Представлен SDK для Android 4.1 и описание средств для организации защиты Android

Компания Google опубликовала новую версию SDK для разработчиков приложений для платформы Android, в котором реализована поддержка особенностей недавно представленного выпуска Android 4.1 и построенного на его основе планшета Nexus 7, отличающегося высоким разрешением (1280x800) для небольшого экрана (7 дюймов) и фронтальной web-камерой. Одновременно доступен новый выпуск Android NDK 8b (Native Development Kit), позволяющего организовать выполнение нативного кода в окружении мобильной платформы Android, а также инструментарий SDK Tools revision 20.0.1.

Кроме того, разработчики опубликовали подробное руководство по архитектуре подсистем безопасности платформы Android. Рассмотрена безопасность платформы на уровне ядра Linux, системы и приложений. Рассказано о реализации режимов изолированного выполнения приложений (sandbox), особенностях используемых алгоритмов шифрования, система прав доступа и ограничений, организации межпроцессного взаимодействия, разделения полномочий на уровне API, организации защиты персональных данных, процессе исправления узявимостей и распространении обновлений. Дополнительно можно отметить небольшой обзор истории интеграции в платформу Andrоid методов защиты от эксплуатации уязвимостей. Например, в Andrоid 4.1 появилась улучшенная система рандомизации выделяемой памяти (ASLR), добавлена поддержка PIE (Position Independent Executable), включены опции dmesg_restrict и kptr_restrict.

Полный текст статьи читайте на OpenNet