Android P ასევე ხელს უშლის უმოქმედო ფონური აპების ჩაწერას მიკროფონით

click fraud protection

Android P შეზღუდავს უმოქმედო ფონური აპების წვდომას მიკროფონზე. ეს არის კონფიდენციალურობაზე ორიენტირებული ფუნქცია, რომლის მიზანია თავიდან აიცილოს მავნე აპების მოსმენა თქვენს საუბრებში.

Android-ის შემდეგი ძირითადი ვერსია, Android P, შესაძლოა რამდენიმე კვირით დაგვრჩეს, მაგრამ ყოველი გასული დღე ახალ ნამსხვრევებს მოაქვს. Android P-ის ერთ-ერთი აქცენტი, როგორც ჩანს, მომხმარებლის კონფიდენციალურობის დაცვაა. გუშინ ჩვენ დავწერეთ იმის შესახებ, თუ როგორ დააწესებს Android P შეზღუდვებს "უსაქმური" ფონური აპები, რომლებიც ითხოვენ კამერაზე წვდომას. ამის შემდეგ, ჩვენ ასევე აღმოვაჩინეთ Android ღია კოდის პროექტი (AOSP) ჩაიდინოს გაერთიანდა იმავე დღეს რომ ხელს უშლის უმოქმედო ფონური აპების მიკროფონზე წვდომას.

ჩვენ შეგვიძლია წარმოვიდგინოთ, რომ ეს სიახლე შეიძლება შოკისმომგვრელი იყოს ზოგიერთი თქვენგანისთვის. დიახ, ტექნიკურად ნებისმიერი აპი, რომელსაც თქვენ მისცემდით თქვენი მოწყობილობის მიკროფონებზე წვდომის ნებართვას, შეიძლება გაშვებულიყო ფონზე და ჩაეწერა რასაც იტყვით, თუმცა Android Oreo-ს შეზღუდვები ფონურ სერვისებზე შეიძლება ირიბად გართულდეს ამის გაქცევა. მიუხედავად ამისა, იდეა, რომ აპი, რომელიც უმოქმედოდ დგას ფონზე, შეიძლება ფარულად ჩაგიწეროთ, საშინელი წინაპირობაა.

შავი სარკე— და ამიტომ Google მუშაობს ამის გამოსწორებაზე.

რა იცვლება Android P-ში?

აი, როგორ იმუშავებს: როდესაც აპი, იდენტიფიცირებული მისი UID-ით — უნიკალური, უცვლელი იდენტიფიკატორი, რომელსაც Android სისტემა ანიჭებს ინსტალაციის დროს — შედის უსაქმური სახელმწიფოს, Android-ის აუდიო სისტემა არ აძლევს მას აუდიოს ჩაწერის საშუალებას. (ამ შემთხვევაში, "მოჩვენებითი" ეხება უმოქმედობას დოზი მიუთითეთ როდის ფონური აპლიკაციების წვდომა CPU-ზე და ქსელის ინტენსიურ სერვისებზე შეზღუდულია.) იმის ნაცვლად, რომ ჩაწეროს მონაცემები მიკროფონიდან ფაილში, ის მოახსენებს ცარიელ მონაცემებს (ნულების სტრიქონი ბაიტის მასივში). როგორც კი აპი კვლავ გააქტიურდება (ანუ Doze რეჟიმიდან გამოდის), ის დაიწყებს რეალური მონაცემების ჩაწერას.

ეს შეიძლება ცოტა რთულად ჟღერდეს (არ არის გამიზნული), მაგრამ მიზანი კონფიდენციალურობის დაცვაა. უმოქმედო აპები, რომლებიც ჩაწერენ არასასურველ აუდიოს, ხელს შეუშლის ჰიპოთეტური მავნე აპის სწრაფად გაცნობიერებას, რომ მას აქვს წვდომა გათიშულია და ამით ხელს უშლის მათ გარემოს ხმაურის, პირადი საუბრებისა და თქვენი გარემოს ჩაწერას ფარულად.

რატომ აქვს ამას მნიშვნელობა?

აპები, რომლებიც ფარულად წვდება თქვენი ტელეფონის მიკროფონს, არ არის მხოლოდ უსაფრთხოების მკვლევარების პარანოიდული ილუზიები. გასული წლის ბოლოს, Ნიუ იორკ თაიმსიიტყობინება რომ 1000-ზე მეტი პოპულარული Android აპი უსმენს რეკლამის თვალთვალის აუდიო სიგნალებს მოწყობილობის მიკროფონების მეშვეობით.

Android 6.0 Marshmallow-მა წარმოადგინა ნებართვების სისტემა, რომელიც ბლოკავს აპებს მიკროფონზე (და სხვა სენსორებზე) წვდომას ნაგულისხმევად. მაგრამ ეს არის ერთჯერადი გარიგება: მას შემდეგ, რაც თქვენ მიანიჭებთ აპს ნებართვას, არაფერი შეუშლის ხელს მას მომავალში ამ ნებართვის ბოროტად გამოყენებაში. ნებართვების გაუქმება, ფაქტობრივად, ცოტა შრომატევადი საქმეა: თქვენ უნდა მიმართოთ Android-ს პარამეტრები მენიუ, შეეხეთ აპებიგადადით აპზე და აირჩიეთ ის, შეეხეთ აპის ნებართვებიდა იპოვნეთ შესაბამისი ნებართვა.

ნებისმიერი იღბლით, Android P შეასრულებს რთულ სამუშაოს თქვენთვის.