ووفقًا لمنشور على موقع مطوري أندرويد، يتكون المسار المتقدم من سلسلة من الخطوات التي تُمكّن المستخدمين من تثبيت تطبيقات خارجية دون الحاجة إلى مطورين معتمدين. هذا الإجراء مُصمم للمستخدمين المتقدمين، ويتطلب تفعيل وضع المطورين في إعدادات النظام. بعد التفعيل، يجب على المستخدمين إعادة تشغيل هواتفهم والانتظار يومًا قبل تثبيت التطبيقات من مصادر خارجية.
وصرح ماثيو فورسايث، مدير إدارة المنتجات في قسم أمان تطبيقات أندرويد، بأن المسار المتقدم مُصمم لمقاومة أساليب الهندسة الاجتماعية التي يستخدمها المحتالون. يشير فورسايث إلى أن النمط المعتاد لهذه الاحتيالات يتضمن إبقاء الضحية على الهاتف مع توجيهها لتعطيل الحماية الأمنية للجهاز تحت ضغط شديد ومصطنع.
لهذا السبب، طبّقت جوجل سلسلة من الحواجز المُحكمة. بتفعيل وضع المطور، تمنع اختصارات النقرة الواحدة التي تستغلها بعض عمليات الاحتيال. بمجرد تفعيله، يُجري النظام فحصًا سريعًا للتأكد من عدم وجود من يُوجّه المستخدم لتعطيل حماياته. بعد ذلك، يجب على المستخدم إعادة تشغيل هاتفه وإعادة المصادقة، مما يقطع أي وصول عن بُعد أو مكالمات جارية قد يستخدمها المُهاجم لمراقبة الشاشة.
أبرز ما يميز هذه العملية هو الانتظار الإلزامي. هناك فترة انتظار لمدة يوم واحد، وبعدها يمكن للمستخدم تأكيد هويته باستخدام بصمة الإصبع أو التعرف على الوجه أو رمز PIN الخاص بجهازه. هذا التوقف الإلزامي يكسر شعور الاستعجال الذي يستغله بعض المحتالين لسرقة معلوماتك.
بمجرد اكتمال العملية، يمكن للمستخدم تثبيت تطبيقات من مطورين غير موثوقين، واختيار تفعيل هذا الخيار لمدة سبعة أيام أو بشكل دائم. ستظل التطبيقات المثبتة بهذه الطريقة تعرض تحذيرًا بأنها من مطور غير موثوق، مع إمكانية إغلاق هذا التحذير بنقرة واحدة.
تشير جوجل إلى أن هذه العملية المتقدمة مصممة لتكون لمرة واحدة فقط، وليست شيئًا يجب على المستخدم تكراره في كل مرة يرغب فيها بتثبيت تطبيق من طرف ثالث. وجاء في إعلان نُشر على الموقع: "التثبيت الجانبي للتطبيقات باقٍ. بمجرد تأكيد فهمك للمخاطر، يمكنك تثبيت التطبيقات من مطورين غير موثوقين".
from حوحو للمعلوميات https://ift.tt/gWopDUP
via yahya






