Android 17: 4 секретні покращення безпеки

Оновлення Android 17 вже поширюється на пристрої Pixel, пропонуючи низку зручних нових функцій, серед яких багатозадачні бульбашки, розширені налаштування темної теми та перероблений інтерфейс запису екрана. Однак, поки користувацькі покращення привертають увагу, розробники Google також активно працювали над вдосконаленням базової операційної системи Android. Зокрема, у Android 17 з’явилися чотири ключові зміни, що стосуються обмеження пам’яті додатків, дозволів на локальну мережу, обмежень динамічного завантаження коду та впровадження за замовчуванням Сертифікаційного прозорості. Ось що це означає для вашого смартфона з новітнім оновленням операційної системи.

Припинення надмірного споживання оперативної пам’яті додатками

Android 17: 4 секретні покращення безпеки 6

Якщо ви коли-небудь користувалися інструментом “Очищення пам’яті” на своєму телефоні, коли він починав працювати повільно, ви могли здивуватися, побачивши, що певна програма споживає значну частину оперативної пам’яті пристрою. Часто причиною цього є витік пам’яті, коли додаток виділяє оперативну пам’ять, але не звільняє її, коли вона більше не потрібна. З часом використання пам’яті може вийти з-під контролю, що призводить до сповільнення всієї системи.

Android завжди мав надійне управління пам’яттю, стискаючи та кешуючи невикористовувані додатки та закриваючи їх лише тоді, коли фізично неможливо тримати їх у пам’яті. Однак Android 17 запроваджує новий захисний механізм – Обмеження пам’яті додатків. Операційна система тепер встановлює обмеження пам’яті для кожного додатка, що дозволяє ідентифікувати додатки, які споживають надмірну кількість оперативної пам’яті, і припиняти їх роботу до того, як вони погіршать загальну продуктивність системи. Точні жорсткі обмеження поки що не розголошуються.

Це нововведення спрямоване в першу чергу на виявлення програм з дефектами, а не на обмеження легітимних робочих навантажень. Ігри, відеоредактори та додатки на основі штучного інтелекту все ще можуть використовувати великі обсяги пам’яті за потреби, але розробники повинні гарантувати, що їхні додатки не витрачають ресурси марно в довгостроковій перспективі.

Для користувачів вигода очевидна: один погано оптимізований додаток з меншою ймовірністю уповільнить ваш смартфон. Замість поступового сповільнення телефону протягом дня, Android 17 втручається, щоб усунути проблему, перш ніж ситуація вийде з-під контролю.

Це, звичайно, має свої компроміси. Деякі додатки з помилками управління пам’яттю можуть частіше аварійно завершувати роботу, доки розробники не виправлять ці проблеми. Хоча це означає, що застарілі додатки, які не підтримуються, можуть ніколи не отримати виправлень. Проте, це краще, ніж якщо ті ж самі додатки будуть мовчки споживати ресурси та погіршувати роботу всього іншого. Особливо з огляду на те, що все більша частка оперативної пам’яті наших телефонів споживається функціями ШІ на пристрої, це стає все більш цінним ресурсом.

Більше жодного шпигунства у вашій домашній мережі

Android 17: 4 секретні покращення безпеки 7

Android 17 запроваджує одну з найсуттєвіших змін у сфері конфіденційності за останні роки: додатки більше не зможуть вільно сканувати пристрої у вашій локальній мережі.

Історично склалося так, що додатки Android могли сканувати інші пристрої в будь-якій підключеній мережі Wi-Fi без необхідності окремого дозволу. Це дозволялося для того, щоб додатки могли знаходити смарт-телевізори, принтери, камери відеоспостереження, колонки та системи домашньої автоматизації, які могли бути ключовими для роботи додатка. Однак це мало той недолік, що будь-який додаток міг технічно почати шпигувати, створюючи ризики як для конфіденційності, так і для безпеки.

Android 17 змінює це, запроваджуючи новий дозвіл ACCESS_LOCAL_NETWORK, який вимкнений за замовчуванням. Це, хоч і дещо заплутано, але входить до існуючої групи дозволів NEARBY_DEVICES, що означає, що більше додатків тепер вимагатимуть доступу до “Пристроїв поблизу”.

Додатки, яким дійсно потрібен доступ до пристроїв поблизу — такі як додатки для розумного дому, утиліти для принтерів або програмне забезпечення для потокового відтворення мультимедіа — все ще можуть запитувати дозвіл. Однак, передаючи видимість у руки користувача, ви можете швидше поставити запитання, чому додаток-калькулятор потребує доступу до пристроїв поблизу.

Google також заохочує розробників використовувати системні вибірники пристроїв, де Android самостійно виявляє та відображає пристрої поблизу для вибору користувачем. Цей підхід запобігає отриманню додатками широкого доступу до локальної мережі. Однак це залишається опціональним для розробників.

Кращий захист від шкідливого програмного забезпечення

Android 17: 4 секретні покращення безпеки 8

Протягом багатьох років Android посилював обмеження щодо того, як додатки виконують код, для забезпечення безпеки наших даних. Але одна давня вразливість, особливо з Java, – це динамічне завантаження коду.

Простими словами, деякі додатки можуть завантажувати або змінювати виконуваний код після встановлення, а потім завантажувати його під час роботи. Для цього підходу існують законні застосування, зокрема у корпоративному програмному забезпеченні або при завантаженні лише частини ресурсів ігрового рушія для певної платформи. На жаль, це також техніка, якою часто зловживають розробники шкідливого програмного забезпечення, оскільки це шлях для введення шкідливого коду після того, як додаток вже пройшов перевірку безпеки.

Динамічне завантаження коду, особливо коли воно використовує віддалені джерела, вже порушує правила Google Play, але Android 17 ще більше посилює правила, в тому числі для додатків, що розповсюджуються поза екосистемою Google. Динамічно завантажені нативні бібліотеки тепер повинні бути тільки для читання перед їх виконанням (раніше це обмеження стосувалося лише DEX та JAR файлів). Якщо нативна бібліотека все ще може бути змінена, Android просто відмовляється її завантажувати, зменшуючи ймовірність вставки шкідливого коду.

Більшість користувачів ніколи не помітять цю зміну, і більшість основних додатків не будуть зачеплені. Але з точки зору безпеки, це ще один приклад того, як Google постійно зменшує можливості для шкідливого програмного забезпечення самостійно вносити зміни після встановлення.

Ще більша безпека вашого веб-трафіку

Android 17: 4 секретні покращення безпеки 9

Ще одне з найважливіших оновлень безпеки Android 17 також є одним із найменш помітних. Реліз вмикає Захист Сертифікаційного прозорості за замовчуванням для додатків, націлених на Android 17, вирішуючи фундаментальну проблему з перевіркою безпеки веб-сайтів.

Щоразу, коли ваш браузер або додаток підключається до веб-сайту через HTTPS, ваш смартфон покладається на SSL-сертифікати, щоб перевірити, що ви спілкуєтеся зі справжнім сайтом, а не з шахраєм. Система загалом працює добре, але вона залежить від того, наскільки правильно авторитети сертифікації видають ці сертифікати, і від нашої довіри до того, що вони не були перехоплені чи змінені.

Сертифікаційний прозорості (CT) був запроваджений Google у 2012 році для підвищення довіри до HTTPS-сертифікатів. Він вимагає, щоб авторитети сертифікації публікували видані сертифікати у загальнодоступних, незмінних журналах, які можуть бути незалежно перевірені.

В Android сертифікати все ще перевіряються звичайно через довірені авторитети сертифікації. CT додає додаткову вимогу: сертифікат також повинен з’являтися у загальнодоступних журналах прозорості, що значно полегшує виявлення неправильно виданих або підозрілих сертифікатів до того, як вони завдадуть широкомасштабної шкоди.

Хоча раніше це була опція в Android 16, ця функція безпеки ввімкнена за замовчуванням для всіх TLS-з’єднань в Android 17. Однак додатки можуть відмовитися від цієї функції як глобально, так і для окремого домену.

Важливо зазначити, що Android 17 не починає шифрувати веб-сайти, які раніше не були зашифровані. Змінюється рівень перевірки та підзвітності, що стоїть за майже універсальним зашифрованим HTTPS-трафіком в Інтернеті, що ускладнює для зловмисників можливість підробки з’єднань.

Android 17: найбезпечніша операційна система від Google

Android 17: 4 секретні покращення безпеки 10

Хоча Android 17 має кілька привабливих функцій для кінцевих користувачів, він так само зосереджений на підвищенні довіри та безпеки. Додатки отримують менше автоматичного доступу до ваших даних, менше свободи для перевірки вашого оточення та менше можливостей для неправильної поведінки без наслідків. Водночас операційна система стала більш проактивною щодо захисту продуктивності та дотримання найкращих практик безпеки.

Можливо, це не найзахопливіші функції Android за останній час, але вони можуть виявитися одними з найважливіших.

Оригінал статті: www.androidauthority.com

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *