Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AndroidSecurityEvolution — Значительные улучшения безопасности последних крупных версий Android. | Kitploit
Инструменты/GitHubGitHub/balazsgerlei/androidsecurityevolution
Безопасность AndroidКриптографияМобильная безопасностьКонфиденциальностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubbalazsgerlei/androidsecurityevolution

AndroidSecurityEvolution

Значительные улучшения безопасности последних крупных версий Android.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18715243 месяцев назадПроверено Kitploit

Эволюция безопасности Android

API last commit

Значительные улучшения безопасности последних основных версий Android, начиная с Android 5.0 Lollipop (API 21).

Android 5.0 (API 21) - Lollipop

Улучшения безопасности — Android 5

  • Начиная с августа 2023 года, обновления Google Play Services будут получать только устройства с этой версией Android, см. Google Play services прекращает обновления для KitKat (API 19 и 20) начиная с августа 2023 года
  • Полнодисковое шифрование (FDE) по умолчанию (производители могут отказаться), см. Шифрование и Улучшения безопасности в Android 5.0
  • SELinux полностью включён, см. Улучшения безопасности в Android 5.0
  • WebView — это отдельный пакет, см. Улучшения безопасности в Android 5.0 и The Updatable WebView on Android 5.0 Lollipop What Is It and Why Should You Care?

Android 6 (API 23) - Marshmallow

Улучшения безопасности в Android 6

  • API Keystore значительно расширен (симметричные криптографические примитивы, поддержка AES и HMAC и система управления доступом для ключей с аппаратной поддержкой), см. Keystore с аппаратной поддержкой
  • TEE является обязательным требованием, см. Keystore с аппаратной поддержкой и раздел 7.3.10. Fingerprint Sensor документа Compatibility Definition для Android 6.0
  • Новый API (isInsideSecureHardware) для проверки того, хранится ли ключ KeyStore в защищённом аппаратном обеспечении (например, Trusted Execution Environment (TEE) или Secure Element (SE)), см. метод isInsideSecureHardware класса KeyInfo
  • Приложениям необходимо запрашивать разрешения во время выполнения, см. раздел Runtime Permissions в изменениях Android 6.0 и Запрос разрешений во время выполнения и Улучшения безопасности в Android 6.0
  • Более строгий SELinux (фильтрация IOCTL, ужесточение доменов SELinux и т. д.), см. Security-Enhanced Linux в Android и Улучшения безопасности в Android 6.0

Android 7 (API 24) - Nougat

Улучшения безопасности — Android 7

  • Раздельные хранилища доверенных сертификатов пользователя и системы, что означает, что атаки Man-in-the-Middle с этого момента в основном требуют root-доступа, см. Изменения в доверенных центрах сертификации в Android Nougat
  • Добавлена поддержка Network Security Config, позволяющая приложениям настраивать поведение своих защищённых (HTTPS, TLS) соединений простым декларативным способом без изменения кода. Поддерживаются пользовательские центры доверия (каким центрам сертификации (CA) доверяет приложение), отладочные переопределения, отказ от трафика в открытом виде (cleartext traffic) и пиннинг сертификатов (ограничение того, каким серверным ключам доверяют), см. раздел Network Security Config в Android 7.0 для разработчиков
  • По умолчанию приложения, предназначенные для Android 7.0, доверяют только сертификатам, предоставленным системой, и больше не доверяют добавленным пользователем центрам сертификации (CA), даже без специального Network Security Config, см. доверенный центр сертификации по умолчанию в Android 7.0 для разработчиков
  • Обновление до Keymaster 2 с поддержкой Key Attestation и привязки версий (предотвращает откат к небезопасной старой версии без потери ключей), см. раздел Key Attestation в Android 7.0 для разработчиков и Функции Keymaster и Проверка ключевых пар с аппаратной поддержкой с помощью Key Attestation и Key and ID Attestation
  • Введено шифрование на основе файлов (FBE), но его внедрение для производителей необязательно, см. раздел Direct Boot в Android 7.0 для разработчиков и Поддержка режима Direct Boot и Шифрование
  • Обновлённая конфигурация SELinux: дальнейшее ужесточение песочницы приложений, разбиение стека mediaserver на более мелкие процессы с пониженными правами (смягчение последствий Stagefright), см. Security-Enhanced Linux в Android

Android 8 (API 26) - Oreo

Улучшения безопасности — Android 8

Скачать инструмент