Makale

Erişilebilirlik Hizmetleri: Ne oldukları ve Google'ın kötüye kullanımlarını neden önlediği

protection click fraud

Tüm favori uygulamalarımızda çok sayıda hareketli parça bulunmaktadır. Twitter'da zaman çizelgenizde gezinirken veya YouTube'da video izlerken bunu düşünmeyebilirsiniz, ancak miktarı Tüm bu uygulamaların olması gerektiği gibi çalışmasını sağlamak için perde arkasında olup biten şeyler aslında oldukça inanılmaz.

Gibi belirli uygulamalar Son Geçiş, Tasker, ve Pano İşlemleri Aksi halde var olamayacak daha derin özelliklere izin vermek için Android'in Erişilebilirlik Hizmetlerinden yararlanın, ancak Google kısa süre önce, engelli kişilere doğrudan fayda sağlamadan bunları kullanan uygulamaların Play Store'dan kaldırılabileceğini duyurdu.

Erişilebilirlik Hizmetleri ilginç bir araçtır ve burada tam olarak ne olduğu hakkında daha iyi bir fikir edinmek için daha yakından bakmamız gerekir.

Verizon, Pixel 4a'yı yeni Sınırsız hatlarda ayda sadece 10 ABD doları karşılığında sunuyor

Erişilebilirlik Hizmetleri nedir?

Erişilebilirlik Hizmetleri Android'de bulunur ve telefonların ve tabletlerin engelli kişiler tarafından daha kolay kullanılmasını sağlar. Android cihazınızda Erişilebilirlik ayarları sayfasına gittiğinizde, Google'ın varsayılan olarak etkinleştirdiği bir dizi denetim görürsünüz. Buradaki öğelerden bazıları, cihazınızın bunları okumasını sağlamak için ekranınızdaki öğelere dokunmanın benzerlerini içerir. size, tüm eylemlerinizi yüksek sesle okuyan ve ekrandaki öğelerin boyutunu artıran sözlü geri bildirim, vb.

Beklendiği gibi, buradaki genel tema, Android'i biraz daha fazla yardıma ihtiyaç duyan kişiler için daha kolay ve basit hale getirmek.

Varsayılan olarak Android'de yerleşik olan hizmetlere ek olarak, geliştiriciler, bunlardan yararlanan yeni özellikler oluşturmak için kendi uygulamalarıyla Erişilebilirlik Hizmetlerinden yararlanabilirler. Android Developers sitesindeErişilebilirlik Hizmetleri şu şekilde açıklanmaktadır:

Erişilebilirlik hizmetleri yalnızca engelli kullanıcılara Android cihazlarını ve uygulamalarını kullanırken yardımcı olmak için kullanılmalıdır. AccessibilityEvents tetiklendiğinde arka planda çalışır ve sistem tarafından geri aramaları alırlar. Bu tür olaylar, kullanıcı arayüzünde bazı durum geçişlerini gösterir, örneğin, odak değişti, bir düğmeye tıklandı, vb. Böyle bir hizmet isteğe bağlı olarak aktif pencerenin içeriğini sorgulama özelliğini talep edebilir. Bir erişilebilirlik hizmetinin geliştirilmesi, bu sınıfın genişletilmesini ve soyut yöntemlerinin uygulanmasını gerektirir.

Neden bazı uygulamalar onları kullanıyor?

Erişilebilirlik Hizmetlerinin temel amacı, geliştiricilerin engelli bireyleri hedefleyen araçlar oluşturmasına olanak sağlamak olsa da, Yıllar içinde teknik olarak fayda sağlayabilecek genişletilmiş özellikler oluşturmak için bu kaynaktan yararlanan çok sayıda uygulama gördüm herkes.

Android'in önceden yüklenmiş Erişilebilirlik Hizmetlerinin tümü engelli kişileri hedef alır ve bunun bir nedeni vardır.

Erişilebilirlik Hizmetleri yasal olarak kullanılabilir, ancak bu ne yazık ki her zaman gerçekleşmez.

Örneğin, LastPass'ın Uygulama Doldurma özelliği, hangi ekranda veya başka bir uygulamada bulunduğunuz üzerinde bir yer paylaşımı gösterir. LastPass'in tamamını açmak zorunda kalmadan kullanıcı adı ve şifre bilgilerini kolayca ekleyebilirsiniz uygulama. Pano Eylemleri, Erişilebilirlik Hizmetlerine de erişir, böylece kopyaladığınız bağlantıları daha kolay yönetebilir ve tam Pano Eylemleri uygulamasında olmak zorunda kalmadan bunlar üzerinde işlem yapabilirsiniz.

Bu, geliştiricilerin oldukça uzun bir süredir kullandığı bir yöntemdir ve teknik olarak çalışırken, Google'ın görmekten hoşlanmadığı güvenlik açıkları yaratır.

Google'ın yeni sınırlamalar için gerekçesi

Erişilebilirlik Hizmetleri yasal olarak kullanıldığında ne kadar harika olursa olsun, hizmetin kötü amaçla kullanılması da mümkündür. Erişilebilirlik Hizmetlerini kullanan uygulamalar, kullanmayanlara göre daha fazla güvenlik tehdidi oluşturur ve bu, cihazları saldırı riski altında bırakır.

Google'ın Erişilebilirlik Hizmetlerini kullanabilen uygulamaları sınırlama kararını duyurmasından kısa bir süre sonra, değişikliğin muhtemel olduğu keşfedildi "tost kaplaması" saldırısıyla bağlantılı bu olmuştu güvenlik firması tarafından keşfedildi TrendMicro. Esasen, tost yer paylaşımı saldırısı, kötü amaçlı uygulamaların, kişisel bilgileri çalmak veya kullanıcıları kendi bilgilerinden tamamen çıkarmak için gerçekten gösterilmelidir. cihaz.

O zamandan beri bu tost yer paylaşımı saldırısını kullanan uygulamalar Play Store'dan kaldırıldı ve Eylül Güvenlik Bülteni ile bir yama güvenlik açığını giderir, ancak bu, Erişilebilirlik Hizmetlerinden yararlanan bir uygulamanın ciddi sorunlara neden olabileceğinin yalnızca bir örneğidir. hasar.

Gelecek API'ler

Engellilere yasal yollarla yardımcı olmak için Erişilebilirlik Hizmetlerini kullanan uygulamalar var olmaya devam edecek, ancak bu belirli demografiyi hedeflemiyor, Google'ın bir çözümü var - API'ler. LastPass örneğinde, yeni Otomatik Doldurma API'si ile Android Oreo LastPass'in Erişilebilirlik Hizmetlerini kullanmak zorunda kalmadan Otomatik Doldurma özelliğine benzer işlevler sunmasını sağlar.

Bu, kullanıcıların bazılarının tüm özelliklerine erişmek için Android'in daha yeni sürümlerini çalıştırmaları gerektiği anlamına gelir. favori başlıklar, ancak günün sonunda, olası güvenliği azaltırken aynı zamanda işlevselliğiniz kalır riskler.

Bazı kullanıcıların bu değişikliğe karşı duyduğu rahatsızlığı anlıyoruz, ancak buna Google'ın bakış açısından bakıldığında, mantıklı bir hareket. Erişilebilirlik Hizmetleri, hiçbir zaman belirli geliştiricilerin bunlardan yararlanma yöntemlerinin büyük bir kısmında kullanılmak üzere tasarlanmadı ve bu, Google'ın çözmesi gereken bir şey.

Günün sonunda, uygulamalar Google'ın sayısız API'sini destekleyecek şekilde güncellendiğinde, saldırılara karşı daha fazla koruma sağlayan benzer özelliklere sahip olacağız. Daha ne isteyebilirsin?

instagram story viewer