neprihlásený Piatok, 11. júla 2025, dnes má meniny Milota
Google pracuje na vyššej bezpečnosti ostatného firmvéru v Android smartfónoch

Značky: bezpečnosťsmartfónyGoogleAndroid

DSL.sk, 23.2.2023


Spoločnosť Google v spolupráci s partnermi pracuje na lepšom zabezpečení ostatného firmvéru používaného v Android smartfónoch, napríklad firmvéru modemov pre mobilné siete a WiFi čipsetov.

Spoločnosť o tom informuje v tomto oznámení.

Hlavným softvérom bežiacim v Android smartfónoch je operačný systém Android od Google bežiaci na aplikačnom procesore, ktorého bezpečnosť má Google plne pod kontrolou. V moderných smartfónoch beží ale aj ďalší softvér, firmvér napríklad rozličných iných komponentov integrovaných v SoC alebo firmvér iných čipov.

Google v oznámení upozorňuje, že minimálne bezpečnostní experti už dlhšie po zlepšení bezpečnosti Androidu hľadajú aj bezpečnostné zraniteľnosti v týchto firmvéroch umožňujúce úspešné útoky napríklad cez WiFi sieť alebo mobilnú sieť. Oznámenie neinformuje, či sa takéto typy zraniteľností aj bežne reálne používajú na útoky.

Cieľom aktivít Google je začať vo firmvéroch používať ochrany, ktoré zabránia zneužívaniu prípadných chýb a vytváraniu spoľahlivých exploitov. Google s partnermi tak podľa oznámenia pracuje na nasadení napríklad nástrojov a techník BoundSan, IntSan, CFI, kCFI, Shadow Call Stack, Stack Canaries, Auto-initialize Memory.

Na zvyšovaní bezpečnosti sa tiež podieľa intenzívnym nasadením techniky tzv. fuzzingu, hľadania chýb automatickým testovaním softvéru v podobe skúšania rozličných vstupných dát. Zároveň aj za nájdenie zraniteľností v týchto firmvéroch vypláca bezpečnostným expertom odmeny v rámci Vulnerability Rewards Programu.

Po tom, ako Google začal programovať Android v Ruste, do budúcnosti vidí potenciál v používaní programovacích jazykov bezpečných z pohľadu manipulácie s pamäťou aj pri programovaní firmvérov.


      Zdieľaj na Twitteri



Najnovšie články:

Sci-fi seriál Murderbot od Apple bude mať druhú sériu
Česko zatiaľ nepozná presnú príčinu blackoutu, fotovoltaika z Nemecka to nemala byť
Google si natiahne ďalší optický kábel medzi USA a Európou
Nvidia ako prvá firma prekonala hodnotu štyri bilióny
Mobilní operátori získali množstvo frekvencií, 4ka v najzaujímavejších pásmach iba 5 MHz
Samsung robí kampaň véčkovým mobilom, čudným prieskumom medzi Slovákmi
Bývalé továrne AMD kúpili MIPS, aktuálne tvorcu RISC-V jadier
Užívateľské rozhranie Microsoft Edge zrýchlilo, zobrazí sa pod 300 ms
Aj tretia séria Squid Game sa zaradila medzi najsledovanejšie seriály na Netflixe
Orange spúšťa pevné pripojenie cez 5G, s 300 Mbps a FUP 2 TB


Diskusia:
                               
 

Musíme si uvedomiť, že otázku vyššej bezpečnosti nie je možné trivializovať nielen z niekoľkých príčin, ale predovšetkým taktiež i z ďalších dôvodov, na čo by sme ale priekazne už vonkoncom nemali zapomínať.
Odpovedať Známka: -5.0 Hodnotiť:
 

ked sa clovek zacne zaujimat o taketo veci, tak vsetko ostatne sa stane nezaujimave v it. ucit sa nejaky js framework, vs lopatit exploity :) to sa neda porovnat.
Odpovedať Hodnotiť:
 

Tak pokial ma chybu maximalne najmenej iba ostatny firmware, drviva vacsina je OK. Pokial maju problem len nejake ostatky, tak to az take zavazne nebude.
Odpovedať Hodnotiť:

Pridať komentár