写点什么

Android 4.2.2 中对安全性的改进

  • 2013-03-01
  • 本文字数:805 字

    阅读完需:约 3 分钟

Android 4.2 Jelly Bean 最近发布了更新,通过加入附加特性来增强应用程序的安全性。它其中的一个特性可以让用户在安装程序之前对应用程序进行验证,从而防止将有害的应用程序安装到移动设备上。并且它可以在发现应用程序损坏的情况下终止安装过程。

当你设备里的应用程序试图向一个会产生额外费用的收费服务短号码发送短信时,Android 系统会发出提示,由你来选择是否允许该应用程序发送短信或者终止发送过程。

最新的版本允许用户自定义配置 VPN,从而使设备只有在 VPN 创建以后才可以访问网络。此外,SSL 核心库的实现也提供了对证书绑定的支持,权限也被以分组的形式进行组织管理。它还针对用户选择的权限提供了详细的信息。

在 Android 4.2.2 中,目标API 级别为17 的应用程序会将每个ContentProvider 的export 属性默认设置为false,从而可以最终减小应用程序的默认攻击面。此次的更新还可以减小针对root 权限升级来带来的潜在攻击面,因为installd 守护进程不会再以root 用户的方式运行。

此外,初始化脚本还会遵守O_NOFOLLOW 语法规则从而预防符号链接相关的攻击。它还实现了FORTIFY_SOURCE,它可以被系统函数库和应用程序调用,从而预防内存泄漏。

Android 4.2.2 进行了相关修改,以便利用 OpenSSL 来完成 SecureRandom Cipher.RSA 的实现。该版本还为使用 OpenSSL 1.0.1 的 TLSv1.1 和 TLSv1.2 增加了 SSLSocket 的支持,而且还减小了应用程序的默认攻击面。它还包含了 WebKit libpng 、OpenSSL 和 LibXML 开源库的安全补丁。

“推荐的做法是在程序第一次启动的时候生成一个真正随机的 AES key 并将它存储在内部存储空间中。”Android 开发者关系团队的 Fred chung 说道。

Android 4.2.2 引入了 USB 安全调试方面的内容,当启用安全调试的时候,只有被用户认证过的主机才可以通过 Android SDK 自带的 ADB 工具经由 USB 连接来访问设备的内部构件

查看英文原文: Security Enhancements in Android 4.2.2


感谢侯伯薇对本文的审校。

2013-03-01 22:032279
用户头像

发布了 31 篇内容, 共 10.1 次阅读, 收获喜欢 1 次。

关注

评论

发布
暂无评论
发现更多内容

今晚拿下PHP反序列化的一系列操作

网络安全学海

php 网络安全 信息安全 渗透测试 漏洞分析

讲的是切片,但好像又不只是切片?

Gopher指北

Go 语言

程序员如何快速成长为IT精英

孙叫兽

程序员 成长 IT职场

如何在二三线城市月薪过万(一)看完这篇后端简历优化,包你面试不断

小鲍侃java

面试 后端

数字人民币专利数量井喷 智能合约成新方向

CECBC

结语:Apache Spark 3_0(十二)

Databri_AI

sql spark API

Python OpenCV 图像处理之直方图相关知识细节,学点细的

梦想橡皮擦

7月日更

模块三

Winston

CloudQuery 首次开放API,v1.4.1将开放「部门导入」和「用户导入」

BinTools图尔兹

数据库 OpenAPI 数据库管控

音视频延时和抖动问题分析和解决

hanaper

腾讯被罚了!!!

Jackpop

充满科技感的农业,是年轻人的『菜』吗?

百度大脑

人工智能

坐下来谈谈如何写好一份简历?

童欧巴

面试 大前端 简历

如何激发责任心

escray

学习 极客时间 朱赟的技术管理课 7月日更

网络攻防学习笔记 Day89

穿过生命散发芬芳

网络攻防 7月日更

如何对抗信息茧房?

caiyongji

程序员 信息茧房

安装 Druid 安装的时候提示 JAVA 版本的问题

HoneyMoose

模块三作业

河马先生

架构实战营

男人要慢,SQL要快:记一次慢SQL优化

艾小仙

Windows Service 小品

喵叔

7月日更

Linux之top命令

入门小站

Linux

在线常用crontab表达式大全验证解析

入门小站

工具

带你走进“华为链”

华为云开发者联盟

区块链 高性能 华为链 自研区块链平台 自主可控

一文搞定,轻松掌握,进程的内存消耗和泄漏

奔着腾讯去

内存泄露 Linux Kenel 进程管理 内存消耗 VMA

教你如何成为解决问题的高手

孙叫兽

高手 解决问题

云图说 | 华为云医疗智能体,智联大健康,AI药物研发

华为云开发者联盟

AI 药物研发 医疗智能体

AI论文解读丨融合视觉、语义、关系多模态信息的文档版面分析架构VSR

华为云开发者联盟

语义 视觉 多模态信息 文档版式 VSR

Java集合源码总结分析

全是蓝光,太狠了!

Jackpop

Druid 如何开启查询日志

HoneyMoose

第三届WICC北京落幕 展现开发者服务生态与建设新方向

融云 RongCloud

Android 4.2.2中对安全性的改进_安全_Anand Narayanaswamy_InfoQ精选文章