LeoAndo / development-conference-memo

0 stars 0 forks source link

What's new in Android privacy and security #317

Open LeoAndo opened 1 year ago

LeoAndo commented 1 year ago

https://io.google/2023/program/277c56db-9c85-4298-b2d5-7428869ac1e1/intl/ja/ https://www.youtube.com/watch?v=MsNraIQ6mUI

LeoAndo commented 1 year ago

Privacy Indicators

Android 12では、アプリがデバイスのカメラとマイクからのデータにアクセスしていることを示すプライバシーインジケータが導入されました。 ユーザはインジケータをタップするだけで、現在どの特定のアプリがこれらのデバイスセンサーからデータにアクセスしているかを確認できます。

LeoAndo commented 1 year ago

Privacy Dashboard

Android 12では、プライバシーダッシュボードもリリースされました。 これはユーザがどのアプリがデータにアクセスしているかアプリがどの権限を使用しているかアクセスがいつ行われたかを確認できるワンストップショップです。

スクリーンショット 2023-05-17 14 00 11
LeoAndo commented 1 year ago

Security and Privacy Hub

Android 13ではセキュリティとプライバシー設定を1つのハブに統合しました。 このハブによりユーザはアプリとそのデバイスのプライバシーとセキュリティの状態を簡単に理解できるようになります。

Android 14でデータ共有の権限周りがアップデートされた。現状は位置情報のみだが今後種類は増えていく。 https://youtu.be/MsNraIQ6mUI?t=200

LeoAndo commented 1 year ago

Google Play データ削除機能 https://youtu.be/MsNraIQ6mUI?t=271

LeoAndo commented 1 year ago

Screenshot Notification API

ユーザの写真にアクセスせずにハードボタンの組み合わせによってスクショがトリガーされた時にアプリに通知する仕組み。 Android 14から。

demo app

LeoAndo commented 1 year ago

Android 14をターゲットとしているアプリは OS6より古いOSをminSDKに指定できない https://youtu.be/MsNraIQ6mUI?t=866

スクリーンショット 2023-05-17 14 27 30

不正アプリが Android 14で導入されたセキュリティとプライバシーの保護をバイパスするために、古いAPIレベルをターゲットにすることを防ぎたいため。 (Android 6で導入されたランタイムパーミッションの影響を避けるアプリを公開させたくない)

LeoAndo commented 1 year ago

Safe Browsing

安全なブラウジング フィッシング攻撃から保護したい。

既知のフィッシングURLのリストと照合してチェックし前画面メッセージでユーザに伝えます。

スクリーンショット 2023-05-17 14 42 59

現在のバージョンの「安全なブラウジング」では、ローカルに保存されている既知の悪質なサイトのリストと照合して全てのサイト訪問をチェックすることで機能します。このリストは30 - 60分ごとに更新される。

現在のデバイスにも「Safe Browsing」は存在しておりこのサービスを改善するためにライブ脅威検出の新機能が導入された