Qualcomm поддържа своята отдаденост на сигурността със защитено зареждане

click fraud protection

Qualcomm описа подробно техния собствен защитен процес на зареждане в опит да демонстрира на своите партньори и клиенти своята отдаденост на сигурността.

По подобие на Android Nougat стриктно наложено проверено зареждане и Windows" Функции за защитено зареждане, Qualcomm е също преследване на набор от стандарти за сигурност базирано на криптографско удостоверяване на изображението, за да се осигури сигурна верига за зареждане.

Типична сигурна верига за зареждане. (Qualcomm, Райън Накамото)

Както разсъждава инженерът на Qualcomm Райън Накамото, всички устройства с вериги за зареждане са потенциално уязвими за инжектиране на злонамерено изображение. Ако нападателят получи достъп до изображения по-рано във веригата за зареждане, особено до първичните или вторичните зареждащи програми, той получава способността да контролира много или всичко от това, което следва. С цел по-добро предотвратяване на атаки като тези, внедряването на защитено зареждане на Qualcomm защитава всеки аспект от веригата за зареждане

, започвайки с първия ROM буутлоудър. Когато една стъпка от веригата завърши, сегментът ще провери дали е немодифициран и след това ще предостави подпис, който следващият сегмент във веригата за зареждане трябва да провери криптографски. Ако произведеният подпис е различен от това, което следващият сегмент очаква, тогава процесът на зареждане ще бъде незабавно прекратен.

Докато реализациите за сигурно зареждане като dm-истина и Windows Secure Boot са проклятието на много персонализирани разработчици на ROM, подобрената сигурност, която те предлагат на обикновените потребители, е от първостепенно значение.

Тъй като Microsoft и Qualcomm наскоро обявиха, че предстоящите устройства ще могат да работят с Windows 10 на Snapdragon хардуер тази година, далеч не е изненадващо, че Qualcomm избра да представи внедряването си за защитено зареждане късно 2016. Като се има предвид вълната от страхове за сигурността на Android, които възникнаха през 2016 г., сигурността стана сериозна загриженост за много потребители, така че Qualcomm продължава да се занимава със защитен софтуер е повече от добре дошли.


Източник: Qualcomm