O Google adiciona um modo de rede restrita no Android 12

click fraud protection

O Google adicionou um novo modo de rede restrita no Android 12. Este novo modo de firewall bloqueará o acesso à Internet para todos os aplicativos do usuário.

Com o primeiro Andróide 12 A prévia do desenvolvedor deve ser lançada no próximo mês, ainda há muito que não sabemos sobre a próxima grande atualização do sistema operacional do Google. Explorando o projeto Android Open Source só pode revelar muito visto que a maior parte da base de código do Android 12 não é pública. Ainda assim, às vezes vemos evidências de novos recursos do Android no AOSP, embora muitas vezes não sejam muito interessantes. O recurso mais recente que identificamos, chamado internamente de "modo de rede restrito", infelizmente não funciona. fornece o firewall configurável que esperávamos ver, mas ele tem algumas coisas interessantes implicações.

Alguns commits mesclados no AOSP descrevem o novo recurso do modo de rede restrito. O Google tem criou uma nova cadeia de firewall — um conjunto de regras que o utilitário iptables do Linux segue para permitir ou bloquear o tráfego de rede — para suportar o modo de rede restrito. Quando este modo está ativado

através de uma configuração, apenas aplicativos que contêm o CONNECTIVITY_USE_RESTRICTED_NETWORKS permissão será permitida para usar a rede. Como esta permissão só pode ser concedida a aplicativos de sistema e/ou aplicativos privilegiados assinado pelo OEM, isso significa que o acesso à rede será bloqueado para todos os aplicativos instalados pelo o usuário. Na verdade, isso significa que você ainda receberá notificações push de aplicativos que usam Firebase Cloud Messaging (FCM), pois essas notificações são roteadas pelo aplicativo privilegiado do Google Play Services que possui a permissão necessária, mas nenhum outro aplicativo - excluindo alguns outros aplicativos do sistema - pode enviar ou receber dados no fundo.

Não sabemos bem onde o Google irá alternar para o modo de rede restrita no Android 12. Nós sabemos que pode ser alternado em tempo de execução e consultado programaticamente via comando shell, bem como o recurso Data Saver do Android, mas não sabemos se o Google planeja permitir que os usuários criem sua própria lista de permissões/lista de bloqueio de aplicativos. Seria ótimo se o Google adicionasse uma página de configurações voltada para o usuário para restringir o acesso à Internet por aplicativo, para que os usuários não precisassem confiar em aplicativos como NetGuard que usam a API VPN do Android; não há nada de errado com a forma como esses aplicativos funcionam, mas há pouco evitando que sejam mortos por software OEM ruim.