Soovitatav, 2021

Toimetaja Valik

Android P väldib rakenduste juurdepääsu võrgutegevuse failidele lisatud privaatsuse jaoks

Hiljuti avastati, et tuhanded Android-rakendused jälgivad ebaseaduslikult lapsi eraelu puutumatust käsitlevate seaduste rikkumises, mille järel Google alustas uurimist ja lubas selliste rakenduste arendajate vastu rangeid meetmeid. Nüüd näib, et Google töötab välja ka mõne muu privaatsusprobleemi parandamise, mis takistab Android-rakenduste võrgutegevuse jälgimist.

Vastavalt XDA-arendajate aruandele tutvustab Android P natiivseid kaitsemeetmeid, mis takistavad rakendustel juurdepääsu võrgutegevuse failidele, mis sisaldavad teavet, näiteks üksikasju teiste rakendustega, mis ühenduvad Internetti, kui need rakendused on võrgus, mida server ühendab jne

Pilt viisakalt: XDA-Developers

Android Open Source Projectis (AOSP) täheldatud uus kohustus näitab selgelt, et „Alusta protsessi proc / net lukustamist . Failid failis / proc / net leak information. See muudatus on esimene samm, et määrata, millised failirakendused võivad kasutada, healoomuline juurdepääs ja muul viisil ligipääsu eemaldamine, pakkudes samal ajal turvalisi alternatiivseid API-sid. Mida see tähendab? Noh, / proc / net on virtuaalne kataloog, mis salvestab informatsiooni, näiteks võrgu statistikat ja sellega seotud võrguparameetreid.

Praegu ei ole Android-rakendustel piiranguid, kui tegemist on juurdepääsuga / proc / net-failidele, mis tähendab, et nad saavad jälgida teie seadme võrgutegevust ja saata need arendajatele. Kuid tänu muudatustele on juurdepääs võrguga ühendatavaid andmeid sisaldavatele failidele piiratud . Peale selle kontrollitakse põhjalikult kõiki rakendusi, mis soovivad ligipääsu / proc / net failidele, veendumaks, et kuritarvitamise võimalused on piiratud.

Kuid XDA-Arendajate aruandes märgitakse, et muudatused toimuvad ainult rakenduste sihtimise API-tasemele 28, mis tähendab, et uued privaatsustööriistad võivad ilmuda Android P või selle arendaja eelvaate varsti. Rakenduste puhul, mis on suunatud alla 28-le API-tasemele (põhiliselt kõik rakendused, mis on praegu saadaval Android'i erinevatel ehitustel), on neil jätkuvalt juurdepääs võrgutegevuse failidele. Siiski ei ole teada, kas neid muudatusi toetatakse vanemates Android-versioonides töötavate rakenduste katmiseks.

Top