Firma Google ogłosiła, że w przyszłej wersji Android 16 zostaną wprowadzone dodatkowe funkcje zwiększające ochronę urządzenia. W ustawieniach platformy pojawi się tryb „Advanced Protection”, który umożliwi włączenie zestawu opcjonalnych mechanizmów ochrony, wzmacniających bezpieczeństwo w sytuacjach zagrożenia kompromitacją urządzenia lub celowymi atakami na użytkownika. Tryb ten obejmuje zarówno wcześniej dostępne opcje, jak i nowe możliwości, takie jak automatyczne ponowne uruchamianie smartfona po 3 dniach braku aktywności, ochrona przed atakami przez USB oraz backup logów do audytu w przypadku włamania.

Tryb Advanced Protection obejmuje następujące mechanizmy ochrony:
- Ochrona w przypadku kradzieży, konfiskaty i fizycznego dostępu atakującego do urządzenia.
- Ponowne uruchamianie urządzenia, jeśli ekran nie został odblokowany przez więcej niż 3 dni. W przypadku dostania się urządzenia w inne ręce, automatyczne ponowne uruchamianie przywróci odszyfrowane sekcje z danymi użytkownika do pierwotnego stanu nieodczyfanego, co chroni przed atakami opartymi na analizie zawartości pamięci i wykorzystaniu luk w mechanizmie blokady ekranu.
- Ochrona przed atakami lub wyciekiem danych przez podłączenie urządzenia przez USB. Przy zablokowanym ekranie możliwości portu USB dla nowych połączeń ograniczają się jedynie do ładowania, a przekazywanie danych jest zablokowane.
- Automatyczna blokada urządzenia po wykryciu oznak kradzieży lub przy długim pozostawaniu offline.
- Analiza incydentów.
- Backup systemowych logów w chmurze Google. Kopia zapasowa logów jest przechowywana z użyciem szyfrowania end-to-end i jest dostępna tylko dla użytkownika urządzenia. W przypadku kompromitacji lub włamania, zaproponowana możliwość ułatwi przeprowadzenie analizy kryminalistycznej i uniemożliwi atakującemu zatarcie swoich śladów przez czyszczenie logów na urządzeniu.
- Ochrona przed lukami w aplikacjach i instalacją złośliwych aplikacji.
- Włączenie sprzętowego mechanizmu ochrony MemTag (MTE, Memory Tagging Extension), obecnego w chipach opartych na architekturze ARMv8.5-A. Technologia MemTag umożliwia przypisanie tagów do obszarów w pamięci oraz organizację weryfikacji prawidłowego użycia wskaźników, aby zablokować wykorzystanie luk bezpieczeństwa wynikających z odwołań do już zwolnionych bloków pamięci, przepełnienia bufora i odwołań przed inicjalizacją.
- Włączenie Google Play Protect do sprawdzania aplikacji pod kątem złośliwego kodu i niepożądanej funkcjonalności.
- Blokada instalacji nieznanych aplikacji. Dozwolone jest pobieranie tylko programów z oficjalnych katalogów aplikacji, które były pierwotnie zainstalowane na urządzeniu.
- Ochrona przed instalowaniem niebezpiecznych połączeń sieciowych.
- Blokowanie łączenia się z sieciami komórkowymi 2G.
- Wyłączenie automatycznego ponownego łączenia się z niezabezpieczonymi sieciami Wi-Fi, które używają WEP lub OWE oraz dostępnymi bez hasła.
- Ochrona podczas przeglądania niebezpiecznych stron internetowych.
- Wyłączenie optymalizatorów JIT w silniku JavaScript V8, co zwiększa bezpieczeństwo pracy z potencjalnie niebezpiecznymi aplikacjami webowymi poprzez zmniejszenie możliwych wektorów do przeprowadzenia ataku.
- Włączenie Android Safe Browsing w celu blokowania dostępu do stron, na których zarejestrowano złośliwą aktywność.
- Użycie tylko HTTPS w Chrome.
- Filtracja spamu i oszukańczych wiadomości.
- Włączenie w aplikacji Google Messages trybów Spam Protection i Scam Protection do odrzucania niepożądanych wiadomości.
- Ochrona przed przekierowaniem na złośliwe i phishingowe strony. Wyświetlanie osobnego ostrzeżenia w przypadku otrzymania wiadomości od nieznanych użytkowników zawierających linki.
- Blokowanie reklamowych połączeń telefonicznych.
- Identyfikacja połączeń niechcianych po numerze Caller ID, wykorzystując bazę numerów telefonów spamerów wspieraną przez Google.
- Automatyczne sprawdzanie przychodzących połączeń na spam, korzystając z asystenta AI.
- Wyświetlanie ostrzeżeń o wykryciu oznak oszustwa w wyniku analizy rozmowy telefonicznej w czasie rzeczywistym.
Źródło: opennet.ru
