
2012年2月、Googleはついに、Androidマーケットのマルウェアについて、SymantecやF-Secureなどのユーザーや企業から頻繁に寄せられるメッセージに注目を集めました。 苦情への対応は、警備員の防御メカニズムの導入でした。 このメカニズムの本質は、Googleサーバーでアプリケーションをテストし、疑わしい動作を明らかにすることでした。 しかし、バウンサーはかなり迅速に、攻撃者が悪意のある活動を隠すことができる欠陥を発見しました 。 これに対応して、Googleは、アプリケーション内のトロイの木馬を理解できるか、過度に好奇心analytic盛な分析ツールやターゲット広告ツールを使用できるかを問わず、Playストアにアプリケーションを配置する条件を大幅に変更しました。

さらに、Googleは権利(許可)を要求する画面をより視覚的にすることを決定しました。 以前は、テキスト情報が豊富であるため、ユーザーは警告を読み取ろうとしませんでしたが、グラフィック情報がユーザーの認識を高める写真の形式でテキスト情報に追加されました。
アプリケーションが短い番号の番号にメッセージを送信しようとすると、Androidは許可を要求する通知を表示します。 将来、ユーザーはすべての場合にこれを許可するか、すべての場合に禁止することができます。 4.1と比較した許可画面は次のようになります。

それにもかかわらず、Linuxカーネルレベルの改善によってすべてが確実に知られるわけではありません。 Android 4.1は、以前に実装されたNXにASLRの完全な実装をもたらしました。 現在、米国軍隊の主要なモバイルプラットフォームとしてAndroidを選択した米国国家安全保障局(NSA)の開発に基づいて、 SELinuxの実装に関する永続的なうわさがあります。 少なくともリークされたNexus 4ダンプのSettings.apkには、次のような行があります。
非表示のテキスト
<string name = "selinux_status"> SELinuxステータス</ string> <string name = "selinux_status_disabled">無効</ string> <string name = "selinux_status_permissive">許容範囲</ string> <string name = "selinux_status_enforcing">強制</ string>
ソース
- JRラファエル 、 独占:Android 4.2の強力な新しいセキュリティシステム 、Computerworld の内部 。
- Ron Amadeo 、 [独占] Android 4.2 Alpha Teardown、パート2:SELinux、VPNロックダウン、およびプレミアムSMS確認 、Android Police。