Google új biztonsági fejlesztése Android rendszerhez

Google új biztonsági fejlesztést készít az Android rendszerhez. A tesztverzióban, az Android Canary 2602-ben felfedezett funkció kibővíti a Haladó Védelmi Mód képességeit, amelyet először az Android 16-ban mutattak be.

A fejlesztés célja, hogy korlátozza azokat az alkalmazásokat, amelyek az AccessibilityService API-t használják, de nem minősülnek teljes értékű akadálymentesítő eszközöknek. Ezt az API-t eredetileg a fogyatékkal élők támogatására hozták létre – lehetővé teszi az alkalmazások számára, hogy képernyőtartalmakat olvassanak, nyomon kövessék a felhasználói műveleteket, és gesztusokat hajtsanak végre a felhasználó helyett.

Idővel az AccessibilityService-t aktívan kezdték használni harmadik féltől származó alkalmazások is, például automatizáló programok, indítók, „optimalizálók”, sőt még vírusirtók is. Formálisan ez a kényelem érdekében történik, de a gyakorlatban az ilyen programok kiterjesztett rendszerjogosultságokat szereznek, amit gyakran arra használtak, hogy megkerüljék az Android korlátozásait, és esetleges visszaélésekhez vezethet.

Google évek óta fokozatosan szigorítja a szabályokat. Azok az alkalmazások, amelyek valóban a speciális igényekkel rendelkező személyek számára készültek, be kell jelentsék az isAccessibilityTool attribútumot. Ide tartoznak például a képernyőolvasók, a hangvezérlés, a gesztusfelületek és a Braille-rendszerek.

A tesztverzió elemzése szerint, ha a Haladó Védelmi Mód be van kapcsolva, a rendszer megtiltja az Accessibility Service engedélyének odaadását azoknak az alkalmazásoknak, amelyeket nem ismer el akadálymentesítő eszközként, és automatikusan visszavonja a korábban adott engedélyeket az ilyen programoktól.

Ha egy alkalmazás kritikusan függ ettől az API-tól, teljesen leállhat. A tesztelés során például a dynamicSpot segédprogramot, amely a Dynamic Island-ot utánozza Androidon, a rendszer letiltotta a „Haladó védelem által korlátozva” címkével. Ennek oka, hogy az AccessibilityService-t használja az értesítések olvasásához és más alkalmazások fölé helyezett elemek megjelenítéséhez.

A hivatalos akadálymentesítő eszközökre az új korlátozások nem vonatkoznak. A funkció várhatóan a jövőbeli Android-verziókban jelenik meg, miután a tesztelés befejeződött.