Google, geliştiricilerin yazılımlarının uygulamalarının kullanıcılarından hangi verileri topladığını bildirmeleri gereken Android'in resmi uygulama deposu olan Play Store'da yeni bir veri güvenliği bölümü sunuyor.
Bu, kullanıcılara bir bakışta önemli bilgiler veren bir gizlilik etiketi gibi olacaktır, bu da kuruluma devam etmek isteyip istemediklerine karar vermelerine yardımcı olmak için yeterli olmalıdır.
Geliştiriciler sadece hangi verileri topladıklarını değil, aynı zamanda üçüncü taraflarla hangi verileri paylaştıklarını da beyan ederler ve esasen koleksiyonun arkasındaki amacı açıklar.
Kullanıcı belirli bir giriş hakkında daha fazla bilgi edinmek istiyorsa, ilgili öğeye dokunmak, toplanan veya paylaşılan hakkında daha fazla bilgi ortaya çıkarmak için menüyü daraltır.
Veri güvenliği bölümünün üçüncü direği, MASVS standardı gibi toplanan verileri korumak için kullanılan güvenlik mekanizmalarını tanımlayan uygulamanın güvenlik uygulamaları olacaktır.
Bu üçüncü bölüm ayrıca, kullanıcılara verilerinin herhangi bir zamanda silinmesini isteme seçeneği olup olmadığını açıklar.
Son olarak, veri güvenliği, uygulamanın çocukların korunmasına yönelik olan Google Play Aileler politikasını takip edip etmediğini belirleyecektir.
Google, Android kullanıcılarının bu yeni bölümü hemen görmeyeceği, ancak önümüzdeki birkaç hafta boyunca yeni veri güvenliği bölümünü yavaş yavaş piyasaya sürüyor.
Geliştiriciler, toplanan verilerin bugünden itibaren nasıl kullanıldığını beyan etmeye başlayabilir ve sunumlarını tamamlamak için son tarih 20 Temmuz 2022.
Google, BleepingComputer'a geliştiricilerin bu bilgileri kendileri sağlayacağını ve Google'ın onaylamayacağını söyledi. Ancak, bir geliştiricinin veri kullanım açıklamalarını yanlış tanıttığı keşfedilirse, sağlanan bilgileri düzeltmeleri istenecektir.
Bunun yapılmaması, politika ihlallerine yol açarak Google Play Store'da uygulamanın askıya alınmasına yol açacaktır.
Yeni sistem, neler içerdiği ve nasıl çalıştığı hakkında daha fazla bilgi için Google'ın destek sayfasına göz atın.
Şimdiye kadar, Play Store'daki Android uygulamaları, "Ek Bilgiler" bölümü altında gizlilik politikasına bir bağlantı listelemek ve bir iletişim e -postası sağlamak zorunda kaldı.
Bu Gizlilik Politikası harici bir konumda barındırıldığından, değişikliklere tabidir, belirsiz olabilir, veri toplama ve koruma ile ilgili tüm önemli ayrıntıları ifşa edemeyebilir ve hatta kırık bir bağlantıya yol açabilir.
Dahası, büyük yasal jargon metinlerini okumak, kullanıcıların yeni uygulamalar için Google Play Store'a göz atarken tam olarak ne beklediğinden olmadığı için, neredeyse hiç kimse bunları kontrol etmiyor.
Son olarak, yukarıdakilerden kaynaklanan pratik zorluklar nedeniyle, Google'ın uygulamaların gizlilik politikalarında sunulan terimlere saygı duyduğunu doğrulaması imkansızdır.
Veri güvenliği, kullanıcılara, bölümlere kazma zamanları harcamalarını gerektirmeden verileriyle neler olacağını net bir şekilde anlamalar, ancak Google'ı icra ile güçlendirir.
Google'ın hareketi Android kullanıcıları için faydalı olsa da, 'Gizlilik Beslenme Etiketleri' adı verilen benzer bir özellik 2020'de Apple tarafından zaten tanıtıldı.
Bu, mobil işletim sistemi alanındaki rekabetin olumlu gelişmeler getirdiği ve kullanıcılara, akıllı telefonlarında çalışan çeşitli yazılımlar tarafından verilerinin nasıl ele alındığı konusunda daha fazla bilgi ve kontrol sağladığı başka bir durumdur.
Google Play'de bulunan büyük miktarda aldatmaca uygulamaları, kötü amaçlı yazılım ve tefecilik uygulamaları ile bu yeni veri güvenliği bölümü yalnızca Android kullanıcıları için yararlı olmakla kalmayacak, aynı zamanda Google'ın politika ihlallerini daha hızlı bulmasına izin verecektir.
Google, yeni geliştirme politikası değişiklikleri ile Android güvenliğini artırıyor
45 milyon yüklemeli Android uygulamaları SDK'yı hasat kullandı
Android şifre çalma kötü amaçlı yazılım 100.000 Google Play kullanıcılarına bulaştı
2021 Mobil Güvenlik: Android daha fazla güvenlik açığı, iOS daha sıfır gün
Google, Ukrayna'daki Android kullanıcılarına Air Raid uyarılarını kullanıyor
Kaynak: Bleeping Computer