リタ・エル・クーリー / Android Authority
TL;DR
- Android 16 では、新しい Android 高度な保護モード サービスを追加する準備ができています。
- このサービスを使用すると、ユーザーは設定を通じてデバイスを高度な保護モードに登録できます。
- アプリは、ユーザーがサービスに登録しているかどうかを確認し、追加のセキュリティ対策を適用してデータを保護できます。
多くの人にとって、Google アカウントには大量の機密の個人情報、財務情報、医療情報が保存されています。そのため、Google アカウントを強力なパスワードまたはパスキーで保護することが重要であり、どのようなアプリやサービスをインストールするか、またそれらにどのような権限を付与するかについて細心の注意を払う必要がある理由でもあります。ハッカーによるデータへのアクセスが特に心配で、さらに保護が必要な場合は、オンラインで Google の高度な保護プログラムに登録できます。これは、セキュリティを目的として特定の機能をロックダウンします。来年の 人造人間16号 アップデートにより、モードが有効になっているときにアプリに追加のセキュリティ対策を導入できるようになり、高度な保護がさらに強化される可能性があります。
Googleが発表したのは、 高度な保護プログラム 2017 年に戻って、 Googleアカウント 特に貴重なデータには追加の保護層が付いています。このプログラムは、IT 管理者、ジャーナリスト、活動家、企業経営者、政治家など、ハッキングされるリスクが高いユーザーを対象としています。高度な保護機能プログラムに登録すると、Google アカウントへのサインインにセキュリティ キーまたはパスキーの使用が強制され、Google Chrome によって有害とマークされたファイルのダウンロードが禁止され、未承認のファイルの提供がブロックされます。 (Google による) アプリは Google アカウント データにアクセスします。
Google の高度な保護プログラム。
2020 年初頭、Google は高度な保護プログラムを拡張し、安全性を確保しました。 Android携帯電話。高度な保護機能は、Google Play プロテクトを強制的に有効にしておくだけでなく、 Google Play ストア以外からのアプリのインストール または他のプリインストールされたアプリストア。また、Google によって承認されていない Play ストア上のアプリについても警告します。これらの制限は、平均的なユーザーを新しい悪意のあるアプリのインストールから保護するのに大いに役立ちますが、既存のアプリの機密データを保護するためにさらに多くのことができる可能性があるのは間違いありません。 Android 16 の新しい高度な保護モードは、これを解決することを目的としているようです。
先日、AOSP Gerrit を閲覧しているときに、「」というタイトルのパッチを見つけました。[AAPM] Android 高度な保護モードの新しいサービスの導入」パッチ自体の新しいコードは Android の高度な保護モードの機能に関する情報を明らかにしていませんが、パッチの説明では、このサービスが「デバイスをセキュリティ重視の保護モードに登録し、クライアントに許可を与えるために使用される」ことが明らかになりました。カスタマイズする [the] このモードの状態に基づいて動作します。」 Googleのエンジニアはコメントの中でこれが何を意味するのかをもう少し詳しく説明し、「このサービスにより、ユーザーは設定を通じて『高度な保護』に登録でき、アプリはユーザーが登録されているかどうかを『』経由で確認できる」と述べた。AdvancedProtectionManager#isAdvancedProtectionEnabled()
「アピ」
基本的に、Android 16 では、設定アプリで「高度な保護」を有効にする方法が追加されています。高度な保護がアクティブな場合、アプリは新しい API を呼び出して有効かどうかを確認し、それに応じて動作をカスタマイズできます。これがオンになったときに正確に何をするかはアプリ次第ですが、たとえば何らかの追加の画面ロック オプションがあるアプリでは、高度な保護が有効になっているときにそれが有効になる可能性があると想像できます。
Google が今後の Android 15 QPR ではなく、Android 16 向けのこの機能に取り組んでいることを私がどのようにして知ったかというと、Google が追加している新しいコードの細かい点が原因です。新しいコードは、新しい Android Advanced Protection Mode サービスの SELinux ポリシーを追加しますが、このポリシーは、「ボード API」レベルが 202504 に設定されている場合にのみ適用されます。これは、来年の Android 16 リリースのベンダー API レベルです。さらに、アプリが使用する新しい API が登場するということは、API レベル (つまり Android バージョン) を引き上げる必要があることを意味します。 アンドロイド15 はすでにプラットフォームの安定性に達しています。この新しい API はシステム アプリに限定される可能性があり、その場合プラットフォームの安定性は問題になりませんが、そうではないと思います。
Share this content: