Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/balazsgerlei/androidsecurityevolution
أمان أندرويدالتشفيرأمن الجوالالخصوصيةالتعلم والتعليمموارد منسقة
GitHubbalazsgerlei/androidsecurityevolution

AndroidSecurityEvolution

تحسينات أمنية كبيرة في الإصدارات الرئيسية الأخيرة من أندرويد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1871524منذ 3 أشهرتمت المراجعة من قبل Kitploit

تطور أمان أندرويد

API last commit

تحسينات أمنية مهمة في الإصدارات الرئيسية الحديثة من أندرويد، بدءًا من أندرويد 5.0 لوليبوب (API 21).

أندرويد 5.0 (API 21) - لوليبوب

تحسينات الأمان - أندرويد 5

  • ابتداءً من أغسطس 2023، لن يتم تلقي تحديثات Google Play Services إلا من إصدار أندرويد هذا، انظر إيقاف تحديثات Google Play services لنظام KitKat (مستويات API 19 و20) بدءًا من أغسطس 2023
  • التشفير الكامل للقرص (FDE) افتراضيًا (لا يزال بإمكان المصنعين إلغاء الاشتراك)، انظر التشفير وتحسينات الأمان في أندرويد 5.0
  • SELinux مطبّق بالكامل، انظر تحسينات الأمان في أندرويد 5.0
  • WebView حزمة منفصلة، انظر تحسينات الأمان في أندرويد 5.0 وWebView القابل للتحديث على أندرويد 5.0 لوليبوب: ما هو ولماذا يجب أن تهتم؟

أندرويد 6 (API 23) - مارشميلو

تحسينات الأمان في أندرويد 6

  • تم توسيع واجهة برمجة التطبيقات Keystore بشكل كبير (البدائيات التشفيرية المتماثلة، ودعم AES و_HMAC_، ونظام التحكم في الوصول للمفاتيح المدعومة بالأجهزة)، انظر Keystore المدعوم بالأجهزة
  • TEE متطلب إلزامي، انظر Keystore المدعوم بالأجهزة والقسم 7.3.10 مستشعر بصمة الإصبع من تعريف توافق أندرويد 6.0
  • واجهة برمجة تطبيقات جديدة (isInsideSecureHardware) للتحقق مما إذا كان مفتاح KeyStore مخزنًا في جهاز آمن (مثل بيئة التنفيذ الموثوقة (TEE) أو العنصر الآمن (SE))، انظر طريقة isInsideSecureHardware من KeyInfo
  • تحتاج التطبيقات إلى طلب الأذونات في وقت التشغيل، انظر قسم أذونات وقت التشغيل من تغييرات أندرويد 6.0 وطلب أذونات وقت التشغيل وتحسينات الأمان في أندرويد 6.0
  • SELinux أكثر تقييدًا (تصفية IOCTL، وتشديد مجالات SELinux، وما إلى ذلك)، انظر لينكس المعزز بالأمان في أندرويد وتحسينات الأمان في أندرويد 6.0

أندرويد 7 (API 24) - نوجا

تحسينات الأمان - أندرويد 7

  • فصل مخزن شهادات المستخدم عن مخزن شهادات النظام، ما يعني أن هجمات الرجل في المنتصف تتطلب بشكل أساسي وصول الجذر من هذه النقطة، انظر التغييرات على سلطات الشهادات الموثوقة في أندرويد نوجا
  • إضافة دعم إعداد أمان الشبكة (Network Security Config) حتى تتمكن التطبيقات من تخصيص سلوك اتصالاتها الآمنة (HTTPS و_TLS_) بطريقة تعريفية بسيطة دون تعديل الكود. وهو يدعم مراسي الثقة المخصصة (أي سلطات الشهادات (CA) التي يثق بها التطبيق)، والتجاوزات الخاصة بوضع التصحيح فقط، وإلغاء الاشتراك في حركة مرور النص الصريح، وتثبيت الشهادة (تحديد مفاتيح الخادم الموثوقة)، انظر قسم إعداد أمان الشبكة من أندرويد 7.0 للمطورين
  • افتراضيًا، التطبيقات التي تستهدف أندرويد 7.0 تثق فقط بالشهادات المقدمة من النظام ولا تثق بعد الآن بسلطات الشهادات (CA) المضافة من قبل المستخدم، حتى بدون إعداد أمان الشبكة مخصص، انظر سلطة الشهادات الموثوقة الافتراضية لأندرويد 7.0 للمطورين
  • تحديث إلى Keymaster 2 مع دعم مصادقة المفاتيح وربط الإصدار (منع العودة إلى إصدار قديم غير آمن دون فقدان المفاتيح)، انظر قسم مصادقة المفاتيح من أندرويد 7.0 للمطورين ووظائف Keymaster والتحقق من أزواج المفاتيح المدعومة بالأجهزة باستخدام مصادقة المفاتيح ومصادقة المفاتيح والمعرفات
  • تم تقديم التشفير المستند إلى الملفات (FBE)، لكن تنفيذه اختياري من قبل المصنعين، انظر قسم التمهيد المباشر من أندرويد 7.0 للمطورين ودعم وضع التمهيد المباشر والتشفير
  • تحديث تكوين SELinux: زيادة تقييد عزل التطبيقات، وتقسيم حزمة وسائط الخادم (mediaserver) إلى عمليات أصغر بصلاحيات مخفضة (تخفيفًا لثغرة Stagefright)، انظر لينكس المعزز بالأمان في أندرويد

أندرويد 8 (API 26) - أوريو

تحسينات الأمان - أندرويد 8

تنزيل الأداة