Firmware szinten javulhat az Android védelme

​A Google olyan fejlesztéseken dolgozik, amelyek az androidos készülékek biztonságát firmware szinten növelnék.
 

Az elmúlt években többször bizonyosodott be, hogy az okostelefonokban, táblagépekben helyet kapó megannyi chip és vezérlő kiszolgáltatottá tudja tenni a készülékeket egyes támadástípusokkal szemben. Ilyen támadásokat egyebek mellett korábban a Pwn2Own hackerverseny résztvevői is mutattak már be. 

A Google szerint a hardver alapú károkozások számára a legkomolyabb támadási felületet jelenleg a mobilkommunikációs és WiFi vezérlők jelentik, amelyek távolról is kihasználható sebezhetőségek révén jogosulatlan kódfuttatást segíthetnek elő. Ezért a cég mérnökei most olyan megoldások fejlesztésén dolgoznak, amelyek a dedikált feladatokra rendszeresített (kommunikációs, média, biztonsági stb.) vezérlőket, modulokat teszik rendszer szinten védettebbé. 

Noha a fejlesztések mélyrehatóan egyelőre nem ismeretek, annyi kezd körvonalazódni, hogy a firmware szintű, új védelmi technikák elsősorban a memóriakezelési rendellenességekből fakadó hibák, valamint az exploitok kockázatainak csökkentését hivatottak elősegíteni. 

A vállalat szerint a firmware szintű védelmi technológiák implementálása során az egyik legnagyobb kihívást az jelenti, hogy az alkalmazott módszerek esetenként a teljesítmény és a sebesség rovására mennek. Ezért ezek bevetése előtt még optimalizációkra van szükség. Ez elsősorban azzal érhető el, hogy a fejlesztők pontosan meghatározzák, hogy az egyes technológiáknak mikor és pontosan mely rendszerkomponensek esetében kell aktiválódniuk ahhoz, hogy a kockázatcsökkentési célok elérhetők maradjanak anélkül, hogy mindez észrevehetően a teljesítmény rovására menne. 

Egyelőre még kérdés, hogy az új firmware szintű biztonsági fejlesztések mikor válhatnak elérhetővé a mobil készülékeken.
 
  1. 4

    Több mint egy tucat biztonsági javítást kapott az ArubaOS.

  2. 3

    A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.

  3. 4

    A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.

  4. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  5. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  6. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  7. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  8. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  9. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  10. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség