11月8日,以 「MORE,近你所想」為主題的2022 vivo開發者大會正式召開。vivo首席安全官魯京輝發表主題演講,介紹了vivo過去一年在產品安全體驗和安全生態建設上的進展,發布了5個安全功能,以進一步增強產品安全性,提升用戶安全體驗;推出了3款安全工具,以與開發者一道,打造更安全更健康的生態;并面向全球發布了《vivo安全與隱私保護透明白皮書》,首次披露了vivo的安全與隱私保護體系。 ▲ vivo首席安全官魯京輝在發表演講 不斷提升產品安全體驗:讓應用更透明可控,讓設備更安全可信 演講一開場,魯京輝就通過vivo高級副總裁兼vivo網絡信息安全和用戶隱私保護委員會主席施玉堅的一段視頻,再次強調了 “數據安全與隱私保護是用戶的基本權利,vivo 必須全力保障”的整體安全戰略以及 “透明可控、隱私端側處理、數據最小化”的三大隱私保護原則。基于上述安全戰略認知和基本原則,vivo系統性地打造產品的安全性,潛心優化產品安全體驗,讓用戶在享受科技帶來的便利的同時,放心、安心、省心地保護好自己的隱私。首先,針對用戶特別期望的能夠透明可控的管理應用行為的安全需求,魯京輝發布了應用行為記錄、隱私看板、應用隔離箱、廣告彈窗管控等功能,讓用戶對應用行為可知、可控,自己手機上的應用自己做主。 ▲圍繞“應用行為,可知可控”,vivo發布多項安全功能 其中,通過應用行為記錄和隱私看板功能,用戶可以清晰的了解手機里應用的各種行為,包括應用調用位置、相機、麥克風、等敏感權限的使用記錄,從而更準確的判斷應用調用的權限是否存在風險,及時修改和管理不合理的授權。 應用隔離箱功能,可以提供一個安全的隔離環境,方便用戶將既覺得可能存在風險或者可疑但又需要使用的應用放到隔離箱這個“籠子”里進行隔離管控。這時,應用訪問敏感權限和敏感數據的行為就會受到限制,最大限度的保護隱私信息。 在應用彈窗廣告的治理上,vivo推出了廣告彈窗管控功能,針對高頻彈廣告的應用行為,第一時間告知用戶,用戶可以選擇一鍵關閉廣告彈窗或者徹底卸載應用,避免廣告打擾。 其次,在基礎的設備安全領域,vivo也繼續發力。基于千鏡安全架構,vivo打造了行業內首個全層級設備可信狀態綜合計算引擎——千鏡可信引擎,它通過對手機芯片、內核、框架和應用等各層級要素進行綜合計算,可以判斷手機的整體安全性,給出可信度量指標,支撐上層應用進行風險識別和風險控制。 基于該引擎的安全判斷能力,vivo與支付寶、富途牛牛等伙伴進行合作,有效識別可能的風險交易,及時向用戶預警,讓支付更安全。 根據最新數據,千鏡可信引擎已經覆蓋了800多萬vivo用戶,每月守護交易超過4000多萬筆,每月識別示警的風險交易超過6萬筆,有效保護了vivo手機用戶的資金安全。 ▲ vivo千鏡可信引擎提供支付防護 攜手共建安全生態:開放部分基礎安全能力,堅持透明溝通 除了加強自身安全能力建設,vivo也積極探索安全生態建設,希望與行業上下游伙伴一起,為用戶構建更健康更安全的數字世界。 vivo以最嚴格的安全標準進行自我要求和約束,不斷檢驗和提升自己的安全能力。vivo在安全隱私上的努力,得到了全球多個權威機構的認可,也通過了多項嚴格的安全和隱私認證。vivo今年發布的旗艦機X Fold和X Note,雙雙通過了泰爾實驗室最高等級的5級安全能力測評,表明了vivo的安全與隱私保護水平的業界領先。 ▲ vivo X Fold和X Note獲泰爾實驗室最高等級5級安全認證(左) 同時,vivo積極參與安全與隱私保護標準的制定,以期共同提升行業安全與隱私保護水平。近一年來,vivo參編了30多項國家、行業和團體標準。截止目前,vivo累計參編的安全和隱私保護相關標準已達130余項。 ▲ 2022年,vivo累計參與制定130多項安全和隱私保護相關標準 此外,為了助力開發者高效便捷地開發出安全的應用,vivo將部分安全能力以安全工具的形式開放出來,發布了以下3款安全工具: 隱私與合規檢測平臺:提供多維度的隱私與合規風險檢測能力,幫助識別移動應用的隱私合規風險。 應用安全檢測平臺:對移動應用進行自動化綜合安全分析,發現并協助修復應用安全風險。 代碼安全掃描插件:幫助識別編碼過程中的不安全代碼,提升編碼安全質量。 ▲ 2022 vivo開發者大會上,vivo發布三款安全工具 最后,魯京輝還面向全球發布了《vivo安全與隱私保護透明白皮書》。白皮書從戰略原則、組織體系、流程制度、數據管理和生態建設等多個維度闡述了vivo在安全與隱私保護建設上的實踐和經驗,透明呈現了vivo在安全方面所做出的努力,展示了vivo專業可信的安全能力。 ▲ 魯京輝發布《vivo安全與隱私保護透明白皮書》 魯京輝表示,沒有絕對的安全,但有絕對的安全努力。隱私保護之路是沒有盡頭的,vivo將繼續為保護用戶隱私而不懈努力! 點擊閱讀原文,閱讀和下載《vivo安全與隱私保護透明白皮書》 http://privacycenterstatic.vivo.com.cn/privacycenter/2f3f88b5-ca96-4f50-a67e-3ea76296a015-2022%20vivo%E5%AE%89%E5%85%A8%E4%B8%8E%E9%9A%90%E7%A7%81%E9%80%8F%E6%98%8E%E4%BF%9D%E6%8A%A4%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf |