隐私保护:小米MIUI 11全新权限管理支持“空信息授权

虾米虾
楼主 (虎扑)
IT之家3月24日消息 小米于2月底开启了新版授权管理内测,多项授权管理能力迎来升级,支持剪切板权限、多个权限设置为“仅在使用中允许”或“允许本次”,并全面禁止后台相机权限、增加根据权限描述显示授权选项等。 据IT之家网友反馈,全新权限管理还支持“空信息授权”。在应用读取联系人或获取手机信息时,用户可选择“空信息授权”。 “空信息授权”将授予应用权限但返回空信息,来实现隐私保护。 据了解,新版授权管理中,定位/录音/拍照权限还支持设置“允许本次”;应用在后台进行定位、拍照或录音时,状态栏则会出现相关标识。

 

🔥 最新回帖

圣骑士RJ
103 楼
引用 @吾乃黑哨 发表的:
微乎其微,数据写在rom,app查询你的数据的时候,再调用就好了。

原来是这样,我以为要在RAM及时编辑调用

吾乃黑哨
102 楼
引用 @圣骑士RJ 发表的:
估计实现后应用维持后台运行的耗电会有轻微上升,反映到用户手里有人弄不明白逻辑就觉得电不经用了

微乎其微,数据写在rom,app查询你的数据的时候,再调用就好了。
虾米虾
101 楼
引用 @圣骑士RJ 发表的:
估计实现后应用维持后台运行的耗电会有轻微上升,反映到用户手里有人弄不明白逻辑就觉得电不经用了

这个耗电量可以忽略不计吧..只是换了拿信息的地方
圣骑士RJ
100 楼
引用 @吾乃黑哨 发表的:
你这个思路不错,比如获取联系人,直接支持自定义编辑几个假的联系人返回给app之类的。

估计实现后应用维持后台运行的耗电会有轻微上升,反映到用户手里有人弄不明白逻辑就觉得电不经用了

加拿大电鳗保护协会
99 楼
赶紧上线 等不急了

 

🛋️ 沙发板凳

虾米虾
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的
虾米虾

逝去的年华zwh
引用 @虾米虾 发表的:
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的

好东西,牛逼,以前有时候碰到不给权限不让用的真的恶心吐了

希希恋梦
赶紧上线正式版!

Z
ZDZT
引用 @虾米虾 发表的:
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的

好东西

张子枫现任
真好啊终于有人做个这样的了

x
xlglmqxt
就怕道高一尺魔高一丈,开发软件那帮人又要想办法制衡了

若不是我冰棒外交笑话多
没用的 太小看开发人员了

w
wild25
想法是挺好的 就怕过一段时间开发软件这边也整一个返回空信息就不让你用

逝去的年华zwh
引用 @xlglmqxt 发表的:
就怕道高一尺魔高一丈,开发软件那帮人又要想办法制衡了

你不能因噎废食啊,因为怕别人在你采取措施后进一步反制就不采取措施了

海口周杰伦
可以,相互制衡

茶会荼荼丸
引用 @逝去的年华zwh 发表的:
你不能因噎废食啊,因为怕别人在你采取措施后进一步反制就不采取措施了

直接触及到app开发商的根本利益。空数据不如说是假数据,沙盒机制是11独有,emui又要哭了

逝去的年华zwh
引用 @茶会荼荼丸 发表的:
直接触及到app开发商的根本利益。空数据不如说是假数据,沙盒机制是11独有,emui又要哭了

恕我直言,触及开发商利益不是好事么,我就应该支持小米这点啊

虾米虾
引用 @茶会荼荼丸 发表的:
直接触及到app开发商的根本利益。空数据不如说是假数据,沙盒机制是11独有,emui又要哭了

miui这部分还是不错的
易直爱姚
这个好。

洛克小子
这个很好,赶紧推出稳定版更新吧。
贴地飞行的加菲喵
引用 @xlglmqxt 发表的:
就怕道高一尺魔高一丈,开发软件那帮人又要想办法制衡了

不会的,iPhone一直都是这样做的。

莲花街100号
这是个好东西啊,希望其他厂商跟进

想当年兄弟在法国的时候
好是好,不过有点担心小米会不会从此得罪了app开发者🙃

f
fish3mini
想法不错。但是会得罪软件商的。关键还是应用商城管理制度要完善。
闲吃豆腐脑
真不错

虾米虾
引用 @想当年兄弟在法国的时候 发表的:
好是好,不过有点担心小米会不会从此得罪了app开发者🙃

ios就一直是这样的,其实这个应该是谷歌来做,但是一直没做
双击6个6
引用 @wild25 发表的:
想法是挺好的 就怕过一段时间开发软件这边也整一个返回空信息就不让你用

那软件就等着没人用,开发者不可能做那么绝,但肯定会有人应对

泽陂吧
这个可以

虎扑用户147673
这个功能想法不错的,不过还是有太多问题。一个是隐私漏洞还是巨多无比。另一方面,作为官方出品的管理软件,是否存在和某些公司的py交易?以后公司给小米交钱,就可以绕过屏蔽,或者直接读取小米收集的数据?
毕竟之前这个功能是第三方做的,还能有点中立。
这样怀疑是因为现在我的华为也有类似情况,严重怀疑py。自动跳过部分开屏广告,但是有的就是不能跳。权限管理和通知管理对第三方能生效,但是对系统自带的视频和钱包等,过一段又自动改回默认权限,特别烦

不是金牌我不要
引用 @逝去的年华zwh 发表的:
好东西,牛逼,以前有时候碰到不给权限不让用的真的恶心吐了

好东西是好东西,但是这玩意软件不会通过某种方式绕过去么。比如这个月可以提供空信息,下个月开始软件更新,虽然你给了空信息,但还是通过某种办法获取后台信息呢?(不懂软件开发,问一哈)
谁伴我闯荡151
好东西,期待。

最最最重要的zhc
这个功能是真的牛逼,希望其他厂商跟进

z
zjjjwx
引用 @不是金牌我不要 发表的:
好东西是好东西,但是这玩意软件不会通过某种方式绕过去么。比如这个月可以提供空信息,下个月开始软件更新,虽然你给了空信息,但还是通过某种办法获取后台信息呢?(不懂软件开发,问一哈)

各种权限是系统规定的,只要你要使用某个权限,系统就会知道。绕过系统的话,不排除这种可能,但是也属于小概率事件。

易建联001
小米牛逼

涛哥
小米好样的。就得治治安卓软件的流氓要求!

j
jdk11
现在不授权不让用的app真不多了,最多是需要这个权限的模块不让用,这也很正常吧,不给摄像头权限当然无法扫描二维码,至于说绕过系统获取没有授权的信息,只有root或者系统漏洞了,其他没法做到
S
Sigma289
引用 @若不是我冰棒外交笑话多 发表的:
没用的 太小看开发人员了

miui的开发人员就不是开发人员了么……

T
TrotReborn
引用 @若不是我冰棒外交笑话多 发表的:
没用的 太小看开发人员了

你是么?真笑掉大牙

贴地飞行W.D
MIUI牛皮,也是现在份额能这么多的最大优势了

小小小龙卷
OPPO不早就有了?

不是金牌我不要
引用 @zjjjwx 发表的:
各种权限是系统规定的,只要你要使用某个权限,系统就会知道。绕过系统的话,不排除这种可能,但是也属于小概率事件。

比如说。给了空信息,但软件知道你这是空信息不让你用,就还是辣鸡软件的套路。所以就回到终极问题上——空信息如何让软件认为是“真信息”呢?

河妖
这个还真挺牛逼的

逝去的年华zwh
引用 @不是金牌我不要 发表的:
好东西是好东西,但是这玩意软件不会通过某种方式绕过去么。比如这个月可以提供空信息,下个月开始软件更新,虽然你给了空信息,但还是通过某种办法获取后台信息呢?(不懂软件开发,问一哈)

这也没办法啊,但是一般没这么快,起码也得等个几个月,因为这个应该是miui独有的沙盒机制(也不是很懂,听别人说的)。也就是说厂商要针对miui进行针对性开发,但不管怎么说是好事,也不能因为说怕针对就不上线新功能了吧。能给这些开发商下几个绊子都是好事

吾乃黑哨
引用 @不是金牌我不要 发表的:
好东西是好东西,但是这玩意软件不会通过某种方式绕过去么。比如这个月可以提供空信息,下个月开始软件更新,虽然你给了空信息,但还是通过某种办法获取后台信息呢?(不懂软件开发,问一哈)

那只能是,检测到 小米手机且返回空信息,不让你用软件。但是这样也会使得真正就是空信息的人用不了。这么做能实现,但是得不偿失,明摆着告诉用户我就是要多拿你的信息,容易引起反感。还会导致被下架
但是“某种办法获取后台信息”。miui既然做了空权限,就是不想让app获取,那么肯定有一套完整的逻辑让app获取不了。
不是金牌我不要
引用 @逝去的年华zwh 发表的:
这也没办法啊,但是一般没这么快,起码也得等个几个月,因为这个应该是miui独有的沙盒机制(也不是很懂,听别人说的)。也就是说厂商要针对miui进行针对性开发,但不管怎么说是好事,也不能因为说怕针对就不上线新功能了吧。能给这些开发商下几个绊子都是好事

沙盒我听过。不是安卓都有的么

虎扑用户085317
这个不错,我记得苹果也有一个叫做虚拟邮箱登录第三方app的功能也可以保护隐私

逝去的年华zwh
引用 @不是金牌我不要 发表的:
沙盒我听过。不是安卓都有的么

我也是听别人说的,,,

不是金牌我不要
引用 @吾乃黑哨 发表的:
那只能是,检测到 小米手机且返回空信息,不让你用软件。但是这样也会使得真正就是空信息的人用不了。这么做能实现,但是得不偿失,明摆着告诉用户我就是要多拿你的信息,容易引起反感。还会导致被下架
但是“某种办法获取后台信息”。miui既然做了空权限,就是不想让app获取,那么肯定有一套完整的逻辑让app获取不了。

嗯。有点道理~

7
7pmunk
好东西啊,希望友商跟进一下

虎扑用户026175
引用 @zjjjwx 发表的:
各种权限是系统规定的,只要你要使用某个权限,系统就会知道。绕过系统的话,不排除这种可能,但是也属于小概率事件。

绕过了的话就改名叫病毒了吧

拉风昵称QAZ
引用 @吾乃黑哨 发表的:
那只能是,检测到 小米手机且返回空信息,不让你用软件。但是这样也会使得真正就是空信息的人用不了。这么做能实现,但是得不偿失,明摆着告诉用户我就是要多拿你的信息,容易引起反感。还会导致被下架
但是“某种办法获取后台信息”。miui既然做了空权限,就是不想让app获取,那么肯定有一套完整的逻辑让app获取不了。

实在不行给他几十个假信息

拉风昵称QAZ
另外OPPO去年就做出来了

b
blue176
牛逼,这个功能牛逼

吃肉也不让
赶紧出,马上换小米😁

吾乃黑哨
引用 @拉风昵称QAZ 发表的:
实在不行给他几十个假信息

你这个思路不错,比如获取联系人,直接支持自定义编辑几个假的联系人返回给app之类的。
暴走的小马子
华为啥时候才能有啊

都亮起来吧
引用 @张子枫现任 发表的:
真好啊终于有人做个这样的了

在?你是我妹妹现任我咋不知道?🐶

夜阑听殇丶
雷军,永远滴神

托克帕尼
引用 @虾米虾 发表的:
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的

这个小米做的有一说一是真的可以,就怕到时候魔高一丈

路过成都
这个挺不错,我希望国家能管管这事,P大点app都要各种授权,不给就不能用

科怀u伦纳德
给小米点个赞

A
Alibaba马云
引用 @不是金牌我不要 发表的:
比如说。给了空信息,但软件知道你这是空信息不让你用,就还是辣鸡软件的套路。所以就回到终极问题上——空信息如何让软件认为是“真信息”呢?

这个空消息,应该是假消息,或者说随机生成的假数据。
比如有的app要读取sim卡和联系人权限,那么返回手机卡号为00000000000这种,有的开发会做正则匹配,那就有可能会被app识别,那么返回符合规则的号码,比如13400000000这种假数据。
除非人家开发很注重安全性,一般都会有这种漏洞的。

老衲法号虚竹子
引用 @虾米虾 发表的:
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的

那真好

S
Stacey灬K
引用 @不是金牌我不要 发表的:
好东西是好东西,但是这玩意软件不会通过某种方式绕过去么。比如这个月可以提供空信息,下个月开始软件更新,虽然你给了空信息,但还是通过某种办法获取后台信息呢?(不懂软件开发,问一哈)

它这应该是返回一个空值,你给他的权限是真的,它也用了这个权限,只不过得不到你的任何信息,应该是检测不到的除非这软件真的拿你的信息干了什么

扑虎的某匿名人士
引用 @不是金牌我不要 发表的:
比如说。给了空信息,但软件知道你这是空信息不让你用,就还是辣鸡软件的套路。所以就回到终极问题上——空信息如何让软件认为是“真信息”呢?

要这个信息就给这个假信息,符合协议,APP一般无法判断的。

w
wild25
引用 @双击6个6 发表的:
那软件就等着没人用,开发者不可能做那么绝,但肯定会有人应对

现在不给权限不让用都那么多 绝不绝看这个软件有没有底气了

達蓋爾的旗秩
这个真的好

风云伴我闯荡
这个好,牛皮

余大嘴
厉害

庶人王
引用 @虾米虾 发表的:
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的

越做越好了,金字招牌

索兰Soron
引用 @wild25 发表的:
想法是挺好的 就怕过一段时间开发软件这边也整一个返回空信息就不让你用

Android 现在应用索取电话权限获得的设备码就是空的,谷歌从底层上都开始怎么干了应该不用担心

摸高一米一
引用 @不是金牌我不要 发表的:
好东西是好东西,但是这玩意软件不会通过某种方式绕过去么。比如这个月可以提供空信息,下个月开始软件更新,虽然你给了空信息,但还是通过某种办法获取后台信息呢?(不懂软件开发,问一哈)

... 也有可能是小米短信app把自己做成流氓软件,截获所有短信,然后复制到另外的地方,再返回一个空内容短信到系统默认位置,这样其它app根据安卓系统写的路径只能查到被改过的空短信,只要默认短信app的权限足够高就行

b
bofilc
牛逼,坐等更新

年轻倒影
不错不错

a
ake小乱
引用 @虾米虾 发表的:
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的

流氓软件新治法

南暮斜影丶
开发版啥时候能用上

m
miraclesword
这个功能可以,希望其他手机系统跟进,现在app盗取用户隐私太严重了,国内不重视,硬要使用你功能那就给一个做了隐藏或者处理的,保护用户安全。

虎扑用户951642
引用 @张子枫现任 发表的:
真好啊终于有人做个这样的了

小米最好或者最被称道的就是miui,从安卓2.几刷机过来的人就明白,
miui就是你自己想刷成的样子。

T
TNT婷婷
引用 @虾米虾 发表的:
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的

钉钉定位打卡表示有本事别让我读定位权限

4
4everMamba
引用 @虾米虾 发表的:
我觉得这个功能挺好的啊,不给权限不能用我就给你个假的

有个appos的应用也行~

油泼扯面
引用 @逝去的年华zwh 发表的:
恕我直言,触及开发商利益不是好事么,我就应该支持小米这点啊

这不是推送联盟做的吗
老脸KG
赶紧上线!!!这功能可以!!!

节奏大师哈基石
引用 @贴地飞行W.D 发表的:
MIUI牛皮,也是现在份额能这么多的最大优势了

港真,miui是我至今一直用小米的唯一信仰

w
wild25
引用 @索兰Soron 发表的:
Android 现在应用索取电话权限获得的设备码就是空的,谷歌从底层上都开始怎么干了应该不用担心

感谢科普🙏

虎扑用户460329
引用 @不是金牌我不要 发表的:
好东西是好东西,但是这玩意软件不会通过某种方式绕过去么。比如这个月可以提供空信息,下个月开始软件更新,虽然你给了空信息,但还是通过某种办法获取后台信息呢?(不懂软件开发,问一哈)

他要是能绕过就不会申请了

八千年玉老
华为要跟上,这个功能好

游了一天的鱼
引用 @Stacey灬K 发表的:
它这应该是返回一个空值,你给他的权限是真的,它也用了这个权限,只不过得不到你的任何信息,应该是检测不到的除非这软件真的拿你的信息干了什么

应该是个符合规则的假信息吧

拜仁主教练穆勒
引用 @wild25 发表的:
想法是挺好的 就怕过一段时间开发软件这边也整一个返回空信息就不让你用

只听说过花着法子引流的,没听说过花着法子设门槛的

三双多一板
MIUI这波属实高了好几层

睡姿决定发型Kobe
兄弟这个在哪里开呀,我的开发版没看到这个选项

s
se7en小文
引用 @贴地飞行的加菲喵 发表的:
不会的,iPhone一直都是这样做的。

话语权不一样啊
夜.小冷
OPPO的CS7已经有了

臣法正参见汉中王
空信息那app又得适配了
虎扑用户490630
这个真是好东西,建议所有安卓os都整一个
虎扑用户564597
知乎现在给空权限过几天会闪退一次,希望能直接喂假数据而不是空数据

f
fancytus
哇,这个功能真的喜欢

妖灵幻梦
舒服了

l
leecardo
OPPO的colorOS上面已经有了吧

虎扑用户242358
这个真的可以

不会起名字谢谢
MIUI 确实很不错,对于老机型的支持也很好。
R
RabbitEncore
然后上传到新加坡?小米这公司真让人看不懂。当年我爸的红米配合miui用着还不错,雷总一顿操作我直接让他当骑士了