Android P також заборонить неактивним фоновим програмам записувати вас через мікрофон

Android P обмежить доступ неактивних фонових програм до мікрофона. Це функція, зосереджена на конфіденційності з метою запобігання зловмисним програмам від прослуховування ваших розмов.

До наступної основної версії Android, Android P, можуть залишитися тижні, але кожен день приносить нові навігаційні сухарі. Однією з головних цілей Android P є захист конфіденційності користувачів. Вчора ми писали про те, як Android P буде накладати обмеження на «неактивні» фонові програми, які запитують доступ до камери. Досліджуючи це, ми також виявили Android Open Source Project (AOSP) здійснити об'єдналися в той же день, що запобігає доступу неактивних фонових програм до мікрофона.

Ми можемо уявити, що ця новина може шокувати деяких із вас. Так, технічно будь-яка програма, якій ви надали доступ до мікрофонів вашого пристрою, могла працювати у фоновому режимі та записувати все, що ви говорите, хоча Обмеження Android Oreo у фонових службах, можливо, опосередковано ускладнило це. Тим не менш, ідея про те, що програма, яка працює у фоновому режимі, може таємно записувати вас, є страшною передумовою.

Чорне дзеркало— і тому Google працює, щоб це виправити.

Що змінилося в Android P?

Ось як це працюватиме: коли програма, ідентифікована за її UID — унікальним, незмінним ідентифікатором, який система Android призначає під час встановлення — вводить непрацюючий аудіосистема Android не дозволяє записувати звук. (У цьому випадку «неактивний» відноситься до простою Дрімати стан коли доступ фонових додатків до ЦП і мережевих служб обмежено.) Замість запису даних із мікрофона у файл, він повідомлятиме про порожні дані (рядок із нулів у масиві байтів). Коли програма знову стане активною (тобто вийде з режиму дрімання), вона почне записувати реальні дані.

Це може здатися (без каламбуру) трохи заплутаним, але мета полягає в тому, щоб захистити конфіденційність. Неактивні програми, які записують небажане аудіо, запобігатимуть тому, щоб гіпотетична шкідлива програма швидко дізналася, що її доступ було відключено, що запобігає запису навколишнього шуму, приватних розмов і вашого оточення таємно.

Чому це має значення?

Програми, які таємно отримують доступ до мікрофона вашого телефону, — це не просто параноїдальні ілюзії дослідників безпеки. Наприкінці минулого року, Нью-Йорк Таймсповідомили що понад 1000 популярних програм для Android прослуховують аудіосигнали відстеження реклами через мікрофони пристрою.

Android 6.0 Marshmallow представив систему дозволів, яка за замовчуванням блокує додаткам доступ до мікрофона (та інших датчиків). Але це одноразова угода: після того, як ви надали програмі дозвіл, ніщо не завадить їй зловживати цим дозволом у майбутньому. Насправді відкликати дозволи – це трохи клопітно: вам потрібно звернутись до Android Налаштування меню, торкніться програми, перейдіть до програми та виберіть її, торкніться Дозволи програми, і знайдіть відповідний дозвіл.

Якщо пощастить, Android P зробить за вас важку роботу.