写点什么

Android 4.2.2 中对安全性的改进

  • 2013-03-01
  • 本文字数:805 字

    阅读完需:约 3 分钟

Android 4.2 Jelly Bean 最近发布了更新,通过加入附加特性来增强应用程序的安全性。它其中的一个特性可以让用户在安装程序之前对应用程序进行验证,从而防止将有害的应用程序安装到移动设备上。并且它可以在发现应用程序损坏的情况下终止安装过程。

当你设备里的应用程序试图向一个会产生额外费用的收费服务短号码发送短信时,Android 系统会发出提示,由你来选择是否允许该应用程序发送短信或者终止发送过程。

最新的版本允许用户自定义配置 VPN,从而使设备只有在 VPN 创建以后才可以访问网络。此外,SSL 核心库的实现也提供了对证书绑定的支持,权限也被以分组的形式进行组织管理。它还针对用户选择的权限提供了详细的信息。

在 Android 4.2.2 中,目标API 级别为17 的应用程序会将每个ContentProvider 的export 属性默认设置为false,从而可以最终减小应用程序的默认攻击面。此次的更新还可以减小针对root 权限升级来带来的潜在攻击面,因为installd 守护进程不会再以root 用户的方式运行。

此外,初始化脚本还会遵守O_NOFOLLOW 语法规则从而预防符号链接相关的攻击。它还实现了FORTIFY_SOURCE,它可以被系统函数库和应用程序调用,从而预防内存泄漏。

Android 4.2.2 进行了相关修改,以便利用 OpenSSL 来完成 SecureRandom Cipher.RSA 的实现。该版本还为使用 OpenSSL 1.0.1 的 TLSv1.1 和 TLSv1.2 增加了 SSLSocket 的支持,而且还减小了应用程序的默认攻击面。它还包含了 WebKit libpng 、OpenSSL 和 LibXML 开源库的安全补丁。

“推荐的做法是在程序第一次启动的时候生成一个真正随机的 AES key 并将它存储在内部存储空间中。”Android 开发者关系团队的 Fred chung 说道。

Android 4.2.2 引入了 USB 安全调试方面的内容,当启用安全调试的时候,只有被用户认证过的主机才可以通过 Android SDK 自带的 ADB 工具经由 USB 连接来访问设备的内部构件

查看英文原文: Security Enhancements in Android 4.2.2


感谢侯伯薇对本文的审校。

2013-03-01 22:032292
用户头像

发布了 31 篇内容, 共 10.2 次阅读, 收获喜欢 1 次。

关注

评论

发布
暂无评论
发现更多内容

企业数字化转型部署SD-WAN的6大好处

Ogcloud

数字化转型 企业数字化转型 SD-WAN SD-WAN组网 SD-WAN服务商

CFD专栏丨HyperMesh CFD功能详解:后处理功能Part 1

Altair RapidMiner

仿真 altair Hypermesh CFD

今日分享 | 初识inBuilder业务查询语言-BQL

inBuilder低代码平台

低代码

超 90% 研发人员使用通义灵码,盖雅工场打造研发提效驾驶舱

阿里云云效

阿里云 云原生 通义灵码

探索未来之路,激发AI创新活力!“天翼云息壤杯”高校AI大赛北京区域赛开赛!

天翼云开发者社区

云计算 AI 天翼云

100个降噪蓝牙耳机免费领,用通义灵码从 0 开始打造一个完整APP

阿里巴巴云原生

阿里云 云原生 通义灵码

如何提升出海企业访问海外站点的速度?

Ogcloud

海外网络加速 国际网络专线 网络专线

Redis探秘Sentinel(哨兵模式)

不在线第一只蜗牛

redis

Veeam Backup & Replication 12.3 (Windows) - 备份和恢复

sysin

veeam backup

SonarQube Server 10.8 发布,新增功能概览

sysin

SonarQube

在外包干了七年,废了......

Summer

Java 编程 程序员 面试 架构师

100个降噪蓝牙耳机免费领,用通义灵码从 0 开始打造一个完整APP

阿里云云效

阿里云 云原生 通义灵码

天翼云与百川智能达成战略合作,共同推进模型行业创新应用!

天翼云开发者社区

人工智能 云计算 云服务

超 90% 研发人员使用通义灵码,盖雅工场打造研发提效驾驶舱

阿里巴巴云原生

阿里云 云原生 通义灵码

DApp开发:从合约到系统快速上线解决方案

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

微店API接口探索:轻松解锁商品详情新视界

代码忍者

API 接口 pinduoduo API

“天翼云息壤杯”高校AI大赛云南赛区启动!

天翼云开发者社区

云计算 AI 天翼云

远程面试阿里、蚂蚁、京东、美团后整理份283页Java核心面试宝典!

Summer

Java 编程 程序员 面试 架构师

1688商品详情数据接口(1688.item_get)丨1688API接口代码指南

tbapi

1688商品详情接口 1688API 1688商品数据采集

缩量时代:快消行业如何找到业绩增长的路径

赛博威科技

人工智能 数字化转型 数字营销 快消行业 赛博威

【案例分享】武汉德发电子:为中海庭整合信息系统,管理成本降 15%

明道云

Android 4.2.2中对安全性的改进_安全_Anand Narayanaswamy_InfoQ精选文章