image

Google gebruikt meer van Linux om Android te beschermen

donderdag 28 juli 2016, 10:31 door Redactie, 4 reacties

Google heeft besloten om meer beveiligingsmaatregelen die in Linux aanwezig zijn binnen Android in te schakelen, om gebruikers zo beter tegen verschillende soorten aanvallen te beschermen. Het gaat dan om maatregelen die het aanvalsoppervlak moeten verkleinen en het geheugen moeten beveiligen.

Het beveiligingsmodel van Android is grotendeels op de Linux-kernel gebaseerd. Om Android beter te beschermen heeft Google meer van deze maatregelen ingeschakeld. Eén van de maatregelen zorgt er bijvoorbeeld voor dat de Android-kernel geen toegang tot "user space" geheugen heeft. Dit maakt het uitvoeren van verschillende aanvallen een stuk lastiger, omdat het aanvallers veel minder controle geeft over het kernelgeheugen waarin ze hun eigen code kunnen uitvoeren.

Ook zijn er maatregelen doorgevoerd die tegen kwetsbaarheden zoals buffer overflows moeten beschermen en wordt er extra sandboxing toegepast. Volgens Jeff Vander Stoep van het Android Security-team zijn er binnen Google verschillende projecten actief om de Android-kernel te beschermen, waaronder een project om de sandbox-beveiliging aan te scherpen en projecten om de oorsprong van crashes te achterhalen. "Door deze en andere projecten verwachten we dat de veiligheid van de kernel verder zal verbeteren", aldus Vander Stoep.

Reacties (4)
28-07-2016, 11:42 door Anoniem
Goede zaak.
Ik gebruik al dik 10 jaar Linux (6.06LTS) nu (Mint) en ben zeer te spreken over dit nieuws.
Het beveiligingsmodel van Android is grotendeels op de Linux-kernel gebaseerd, dus uitbreiding is zeker goed te noemen.
Laat maar komen die verbetering.

Mvg, Ray.
28-07-2016, 22:54 door Anoniem
beste Ray, gebruik je 6.06 of 16.06?
29-07-2016, 07:55 door karma4
Dat Google pas na vele jaren besluit om meer van de beveiligingsmaatregelen in Linux gebruik te maken wil zeggen:
- Ze hebben Android niet gebouwd opgezet met een visie van security by design.
- die beveiligingsmaatregelen zijn niet eenvoudig en goedkoop in te zetten anders hadden ze het vast eerder gedaan.
- de complexiteit van de security (Linux) is kennelijk van dien aard dat het om goede specialisten vraagt. Als ik enkel al denk aan het confinement deel met selinux (pas ca 5 jaar beschikbaar) dan is dat denk ik wel waar.

Nu zal dat met Google wel goedkomen, voldoende kapitaal en mankracht met potentie om het echte goed te doen als ze het echt willen. Maar wat met al die omgevingen waar het argument goedkoop en snel de markt op doorslaggevend zijn.
29-07-2016, 14:30 door Anoniem
Ik ben destijds begonnen met Ubuntu 6.06.
Tegenwoordig zijn verschillende pc's bij mij met Linux geïnstalleerd.
Ik gebruik geen Windows, Op mijn hoofd pc draait Mint 17.3.

Mvg, Ray.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.