為增強安全性谷歌將對Android剪貼板應用痛下殺手
谷歌每年都會對Android移動操作系統帶來較大的改動,除了對抗黑客攻擊、還要應付不道德的應用開發者。多年來,即便軟件的功能再簡單,某些開發者都已經習慣了伸手向系統索取盡可能多的權限。背後的小算盤,其實並不難猜。好消息是,為了防止流氓軟件在用戶鼻子底下竊取私密數據,谷歌決定限制Android Q的剪貼板訪問權限。
雖然此舉可能對某些誠實的剪貼板管理器應用造成傷害,但對於整治Android 平台的不正之風,還是相當有效的。
對於自動化平台Tasker、或者Titanium Backup 等App 用戶來說,最多也只是失去一些可能’重要’、但還不算太’核心’的功能。
此前,谷歌還收緊了第三方App 對手機短信/ 通話記錄的訪問權限,效果也是有目共睹的。
值得慶幸的是,谷歌並沒有一刀切,而是為Android Q 敞開了一個“允許例外”的小口子。
在近日發布的測試版本中,其提到第三方App 將被限制訪問剪貼板數據,除非它被設置為默認的輸入法編輯器(IME)。
換言之,只有當前默認的系統輸入法應用,才可以從剪貼板中讀取數據。至於後台運行的其它進程,均無法做到這點。
據悉,這項更改旨在防止App 在沒有通知用戶的情況下,複製收集密碼或其它敏感數據。
當然,Android Q也會鎖定剪貼板數據,並用於其它目的的合法應用。只是對於者和用戶來說,手動指定默認輸入法的操作,還是太不方便了。
[via SlashGear ]