Разработчики GrapheneOS устранили утечку данных через буфер обмена в Android
Разработчики GrapheneOS выпустили обновление с функцией Secure Paste, которая блокирует доступ приложений к содержимому буфера обмена. Нововведение предотвращает автоматическое считывание паролей и личных данных сторонними программами без явного действия пользователя.

Буфер обмена часто хранит критически важную информацию, такую как коды подтверждения входа или приватные переписки. Стандартные механизмы защиты Android показывают предупреждение, когда одно приложение читает данные, скопированные в другом, но это уведомление может появиться слишком поздно, когда утечка уже произошла.
Secure Paste предлагает иной подход к работе с данными. Система отзывает у приложений право использовать традиционный API буфера обмена для чтения текущего содержимого и заменяет его специализированной функцией вставки.
Этот механизм встроен в такие привычные инструменты интерфейса, как панель выделения текста и клавиатура.
Пользователь продолжает вставлять текст обычным способом, но целевое приложение получает только выбранный фрагмент, не имея доступа ко всему остальному, что было скопировано ранее. Обновление уже доступно для установки, а функция работает во всех поддерживаемых версиях GrapheneOS, сообщает Android Authority.
Добавьте Hdhai в избранное и вы будете чаще видеть наши последние новости на главной Дзена и в разделе «Новости партнёров» или читайте нас в Telegram в привычном для вас формате.








