image

Android P verplicht versleutelde verbinding voor alle apps

vrijdag 13 april 2018, 09:41 door Redactie, 3 reacties
Laatst bijgewerkt: 13-04-2018, 11:00

Apps op de nieuwste versie van het Android-besturingssysteem moeten verplicht van een versleutelde verbinding gebruikmaken, zo heeft Google herhaald. Android P, zoals het vorige maand aangekondigde besturingssysteem heet, staat standaard geen onversleutelde verbindingen van apps toe.

Dit moet gebruikers beschermen. Wanneer apps een onversleutelde verbinding gebruiken kunnen gegevens van gebruikers worden onderschept en aangepast en wordt de mogelijkheid voor andere aanvalsvectoren geopend. De afgelopen jaren heeft Google verschillende maatregelen genomen om het gebruik van versleutelde verbindingen te bevorderen, maar was het nog steeds toegestaan als apps hier geen gebruik van maakten. Dat gaat met Android P veranderen.

"Android beschouwt alle netwerken als potentieel vijandig en het versleutelen van verkeer moet dan ook te allen tijde worden gebruikt, voor alle verbindingen. Mobiele apparaten lopen met name risico omdat ze geregeld met verschillende netwerken verbinding maken, zoals het wifi-netwerk van een café", zegt Chad Brubaker van Google. De internetgigant roept app-ontwikkelaars dan ook op om indien nodig hun app aan te passen. Het is nog wel mogelijk voor apps om een onversleutelde verbinding te gebruiken, maar hiervoor moet de ontwikkelaar het betreffende domein specifiek opgeven.

Reacties (3)
13-04-2018, 09:56 door Anoniem
Begrijp ik het goed.dat dat betekent dat wanneer ik op mijn nieuw aan te schaffen Android apparaat wil browsen, bijv. met de app Firefox, ik geen sites meer kan bezoeken die niet https zijn?

Dat zijn er nogal wat! Mag ik aub. zelf bepalen welke sites ik wel of niet bezoek?

Temeer daar het bezoeken van http sites waar je verder niet op inlogt, iets koopt of dergelijke (de 'informatieve' sites) geen enkel extra risico opleveren dan de https sites.
13-04-2018, 11:25 door Anoniem
Nee surfen valt hier niet onder. Dat hoeft niet verplicht secure te zijn in deze.
Gegevens die opgehaald worden om een applicatie volledig te kunnen laten functioneren (denk aan data voor je games etc) moet dit wel secure (gaan) doen.
14-04-2018, 10:10 door Anoniem
Wat zullen anti-virus fabrikanten balen hiervan.
Die doen hun updates nog over http.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.