Noticia Android O mejora los permisos para conseguir un sistema más seguro

DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" "http://www.w3.org/TR/REC-html40/loose.dtd">
permisos-2.jpg


Android O acaba de llegar en forma de Developer Preview y empezamos a ver las novedades que incluye esta nueva versión. Entre ellas se mejora la seguridad, con cambios en el sistema de permisos que ahora pueden ser aceptados o rechazados de forma más precisa.

Desde Android 6.0 Marshmallow los usuarios podemos aceptar o rechazar los permisos que piden las aplicaciones para funcionar sin salir de la propia aplicación. Al contrario de como era antes, ya no se aceptan todos al instalar la aplicación, sino que cuando se va a utilizar un permiso sin aceptar, se pregunta al usuario.

Los permisos se preguntarán individualmente en Android O


permisos-apps.png


En cambio, este sistema tenía un fallo que ha sido corregido con esta nueva versión de Android. En el sistema, todos los permisos se dividen en grupos: Calendario, cámara, contactos, ubicación, micrófono, teléfono, sensores, SMS y almacenamiento.

Desde Android 6.0 cuando se aceptaba un permiso (por ejemplo, leer SMS) se aceptaban automáticamente el resto de permisos de esa categoría que la aplicación quisiera utilizar (por ejemplo, enviar SMS). De ahí que cuando una aplicación quería leer SMS aparecía un cartel pidiendo permisos para leer y enviar SMS.

Con Android O cuando una aplicación pregunta por un permiso el usuario solo responde por ese permiso, ya no por la categoría entera.

Mejora en seguridad además de en explicación


Este cambio no solo explicará a los usuarios de mejor manera que aceptan y rechazan, sino que gracias a ello éstos podrán estar atentos de lo que verdaderamente quiere hacer una aplicación.

Por ejemplo, hasta Android O era posible que una aplicación pidiera permiso para leer SMS porque iba a enviar un mensaje de verificación. El usuario podía aceptar pensando que todo iba bien, pero a la vez está aceptando que la aplicación pueda enviar SMS. La aplicación podría aprovechar para enviar SMS Premium.


Este cambio hace que las aplicaciones maliciosas lo tengan más difíciles
Nuevos permisos en Android O


Además del cambio en la forma de funcionar de los permisos para preguntar a los usuarios, también se han añadido nuevos permisos. Entre ellos encontramos dos que un usuario tendrá que decidir si quiere aceptar o rechazar para que la aplicación los use.

MANAGE_OWN_CALLS: Permite a la aplicación hacer llamadas, aunque no en segundo plano.

READ_PHONE_NUMBER: Permite a la aplicación obtener el número de teléfono. Ya está incluido en otro permiso (READ_PHONE_STATE, para leer información del dispositivo), pero dado que algunas aplicaciones solo necesitan saber el número de teléfono, se ofrece este nuevo permiso como seguridad.

Los permisos es la mejor herramienta para defenderse


google-seguridad_0.jpg


Los permisos en Android tienen un gran potencial, ahora mayor, pero es vital que los usuarios aprendan a usarlos. De nada sirve si un usuario se vende aceptando todo sin leer o no sabiendo las consecuencias que puede acarrear.Con este cambio ahora los usuarios saben que están aceptando, un gran paso de Google.

Cómo deberían ser los permisos de Android para ser seguros
Los permisos de Android han mejorado con el tiempo, pero podrían ser mucho mejores: sacamos la lista de deseos y diseñamos unos mejores permisos.​

La entrada Android O mejora los permisos para conseguir un sistema más seguro aparece primero en El Androide Libre.


t7D9tixtpyc


Continúar leyendo...