Android 14 будет блокировать выдачу опасных разрешений для вредоносов

Android 14 будет блокировать выдачу опасных разрешений для вредоносов

Android 14 будет блокировать выдачу опасных разрешений для вредоносов

Google выпустила первую версию Android 14 предварительного просмотра для разработчиков (Developer Preview). Помимо прочих улучшений, Android 14 может похвастаться нововведениями по части безопасности и конфиденциальности.

Например, с Android 14 приложения должны чётко указывать, как они будут использовать те или иные разрешения в системе. При этом обмен данными между такими программами будет ограничен, а скачиваемые файлы будут использоваться в режиме «только чтение» (read-only).

Наиболее весомым нововведением является блокировка инсталляции вредоносных приложений, атакующих старые версии Android.

В новой версии мобильной операционной системы софт должен отметить, требуется ли ему получать информацию от других приложений или же он ограничится взаимодействием с ОС. Таким образом, Google продолжает развивать функцию “Context.registerReceiver()“, представленную в прошлых версиях Android.

Эти меры помогут защитить владельца девайса от вредоносных программ, пытающихся вмешаться в обмен информацией между другими приложениями и системой. Дополнительно разработчики ограничили отправку «интентов» (intents), чтобы помешать вредоносам собирать данные пользователей.

Третья защитная фича, которую представят в Android 14, — более безопасная динамическая загрузка кода (“safer dynamic code loading“). Она ограничит все загруженные приложением файлы, переведя их в режим «только чтение».

Последняя функция поможет бороться с зловредами, использующими вектор инъекции кода и манипулирующими исполняемыми файлами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В части российских компаний обнаружили переизбыток ИБ-решений

Согласно опросу, проведённому Контур.Эгида и Staffcop, в 29% российских компаний до 30% бюджета на информационную безопасность расходуется впустую. В исследовании приняли участие около 1200 специалистов, среди которых руководители ИТ- и ИБ-подразделений, топ-менеджеры и владельцы бизнеса.

Авторы опроса отмечают, что значительная часть организаций сталкивается с переизбытком ИБ-решений.

Помимо неэффективного расходования средств, такое перенасыщение приводит к целому ряду проблем: замедлению реакции на инциденты, повышенной нагрузке на инфраструктуру и конфликтам между системами.

Более половины респондентов (54%) признали, что реорганизация ИБ-ландшафта чаще всего происходит только после серьёзного инцидента, например кибератаки. Ещё 39% назвали причиной для пересмотра подходов штрафы от регуляторов.

Среди проблем, возникающих из-за избыточного числа ИБ-систем, участники опроса указали:

  • снижение скорости реакции систем — 40%;
  • потерю важной информации среди многочисленных уведомлений — 35%;
  • вынужденное переключение между разными интерфейсами — 30%;
  • повышение нагрузки на ИТ-инфраструктуру — 29%;
  • дублирование информации об инцидентах — 25%;
  • необходимость ручной обработки данных — 21%;
  • конфликты между системами — 18%.

Почти треть участников признала, что 21–30% их ИБ-бюджета расходуется неэффективно. Треть компаний планирует сократить количество применяемых систем и оптимизировать затраты. При этом основными препятствиями для сокращения числа решений респонденты назвали их влияние на большое количество бизнес-процессов (35%), длительные контракты с поставщиками (24%) и нехватку специалистов (19%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru