
В феврале 2012 года Google наконец обратила внимание на частые сообщения как пользователей, так и компаний типа Symantec и F-Secure о вредоносном ПО в Android Market. Ответом на жалобы стало внедрение защитного механизма Bouncer. Суть механизма состояла в тестировании приложений на серверах Google, выявляющего подозрительное поведение. Тем не менее, довольно быстро в Bouncer обнаружили дефекты, позволяющие злоумышленникам скрыть вредоносную активность. В ответ Google значительно изменила условия размещения приложений в Play Store, не став разбираться трояны ли это в приложениях или чересчур любопытные средства аналитики и таргетированной рекламы, попросту ограничив использование таких утилит слежения.

Кроме этого, Google решила сделать экран запроса прав (разрешений) более наглядным. Раньше обилие текстовой информации отталкивало пользователей от попыток чтения предупреждений, теперь же к текстовой информации добавилась и графическая в виде картинок, повышающих восприятие пользователя.
В случае попыток приложения отправить сообщения на номера с коротким номером, Android выведет уведомление с запросом разрешения. В дальнейшем пользователь может это разрешить во всех случаях, либо запретить во всех случаях. Экран разрешений по сравнению с 4.1 выглядит так:

Тем не менее, пока не всё известно точно по улучшениям на уровне ядра Linux. Android 4.1 привнёс полную реализацию ASLR к уже реализованной ранее NX. Сейчас же ходят устойчивые слухи о реализации SELinux на основе наработок Национального Агентства по Безопасности США (NSA), выбравшей Android в качестве основной мобильной платформы для вооружённых сил США. По крайней мере в Settings.apk утекшего дампа Nexus 4 есть такие строки как:
Скрытый текст
<string name="selinux_status">SELinux status</string> <string name="selinux_status_disabled">Disabled</string> <string name="selinux_status_permissive">Permissive</string> <string name="selinux_status_enforcing">Enforcing</string>
Источники
- JR Raphael, Exclusive: Inside Android 4.2's powerful new security system, Computerworld.
- Ron Amadeo, [Exclusive] Android 4.2 Alpha Teardown, Part 2: SELinux, VPN Lockdown, And Premium SMS Confirmation, Android Police.