7 điểm bởi GN⁺ 2025-04-20 | 1 bình luận | Chia sẻ qua WhatsApp
  • Trên thiết bị Android đã có thêm tính năng bảo mật tự động khởi động lại nếu không được sử dụng trong 3 ngày
  • Tính năng này được phân phối tự động thông qua bản cập nhật Google Play Services v25.14
  • Sau khi khởi động lại, trạng thái khóa ban đầu (Before First Unlock - BFU) sẽ khiến không thể giải mã dữ liệu, qua đó tăng cường bảo mật đáng kể
  • Điều này tương tự tính năng cùng loại của Apple (Inactivity Reboot)có thể khiến cơ quan thực thi pháp luật khó truy cập hơn
  • Bản cập nhật được áp dụng trong nền mà không cần thao tác từ người dùng, và dự kiến sẽ sớm tự động đến với hầu hết thiết bị

Thiết bị Android được bổ sung tính năng tự khởi động lại khi không sử dụng quá 3 ngày

  • Google đang triển khai tính năng bảo mật mới thông qua bản cập nhật Play Services v25.14
  • Tính năng cốt lõi: nếu thiết bị liên tục ở trạng thái khóa trong 3 ngày, thiết bị sẽ tự động khởi động lại
  • Tính năng được áp dụng tự động, không cần người dùng thao tác, và dự kiến sẽ được triển khai tới phần lớn thiết bị Android trong vài ngày tới

Mục đích của tính năng: tăng cường bảo vệ dữ liệu

  • Việc tự động khởi động lại sẽ đưa thiết bị trở về trạng thái BFU (Before First Unlock)

    • Ở trạng thái này, không thể dùng xác thực sinh trắc học hoặc mở khóa theo vị trí
    • Chỉ có thể mở khóa bằng mật khẩu hoặc mã PIN
    • Toàn bộ dữ liệu lưu trữ sẽ tiếp tục được giữ ở trạng thái mã hóa
  • Nói cách khác, trong thời gian thiết bị không được sử dụng, tính năng này có thể ngăn chặn truy cập trái phép hoặc các nỗ lực trích xuất thông tin

    • Ngay cả khi đang cắm nguồn, thiết bị vẫn sẽ khởi động lại nếu không được sử dụng quá 3 ngày

Trường hợp tương tự của Apple và phản ứng từ cơ quan thực thi pháp luật

  • Apple đã giới thiệu tính năng tương tự mang tên Inactivity Reboot từ iOS 18.1
    • Do tính năng này, đã có trường hợp một số cơ quan thực thi pháp luật không thể truy cập các thiết bị đang được lưu giữ
  • Android cũng đang tham gia xu hướng củng cố lớp bảo mật cơ bản theo cách tương tự

Chiến lược triển khai thông qua Play Services

  • Để giải quyết vấn đề triển khai chậm của các bản cập nhật hệ thống Android
    • Google đã chuyển các tính năng cốt lõi sang Play Services để có thể tự động cập nhật trong nền
  • Play Services được cài đặt trên gần như mọi thiết bị Android,
    • và trên các thiết bị được Google chứng nhận, tính năng sẽ tự động được kích hoạt mà không có thông báo cho người dùng

Cân bằng giữa bảo mật và quyền kiểm soát

  • Việc Google kiểm soát nhiều phần của hệ thống Android thông qua Play Services
    • giúp cho việc phát hành bản vá bảo mật và tính năng mới diễn ra nhanh hơn
  • Tuy nhiên, cũng có những ý kiến lo ngại về việc Google gia tăng quyền kiểm soát đối với Android
    • đặc biệt là các chỉ trích liên quan đến xung đột với triết lý mã nguồn mở

1 bình luận

 
GN⁺ 2025-04-20
Ý kiến trên Hacker News
  • Đây là một tùy chọn tốt nếu được bật mặc định, nhưng cần có công tắc để người dùng có thể tắt nếu muốn

    • Ở một số quốc gia, việc không nhập hoặc không tiết lộ mật khẩu có thể bị coi là tội phạm
    • Đã từng có trường hợp một người đàn ông bị giam nhiều năm vì không mở khóa thiết bị
  • Đây là một bản cập nhật của Google Play Services

  • Google đã lấy ý tưởng từ GrapheneOS và phát hành một phiên bản nửa vời với thời gian được hard-code

    • GrapheneOS đã cho phép cấu hình thời gian từ nhiều năm trước
  • Tôi đang dùng một chiếc điện thoại cũ làm thiết bị phát Wi‑Fi cho guesthouse, và điều này không tốt cho việc giữ camera an ninh cùng khóa thông minh luôn trực tuyến

  • Nếu được yêu cầu tính năng, tôi muốn có các tùy chọn sau khi máy ở trạng thái nhàn rỗi trong 3 ngày

    • Khởi động lại
    • Tắt nguồn
    • WIPE (chọn ba mức)
  • Không có API mà nhà phát triển có thể truy cập, nên lập trình viên ứng dụng không thể tạo script cho các tùy chọn nguồn

    • Ví dụ, người dùng muốn điện thoại tự khởi động lại hoặc tắt đi mỗi đêm
    • Ngay cả khi yêu cầu Google Assistant, điện thoại cũng sẽ không khởi động lại hoặc tắt nguồn
    • Apple và Android đều khiến việc tắt điện thoại trở nên khó hơn, phải thao tác hai lần phím mới mở được menu nguồn
  • Điều này giúp tiết kiệm pin

    • Chiếc Motorola G5G cũ của tôi khi để nhàn rỗi phải sạc lại sau mỗi 4-5 ngày
    • Nếu khởi động lại rồi không mở khóa, máy có thể giữ pin hơn 10 ngày
    • Việc mở khóa màn hình là cần thiết để khởi chạy nhiều dịch vụ cấp hệ điều hành, và điều đó làm hao pin
    • Bản cập nhật mới sẽ tiết kiệm đáng kể pin cho những điện thoại đang để nhàn rỗi
  • Play Services mới giới hạn thời gian phơi lộ ở mức 3 ngày

    • Sẽ khá thú vị để theo dõi nếu số bản vá Android cũ được áp dụng cho các thiết bị đầu cuối thanh toán và kiosk trong trung tâm mua sắm
    • Nhìn chung đây là điều tốt
  • Tính năng chống trộm của Android khiến điện thoại thường xuyên bị đưa về trạng thái khóa

    • Thường là do tôi nhấc điện thoại lên trước khi mở khóa
  • Tôi tò mò không biết nó sẽ hoạt động thế nào nếu SIM yêu cầu mã PIN

    • Có lẽ sẽ không thể liên lạc được cho đến khi nhận ra máy đã khởi động lại