Рекомендуем, 2024

Выбор редакции

Android P предотвращает доступ приложений к файлам сетевой активности для дополнительной конфиденциальности

Недавно было обнаружено, что тысячи приложений Android незаконно отслеживают детей в грубом нарушении законов о конфиденциальности, после чего Google начала расследование и пообещала принять строгие меры против разработчиков таких приложений. Похоже, что Google также разрабатывает исправление для исправления еще одного недостатка конфиденциальности, который не позволит приложениям Android отслеживать сетевую активность.

Согласно отчету XDA-Developers, Android P представит собственные средства защиты, которые не позволят приложениям получать доступ к файлам сетевой активности, которые содержат такую ​​информацию, как сведения о других приложениях, подключающихся к Интернету, когда эти приложения выходят в сеть, к какому серверу они подключаются. и т. д.

Изображение предоставлено XDA-Developers

Новый коммит, обнаруженный в Android Open Source Project (AOSP), ясно заявляет, что «Запустите процесс блокировки proc / net . Файлы в / proc / net информация о утечке. Это изменение является первым шагом в определении того, какие файлы приложения могут использовать, внесении в белый список надежного доступа и в противном случае в удалении доступа при обеспечении безопасных альтернативных API-интерфейсов ». Так что это значит? Ну, / proc / net - это виртуальный каталог, в котором хранится такая информация, как статистика сети и соответствующие параметры сети.

В настоящее время приложения Android не имеют ограничений в отношении доступа к файлам / proc / net, что означает, что они могут отслеживать сетевую активность вашего устройства и отправлять данные разработчикам. Но благодаря изменению доступ к файлам, содержащим сведения о сетевом подключении, будет выборочно ограничен . Более того, все приложения, которые пытаются получить доступ к файлам / proc / net, будут тщательно проверены, чтобы убедиться, что возможности злоупотребления ограничены.

Однако в отчете разработчиков XDA говорится, что изменения вступят в силу только для приложений, ориентированных на уровень API 28, что означает, что новые инструменты конфиденциальности могут появиться в Android P или в его Preview для разработчиков в ближайшее время. Что касается приложений с целевым уровнем API ниже 28 (в основном все приложения, доступные в настоящее время на разных сборках Android), они будут продолжать иметь доступ к файлам сетевой активности. Однако неизвестно, будут ли эти изменения перенесены в бэкпорт, чтобы охватить приложения, работающие на более старых сборках Android.

Top