The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Google добавит в Android режим расширенной защиты

16.05.2025 09:52

Компания Google объявила о включении в состав будущего выпуска Android 16 дополнительных возможностей для обеспечения защиты устройства. В настройках платформы появится режим "Advanced Protection", позволяющий включить набор опциональных механизмов защиты, усиливающих безопасность при наличии рисков компрометации устройства или совершения целевых атак на пользователя. Режим охватывает как ранее доступные опции, так и новые возможности, такие как автоматическая перезагрузка смартфона после 3 дней неактивности, защита от проведения атак через USB и резервное копирование логов для аудита в случае взлома.

Режим Advanced Protection охватывает следующие механизмы защиты:

  • Защита на случай кражи, конфискации и получения физического доступа атакующего к устройству.
    • Перезагрузка устройства, если экран не был разблокирован более 3 дней. В случае попадания устройства в другие руки автоматическая перезагрузка переведёт расшифрованные разделы с пользовательскими данными в исходное нерасшифрованное состояние, что защитит от атак по анализу содержимого памяти и эксплуатации уязвимостей в механизме блокировки экрана.
    • Защита от совершения атак или слива данных через подключение устройства по USB. При заблокированном экране возможности USB-порта для новых подключений ограничиваются только зарядкой, а передача данных блокируется.
    • Автоматическая блокировка устройства при определении признаков кражи или при длительном нахождении в offline.
  • Анализ инцидентов.
    • Резервное копирование системных логов в облаке Google. Резервная копия логов сохраняется с использованием сквозного шифрования и доступна только пользователю устройства. В случае компрометации или взлома устройства предложенная возможность упростит проведение криминалистического анализа и не позволит атакующему замести свои следы через чистку логов на устройстве.
  • Защита от уязвимостей в приложениях и установки вредоносных приложений.
    • Задействование аппаратного механизма защиты MemTag (MTE, Memory Tagging Extension), присутствующего в чипах на базе архитектуры ARMv8.5-A. Технология MemTag даёт возможность привязать теги к областям в памяти и организовать проверку корректности использования указателей для блокирования эксплуатации уязвимостей, вызванных обращением к уже освобождённым блокам памяти, переполнением буфера и обращением до инициализации.
    • Включение Google Play Protect для проверки приложений на предмет вредоносного кода и навязываемой функциональности.
    • Блокировка установки неизвестных приложений. Допускается загрузка только программ из официальных каталогов приложений, изначально предустановленных на устройстве.
  • Защита от установки небезопасных сетевых соединений.
    • Блокирование подключения к 2G-сетям сотовой связи для защиты от использования подставных базовых станций для отправки фиктивных SMS-сообщений.
    • Отключение автоматического переподключения к незащищённым Wi-Fi сетям, использующим WEP или OWE, а также доступным без пароля.
  • Защита при работе с небезопасными сайтами.
    • Отключение JIT-оптимизаторов в JavaScript-движке V8, что повышает безопасность работы с потенциально опасными web-приложениями за счёт уменьшения возможных векторов для совершения атаки.
    • Включение Android Safe Browsing для блокирования обращения к сайтам, на которых зафиксирована вредоносная активность.
    • Использование только HTTPS в Chrome.
  • Фильтрация от спама и мошеннических сообщений.
    • Включение в приложении Google Messages режимов Spam Protection и Scam Protection для отбрасывания нежелательных сообщений.
    • Защита от перенаправления на вредоносные и фишинговые сайты. Вывод отдельного предупреждения в случае поступления сообщений от неизвестных пользователей, содержащих ссылки.
  • Блокирование рекламных звонков.
    • Идентификация по Caller ID нежелательных вызовов, используя поддерживаемую силами Google базу телефонных номеров спамеров.
    • Автоматическая проверка входящих звонков на спам, используя AI-ассистент.
    • Вывод предупреждений при выявлении признаков мошенничества в результате анализа телефонного разговора в режиме реального времени.


