Android 15 可以保护敏感通知信息免遭窃取

Android15可以保护敏感通知信息免遭窃取谷歌正在为Android15准备一项新的安全功能,它可能会将带有一次性验证码(OTP)的通知标记为“敏感”信息,只有系统应用才能读取它们。这可以阻止恶意应用在获得“通知访问权限”后窃取你在线账户的一次性验证码(OTP)。目前还不能确切的知道谷歌会把哪些类型的通知标记为“敏感“的。——(米沙尔·拉赫曼)

相关推荐

封面图片

Android 15增加OTP验证码保护功能 防止恶意软件窃取2FA验证码

Android15增加OTP验证码保护功能防止恶意软件窃取2FA验证码OTP或者叫TOTP生成的六位数字通常作为2FA验证,在开启2FA验证的情况下,即便用户的账号密码已经泄露,黑客也无法登录账号。但如果黑客进行针对性的攻击呢?例如在已经窃取用户账号密码的情况下,再通过某些方式入侵了用户的Android设备,那么就可以窃取OTP验证码。所以谷歌在开发的其实就是一个专门的API,开发者可以通过这个API声明某些通知信息是敏感的,那么这则通知内容就禁止第三方无关应用读取,避免泄露敏感数据。目前开发者发现这个API有两种功能,第一个是在锁屏状态下通知里不会显示具体的OTP验证码信息;第二是不受信任的应用程序无法读取带有OTP验证码的通知。在Android14中谷歌在开发该功能但没有启用,因此谷歌大概率是准备在Android15中启用此功能,从而提高一些场景下的安全性。...PC版:https://www.cnbeta.com.tw/articles/soft/1419415.htm手机版:https://m.cnbeta.com.tw/view/1419415.htm

封面图片

#Android15可以保护敏感通知信息免遭窃取https://www.bannedbook.org/bnews/itnews/

封面图片

Android 15 开发者预览版增加“通知冷却”功能

Android15开发者预览版增加“通知冷却”功能本周的Android15开发者预览版引入了一项更实用的新功能,即“通知冷却”,当群组消息进入激烈的对话时,该功能有助于防止手机持续以最大音量发出通知。在Android15开发者预览版中,谷歌已默认启用该功能。简而言之,某个应用发出的第一条通知会以正常音量到达,之后同一应用发出的每条通知都会逐渐变小。这将使你被动地明白,最新的通知是同一对话的继续,而不是请求你注意的新内容。如果通知停顿间隔比较久(大约一分钟)先前持续发出通知应用会恢复正常通知音量。——

封面图片

Android 15的"通知冷却"功能将有助于减少连续通知带来的手机震动

Android15的"通知冷却"功能将有助于减少连续通知带来的手机震动米沙尔-拉赫曼(MishaalRahman)通过挖掘最新的Android15Beta1.2,发现了Google在Android15Beta1更新中对用户隐藏的一个新设置。值得注意的是,当进入"设置">"通知">"通知冷却时间"时,Mishaal发现了一个以前不存在的页面,名为"解锁时振动"。根据说明,如果启用"解锁时振动"切换,手机将"仅在屏幕解锁时振动"。简单地说,当你打开这项功能时,当你收到来自同一个应用程序的多个通知时,你的手机就不会疯狂震动了。"解锁时振动"功能在默认情况下是禁用的,但要启用它却很容易。如果您担心收到来自WhatsApp群组的多个通知时手机会疯狂震动,可以启用此功能。如果不想错过任何通知,可以禁用"解锁时振动"和"通知冷却时间"功能。你还可以将默认的"对所有通知应用冷却时间"更改为"对对话应用冷却时间"来控制通知,这样就不会错过重要的对话了。正如Mishaal所指出的那样,Google在Android15Beta1更新中隐藏的这一功能可能会在未来的更新中回归,也许会在下个月发布的Android15Beta2中。Google也有可能完全取消这一功能。有趣的是,"通知冷却"功能的代码可以在AOSP上找到,一旦非像素设备收到Android15更新,该功能就会出现在这些设备上。在Android15测试版更新中还发现了另一个有趣的功能,它可以让你在原生不支持暗黑模式的应用程序上强制使用黑暗模式。...PC版:https://www.cnbeta.com.tw/articles/soft/1428827.htm手机版:https://m.cnbeta.com.tw/view/1428827.htm

封面图片

新代码库显示Android 15将可以更好地处理WebView崩溃问题

新代码库显示Android15将可以更好地处理WebView崩溃问题这个问题最终由谷歌发布WebView新版本解决,得益于WebView通过GooglePlay更新,因此遇到问题解决时也不算是太麻烦。然而崩溃问题就比较烦了:尽管WebView已经通过模块化然后通过GooglePlay发布更新,但用于集成WebView核心框架的API还是由OEM来处理,这部分谷歌无法直接更新。这个问题也是在WebView出现异常时导致应用程序反馈崩溃的原因之一,按照正常的工程设计逻辑,如果WebView发生崩溃那么应用应该可以检测到并弹出通知,而不是导致整个应用都反复崩溃。将框架API也放到GooglePlay更新:AndroidPolice注意到,在Android15中谷歌在AOSP中添加了WebViewBootstrap的新ProjectMainline模块,用来对系统组件进行模块化更新,而不依赖于常规的OTA更新。消息源称谷歌计划将大量的WebViewAPI相关的代码都放到这个新模块中,以便在未来,紧急情况下也可以快速完成更新,例如在WebView彻底无法启动时。值得注意的是谷歌并不准备在常规情况下使用WebViewAPI修改内容,谷歌仅仅只是将这个功能预留用来应对紧急情况,所以这个API不会有什么明显的变更,开发者几乎不需要重新进行适配。报错更新问题:如上文所说出错应该弹窗提醒而不是直接崩溃,让用户完全搞不清楚发生了什么。谷歌计划在新模块中预留一些功能,旨在用来检测WebView组件无法启动,如果检测到无法启动那么还会弹出一些友好通知用来提醒用户。这个新模块将与Android15一起发布,不过在Android15里,OEM应该是可选是否执行该模块,而到Android16中谷歌将要求OEM强制执行该模块以便后续可以处理紧急问题。...PC版:https://www.cnbeta.com.tw/articles/soft/1422254.htm手机版:https://m.cnbeta.com.tw/view/1422254.htm

封面图片

Android 正在测试“私人空间”功能 可能会随 Android 15 一起发布

Android正在测试“私人空间”功能可能会随Android15一起发布谷歌正在测试“私人空间”功能,该功能允许用户将某些敏感应用隐藏在安全区域中。设置过程会创建一个新的安卓配置文件,与主用户关联,类似于工作配置文件。该功能隐藏在Android14QPR2Beta2更新中。启用后,私人空间中的应用可以从应用程序抽屉的底部或启动器的搜索栏访问。用户可以设置密码或指纹进行锁定。可能会随Android15一起发布。——

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人