Укрепление защиты ОС Android

Google всерьез задумалась о безопасности своей мобильной операционной системы и сделала несколько нововведений в новую версию Android 4.2 касающихся защиты. Изданию Computerworld удалось получить информацию от вице-президента по проектированию и разработке подразделения Android Хироши Локхаймера о улучшениях в безопасности системы.

Первое изменение коснется приложений установленных не из Google Play. Нет, сторонние приложения все еще могут быть установлены свободно, но будет введен новы слой защиты.В Android 4.2 будет включен облачный сканер, который будет проверять сторонние приложения. При первой попытке установки такого приложения, система запросит разрешения у пользователя активировать данный сканер, который соберет анонимные данные об устанавливаемом приложении на сервера Google, после чего, утилита либо заблокирует установку, либо предупредит об опасных запросах прав, либо, не найдя зацепок, продолжит установку. В любом случае, сканер всегда можно будет отключить в настройках.

Кроме этого, Google решила сделать экран запроса прав (разрешений) более наглядным. Раньше обилие текстовой информации отталкивало пользователей от попыток чтения предупреждений, теперь же к текстовой информации добавилась и графическая в виде картинок, повышающих восприятие пользователя.
В случае попыток приложения отправить сообщения на номера с коротким номером, Android выведет уведомление с запросом разрешения. В дальнейшем пользователь может это разрешить во всех случаях, либо запретить во всех случаях. Экран разрешений по сравнению с 4.1 выглядит так:

Тем не менее, пока не всё известно точно по улучшениям на уровне ядра Linux. Android 4.1 привнес полную реализацию ASLR к уже реализованной ранее NX. Сейчас же ходят устойчивые слухи о реализации SELinux на основе наработок Национального Агентства по Безопасности США (NSA), выбравшей Android в качестве основной мобильной платформы для вооружённых сил США. Однако в Settings.apk утекшего дампа Nexus 4 есть строки, которые указывает на наличие SELinux.

По материалам habrahabr.ru

Ваш комментарий