سختگیری اندروید ۱۵ به سایدلود اپلیکیشنها بیشتر میشود
در اندروید ۱۵، چنانچه اپلیکیشنی را بهصورت سایدلود نصب کنید، از بسیاری مجوزهای سیستمعامل محروم میشود.
اندروید ۱۵ محدودیتهای بیشتری در مورد بارگیری جانبی اپلیکیشنها (سایدلود) خواهد داشت. اپهای سایدلودشده دیگر نمیتوانند بهراحتی مجوزهایی مانند نمایش روی صفحه، دریافت آمار استفاده و بعضی از دسترسیهای دیگر را دریافت کنند.
نصب اپلیکیشنها خارج از پلتفرم گوگلپلی، یکی از بزرگترین مزایای اندروید در مقایسه با iOS محسوب میشود. این عمل به کاربران آزادی میدهد تا هر برنامهای را که میخواهند بهصورت مستقیم دانلود و نصب کنند، حتی اگر توسط گوگل تأیید نشده باشد.
بسیاری از هکرها به سایدلود متکی هستند تا دستگاههای کاربران را با بدافزار آلوده کنند، زیرا با موانع امنیتی گوگلپلی مواجه نخواهند شد. برای مقابله با این موضوع، گوگل سختگیری بیشتری را در اندروید ۱۵ اعمال میکند تا دسترسی به مجوزهای حساس را برای اپلیکیشنهای سایدلودشده دشوارتر کند.
محدودیتهای مورد بحث به هیچیک از فروشگاههای اندرویدی دیگری که از API مخصوص سیستمعامل برای نصب برنامهها استفاده میکنند، اعمال نمیشود. در حقیقت، پروتکل اندروید ۱۵ در مواجهه با اپلیکیشنهای سایدلودشده، مدل تعمیمیافتهای از ویژگیهای امنیتی نسخهی قبلی اندروید است و تأثیر محسوسی بر فروشگاههای غیر از گوگلپلی نخواهد داشت. این ویژگی میتواند توسط کاربر بهصورت دستی غیرفعال شود.
«تنظیمات محدودشده» نام تغییری است که اولینبار در اندروید ۱۳ اعمال شد و دسترسی اپلیکیشنهای سایدلودشده به برخی از مجوزهای حساس را دشوارتر میکند. در این حالت، اندروید برنامههایی را که از طریق مرورگر وب، اپلیکیشنهای پیامرسان یا فایل منتقلشده به گوشی نصب شده باشند، سایدلود بهحساب میآورد.
پروتکل امنیتی جدید اندروید، مجوز استفاده از API-های دسترسی به بخشهای مختلف (Accessibility) و شنوندهی اعلانها (Notification Listener) را به اپلیکیشن سایدلودشده نخواهد داد. بدافزارهایی که بهدنبال کنترل دستگاه یا سرقت اطلاعات حساس کاربر هستند، معمولاً از این دو API سوءاستفاده میکنند.
اجازهی استفاده از API-های دسترسی و شنوندهی اعلان، تنها مجوزهای حساسی نیستند که اندروید ارائه میدهد. مجوز SMS به برنامهها اجازه میدهد که به پایگاه دادهی کامل پیامک کاربر دسترسی پیدا کنند. مجوز Device Admin اجازه میدهد که افراد دستگاه را قفل یا برخی اطلاعات آن را پاک کنند.
علاوهبراین، مجوز Display overlay امکان قرارگیری اپلیکیشن روی سایر اپها را فراهم میکند. مجوز دسترسی به مصرف (Usage Access) به برنامهها اجازه میدهد که پیگیری کنند چه زمانی و از کدام اپها استفاده کردهاید.
همهی مجوزهای مذکور بسیار حیاتی هستند؛ بههمین دلیل گوگل الزام میکند که باید جزو فهرست «تنظیمات محدودشده» برای سایدلود باشند.
اگرچه فهرست فوق مجوزهایی را نشان میدهد که گوگل برای تنظیمات محدود در اندروید ۱۵ تعیین کرده است، در آینده امکان دارد که این محدودیتها به مجوزهای بیشتری نیز اعمال شود.