Автор Тема: Новости от Android  (Прочитано 46479 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Taras_777

  • ВИП
  • Аксакал
  • ****
  • Спасибо
  • -> Вы поблагодарили: 9742
  • -> Вас поблагодарили: 31687
  • Сообщений: 7817
  • Респект: +1197/-0
  • Все Буде УКРАІНА
Новости от Android
« Ответ #180 : 23 Август 2026, 21:31:24 »

Android 17 обмежить програми, які споживають забагато оперативної пам'яті
Розробники програм для Android 17 будуть зобов'язані краще оптимізувати роботу пристроїв користувачів.

Google запроваджує нові обмеження в Android 17 щодо пам'яті, яку може використовувати кожна програма, визначені відповідно до загального обсягу оперативної пам'яті на кожному пристрої. Мета цієї функції — запобігти шкоді програм із надмірним споживанням пам'яті функціонуванню решти системи та, очевидно, користувацького досвіду програмами з надмірним споживанням пам'яті.
Проблема, яку потрібно вирішити, полягає в тому, що коли програма починає перевищувати визначений ліміт, Android може зменшити обсяг пам'яті, яку вона може використовувати, та спробувати відновити ресурси. У багатьох випадках система також може вдаватися до swap та zRAM, але цей процес може збільшити використання процесора та призвести до втрати плавності.
Нова стратегія Google не вирішить автоматично такі проблеми, як втрата плавності, але вона спрямована на заохочення програмістів до необхідної оптимізації. Таким чином, якщо програма продовжує споживати пам'ять та перевищує умови, визначені системою, процес може бути автоматично завершений Android. Це також не означає, що найвимогливіші програми перестануть працювати, але це допоможе з керуванням пам'яттю на пристроях, особливо з програмами, які продовжують без потреби працювати у фоновому режимі. Як також пояснює Google, ці обмеження головним чином призначені для боротьби з такими проблемами, як витоки пам'яті та інше надмірне споживання, перш ніж вони спричинять нестабільність пристрою.
За даними Google, обмеження визначаються на основі загального обсягу оперативної пам'яті пристрою, і цей захід застосовуватиметься лише до підмножини сумісних пристроїв Android. Тому наявність функціональності та її вплив на кожну програму залежатиме від пристрою.
Цим Google також надає розробникам доступ до нових інструментів, щоб вони могли виявляти проблеми з пам'яттю та розуміти, коли на програму поширюються нові обмеження.
" Когда нет мира  -  плохо  всем. Дайте миру шанс"  Джон Леннон.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45227
  • -> Вас поблагодарили: 40139
  • Сообщений: 17562
  • Респект: +2488/-0
Новости от Android
« Ответ #181 : 28 Август 2026, 19:30:56 »
Android 17 скроет от операторов, какие сайты посещают пользователи
28.08.2026 [18:14]

Google рассказала о новых мерах, которые предприняла для защиты сетевых функций Android 17. Появилось шифрование доменных имён сайтов, к которым обращается пользователь, повысилась защита локальных соединений, усилилась проверка сертификатов, а операторы получили возможность отключать сети 2G по умолчанию.



По умолчанию HTTPS шифрует содержимое передаваемых данных, но при установлении соединения имя сервера до сих пор могло передаваться в открытом виде. Поэтому оператор или владелец публичной сети Wi-Fi мог определить, например, что пользователь подключился к example.com, хотя не видел конкретную открытую страницу и её содержимое. Эти данные могут использоваться для создания профилей пользователей, а злоумышленники способны применять их в целевых фишинговых и мошеннических кампаниях.

Для решения проблемы Android 17 получил поддержку технологии Encrypted Client Hello (ECH), которая работает совместно с Private DNS и позволяет скрыть доменное имя сайта уже на этапе установки соединения. В результате для поддерживаемых сайтов и приложений операторам связи и другим наблюдателям становится значительно сложнее определить, к каким ресурсам обращается пользователь. Для внедрения новой технологии Google рекомендует разработчикам приложений обновиться до библиотеки OkHttp 5.5.0 и включить ECH.

