Samsung отстрани уязвимостта за „Защитена папка“, която позволяваше на всеки да вижда скритите приложения и снимки
В One UI се появи функция, наречена Secure Folder (Защитена папка), която ви позволява лесно да скриете файлове и приложения на вашето Galaxy устройство. Тя по същество създава отделно, изолирано пространство, където можете да премествате и съхранявате лични данни, като снимки, видеоклипове, файлове и приложения. Това пространство е защитено с парола, което предотвратява неоторизирания достъп до съдържанието. По-рано тази година обаче беше открита уязвимост, която позволяваше на всеки с физически достъп до устройството да види какви приложения и снимки се съхраняват в Secure Folder. За щастие, Samsung поправи тази уязвимост в One UI 8.
Защитената папка работи в отделен профил със собствени данни за приложенията, отделно от основния профил на потребителя, но с някои общи системни настройки. Най-често срещаният тип е служебният профил, но има и други опции. Например, Android 14 въведе клонирани профили за стартиране на множество копия на едно и също приложение, а Android 15 пусна частни профили, за да поддържа функцията „Частно пространство“ на Google.
Когато Samsung представи Secure Folder през 2017 г., единствената опция за внедряване на функцията беше работния профил. Това работеше в повечето случаи, но имаше проблем: някои системни компоненти погрешно идентифицираха папката като част от профила по подразбиране, тъй като всъщност се контролират от Google, а не от Samsung. Става дума за Photo Picker и Permission Controller, които могат да се използват за преглед на снимки и приложения в Secure Folder.
One UI 8 решава този проблем, като идентифицира папката като част от личния ви профил. Тази промяна гарантира, че системните компоненти на Google ще я разпознаят като защитено пространство и ще скрият правилно информацията за съдържанието ѝ. Остава обаче един проблем: Защитената папка не се интегрира с някои странични програми. Надяваме се, че Samsung в бъдеща актуализация на One UI ще внедри поддръжка за необходимите API.









