Google lisää rajoitetun verkkotilan Android 12:een

Google on lisännyt uuden rajoitetun verkkotilan Android 12:een. Tämä uusi palomuuritila estää Internet-yhteyden kaikilta käyttäjäsovelluksilta.

Ensimmäisen kanssa Android 12 Kehittäjän esikatselun odotetaan julkaistavan ensi kuussa, mutta emme vielä tiedä paljon Googlen seuraavasta suuresta käyttöjärjestelmäpäivityksestä. Android Open Source Projectin kaivaminen voi paljastaa vain niin paljon koska suurin osa Android 12:n koodikannasta ei ole julkinen. Silti näemme joskus todisteita uusista Android-ominaisuuksista AOSP: ssä, vaikka ne eivät useinkaan ole kovin jännittäviä. Viimeisin havaitsemamme ominaisuus, jota kutsutaan sisäisesti "rajoitetuksi verkkotilaksi", valitettavasti ei tarjota konfiguroitavissa oleva palomuuri, jonka toivoimme näkevämme, mutta siinä on mielenkiintoisia seurauksia.

Muutama AOSP: hen yhdistetty sitoumus kuvaa uutta rajoitettua verkkotilaominaisuutta. Googlella on loi uuden palomuuriketjun — joukko sääntöjä, joita Linux iptables -apuohjelma noudattaa salliessaan tai estääkseen verkkoliikenteen — tukeakseen rajoitettua verkkotilaa. Kun tämä tila on käytössä

asetuksen kautta, vain sovellukset, joissa on CONNECTIVITY_USE_RESTRICTED_NETWORKS lupa verkon käyttöön. Koska tämä lupa voidaan myöntää vain etuoikeutetuille järjestelmäsovelluksille ja/tai sovelluksille OEM-valmistajan allekirjoittama, tämä tarkoittaa, että verkkoyhteys estetään kaikille sovelluksen asentamille sovelluksille käyttäjä. Käytännössä tämä tarkoittaa, että saat edelleen push-ilmoituksia sovelluksista, jotka käyttävät Firebase Cloud Messaging (FCM) -palvelua, koska nämä ilmoitukset reititetään etuoikeutettu Google Play -palvelusovellus, jolla on tarvittavat luvat, mutta mikään muu sovellus – lukuun ottamatta kourallista muita järjestelmäsovelluksia – ei voi lähettää tai vastaanottaa tietoja tausta.

Emme oikein tiedä, mihin Google sijoittaa rajoitetun verkkotilan kytkimen Android 12:ssa. Tiedämme, että se voi vaihdetaan ajon aikana ja ohjelmallisesti kysytty shell-komennon kautta, aivan kuten Androidin Data Saver -ominaisuus, mutta emme tiedä, aikooko Google antaa käyttäjien luoda omia sallittuja/estoluetteloita sovelluksista. Olisi valtavaa, jos Google lisäisi käyttäjälle suunnatun asetussivun rajoittamaan Internetin käyttöä sovelluskohtaisesti, jotta käyttäjien ei tarvitse luottaa NetGuardin kaltaisissa sovelluksissa jotka käyttävät Androidin VPN-sovellusliittymää; näiden sovellusten toiminnassa ei ole mitään vikaa, mutta niitä on vähän estää heitä tappamasta huonoja OEM-ohjelmistoja.