Admin
Администратор
Google анонсировала новую функцию для Android под названием «Запись вторжений», которая предназначена для сбора и анализа данных о сложных атаках с использованием шпионского ПО.
Функция позволяет сохранять логи активности устройства и сети, что помогает в расследовании подозрительных инцидентов.
Функция «Запись вторжений» доступна в рамках режима «Расширенная защита» и позволяет сохранять логи активности устройства и сети в зашифрованном виде на серверах Google. Данные включают информацию о запуске приложений, установке и удалении программ, сетевых подключениях, передаче файлов через USB и изменениях в системных сертификатах. Логи хранятся в течение 12 месяцев и могут быть загружены пользователем для дальнейшего анализа. Google подчеркивает, что доступ к данным может получить только владелец устройства, так как ключи шифрования защищены паролем учётной записи и блокировкой экрана. Функция также записывает сетевые события, включая DNS-запросы и IP-подключения, даже в режиме инкогнито браузера Chrome. Это позволяет экспертам по безопасности анализировать данные для обнаружения сложных атак. Функция уже доступна на устройствах с обновлением Android 16 и выше.