Один из разработчиков Android Сами Толванен опубликовал в блоге Google запись, где рассказывал о мерах безопасности в новой версии операционной системы — Nougat.
Подобная защита появилась в Android ещё с версией 4.4 KitKat, но она проверяла наличие в операционной системе руткитов и вирусов. В Android 6.0 Marshmallow защита стала более серьёзной, но она не влияла на загрузку операционной системы в случае обнаружения модифицированных системных файлов.
Устройства, изначально работающие на Android 7.0 Nougat, будут проверять целостность системных файлов и загрузочного образа каждый раз перед включением. В том случае, если защита обнаружит какое-то несоответствие, пользователю может быть показан запрос на включение и работу в ограниченном режиме — без доступа к некоторым функциям (например, отправке SMS-сообщений, через которые со счёта телефона могут утекать деньги). Естественно, эта защита может быть направлена на искоренение модифицированных прошивок с root-доступом.
Восстановить повреждённую прошивку будет не так просто, для этого придётся нести смартфон или планшет в сервисный центр или продавцу. Самостоятельная перепрошивка устройства будет затруднена заблокированным загрузчиком. Для защиты от поломки устройства из-за случайных ошибок в Android 7.0 Nougat будет реализована технология восстановления сбойных секторов памяти.
Производители смартфонов и планшетов будут создавать собственные прошивки, и в них такая защита вполне может быть отключена. Это негативно повлияет на безопасность устройств из-за риска подхватить вирусы и трояны.
К тому, что в Android появится настолько серьёзная защита от модификации системных файлов, можно относиться по-разному в зависимости от того, привыкли вы получать на своих устройствах полный root-доступ или считаете, что он вам не нужен. Root-доступ позволяет добавлять смартфонам и планшетам дополнительные возможности (например, запись телефонных разговоров). Вместе с этим в Android появляются многочисленные уязвимости безопасности, которые позволяют вирусам захватывать контроль над устройствами и воровать с них деньги, уводить пользовательские данные или организовывать ботнеты.