November 22,2021

W przyszłości Google będzie sprawdzać aplikacje ze sklepów innych firm nawet po ich zainstalowaniu

by Kolbowicz Marek

Na konferencji RSA firma Google ogłosiła, że ​​wkrótce zaoferuje funkcję bezpieczeństwa Verify Apps dla aplikacji, których użytkownicy Androida nie otrzymali ze Sklepu Play po instalacji, tj. będzie sprawdzać aplikacje pod kątem możliwych zagrożeń bezpieczeństwa. Adrian Ludwig, główny inżynier bezpieczeństwa Androida, ogłosił tę innowację podczas rozmowy na temat rozwoju bezpiecznego systemu operacyjnego typu open source.

Google wprowadził funkcję „Zweryfikuj aplikacje” w zeszłym roku. Jeśli jest aktywowana, instalacja złośliwych aplikacji jest automatycznie blokowana. Do tej pory jednak kontrola była przeprowadzana tylko raz podczas instalacji. Nowy komponent, który będzie również później monitorował aplikacje, będzie dostępny dla użytkowników w nadchodzących tygodniach.

Jeśli aplikacja zostanie sklasyfikowana jako potencjalnie niebezpieczna, użytkownicy zobaczą ostrzeżenie na pasku powiadomień. Następnie możesz zdecydować, czy chcesz nadal korzystać z aplikacji, czy ją odinstalować.

Ponadto w swoim wykładzie Ludwig opisał również inne środki ostrożności dotyczące Androida, takie jak uprawnienia i piaskownica aplikacji. Według niego wszystkie urządzenia z Androidem obsługują teraz obie funkcje. Sprawdź, czy aplikacje są dostępne na 95 procentach urządzeń. Ponadto większość użytkowników instalowała aplikacje tylko z wiarygodnych źródeł. Spośród aplikacji z nieznanych źródeł tylko około 0,8 procent wywołało ostrzeżenie dotyczące bezpieczeństwa. Mniej niż 0,18% aplikacji z nieznanych źródeł zostałoby zainstalowanych pomimo ostrzeżeń.

Podał również dalsze szczegóły na temat luki w zabezpieczeniach klucza głównego ujawnionej na zeszłorocznej konferencji poświęconej bezpieczeństwu Black Hat. Zajęło Google tylko jeden dzień, aby zabezpieczyć swój rynek online. Łatka była dostępna dla członków Open Handset Alliance po niecałym miesiącu. Ponadto producenci zaczęli dostarczać aktualizacje urządzeń na miesiąc przed opublikowaniem pierwszego exploita wykorzystującego lukę.

[z materiałem od Setha Rosenblatta, News.com]

Wskazówka: jesteś koneserem Androida? Sprawdź swoją wiedzę - za pomocą 15 pytań na stronie silicon.de

  • Kolbowicz Marek
  • November 22,2021

Leave a Reply