Android 最強保安模式可能鎖 Developer Options,安全同自由點揀?
3C 產品

Android 最強保安模式可能鎖 Developer Options,安全同自由點揀?

圖片:via Android Authority — https://www.androidauthority.com/android-advanced-protection-mode-developer-options-3679725/
TechLab 編輯部(譯)·

線索嚟自 Play Services code strings,推出時間同版本暫時未確認

先講清楚:呢件事仲係線索,唔係正式功能

Android Authority 6 月 22 日報道,佢哋喺 Google Play Services 26.25.31 搵到兩條字串,分別講「Blocks developer options」同「Restricts access to developer options」。意思係 Google 可能準備喺 Android 嘅 Advanced Protection Mode 入面,開多一層限制:只要你開咗最強保安模式,Developer Options 就可能自動關咗,或者根本唔畀你開。推出時間、Android 版本、地區同裝置都未確認,APK teardown 有時會見到半成品,所以呢件事只可以當「Google 至少測試過或者留有相關字串」,唔好當今日已經推送。

Android Advanced Protection Mode 頁面截圖,見到 Device protection 同各類保安項目

圖片:Google Security Blog

Advanced Protection Mode 本身想鎖死安全例外

Google 官方講法,Advanced Protection Mode 係 Android 16 開始有嘅 device-level 保安總掣,主打高風險用家同想要最硬保安設定嘅人。開咗之後,系統會強制 Play Protect、Unknown Apps 限制、USB Protection、2G 連線限制、Chrome HTTPS 優先、JavaScript/WebGPU 保護等一串設定,仲唔容易俾人逐項關返。呢個設計重點唔止擋惡意 app,亦係擋「有人拎住你部機、或者電話入面已有可疑流程,然後引你自己關保安」呢類情況。

Developer Options 點解會變成漏洞

Developer Options 原本係畀開發者測 app、睇 log、調試性能用。Android 官方文件講得好白,USB debugging 開咗之後,Android Studio 同 SDK tools 就可以經 ADB 同手機溝通;ADB 唔止裝 app,仲可以拉檔、推檔、開 shell、攞 log。Android 4.2 之後 Developer Options 預設收埋,要撳 Build number 七次先見到,就係因為呢堆掣唔係畀普通日常用法長開。

USB debugging 同 OEM unlocking 係兩個最大位

手機插去信任電腦時,ADB 有 RSA prompt 保護;但最大風險好多時係用家俾人氹,RSA prompt 本身仍然有用,但擋唔住對方喺電話另一邊教你撳確認。維修舖過資料、公司機插陌生電腦、又或者 scammer 遙距教你一步步開設定,全部都係現實場景。OEM unlocking 另一邊就直接好多:AOSP 文件講,解 bootloader 要先喺 Developer Options 開 OEM unlocking,而 retail 裝置預設鎖 bootloader,目的係阻止攻擊者刷入新 system 或 boot image。Advanced Protection 如果仲畀呢啲入口長開,呢個「最硬模式」就會留低一個好明顯嘅破口。

呢招同 Google 近年方向一致

今年 3 月,Google 另一條線係 sideloading developer verification:官方講明 power user 仍然可以走 advanced flow 安裝未驗證開發者嘅 app,但會有重啟、重新驗證、等一日呢類摩擦,主要係拆 scammer 嗰種「而家即刻做」嘅壓力。呢個取向好清楚:普通 Android 仍然保留 power user 路線;Advanced Protection Mode 就當你要最少例外、最多阻力。

一般用家同開發者點揀

如果你冇寫 app、冇刷 ROM、冇用 ADB 備份或救機,Developer Options 平時真係冇乜理由長開;開 Advanced Protection 反而合理,特別係主力手機入面有銀行、公司電郵、Authenticator、passkey。相反,開發者、QA、玩 custom ROM 嘅人就要分清楚:測試機可以繼續開 Developer Options,日用主機就唔好同最硬保安模式拉扯。真係要 ADB,如果 Google 容許臨時關閉,就預咗要先關 Advanced Protection;否則用另一部機測,唔好靠同一部手機兼顧所有角色。

公司 BYOD 會幾鍾意呢個方向

對公司 IT 嚟講,呢類限制其實好啱用。Advanced Protection 再收緊 Developer Options,等於少咗一條員工自己打開嘅旁路。問題係公司如果有內部 app 測試、UAT、device farm、或者前線同事要經 USB 工具救資料,就要提早分開「受管日用機」同「測試機」。一刀切叫全部人開最強模式,短期可能減少風險,亦可能令支援團隊日日解鎖例外。

下一步睇 Google 點樣推到真機

高保安模式本來就應該少啲例外;Developer Options 呢類大權限 menu,日用機長開其實唔抵。不過 Google 要做得好,就要講清楚觸發條件、點樣臨時放行、開發者同企業點管理例外,仲要避免手機維修同資料救援時突然撞牆。暫時最值得睇嘅係 Google 會唔會正式寫入 Android 16、Android 17,定某個 QPR 更新,定只係 Play Services 入面留低過嘅未完成功能。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook