تحافظ شركة Qualcomm على التزامها بالأمن من خلال التمهيد الآمن

قامت شركة Qualcomm بتفصيل عملية التمهيد الآمن الخاصة بها في محاولة لإثبات لشركائها وعملائها تفانيها في مجال الأمن.

على غرار Android Nougat التمهيد الذي تم التحقق منه بشكل صارم و ويندوز" ميزات التمهيد الآمن، كوالكوم هو متابعة أيضًا مجموعة من المعايير الأمنية استنادًا إلى مصادقة الصور المشفرة لضمان سلسلة تمهيد آمنة.

سلسلة تمهيد آمنة نموذجية. (كوالكوم، ريان ناكاموتو)

وكما يعتقد مهندس كوالكوم ريان ناكاموتو، فإن جميع الأجهزة التي تحتوي على سلاسل التمهيد من المحتمل أن تكون عرضة لحقن الصور الضارة. إذا تمكن المهاجم من الوصول إلى الصور في وقت سابق من سلسلة التمهيد، وخاصة أدوات تحميل التشغيل الأساسية أو الثانوية، فإنه يكتسب القدرة على التحكم في الكثير أو كل ما يلي. من أجل منع مثل هذه الهجمات بشكل أفضل، يتم تأمين تطبيق Qualcomm للتمهيد الآمن كل جانب من جوانب سلسلة التمهيد، بدءًا من أول أداة تحميل تشغيل ROM. عند انتهاء خطوة من السلسلة، سيتحقق المقطع من أنه لم يتم تعديله ثم يقدم توقيعًا يجب على المقطع التالي في سلسلة التمهيد التحقق منه تشفيرًا. إذا كان التوقيع الناتج مختلفًا عما يتوقعه المقطع التالي، فسيتم إنهاء عملية التمهيد على الفور.

في حين أن تطبيقات التمهيد الآمنة مثل dm-الحقيقة يعد Windows Secure Boot مصدر إزعاج للعديد من مطوري ROM المخصص، ويعتبر الأمان المحسن الذي يقدمونه للمستهلك العادي أمرًا بالغ الأهمية.

حيث أعلنت Microsoft وQualcomm مؤخرًا أن الأجهزة القادمة ستكون قادرة على تشغيل Windows 10 على Snapdragon الأجهزة هذا العام، ليس من المستغرب أن تختار شركة Qualcomm طرح تطبيق التمهيد الآمن في وقت متأخر 2016. نظرًا لموجة المخاوف الأمنية لنظام Android التي ظهرت طوال عام 2016، أصبح الأمان أمرًا خطيرًا مصدر قلق للعديد من المستهلكين، لذا فإن استمرار شركة كوالكوم في تخصيص البرامج الآمنة يعد أكثر من مجرد مرحباً.


المصدر: كوالكوم