neprihlásený Nedeľa, 15. marca 2026, dnes má meniny Svetlana
Google pracuje na vyššej bezpečnosti ostatného firmvéru v Android smartfónoch

Značky: bezpečnosťsmartfónyGoogleAndroid

DSL.sk, 23.2.2023


Spoločnosť Google v spolupráci s partnermi pracuje na lepšom zabezpečení ostatného firmvéru používaného v Android smartfónoch, napríklad firmvéru modemov pre mobilné siete a WiFi čipsetov.

Spoločnosť o tom informuje v tomto oznámení.

Hlavným softvérom bežiacim v Android smartfónoch je operačný systém Android od Google bežiaci na aplikačnom procesore, ktorého bezpečnosť má Google plne pod kontrolou. V moderných smartfónoch beží ale aj ďalší softvér, firmvér napríklad rozličných iných komponentov integrovaných v SoC alebo firmvér iných čipov.

Google v oznámení upozorňuje, že minimálne bezpečnostní experti už dlhšie po zlepšení bezpečnosti Androidu hľadajú aj bezpečnostné zraniteľnosti v týchto firmvéroch umožňujúce úspešné útoky napríklad cez WiFi sieť alebo mobilnú sieť. Oznámenie neinformuje, či sa takéto typy zraniteľností aj bežne reálne používajú na útoky.

Cieľom aktivít Google je začať vo firmvéroch používať ochrany, ktoré zabránia zneužívaniu prípadných chýb a vytváraniu spoľahlivých exploitov. Google s partnermi tak podľa oznámenia pracuje na nasadení napríklad nástrojov a techník BoundSan, IntSan, CFI, kCFI, Shadow Call Stack, Stack Canaries, Auto-initialize Memory.

Na zvyšovaní bezpečnosti sa tiež podieľa intenzívnym nasadením techniky tzv. fuzzingu, hľadania chýb automatickým testovaním softvéru v podobe skúšania rozličných vstupných dát. Zároveň aj za nájdenie zraniteľností v týchto firmvéroch vypláca bezpečnostným expertom odmeny v rámci Vulnerability Rewards Programu.

Po tom, ako Google začal programovať Android v Ruste, do budúcnosti vidí potenciál v používaní programovacích jazykov bezpečných z pohľadu manipulácie s pamäťou aj pri programovaní firmvérov.



Najnovšie články:

Windows 11 je na niektorých PC po februárovej aktualizácii nefunkčný
Predaje PC a tabletov majú výrazne klesnúť, výrobcovia ale utŕžia viac
Slovenská sporiteľňa bude mať opäť v noci odstávku
NASA plánuje let ľudskej posádky k Mesiacu hneď na začiatku apríla
Chrome bude dostupný pre Linux na ARM počítačoch
Slovensko.sk bude mať už tretiu dlhú odstávku za týždeň
Populárny klient pre Let’s Encrypt umožňuje získať certifikáty pre IP adresy
Mozilla opäť predĺžila podporu Firefoxu na Windows 7, hoci ju najskôr ukončila
Google začal poskytovať optiku v ďalšom väčšom meste
Intel uviedol novú generáciu desktopových CPU


Diskusia:
                               
 

Musíme si uvedomiť, že otázku vyššej bezpečnosti nie je možné trivializovať nielen z niekoľkých príčin, ale predovšetkým taktiež i z ďalších dôvodov, na čo by sme ale priekazne už vonkoncom nemali zapomínať.
Odpovedať Známka: -5.0 Hodnotiť:
 

ked sa clovek zacne zaujimat o taketo veci, tak vsetko ostatne sa stane nezaujimave v it. ucit sa nejaky js framework, vs lopatit exploity :) to sa neda porovnat.
Odpovedať Hodnotiť:
 

Tak pokial ma chybu maximalne najmenej iba ostatny firmware, drviva vacsina je OK. Pokial maju problem len nejake ostatky, tak to az take zavazne nebude.
Odpovedať Hodnotiť:

Pridať komentár