Спойлер   :
Операторы получили возможность по умолчанию отключать сети 2G для абонентов. Это поможет противостоять атакам с использованием так называемых SMS-бластеров — поддельных базовых станций, которые мощным сигналом заставляют находящиеся поблизости смартфоны отключаться от LTE или 5G и переходить на менее защищённые сети 2G. После этого злоумышленники могут обходить современные механизмы фильтрации спама и мошеннических сообщений и напрямую рассылать потенциальным жертвам фишинговые SMS.

Усилилась защита локальных подключений: прежде чем начать сканирование локальной сети или подключаться к другим устройствам в ней, приложения будут запрашивать разрешение. Это не только помешает вредоносным приложениям искать уязвимые устройства в домашней сети, но и затруднит скрытое отслеживание пользователя по набору обнаруженных роутеров, телевизоров и других устройств. При этом для обычных сценариев вроде выбора телевизора для трансляции видео Android предложит системный интерфейс, не требующий предоставлять приложению полный доступ к локальной сети.

Наконец, Android 17 по умолчанию задействует проверку Certificate Transparency. Выданные сайтам TLS-сертификаты должны регистрироваться в общедоступных журналах, поэтому система сможет обнаруживать подозрительные или неправомерно выпущенные сертификаты. Это позволяет выявлять неправомерно выданные сертификаты и значительно снижает вероятность того, что атака с их использованием останется незамеченной.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45227
  • -> Вас поблагодарили: 40139
  • Сообщений: 17562
  • Респект: +2488/-0
Новости от Android
« Ответ #182 : 29 Август 2026, 16:42:13 »
В Android вводят требования к потреблению памяти приложениями

Компания Google объявила о введении нового требования к качеству приложений для платформы Android, нацеленному на сокращение потребления памяти приложениями в условиях дефицита оперативной памяти на рынке смартфонов. Требования начнут применяться с февраля 2027 года. Приложения, метрики работы которых превышают пороговые значения, могут столкнуться с ограничениями на публикацию в каталоге Google Play и снижением места в выдаче.

Метрики, которые будут отслеживаться для выявления проблем с потреблением памяти:

Спойлер   :
Потребление динамической памяти (RSS + данные, вытесненные в раздел подкачки) при активном состоянии приложения и работе в фоне.

Использование памяти под битовые карты изображений (bitmap), которые не должны занимать память, когда приложение не отображается и работает в фоне.

Оптимизация исполняемого кода в формате DEX (Dalvik Executable). Приложения должны использовать инструменты, такие как R8, для оптимизации DEX-кода, удаления неиспользуемых конструкций и обфускации (задействование коротких имён классов, методов и полей) для уменьшения размера данных, загружаемых в память.

Пороговые значения определены в зависимости от объёма оперативной памяти, которой оснащено устройство. Например, на устройствах с 4 ГБ ОЗУ приложение может израсходовать не более 2 ГБ памяти в активном состоянии и 1 ГБ при работе в фоне, на устройствах с 8 ГБ ОЗУ - 2.25 ГБ и 1.5 ГБ, c 12 ГБ ОЗУ - 3.25 ГБ и 1.75 ГБ, с 16 ГБ ОЗУ - 4.25 ГБ и 2 ГБ соответственно. Для игр лимиты выше: на устройствах с 4 ГБ ОЗУ игра может занять не более 2.25 ГБ памяти в активном состоянии и 2 ГБ при работе в фоне, на устройствах с 8 ГБ ОЗУ - 3.5 ГБ и 2.75 ГБ, c 12 ГБ ОЗУ - 4 ГБ и 3.2 ГБ, с 16 ГБ ОЗУ - 5 ГБ и 3.5 ГБ.

Помимо этого вводятся требования к бесшовному переносу приложений при смене устройства. С апреля 2027 года все приложения, кроме игр, поддерживающие вход в учётную запись, должны автоматически восстанавливать состояние при переносе на новое устройство при помощи API Android Restore Credentials.

