Ce schimbări a făcut Google în securitatea Android KitKat

android

Ultima versiune a sistemului de operare Android cu nume de cod KitKat, lansată pe 31 octombrie, aduce destul de multe schimbări în materie de securitate. Lista completă este deja afișată pe platforma pentru dezvoltatori Developers website și acoperă caracteristici precum verificarea procesului de pornire, rularea aplicațiilor în mod independent sau lista integrată de certificate digitale autorizate pentru criptarea traficului dintre dispozitiv și serviciile Google.

Specialiștii Bitdefender au analizat noile caracteristici în materie de securitate așa cum apar ele în  versiunea KitKat a Android Open Source Project (AOSP):

1.    Criptografie

Ca urmare a seriei de dezvăluiri făcute de Edward Snowden, criptarea a devenit foarte importantă pentru utilizatorii de telefoane mobile. Caracteristicile introduse în Android 4.4 asigură utilizatorul că certificatele digitale pe care le acceptă terminalul sunt reale. Pe scurt dacă un certificat digital pentru un anumit website aparținând Google a fost obținut în mod fraudulos, Android va notifica utilizatorul că amprenta certificatului nu se potrivește cu cea pe care o deține Google. Această schimbare are ca scop împiedicarea atacurilor de tip man-in-the-middle, dar din păcate fac și scanarea via SSL mai dificilă pentru soluțiile de securitate din companii.

 2.    VPN pentru fiecare utilizator

În cazul tabletelor configurate pentru a fi folosite de mai mulți utilizatori, KitKat suportă setări VPN per cont. Asta înseamnă că un utilizator poate configura și direcționa traficul printr-o rețea virluală privată, dar reversul medaliei este că setările VPN sunt disponibile doar pentru primul utilizator al tabletei, în timp ce ceilalți nu vor putea folosi VPN.

 3.    SELinux rulează acum în mod  Enforce

SELinux este un modul de securitate prezent în sistemul de operare Linux de mai bine de 10 ani, dar care a fost integrat prima dată în versiunea 4.3 a Android. Modulul de control al accesului a fost dezvoltat de NSA, iar în versiunea anterioară de Android a fost folosit doar pentru păstrarea jurnalelor de acces. Noua versiune rulează SELinux în enforcing mode, ceea ce înseamnă că poate preveni atacurile de tip escaladare de privilegii, precum obținerea accesului la funcțiile critice ale terminalului, indiferent de permisiunile unei aplicații.

 4.    Fără opțiunea de root-are a telefonului

O altă schimbare notabilă introdusă în KitKat este o funcție nouă a kernelului, numită device-mapper-verity, un sub-sistem anti-rootkit care împiedică infecțiile cu viruși. În același timp, prin verificarea integrității sistemului de fișiere de pe telefon prin criptografie, root-area unui telefon obișnuit, din afara familiei de telefoane pentru dezvoltatori, devine istorie.

Asta înseamnă că un sistem de operare alternativ precum CyanogenMod, Paranoid Android sau altele vor putea fi instalate cu foarte mare greutate pe alte terminale decât cele concepute special pentru dezvoltatori sau pe familia Nexus.

5.    Fără posibilitatea de a opri permisiunile aplicațiilor

În versiunea 4.3 Android a introdus o funcție care ar fi trebuit să dea posibilitatea utilizatorilor să permită sau să oprească în mod individual permisiunile aplicațiilor instalate pe telefon. Funcția, ascunsă într-o activitate ce se numește App Ops, a fost cerută de ani de zile și de companiile de securitate, dar și de utilizatorii individuali și ar fi fost utilă în KitKat. Totuși activitatea a fost îndepărtată complet din codul sursă al KitKat.

6.       Google Now nu deosebește vocile ce-i dau comenzi

Google Now este un alt aspect cheie al noului sistem de operare de la Google. În Andoid 4.4, serviciul poate fi activat prin simpla comandă vocală ’’OK Google’’ atunci când telefonul este activ și deblocat. Deși acesta este un argument de vânzare foarte bun în termeni de ușurința de folosire și interactivitate, telefonul nu poate face diferența între vocile care îi dau comenzi. În aceste condiții sunt șanse ca altcineva aflat în proximitate să dea comenzi telefonului tău folosind Google Now.

The post Ce schimbări a făcut Google în securitatea Android KitKat appeared first on ITMoldova.


Sursa
2013-11-06 10:40:52



Comenteaza





Ultimele 25 posturi adăugate

18:48:00Republica Moldova își propune dezvoltarea turismului balnear, cu suportul și expertiza României 🔝 —» Sandu GRECU
11:33:50A pictat, precum i-a dictat inima. Eleonora Romanescu —» Biblioteca de Arte 'Tudor Arghezi'
03:52:33UN POEM —» Leo Butnaru
17:18:11Stagflarea pieței zahărului în Moldova: atât deficitul, cât și creșterea prețurilor sunt posibile 🌞 —» Sandu GRECU
07:27:47MAI ÎN GLUMĂ, MAI ÎN SERIOS —» Leo Butnaru
06:57:00Fan Zimbru, deputat și fondator de club de fotbal. Sergiu Lazarencu despre stadionul național, Irina Rimes și Plaha 🔥🔥🔥 —» Sandu GRECU
06:40:00Republica Moldova face pași concreți pentru alinierea stațiunilor balneoclimaterice la standardele UE, cu sprijinul experților din România 👍 —» Sandu GRECU
05:27:09ÎNTRE PROZĂ ȘI YES-EU —» Leo Butnaru
06:46:34COPILUL ȘI LUMEA —» Leo Butnaru
05:39:58ABERAȚII TRUMP(ISTE) —» Leo Butnaru
05:05:26OMUL ȘI CARTEA —» Leo Butnaru
17:53:00Prograin Organic: agricultura ecologică din Republica Moldova cucerește piețele externe 👍 —» Sandu GRECU
07:33:59Wine run: Colinele Mircești 2026 —» Fine Wine
05:56:04DIN ȘAHUL LUMII, ȘAHUL VIEȚII —» Leo Butnaru
20:03:00Servicii sociale mai bune la Strășeni: Centrul de zi pentru persoane vârstnice „Răsărit” devine mai eficient energetic și mai accesibil ☀️ —» Sandu GRECU
13:25:00Cariera care te conectează cu lumea: Interviu cu Mihai Sava, Președintele AMALT, despre oportunitățile profesiei de Dispatcher 👍 —» Sandu GRECU
12:37:00Cu sprijinul Uniunii Europene, Serviciul social „Locuința Protejată” din Glodeni devine un model de eficiență energetică și incluziune socială 👍 —» Sandu GRECU
10:40:53Spumantul: zâmbetul comercial al sectorului de vinuri —» Fine Wine
09:47:03James Suckling evaluează, în premieră, vinurile Purcari —» Fine Wine
05:25:21DIN ȘAHUL VIEȚII —» Leo Butnaru
09:26:33Între simbol și ironie – Violeta Zabulica-Diordiev —» Biblioteca de Arte 'Tudor Arghezi'
08:58:24Cătălin Păduraru: „Acum este pasul obligatoriu de ieșire la atac” —» Fine Wine
05:24:54DE LA PORȚILE ROMEI, DIN ROMA —» Leo Butnaru
05:53:47DIN POEZIA LUMII / FRANCEZĂ —» Leo Butnaru
15:46:39Moldovenii vor un stil de viață sănătos. Transportul alternativ poate fi soluția. —» Curaj.TV | Media alternativă