Тут сейчас довольно много шума вокруг открытого письма, которое направил коллегам Рене Мейрхофер, покидая Гугль. Мол корпорация лишилась морального компаса и всё такое. И вообще поступал он работать в корпорацию, приверженную принципам Open Source, а во что она превратилась.
Учитывая что этот человек руководил направлением безопости Андроид аж с 2017 года, я сначала подумал что там что-то интересное. Что кто-то наконец задумался, о том, что компьютерная безопасность - это про безопасность пользователя или хотя бы владельца компьютера, в том числе и от производителей софта.
Но нет. В письме обычные для американских левых (хотя этот вроде австрийский левый) благие пожелания про то что не надо сотрудничать с Министерством Войны и надо добиваться углеродной нейтральности.
И в качестве положительного фактора рассматривается full-disk encryption by default.
Моё мнение по поводу компьютерной безопасности совсем другое.
1) Клиент всегда прав. Не дело кузнеца спрашивать покупателя топора, собирается тот им рубить дрова или старушек. Поэтому если клиент - Министерство Войны, он имеет право использовать купленный софт в целях обороны страны. Даже если текущий лидер страны считает необходимым защизать интересы страны путем нанесения ударов по гражданским объектам в другом полушарии. Это, кстати, написано в Open Source Definition пункт 6.
2) Только пользователь может решать кому в мировой IT-инфраструктуре можно доверять, а кому нет. Поэтому пользователь должен иметь возможность самостоятельно добавлять и удалять сертификаты в список доверенных. И настойчивые уведомления вида "вы пытаетесь сами управлять своим устройством, это опасно" - это попытка психологической манипуляции. А встраивание сертификата для проверки расширений в код, без возможности это дело изменить не перекомпилируя программу (как делает Мозилла) это вообще свинство. Всякие CA/Browser forums могут выдавать рекомендации. Но у пользователя всегда должан быть возможность сделать по-своему.
3) Шифровать нужно только то, что действительно стоит прятать. И по возможности не только шифровать, но и стеганографически скрывать среди гигиабайт невинного контента. Практика показала, что в области шифрования концепция "прятать лист в лесу" не работает. Если шифруется всё, то полиция начинает при малейшем подозрении требовать раскрыть ключ шифрования под угрозой уголовного наказания, а ТСПУ - блокировать то, что в общем-то не жалко на заборе написать.
4) Облака - это небезопасно по определению. Равно как и ИИ, работающий не в твоей локальной сети и не на твоем железе.
5) Все четыре пункта выше можно свести к одному - любая мера безопасности порождает свои угрозы. Поэтому решать, а какие меры в данном случае безопасность повышают, а какие - наоборот, должен тот кто возможно ближе к конкретным решаемым задачам. И для разных задач, решаемых на одном устройстве. решать по-разному.
Отношения между пользователем и владельцем (например в корпоративных системах, где владелец компьютера фирма) - вопрос, конечно, более сложный. Но но в письме Мейрхофера они и не затрагивается (хотя подозреваю, что на эту тему сотрудникам Google тоже есть что сказать).