Google arbeitet an sicherheits-überarbeitung für android
Google plant eine wichtige Änderung in der
Android-Sicherheit, die den Betrieb einiger installierter Anwendungen auf dem Gerät beeinträchtigen könnte. Die Firma arbeitet an Verbesserungen für den fortgeschrittenen Schutzmodus, einer Funktion, die entwickelt wurde, um das Gerät vor verschiedenen Bedrohungen wie Diebstahl, unsicheren Netzwerken oder schädlichen Apps zu schützen. Dieser Modus ermöglicht es Benutzern, mit einem Klick eine Reihe von Sicherheitsmaßnahmen auszuführen, die sich an Anwender richteten, die den maximalen Schutz ihres Smartphones erreichen möchten. Seit seiner Veröffentlichung funktionierte die Funktion ziemlich robust, jedoch identifizierte Google einige Schwachstellen, die jetzt behoben werden sollen.
Schnittstellenbeschränkungen für apps
Wie die Änderungen in der Android 17 Beta 2 zeigen, setzt Google die Zugriffsberechtigungen für Apps auf die AccessibilityService-API limitiert. Diese API-Standards ermöglichen es Apps, sehr tief in das System zu intervenieren, indem sie zum Beispiel das, was auf dem Bildschirm passiert, ablesen oder als Benutzername ausgeführte Aktionen durchführen können. Google hält diese API für ausschließlich geeignet, Apps zu unterstützen, die behinderten Menschen bei der Verwendung des Geräts helfen sollen. Allerdings nutzen auch viele Apps, die nicht mit der Behindertenhilfe verbunden sind, diese Berechtigungen, um bestimmte Funktionen anzubieten. Mit dem neuen Änderungen, wenn der fortgeschrittene Schutzmodus aktiviert ist, blockiert Android automatisch Anwendungen, die diese Berechtigungen ohne die Klassifizierung als Behindertenhilfe-Tools nutzen.
Bisher sind diese Einschränkungen in der aktuellen Android 16-QPR3-Update-Version nicht enthalten. Es ist jedoch wahrscheinlich, dass die Begrenzung mit der finalen Version von Android 17 im Juni, wenn nicht bald darauf, verfügbar wird. Durch diese Änderung will Google das Risiko reduzieren, dass Apps missbrauchen, um Zugriff auf so mächtige Berechtigungen zu erlangen. Dennoch erzeugt der Change ein Problem und es bleibt darum, einen Gleichgewichtspunkt zwischen Sicherheitsverbesserungen und Beeinträchtigung von legitimem Software zu finden.