成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌通過新的開發策略,以提升 Android 安全性

移動開發 Android 應用安全
從 2022 年 11 月 1 日起,所有新 released/published 的應用程序必須針對最新主要 Android 版本發布后一年內發布的 Android API level。

谷歌宣布了針對 Android 應用程序開發人員的幾項關鍵策略變更,以提高用戶、Google Play 和該服務提供的應用的安全性。將在 2022 年 5 月 11 日至 11 月 1 日之間生效,給開發者足夠的時間來適應新的變化。

根據 BleepingComputer 介紹,其中與網絡安全和欺詐相關重要的變化包括有:

  • 新的 API level target requirements。
  • 禁止年利率(APR)為 36% 或以上的貸款應用程序。
  • 禁止濫用 Accessibility API。
  • 對從外部來源安裝包的權限進行新的策略修改。

新的 API level targets

從 2022 年 11 月 1 日起,所有新 released/published 的應用程序必須針對最新主要 Android 版本發布后一年內發布的 Android API level。

對新發布的應用程序的 API level targeting requirement

那些未能遵守這一要求的應用將被拒絕列入 Android 的官方應用商店 Play Store。現有的應用程序如果不以最新的主要 Android 版本兩年內的 API level 為目標,將會被從 Play Store 中刪除。

現有應用程序的 API level targeting requirement

這一變化旨在迫使應用程序開發人員采用更嚴格的 API 策略來支持較新的 Android 版本,通常是更好的權限管理和撤銷、通知反劫持、數據隱私增強、網絡釣魚檢測等。

谷歌方面在博客文章中解釋稱,背后的理由很簡單:“擁有最新設備的用戶或完全關注 Android 更新的用戶希望充分發揮 Android 提供的所有隱私和安全保護的潛力。擴展我們的 target level API requirements 將保護用戶免于安裝可能沒有這些保護措施的舊應用程序”。需要更多時間進行遷移的用戶可請申請延期 6 個月。

此舉預計將迫使一些過時的應用程序采用更安全的做法,但也將不可避免地把一些不再積極開發的項目推向 Play Store 之外,從而導致用戶轉向不知名來源獲取想要的應用程序的 APK,加大感染惡意軟件風險。

Accessibility API 濫用

Android 的 Accessibility API 允許開發人員創建可供殘障人士使用的應用程序,從而允許創建不同的方式來控制設備和使用其應用程序。但是,此功能經常被惡意軟件濫用,在未經用戶許可甚至不知情的情況下在 Android 設備上執行操作。

因此,谷歌的新策略進一步限制了其使用方式:

  • 未經用戶許可改變用戶設置,或阻止用戶禁用或卸載任何應用程序或服務的能力;除非由家長或監護人通過家長控制應用程序授權,或由授權管理員通過企業管理軟件授權。
  • 繞過 Android 內置的隱私控制和通知;
  • 以欺騙性或以其他方式違反 Google Play 開發者政策的方式更改或利用用戶界面。

Policy for package fetching

谷歌還收緊了“REQUEST_INSTALL_PACKAGES”權限。將于 2022 年 7 月 11 日生效,適用于所有使用 API level 25(Android 7.1)及以上的應用程序。

許多惡意應用發布者將無害的代碼提交到 Play Store 以使其提交獲得批準,但用戶在下載安裝后卻會在不知情的情況下引入惡意模塊。谷歌希望通過執行新的權限策略來加強監管。要使用此權限,你的應用程序的核心功能必須包括:發送或接收應用包、啟用用戶發起的應用包的安裝。

現在允許的功能將被限制在網頁瀏覽或搜索、支持附件的通信服務、文件共享、傳輸或管理、以及企業設備管理。

除非用于設備管理目的,否則 REQUEST_INSTALL_PACKAGES 權限不得用于執行自我更新、修改或捆綁資產文件中的其他 APK。軟件包的所有更新或安裝都必須遵守 Google Play 的設備和網絡濫用策略,并且必須由用戶發起和推動。

本文轉自OSCHINA

本文標題:谷歌通過新的開發策略,以提升 Android 安全性

本文地址:https://www.oschina.net/news/190791/google-dev-policy-changes-android-security

責任編輯:未麗燕 來源: 開源中國
相關推薦

2022-04-08 13:14:44

Android應用安全谷歌

2013-10-11 10:59:42

2021-09-13 05:23:00

谷歌Android 12 API

2024-04-10 07:02:00

2025-05-15 10:03:49

2019-02-22 12:38:37

谷歌API級別Android

2017-06-12 08:47:14

ESXi安全vSphere

2021-04-28 15:16:04

數據安全/SOC/安全

2010-09-06 10:47:56

2012-02-29 09:13:08

ibmdw

2022-10-13 06:46:05

Dapr訪問控制策略

2011-08-01 09:20:16

2020-06-09 21:07:56

OT安全網絡安全攻擊

2022-06-14 23:34:10

Linux安全服務器

2023-02-24 11:42:35

2021-03-10 09:00:00

無服務器安全工具

2015-07-17 13:16:06

2012-06-25 15:38:47

2010-11-09 15:50:47

SQL Server安

2020-11-11 15:04:40

谷歌開源Scorecards
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠干美女 | 日韩精品一区二区三区在线观看 | 九色 在线 | 狠狠ri | 久久毛片| 91av入口| www.久久| 免费黄色在线观看 | 成人在线日韩 | 男人的天堂久久 | 在线观看亚 | 亚洲成人免费 | 一区二区视频在线 | 综合色久 | 黑人巨大精品欧美一区二区免费 | 狠狠婷婷综合久久久久久妖精 | 谁有毛片 | 97久久国产| 精品久久久久久久久久久久 | 国产在线精品一区二区三区 | 一级高清视频 | 亚洲午夜精品久久久久久app | 国产精品美女久久久久久久网站 | 久久91精品| 国产精品毛片一区二区三区 | 国产欧美视频一区 | 精品亚洲永久免费精品 | 亚洲欧洲色视频 | 欧美在线二区 | 91免费观看视频 | 91精品国产91久久久久福利 | 色精品 | 久在线精品视频 | 拍拍无遮挡人做人爱视频免费观看 | av在线免费观看不卡 | 久久国产综合 | 免费看国产片在线观看 | 国产精品久久久久久久久久三级 | 台湾佬成人网 | 国产激情一区二区三区 | 色综合桃花网 |