LineageOS tutvustab usaldust: turvalisuse ja privaatsuse tsentraliseeritud liidest

LineageOS-i arendajad on kasutusele võtnud Trust: tsentraliseeritud liidese ROM-i turva- ja privaatsusfunktsioonide jaoks. Loe edasi, et rohkem teada saada!

Igakuiste turvapaikade kasutuselevõtt Androidile oli teretulnud ja väga vajalik samm Google'ilt. Sel ajal oli Android kurikuulus oma killustatusprobleemide poolest, mis mõjutas negatiivselt seda, kuidas sai turvaauke parandada ja seejärel kiiresti seadmetesse levitada. Igakuised turvapaigad andsid murelikele kasutajatele kiire võimaluse hinnata, kui "turvaline" ja "ajakohane" nende seade tegelikult oli.

Kahjuks, nagu heade kavatsustega see muudatus lõppkasutajate jaoks võib olla, olid mõned originaalseadmete tootjad seda teinud kõiki turvapaiku ei õnnestu täielikult välja saata nende seadmete jaoks. Kui Google toob välja igakuise turvapaiga, peavad originaalseadmete tootjad selle parandama kõik selle kuu turvabülletäänis kirjeldatud haavatavused, kui nad soovivad väita, et nende seade on turvaline kuni selle igakuise paiga tasemeni. Teadlased leidsid aga märkimisväärse lünka telefonis teatatud turvapaiga taseme ja selle vahel, milliste turvaaukude eest telefon tegelikult kaitstud oli. Kuigi enamik tavalisi tarbijaid näiliselt ei teeks

hoolitseda Sellega seoses ei saa eitada, et see oli originaalseadmete tootjate usalduse rikkumine. Sellised probleemid ajendasid Google'it seda tegema muuta oma OEM-lepinguid, et lisada nõuded tavalistele turvapaikadele.

Nende murede valguses on LineageOS-i arendajad tutvustanud "Usalda."

Usalda

Trust on tsentraliseeritud liides LineageOS-i ROM-ides (asuvad jaotises Seaded > Turvalisus ja privaatsus), mis on nüüd koduks kõigile LineageOS-i turvafunktsioonidele. Siit saate ülevaate peamiste turvafunktsioonide (nt Privacy Guard ja muu) olekust ning selgitusi selle kohta, kuidas muuta oma seade turvaliseks ja andmed privaatseks. Lisaks muudetakse kasutajakogemuse täiustamise osana olekuribal nähtavaks usaldusikoon, et teavitada kasutajaid et tehtav toiming on turvaline ja seda ei põhjusta võltslubade dialoogid, andmepüügikatsed ja muud sellised nuhtlus.

Usaldus seostub Google'i varem mainitud muudatustega eraldab müüja turvapaiga taseme ja raamistiku paiga taseme. LineageOS suudab Androidi raamistikku parandada tänu AOSP-le ja nad saavad parandada tuuma tänu Linuxi tuumaallikale. Kuid arendajad peavad tavaliselt BLOB-ide puhul lootma originaalseadmete tootjatele, et värskendada tarnija HAL-e, alglaadureid ja muud. Uus "müüja" turbepaiga tase teatab nüüd, millal BLOB-e viimati värskendati. See annab palju asjakohasemat teavet, nagu võib näha Nextbit Robini puhul, mis seda teeb kuvada 2017. aasta aprilli hankija paiga tase kuigi Androidi raamistiku paiga tase võib olla ajakohane.

Usaldusliides hoiatab kasutajaid ka siis, kui nende seade on ebaturvaline, näiteks kui SELinux on keelatud, root on lubatud või kui seade on krüptimata. Usaldus näitab ka olekuribal ikooni, kui rakendus kasutab aktiivselt juurjuurdepääsu, nagu Privacy Guard. Trust sisaldab ka seadeid, mida saab juhtida SMS-sõnumite limiit rakenduste jaoks.

Usaldusliides on sel nädalal aktiivne LineageOS 15.1 ehitab. Arendajad lubavad tulevikus pakkuda Trusti osana rohkem funktsioone.