LineageOS ievieš Trust: centralizētu interfeisu drošībai un privātumam

LineageOS izstrādātāji ir ieviesuši Trust: centralizētu saskarni drošības un privātuma funkcijām ROM. Lasiet tālāk, lai uzzinātu vairāk!

Ikmēneša drošības ielāpu ieviešana operētājsistēmai Android bija apsveicams un ļoti vajadzīgs Google solis. Tolaik Android bija bēdīgi slavena ar savām sadrumstalotības problēmām, kas negatīvi ietekmēja to, kā drošības ievainojamības varēja salabot un pēc tam ātri izplatīt ierīcēs. Ikmēneša drošības ielāpi sniedza iespēju norūpētajiem lietotājiem ātri novērtēt, cik "drošs" un "jauns" patiesībā ir viņu ierīce.

Diemžēl daži oriģinālo iekārtu ražotāji to darīja, lai gan šīs izmaiņas varētu būt paredzētas galalietotājiem neizdodas pilnībā izlaist visus drošības ielāpus savām ierīcēm. Ikreiz, kad Google izlaiž ikmēneša drošības ielāpu, OEM ir jālabo visi ievainojamības, kas norādītas šī mēneša drošības biļetenā, ja viņi vēlas apgalvot, ka viņu ierīce ir droša līdz šim ikmēneša ielāpa līmenim. Tomēr pētnieki atklāja ievērojamu plaisu starp tālrunī ziņoto drošības ielāpu līmeni un ievainojamībām, pret kurām tālrunis faktiski bija aizsargāts. Lai gan lielākā daļa vidusmēra patērētāju šķietami to nedarītu

aprūpi Šajā sakarā nevar noliegt, ka tas bija oriģinālo iekārtu ražotāju uzticības pārkāpums. Šādas problēmas lika uzņēmumam Google grozīt savus OEM līgumus, iekļaujot prasības regulāriem drošības ielāpiem.

Ņemot vērā šīs bažas, LineageOS izstrādātāji ir ieviesuši "Uzticēties."

Uzticēties

Trust ir centralizēta saskarne LineageOS ROM (atrodas sadaļā Iestatījumi > Drošība un konfidencialitāte), kurā tagad atradīsies visi LineageOS drošības līdzekļi. Šeit varat iegūt pārskatu par galveno drošības funkciju, piemēram, Privacy Guard un citu, statusu, kā arī saņemt paskaidrojumus par to, kā padarīt ierīci drošu un savus datus privātus. Turklāt, lai uzlabotu lietotāju pieredzi, statusa joslā būs redzama ikona Trust, lai informētu lietotājus ka veiktā darbība ir droša un to nav izraisījuši viltoti atļauju dialoglodziņi, pikšķerēšanas mēģinājumi un citi līdzīgi traucēklis.

Uzticība ir saistīta ar iepriekš minētajām Google izmaiņām atdala pārdevēja drošības ielāpa līmeni un ietvara ielāpu līmeni. LineageOS spēj labot Android sistēmu, pateicoties AOSP, un tās var labot kodolu, pateicoties Linux kodola avotam. Taču izstrādātājiem parasti ir jāpaļaujas uz oriģinālo iekārtu ražotājiem, lai BLOB atjauninātu pārdevēja HAL, sāknēšanas ielādētājus un daudz ko citu. Jaunais "pārdevēja" drošības ielāpu līmenis tagad ziņo, kad BLOB pēdējo reizi tika atjaunināti. Tas sniedz daudz atbilstošāku informāciju, kā to var redzēt Nextbit Robin gadījumā, kas būs parādīt 2017. gada aprīļa pārdevēja ielāpa līmeni pat ja Android ietvara ielāpu līmenis var būt atjaunināts.

Trust interfeiss arī brīdina lietotājus, ja viņu ierīce ir nedroša, piemēram, gadījumos, kad SELinux ir atspējots, root ir iespējots vai ierīce nav šifrēta. Trust statusa joslā tiek rādīta arī ikona, kad lietotne aktīvi izmanto root piekļuvi, līdzīgi kā Privacy Guard. Trust satur arī iestatījumus, lai kontrolētu SMS ziņu ierobežojums lietotnēm.

Trust saskarne ir pieejama šonedēļ LineageOS 15.1 būvē. Izstrādātāji sola nākotnē nodrošināt vairāk funkciju kā daļu no Trust.