Ochrana Android Oreo Rollback Protection bude blokovat downgrady OS

S novou aktualizací na Android Oreo bude operační systém sledovat a zabránit spuštění zařízení, pokud zjistí, že bylo downgradováno.

Google nedávno přejmenoval řadu jejich zabezpečení funkce pro Android jako Google Play Protect. Společnost vidíme neustále snaží změnit značku různých produktů a služeb nabízí, ale v tomto případě to dává smysl, protože tyto jednotlivé funkce nebyly nikdy ve skutečnosti zabaleny pod jeden deštník. Nyní byl kladen větší důraz na zvýšenou bezpečnost s nová aktualizace Android Oreo v mnoha ohledech, přičemž zajímavou změnou je to, co Google nazývá Rollback Protection.

V tomto případě Rollback odkazuje na downgrade operačního systému Android Oreo. Pro vašeho průměrného uživatele to opravdu nebude bránit jejich každodennímu životu, ale přidává další požadavek pro nadšence, kteří chtějí mít nad svými zařízeními větší kontrolu. Můžete najít nějaké technické podrobnosti o funkci zde, ale celkovým cílem je pomoci udržet váš smartphone nebo tablet v bezpečí proti zranitelnostem, které již byly opraveny.

Jak již pravděpodobně víte, k aktuální verzi Androidu nejsou přidávány bezpečnostní aktualizace. Nemůžete tedy používat oficiální verzi Androidu od OEM, která byla vydána v loňském roce, a očekávat, že k ní budou přidány nejnovější bezpečnostní záplaty. Ne vždy, ale v některých případech to znamená, že pokud downgradujete na starší verzi Androidu, otevíráte se škodlivým útokům, protože tyto zranitelnosti již nejsou opraveny.

Tato funkce byla přidána do procesu Verified Boot a doslova zabrání spuštění operačního systému, pokud zjistí, že byl downgradován na starší verzi. Naštěstí si Google uvědomuje, že my nadšenci máme řadu důvodů, proč bychom chtěli downgradovat naši současnou verzi Androidu. Aby nám Google pomohl, přidal způsob, jak tuto ochranu deaktivovat, abychom mohli přejít na nižší verzi, pokud to opravdu potřebujeme. Ron z Ars Technica píše, že pokud tuto funkci zakážeme, pak to "spustí obvyklou spoušť varovných zpráv při spuštění", takže není žádný zmatek ohledně toho, co jsme udělali.


Přes: Android Police

Zdroj: Ars Technica