Qualcomm ინარჩუნებს თავის ერთგულებას უსაფრთხოებას უსაფრთხო ჩატვირთვის საშუალებით

Qualcomm-მა დეტალურად აღწერა საკუთარი უსაფრთხო ჩატვირთვის პროცესი, რათა აჩვენოს პარტნიორებს და მომხმარებლებს მათი თავდადება უსაფრთხოებისადმი.

Android Nougat-ის ხაზების გასწვრივ მკაცრად აღსრულებული დამოწმებული ჩატვირთვა და Windows' უსაფრთხო ჩატვირთვის ფუნქციებიQualcomm არის ასევე უსაფრთხოების სტანდარტების კომპლექტის დაცვა კრიპტოგრაფიული გამოსახულების ავთენტიფიკაციაზე დაფუძნებული ჩატვირთვის უსაფრთხო ჯაჭვის უზრუნველსაყოფად.

ტიპიური უსაფრთხო ჩატვირთვის ჯაჭვი. (Qualcomm, რაიან ნაკამოტო)

როგორც Qualcomm ინჟინერი რაიან ნაკამოტო ფიქრობს, ყველა მოწყობილობა ჩატვირთვის ჯაჭვებით პოტენციურად დაუცველია მავნე გამოსახულების ინექციისთვის. თუ თავდამსხმელი იძენს წვდომას სურათებზე ადრე ჩატვირთვის ჯაჭვში, განსაკუთრებით პირველადი ან მეორადი ჩამტვირთველები, ისინი იძენენ უნარს გააკონტროლონ ბევრი ან მთელი შემდგომი. მსგავსი თავდასხმების უკეთ აცილების მიზნით, Qualcomm-ის მიერ უსაფრთხო ჩატვირთვის უზრუნველყოფა უზრუნველყოფს ჩექმის ჯაჭვის ყველა ასპექტი, დაწყებული პირველი ROM ჩამტვირთველით. ჯაჭვის საფეხურის დასრულებისას, სეგმენტი დაადასტურებს, რომ ის არ არის შეცვლილი და შემდეგ უზრუნველყოფს ხელმოწერას, რომ ჩატვირთვის ჯაჭვის შემდეგი სეგმენტი კრიპტოგრაფიულად უნდა გადაამოწმოს. თუ წარმოებული ხელმოწერა განსხვავებულია, ვიდრე შემდეგი სეგმენტი მოელის, მაშინ ჩატვირთვის პროცესი დაუყოვნებლივ დასრულდება.

მიუხედავად იმისა, რომ ჩატვირთვის უსაფრთხო განხორციელება, როგორიცაა dm-verity და Windows Secure Boot არის ბევრი საბაჟო ROM-ის დეველოპერების უბედურება, გაუმჯობესებული უსაფრთხოება, რომელსაც ისინი სთავაზობენ მუდმივ მომხმარებლებს, უმნიშვნელოვანესია.

როგორც Microsoft-მა და Qualcomm-მა ცოტა ხნის წინ განაცხადეს, რომ მომავალ მოწყობილობებს შეეძლებათ Windows 10-ის გაშვება Snapdragon-ზე აპარატურა წელს, გასაკვირი არ არის, რომ Qualcomm-მა არჩია დაგვიანებულიყო მისი უსაფრთხო ჩატვირთვის დანერგვა 2016. Android-ის უსაფრთხოების შიშის სიმრავლის გათვალისწინებით, რომელიც წარმოიშვა 2016 წლის განმავლობაში, უსაფრთხოება სერიოზული გახდა შეშფოთება მრავალი მომხმარებლისთვის, ამიტომ Qualcomm-ის უწყვეტი მიძღვნილი უსაფრთხო პროგრამული უზრუნველყოფისადმი მეტია მოგესალმებით.


წყარო: Qualcomm