Google kirjeldab üksikasjalikult, kuidas see Android-seadmete püsivara kaitseb

click fraud protection

Teie nutitelefon sisaldab palju olulisi andmeid ja Google soovib aidata neid turvaliselt hoida.

Meie nutitelefonid on paljude meie elude keskmes. Suhtleme lähedastega, planeerime oma päevi ja korraldame nende kaudu oma rahaasju. Need on ideaalne rünnakute vektor kellelegi, kes võib soovida teid sihikule võtta või teilt varastada, ja seepärast kulub nende turvamiseks nii palju pingutusi. Google on nüüd üksikasjalikult kirjeldanud, kuidas see turvab Androidi platvormi mitte ainult Androidi enda kaudu, vaid ka seda, kuidas see kaitseb teie SoC osana töötavate teiste mikroprotsessorite püsivara rünnakute eest.

Google on keskendunud rakenduste protsessori (AP) rünnakute ärahoidmisele, kui ta teeb selliseid asju nagu kompilaatoripõhiste leevenduste loomine Androidis. Ettevõte on teatanud, et teeb nüüd koostööd "ökosüsteemi partneritega" mitmes valdkonnas, mille eesmärk on tugevdada Androidiga suhtleva püsivara turvalisust. Nad uurivad kompilaatoripõhiseid desinfitseerimisvahendeid, nagu BoundSan

ja IntSan, koos muude ärakasutamise leevendustega. Ettevõte uurib ka täiendavaid mälu turvafunktsioone, millest teadsime, et see võib tulla koos Android 14.

Google on töötanud Android 12 ja Android 13 turvalisuse parandamise nimel, võttes kasutusele natiivse Rusti toe mälukindlad moodulid ja Android 13 on esimene Androidi väljalase, kuhu on sisse kirjutatud suurem osa uuest koodist Rooste. Protsessorite jaoks, mis käitavad oluliselt väiksemat püsivara, on raske luua ärakasutamise leevendusi mida saab AP-s teostada, ja kõik loodud leevendused võivad omakorda negatiivselt mõjutada esitus.

Lisaks Android 13 käivitamisele värskendas Google seda raskusastme juhised et veelgi esile tõsta kaugkasutatavaid ühenduvuse püsivara vigu. Ettevõte võtab oma kaudu vastu ka väliseid panuseid ja premeerib neid Haavatavuse preemiate programm. See aitab motiveerida turbeteadlasi tuvastama tõsiseid vigu ja teavitama neist Google'it. mis seejärel parandab üldise platvormi turvalisust. Oluline on kaitsta mitte ainult AP-s töötavat operatsioonisüsteemi, vaid ka muud väiksemat püsivara, mis töötab SoC muudes osades.