Google doda tryb rozszerzonej ochrony w Androidzie

Firma Google ogłosiła, że w przyszłej wersji Android 16 zostaną wprowadzone dodatkowe funkcje zwiększające ochronę urządzenia. W ustawieniach platformy pojawi się tryb „Advanced Protection”, który umożliwi włączenie zestawu opcjonalnych mechanizmów ochrony, wzmacniających bezpieczeństwo w sytuacjach zagrożenia kompromitacją urządzenia lub celowymi atakami na użytkownika. Tryb ten obejmuje zarówno wcześniej dostępne opcje, jak i nowe możliwości, takie jak automatyczne ponowne uruchamianie smartfona po 3 dniach braku aktywności, ochrona przed atakami przez USB oraz backup logów do audytu w przypadku włamania.

Google doda tryb rozszerzonej ochrony w Androidzie

Tryb Advanced Protection obejmuje następujące mechanizmy ochrony:

  • Ochrona w przypadku kradzieży, konfiskaty i fizycznego dostępu atakującego do urządzenia.
    • Ponowne uruchamianie urządzenia, jeśli ekran nie został odblokowany przez więcej niż 3 dni. W przypadku dostania się urządzenia w inne ręce, automatyczne ponowne uruchamianie przywróci odszyfrowane sekcje z danymi użytkownika do pierwotnego stanu nieodczyfanego, co chroni przed atakami opartymi na analizie zawartości pamięci i wykorzystaniu luk w mechanizmie blokady ekranu.
    • Ochrona przed atakami lub wyciekiem danych przez podłączenie urządzenia przez USB. Przy zablokowanym ekranie możliwości portu USB dla nowych połączeń ograniczają się jedynie do ładowania, a przekazywanie danych jest zablokowane.
    • Automatyczna blokada urządzenia po wykryciu oznak kradzieży lub przy długim pozostawaniu offline.
  • Analiza incydentów.
    • Backup systemowych logów w chmurze Google. Kopia zapasowa logów jest przechowywana z użyciem szyfrowania end-to-end i jest dostępna tylko dla użytkownika urządzenia. W przypadku kompromitacji lub włamania, zaproponowana możliwość ułatwi przeprowadzenie analizy kryminalistycznej i uniemożliwi atakującemu zatarcie swoich śladów przez czyszczenie logów na urządzeniu.
  • Ochrona przed lukami w aplikacjach i instalacją złośliwych aplikacji.
    • Włączenie sprzętowego mechanizmu ochrony MemTag (MTE, Memory Tagging Extension), obecnego w chipach opartych na architekturze ARMv8.5-A. Technologia MemTag umożliwia przypisanie tagów do obszarów w pamięci oraz organizację weryfikacji prawidłowego użycia wskaźników, aby zablokować wykorzystanie luk bezpieczeństwa wynikających z odwołań do już zwolnionych bloków pamięci, przepełnienia bufora i odwołań przed inicjalizacją.
    • Włączenie Google Play Protect do sprawdzania aplikacji pod kątem złośliwego kodu i niepożądanej funkcjonalności.
    • Blokada instalacji nieznanych aplikacji. Dozwolone jest pobieranie tylko programów z oficjalnych katalogów aplikacji, które były pierwotnie zainstalowane na urządzeniu.
  • Ochrona przed instalowaniem niebezpiecznych połączeń sieciowych.
    • Blokowanie łączenia się z sieciami komórkowymi 2G.
    • Wyłączenie automatycznego ponownego łączenia się z niezabezpieczonymi sieciami Wi-Fi, które używają WEP lub OWE oraz dostępnymi bez hasła.
  • Ochrona podczas przeglądania niebezpiecznych stron internetowych.
    • Wyłączenie optymalizatorów JIT w silniku JavaScript V8, co zwiększa bezpieczeństwo pracy z potencjalnie niebezpiecznymi aplikacjami webowymi poprzez zmniejszenie możliwych wektorów do przeprowadzenia ataku.
    • Włączenie Android Safe Browsing w celu blokowania dostępu do stron, na których zarejestrowano złośliwą aktywność.
    • Użycie tylko HTTPS w Chrome.
  • Filtracja spamu i oszukańczych wiadomości.
    • Włączenie w aplikacji Google Messages trybów Spam Protection i Scam Protection do odrzucania niepożądanych wiadomości.
    • Ochrona przed przekierowaniem na złośliwe i phishingowe strony. Wyświetlanie osobnego ostrzeżenia w przypadku otrzymania wiadomości od nieznanych użytkowników zawierających linki.
  • Blokowanie reklamowych połączeń telefonicznych.
    • Identyfikacja połączeń niechcianych po numerze Caller ID, wykorzystując bazę numerów telefonów spamerów wspieraną przez Google.
    • Automatyczne sprawdzanie przychodzących połączeń na spam, korzystając z asystenta AI.
    • Wyświetlanie ostrzeżeń o wykryciu oznak oszustwa w wyniku analizy rozmowy telefonicznej w czasie rzeczywistym.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster