Google hat sich in heißem Wasser gefunden, nachdem Open-Source-Entwickler festgestellt haben, dass die Debian-Version von Chromium, die Open-Source-Version von Google Chrome Google Chromium OS auf Ihrem Laptop oder Netbook mit Flow ausprobieren Google Chromium OS auf Ihrem Laptop oder Netbook mit Flow Read More, lädt Black-Box-Code von Google herunter, der darauf ausgelegt ist, den Benutzer über ein angeschlossenes Mikrofon anzuhören und das Audio zur Analyse zurückzusenden.
Offensichtlich hört sich das ziemlich schlecht an, aber die Situation ist ein bisschen komplizierter, als dies vermuten lässt, also lasst uns einen Schritt zurück gehen und sehen, was wirklich vor sich geht.
Was ist Open Source?
Für diejenigen, die nicht vertraut sind, in Open-Source-Software-Entwicklung Was ist Open Source Software? [MakeUseOf erklärt] Was ist Open Source Software? [MakeUseOf Explains] "Open Source" ist ein Begriff, der in diesen Tagen viel herumgeworfen wird. Sie wissen vielleicht, dass bestimmte Dinge Open Source sind, wie Linux und Android, aber wissen Sie, was es beinhaltet? Was ist offen ... Read More, Entwickler arbeiten zusammen, um Software mit Quellcode frei zur Überprüfung und Modifikation zu erstellen. Dies ist eine Alternative zur kommerziellen Softwareentwicklung, bei der Software geheim entwickelt wird und die kompilierten Dateien (aber nicht der Quellcode) als Blackbox an Kunden verkauft werden.
Open-Source-Entwicklung, weil sie ihr Produkt nicht verkauft, ist auf Zeit- und Geldspenden angewiesen Warum tragen Menschen zu Open-Source-Projekten bei? Warum tragen Menschen zu Open-Source-Projekten bei? Open-Source-Entwicklung ist die Zukunft der Software. Es ist großartig für Benutzer, da Open-Source-Software in der Regel kostenlos und oft sicherer zu verwenden ist. Aber was zwingt Entwickler dazu, Code kostenlos beizutragen? Lesen Sie mehr von Entwicklern und Unternehmen - als Folge neigt die Entwicklung dazu, langsamer zu gehen, und es kann schwierig sein, die mühsamen Teile der Softwareentwicklung zu erledigen.
In Bezug auf die Sicherheit hat Open Source jedoch große Vorteile. Insbesondere wenn der Code öffentlich verfügbar ist, ist es einfach zu überprüfen, ob die Software das tut, was sie tun soll, und sie enthält keine Hintertüren oder fatale Fehler. Open-Source-Code ist vertrauenswürdig, so wie kommerzielle Software nicht.
In der realen Welt ist es nahezu unmöglich, ausschließlich Open-Source-Software zu verwenden. Daher verwenden viele Open Source-Programme Closed-Source-Komponenten für verschiedene Zwecke. Der von Ihrem Browser verwendete Standard-Flash-Player ist zum Beispiel Closed Source, weshalb die meisten Browser unter Linux dieses (Closed-Source-) Modul laden, um diesen Inhalt zu sehen.
Ein Digital-Abhörgerät?
Das Modul, das von Chrome installiert wurde, ist das Modul, mit dem der Browser auf Sprachsuchen reagieren kann, beginnend mit "Okay Google" auf jedem Bildschirm. Dies ist eine praktische Funktion der Google Now-Plattform. Google Now Funktionen, die die Suche nach Google 6-Funktionen ändern Ändern der Suchfunktion Möglicherweise verwenden Sie Google Now bereits auf Ihrem Android-Gerät, aber erhalten Sie alles, was Sie daraus machen können? Das Wissen um diese kleinen Features kann einen großen Unterschied machen. Weiterlesen .
Das Modul ähnelt anderen Closed-Source-Komponenten wie dem Flash-Player, hat aber aus zwei Gründen den Zorn der Open-Source-Community auf sich gezogen.
- Ihre Funktion ist potenziell invasiv - sie ermöglicht es dem Browser, Sätze zu erkennen, die mit "OK Google" beginnen, und automatisch nach ihnen zu suchen. Aus technischen Gründen kann diese Spracherkennung nicht clientseitig durchgeführt werden. Wenn das Modul aktiviert ist, streamt es alle Audiodaten zur Analyse an einen Google-Server.
- Das Modul wird automatisch heruntergeladen und ohne den Benutzer direkt zu alarmieren. Die meisten Open-Source-Software fragt den Benutzer vor der Installation von Closed-Source-Komponenten. Während das Modul standardmäßig deaktiviert ist, wird es immer noch ohne die direkte Erlaubnis des Benutzers installiert.
Wie Rick Falvinge, der Gründer der schwedischen Piratenpartei, es ausdrückte,
"Chromium, die Open-Source-Version von Google Chrome, hatte seine Position als vertrauenswürdiger Upstream missbraucht, um Quellcodezeilen einzufügen, [...] die eine Blackbox heruntergeladen und installiert haben [...] Wir wissen es nicht und können nicht wissen, was das ist Black Box tut. Aber wir sehen Berichte, dass das Mikrofon aktiviert wurde und dass Chrome die Audioaufnahme als erlaubt ansieht.
