7 puan yazan GN⁺ 2025-04-20 | 1 yorum | WhatsApp'ta paylaş
  • Android cihazlarda 3 gün kullanılmadığında otomatik yeniden başlatma yapan bir güvenlik özelliği devreye alındı
  • Bu özellik Google Play Services v25.14 güncellemesi üzerinden otomatik olarak dağıtılıyor
  • Yeniden başlatmanın ardından ilk kilit durumu (Before First Unlock (BFU)), veri şifre çözümünü imkansız hale getirerek güvenliği önemli ölçüde artırıyor
  • Bu, Apple’ın benzer özelliği olan (Inactivity Reboot) ile benzerlik taşıyor ve kolluk kuvvetlerinin erişimini zorlaştırabilir
  • Güncelleme kullanıcı müdahalesi olmadan arka planda uygulanıyor ve yakında çoğu cihaza otomatik olarak yansıtılacak

Android cihazlara 3 günden fazla kullanılmama durumunda otomatik yeniden başlatma özelliği geliyor

  • Google, Play Services v25.14 güncellemesi ile yeni bir güvenlik özelliğini dağıtmaya başladı
  • Temel işlev: Cihaz 3 gün boyunca kilitli kalırsa otomatik olarak yeniden başlatılıyor
  • Kullanıcı müdahalesi olmadan otomatik uygulanacak ve birkaç gün içinde çoğu Android cihaza ulaşması bekleniyor

Özelliğin amacı: veri korumasını güçlendirmek

  • Otomatik yeniden başlatma, cihazı BFU (Before First Unlock) durumuna geri döndürüyor

    • Bu durumda biyometrik kimlik doğrulama veya konum tabanlı kilit açma kullanılamıyor
    • Yalnızca parola veya PIN ile kilit açılabiliyor
    • Depolanan verilerin tamamı şifreli durumda kalıyor
  • Yani cihaz kullanılmadığı süre boyunca yetkisiz erişim veya veri çıkarma girişimlerini engellemek mümkün oluyor

    • Hatta cihaz güç kaynağına bağlı olsa bile 3 günden uzun süre kullanılmazsa yeniden başlatılıyor

Apple’ın benzer uygulaması ve kolluk kuvvetlerinin tepkisi

  • Apple, iOS 18.1 ile Inactivity Reboot adlı benzer bir özelliği kullanıma sundu
    • Bu özellik nedeniyle bazı kolluk kuvvetlerinin elindeki cihazlara erişemediği örnekler yaşandı
  • Android de benzer şekilde güvenliğin temel katmanını güçlendirme eğilimine katılıyor

Play Services üzerinden dağıtım stratejisi

  • Android sistem güncellemelerinin yavaş dağıtım sorununu çözmek için
    • Google, temel işlevlerin önemli bir bölümünü Play Services içine taşıyarak arka planda otomatik güncellenebilir hale getirdi
  • Play Services neredeyse tüm Android cihazlarda kurulu bulunuyor ve
    • Google sertifikalı cihazlarda kullanıcıya bildirim gösterilmeden özellik otomatik olarak etkinleşiyor

Güvenlik ile kontrol arasındaki denge

  • Google’ın Play Services üzerinden Android sisteminin büyük kısmını kontrol etmesi sayesinde
    • hızlı güvenlik yamaları ve özellik dağıtımı mümkün hale geliyor
  • Ancak buna karşılık Google’ın Android üzerindeki kontrolünü artırdığına dair endişeler de bulunuyor
    • Özellikle açık kaynak felsefesiyle çeliştiği yönündeki eleştiriler sürüyor

1 yorum

 
GN⁺ 2025-04-20
Hacker News yorumları
  • Varsayılan olarak sunulan seçenek iyi, ancak kullanıcı isterse bunu devre dışı bırakabileceği bir anahtar gerekli

    • Bazı ülkelerde parolayı girmemek ya da açıklamamak suç sayılabiliyor
    • Bir adamın cihazının kilidini açmadığı için yıllarca hapse atıldığı bir vaka var
  • Bu bir Google Play Services güncellemesi

  • Google, GrapheneOS'un fikrini alıp sabit kodlanmış süreye sahip yarım bir sürüm yayınlamış

    • GrapheneOS'ta süre yıllardır ayarlanabiliyor
  • Eski bir telefonu misafirhanede Wi‑Fi için kullanıyorum, ama bu güvenlik kameralarıyla akıllı kilitlerin çevrimiçi kalması açısından iyi değil

  • Özellik isteyecek olsam, 3 gün boyunca boşta kaldığında şu seçenekleri isterdim

    • yeniden başlatma
    • kapatma
    • WIPE (üçlü seçim)
  • Geliştiricilerin erişebileceği bir API yok, bu yüzden uygulama geliştiricileri güç seçeneklerini script hâline getiremiyor

    • Örneğin kullanıcı telefonunun her gece yeniden başlamasını ya da kapanmasını isteyebilir
    • Google Assistant'tan isteseniz bile telefon yeniden başlamıyor ya da kapanmıyor
    • Apple ve Android, telefonu kapatmayı zorlaştırıyor; güç menüsünü açmak için iki tuş işlemi gerekiyor
  • Pil tasarrufuna yardımcı oluyor

    • Eski bir Motorola G5G'nin boşta dururken her 4-5 günde bir şarj edilmesi gerekiyordu
    • Yeniden başlatıldıktan sonra kilidi açılmazsa 10 günden fazla şarjını koruyor
    • Ekran kilidini açmak, OS düzeyinde birçok hizmeti başlatmak için gerekiyor ve bu da pil tüketiyor
    • Yeni güncelleme, boşta duran telefonların pilinden ciddi tasarruf sağlayacak
  • Yeni Play Services, maruziyeti 3 günle sınırlıyor

    • Eski Android yama numarasının ödeme terminalleri ve AVM kiosklarına uygulanmasıyla bunun takibini yapmak ilginç olurdu
    • Genel olarak iyi bir gelişme
  • Android'in hırsızlık önleme özelliği telefonu sık sık kilitli duruma getiriyor

    • Genelde telefonu kilidini açmadan önce kaldırınca oluyor
  • SIM kart için PIN gerekiyorsa bunun nasıl çalışacağını merak ediyorum

    • Yeniden başlatıldığını fark edene kadar kişiye ulaşılamayacaktır