Google teatas, et Android 16 tulevases väljaandes lisatakse seadme kaitse tagamiseks veel 16 funktsiooni. Platvormi seadetes lisandub «Advanced Protection» režiim, mis võimaldab aktiveerida komplekti valikulisi kaitsemehhanisme, mis suurendavad turvalisust, kui on olemas seadme kompromiteerimise või sihitud rünnakute risk. Režiim hõlmab nii varasemalt saadaval olevaid valikuid kui ka uusi võimalusi, nagu nutitelefoni automaatne taaskäivitamine pärast 3 päeva mitteaktiivsust, USB kaudu toimuvate rünnakute kaitse ning logide varundamine auditi jaoks häkkimise korral.

Advanced Protection režiim hõlmab järgmisi kaitsemehhanisme:
- Kaitse varguse, konfiskeerimise ja füüsilise juurdepääsu ründaja seadmele.
- Seadme taaskäivitamine, kui ekraan ei ole olnud lahti lukustatud rohkem kui 3 päeva. Kui seade satub teiste kätesse, taaskäivitamine viib dekrüpteeritud osad kasutajaandmetega algsesse mitte-dekrüpteeritud olekusse, mis kaitseb rünnakute ja mälusisalduse analüüsi ning ekraani lukustamise mehhanismi haavatavuste ärakasutamise eest.
- Kaitse rünnakute või andmelekke vastu seadme USB-ühenduse kaudu. Lukustatud ekraani korral piiratakse USB-porti võimalusi uute ühenduste jaoks ainult laadimisega, samas kui andmeedastus on blokeeritud.
- Seadme automaatne lukustus, kui tuvastatakse varguse tunnused või seade viibib kaua offline.
- Incidents analysis.
- Süsteemi logide varundamine Google'i pilves. Logide varukoopia salvestatakse lõpp-otsaga krüpteerimisega ja on saadaval ainult seadme kasutajale. Seadmise või häkkimise korral lihtsustab pakutud võimalus kriminaalanalüüsi teostamist ja ei luba ründajal oma jälgi kustutada logide puhastamise kaudu seadmes.
- Rünnakute haavatavuste kaitse rakendustes ja pahatahtlike rakenduste paigaldamise vastu.
- MemTag (MTE, Memory Tagging Extension) riistme kaitseabilt rakendamine, mis on olemas ARMv8.5-A arhitektuuriga kiipides. MemTag tehnoloogia võimaldab siduda silte mälu valdkondadega ning korraldada näidikute õigsuse kontrollimist, et blokeerida haavatavuste ärakasutamist, mis tuleneb juba vabastatud mäluplokkide, puhverülevoolude ja algatamata juurdepääsu probleemidest.
- Google Play Protecti aktiveerimine rakenduste kontrollimiseks pahavara ja peidetud funktsioonide suhtes.
- Tundmatute rakenduste installimise blokeerimine. Lubatud on lugeda ainult ametlikest rakenduste kataloogidest, mis on seadmes esialgselt eelinstallitud.
- Kaitse turvaliste internetiühenduste loomise vastu.
- 2G mobiilivõrkudesse ühendamise blokeerimine.
- Automaatse uuestiühendamise keelamine kaitsetuks Wi-Fi võrkudeks, kasutades WEP-i või OWE-d, ning paroolita juurdepääsu.
- Kaitse töötamisel ebaturvaliste veebisaitidega.
- JIT-optimeerijate keelamine JavaScripti mootoris V8, mis suurendab potentsiaalselt ohtlike veebirakendustega töötamise turvalisust, vähendades võimalikke rünnaku vektoreid.
- Android Safe Browsing'i aktiveerimine, et blokeerida juurdepääs veebisaitidele, kus on tuvastatud pahavara tegevus.
- Kasutage Chrome'is ainult HTTPS-i.
- Spam ja petuskeemide sõnumite filtreerimine.
- Google Messages rakenduses Spam Protection ja Scam Protection režiimide aktiveerimine, et tagasi lükata soovimatud sõnumid.
- Kaitse pahatahtlike ja phishing'i veebisaitide suunamise vastu. Teatise kuvamine, kui tundmatutelt kasutajatelt on saabunud sõnumeid, mis sisaldavad linke.
- Reklaamtelefonikõnede blokeerimine.
- Tundesüsteem Caller ID abil soovimatuid kõnesid, kasutades Google'i toetatud spämmide telefoninumbrite andmebaasi.
- Tegemist on sisenevate kõnede automaatse kontrollimisega pahavara suhtes tehisintellekti assistendi abil.
- Teavituste kuvamine, kui kõnes tuvastatakse petuskeemide tunnuseid reaalajas analüüsi tulemusena.
Allikas: opennet.ru
