TOPlist

Aplikace čeká v Androidu 16 významné omezení. Nebudou moci volně přistupovat k lokální síti

  • Android 16 přináší významný bezpečnostní prvek pro ochranu místní sítě
  • Aplikace nebudou moci přistoupit k místní síti bez speciálního oprávnění
  • Funkce se zavedla v Betě 3 a je třeba ji ručně aktivovat

Sdílejte:
Libor Foltýnek
Libor Foltýnek
10:00
Ikona komentáře 0
Android 16 ochrana místní síť

Google zavádí v Androidu 16 významnou novinku: oprávnění k místní síti. Dnes existuje pouze jedno oprávnění, které aplikacím umožní přístup kamkoliv. Nově bude pro přístup k místní síti žádat o speciální povolení.

Praktický dopad je obrovský. Aplikace, která by se dnes rozhodla procházet místní síť a hledat například zranitelné aplikace, má volné pole působnosti. Existuje totiž jedno společné oprávnění INTERNET, které umožňuje obecný přístup k síti a dále se už nerozlišuje, kam přesně se aplikace vydává.

Aktivace ochrany místní sítě

Android 16 ale přináší nové oprávnění NEARBY_WIFI_DEVICES. Jeho vynucení je ale třeba aktivovat pro každou aplikaci zvlášť pomocí adb příkazu:

adb shell am compat enable RESTRICT_LOCAL_NETWORK <package_name>

Poté je třeba restartovat zařízení. Jak vidno, změna bude aplikována pouze na konkrétní aplikaci. Jedná se tedy zatím o funkci ve fázi testování. Aplikace od této chvíle bude moci komunikovat s vnějším světem jako dříve, ale pokud se pokusí navázat spojení – i příchozí – v místní síti, ohlásí síťové rozhraní chybu. Pokud aplikace bude potřebovat přístup do místní sítě, může požádat o příslušné oprávnění.

Ochrana je dle Google implementována hluboko v síťovém protokolu. Ochrana má jednu výjimku, a to volání DNS serveru, pokud je tento umístěn v místní síti. To fungovat bude.

Zrušení ochrany

Pokud se rozhodnete aplikování oprávnění zrušit, uděláte to pomocí tohoto příkazu:

adb shell am compat disable RESTRICT_LOCAL_NETWORK <package_name>

Prozatím se mně nepodařilo ochranu aplikovat. Podle všeho je třeba, aby aplikace byly cíleny na Android 16. Je ale otázkou krátkého času, než takových bude většina aplikací. Google totiž vynucuje cílení na aktuální verzi Androidu, pokud vývojář chce mít aplikaci v Obchodě Play.

Využijete ochranu místní sítě?

Zdroj: Google

O autorovi

Libor Foltýnek

Libor Foltýnek je redaktor s rozsáhlými zkušenostmi v oblasti technologií a fotografie. Jeho práce je charakterizována důkladným výzkumem, poutavým vyprávěním a praktickými radami, které zpřístupňují… Více o autorovi

Libor Foltýnek
Sdílejte: