Android の新バージョンでは、アプリケーションのアクセス許可をより厳密に規制し、ユーザー データの暗号化を一般化することを目指しています。
約束を選択し、義務を選択しました。私たちはすでに知っていましたGoogle は Android 10 をプライバシーとセキュリティの看板の下に置きたかったのだと。昨日、私たちはあなたに提供しましたすべての新機能をリストしたファイルお気に入りのオペレーティング システムに合わせて作成されます。ここにあります追加の詳細新しいバージョンについて提供しなければならないデータの機密性とセキュリティについて。
アプリケーションの制限
今後、アプリケーションが地理位置情報へのアクセスを要求すると、ユーザーは選択できるアプリケーションがアクティブな場合にのみ許可するようにします。バックグラウンドで動作しながら地理位置情報の恩恵を受け続けたい場合は、これを明示的に指定する必要があります。さらに、位置データを使用してネットワークをスキャンするサービスには、覗き見者に対する高度な保護機能が備わっています。
システムは、アプリケーションがその不変の識別子にアクセスできないようにします。ハードウェアデバイスの、などIMEIまたはシリアル番号。さらに、デフォルトでは、電話機が Wi-Fi に接続すると、その MAC アドレス (物理アドレス) が毎回ランダムに生成されます。これらすべてにより、スマートフォンを追跡し、スマートフォンに関する情報を収集する可能性が低くなります。
アプリケーションのストレージ領域へのアクセスは制限されています。ユーザーは自分のファイルと直接対話することしかできず、マルチメディア ドキュメントとの対話は安全なチャネルを通じて行われます。その他のアクセス制限は、カメラのメタデータ、クリップボードの内容、および Wi-Fi を有効または無効にする機能に関するものです。最後に、アプリケーションは使用と対話せずにアクティビティを逆方向に開始できなくなります。
新しいデバイスには暗号化が必須
ユーザーデータの暗号化が義務化されるすべての新しいデバイス向けAndroid 10 でリリースされ、利用可能になりますGoogle が開発した Adiantum アルゴリズム2018 年に開発されました。HTTPS と同様の技術に基づいて、Adiantum を使用すると、エントリーレベルのデバイスが AES (Advanced Encryption Standard) 暗号化を使用できない問題を克服できます。後者は非常に効率的ですが、ハードウェア アクセラレーションが必要です。
ネットワーク通信の暗号化プロトコルは TLS 1.3 に更新され、これも 2018 年から利用可能になりました。顔認識または指紋認証を使用するアプリケーション向けに、BiometricPrompt API が改良されました。
また企業では、IT 部門が更新を最大 90 日間凍結し、変更が必要な場合は統合ファイルの形式で展開することを決定できます。管理者は、職場のスマートフォンに不明なソースからのアプリケーションがインストールされるのを防ぐこともできます。
さらに進むには
Android 10: メジャー アップデートの新機能のリストは次のとおりです。