Det blev for nylig opdaget, at tusindvis af Android-apps illegalt sporer børn i en krænkelse af lovgivningen om beskyttelse af personlige oplysninger, hvorefter Google startede en undersøgelse og lovede en streng indsats mod udviklere af sådanne apps. Det ser nu ud til, at Google også udvikler en løsning til at lappe en anden privatlivsfejl, der forhindrer Android apps i at spore netværksaktivitet.
Ifølge en rapport fra XDA-Developers vil Android P introducere indbyggede sikkerhedsforanstaltninger, der forhindrer apps i at få adgang til netværksaktivitetsfiler, som indeholder oplysninger som oplysninger om andre apps, der forbinder til internettet, når disse apps går online, hvilken server de forbinder til osv.
En ny forlovelse i Android Open Source Project (AOSP) siger klart, at 'Start processen med at låse ned proc / net . Filer i / proc / net lækage oplysninger. Denne ændring er det første skridt til at bestemme, hvilke filer apps kan bruge, hviteliste god adgang og ellers fjerne adgang, samtidig med at sikre sikre alternative API'er. Så hvad betyder det? Nå, / proc / net er en virtuel mappe, der gemmer oplysninger som netværksstatistikker og relaterede netværksparametre.
I øjeblikket har Android-apps ingen begrænsninger, når det kommer til adgang til / proc / net-filer, hvilket betyder at de kan spore enhedens netværksaktivitet og sende dataene til udviklere. Men takket være ændringen vil adgangen til filerne, der indeholder netværksforbindelse, begrænses selektivt . Desuden vil alle apps, der søger adgang til / proc / net-filerne, kontrolleres grundigt for at sikre, at mulighederne for misbrug er bremset.
XDA-Developers 'rapport angiver imidlertid, at ændringerne kun vil ske for apps, der er målrettet mod API-niveau 28, hvilket betyder, at de nye privatlivsværktøjer måske vises i Android P eller dens udviklereksempel snart. Hvad angår apps, der målretter API-niveauer under 28 (stort set alle de tilgængelige apps, der aktuelt kører på forskellige builds af Android), vil de fortsat have adgang til netværksaktivitetsfilerne. Det er imidlertid ikke kendt, om disse ændringer vil blive tilbageført til at dække apps, der kører på ældre Android-builds.