Home > Network > 구글 플레이스토어 Private Compute Services 안드로이드 폰 보안 앱

구글 플레이스토어 Private Compute Services 안드로이드 폰 보안 앱

어느 날 누워서 아무 생각 없이 업데이트할 앱들이 뭐가 있나 보고 있는데.. Private Compute Services라는 앱을 보고 놀라서 눌러봤습니다. 저는 절대로 설치한 적이 없는 앱인데다가 누가 봐도 악성코드가 듬뿍 첨가된 앱 이름 같아서 눈이 동그래졌습니다. (Private Computer Services 인줄 알았는데 Compute 입니다.)

이 놈 입니다..

다행히도 이메일에 apps-help@google.com이 보여서 안심했습니다만.. 구글을 무조건 믿을 수 없으니 좀 더 찾아봐야 속이 편할 것 같았습니다.

Play스토어에서 검색하셔도 안나옵니다. 저 화면을 보시려면 내 앱으로 들어가서 찾아 누르셔야 합니다.

앱 평점 및 리뷰를 보니 저 처럼 놀란 사람들이 한둘이 아니더군요. ㅋㅋㅋ

ㅋㅋㅋㅋ 근데 화날만 합니다. 한국 시장에서 벌어가는 돈이 얼만데 내용 얼마 되지도 않는 것을 강제 설치할 정도로 중요한거면 한글로 설명 좀 해주지..

Private Compute Services란? 안전한 앱인가요?

아래는 공식 설명 입니다.

  • Private Compute Services는 라이브 캡션, Now Playing 및 Smart Reply와 같은 Android의 Private Compute 코어 내부 기능을 개선하는 데 도움이 됩니다.
  • Android는 Private Compute Core 내부의 모든 기능이 네트워크에 직접 액세스하는 것을 방지합니다. 그러나 기계 학습 기능은 종종 모델을 업데이트하여 개선됩니다.
  • Private Compute Services는 기능이 개인 경로를 통해 이러한 업데이트를 가져오는 데 도움이 됩니다. 기능은 오픈 소스 API를 통해 Private Compute Services와 통신합니다.
  • Private Compute Services는 식별 정보를 제거하고 연합 학습, 연합 분석 및 개인 정보 검색을 포함한 일련의 개인 정보 기술을 사용하여 개인 정보를 보호합니다.
  • Private Compute Services의 소스 코드는 https://github.com/google/private-compute-services에 온라인으로 게시됩니다.

다행히도 오픈소스고 github에 소스 코드까지 공개해놓은거라 마음 놓으셔도 되겠습니다. 작년에 구글 보안 블로그에 소개가 올라온적이 있었네요. https://security.googleblog.com/2021/09/introducing-androids-private-compute.html

설명이 되어있지 않은 3개의 용어에 대한 설명

  • 라이브 캡션 : 자동 자막 시스템
  • Now Playing : 근처에서 재생되는 음악을 인식하고 기기의 잠금 화면에 노래 제목과 아티스트 이름을 표시하는 기능
  • Smart Replay : 메시지 앱에서 나누는 대화를 기반으로 관련 응답을 제안하는 스마트 기능

Private Compute Core

초보분들은 그래서 뭐?? 라고 생각하실 수 있습니다.(사실 저도;)

위와 같은 기능이 작동할때 Private Compute Core에서 처리되는 민감한 데이터가 앱과 공유되지 않도록 한다고 합니다.

예를 들면 스마트 답장을 탭할 때까지 OS는 키보드와 입력 중인 앱 모두에서 답장을 숨긴 상태로 유지하고, 개인 정보를 손상시키지 않고 장치에서 클라우드를 사용하여(신곡 카탈로그 또는 음성 인식 모델 다운로드) 여기에서 Private Compute Services가 등장합니다. 라고 설명하네요.

https://twitter.com/RonAmadeo/status/1447637407650787339/photo/1

Android Private Compute Core 안에서 Private Compute Services가 작동하는군요. 앱의 목적과 핵심 기능은 ‘개인 정보 보호’ 입니다.

위는 공식 소개글

결론이 뭐야

저는 전문가가 아니라 깊은 기술적인 부분까지 분석해서 설명드릴 능력이 없습니다.ㅜㅜ 소스가 공개되어있고 전세계 수 많은 전문가들이 분석 및 견제를 할 수 있으니 마음놓고 쓸 수 있으니 걱정하지 않으셔도 된다고 말씀드리고 싶어서 글을 작성했습니다.^^

다른 사람이 본 글

(2) Comments

  1. 요즘 뜸하시길래 간만에왔더니 글이 여러개올라왔네요!! 반가워서 댓글남겨요

    1. NetxHack

      그리 볼게 없는 블로그인데 이렇게 인사까지 감사합니다. ㅜㅜ

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다