neprihlásený Nedeľa, 14. decembra 2025, dnes má meniny Branislava, Bronislava
Google pracuje na vyššej bezpečnosti ostatného firmvéru v Android smartfónoch

Značky: bezpečnosťsmartfónyGoogleAndroid

DSL.sk, 23.2.2023


Spoločnosť Google v spolupráci s partnermi pracuje na lepšom zabezpečení ostatného firmvéru používaného v Android smartfónoch, napríklad firmvéru modemov pre mobilné siete a WiFi čipsetov.

Spoločnosť o tom informuje v tomto oznámení.

Hlavným softvérom bežiacim v Android smartfónoch je operačný systém Android od Google bežiaci na aplikačnom procesore, ktorého bezpečnosť má Google plne pod kontrolou. V moderných smartfónoch beží ale aj ďalší softvér, firmvér napríklad rozličných iných komponentov integrovaných v SoC alebo firmvér iných čipov.

Google v oznámení upozorňuje, že minimálne bezpečnostní experti už dlhšie po zlepšení bezpečnosti Androidu hľadajú aj bezpečnostné zraniteľnosti v týchto firmvéroch umožňujúce úspešné útoky napríklad cez WiFi sieť alebo mobilnú sieť. Oznámenie neinformuje, či sa takéto typy zraniteľností aj bežne reálne používajú na útoky.

Cieľom aktivít Google je začať vo firmvéroch používať ochrany, ktoré zabránia zneužívaniu prípadných chýb a vytváraniu spoľahlivých exploitov. Google s partnermi tak podľa oznámenia pracuje na nasadení napríklad nástrojov a techník BoundSan, IntSan, CFI, kCFI, Shadow Call Stack, Stack Canaries, Auto-initialize Memory.

Na zvyšovaní bezpečnosti sa tiež podieľa intenzívnym nasadením techniky tzv. fuzzingu, hľadania chýb automatickým testovaním softvéru v podobe skúšania rozličných vstupných dát. Zároveň aj za nájdenie zraniteľností v týchto firmvéroch vypláca bezpečnostným expertom odmeny v rámci Vulnerability Rewards Programu.

Po tom, ako Google začal programovať Android v Ruste, do budúcnosti vidí potenciál v používaní programovacích jazykov bezpečných z pohľadu manipulácie s pamäťou aj pri programovaní firmvérov.



Najnovšie články:

Android 16 je po polroku na 7.5% zariadení
SpaceX má hodnotu 800 miliárd, pri budúcoročnom IPO má byť cieľom údajne 1.5 bilióna
EÚ obmedzí lacné zásielky z Číny, už o pol roka začne vyberať clo
O2 avizuje zvýšenie pokrytia 5G už na takmer 100%
Vedci vytvorili 3D mapy všetkých budov na Zemi, pomocou AI
Priemerná cena smartfónov sa má v budúcom roku zvýšiť už na 465 dolárov
Qualcomm kúpil tvorcu výkonných RISC-V procesorov
Sprístupnená beta verzia LibreOffice 26.2
Ceny elektriny pre domácnosti budú výrazne závisieť od spotreby
NASA stratila kontakt so sondou obiehajúcou Mars


Diskusia:
                               
 

Musíme si uvedomiť, že otázku vyššej bezpečnosti nie je možné trivializovať nielen z niekoľkých príčin, ale predovšetkým taktiež i z ďalších dôvodov, na čo by sme ale priekazne už vonkoncom nemali zapomínať.
Odpovedať Známka: -5.0 Hodnotiť:
 

ked sa clovek zacne zaujimat o taketo veci, tak vsetko ostatne sa stane nezaujimave v it. ucit sa nejaky js framework, vs lopatit exploity :) to sa neda porovnat.
Odpovedať Hodnotiť:
 

Tak pokial ma chybu maximalne najmenej iba ostatny firmware, drviva vacsina je OK. Pokial maju problem len nejake ostatky, tak to az take zavazne nebude.
Odpovedať Hodnotiť:

Pridať komentár