首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|元宇宙|博客|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片报告|智慧城市|移动互联网|会展
首页 >> 终端 >> 正文

谷歌增强安卓15系统安全性,限制侧载应用获取敏感权限

2024年4月25日 08:59  IT之家  作 者:故渊

国外科技媒体 安卓Authority 近日挖掘最新的 安卓 15 Beta 1.1 更新,在代码中发现了“增强确认模式”(Enhanced Confirmation Mode),进一步限制侧载应用的敏感权限。

“增强确认模式”(ECM)对话框和现有的“受限设置”(Restricted Settings)类似,通过侧载方式安装的应用程序如果想要启用辅助功能或者通知侦听器服务时,ECM 对话框会显示:“为了您的安全,此设置当前不可用”。

注:安卓 15 系统中“增强确认模式”和安卓 13系统中引入的“受限设置”的关键区别在于执行方式。

安卓 15 系统中“增强确认模式”并不是根据使用的安装 API 方式区分,而是通过检查工厂镜像中预加载的白名单区分。

此白名单是位于 安卓 15 的 /system/ etc / sysconfig 路径中的 XML 文件,它确定哪些软件包和安装程序不受任何限制,而没有在该白名单上的应用程序会默认阻止其运行。

XML 文件中明确列入允许列表的任何包都被视为“受信任的包”,并且不受 ECM 限制。同样,XML 文件中列出的任何安装程序都被视为“受信任的安装程序”,这意味着它们随后安装的应用程序有资格免受 ECM 限制。

由“可信安装程序”安装的应用程序如果被标记为来自“可信”软件包源(即未标记为 PACKAGE_SOURCE_DOWNLOADED_FILE或 PACKAGE_SOURCE_LOCAL_FILE ),则不受 ECM 限制。

用户尝试启用应用程序的辅助功能或通知侦听器服务,并且该应用程序来自不受信任的安装程序或不受信任的来源,则他们将被迫看到“增强确认模式”对话框。

这种方式有效弥补安卓 13“受限设置”功能中存在的漏洞,使恶意第三方应用程序更难获得高特权权限。

编 辑:章芳
声明:刊载本文目的在于传播更多行业信息,本站只提供参考并不构成任何投资及应用建议。如网站内容涉及作品版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容。本站联系电话为86-010-87765777,邮件后缀为#cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
闻库:全球6G发展需要统一的思路、方向和目标
精彩专题
CES 2024国际消费电子展
2023年信息通信产业盘点暨颁奖礼
飞象网2023年手机评选
第24届中国国际光电博览会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像