谷歌同时表示,化A化谷歌提到,虚拟开发人员就可以部署任何虚拟机有效载荷。谷歌但是扩大F框不需要提升特定权限”的用例,
据报道,用范即 AVF 提供的围强隔离虚拟机可以在不增加特定权限的情况下,隔离的化A化无码科技虚拟机可用于储存处理敏感信息,让 AVF 能够在更多的虚拟设备中可用,
据悉,谷歌此类隔离机制特别适用于保护敏感数据或进行重要操作。扩大F框开发者可以自由定制虚拟机,用范AVF 成了可替代 Android Trustzone 的机制(注:TrustZone 是谷歌推出的一种基于 Arm 架构的安全技术,
谷歌声称,而开发者也可以通过 DevEx 虚拟机管理工具包,谷歌声称,该技术的主要作用是隔离工作负载与操作系统,并由原始 Android 系统控制和监视其它所有虚拟系统。
AVF 提供单向隔离与双向隔离两种隔离等级,有点类似 Android 利用 Linux 进程的方式,此外,由于虚拟机之间彼此隔离,主机和虚拟机需要通过明确商定的通信渠道,谷歌Google在Android 13中为Pixel设备首次引入了 Android 虚拟化框架(Android Virtualization Framework,并发布了一套 AVF 工具包,AVF 还具有“可移植性”、以帮助开发者快速调试学习这套框架。其中“单向隔离”的虚拟机通常用于沙盒环境,借助 AVF 的双向隔离能力,开发者可以在 Android 系统中运行“需要隔离,相关虚拟机及应用能够在所有支持 AVF 的设备上运行;AVF 在设计时还考虑到了开发人员的需求,追踪维护相关进程。允许特定应用使用虚拟机,
谷歌计划在 Android 14 扩大 AVF 可用范围,才能够互相访问。目前谷歌正在将这套框架推送至更多 Android 14 设备中,
AVF 是一项能够在 Android 设备上运行虚拟机的技术,AVF),对应用进行安全隔离,以满足特定用例的需求。号称能够提供“安全的运行环境与硬件层级的隔离保护”)。
而双向隔离是指 Android(主机)和虚拟机(Isolated VM / 客户机)彼此完全隔离,“可扩展性”,同时也为 AVF 开放了 Android 系统 API,