Android Q sẽ có thêm “hàng tá” tính năng bảo mật mới
Trong số những tính năng mới sắp xuất hiện trên Android Q, có rất nhiều cải tiến mới về bảo mật đáng được mong chờ: địa chỉ MAC ngẫu nhiên, popup yêu cầu quyền truy cập dữ liệu định vị cho các ứng dụng và ngăn ngừa các app chạy dưới nền sao chép dữ liệu clipboard.
Phiên bản hệ điều hành Android tiếp theo của Google, hiện đang được giới công nghệ tạm gọi với cái tên Android Q, sẽ được ra mắt vào cuối mùa hè này với rất nhiều cải tiến đáng giá về bảo mật và quyền riêng tư cho người dùng.
Chi tiết về những cải tiến này đã được tiết lộ hồi đầu tuần, sau khi Google đăng tải một loạt các bài blog và các trang trợ giúp mới dành cho Android Q. Động thái này của Google diễn ra ngay sau khi gã khổng lồ tìm kiếm ra mắt phiên bản beta đầu tiên của hệ điều hành mới.
Dưới đây là các tính năng bảo mật mới được kỳ vọng sẽ xuất hiện trong phiên bản chính thức của Android Q, dự kiến ra mắt vào cuối tháng 8 năm nay.
Quyền truy cập vào dữ liệu trong clipboard
Các ứng dụng Android từ nay sẽ không được phép truy cập vào dữ liệu clipboard của hệ điều hành Android, trừ phi chúng đang được người dùng sử dụng trực tiếp (đang hoạt động trên màn hình).
Các ứng dụng chỉ có thể truy cập vào dữ liệu clipboard khi đang chạy dưới nền với điều kiện chúng phải được thiết lập làm trình nhập liệu mặc định (IME) của hệ điều hành – tức là chỉ có các ứng dụng bàn phím mặc định mới có đặc quyền này.
Video đang HOT
Tính năng địa chỉ MAC ngẫu nhiên được kích hoạt theo mặc định
Google đã giới thiệu tính năng địa chỉ MAC ngẫu nhiên từ hệ điều hành Android 6.0, nhưng điện thoại của người dùng sẽ chỉ sử dụng địa chỉ MAC ngẫu nhiên này để giao tiếp với các hệ thống khác khi nó đang tìm kiếm mạng Wi-Fi hoặc Bluetooth trong nền. Còn một khi đã kết nối, thiết bị sẽ luôn sử dụng địa chỉ MAC thật của nó trên mạng.
Các thiết bị chạy Android Q sẽ luôn sử dụng địa chỉ MAC ngẫu nhiên theo mặc định, ở mọi thời điểm và với mọi hình thức kết nối khác nhau.
Mặc dù một số nhà nghiên cứu bảo mật đã chứng minh rằng họ vẫn có thể theo dõi các thiết bị đang sử dụng các địa chỉ MAC ngẫu nhiên, trong việc hỗ trợ tính năng này sẽ giúp giảm thiểu tính hiệu quả của một số phương thức khai thác dữ liệu và theo dõi người dùng hiện có.
Loại bỏ tính năng giúp dễ dàng truy cập vào dữ liệu về kết nối mạng của thiết bị
Android Q cũng sẽ loại bỏ dòng lệnh /proc/net. Lệnh này sau khi được nhập vào sẽ trả về thông tin cho biết trạng thái kết nối mạng của thiết bị.
Mặc dù các nhà phát triển ứng dụng vẫn có những lựa chọn khác để thu thập những dữ liệu tương tự, song sẽ phải được sự cho phép của người dùng thông qua một cảnh báo dạng popup hiện lên. Điều này có nghĩa rằng thời của những kẻ chuyên đi khai thác dữ liệu một cách dễ dàng đã chấm dứt.
Loại bỏ tính năng giúp dễ dàng truy cập vào thông tin chi tiết của thiết bị
Tương tự, bắt đầu từ hệ điều hành Android Q, Google cũng sẽ buộc các nhà phát triển ứng dụng phải xin một quyền đặc biệt từ người dùng thì mới có thể truy cập được vào các dữ liệu mà hãng gọi là “dữ liệu nhận dạng thiết bị không thể đặt lại”, chẳng hạn như số IMEI và số serial của thiết bị.
Dữ liệu danh bạ không được xếp hạng
Google cũng đã cập nhật để hệ điều hành Android Q ngừng theo dõi danh bạ của người dùng dựa trên tần suất tương tác.
Bất kỳ ứng dụng nào có được quyền truy cập danh bạ của người dùng sẽ chỉ nhận được các dữ liệu danh bạ không được xếp hạng; có nghĩa rằng chúng không thể biết đâu là những số điện thoại mà người dùng thường xuyên hay ít liên lạc.
Kiểm soát dữ liệu định vị chặt chẽ hơn
Có lẽ một trong những tính năng hay nhất xuất hiện trong phiên bản Android Q đó là một bảng cảnh báo mới hiện lên khi ứng dụng đang yêu cầu quyền truy cập vào dữ liệu định vị của thiết bị.
Kể từ phiên bản Android tiếp theo, người dùng sẽ có thể cấp quyền cho các ứng dụng truy cập dữ liệu định vị ở mọi lúc (kể cả khi chạy nền lẫn chạy chính), hoặc chỉ khi chạy chính (khi ứng dụng đang được hiển thị trên màn hình và được người dùng trực tiếp sử dụng).
Theo VnReview
Android Q sẽ có thêm công nghệ mở khóa bằng khuôn mặt tiên tiến
Google đang phát triển một loại hệ thống nhận dạng khuôn mặt an toàn hơn, có thể trở thành một tính năng gốc trong phiên bản Android tiếp theo.
Theo Neowin, thông tin này được xuất hiện trong bản dựng đầu tiên của Android Q (Android 10) bị rò rỉ vào tuần trước. Các nhà phát triển XDA tuyên bố đã tìm thấy nhiều chuỗi liên quan đến nhận dạng khuôn mặt được đưa vào framework, SystemUI và Settings APK của bản dựng đó.
Android Q sẽ mở ra khả năng mở khóa bằng khuôn mặt cho Pixel tiếp theo? - Ảnh: AFP
Hầu hết các chuỗi được tìm thấy trong Framework-res APK hiển thị thông báo lỗi sẽ bật lên khi tính năng bảo mật phát hiện ra rằng điện thoại chạy Android Q không được trang bị phần cứng nhận dạng khuôn mặt phù hợp. Mặt khác, tính năng này không chỉ được sử dụng để mở khóa thiết bị mà còn cho phép mua hàng hoặc truy cập các ứng dụng được hỗ trợ. Tất nhiên, nó vẫn còn hỗ trợ mật khẩu, mã PIN và phương thức bảo mật khóa pattern nếu nhận dạng khuôn mặt không thành công.
Hiện tại vẫn chưa rõ liệu những phát hiện mới này có thể chỉ ra rằng các thiết bị Google Pixel thế hệ tiếp theo sẽ bao gồm công nghệ nhận dạng khuôn mặt tiên tiến này hay không, nhưng mọi thứ cho thấy đó không phải là một khả năng quá xa vời.
Nếu các thông tin chính xác, đây rõ ràng là một tin vui cho cộng đồng người dùng Android, đặc biệt trong bối cảnh công nghệ mở khóa bằng khuôn mặt trên Android được coi là kém an toàn hơn so với Face ID của Apple.
Báo cáo từ cơ quan giám sát bảo vệ người tiêu dùng Hà Lan Consumentenbond cho biết hồi đầu tháng này rằng 38% smartphone Android có tính năng mở khóa bằng mặt như dòng Huawei P20 và Samsung Galaxy A8 có thể được mở khóa chỉ bằng ảnh chủ sở hữu thiết bị.
Theo thanh niên
Google đang làm việc với một tính năng giống Face ID trên Android Q Được biết, Google sắp tới sẽ phát triển tính năng mới tương tự như Face ID trên Android Q. Tính năng nhận dạng khuôn mặt được Apple gọi là Face ID là một trong những tính năng mà nhiều người dùng Android ghen tị với iOS . Mới đây, Google đã bắt đầu nghiên cứu một tính năng tương tự có thể ra...