據外媒報道,4 月 24 日發布的安卓 15 Beta 1.1 中出現了名為“增強確認模式”(Enhanced Confirmation Mode)的新技術,旨在對側載應用的敏感權限進行更加嚴格的控制。
“增強確認模式”(ECM)與現行的“受限設置”相似,均在應用需要啟用輔助功能或通知偵聽器服務時彈出提示信息:“基于安全考慮,此功能暫不可用”。
值得注意的是,安卓 15 系統中的“增強確認模式”不同于安卓 13 的“受限設置”,前者主要通過檢查工廠鏡像中預加載的白名單來判斷是否啟動,而后者則依賴于安裝 API 的使用情況。
這個白名單位于安卓 15 的 /system/ etc / sysconfig 路徑下,其中包含了一個 XML 文件,用于確定哪些軟件包和安裝程序可以不受限制地運行,不在白名單內的應用程序將自動禁止運行。
XML 文件中明確列出的所有包都被認定為“受信任的包”,因此不會受到 ECM 的限制;同理,XML 文件中列出的所有安裝程序也被視為“受信任的安裝程序”,其后續安裝的應用程序亦可免受 ECM 限制。
此外,由“可信安裝程序”安裝且標記為來自“可信”軟件包源(非 PACKAGE_SOURCE_DOWNLOADED_FILE 或 PACKAGE_SOURCE_LOCAL_FILE )的應用程序,也不受 ECM 限制。
當用戶試圖啟用來自不受信任的安裝程序或來源的應用程序的輔助功能或通知偵聽器服務時,將會觸發“增強確認模式”對話框。
這項措施填補了安卓 13“受限設置”功能的不足之處,使得惡意第三方應用程序難以獲取高級別權限。
-
應用程序
+關注
關注
37文章
3243瀏覽量
57603 -
軟件包
+關注
關注
0文章
101瀏覽量
11584 -
安卓
+關注
關注
5文章
2120瀏覽量
57027
發布評論請先 登錄
相關推薦
評論