Qualcomm ha detallado su propio proceso de arranque seguro en un esfuerzo por demostrar a sus socios y clientes su dedicación a la seguridad.
Siguiendo la línea de Android Nougat arranque verificado estrictamente aplicado y ventanas Funciones de arranque seguro, Qualcomm es también siguiendo un conjunto de estándares de seguridad basado en autenticación de imágenes criptográficas para garantizar una cadena de arranque segura.
Como reflexiona el ingeniero de Qualcomm, Ryan Nakamoto, todos los dispositivos con cadenas de arranque son potencialmente vulnerables a la inyección de imágenes maliciosas. Si un atacante obtiene acceso a imágenes anteriores en la cadena de arranque, particularmente a los cargadores de arranque primarios o secundarios, obtiene la capacidad de controlar gran parte o todo lo que sigue. Para prevenir mejor ataques como estos, la implementación de arranque seguro de Qualcomm protege cada aspecto de la cadena de arranque
, comenzando con el primer gestor de arranque ROM. Cuando finaliza un paso de la cadena, el segmento verificará que no esté modificado y luego proporcionará una firma que el siguiente segmento de la cadena de arranque debe verificar criptográficamente. Si la firma producida es diferente de lo que espera el siguiente segmento, el proceso de arranque finalizará inmediatamente.Si bien las implementaciones de arranque seguro como dm-verdad y Windows Secure Boot son la pesadilla de muchos desarrolladores de ROM personalizados, la seguridad mejorada que ofrecen al consumidor no especializado es primordial.
Como Microsoft y Qualcomm anunciaron recientemente que los próximos dispositivos podrán ejecutar Windows 10 en Snapdragon hardware este año, no sorprende que Qualcomm decidiera presentar su implementación de arranque seguro a finales 2016. Dada la avalancha de problemas de seguridad de Android que surgieron a lo largo de 2016, la seguridad se ha convertido en un problema serio. preocupación para muchos consumidores, por lo que la continua dedicación de Qualcomm al software seguro es más que bienvenido.
Fuente: Qualcomm