data, která se díváte, skutečně jednotlivci.

Jak funguje Apple Differential Privacy?

Diferenciální soukromí je poměrně nová koncepce, ale myšlenka spočívá v tom, že může společnosti poskytnout důvěryhodnost na základě údajů od svých uživatelů, aniž by věděla, co přesně říká , odkud pochází nebo odkud pochází.

Společnost Apple se například spoléhá na tři součásti, aby mohla na svých počítačích Mac nebo iOS pracovat na ochraně osobních údajů v oblasti ochrany osobních údajů: hašování, subsampling a injekce šumu.

Hashing vezme řetězec textu a změní jej na kratší hodnotu s pevnou délkou a kombinuje tyto klávesy do nevratně náhodných řetězců jedinečných znaků nebo "hash".Toto zakryje vaše data, takže zařízení neukládá v původní podobě.

Subsampling znamená, že namísto shromažďování každého slova osoba typuje, Apple bude používat pouze menší vzorek z nich.Řekněme například, že máte dlouhý textový rozhovor s přítelem, který využívá emoji. Místo toho, aby shromáždili celou konverzaci, může subsampling místo toho používat pouze části, o které se zajímá Apple, například emoji.

Nakonec vaše zařízení injektuje šum a přidá náhodné data do původní datové sady, aby to bylo více vágní.To znamená, že Apple získává výsledek, který je stále maskovaný, a proto není zcela přesný.

Všechno toto se děje ve vašem zařízení, takže už bylo zkráceno, zamícháno, vzorkováno a rozmazáno ještě předtím, než je dokonce posláno do cloudu, aby analyzovala Apple.

Kde se používá diferenciální ochrana soukromí společnosti Apple?

Existuje řada případů, kdy Apple může chtít shromažďovat data ke zlepšení svých aplikací a služeb. Právě teď však používá společnost Apple pouze čtyři specifické oblasti.

  • Když dostatek lidí nahradí slovo určitým emojimem, stane se pro každého.
  • Když jsou nová slova přidána do dostatečných místních slovníků, je třeba je považovat za běžnou, Apple ji přidá do slovníku všech ostatních.
  • Vyhledávací termín můžete použít v kategorii Spotlight a poté nabídne návrhy aplikací a otevře jej v dané aplikaci nebo vám ji umožní nainstalovat z App Store.Řekněme například, že hledáte "Star Trek", což naznačuje aplikaci IMDB.Čím více lidí otevře nebo nainstaluje aplikaci IMDB, tím více se objeví ve výsledcích vyhledávání všech uživatelů.
  • Poskytuje přesnější výsledky pro tipy pro vyhledávání v poznámkách.Řekněme například, že máte poznámku se slovem "apple".Hledáte vyhledávání a poskytuje výsledky nejen pro definici slovníku, ale také pro webové stránky společnosti Apple, umístění obchodů Apple a tak dále. Pravděpodobně, čím více lidí klepou na určité výsledky, tím vyšší a častěji se objeví ve vyhledávání pro všechny ostatní.

Jako příklad použijeme emojis. V systému iOS 10 představila společnost Apple novou funkci výměny emoji na iMessage. Zadejte slovo "láska" a můžete jej nahradit emojimem srdce.zadejte slovo "pes" a - uhodli jste ho - můžete jej vyměnit za psa emoji.

Podobně je možné, aby váš iPhone předpověděl, co emoji chcete tak, že pokud píšete zprávu "Jdu se procházet psem" váš iPhone vám pomůže navrhnout emoji.

Takže Apple bere všechny ty kusy dat iMessage, které shromažďuje, zkoumá je jako celek a dokáže vyvodit vzory z toho, co lidé píší a v jakém kontextu. To znamená, že váš iPhone vám může dát chytřejší možnosti, protože těží ze všech těch textových konverzací, které ostatní vytvářejí a myslí si, "to je pravděpodobně emoji, který chceš."

Užívá vesnici( Emoji)

Nevýhodou diferenciální ochrany osobních údajů je to,neposkytuje přesné výsledky v malých vzorcích. Je to síla spočívající v tom, že konkrétní údaje jsou vágní, takže nelze přiřadit žádnému uživateli. K tomu, aby fungovalo a fungovalo dobře, se musí účastnit mnoho uživatelů.

Je to trochu jako při pohledu na bitmapovou fotografii velmi blízko. Nebudeš schopen vidět, co to je, když se podíváš jen na pár bitů, ale jak se vrátíš a díváš se na celou věc, obraz se stává jasnějším a jasnějším, i když to není superrozlišení.

Aby se tak zlepšila výměna a předvídání emoji( mimo jiné), potřebuje společnost Apple shromažďovat data z iPhone a Mac z celého světa, aby získala stále jasnější představu o tom, co lidé dělají, a tím zlepšují své aplikace a služby. Otočí se na všechna tato randomizovaná, hlučná a davová data a vyděluje je za vzory - například kolik uživatelů používají broskvové emodži namísto "zadku".

Takže síla diferenciální ochrany soukromí závisí na schopnosti Apple zkoumatvelké množství souhrnných dat, a přitom se ujistila, že nikdo není moudřejší, kdo jim tyto údaje zasílá.

Jak vyloučit rozdílnost soukromí v systémech iOS a macOS

Pokud stále nejste přesvědčeni o tom, že diferenciální soukromí je pro vás to pravé, máte štěstí.Můžete se odhlásit přímo z nastavení zařízení.

Na zařízení se systémem iOS klepněte na položku "Nastavení" a potom na položku "Ochrana soukromí".

Na obrazovce Ochrana soukromí klepněte na "Diagnostika &Používání".

Konečně, na obrazovce Diagnostics &Obrazovka použití, klepněte na tlačítko "Neposílat".

V systému MacOS otevřete Předvolby systému a klepněte na tlačítko Zabezpečení &Soukromí".

V sekci Zabezpečení &Předvolby ochrany osobních údajů klikněte na kartu Ochrana osobních údajů a poté se ujistěte, že je v nabídce "Odeslat diagnostiku &data použití Apple "není zaškrtnuto. Všimněte si, že budete muset kliknout na ikonu zámku v levém dolním rohu a před provedením této změny zadejte systémové heslo.

Je zřejmé, že je to mnohem víc, než u tohoto zjednodušeného vysvětlení.Maso a brambory se těžce spoléhají na nějakou vážnou matematiku a jako takové se může stát dost těžké a komplikované.

Doufejme, že toto vám dává představu o tom, jak funguje, a že se cítíte více sebejistější ohledně společností, které shromažďují určité údaje bez obav z jejich identifikace.