Режим расширенной защиты Android 16: новая крепость безопасности вашего телефона

TLDR

  • У нас есть дополнительная информация о новом режиме расширенной защиты в Android 16.
  • Если в Android 16 включен режим расширенной защиты, Android заблокирует неопубликованную загрузку, отключит сотовые соединения 2G и включит MTE.
  • Более того, приложения смогут применять свои собственные меры безопасности поверх этих изменений на уровне системы.

Если вы обеспокоены потенциальными хакерскими атаками или хотите получить дополнительную защиту, рассмотрите возможность присоединиться к программе дополнительной защиты Google. Эта программа повышает вашу безопасность, делая обязательным использование ключа безопасности или пароля для входа в вашу учетную запись Google, предотвращая загрузку вредоносных файлов и предлагая дополнительные меры безопасности. Кроме того, зарегистрированные пользователи получат повышенную безопасность на своих устройствах Android, а в Android 16 представлены еще более защитные меры.

"Просто покупай индекс", говорили они. "Это надежно". Здесь мы обсуждаем, почему это не всегда так, и как жить с вечно красным портфелем.

Поверить в рынок

В 2017 году Google представила программу дополнительной защиты как дополнительную меру безопасности для ИТ-администраторов, журналистов, активистов и других лиц, подвергающихся высокому риску кибератак. После присоединения к этой программе вашему устройству Android будет запрещено устанавливать приложения за пределами Google Play Store (так называемая загрузка неопубликованных приложений). Этот шаг предосторожности помогает свести к минимуму один распространенный метод, который хакеры используют для взлома устройств Android. Однако программа дополнительной защиты может еще больше повысить безопасность пользователей Android. Новый режим расширенной защиты в Android 16 предназначен для обеспечения этих дополнительных мер безопасности.

В октябре мы первоначально обсуждали режим дополнительной защиты, но тогда подробности были ограничены. Теперь мы узнали больше об этом режиме, который можно активировать через приложение «Настройки Android» и позволяет приложениям проверять ваш статус регистрации с помощью API. Раньше было неясно, на какие аспекты системы это повлияло, но с выпуском первой бета-версии Android 16 мы теперь понимаем его последствия.

Во время изучения Android 16 Beta 1 я обнаружил, как вручную активировать новый режим расширенной защиты. После активации этой функции я заметил, что переключатель «Разрешить из этого источника» (который можно найти в Настройки > Приложения > Доступ к специальным приложениям > Установить неизвестные приложения) стал недоступен. Вместо этого под переключателем появилось сообщение «отключено дополнительной защитой». Когда я попытался активировать переключатель, появилось диалоговое окно с сообщением: «Это действие не разрешено, поскольку на вашем устройстве включена дополнительная защита.

В Android 16, если вы не можете предоставить приложениям разрешение «устанавливать из-за пределов Google Play», это означает, что вы не можете устанавливать приложения, полученные не из Google Play Store — практика, известная как неопубликованная загрузка. Это ограничение не является чем-то новым для пользователей Программы дополнительной защиты, поскольку Google Play Protect уже запретил установку неопубликованных приложений. Уникальным аспектом является то, что даже попытка загрузки приложений будет невозможна.

В режиме расширенной защиты Android 16 заметным дополнением является ограничение на использование подключения 2G. Эта устаревшая и часто небезопасная технология имеет ограниченное законное использование для большинства людей. Отключив его, пользователи защищены от потенциального обмана при подключении к ненадежным сетям 2G, которые могут быть настроены в целях наблюдения.

Кроме того, режим расширенной защиты Android 16 включает расширение тегов памяти (MTE) для приложений. Эта функция защищает от проблем с безопасностью памяти, которые часто являются источниками слабых мест безопасности в приложениях Android. MTE можно активировать на совместимых устройствах через меню настроек: Настройки > Безопасность > Параметры разработчика > Расширение тегирования памяти. Google решил сделать его необязательным, поскольку это может повлиять на производительность, и пользователи Программы дополнительной защиты могут быть готовы пойти на жертву.

Важно отметить, что хотя Google официально не подтвердил включение режима дополнительной защиты в Android 16, наш анализ предполагает, что это вполне вероятно. Новые функции, такие как блокировка 2G и включение MTE, полезны, но настоящая сила режима расширенной защиты заключается в его инновационном API. Этот API позволяет приложениям проверять статус регистрации и применять дополнительные меры безопасности. По сути, это превращает Программу дополнительной защиты в простой способ защитить не только вашу учетную запись Google, но и любые приложения Android, которые ее используют.

Смотрите также

2025-01-23 23:48