  1. Главная ссылка к новости (https://security.googleblog.co...)
  2. OpenNews: Google ограничил полномочия Android-приложения Nextcloud
  3. OpenNews: В Android появится опция для автоматической перезагрузки после 3 дней неактивности
  4. OpenNews: Google переходит к разработке Android за закрытыми дверями с открытием кода после релизов
  5. OpenNews: Vulkan стал официальным графическим API платформы Android. Третий бета-выпуск Android 16
  6. OpenNews: В обновлении Android 15 для устройств Google Pixel добавлен Linux-терминал
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63244-android
Ключевые слова: android
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (105) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:04, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +19 +/
    > Блокировка установки неизвестных приложений. Допускается загрузка только программ из официальных каталогов приложений, изначально предустановленных на устройстве.

    А вот это уже весьма вредно.

     
     
  • 2.5, Аноним (5), 10:12, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > А вот это уже весьма вредно.

    Так это все опционалыно и отключаемо.

     
     
  • 3.11, жявамэн (ok), 10:19, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    кто тебе сказал что отключаемо лол
     
     
  • 4.21, Аноним (5), 10:37, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Скриншоты, лол. 🤦

    Или ты новость не читал, а сразу в комментарии рванул?

     
     
  • 5.28, Аноним (28), 10:47, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Скриншоты, лол

    Выглядит как приложение с Vpn.
    С переключениемм защита on/off.

    А это точно защита без подписки.

     
  • 4.40, Аноним (-), 11:17, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    там еще вендоры в свои оболочки понапихают
     
  • 2.10, Аноним (-), 10:17, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На винде можно настроить также - установка только из магазина приложений. Но по умолчанию у меня вроде стояла возможность установки. Просто если приложение без подписи выскакивало уведомление о том что вы хотите поставить не безопасное приложение.
     
  • 2.12, Аноним (-), 10:19, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и будем честными - в Линукс наверняка большинство пользуются одним пакетным менеджером, хоть может и множество может и сторонних ресурсов туда добавляет. Хотя честно скажем что это другое. Разные а пакетные менеджеры могут нарушить работу приложений из-за несовместимости.
     
     
  • 3.105, Хехмда (?), 15:22, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Аналог пакетного менагера для андройд это https://f-droid.org, а не гуглплей.
     
  • 3.109, Аноним (109), 15:37, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну и будем честными - в Линукс наверняка большинство пользуются одним пакетным менеджером

    в линусе пользуются тем, чем нравится/хочется/удобно/безразлично.
    Тут же фактически про запрет на сторонние репозитории, а "пакетные менеджеры" разные потому что в единственно правильный сторонние репозитории не добавляются
    > Разные а пакетные менеджеры могут нарушить работу приложений из-за несовместимости.

    несовместимости чего с чем? В андроиде приложения типа изолированы, а в линуксе/винде нарушить работу можно и без пакетного менеджера

     
     
  • 4.120, Аноним (120), 16:26, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > в линусе пользуются тем, чем нравится/хочется/удобно/безразлично.

    Хочется пользоваться арчевскими репами через dnf в Дебиане. Но почему-то нельзя, ничего не работает.

     
  • 2.16, Аноним (28), 10:27, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > А вот это уже весьма вредно.

    Так защита от тебя.
    Чтобы ты не мог скачивать .apk приложения.

     
     
  • 3.41, Аноним (-), 11:18, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    некоторые банковские приложения сегодня
    только так и можно установить
     
     
  • 4.48, Аноним (28), 11:22, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > некоторые банковские приложения сегодня
    > только так и можно установить

    Так защита от тебя.
    Чтобы ты не мог скачивать .apk приложения.

    Поэтому это защита от тебя.
    Android.
    Ато вдруг в обход Плей Маркета поставишь.
    И 100500 организаций обанкротяться.

    Защита от тебя.
    Anrdoir ом.
    От пользователя.

     
     
  • 5.121, Аноним (121), 16:29, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Даёшь вредные советы. Небезопасно скачивать и устанавливать сторонние *.apk файлы. Устанавливайте только через прошитый Market Place (AppGallery), или F-Droid.
     
  • 4.57, Аноним (57), 12:02, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В офф. магазине Samsung можно скачать:
    https://galaxystore.samsung.com/products/G000053544?categoryName=Finance
     
  • 4.106, Хехмда (?), 15:23, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Эти банковские приложения сами по себе угроза любой безопасности их скачивать не нужно, только если на отдельный телефон с другим трешем.
     
     
  • 5.111, Аноним (111), 15:40, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Интересно, есть ноомальное обоснование такой паранои?
     
  • 2.83, Аноним (83), 13:20, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну так ожидаемо, ведь, звоночек-то уже прозвенел https://www.opennet.me/opennews/art.shtml?num=63236
     
  • 2.118, Аноним (118), 16:20, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Смотря какой способ производства приложений.
    Если это будет по принципу как в Debian, т.е. репозиторий, тогда вполне нормально.
     

  • 1.2, Аноним (2), 10:07, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Защита по умолчанию от фонящих в сеть приложений будет? Дадут ли редактировать hosts?
     
     
  • 2.3, Аноним (5), 10:10, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Защита по умолчанию от фонящих в сеть приложений будет?

    В Андроиде это давным давно можно запрещать на уровне отдельных приложений.

     
     
  • 3.7, Аноним (-), 10:14, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Зависит от смартфона. Не у всех такое есть. У меня Андроид 14 и такого нет
     
     
  • 4.108, Хехмда (?), 15:27, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Покпать нужно телефон с поддержкой lineageOS, так же как роутер с openwrt, если вы купили вендерлокнутое что-то это не проблема андроида или гугла.

    Тот кто добровольно палтит деньги за вендерлок - закономерно страдает и морального права на жалобы не имеет даже в интернете.

     
  • 3.117, AlexYeCu_not_logged (?), 16:08, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >В Андроиде это давным давно можно запрещать на уровне отдельных приложений.

    Это если root есть. Без — только для wi-fi.
    Впрочем, там и с рутоваными устройствами не всё гладко, ибо есть вопросы к работе сети при отключённом фаерволе: во время перезагрузки, при каких-то проблемах в оном и т.д.

     
  • 2.39, Имя (?), 11:16, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Из коробки в настройках. Хоноры на 13 и14 ведре и редми пад на 14
     
  • 2.43, Аноним (-), 11:19, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    останавливать/удалять пробовали такие приложения?
     
     
  • 3.110, еропка (?), 15:40, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    на сяоми половину идущих вместе с телефоном приложений удалить нельзя.
     
     
  • 4.112, Аноним (111), 15:49, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Даже через adb? Я на своем так все ненужное вычистил.
    Прада у меня чистый пндроид го, там вендорского софта не так уж и много было.
     
  • 2.49, Аноним (57), 11:23, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >по умолчанию от фонящих в сеть

    https://opennet.ru/58613-realme

     
     
  • 3.54, Аноним (118), 11:48, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Больше приложений завязанных на сетке - больше будет утечек данных.
    А сейчас даже выгоднее внедрить бэкдор, чтобы работал в фоне.
    Под маскировку поставить якобы антивирус.. в общем, как многие любят спекулировать на безопасности.
     
  • 2.66, Аноним (66), 12:21, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Дадут ли редактировать hosts?

    Может тебе еще и рутовские права дать и загрузчик разблокировать?

     
  • 2.75, Аноним (75), 12:49, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Советую RethinkDns,фаервол может блокировать приложение полностью или же отдельные ip/домены.
     

  • 1.8, Аноним (8), 10:14, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Защита от совершении атак или слива данных через подключение устройства по USB. При заблокированном экране возможности USB-порта для новых подключений ограничиваются только зарядкой, а передача данных блокируется.

    Для этого было достаточно поставить usbguard/usbauth.

     
  • 1.9, Аноним (8), 10:17, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    В общем:
    1. полное залочивание платформы
    2. под соусом "безопасности"

    Видимо обход SafetyNet с целью скрейпинга ютьюба Гуглаг достал.

     
     
  • 2.14, жявамэн (ok), 10:21, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    гуглорабам норм

    продолжат верещать что иос огороден а их ночной горшок нет

     
     
  • 3.19, sena (ok), 10:35, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > продолжат верещать что иос огороден а их ночной горшок нет

    Раньше так и было, это было справедливо. Конечно исходники всё ещё открыты почти ко всему, но от этого не легче.

     
  • 3.33, Аноним (-), 11:08, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    что мешает гуглу порешать вопрос с огрызком?
    и ваша, условно тихая гавань, обвалится с легкостью завтра ))
     
  • 3.68, Аноним (66), 12:26, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну так Эплбоям запретили банковские приложения ставить - они в банк, для выноса ссылки веб-браузера вместо приложения в очереди стоят,
    Запретили пользоваться платежными системами, они стикеры решили наклеивать, и имитировать оплату телефоном.
    жрут с лопаты и не давятся.
     
  • 3.114, Аноним (111), 15:55, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У андрлида хоть какие-то преимущества перед эплом все еще есть. Те же банки и оплата по нфс. К тому же на некоторых андроидах еще можно разблокировать загрузчик и ставить линукс.
    Вспомни как ломают айос, пегасом этим, хотя эпл утверждает о нерушимой безопасности.
    В общем, гугл все еще лучше.
     
  • 2.31, Аноним (28), 10:54, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > скрейпинга ютьюба Гуглаг достал.

    А разве вы на зоне знаете такие слова как, скрейпинг.
    Это что то на жаргоне да.

     
     
  • 3.69, Аноним (66), 12:27, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    "Веб-скрейпинг может быть сделан вручную пользователем компьютера"
    хе-хе
     

  • 1.13, жявамэн (ok), 10:20, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    велком ту клаб бади

    чем теперь этот ваш ведроид от иос-а отличается бгг

     
     
  • 2.34, Аноним (-), 11:09, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    тем что пока 16 станет массовым,
    огрызок огородят еще сильнее
     
  • 2.44, Аноним (28), 11:20, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > тем что пока 16 станет массовым,

    Если ты живешь в стране производителя Apple, то купить сей смартфон, это не достижение.
    Это примерно что ты неделю не покупаешь гамбургеры с колой.

     
     
  • 3.50, Аноним (57), 11:27, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >в стране производителя Apple

    В Индии ?
    https://www.kommersant.ru/doc/5782705

     
     
  • 4.58, Аноним (58), 12:04, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В Индии кола не должна так дорого стоить... Он наверное про фоксконн китайский...
     
     
  • 5.60, Аноним (57), 12:06, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Foxconn тайваньский.
     
     
  • 6.64, Аноним (58), 12:11, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тайвань это Китай (с) ООН

     
  • 4.107, Аноним (28), 15:25, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Оффис Apple в Индии да.
    Может в Китае.

    Я думал в Сша.
    В Сша 1000 $, это как раз неделю питаться гамбургерами с колой.

    Если ты живешь в стране производителя Apple, то купить сей смартфон, это такое себе достижение.

     
  • 3.56, Аноним (58), 12:02, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в Китае так дорого стоит кола из-за санкций Трампа?
     

  • 1.17, DragonX256 (ok), 10:33, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Если не пропадёт возможность отключать Wi-Fi/Bluetooth/радиомодуль в целом на заблокированном экране - вся эта "защита" катится в одно место...
     
  • 1.18, безразницы (?), 10:34, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Блокирование подключения к 2G-сетям сотовой связи.

    Хм. А это то зачем?

     
     
  • 2.23, maximnik0 (?), 10:39, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У 2g есть древний баг.Так и не исправленный.Возможно подменить сотовую станцию,т.к цифровой  сертификат  со стороны сотовой станции не требовалось по стандарту.
     
     
  • 3.35, Аноним (-), 11:10, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    у остальных жсм стойкое шифрование?
    спецслужбы насторожились
     
     
  • 4.87, Аноним (83), 13:35, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, и сертификат национальный. Всё, как положено.
     
  • 3.115, Аноним (111), 16:00, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Двачую, у Веритасиума на эту тему есть ролик. Он там наглядно показал, как относительно легко, имея знания и кое какой выход на базовые станции, можно такую атаку провернуть. Ломал тел своего другана Линуса с канала Линус Теч Типс.
    Если есть пара десятков тыщ баксов, можно купить доступ к БС, некоторые конторы продают исследователям безопасности такое.
     
     
  • 4.122, Аноним (120), 16:32, 16/05/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.24, Аноним (57), 10:41, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >зачем?

    https://security.googleblog.com/2024/08/keeping-your-android-device-safe-from.

     

  • 1.20, Аноним (20), 10:36, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Когда уже сделают в андроиде блокировку незнакомых входящих номеров? Нет, опция "Блокировать незнакомые номера" не работает. Она тупо не работает, и микрозаймщики продолжают названивать, предлагая 15 тыщ рублей до зарплаты.
     
     
  • 2.27, Аноним (1), 10:46, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Есть вариант включить режим "не беспокоить" с опцией, чтобы незнакомые номера звонили беззвучно. Получается, что звонки не беспокоят, узнаю о них лишь когда сам посмотрю уведомления.
     
     
  • 3.29, Аноним (28), 10:49, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Есть опция от блокировки спам звонков, от самих операторов.
    Которые таки и названивают со спам звонками.

    Ну как с антивирусами.
    Сами создают вирусы для пк.

     
  • 2.36, Аноним (-), 11:14, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Как андроид должен знать что они не знакомые?
    Точно! рассказать ему и гуглу с эплом, что вот они знакомые. ))
    потом в этой програмке васян-хакер забивает нужный номер
    и получает инфу, как этот номер записан у всех друганов этого номера
    Ну где то ж будет Иванов Иван Иваныч )))
    А что корпорации могут с этой инфой сделать страшно подумать )
     
     
  • 3.71, Аноним (66), 12:35, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Как андроид должен знать что они не знакомые?

    Например, если ты уже говорил с этим номером N раз, и не заблокировал. Или сам инициировал звонок на номер 1-2 раза.
    Как бы логика проста, осилит даже школьник.

    >рассказать ему и гуглу с эплом

    Опционально. Для кого это может быть вредный звонок, а для кого то полезный - фильтры должны действовать и индивидуально, как рекомендации на ютубе.

    >потом в этой програмке васян-хакер забивает нужный номер

    похоже у тебя психологическая травма? ты что, как то раз слил свою адресную книгу ГетКонтакту и иже с ними?

     
  • 3.90, КО (?), 13:51, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Как андроид должен знать что они не знакомые?

    Нет в контактах. :)

     
     
  • 4.93, Аноним (-), 14:35, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы знать что нет в Контактах
    нужно поделится этими Контактами
    вот круг и замкнулся.
     
  • 3.116, Аноним (111), 16:03, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Проще простого, путем сравнения с телефонной книгой. Нет номера в книге, сразу сброс.
    Сам сильно офигел когда вроде велючил у себя эту блокировку, а она не работает. Хотя казалось бы, такие элементарные вещи реализовать делов на минуту.
     
  • 2.61, Аноним (61), 12:06, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не пробовали спрашивать название и ИНН организации, от имени которой звонят? Типа для подачи заявления в ФАС и в суд на незаконную рекламу.

    Ну и перестаньте брать кредиты. Иначе вам-бы не звонили с такими предложениями.

     
     
  • 3.65, Аноним (20), 12:12, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Видишь ли, звонят c CarMoney. Угрожать им судом крайне опасно для здоровья, потому что им заведует одна известная тетка.
     
     
  • 4.94, Аноним (-), 14:36, 16/05/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.72, Аноним (66), 12:36, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну и перестаньте брать кредиты.

    Да что вы такое предлагаете?
    Это же подрыв нашей финансовой системы!
    За такое и присесть можно.

     
  • 2.79, Аноним (79), 13:06, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Используй Fossify Phone вместо дефолтной звонилки.
     

  • 1.22, anonymous (??), 10:38, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Самая большая угроза для андроида - это сам гугол.
     
  • 1.25, darkshvein (ok), 10:41, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    пфф, будто в самом плей маркете весь код проверен на трояны
     
     
     
    Часть нити удалена модератором

  • 3.51, anonymous (??), 11:34, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Альтернативы

    их нет. Десктопный линукс загнулся 15 лет назад. Точнее дошёл до некоторого промежуточного итога и стагнировал.

    Важнейшая задача, которую решил андроид - это запуск недоверенного софта. Согласно идеологии линукс, весь софт - доверенный, иначе он не нужен. По факту же сейчас половина софта - это веб, совершенно недоверенный, зато ограниченный в пределах браузера. Десктоп должен иметь такие же возможности - запускать недоверенный софт, запихивать его в контейнер, предоставлять явные интерфейсы для обмена данными между независимо ограниченными приложениями.

     
     
  • 4.67, Аноним (67), 12:26, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    firejail
    Проблема не в линуксе а в том что товарищ аноним способен исключительно ныть но не построитть свой дистрибутив где все пакеты огорожены через тот же firejail + apparmor
     
     
  • 5.95, Аноним (-), 14:39, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    там же еще неймспейсы есть )
     
  • 5.103, anonymous (??), 15:11, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Есть такой, опирается на неймспейсы. Которые вроде бы как раз гугол для своего андроида и пропихивал.

    Беда в том, что он сырой, развивается энтузиастами и не слишком быстро.
    Есть проблемы с графикой - для изоляции используется xpra, что ставит крест на трехмерном ускорении. И тут уже не в разрабах дело, просто в ядре в принципе нет механизмов, на которые можно было бы опереться для изоляции графики без потери аппаратного ускорения.
    Возникает вопрос коммуникации между изолированными приложениями. Какие запросы разрешены относительно кого. Нет централизованной системы, но вполне можно намонстрячить скриптов. А потом после большого обновления дописывать/переписывать те скрипты заново.

    В десктопе линукса есть два локомотива - гном и кеды, и ни те, ни другие не озабочены разработкой и поддержкой функциональности для изоляции. А значит нет какого-то стандарта, которому по умолчанию следовал бы дизайн новых десктопных приложений, и каждое такое приложение запихивать к контейнер придётся кастомными костылями.

     

  • 1.52, Аноним (52), 11:36, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я надеюсь эти фичи будут доступны не только на прошивках с гуглосервисами, а то гугл такое любит.
     
  • 1.55, Анон1110м (?), 11:54, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А это всё поможет в случае если тилихфончик попадёт к спецслужбам? Или даже владелец вместе с тилихфончиокм.


    Особенно радует это: автоматическая блокировка устройства при определении признаков кражи или при длительном нахождении в offline.

     
  • 1.63, Аноним (67), 12:10, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Отлично гугл, как насчет фаерволла приложений и менеджера автозагрузки гугл,а как там с патчами безопасности длля старых версий андроида гугл (3 года олжно быть 10 или хотя-бы 5), а что насчет возможности удалить твои службы гугл, а как насчет настроек загрузчика и требований к вендорам писать нормальные драйвера гугл.

    Мы красим палубу. В трюме дыра 5 на 5.

     
     
  • 2.70, Анониматор (?), 12:28, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да чего гугл жалеть-то? пусть переписывают на руст
     
     
  • 3.88, Аноним (88), 13:35, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    с козырей пошел сразу
     
  • 3.89, Аноним (83), 13:45, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Задействование аппаратного механизма защиты MemTag (MTE, Memory Tagging Extension), присутствующего в чипах на базе архитектуры ARMv8.5-A. Технология MemTag даёт возможность привязать теги к областям в памяти и организовать проверку корректности использования указателей для блокирования эксплуатации уязвимостей, вызванных обращением к уже освобождённым блокам памяти, переполнением буфера и обращением до инициализации.

    С этим Rust становится ненужным.

     
  • 2.73, Аноним (66), 12:39, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >как насчет фаерволла приложений и менеджера автозагрузки, удалить службы гугл

    ТЫ это, заканчивай такими призывами разбрасываться, а не то...

     

  • 1.74, Krtek (?), 12:47, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Смартфоны изначально создавались, чтобы воровать ваши данные, вытягивать из вас деньги и контролировать каждый ваш шаг. Какая нафиг безопасность? Безопасность корпораций от вас, разве что.
     

  • 1.76, Аноним (76), 12:52, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    они бы лучше что то сделали чтобы в результате в termux в debian работал docker и lxd
     
     
  • 2.85, myster (ok), 13:21, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    чтобы это работало, нужно пару параметров изменить в ядре и пересобрать его. С любым кастомом можно такое проделать.
     

  • 1.78, Аноним (78), 12:57, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это хорошая вещь, молодцы, что наконец в 2025 сделали проективную защиту Одобря... большой текст свёрнут, показать
     
  • 1.81, myster (ok), 13:12, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Эти нововведения, конечно, кому-то будут полезны. Например, бабулям, которые становятся жертвой мошенников.

    Но дайте возможность это контролировать на своём устройстве и отключить нахрен.

    Все инновации в Android от Google только добавляют больше энропии в систему, Android и его приложения и сервисы живут своей собственной жизнью, постоянно пробуждаясь по разным событиям, отправляют куда-то данные, это как целый переусложнённый "заскриптовынный мирок от гениев из Google" у вас в устройстве, о котором вы не имеете ни малейшего понятия. А теперь ещё телефон будет непредсказуемо перезагружаться.
    Скажем "спасибо" гениям из Гулага что переусложняют систему.

     
     
  • 2.84, Аноним (57), 13:21, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >А теперь ещё телефон будет непредсказуемо перезагружаться

    Так предсказуемо же:
    https://opennet.ru/63087-android

     
     
  • 3.86, myster (ok), 13:27, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    это в идеальном мире.
    А есть народная примета "Раз в год и палка стреляет".

    при внедрении таких функций нужно всегда предполагать, что функция определения вашей неактивности может дать сбой и определяться неправильно и устройство будет само ребутиться чаще из-за бага или не ребутиться вовсе при неактивности.

    Потом баг исправят и завезут пару новых.

     
  • 3.92, Аноним (92), 14:34, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У огрызка подсмотрели?
     

  • 1.82, Аноним (83), 13:17, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >защита от проведения атак через USB

    Лучшая защита от атак через USB при пользовании точками подзарядки в общественных местах - кабель с перезанными линиями Data.

     
  • 1.91, Tron is Whistling (?), 14:27, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне больше всего понравилось
    > Отключение JIT-оптимизаторов в JavaScript-движке V8

    Производители аккумуляторов будут довольны.

     
  • 1.96, Жироватт (ok), 14:43, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Блокировка установки неизвестных приложений. Допускается загрузка только программ из официальных каталогов приложений, изначально предустановленных на устройстве.
     
  • 1.99, ШирлаМырла (?), 14:53, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Фигня это все. Фрагментация андроидов началась и идет полным ходом. Китайцы своего навтыкают. И все купят. Потому что другого нету.

     
     
  • 2.101, Аноним (57), 15:00, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А зачем покупать китайские ?
    Есть Google Pixel и Samsung, не хочешь, есть iPhone.
     

  • 1.113, аноним43481234 (?), 15:52, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Автоматическая проверка входящих звонков на спам, используя AI-ассистент.

    Фух. А то уже подумал что Гугл упустит шанс пополнить свои AI датасеты новыми пользовательскими данными. Но нет, не разочаровали.

     
  • 1.119, Аноним (119), 16:22, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересное сочетание security фичей и privacy зондов. Спасибо, гугл, но в непеределанной версии не будем включать
     
  • 1.123, wyry (ok), 16:41, 16/05/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.124, Аноним (124), 16:53, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Google и защита.
    Самый короткий анекдот.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру