Firmware szinten javulhat az Android védelme

​A Google olyan fejlesztéseken dolgozik, amelyek az androidos készülékek biztonságát firmware szinten növelnék.
 

Az elmúlt években többször bizonyosodott be, hogy az okostelefonokban, táblagépekben helyet kapó megannyi chip és vezérlő kiszolgáltatottá tudja tenni a készülékeket egyes támadástípusokkal szemben. Ilyen támadásokat egyebek mellett korábban a Pwn2Own hackerverseny résztvevői is mutattak már be. 

A Google szerint a hardver alapú károkozások számára a legkomolyabb támadási felületet jelenleg a mobilkommunikációs és WiFi vezérlők jelentik, amelyek távolról is kihasználható sebezhetőségek révén jogosulatlan kódfuttatást segíthetnek elő. Ezért a cég mérnökei most olyan megoldások fejlesztésén dolgoznak, amelyek a dedikált feladatokra rendszeresített (kommunikációs, média, biztonsági stb.) vezérlőket, modulokat teszik rendszer szinten védettebbé. 

Noha a fejlesztések mélyrehatóan egyelőre nem ismeretek, annyi kezd körvonalazódni, hogy a firmware szintű, új védelmi technikák elsősorban a memóriakezelési rendellenességekből fakadó hibák, valamint az exploitok kockázatainak csökkentését hivatottak elősegíteni. 

A vállalat szerint a firmware szintű védelmi technológiák implementálása során az egyik legnagyobb kihívást az jelenti, hogy az alkalmazott módszerek esetenként a teljesítmény és a sebesség rovására mennek. Ezért ezek bevetése előtt még optimalizációkra van szükség. Ez elsősorban azzal érhető el, hogy a fejlesztők pontosan meghatározzák, hogy az egyes technológiáknak mikor és pontosan mely rendszerkomponensek esetében kell aktiválódniuk ahhoz, hogy a kockázatcsökkentési célok elérhetők maradjanak anélkül, hogy mindez észrevehetően a teljesítmény rovására menne. 

Egyelőre még kérdés, hogy az új firmware szintű biztonsági fejlesztések mikor válhatnak elérhetővé a mobil készülékeken.
 
  1. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  2. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  3. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  4. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  5. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  6. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  7. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  8. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  9. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség