🛡 Android 17 сохраняет следы шпионского ПО вне телефона Intrusion Logging записывает события безопасности и сети, включая активность приложений. Точную схему полей Google не раскрыла. Для Chrome Incognito журнал фиксирует сетевую активность: после расшифровки видны посещённые сайты, но не конкретные страницы. Это важно. Смысл функции — не остановить шпионское ПО, а сохранить следы вне устройства. Журналы защищены сквозным шифрованием и синхронизируются с серверами Google: их можно получить для расследования, даже если атакующий стёр следы на телефоне. Хранение — 12 месяцев. Удалить журналы раньше срока нельзя, даже после отключения функции или закрытия аккаунта. По данным helpnetsecurity, в Android 17 добавили шесть возможностей Advanced Protection, но Intrusion Logging нужно включить отдельно. На корпоративных устройствах проверьте доступность функции, кто сможет скачать и расшифровать журналы, и как команда будет передавать их на анализ. Учтите и конфиденциальность: в журналах могут сохраниться домены из Incognito, а удалить данные досрочно нельзя. Расшифрованные копии храните в зашифрованном виде, с доступом только у назначенных специалистов; не пересылайте их по почте и не складывайте в общую папку. Перед массовым включением проверьте выгрузку на тестовом устройстве и зафиксируйте порядок работы с журналами. Я бы рассматривал эту функцию как резервное сохранение улик, а не как средство обнаружения компрометации. Пока Google не раскрыла схему полей, полагаться на неё как на единственное доказательство инцидента нельзя. #Андроид17 #мобильнаякриминалистика #шпионскоеПО