Перейти к содержанию

Рекомендуемые сообщения

Google отказалась от одного из важных нововведений в Android Q:

 

В новой версии операционной системы Android с кодовым названием Q компания Google сосредоточилась в первую очередь на конфиденциальности и безопасности личных данных пользователей. Однако после выпуска двух бета-сборок поисковый гигант неожиданно решил отказаться от одного из ключевых нововведений ОС.

Во второй бета-версии Android Q разработчики Google реализовали функцию Scoped Storage, меняющую принцип доступа приложений к файловой системе устройства. Идея заключается в том, чтобы у программ была собственная область хранилища без доступа ко всей памяти. Как результат, приложения не нуждаются в специальных разрешениях для записи информации в свои файлы и не имеют прямого доступа к данным других программ. Всё это позволяет существенно повысить безопасность Android.

Чтобы предотвратить взлом ПО, не поддерживающего Scoped Storage, а это абсолютное большинство программ на данный момент, Google добавила режим совместимости. Он отключает ограничения на хранение для Scoped Storage в приложениях, установленных до обновления устройства до второй беты Android Q, а также для тех, что были созданы для Android 9+. Но при удалении и переустановке такого ПО для него отключается режим совместимости. Из-за этого пользователи сталкиваются с неработающими приложениями, а их создателям не хватает времени для внедрения поддержки Scoped Storage к финальному релизу Android Q.

Всё это вынудило Google отказаться от Scoped Storage в следующей версии операционной системы и реализовать более постепенный переход к запуску этой функции. Компания будет требовать, чтобы разработчики адаптировали свои приложения к нововведению в течение следующего года, к релизу Android R.

Источник: androidcentral.com

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Fox

    1022

  • Umnik

    1014

  • sputnikk

    792

  • Cosmic radiation

    439

  • 3 недели спустя...

А вот это жёстко

https://news.mail.ru/economics/37334647/?frommail=1

Продажи Хуавей резко уйдут вниз?


*Гугл больше не будет обновлять андроид на смартфонах этой компании

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

а я присматривался к смарту хуавей из-за камер.

Теперь точно откажусь.


Как бы то ни было, но тревожный звоночек, для всех производителей. От односторонних санкций никто не застрахован

ну да. Потом решат заблокировать обновление для России - и туту.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Им и к железу закрыли доступ.

Почему США не успокоятся, пока не уничтожат Huawei окончательно — полная хронология событий с 2003 года
Как Соединённые Штаты объявили «войну на поражение» одному из самых популярных производителей смартфонов в мире
 

https://www.ferra.ru/review/mobile/huawei-vs-us-trade-war-history.htm

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

При чём тут вообще смартфоны? Хуаверй — главный поставщик сетевого оборудования. Отказ от сертификации Плей Сервисов — это просто левой пяткой задело, главное было не дать ему развернуть своё оборудование у операторов связи и у крупнейших датацентров.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Google ограничит доступ Huawei к своим сервисам для Android :

 

В соответствии с ограничительными мерами, введёнными Министерством торговли США против Huawei, компания Google приостановила бизнес-отношения с компанией Huawei, касающиеся передачи оборудования, программного обеспечения и технических сервисов, за исключением проектов публично доступных под открытыми лицензиями. Для будущих моделей Android-устройств Huawei будет прекращён выпуск предлагаемых компанией Google обновлений приложений (Google Apps) и ограничена работа сервисов Google.

Представители Google подтвердили изданию Reuters, что вынуждены следовать предписанию Министерства торговли США, но заверили пользователей, что ограничения не затронут уже находящиеся в обиходе устройства, которые как и раньше смогут использовать сервисы Google, включая Google Play, и загружать обновления приложений, распространяемые Google.

Компания Huawei будет лишена возможности поставки набора Google Apps на будущих моделях устройств. Доступ к каталогу приложений Google Play для будущих устройств находится под вопросом. С одной стороны, в заявлении упоминается не блокирование возможности работы с Google Play, а ограничение доступа к отдельным приложениям в Google Play. В частности, речь про распространяемые через Google Play проприетарные приложения Google, такие как Google Play Protect, Drive, Docs, Gmail, YouTube и Chrome, которые могут быть исключены из выдачи для новых устройств Huawei. С другой стороны Google Play подпадает под коммерческое соглашение с Google, относится к числу контролируемых Google сервисов и завязан на проприетарный набор компонентов для Android. Решение о том какие конкретно сервисы и приложения будут заблокированы пока не принято.

Ограничения коснутся только сервисов и приложений Google, требующих заключения коммерческого соглашения. Приложения, поставляемые под открытыми лицензиями, ограничения не затрагивают. В том числе Huawei сможет и дальше использовать платформу Android на своих устройствах, но будет ограничен лишь публично доступной кодовой базой AOSP (Android Open Source Project). Huawei будет лишён доступа к развиваемым за закрытыми дверями предварительным экспериментальным сборкам Android, но сможет использовать развиваемые в рамках цикла разработки Android 10 обновления Mainline, позволяющие оперативно обновлять системные компоненты платформы без обновления платформы целиком. Модули с подобными обновлениями будут распространяться с открытым кодом и сразу размещаться в репозиториях AOSP.

Представители Huawei упомянули о том, что были готовы к введению подобных мер и последние несколько лет развивали собственные технологии для замены сервисов Google. Некоторые из этих технологий уже успешно применяются на устройствах, выпускаемых для китайского рынка. В Китае большая часть мобильных приложений Google находится под запретом и пользователям изначально предлагаются альтернативные сервисы. Изменения также не скажутся на доставке системных обновлений для Android, так как OTA-обновления формируются и доставляются силами Huawei.

Напомним, что 15 мая Министерство торговли США внесла компанию Huawei и все её подразделения в список недобросовестных иностранных компаний. Американские компании не имеют права передавать технологий компаниям из данного списка без получения специального разрешения в Бюро промышленности и безопасности США. В качестве причины занесения Huawei в чёрный список упоминается деятельность, противоречащая интересам национальной безопасности или внешней политики США. Huawei вменяется нарушение международного соглашения о чрезвычайных экономических полномочиях (IEEPA), а именно не соблюдение санкций против Ирана и создание помех при расследовании предполагаемых нарушений.

 

Получается Kaspersky Internet Security для Android будет работать некорректно на устройствах Huawei? :coffee:

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@Friend, почему? Корректно. Вроде бы Сервисы гугл не будут работать только: почта, плеймаркет, хром.

А Касперский можно и через АПК ставить

Ссылка на комментарий
Поделиться на другие сайты

Теперь точно не будет смартфонов:

"Буквально только что стало известно, что подчинится исполнительному приказу президента США и разорвать деловые отношения с Huawei решил… британский разработчик процессорных архитектур ARM, который в 2016 году перешел под крыло японского телекоммуникационного гиганта SoftBank." https://itc.ua/news/arm-otkazyvaetsya-ot-sotrudnichestva-s-huawei-chto-stavit-pod-ugrozu-ves-poluprovodnikovyj-biznes-kompanii/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Метки AirTag стали одним из самых популярных инструментов слежки, которыми пользуются не только легитимные владельцы, забывшие ключи на работе, но и ревнивые супруги, угонщики автомобилей и другие люди с недобрыми намерениями. Реализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My. Мы даже включили защиту от слежки через AirTag в Android-версию решений Kaspersky.
      Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве! Если удастся заразить ее компьютер или смартфон под управлением Android, Windows или Linux особым вредоносным ПО, то зловред сможет посылать через Bluetooth-адаптер этого устройства специальный сигнал, который будет определяться любыми устройствами Apple поблизости как сигнал от AirTag. Иными словами, для Apple-устройств зараженный смартфон или компьютер превращается в… гигантский AirTag, и его можно отслеживать через сеть Find My, в которую входит более миллиарда смартфонов и планшетов Apple.
      Анатомия атаки
      Атака эксплуатирует две особенности технологии Find My.
      Во-первых, в этой сети используется сквозное шифрование, и участники не знают, чьи сигналы они передают. Брелок AirTag и смартфон владельца применяют пару криптографических ключей при обмене информацией. Когда утерянный брелок транслирует по Bluetooth свои позывные, «детекторы» сети Find My (это любые устройства Apple с Bluetooth и связью с Интернетом, неважно чьи) просто передают данные на серверы Apple, используя публичный ключ найденного AirTag для шифрования данных геолокации. Далее зашифрованную информацию о местоположении с сервера может запросить любое устройство: за счет шифрования Apple тоже не знает, кому принадлежит данный сигнал и что за устройство его запросило. Хитрость в том, что расшифровать данные и понять, чей же это AirTag и где конкретно он находится, можно, только зная парный приватный ключ. Поэтому эти данные полезны только владельцу смартфона, сопряженного с данной меткой AirTag.
      Вторая особенность Find My — «детекторы» не проверяют, что полученный ими сигнал о местоположении подан именно устройством Apple. Его может транслировать любое устройство с поддержкой Bluetooth Low Energy (BLE).
      Чтобы злоупотребить этими особенностями, исследователи разработали следующую схему.
      Вредоносное ПО устанавливается на компьютер, смартфон или другое устройство под управлением Android, Windows или Linux и получает информацию об адресе Bluetooth-адаптера, встроенного в гаджет. Информация передается на сервер атакующих, где с помощью мощных видеокарт вычисляется пара ключей шифрования, соответствующих Bluetooth-адресу устройства и совместимых с технологией Find My. Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ. Любое подключенное к Интернету устройство Apple, находящееся поблизости, принимает этот сигнал и передает его на серверы Find My. Сервер злоумышленников использует вычисленный приватный ключ, чтобы запрашивать у сервиса Find My местоположение зараженного устройства и расшифровывать эти данные.  
      View the full article
    • ska79
      Автор ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 

×
×
  • Создать...