Secure management of credentials
Android 4.0 makes it easier for applications to manage authentication and secure sessions. A new keychain API and underlying encrypted storage let applications store and retrieve private keys and their corresponding certificate chains. Any application can use the keychain API to install and store user certificates and CAs securely.
Address Space Layout Randomization
Android 4.0 now provides address space layout randomization (ASLR) to help protect system and third party applications from exploitation due to memory-management issues.
Ja mam jedinu otazku. Ma android nieco ako su prava na akcie v javame? Teda, ked pustim aplikaciu (prvu, co najdem na nete, potencionalne virus), tak sa ma pri kazdej veci, ktora nieco zasadnejsieho spristupnuje opyta. Jednak pri kazdom ziskavani polohy, snahe vylistovat zoznam kontaktov, v snahe ziskat od uzivatela kontakt sa opyta mna, ci je to povolene alebo zakazane a jednak na vacsine zariadeni sa daju tieto prava (citanie sms, pouzivanie BT,...) nastavit nastalo. Je take nieco mozne v androidovom svete? Primarne mi ide o to, ze ked mam aplikaciu, ktora chce vsetko, tak ja jej povolim len nieco a to co jej nepovolim, to neziska a ked je nakodena koderom a nie opicou, tak bude bezat aj napriek tomu, ze napriklad nevie ziskat aktualny cas a moje rodne cislo, ale ziskat random cislo z random generatoru systemu ma povolene, tak mi pekne dovoli hrat virtualnu ruletu (kedze moje rodne cislo k tomu nepotrebuje)...
A co ak aplikacia ziada "vsetko", ale ja ju chcem pustit a povolit jej iba nieco? Je taka moznost? (nevlastnim android mobil, som na wm 6.5 user, ale co som sledoval fora pri uvahach kupit nieco androidoveho, tak sa mi zdalo, ze kazda druha aplikacia chce moju polohu a pritom ju vobec nepotrebuje, respektive ju jej nechcem dat)