Рекомендуємо, 2022

Вибір Редакції

Android P буде запобігати додаткам доступу до файлів мережевої активності для доданої конфіденційності

Нещодавно було виявлено, що тисячі додатків Android незаконно відстежують дітей в нахабному порушенні законів про конфіденційність, після чого Google розпочав розслідування і пообіцяв суворі дії проти розробників таких програм. Зараз з'являється, що Google також розробляє виправлення для виправлення іншого недоліку конфіденційності, що запобігає відслідковуванню мережевої активності додатків Android.

Згідно з доповіддю з XDA-Developers, Android P введе рідні гарантії, які перешкоджатимуть програмам отримувати доступ до файлів мережевої активності, які містять таку інформацію, як деталі про інші програми, які підключаються до Інтернету, коли ці програми йдуть в мережі, який сервер вони підключають тощо

Зображення надано XDA-Developers

Новий випадок, виявлений в проекті Android з відкритим вихідним кодом (AOSP), чітко зазначає, що «Почати процес блокування proc / net . Файли в / proc / net інформації про витік. Ця зміна - це перший крок у визначенні файлів, які програми можуть використовувати, дозволений доступ до білого списку й у іншому випадку видалення доступу, забезпечуючи безпечні альтернативні API. Отже, що це означає? Ну, / proc / net - це віртуальний каталог, який зберігає таку інформацію, як статистика мережі та пов'язані з нею параметри мережі.

Наразі програми для Android не мають обмежень щодо доступу до файлів / proc / net, що означає, що вони можуть відстежувати мережеву активність вашого пристрою та надсилати дані розробникам. Але завдяки зміні доступ до файлів, що містять дані про підключення до мережі, буде вибірково обмежений . Більш того, всі програми, які прагнуть отримати доступ до файлів / proc / net, будуть ретельно перевірені, щоб переконатися, що можливості зловживання використовуються.

Однак у звіті XDA-Developers зазначено, що зміни будуть доступними лише для програм, націлених на рівень API API 28, що означає, що нові інструменти конфіденційності можуть з'явитися в Android P або в попередньому перегляді розробників. Що стосується програм, орієнтованих на рівні API нижче, ніж 28 (в основному всі програми, доступні зараз на різних версіях Android), вони й надалі матимуть доступ до файлів мережевої активності. Однак невідомо, чи будуть ці зміни перенесені на додатки, що працюють на старих версіях Android.

Top