Dies sollte angeblich das "OK, Google" Verhalten ermöglichen - dass, wenn Sie bestimmte Wörter sagen, eine Suchfunktion aktiviert ist. Sicherlich ein nützliches Feature. Sicherlich etwas, das jede Konversation auch im ganzen Raum belauschen kann. "
Die Widerlegung
Technisch gesehen ist Falvinge völlig korrekt. Ich kann jedoch nicht anders als zu glauben, dass die Antwort auf dieses Thema ein bisschen hysterisch war.
Eines Tages, ich zweifle nicht, wird Google ein Feature ausrollen, das Ihnen ständig zuhört und Ihre Gespräche mit Daten aufbereitet. Ich bin mir auch sicher, dass, wenn Google diese Funktionalität abrollt, es mit höllischen pastellfarbenen Grafiken punkten wird. Es gibt keinen Grund, es heimlich zu tun, denn kaum jemand wird sich wirklich darum kümmern.
Das Modul, das Google installiert hat, ist bereits in jedem Chrome-Browser auf der Erde vorhanden - Chromium-Nutzer sind kein besonderes Risiko. Googles Sünde hier spioniert nicht auf der Welt aus und verletzt sogar einige implizite Tabus in der Open-Source-Community. Der größte Teil des Aufwands ist auf einen Kulturkonflikt zwischen der Open-Source-Crowd, die extrem hohe Standards für Sicherheit und Datenschutz hat, und Google zurückzuführen, die kommerzielle Software für einen Kundenstamm entwickelt, der bisher seiner Privatsphäre keinen Vorrang eingeräumt hat .
Googles offizielle Stellungnahme zu diesem Thema verläuft ähnlich.
"Chromium ist eine Open-Source-Lösung und lädt dennoch ein proprietäres Modul herunter. Der Schlüssel hier ist, dass Chromium kein Google-Produkt ist (wir verteilen es nicht direkt oder geben Garantien hinsichtlich der Einhaltung verschiedener Open-Source-Richtlinien). Unser Hauptaugenmerk liegt auf der Bereitstellung von Code für Google Chrome. Wenn eine dritte Partei (wie Debian) es ableitet, liegt es in ihrer Verantwortung, ihre eigenen Richtlinien durchzusetzen. "
Mit anderen Worten: Chromium ist kein Google-Produkt und es ist nicht Googles Aufgabe, die Integrität von Open Source zu wahren.
Ein Zeichen der Dinge, die kommen werden
All das soll nicht heißen, dass Google Sie nicht ausspioniert: Wenn Sie sich für die Nutzung des Moduls entscheiden, sind sie es. Aber sie spionieren dich auf eine Art aus, die wir alle akzeptieren: einvernehmlich und ohne menschliches Zutun. Der Inhalt Ihrer Google-Suchanfragen, die öffentlich werden, würde für so ziemlich jeden Menschen erniedrigend sein, aber wir haben ein gewisses Maß an Vertrauen, dass diese Suchanfragen nur von der abstrakten maschinellen Lerninfrastruktur tief im Bauch einer Serverfarm gesehen werden. Vermutlich wird das gleiche für die Inhalte von Konversationen gelten, die in der Nähe eines "OK Google" -fähigen Computers stattfinden.
Wenn Sie dagegen Einspruch erheben, können Sie gerne einen anderen Open-Source-Browser verwenden, der keine Closed-Source-Komponenten verwendet. Vielleicht möchten Sie auch in einen EM-geschützten Bunker in den Rockies ziehen, weil Sie den Rest der Zukunft nicht mögen werden. Der Trend in der Technologie hat bisher die Privatsphäre aus Bequemlichkeit aufgegeben, und es gibt keine Anzeichen dafür, dass sich der Prozess verlangsamt.
Nehmen Sie diese Idee zu ihrer logischen Grenze. In ein oder zwei Jahrzehnten würde ich wetten, dass die meisten Leute ein am Kopf befestigtes Smart-Gerät tragen werden: Portable Augmented-Reality-Hardware, die bis auf die Größe einer Sonnenbrille reduziert ist. Natürlich sind diese Funktionen nützlicher, wenn Sie Google oder Apple oder Microsoft einen ständigen Überblick über alles geben, was Sie zur Analyse sehen und hören. Werden die Leute dafür gehen? Basierend auf der jüngsten Geschichte denke ich, dass sie eine sehr gute Chance haben werden.
Um es auf das Problem zurückzubringen: Entspannen Sie sich, Chromium-Nutzer. Google spioniert dich nicht aus. Aber sie werden bald sein, und du wirst es lieben.
Oder bist du? Erzählen Sie uns in den Kommentaren, wie Sie sich dabei fühlen.
Bildnachweis: Google Glass, Open Source Keyhole, von Wikimedia