Google ajoute un mode réseau restreint dans Android 12

click fraud protection

Google a ajouté un nouveau mode réseau restreint dans Android 12. Ce nouveau mode pare-feu bloquera l'accès à Internet pour toutes les applications utilisateur.

Avec le premier Android 12 L'aperçu développeur devrait être mis en ligne le mois prochain, mais nous ignorons encore beaucoup de choses sur la prochaine mise à jour majeure du système d'exploitation de Google. Explorer le projet Android Open Source ne peut que révéler beaucoup de choses étant donné que la majeure partie de la base de code d’Android 12 n’est pas publique. Pourtant, nous voyons parfois des preuves de nouvelles fonctionnalités Android dans AOSP, même si elles ne sont souvent pas très intéressantes. La dernière fonctionnalité que nous avons repérée, appelée en interne « mode réseau restreint », ne fonctionne malheureusement pas. fournit le pare-feu configurable que nous espérions voir, mais il présente des fonctionnalités intéressantes conséquences.

Une poignée de commits fusionnés avec AOSP décrivent la nouvelle fonctionnalité de mode réseau restreint. Google a

créé une nouvelle chaîne de pare-feu - un ensemble de règles que l'utilitaire Linux iptables suit pour autoriser ou bloquer le trafic réseau - pour prendre en charge le mode réseau restreint. Lorsque ce mode est activé via un paramètre, seules les applications qui détiennent le CONNECTIVITY_USE_RESTRICTED_NETWORKS l'autorisation sera autorisée à utiliser le réseau. Étant donné que cette autorisation ne peut être accordée qu'aux applications système et/ou applications privilégiées signé par l'OEM, cela signifie que l'accès au réseau sera bloqué pour toutes les applications installées par l'utilisateur. En fait, cela signifie que vous recevrez toujours des notifications push des applications utilisant Firebase Cloud Messaging (FCM), car ces notifications sont acheminées via le application privilégiée des services Google Play qui détient l'autorisation requise, mais aucune autre application - à l'exception d'une poignée d'autres applications système - ne peut envoyer ou recevoir des données dans le arrière-plan.

Nous ne savons pas vraiment où Google placera une bascule pour le mode réseau restreint dans Android 12. Nous savons que c'est possible être activé au moment de l'exécution et interrogé par programme via une commande shell, un peu comme la fonctionnalité Data Saver d'Android, mais nous ne savons pas si Google prévoit de permettre aux utilisateurs de créer leur propre liste d'autorisation/liste de blocage d'applications. Ce serait énorme si Google ajoutait une page de paramètres destinée aux utilisateurs pour restreindre l'accès à Internet pour chaque application afin que les utilisateurs n'aient pas à se fier à eux. sur des applications comme NetGuard qui utilisent l'API VPN d'Android; il n'y a rien de mal dans la façon dont ces applications fonctionnent, mais il y a peu de choses les empêchant d'être tués par un mauvais logiciel OEM.