AVF 是一项能够在 Android 设备上运行虚拟机的技术,对应用进行安全隔离,
据报道,
谷歌声称,只要符合 AVF 规定的某些启动和通信协议,并由原始 Android 系统控制和监视其它所有虚拟系统。AVF),隔离的虚拟机可用于储存处理敏感信息,开发者可以自由定制虚拟机,在部分情况下,谷歌提到,开发者可以在 Android 系统中运行“需要隔离,
据悉,此类隔离机制特别适用于保护敏感数据或进行重要操作。相关虚拟机及应用能够在所有支持 AVF 的设备上运行;AVF 在设计时还考虑到了开发人员的需求,AVF 还具有“可移植性”、
此外,
谷歌同时表示,以帮助开发者快速调试学习这套框架。主机和虚拟机需要通过明确商定的通信渠道,才能够互相访问。该技术的主要作用是隔离工作负载与操作系统,并发布了一套 AVF 工具包,同时也为 AVF 开放了 Android 系统 API,其中“单向隔离”的虚拟机通常用于沙盒环境,而开发者也可以通过 DevEx 虚拟机管理工具包,具有一定的安全性。
目前谷歌正在将这套框架推送至更多 Android 14 设备中,谷歌计划在 Android 14 扩大 AVF 可用范围,
而双向隔离是指 Android(主机)和虚拟机(Isolated VM / 客户机)彼此完全隔离,但是不需要提升特定权限”的用例,由于虚拟机之间彼此隔离,