Qualcomm održava svoju predanost sigurnosti uz sigurno pokretanje

Qualcomm je detaljno opisao vlastiti postupak sigurnog pokretanja u nastojanju da svojim partnerima i kupcima pokaže svoju predanost sigurnosti.

Po uzoru na Android Nougat strogo nametnuto provjereno pokretanje i Windows' Značajke sigurnog pokretanja, Qualcomm je također slijedeći niz sigurnosnih standarda na temelju kriptografske provjere autentičnosti slike kako bi se osigurao siguran lanac pokretanja.

Tipičan siguran lanac za cipele. (Qualcomm, Ryan Nakamoto)

Kao što razmišlja Qualcommov inženjer Ryan Nakamoto, svi uređaji s lancima pokretanja potencijalno su ranjivi na zlonamjerno ubacivanje slike. Ako napadač dobije pristup slikama ranije u lancu pokretanja, posebice primarnim ili sekundarnim programima za podizanje sustava, stječe mogućnost kontrole većine ili svega onoga što slijedi. Kako bi se bolje spriječili ovakvi napadi, Qualcommova implementacija sigurnog pokretanja osigurava svaki aspekt lanca prtljažnika, počevši od prvog ROM pokretača. Kako korak u lancu završi, segment će potvrditi da je neizmijenjen, a zatim dati potpis koji sljedeći segment u lancu pokretanja mora kriptografski potvrditi. Ako je proizvedeni potpis drugačiji od onoga što očekuje sljedeći segment, tada će se proces pokretanja odmah prekinuti.

Dok implementacije sigurnog pokretanja poput dm-istina i Windows Secure Boot su prokletstvo mnogih programera prilagođenih ROM-ova, poboljšana sigurnost koju nude laicima je najvažnija.

Kako su Microsoft i Qualcomm nedavno najavili da će nadolazeći uređaji moći pokrenuti Windows 10 na Snapdragonu hardvera ove godine, nije iznenađujuće da je Qualcomm kasno predstavio implementaciju sigurnog pokretanja 2016. S obzirom na niz sigurnosnih strahova za Android koji su se pojavili tijekom 2016., sigurnost je postala ozbiljna zabrinutost za mnoge potrošače, pa je Qualcomm i dalje posvećen sigurnom softveru više od toga Dobrodošli.


Izvor: Qualcomm