Qualcomm Mempertahankan Dedikasinya terhadap Keamanan dengan Boot Aman

Qualcomm telah merinci proses boot aman mereka dalam upaya untuk menunjukkan kepada mitra dan pelanggan dedikasi mereka terhadap keamanan.

Sejalan dengan Android Nougat boot terverifikasi yang diberlakukan secara ketat dan jendela' Fitur Boot Aman, Qualcomm adalah juga mengejar serangkaian standar keamanan berdasarkan otentikasi gambar kriptografi untuk memastikan rantai boot yang aman.

Rantai boot aman yang khas. (Qualcomm, Ryan Nakamoto)

Seperti yang dipikirkan oleh Insinyur Qualcomm Ryan Nakamoto, semua perangkat dengan rantai boot berpotensi rentan terhadap injeksi gambar berbahaya. Jika penyerang mendapatkan akses ke image yang lebih awal dalam rantai boot, khususnya bootloader primer atau sekunder, mereka memperoleh kemampuan untuk mengontrol sebagian besar atau semua hal berikutnya. Untuk mencegah serangan seperti ini dengan lebih baik, penerapan boot aman Qualcomm dilakukan dengan aman setiap aspek dari rantai boot, dimulai dengan bootloader ROM pertama. Saat langkah rantai selesai, segmen tersebut akan memverifikasi bahwa segmen tersebut tidak dimodifikasi dan kemudian memberikan tanda tangan bahwa segmen berikutnya dalam rantai boot harus memverifikasi secara kriptografis. Jika tanda tangan yang dihasilkan berbeda dengan yang diharapkan segmen berikut, maka proses booting akan segera diakhiri.

Sementara implementasi boot aman seperti dm-kebenaran dan Windows Secure Boot adalah kutukan bagi banyak pengembang ROM khusus, peningkatan keamanan yang mereka tawarkan kepada konsumen awam adalah yang terpenting.

Microsoft dan Qualcomm baru-baru ini mengumumkan bahwa perangkat yang akan datang akan dapat menjalankan Windows 10 pada Snapdragon perangkat keras tahun ini, tidak mengherankan jika Qualcomm memilih untuk menerapkan implementasi boot aman pada akhir-akhir ini 2016. Mengingat serentetan kekhawatiran keamanan Android yang muncul sepanjang tahun 2016, keamanan menjadi hal yang serius menjadi perhatian banyak konsumen, sehingga dedikasi Qualcomm yang terus menerus terhadap perangkat lunak yang aman lebih dari itu selamat datang.


Sumber: Qualcomm