neprihlásený Štvrtok, 18. júna 2026, dnes má meniny Vratislav
Google pracuje na vyššej bezpečnosti ostatného firmvéru v Android smartfónoch

Značky: bezpečnosťsmartfónyGoogleAndroid

DSL.sk, 23.2.2023


Spoločnosť Google v spolupráci s partnermi pracuje na lepšom zabezpečení ostatného firmvéru používaného v Android smartfónoch, napríklad firmvéru modemov pre mobilné siete a WiFi čipsetov.

Spoločnosť o tom informuje v tomto oznámení.

Hlavným softvérom bežiacim v Android smartfónoch je operačný systém Android od Google bežiaci na aplikačnom procesore, ktorého bezpečnosť má Google plne pod kontrolou. V moderných smartfónoch beží ale aj ďalší softvér, firmvér napríklad rozličných iných komponentov integrovaných v SoC alebo firmvér iných čipov.

Google v oznámení upozorňuje, že minimálne bezpečnostní experti už dlhšie po zlepšení bezpečnosti Androidu hľadajú aj bezpečnostné zraniteľnosti v týchto firmvéroch umožňujúce úspešné útoky napríklad cez WiFi sieť alebo mobilnú sieť. Oznámenie neinformuje, či sa takéto typy zraniteľností aj bežne reálne používajú na útoky.

Cieľom aktivít Google je začať vo firmvéroch používať ochrany, ktoré zabránia zneužívaniu prípadných chýb a vytváraniu spoľahlivých exploitov. Google s partnermi tak podľa oznámenia pracuje na nasadení napríklad nástrojov a techník BoundSan, IntSan, CFI, kCFI, Shadow Call Stack, Stack Canaries, Auto-initialize Memory.

Na zvyšovaní bezpečnosti sa tiež podieľa intenzívnym nasadením techniky tzv. fuzzingu, hľadania chýb automatickým testovaním softvéru v podobe skúšania rozličných vstupných dát. Zároveň aj za nájdenie zraniteľností v týchto firmvéroch vypláca bezpečnostným expertom odmeny v rámci Vulnerability Rewards Programu.

Po tom, ako Google začal programovať Android v Ruste, do budúcnosti vidí potenciál v používaní programovacích jazykov bezpečných z pohľadu manipulácie s pamäťou aj pri programovaní firmvérov.



Najnovšie články:

Vydaná nová verzia štandardu Matter pre smart home, umožňuje jednoduchšiu správu
Vydaný Android 17
Orange sa doťahuje na UPC a O2, spustí 2.5 Gbps pripojenie
Google Chrome zabráni používaniu rozšírení so starším API vrátane blokovačov reklamy
Trailer novej série Star Trek seriálu, začne v júli
Spotrebiteľská organizácia kritizuje nové clo na lacné zásielky z Číny
Akcie SpaceX ďalej vzrástli, už má hodnotu 2.5 bilióna
Výrazne zdraželi aj špeciálne typy flash pamäte používané v zariadeniach, NOR a SLC
Aj Veľká Británia zakáže mladým sociálne siete, aby im vrátila detstvo
Fotovoltaika v USA prvýkrát predbehla uhlie, dostala sa na tretie miesto


Diskusia:
                               
 

Musíme si uvedomiť, že otázku vyššej bezpečnosti nie je možné trivializovať nielen z niekoľkých príčin, ale predovšetkým taktiež i z ďalších dôvodov, na čo by sme ale priekazne už vonkoncom nemali zapomínať.
Odpovedať Známka: -5.0 Hodnotiť:
 

ked sa clovek zacne zaujimat o taketo veci, tak vsetko ostatne sa stane nezaujimave v it. ucit sa nejaky js framework, vs lopatit exploity :) to sa neda porovnat.
Odpovedať Hodnotiť:
 

Tak pokial ma chybu maximalne najmenej iba ostatny firmware, drviva vacsina je OK. Pokial maju problem len nejake ostatky, tak to az take zavazne nebude.
Odpovedať Hodnotiť:

Pridať komentár