В Android 15 добавят функцию Private Space для защиты данных пользователей

В Android 15 добавят функцию Private Space для защиты данных пользователей

В Android 15 добавят функцию Private Space для защиты данных пользователей

Уже в следующей версии Android появится функция Private Space, которая будет представлять собой зашифрованное хранилище для личных приложений и файлов владельцев мобильных устройств.

Вероятнее всего, вы уже защищаете свой телефон Android с помощью ПИН-кода, сканирования лица или отпечатка пальца. Если вы планируете обеспечить данные дополнительным уровнем защиты, Android 15 позволит вам сделать это с помощью новой функции под названием “Private Space”.

По данным Android Authority, Private Space создает на вашем Android-устройстве зашифрованную область, в которой вы можете спрятать конфиденциальные или личные приложения и файлы. Функция работает аналогично опции Secure Folder на телефонах Samsung Galaxy, позволяя выбирать приложения и файлы, которые вы хотите обезопасить, и способ их защиты.

Основная задача Private Space — не дать злоумышленнику или другому неавторизованному пользователю, получившему доступ к вашему телефону, просмотреть определенные данные. В настоящее время приложение Google Files предлагает аналогичную опцию под названием «Safe Folder». Эта функция работает только с файлами, в то время как Private Space сможет также защитить и конкретные приложения.

В качестве альтернативы можно установить стороннее приложение для блокировки файлов или личного хранилища; в Google Play таких приложений множество. Однако, поскольку Private Space встроена непосредственно в операционную систему, эта функция обещает быть более простой в использовании и, вероятнее всего, более безопасной.

Чтобы настроить Private Space, зайдите в «Настройки», выберите «Безопасность и конфиденциальность», а затем нажмите «Private Space». После аутентификации вы войдете в свой аккаунт Google, чтобы легче было добавлять приложения в Private Space. Опционально можно создать отдельный аккаунт для более продуманного управления файлами.

Затем выберите способ защиты данных, которые вы хотите сохранить в тайне. Вы можете использовать существующий процесс блокировки экрана — код, сканирование лица или отпечатка пальца — или выбрать другой метод. Последний вариант будет более безопасным, поскольку тот, кто обойдет экран блокировки, столкнется с еще одним препятствием, пытаясь добраться до защищенных приложений и файлов.

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru