A Proteção Avançada do Android 16 pode dar aos aplicativos alguns truques novos

Para muitas pessoas, sua conta do Google contém muitas informações pessoais, financeiras e médicas confidenciais. É por isso que proteger sua conta do Google com uma senha ou chave de acesso forte é crucial, e também é por isso que você deve ser extremamente cauteloso sobre quais aplicativos e serviços você instala e quais permissões você concede a eles. Se você está particularmente preocupado com o fato de hackers terem acesso aos seus dados e deseja um pouco de proteção extra, você pode acessar a Internet e se inscrever no Programa de Proteção Avançada do Google, que bloqueia determinados recursos por motivos de segurança. A atualização do Android 16 do próximo ano pode levar a Proteção Avançada um pouco mais longe, permitindo que os aplicativos implementem medidas de segurança adicionais quando o modo estiver ativado.

O Google anunciou seu Programa de Proteção Avançada em 2017 para fornecer às pessoas cujas contas do Google possuem dados particularmente valiosos uma camada extra de proteção. O programa é direcionado a usuários que correm um risco elevado de serem hackeados, como administradores de TI, jornalistas, ativistas, executivos de empresas e políticos. Se você se inscrever no Programa Proteção Avançada, será forçado a usar uma chave de segurança ou senha para fazer login em sua conta do Google, será impedido de baixar arquivos marcados pelo Google Chrome como prejudiciais e de fornecer arquivos não aprovados. (pelo Google) aplicativos acessam os dados da sua conta do Google.

Programa de Proteção AvançadaPrograma de Proteção Avançada do Google.

No início de 2020, o Google expandiu seu Programa de Proteção Avançada para proteger telefones Android. A Proteção Avançada não apenas força o Google Play Protect a permanecer ativado, mas também impede a instalação de aplicativos de fora da Google Play Store ou de outras lojas de aplicativos pré-instaladas. Ele também avisará sobre aplicativos da Play Store que não foram aprovados pelo Google. Embora essas restrições ajudem bastante a proteger o usuário médio contra a instalação de novos aplicativos maliciosos, é possível que seja feito mais para proteger dados confidenciais em aplicativos existentes. É isso que o novo Modo de Proteção Avançada do Android 16 parece ter como objetivo resolver.

Outro dia enquanto eu estava navegando no AOSP Gerrit, me deparei com um patch intitulado “[AAPM] Apresentar novo serviço para modo de proteção avançada do Android.” Embora o novo código do patch em si não revele nenhuma informação sobre o que o Modo de Proteção Avançada do Android faz, a descrição do patch revela que o serviço “será usado para registrar dispositivos em um modo de proteção consciente de segurança e para permitir que os clientes personalizar [the] comportamento baseado no estado deste modo.” Um engenheiro do Google elaborou um pouco mais sobre o que isso significa nos comentários, afirmando que “o serviço permite que os usuários se inscrevam na ‘proteção avançada’ por meio de Configurações, e que os aplicativos verifiquem se o usuário está inscrito, por meio do ‘AdvancedProtectionManager#isAdvancedProtectionEnabled()‘ API.”

Essencialmente, o Android 16 está adicionando uma maneira de ativar a “proteção avançada” no aplicativo Configurações. Quando a proteção avançada está ativa, os aplicativos podem chamar uma nova API para ver se ela está habilitada e personalizar seu comportamento de acordo. Cabe aos aplicativos decidir exatamente o que fazer quando isso estiver ativado, mas posso imaginar que aplicativos que, por exemplo, tenham algum tipo de opção extra de bloqueio de tela possam permitir isso quando a proteção avançada estiver ativada.

Quanto a como eu sei que o Google está trabalhando nesse recurso para o Android 16 e não em um dos próximos QPRs do Android 15, é por causa de um pequeno detalhe no novo código que o Google está adicionando. O novo código adiciona a política SELinux para o novo serviço Android Advanced Protection Mode, mas esta política só se aplica se o nível “board API” estiver definido como 202504, que é o nível da API do fornecedor para o lançamento do Android 16 do próximo ano. Além disso, o fato de que haverá uma nova API para uso dos aplicativos significa que teremos que aumentar o nível da API (e, portanto, a versão do Android), já que o Android 15 já atingiu a estabilidade da plataforma. É possível que esta nova API seja limitada a aplicativos do sistema, caso em que a estabilidade da plataforma não importaria, mas duvido que seja o caso.

Tem uma dica? Fale conosco! Envie um e-mail para nossa equipe em [email protected]. Você pode permanecer anônimo ou obter crédito pelas informações, a escolha é sua.

Link do Autor

Total
0
Shares
0 Share
0 Tweet
0 Share
0 Share
0 Pin it
Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Related Posts