Για να μειωθεί η πιθανότητα του malware, το Android 14 θα αρχίσει να αποκλείει πλήρως την εγκατάσταση εφαρμογών που στοχεύουν outdated εκδόσεις του Android.

Ενώ το Android 13 κυκλοφόρησε πρόσφατα, η Google ετοιμάζεται ήδη να κυκλοφορήσει το νεότερο Android 14. Η αναμενόμενη προεπισκόπηση για προγραμματιστές θα πρέπει να είναι διαθέσιμη μέσα στους επόμενους μήνες – οπότε η εταιρεία πρέπει ήδη να προετοιμάζει κάποιον κώδικα πριν από τη δημόσια κυκλοφορία! Μία από αυτές τις αλλαγές κώδικα μόλις ανακαλύφθηκε- φαίνεται ότι με το Android 14 εγκατεστημένο στη συσκευή σας δεν θα σας επιτρέπει να εγκαθιστάτε outdated apps (εφαρμογές που στοχεύουν σε ξεπερασμένες εκδόσεις του Android). Δηλαδή αυτή η αλλαγή θα εμπόδιζε τους χρήστες από την παράπλευρη φόρτωση συγκεκριμένων αρχείων APK και επίσης θα εμπόδιζε τα καταστήματα εφαρμογών από την εγκατάσταση αυτών των ίδιων εφαρμογών.

Το 9to5Google βρήκε πρόσφατα μια τροποποίηση κώδικα που αποσκοπούσε στον περιορισμό των συνθηκών API για την εγκατάσταση εφαρμογών. Το απόσπασμα αναφέρει: “Εάν ενεργοποιηθεί, αυτή η λειτουργία θα μπλοκάρει οποιοδήποτε λογισμικό με έκδοση SDK χαμηλότερη από την απαιτούμενη- βελτιώνοντας έτσι την ασφάλεια και την εμπιστευτικότητα των χρηστών, καθώς τα κακόβουλα προγράμματα μπορούν μερικές φορές να παρακάμψουν τους νέους κανόνες API εκμεταλλευόμενα παλαιότερες εκδόσεις του SDK.” Το Android 14 θα μπλοκάρει αρχικά μόνο τα παλαιότερα επίπεδα API, ωστόσο αναμένεται να αυξήσει αυτό το όριο μέχρι το Android 6, προκειμένου να εμποδίσει την εγκατάσταση στη συσκευή σας τυχόν εφαρμογών που στοχεύουν σε outdated εκδόσεις Android, ακόμη και όταν επιχειρείται μέσω sideloading.

Πριν αρχίσετε να αισθάνεστε απογοητευμένοι, υπάρχει μια λύση, αν μια εφαρμογή που κάποτε υποστηριζόταν έχει πάψει να χρησιμοποιείται. Σύμφωνα με την αναφορά του 9to5Google, η λύση στο πρόβλημά σας έγκειται στην ενεργοποίηση ενός νέου flag χρησιμοποιώντας το ADB command shell.

Προφανώς, το κύριο κίνητρο πίσω από αυτή τη μετατροπή είναι να εμποδιστεί η διείσδυση malware σε ανυποψίαστους χρήστες. Δυστυχώς, οι χάκερ έχουν γίνει αρκετά επιδέξιοι στο να εξαπατούν τους ανθρώπους ώστε να κατεβάζουν τις εφαρμογές τους με πειστικές οδηγίες. Απαγορεύοντας την εγκατάσταση εφαρμογών χωρίς τη χρήση του ADB, μπορούμε να μειώσουμε αποτελεσματικά τις ευκαιρίες για κακόβουλους φορείς να εκμεταλλευτούν αυτές τις διόδους.

Δεν είναι απροσδόκητη αυτή η αλλαγή. Η Google απαιτούσε προηγουμένως από τους προγραμματιστές να εστιάζουν τις ενημερώσεις τους σε νεότερες εκδόσεις του Android όταν σκοπεύουν να συνεχίσουν να τις δημοσιεύουν στο Play Store. Αυτός ο κανονισμός, ωστόσο, δεν ισχύει επί του παρόντος για τις εφαρμογές που έχουν φορτωθεί από την πλευρά τους – αφήνοντας έτσι κακόβουλες οντότητες και κακόβουλο λογισμικό με ένα παραθυράκι που τους επιτρέπει να αποφεύγουν τον εντοπισμό αποφεύγοντας απλώς το Play Store εντελώς- κάτι που συμβαίνει ήδη για το μεγαλύτερο μέρος του κακόβουλου λογισμικού ούτως ή άλλως.

Πηγή: androidpolice.com

Tags:

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Western Digital Confirms Customer Data Stolen by Hackers in March Breach

Digital storage giant Western Digital confirmed that an "unauthorized third party" gained access to its systems and stole personal information belonging to the company's online store customers.

Ευπάθεια στο KeePass εξάγει τον κωδικό πρόσβασης

Ένας ερευνητής ασφαλείας, γνωστός ως “vdohney”, ανακάλυψε μια ευπάθεια στον δημοφιλή διαχειριστή κωδικών πρόσβασης KeePass. Η ευπάθεια επιτρέπει στους hackers να εξάγουν τον κύριο κωδικό πρόσβασης από τη μνήμη της εφαρμογής, ακόμη και αν η βάση δεδομένων είναι κλειδωμένη.

Αναγνώριση SafeLine.gr ως Trusted Flagger στην Ελλάδα στο πλαίσιο του Νόμου για τις ψηφιακές υπηρεσίες (DSA)

Η SafeLine.gr, η ελληνική γραμμή καταγγελιών για το παράνομο περιεχόμενο στο διαδίκτυο που λειτουργεί ως ένας από τους τρεις βασικούς πυλώνες του Ελληνικού Κέντρου Ασφαλούς Διαδικτύου του Ιδρύματος Τεχνολογίας και Έρευνας (ΙΤΕ), αναγνωρίζεται πλέον ως η πρώτη επίσημη αξιόπιστη πηγή επισήμανσης παράνομου περιεχομένου (Trusted Flagger) στην Ελλάδα, στο πλαίσιο του νέου Νόμου για τις Ψηφιακές Υπηρεσίες (Digital Services Act – DSA) της Ευρωπαϊκής Ένωσης.