2Sep

O que é "Privacidade Diferencial" e Como Mantém Meus Dados Anônimos?

A Apple está apostando sua reputação ao garantir que os dados que coleta de você permanecem privados. Como? Usando algo chamado "Privacidade diferencial".

O que é a privacidade diferencial?

A Apple explica como tal:

A Apple está usando a tecnologia de Privacidade Diferencial para ajudar a descobrir os padrões de uso de um grande número de usuários sem comprometer a privacidade individual. Para obscurecer a identidade de um indivíduo, a Privacidade Diferencial adiciona ruído matemático a uma pequena amostra do padrão de uso do indivíduo.À medida que mais pessoas compartilham o mesmo padrão, os padrões gerais começam a surgir, o que pode informar e aprimorar a experiência do usuário.

A filosofia por trás da Privacidade Diferencial é esta: qualquer usuário cujo dispositivo, seja um iPhone, iPad ou Mac, adicione uma computação a um conjunto maior de dados agregados( uma imagem grande formada por imagens menores variáveis), não deve ser reveladocomo a fonte, e muito menos quais os dados que contribuíram.

A Apple não é a única empresa a fazer isso, tanto - tanto a Google como a Microsoft estavam usando isso ainda mais cedo. Mas a Apple divulgou isso ao falar sobre isso em detalhes em sua discografia da WWDC de 2016.

Então, como isso é diferente de outros dados anônimos, você pergunta? Bem, dados anônimos podem ainda ser usados ​​para deduzir informações pessoais se você conhece o suficiente sobre uma pessoa.

Digamos que um hacker pode acessar um banco de dados anonimizado que revele a folha de pagamento de uma empresa. Digamos que eles também sabem que o Empregado X está se mudando para outra área. O hacker então poderia simplesmente consultar o banco de dados antes e depois do Empregado X se mover e facilmente deduzir sua renda.

Para proteger as informações confidenciais do Empregado X, a Privacidade Diferencial altera os dados com "ruído" matemático e outras técnicas, de modo que, se você consulta o banco de dados, você só receberá uma aproximação de quanto( ou qualquer outra pessoa) Employee X foipago.

Portanto, sua privacidade é preservada devido à "diferença" entre os dados fornecidos e o ruído adicionado, portanto, é vago o suficiente que é praticamente impossível saber se os dados que você está procurando são, de fato, um indivíduo específico.

Como funciona a privacidade diferencial da Apple? A privacidade diferencial do

é um conceito relativamente novo, mas a idéia é que ele pode dar uma visão profunda da empresa baseada em dados de seus usuários, sem saber o que exatamente que os dados dizem ou de quem se origina. A

Apple, por exemplo, conta com três componentes para assumir o trabalho de Privacidade Diferencial no seu dispositivo Mac ou iOS: hash, subamostragem e injeção de ruído.

Hashing leva uma seqüência de texto e transforma-lo em um valor mais curto com um comprimento fixo e mistura essas chaves em cordas irreversivelmente aleatórias de caracteres únicos ou "hash".Isso obscurece seus dados para que o dispositivo não armazene nenhum deles na sua forma original.

Subsampling significa que, em vez de coletar cada palavra que uma pessoa digita, a Apple só usará uma amostra menor delas. Por exemplo, digamos que você tenha uma longa conversa de texto com um amigo usando liberalmente emoji. Em vez de coletar essa conversa inteira, a submissão pode usar apenas as partes em que a Apple está interessada, como o emoji.

Finalmente, seu dispositivo injeta o ruído, adicionando dados aleatórios no conjunto de dados original para torná-lo mais vago. Isso significa que a Apple obtém um resultado que foi mais bem encoberto e, portanto, não é exato.

Tudo isso acontece no seu dispositivo, por isso já foi encurtado, misturado, amostrado e desfocado antes mesmo de ser enviado para a nuvem para a Apple analisar.

Onde é utilizada a privacidade diferencial da Apple?

Há uma variedade de casos em que a Apple pode permitir a coletar dados para melhorar seus aplicativos e serviços. No entanto, a Apple apenas usa a Privacidade Diferencial em quatro áreas específicas.

  • Quando pessoas suficientes substituem uma palavra por um emoji particular, ela se tornará uma sugestão para todos.
  • Quando novas palavras são adicionadas a dicionários locais suficientes para serem considerados comuns, a Apple irá adicioná-lo ao dicionário de todos os outros.
  • Você pode usar um termo de pesquisa no Spotlight e, em seguida, fornecerá sugestões de aplicativos e abrirá esse link no referido aplicativo ou permitirá que você o instale na App Store. Por exemplo, diga que você busca "Star Trek", o que sugere o aplicativo IMDB.Quanto mais as pessoas abrem ou instalam o aplicativo IMDB, mais irá aparecer nos resultados de pesquisa de todos.
  • Fornecerá resultados mais precisos para Dicas de Pesquisa em Notas. Por exemplo, diga que você tenha uma nota com a palavra "maçã" nela. Você faz uma busca de pesquisa e dá resultados não só para a definição do dicionário, mas também para o site da Apple, locais da Apple Stores e assim por diante. Presumivelmente, quanto mais gente tocar em determinados resultados, maior e mais freqüentemente aparecerá no Lookup para todos os outros.

Vamos usar os emojis como exemplo. No iOS 10, a Apple introduziu um novo recurso de substituição de emoji no iMessage. Digite a palavra "amor", e você pode substituí-lo por um coração emoji.digite a palavra "cão" e - você adivinhou - você pode substituí-lo por um cão emoji.

De forma semelhante, é possível que o seu iPhone preveja o que você deseja, de modo que, se você estiver digitando uma mensagem "Eu vou andar com o cachorro", seu iPhone sugerirá o cão emoji.

Então, a Apple leva todas as pequenas peças de dados iMessage que ela coleta, examina-as como um todo e pode deduzir os padrões do que as pessoas estão digitando e em que contexto. Isso significa que o seu iPhone pode lhe dar escolhas mais inteligentes, porque beneficia de todas as conversas de texto que outros criam e pensa, "este é provavelmente o emoji que você deseja".

Toma uma Aldeia( de Emoji)

A desvantagem da Privacidade Diferencial é essanão fornece resultados precisos em pequenas amostras. Seu poder reside em tornar os dados específicos vagos para que ele não possa ser atribuído a nenhum usuário. Para que funcione e funcione bem, muitos usuários devem participar.

É meio como olhar uma foto bitmapped extremamente perto. Você não poderá ver o que é se você olhar apenas alguns bits, mas, ao voltar atrás e olhar para o todo, a imagem fica mais clara e mais definida, mesmo que não seja super altaresolução.

Assim, para melhorar a substituição e a previsão de emoji( entre outras coisas), a Apple precisa coletar dados de iPhone e Mac de todo o mundo para dar uma imagem cada vez mais clara do que as pessoas estão fazendo e, assim, melhorar seus aplicativos e serviços. Ele se volta para todos esses dados aleatorizados, ruidosos e multidimensionados, e o mina para padrões, como quantos usuários estão usando o emoji de pêssego no lugar de "bunda".

Então, o poder da Privacidade Diferencial depende de que a Apple possa examinargrandes quantidades de dados agregados, garantindo que não seja mais sábio sobre quem está enviando esses dados.

Como excluir a privacidade diferencial no iOS e no macOS

Se você ainda não está convencido de que a privacidade diferencial seja adequada para você, você está com sorte. Você pode optar por excluir as configurações do seu dispositivo.

No seu dispositivo iOS, toque em "Configurações" e depois em "Privacidade".

Na tela Privacidade, toque em "Diagnósticos &Uso".

Finalmente, no Diagnostics &Tela de uso, toque em "Não enviar".

No macOS, abra as preferências do sistema e clique em "Segurança &Privacidade".

No Security &Preferências de privacidade, clique na guia "Privacidade" e depois verifique se "Enviar diagnóstico e amp;dados de uso para a Apple "está desmarcado. Note que você precisará clicar no ícone de bloqueio no canto inferior esquerdo e digitar a senha do sistema antes de poder fazer essa alteração.

Obviamente, há muito mais para a Privacidade Diferencial, tanto em teoria quanto em aplicação, que essa explicação simplificada. A carne e as batatas dependem fortemente de alguma matemática séria e, como tal, pode ficar bastante pesada e complicada.

Espero que, no entanto, isso lhe dá uma idéia de como isso funciona e que você se sente mais confiante sobre as empresas que coletam determinados dados sem medo de serem identificados.