Straipsnis

Pritaikymo neįgaliesiems paslaugos: kas tai yra ir kodėl „Google“ kovoja su netinkamu jų naudojimu

protection click fraud

Visose mūsų mėgstamose programose yra daug judančių dalių. Galbūt galvojate ne apie tai, kai naršote savo laiko juostą „Twitter“ ar žiūrite vaizdo įrašus „YouTube“, bet apie sumą dalykų, vykstančių užkulisiuose, kad visos šios programos veiktų taip, kaip turėtų, iš tikrųjų yra gana neįtikėtina.

Tam tikros programos patinka „LastPass“, Taskerisir Mainų srities veiksmai prisijunkite prie „Android“ pritaikymo neįgaliesiems paslaugų, kad galėtumėte naudoti gilesnes funkcijas, kurių kitaip nebūtų, bet „Google“ neseniai paskelbė, kad iš „Play“ parduotuvės gali būti pašalintos programos, naudojančios jas tiesiogiai be naudos neįgaliesiems.

Pritaikymo neįgaliesiems paslaugos yra įdomi priemonė, todėl norėdami geriau suprasti, kas čia vyksta, turime atidžiau pažvelgti.

„Verizon“ siūlo „Pixel 4a“ tik už 10 USD per mėnesį naujose „Unlimited“ linijose

Kas yra pritaikymo neįgaliesiems paslaugos?

Pritaikymo neįgaliesiems paslaugas galima rasti „Android“ sistemoje, todėl neįgalieji gali lengviau naudotis telefonais ir planšetiniais kompiuteriais. Eidami į „Android“ įrenginio pritaikymo neįgaliesiems nustatymų puslapį, pamatysite daugybę valdiklių, kuriuos „Google“ įgalino pagal numatytuosius nustatymus. Kai kurie čia esantys elementai yra tokie, kaip bakstelėti elementus ekrane, kad jūsų įrenginys juos perskaitytų jums, žodinis atsiliepimas, kuris garsiai skaito visus jūsų veiksmus, padidindamas ekrane esančių elementų dydį, ir kt.

Kaip ir tikėtasi, bendra tema yra palengvinti „Android“ naudojimą žmonėms, kuriems reikia papildomos pagalbos.

Be paslaugų, kurios pagal numatytuosius nustatymus yra įdiegtos „Android“, kūrėjai gali naudoti „Accessibility Services“ su savo programomis, kad sukurtų naujų funkcijų, kurios jomis pasinaudotų. „Android“ kūrėjų svetainėje, Pritaikymo neįgaliesiems paslaugos apibūdinamos taip:

Pritaikymo neįgaliesiems paslaugos turėtų būti naudojamos tik padėti neįgaliems vartotojams naudotis „Android“ įrenginiais ir programomis. Jie veikia fone ir sistema priima atgalinius skambučius, kai suaktyvinami „AccessibilityEvents“. Tokie įvykiai žymi tam tikrą būsenos perėjimą vartotojo sąsajoje, pavyzdžiui, pasikeitė židinys, spustelėtas mygtukas ir kt. Tokia paslauga gali pasirinktinai paprašyti galimybės pateikti užklausas aktyviojo lango turiniui. Norint sukurti prieinamumo paslaugą, reikia išplėsti šią klasę ir įgyvendinti jos abstrakčius metodus.

Kodėl kai kurios programos jas naudoja

Nors pagrindinis „Accessibility Services“ tikslas yra leisti kūrėjams kurti įrankius, skirtus neįgaliems asmenims, mes taip ir padarėme per metus matė daugybę programų, kurios pasinaudojo šiuo ištekliu, kad sukurtų išplėstines funkcijas, kurios gali būti techniškai naudingos Visi.

Iš anksto įdiegtos „Android“ pritaikymo neįgaliesiems paslaugos yra skirtos žmonėms su negalia ir dėl tam tikrų priežasčių.

Pritaikymo neįgaliesiems paslaugomis galima naudotis teisėtai, tačiau, deja, ne visada taip būna.

Pavyzdžiui, „LastPass“ programų užpildymas atskleidžia perdangą bet kuriame ekrane ar kitoje programoje, kurioje esate galite lengvai pridėti vartotojo vardo ir slaptažodžio informaciją neatidarydami visos „LastPass“ taikymas. Iškarpinės veiksmai taip pat pritaikomi pritaikymo neįgaliesiems paslaugoms, kad galėtumėte lengviau tvarkyti nukopijuotas nuorodas ir imtis su jomis susijusių veiksmų, nebūdami visoje programoje „Mainų sritis“.

Tai yra metodas, kurį kūrėjai naudoja jau gana seniai, ir nors jis techniškai veikia, jis sukuria pažeidžiamumą, kurio nemėgsta matyti „Google“.

„Google“ argumentai dėl naujų apribojimų

Kad ir kokios būtų neįgalumo paslaugos, kai jos naudojamos teisėtai, paslaugą taip pat galima naudoti piktybiškai. Programos, naudojančios pritaikymo neįgaliesiems paslaugas, kelia didesnes grėsmes saugumui nei nenaudojančios, todėl prietaisams kyla išpuolių pavojus.

Netrukus po to, kai „Google“ paskelbė apie sprendimą apriboti programas, kurios gali naudotis „Accessibility Services“, buvo nustatyta, kad pakeitimas tikėtinas susijęs su „tosto perdangos“ ataka kad buvo atrado saugos firma „TrendMicro“. Iš esmės tosto perdangos ataka leidžia kenkėjiškoms programoms rodyti vaizdus ir mygtukus turėtų būti rodoma norint pavogti asmeninę informaciją arba visiškai užrakinti vartotojus prietaisą.

Programos, naudojančios šią tosto perdangos ataką, nuo to laiko buvo pašalintos iš „Play“ parduotuvės ir pleistras su rugsėjo saugos biuleteniu pašalina pažeidžiamumą, tačiau tai tik vienas pavyzdys, kaip programa, pritaikiusi pritaikymo neįgaliesiems paslaugas, gali sukelti rimtų problemų žala.

Ateitis yra API

Programos, naudojančios pritaikymo neįgaliesiems paslaugas, kad padėtų neįgaliesiems teisėtais būdais, išliks, bet toms, kurios tai daro nėra skirti šiai konkrečiai demografinei grupei, „Google“ turi sprendimą - API. „LastPass“ pavyzdyje - naujoji automatinio pildymo API su „Android Oreo“ leidžia „LastPass“ pasiūlyti panašias funkcijas kaip ir automatinio užpildymo funkcija, nenaudojant pritaikymo neįgaliesiems paslaugų.

Tai reiškia, kad vartotojai turi naudoti naujesnes „Android“ versijas, kad galėtų pasiekti visas kai kurių jų funkcijas mėgstamų pavadinimų, tačiau dienos pabaigoje jūsų funkcijos lieka, tuo pačiu sumažinant galimą saugumą riziką.

Mes suprantame kai kurių vartotojų susierzinimą dėl šio pakeitimo, tačiau žvelgiant į tai iš „Google“ perspektyvos, tai yra tiesiog prasmingas žingsnis. Pritaikymo neįgaliesiems paslaugos niekada nebuvo skirtos naudoti didelei daliai būdų, kuriais tam tikri kūrėjai naudojasi jomis, ir tai yra kažkas, ko reikia „Google“.

Dienos pabaigoje, kai programos bus atnaujintos, kad palaikytų daugybę „Google“ API, gausime panašių funkcijų ir geriau apsaugome nuo atakų. Ko dar galėtum paprašyti?

instagram story viewer