Google legger til en begrenset nettverksmodus i Android 12

click fraud protection

Google har lagt til en ny modus for begrenset nettverk i Android 12. Denne nye brannmurmodusen vil blokkere Internett-tilgang for alle brukerapplikasjoner.

Med den første Android 12 Developer Preview forventes å gå live neste måned, det er fortsatt mye vi ikke vet om Googles neste store OS-oppdatering. Graver gjennom Android Open Source Project kan bare avsløre så mye gitt at hoveddelen av Android 12s kodebase ikke er offentlig. Likevel ser vi noen ganger bevis for nye Android-funksjoner i AOSP, selv om de ofte ikke er veldig spennende. Den siste funksjonen vi oppdaget, internt kalt "begrenset nettverksmodus", gjør det dessverre ikke gi den konfigurerbare brannmuren som vi håpet å se, men den har noen interessante implikasjoner.

En håndfull forpliktelser slått sammen til AOSP beskriver den nye funksjonen for begrenset nettverksmodus. Google har opprettet en ny brannmurkjede — et sett med regler som Linux iptables-verktøyet følger for å tillate eller blokkere nettverkstrafikk — for å støtte begrenset nettverksmodus. Når denne modusen er slått på

via en innstilling, bare apper som holder CONNECTIVITY_USE_RESTRICTED_NETWORKS tillatelse til å bruke nettverket. Siden denne tillatelsen kun kan gis til privilegerte systemapplikasjoner og/eller applikasjoner signert av OEM, betyr dette at nettverkstilgang vil bli blokkert for alle applikasjoner installert av brukeren. Dette betyr i praksis at du fortsatt vil motta push-varsler fra apper som bruker Firebase Cloud Messaging (FCM), ettersom disse varslene blir rutet gjennom privilegert Google Play Services-app som har den nødvendige tillatelsen, men ingen annen app – unntatt en håndfull andre systemapper – kan sende eller motta data i bakgrunn.

Vi vet ikke helt hvor Google vil plassere en bryter for begrenset nettverksmodus i Android 12. Vi vet det kan slås av under kjøring og programmessig forespurt via shell-kommando, omtrent som Androids Data Saver-funksjon, men vi vet ikke om Google planlegger å la brukere lage sin egen godkjenningsliste/blokkeringsliste over apper. Det ville vært stort om Google la til en brukervendt innstillingsside for å begrense Internett-tilgangen per app, slik at brukerne ikke trenger å stole på på apper som NetGuard som bruker Androids VPN API; det er ingenting galt med måten disse appene fungerer på, men det er lite forhindrer dem fra å bli drept av dårlig OEM-programvare.