Дополнительно можно отметить добавление в ветку Android 17 возможностей для повышения безопасности сетевых соединений:

Включение поддержки TLS-расширения ECH (Encrypted ClientHello) для скрытия домена в HTTPS-трафике. ECH продолжает развитие расширения ESNI (Encrypted Server Name Indication) и используемого для шифрования информации о параметрах TLS-сеансов, таких как запрошенное доменное имя. Ключевое отличие ECH от ESNI в том, что в ECH вместо шифрования на уровне отдельных полей целиком шифруется всё TLS-сообщение ClientHello, что позволяет блокировать утечки через поля, которые не охватывает ESNI, например, поле PSK (Pre-Shared Key).

Добавление запроса полномочий для сканирования локальной сети приложениями или подключения к устройствам в локальной сети (Local Network Protection).

Включение по умолчанию механизма CT (Certificate Transparency), обеспечивающего ведение публичного лога всех выданных и отозванных сертификатов. CT позволяет выявлять сертификаты, созданные в обход штатных рабочих процессов удостоверяющего центра (например, скрытое создание сертификата в результате злоупотребления сотрудника или компрометации удостоверяющего центра).

Мобильным операторам предоставлена возможность отключения поддержки сети 2G по умолчанию для блокирования атак, использующих принудительное переключение смартфона на сеть 2G для обхода механизмов фильтрации спама и доставки мошеннических SMS.

Taras_777

  • ВИП
  • Аксакал
  • ****
  • Спасибо
  • -> Вы поблагодарили: 9742
  • -> Вас поблагодарили: 31687
  • Сообщений: 7817
  • Респект: +1197/-0
  • Все Буде УКРАІНА
Новости от Android
« Ответ #183 : 12 Сентябрь 2026, 16:41:15 »
Android запам'ятає, де ви зберігали елементи, та отримає функцію, яка зменшує заколисування
У вівторок Google анонсував п'ять нових функцій для екосистеми Android, які можуть полегшити життя користувачам у повсякденному використанні. Одна з найцікавіших – це функція, яка дозволяє користувачеві запам'ятати, де він зберігав певний предмет, наприклад, паспорт чи гаманець. Інша допомагає тим, хто відчуває заколисування під час використання мобільного телефону в автомобілі.
Створене для тих людей, які постійно гублять ключі чи важливі речі вдома чи на роботі, оновлення Find Hub було розширено. Незабаром користувачі пристроїв під управлінням Android 16 або вище зможуть просто попросити Gemini запам'ятати, де зберігався фізичний об'єкт.
Ця функціональність реалізована дуже простим способом, без необхідності додавати трекери до цих об'єктів.
За даними Google, користувач може використовувати голосову команду, щоб повідомити Gemini, що він зберігав свій паспорт у шухляді спальні. Коли йому потрібен предмет, йому просто потрібно попросити Gemini про точне місцезнаходження або перевірити вкладку запам'ятованих предметів у додатку. Просто, безпосередньо та без залежності від додаткового обладнання.
Другим найцікавішим доповненням від Google є Motion Assist, метою якого є вирішення давньої проблеми тих, хто не може дивитися на свій телефон в автомобілі, не відчуваючи нудоти. Ця функція додаватиме ледь помітні бульбашки до країв екрана, які рухатимуться разом з автомобілем, допомагаючи синхронізувати те, що бачать очі, з тим, що відчуває тіло.



Це функція, подібна до тієї, яку Apple вже додала до iPhone цього року, але в цьому випадку вона буде ексклюзивною для пристроїв, сумісних з операційною системою Android 17. Користувачі зможуть налаштувати цей інструмент, включаючи такі деталі, як колір, форма та непрозорість країв.
Guided Vision допоможе людям з вадами зору
Окрім двох вищезгаданих функцій, Google зарезервував місце ще для трьох анонсів. Одна з них – Guided Vision, пов’язана з Gemini Live та створена спеціально для споживачів з певним типом порушення зору.
За допомогою камери телефону система телефону веде користувача за допомогою голосових команд, коли він наводить пристрій на етикетку супермаркету або меню. Ця функція незабаром буде доступна для пристроїв з Android 9 або вище.
Тепер також можна створювати, ділитися та редагувати списки й нотатки Google Keep безпосередньо з екрана чату Google Messages. Співпраця відбувається миттєво для всіх учасників групи, без необхідності перемикатися між програмами.
Нарешті, Google Messages дозволить налаштовувати окремі чати. ​​Користувачі можуть встановлювати фотографії як шпалери, а текстові бульбашки автоматично адаптуються до кольорової палітри зображення.
Крім того, Google також оголосила, що Android 17 забезпечить певний захист від шпигунства операторів. Слідкуйте за TecMundo на X, Instagram, Facebook та YouTube і підпишіться на нашу розсилку, щоб отримувати основні новини та аналітику безпосередньо на свою електронну пошту.
" Когда нет мира  -  плохо  всем. Дайте миру шанс"  Джон Леннон.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45227
  • -> Вас поблагодарили: 40139
  • Сообщений: 17562
  • Респект: +2488/-0
Новости от Android
« Ответ #184 : 13 Сентябрь 2026, 12:56:47 »
Новый Android-вымогатель крадёт OTP, пишет экран и тайно фотографирует жертву
11:04 / 13 сентября, 2026

Mantax Otax объединяет несколько сценариев атаки, которые раньше чаще встречались по отдельности.

Android-вымогатель больше не ограничивается блокировкой файлов: Mantax Otax превращает заражённый смартфон одновременно в шпионский инструмент и канал давления на владельца. Zimperium описала вредонос, который шифрует данные на старых версиях Android, перехватывает СМС и одноразовые коды, записывает экран и без ведома владельца делает снимки обеими камерами.

Mantax Otax распространяют в виде APK через сторонние файлообменники, ссылки в мессенджерах и фишинговые сообщения. После установки программа запрашивает права администратора устройства, доступ к СМС, контактам, аудио и изображениям, а затем пытается получить службе спецвозможностей. Служба позволяет взаимодействовать с интерфейсом других приложений и расширяет удалённое управление.

Шифровальщик особенно опасен для Android 9 и более старых версий. Mantax Otax получает отдельный AES-ключ для каждого заражённого устройства, рекурсивно ищет документы, архивы, базы данных, медиафайлы и криптографические ключи, удаляет оригиналы и сохраняет зашифрованные копии с расширением .enc. На Android 10 и новее Scoped Storage сильно ограничивает доступ к общему хранилищу.

Спойлер   :
Шпионская часть не зависит от успеха шифрования. Mantax Otax следит за уведомлениями и входящими СМС, собирает контакты, журнал звонков, историю браузера, данные Google-аккаунта и файлы галереи. Вредонос также пытается извлекать переписку WhatsApp и учётные данные Telegram, а через MediaProjection делает скриншоты, пишет MP4-видео и передаёт изображение экрана почти в реальном времени.



Операторы могут подменять экран блокировки и перехватывать введённый ПИН-код. Вторая версия Mantax Otax получила новые средства давления: команды через WebSocket блокируют приложения и касания, засыпают экран окнами, запускают полноэкранные ролики и изображения и заставляют смартфон произносить заданный текст через синтезатор речи. После шифрования появляется чат для переговоров о выкупе.

Mantax Otax получает актуальный домен управляющего сервера из репозитория GitHub, поэтому операторы могут менять адрес без обновления APK. Первая версия использовала Firebase для команд, новая перешла на WebSocket. По языковым признакам и найденным файлам Zimperium связывает кампанию прежде всего с целями в Индонезии. Данных о числе заражений компания не публиковала.

В публикации советуют не устанавливать APK из случайных сообщений и сторонних файлообменников и не выдавать неизвестным программам права администратора, специальные возможности, доступ к СМС, камере и захвату экрана. При подозрении на заражение смартфон лучше отключить от сети и проверить чувствительные разрешения. Если вредонос мог видеть пароли или коды, менять их нужно с чистого устройства.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45227
  • -> Вас поблагодарили: 40139
  • Сообщений: 17562
  • Респект: +2488/-0
Новости от Android
« Ответ #185 : 16 Сентябрь 2026, 17:28:10 »
1,5 млрд Android работают на честном слове. Патчей для них больше не будет
10:07 / 16 сентября, 2026



Почти половина используемых по всему миру Android-смартфонов работает на версиях системы, для которых Google уже прекратила полноценный выпуск системных исправлений безопасности. По оценке Cybernews, речь может идти более чем о 1,5 млрд активных устройств. Смартфоны продолжают звонить, запускать банковские приложения и хранить личные данные, но новые уязвимости в старых версиях Android постепенно остаются незакрытыми.

В августе 2026 года только 56,7% Android-устройств использовали поддерживаемые версии системы, начиная с Android 14. Согласно статистике StatCounter, Android 13 по-прежнему занимала 14,75% рынка, Android 12 — 10,07%, Android 11 — 8,31%. Остальная доля приходилась на ещё более старые выпуски. Два года назад поддерживаемые версии стояли примерно на 65,5% устройств.

Спойлер   :
Цифру 1,5 млрд стоит считать оценкой, а не официальной статистикой Google. Расчёт опирается на сторонние оценки общей аудитории Android примерно в 3,9 млрд устройств. Сама Google в 2025 году говорила более чем о 3 млрд активных Android-устройств в 190 странах. Даже при таком консервативном значении доля устаревших версий означает как минимум около 1,3 млрд потенциально неподдерживаемых устройств.

Android 13 фактически выбыла из основного цикла исправлений весной 2026 года. В мартовском бюллетене Google ещё публиковала исправления для системы, а начиная с апрельского бюллетеня среди обновляемых версий AOSP перечисляются Android 14, 15 и 16. В сентябре список уже включает Android 14, 15, 16 и 17. Владельцы устройств на Android 13 и старше больше не могут рассчитывать на регулярное закрытие всех новых проблем базовой платформы со стороны Google.

Риск нельзя сводить к абстрактному «старому телефону». Сентябрьский бюллетень безопасности Android содержит критические ошибки, способные привести к удалённому повышению привилегий и выполнению кода без дополнительных прав. Для некоторых уязвимостей взаимодействие с владельцем смартфона вообще не требуется. Пока поддерживаемая система получает исправления, старый выпуск постепенно накапливает известные слабые места, для которых уже существует техническая информация, а иногда и готовые инструменты эксплуатации.

Полностью без защиты старый Android при этом не остаётся. Начиная с Android 10 Google вынесла часть системных компонентов в механизм Project Mainline, позволяющий обновлять отдельные модули через Google Play без новой прошивки от производителя. Среди обновляемых компонентов находятся DNS Resolver, медиакомпоненты, криптографическая библиотека Conscrypt, Bluetooth и другие части системы. Однако такой механизм не заменяет полноценные системные патчи: Mainline закрывает только модульные компоненты и не способен исправить любую дыру в ядре, прошивке производителя, драйверах или остальной части Android.

Дополнительным барьером остаётся Google Play Protect, который проверяет установленные приложения и способен блокировать часть вредоносных программ. Защитный сканер тоже не устраняет уязвимость самой операционной системы. Если атака использует ошибку в системном компоненте, драйвере или ядре, антивирусная проверка приложений не превращает неподдерживаемый смартфон в полностью защищённое устройство.

Проблему усиливает срок службы самих аппаратов. Google предоставляет Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7 и нескольким другим моделям пять лет обновлений с момента начала продаж. Pixel 6 и Pixel 6 Pro появились осенью 2021 года, поэтому поддержка первых смартфонов серии подходит к концу. Более новые Pixel 8 и последующие модели уже получают семь лет обновлений.

Samsung тоже постепенно увеличила срок поддержки. Серия Galaxy S22 получила четыре поколения Android и до пяти лет обновлений безопасности. Современные флагманы Samsung и Google поддерживаются значительно дольше, однако сотни миллионов более старых аппаратов появились до перехода производителей на длительные циклы обновлений.

Главный признак риска для владельца — не возраст корпуса и не скорость работы, а дата последнего патча безопасности. Проверить уровень обновления можно в настройках Android в разделе сведений о системе или безопасности. Если производитель официально завершил поддержку модели и новые системные патчи больше не приходят, осторожность при установке приложений снижает риск заражения, но не закрывает уязвимости самой платформы. Для смартфона с банковскими приложениями, рабочей почтой, мессенджерами и кодами двухфакторной аутентификации окончание поддержки превращается уже не в вопрос новых функций, а в вопрос безопасности хранящихся на устройстве данных.