RIP ბუფერში მენეჯერები: Android Q ბლოკავს ფონურ ბუფერზე წვდომას

Android-ის წინა ვერსიებზე ნებისმიერ აპს შეეძლო წვდომა ბუფერზე. ამან შეიძლება გამოიწვიოს უსაფრთხოების სერიოზული პრობლემები. Android Q ცვლის ამას.

ჩვენ ყველა ასე გვეგონა Android P იდგა კონფიდენციალურობისთვის, მაგრამ ზოგიერთის გამოვლენის შემდეგ სიკეთეები Android Q გთავაზობთ, ის აშკარად აჯობა Android Pie-ს. გამოვიდა პირველი Android Q Beta მხოლოდ გუშინ, მაგრამ ჩვენ მძიმედ ვმუშაობდით ყველა ახალი ცვლილების იდენტიფიცირებაზე, რომელიც თვალში არ ხვდება. ერთ-ერთი ასეთი ცვლილება იყო ბუფერში წვდომის დაბლოკვა იმ აპებზე, რომლებსაც ეს არ სჭირდებათ. Android-ის წინა ვერსიებზე, რომლებსაც უმეტესობა თქვენგანი იყენებთ, ალბათ, ნებისმიერ აპლიკაციას შეეძლო წვდომა ბუფერის მონაცემებზე. როგორც თქვენ წარმოიდგენთ, ამან შეიძლება გამოიწვიოს უსაფრთხოების სერიოზული პრობლემები. Android Q ცვლის ამას.

ჩვენ პირველად ვისაუბრეთ ამ ცვლილებაზე დაახლოებით ორი თვის წინ ჩვენს ექსკლუზიურ Android Q გამოფენაში. Android Developers ვებსაიტმა ახლა აღმოაჩინა, რომ Android Q დაბლოკავს ბუფერში წვდომას ყველა აპლიკაციაზე, რომელიც მუშაობს ფონზე. ერთადერთი გამონაკლისი ამჟამად არის შეყვანის მეთოდის რედაქტორები (IME), ამიტომ ძირითადად კლავიატურის აპლიკაციები. შემდეგ

ჩვენი ტესტირება, ჩვენ დავადასტურეთ, რომ გაცვლის ბუფერში არცერთი მენეჯერი ამ დროისთვის ვერ ხედავს გაცვლის ბუფერს. Google-ის ვებსაიტზე აღნიშნულია, რომ ეს ცვლილებები ეხება მხოლოდ აპებს, რომლებიც ექსკლუზიურად მიზნად ისახავს Android Q-ს, მაგრამ ჩვენს ტესტირებას აჩვენებს განსხვავებულ შედეგებს, რადგან არცერთი ჩვენი შემოწმებული აპლიკაცია არ მიზნად ისახავს Android Q-ს, მაგრამ მათ ბუფერზე წვდომა ჯერ კიდევ არ იყო შეზღუდული.

მიუხედავად იმისა, რომ ეს არის უზარმაზარი გამარჯვება უსაფრთხოებისთვის, ის გავლენას მოახდენს მესამე მხარის ბევრ დეველოპერზე. დარწმუნებული ვარ, დამეთანხმებით, რომ ყოველი აპისთვის თქვენს ბუფერში წვდომის უფლება არ არის კარგი იდეა. მაგრამ არის რამდენიმე ლეგიტიმური აპლიკაციები რომლებიც კარგად იყენებენ ამ ფუნქციას. Gboard-მაც მიიღო ბუფერში მენეჯერი მხარდაჭერა 7.7 ვერსიაში. ეს იქნება ერთ-ერთი იმ რამდენიმე აპლიკაციიდან, რომელსაც მიენიჭება OEM-ის ნებართვა გამოიყენოს ბუფერში მენეჯერი, რადგან ის არის შეყვანის მეთოდის რედაქტორი.

წაიკითხეთ მეტი Android Q-ის შესახებ


წყარო: Android Developers