Shop menü

KORLÁTOZNI KEZDI A GOOGLE A KÜLSŐ FORRÁSBÓL SZÁRMAZÓ APPOKAT

A vállalat szeretné a platformot biztonságosabbá tenni azáltal, hogy megvon néhány API elérést, de emiatt a programok elveszíthetik a képességeik egy részét.
Szécsi Dániel (DemonDani)
Szécsi Dániel (DemonDani)
Korlátozni kezdi a Google a külső forrásból származó appokat

Miközben éppen azért küzdenek több fronton is a Google-lel és az Apple-lel szemben, hogy legyenek nyitottabbak – főleg az Apple –, a keresőóriás az Android 13-mal egy olyan fejlesztést vezethet be, ami sok külső forrásnak okozhat fejfájást. A cél a felhasználók megóvása lenne, ami természetesen támogatandó, de ingoványos talajra lépett a vállalat.

A Play Áruház és az App Store uralma miatt folyamatosan kereszttűzben vannak a nagy mobilplatformok. Ennek ellenére a Google úgy döntött, hogy az Android 13 esetében bevezet egy olyan változtatást, ami fájni fog a külső forrásból települő alkalmazások számára. Továbbra is lehet majd alternatív piacterekről beszerezni appokat, csak arról van szó, hogy nem azonos jogkörökkel indulnak majd ezek és a Play Áruházba bekerülő szoftverek. Illetve lesz néhány kivételt képező piactér is.

A cél a felhasználók megóvása a Google álláspontja szerint.

Mishaal Rahman, az Esper egyik szakembere beszélt arról a napokban, hogy a Google a jelek szerint felszámolja az Accessibility API elérését azoknál az applikációknál, amik külső forrásból kerülnek letöltésre és telepítésre, például más webhelyről mentik le hozzájuk a szükséges APK fájlt. Az Android 13-tól léphet életbe ez a szabályozást, és bizony lesznek olyan szoftverek, amiknek ez akár a működését is ellehetetlenítheti.

Galéria megnyitása

Az Accessibility API-t elképesztően sok alkalmazás használja, sokszor szabálytalanul. Ez eredendően a hátrányos helyzetű felhasználók számára fejlesztett szoftvereknek készült, és olyan funkcióknak az alkalmazását teszi lehető, mint például a képernyőolvasó. Viszont az Accessibility API egy olyan eszköz, ami a visszaélések alkalmával is jó szolgálatot tehet, csak már nem a felhasználóknak, hanem a csalóknak, hackereknek.

Galéria megnyitása

A Google többször is kénytelen volt már korlátozni az Accessibility API elérését a felhasználók biztonsága érdekében. A legutóbbi emlékezetes momentum nem is volt túl régen, a cég ennek a korlátozásával oldotta meg, hogy felszámolja szinte az összes hívásrögzítő szolgáltatást. Ezek is az Accessibility API egy kiskapuját kihasználva tudtak üzemelni. Már csak az előre telepített, az általánostól eltérő hozzáférési lehetőségekkel rendelkező alkalmazások tudnak hívásokat felvenni.

Egy olyan veszélyforrás az Accessibility API, amit malware-ek is előszeretettel használnak ki. A Google erre különösen ügyel a Play Áruház keretei között, ugyanakkor nem tudja azt garantálni, hogy a felhasználók által, külső forrásból feltelepített programok nem tartalmaznak rejtett, rosszindulatú kódokat. Ezért határozhat úgy a vállalat, hogy az Android 13-tól egész egyszerűen csak olyan programok előtt hagyja nyitva a szóban forgó API használati jogát, amik megbízható forrásból kerülnek telepítésre.

Galéria megnyitása

A Play Áruház mellett lesznek azért más bejáratott piacterek is, amiknek a működését a Google nem fogja befolyásolni, így például az F-Droid alkalmazása esetén sem kell majd attól tartani, hogy negatívan fogja érni a felhasználók a Google lépése.

Galéria megnyitása

Részenként már több területen is voltak korlátozások az Accessibility API használatát illetően, de a vállalat nem akar még több ajtót becsukni mindenki előtt, hogy az esetleges visszaéléseket megelőzze, ezért dönthetett úgy, hogy más módszerhez folyamodik. Amikor valaki egy APK-t telepít ismeretlen helyről, akkor a rendszer jelezni fogja, hogy néhány adatvédelmi beállítás nem elérhető biztonsági okokból.

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére