據(jù)外媒報(bào)道,4 月 24 日發(fā)布的安卓 15 Beta 1.1 中出現(xiàn)了名為“增強(qiáng)確認(rèn)模式”(Enhanced Confirmation Mode)的新技術(shù),旨在對(duì)側(cè)載應(yīng)用的敏感權(quán)限進(jìn)行更加嚴(yán)格的控制。
“增強(qiáng)確認(rèn)模式”(ECM)與現(xiàn)行的“受限設(shè)置”相似,均在應(yīng)用需要啟用輔助功能或通知偵聽器服務(wù)時(shí)彈出提示信息:“基于安全考慮,此功能暫不可用”。
值得注意的是,安卓 15 系統(tǒng)中的“增強(qiáng)確認(rèn)模式”不同于安卓 13 的“受限設(shè)置”,前者主要通過檢查工廠鏡像中預(yù)加載的白名單來判斷是否啟動(dòng),而后者則依賴于安裝 API 的使用情況。
這個(gè)白名單位于安卓 15 的 /system/ etc / sysconfig 路徑下,其中包含了一個(gè) XML 文件,用于確定哪些軟件包和安裝程序可以不受限制地運(yùn)行,不在白名單內(nèi)的應(yīng)用程序?qū)⒆詣?dòng)禁止運(yùn)行。
XML 文件中明確列出的所有包都被認(rèn)定為“受信任的包”,因此不會(huì)受到 ECM 的限制;同理,XML 文件中列出的所有安裝程序也被視為“受信任的安裝程序”,其后續(xù)安裝的應(yīng)用程序亦可免受 ECM 限制。
此外,由“可信安裝程序”安裝且標(biāo)記為來自“可信”軟件包源(非 PACKAGE_SOURCE_DOWNLOADED_FILE 或 PACKAGE_SOURCE_LOCAL_FILE )的應(yīng)用程序,也不受 ECM 限制。
當(dāng)用戶試圖啟用來自不受信任的安裝程序或來源的應(yīng)用程序的輔助功能或通知偵聽器服務(wù)時(shí),將會(huì)觸發(fā)“增強(qiáng)確認(rèn)模式”對(duì)話框。
這項(xiàng)措施填補(bǔ)了安卓 13“受限設(shè)置”功能的不足之處,使得惡意第三方應(yīng)用程序難以獲取高級(jí)別權(quán)限。
-
應(yīng)用程序
+關(guān)注
關(guān)注
38文章
3296瀏覽量
57946 -
軟件包
+關(guān)注
關(guān)注
0文章
104瀏覽量
11663 -
安卓
+關(guān)注
關(guān)注
5文章
2137瀏覽量
57657
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
電池的安全性測(cè)試項(xiàng)目有哪些?
![電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?](https://file1.elecfans.com/web3/M00/01/44/wKgZPGdSWXaAKUfjAABjfIXWbA4979.png)
搞懂Linux權(quán)限管理,提升系統(tǒng)安全性與穩(wěn)定性
![搞懂Linux<b class='flag-5'>權(quán)限</b>管理,<b class='flag-5'>提升</b>系統(tǒng)<b class='flag-5'>安全性</b>與穩(wěn)定性](https://file1.elecfans.com/web2/M00/0C/2B/wKgZomc_7eGAdPgDAAAjvc6zhlQ988.png)
UWB模塊的安全性評(píng)估
智能系統(tǒng)的安全性分析
如何提升SoC的安全性
固態(tài)電池安全性怎么樣
谷歌Android 15 Beta 3的新功能
樓宇自控系統(tǒng):提升建筑安全性的隱形盾牌
如何保障光伏發(fā)電裝置的安全性和適用性
![如何保障光伏發(fā)電裝置的<b class='flag-5'>安全性</b>和適用<b class='flag-5'>性</b>](https://file1.elecfans.com//web2/M00/FF/ED/wKgZomarNi-AMUS6AAKwRS9FOLw280.png)
評(píng)論