我刚升级到 18.04,想试试 livepatch。阅读 Livepatch 服务条款网页(https://www.ubuntu.com/legal/terms-and-policies/livepatch-terms-of-service)后,我对个人数据部分中的这两段有所了解:
我们还可能收集位于您计算机上的某些非个人身份信息。收集的信息可能包括与数据传输频率相关的统计数据,以及与软件和配置相关的性能指标。您同意 Canonical 可以保留和使用此信息。
如果需要遵守适用法律或法院、行政机构或其他政府机构的命令或要求,Canonical 可能会披露您发送、发布或发布的任何或所有个人数据和内容。对您个人数据的所有其他使用均受隐私政策的约束。
我知道,为了进行实时修补,Canonical 需要了解我的系统的一些信息,例如内核版本。此外,通过我的 SSO 帐户和令牌,他们知道我的电子邮件地址和姓名。
到目前为止,一切都很好。但我想知道 Canonical 还需要了解我的系统的哪些信息。上面的文字对此含糊不清。“统计数据”和“性能指标”听起来并不是实时补丁服务本身所必需的。此外,如果这些数据真的是“非个人身份识别”,为什么 Canonical 要求稍后一段同意他们可以根据要求向行政机构或政府机构披露这些数据?
一次并定期传输到 Canonical 的数据是什么?如何调查传输的内容?我怎么能确定它不会突然改变传输超过我想要的?
这是一个技术问题。我不想讨论 Canonical 的 TOS 或法律问题。在我注册之前,我真的想要一种技术方法来查找传输的内容。
鉴于 livepatch 客户端是专有的,我没有完整的答案。
也就是说,客户端 (
/snap/canonical-livepatch/*/canonical-livepatchd
) 是用 Go 编写的。使用Delve进行调试,这里有一些信息可以开始:status
变量中的字段是:/etc/machine-id
)可以考虑将启动时间和正常运行时间包含在统计数据和性能指标中。
同样,这是一个起点。随心所欲,希望其他人可以提供更明确的信息。
你不能。源代码不可用,快照会自动刷新,IIRC。
我问 Canonical 销售团队实时补丁服务传输什么数据。他们用这个回复我:
这是我们发送的有关客户的信息:
他们还提到他们还传输了一些快照统计数据,这些数据可能会随着 GDPR 的要求而改变。