Qualcomm jätkab oma pühendumust turvalisusele turvalise alglaadimisega

Qualcomm on üksikasjalikult kirjeldanud oma turvalist alglaadimisprotsessi, et näidata oma partneritele ja klientidele nende pühendumust turvalisusele.

Android Nougati eeskujul rangelt jõustatud kontrollitud alglaadimine ja Windows' Turvalise alglaadimise funktsioonid, Qualcomm on järgides ka teatud turvastandardeid põhineb krüptopildi autentimisel, et tagada turvaline alglaadimisahel.

Tüüpiline turvaline alglaadimiskett. (Qualcomm, Ryan Nakamoto)

Nagu Qualcommi insener Ryan Nakamoto mõtiskleb, on kõik alglaadimisahelaga seadmed potentsiaalselt haavatavad pahatahtliku pildisüsti suhtes. Kui ründaja pääseb alglaadimisahelas varem juurde piltidele, eriti esmastele või sekundaarsetele alglaaduritele, saab ta võimaluse juhtida suurt või kõike järgnevat. Selliste rünnakute paremaks ärahoidmiseks tagab Qualcommi turvaline alglaadimine algahela iga aspekti, alustades esimese ROM-i alglaaduriga. Ahela lõppedes kontrollib segment, et see on muutmata, ja annab seejärel allkirja, mida alglaadimisahela järgmine segment peab krüptograafiliselt kinnitama. Kui loodud allkiri erineb sellest, mida järgmine segment eeldab, lõpetatakse alglaadimisprotsess kohe.

Kuigi turvalised alglaadimisrakendused nagu dm-verity ja Windowsi turvaline algkäivitus on paljude kohandatud ROM-i arendajate häda, nende täiustatud turvalisus, mida nad tavatarbijale pakuvad, on ülimalt oluline.

Kuna Microsoft ja Qualcomm teatasid hiljuti, et tulevased seadmed saavad Snapdragonil Windows 10 käitada riistvara sel aastal pole kaugeltki üllatav, et Qualcomm otsustas oma turvalise alglaadimise kasutusele võtta hilja 2016. Arvestades 2016. aasta jooksul tekkinud Androidi turvahirmude arvu, on turvalisus muutunud tõsiseks probleemiks muret paljude tarbijate jaoks, seega on Qualcomm jätkuvalt pühendunud turvalisele tarkvarale Tere tulemast.


Allikas: Qualcomm