Android 14 будет блокировать выдачу опасных разрешений для вредоносов

Android 14 будет блокировать выдачу опасных разрешений для вредоносов

Android 14 будет блокировать выдачу опасных разрешений для вредоносов

Google выпустила первую версию Android 14 предварительного просмотра для разработчиков (Developer Preview). Помимо прочих улучшений, Android 14 может похвастаться нововведениями по части безопасности и конфиденциальности.

Например, с Android 14 приложения должны чётко указывать, как они будут использовать те или иные разрешения в системе. При этом обмен данными между такими программами будет ограничен, а скачиваемые файлы будут использоваться в режиме «только чтение» (read-only).

Наиболее весомым нововведением является блокировка инсталляции вредоносных приложений, атакующих старые версии Android.

В новой версии мобильной операционной системы софт должен отметить, требуется ли ему получать информацию от других приложений или же он ограничится взаимодействием с ОС. Таким образом, Google продолжает развивать функцию “Context.registerReceiver()“, представленную в прошлых версиях Android.

Эти меры помогут защитить владельца девайса от вредоносных программ, пытающихся вмешаться в обмен информацией между другими приложениями и системой. Дополнительно разработчики ограничили отправку «интентов» (intents), чтобы помешать вредоносам собирать данные пользователей.

Третья защитная фича, которую представят в Android 14, — более безопасная динамическая загрузка кода (“safer dynamic code loading“). Она ограничит все загруженные приложением файлы, переведя их в режим «только чтение».

Последняя функция поможет бороться с зловредами, использующими вектор инъекции кода и манипулирующими исполняемыми файлами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Начался суд над руководителями Департамента цифрового развития Росгвардии

Московский гарнизонный суд приступил к рассмотрению уголовного дела в отношении бывшего руководителя департамента цифрового развития и защиты информации Росгвардии Михаила Варенцова и начальника Главного центра информационных технологий по инженерно-техническому обеспечению Николая Чепкасова.

Николай Чепкасов был задержан 20 марта, а Михаил Варенцов — более чем месяц спустя. Изначально им вменялось мошенничество в особо крупном размере, однако подробности тогда не раскрывались.

Как сообщает «Коммерсантъ», в ходе первого судебного заседания квалификация обвинения была изменена. Теперь Варенцову и Чепкасову инкриминируют пункты «в», «г», «е» ч. 3 ст. 286 УК РФ — превышение должностных полномочий, совершённое группой лиц, из корыстных побуждений и повлекшее тяжкие последствия.

Изменилась и мера пресечения. Первоначально оба фигуранта находились под стражей, однако позднее Варенцова перевели под запрет определённых действий в связи с необходимостью лечения, а Чепкасова — под домашний арест.

По версии следствия, обвиняемые подписали акты приёмки программного обеспечения, которое не соответствовало требованиям государственных контрактов. Речь идёт о нескольких соглашениях с НИИ «Восход» на создание систем для федеральной платформы контроля оборота оружия и управления охранными услугами (ФПКО СПО ГИС). Кроме того, в их компетенции находилось оснащение подразделений Росгвардии профильным оборудованием.

«Приёмка была произведена на основании формальной проверки в эмуляторе, не подтверждающей способность ФПКО реально функционировать в операционной среде заказчика», — приводит издание слова представителя обвинения.

Следующее заседание по делу назначено на 8 декабря.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru