Mejoras de seguridad en Android 6.0

Cada versión de Android incluye docenas de mejoras de seguridad para proteger a los usuarios. Estas son algunas de las principales mejoras de seguridad disponibles en Android 6.0:

  • Permisos de tiempo de ejecución . Las aplicaciones solicitan permisos en tiempo de ejecución en lugar de otorgarlos en el momento de la instalación de la aplicación. Los usuarios pueden activar y desactivar los permisos para las aplicaciones M y pre-M.
  • Arranque verificado . Se realiza un conjunto de comprobaciones criptográficas del software del sistema antes de la ejecución para garantizar que el teléfono esté en buen estado desde el gestor de arranque hasta el sistema operativo.
  • Seguridad con aislamiento de hardware . Nueva capa de abstracción de hardware (HAL) utilizada por Fingerprint API, Lockscreen, Device Encryption y Client Certificates para proteger las claves contra el compromiso del kernel y/o ataques físicos locales
  • huellas dactilares Los dispositivos ahora se pueden desbloquear con solo un toque. Los desarrolladores también pueden aprovechar las nuevas API para usar huellas digitales para bloquear y desbloquear claves de cifrado.
  • Adopción de tarjeta SD . Los medios extraíbles se pueden adoptar en un dispositivo y expandir el almacenamiento disponible para datos locales de la aplicación, fotos, videos, etc., pero aún así estar protegidos por encriptación a nivel de bloque.
  • Tráfico de texto claro . Los desarrolladores pueden usar un nuevo StrictMode para asegurarse de que su aplicación no use texto claro.
  • Endurecimiento del sistema . Fortalecimiento del sistema a través de políticas aplicadas por SELinux. Esto ofrece un mejor aislamiento entre los usuarios, filtrado IOCTL, reduce la amenaza de los servicios expuestos, un mayor ajuste de los dominios SELinux y un acceso /proc extremadamente limitado.
  • Control de acceso USB: los usuarios deben confirmar para permitir el acceso USB a archivos, almacenamiento u otra funcionalidad en el teléfono. El valor predeterminado ahora es el cargo solo con el acceso al almacenamiento que requiere la aprobación explícita del usuario.