当前位置: 首页 > 科技观察

不可不知的Android 11的安全功能以及改进

时间:2023-03-12 05:56:01 科技观察

必须知道的Android11安全功能和改进从权限问题到恶意软件/勒索软件再到受骗的ROM,它都经历过这一切。Android开发人员在密切关注不断出现的问题方面做得非常好,这可不是一件容易的事。随着该平台的每次发布,他们都采取了重要措施来提高该移动操作系统的安全性。Android11也不例外。开发人员添加了新功能,解决了几个先前存在的隐私和安全问题。看看开发者在Android11上做出的一些大胆选择。临时和一次性应用程序权限应用程序权限一直是Android操作系统安全方面的重要组成部分。虽然Android在过去的几个版本中在这个问题上有了显着改进,但总有改进的余地,而这正是开发人员所做的。在Android11中,用户现在可以根据具体情况授予某些权限,“仅此一次”。当应用程序请求访问位置、麦克风或相机等功能的权限时,会出现此选项。如果用户授予一次性权限,则该应用程序将可以访问该功能,直到该应用程序关闭为止;应用程序重新打开后,用户将不得不再次授予访问权限。该功能类似于iOS13中的功能,并且应该大大有助于缓解已经存在一段时间的不安全感。阻止权限Android11引入了一项新功能:如果用户拒绝两次,它将阻止应用程序对权限的请求。两次拒绝应用权限后,如果用户希望应用正常运行,则必须手动授予应用权限。覆盖权限有人说“权限”吗?Android平台上一个非常严重的问题是覆盖攻击。覆盖攻击在Android上很普遍,其目标是拦截用于访问目标应用程序的登录信息。Coverage攻击伪造流行的在线服务,诱骗用户输入网站的登录信息。在Android11中,应用无法将用户直接带到身份验证屏幕;相反,应用程序只能在授予对叠加层的访问权限之前将用户发送到此级别。因此,用户之后必须启用该选项。只有启用了应用程序访问叠加层的权限,应用程序才能覆盖屏幕。这个额外的步骤可以防止用户随机授予恶意软件访问他们数据的权限。告别后台位置访问在Android11中,不再允许应用程序在后台收集信息。应用程序只能在运行时收集信息。通过让用户控制应用程序何时可以收集数据,这将有助于防止隐私问题。到11月,如果某个应用不符合该要求,它将自动从GooglePlay商店中删除。撤销未使用的应用程序权限这是对权限系统的最后更改。如果您有一个已授予权限但几个月未使用该应用程序的应用程序,则该权限将被撤销并且只能手动重新启用。此功能特定于每个应用程序(图A),默认情况下未启用,因此您需要手动启用它。图A.在Android11中撤销权限。回到AndroidQbeta2,开发人员宣布了ScopedStorage,添加了一组关于如何允许应用程序访问存储的新规则。这在当时引起了极大的轰动,以至于开发人员决定将其搁置一年,以便应用程序开发人员可以采取措施确保他们的软件与该功能兼容。终于到了将分区存储添加到平台的时候了。分区存储为应用程序创建了一个隔离的沙箱,因此写入文件不需要额外的权限。分区存储的一大吸引力在于应用程序无法直接访问任何其他应用程序的沙箱,这有望大大增强平台的安全性。分区存储需要注意的一点是,它可能会对Android性能产生轻微影响,一些老式应用程序将无法正常运行。尽管如此,更好的隐私和安全性应该可以让这些缺点变得可以接受。Android11中的其他安全更改BiometricPromptAPI的改进移动驾驶执照支持安全存储,使应用程序更容易共享数据blob具有改进的GPS隐私的USB设备标题:您需要了解的Android11安全功能和改进,作者:JackWallen