Sprawdź jak Google udoskonaliło zabezpieczenia Androida

Wkrótce Google udostępni swój najnowszy mobilny system operacyjny Ice Cream Sandwich. To dobra okazja, aby przyjrzeć się zmianom jakie zaoferuje on w zakresie bezpieczeństwa.
Google Android to obecnie najpopularniejszy mobilny system operacyjny na świecie. Niestety wraz z rosnącą popularnością lawinowo mnoży się także liczba zagrożeń czyhających na użytkowników korzystających z "androidowych" urządzeń.

Już wkrótce na rynku zagości pierwszy smartfon korzystający z najnowszej odsłony Systemu Google'a - Androida 4.0. Czy wraz z nim możemy oczekiwać istotnych zmian poprawiających bezpieczeństwo? Właśnie tej kwestii postanowił się bliżej przyjrzeć Timothy Armstrong, ekspert z Kaspersky Lab, który stworzył listę udoskonaleń w zabezpieczeniach oferowanych przez nowy system Google'a o zaskakująco brzmiącej nazwie "Ice Cream Sandwich".

Nowa obsługa haseł (Keychain API)

Nowa funkcja wg Google pozwolić ma na przechowywanie i uzyskiwanie dostępu do prywatnych kluczy i odpowiadających im łańcuchów certyfikatów. Oferowany przez nią mechanizm dba o to, aby korzystająca z niego aplikacja bezpiecznie instalowała i przechowywała certyfikaty użytkownika oraz informacje o instytucjach certyfikujących.

Timothy Armstrong zwraca uwagę, że obsługa certyfikatów to naprawdę realny problem dla urządzeń pracujących pod kontrolą Androida przypominając, iż po ataku na instytucję certyfikującą Diginotar cyberprzestępcom udało się opublikować ponad 500 własnych certyfikatów poświadczających legalność oprogramowania.

Losowe przydzielanie pamięci dla aplikacji (ASLR)

Aby ochronić system oraz działające w nim aplikacje nowy Android korzysta z technologii ASLR (Address Space Layout Randomization), która poprzez losowe adresowanie pamięci dla poszczególnych procesów powoduje, że trudniej zaatakować aplikację, gdyż nie wiadomo, gdzie w danym momencie się ona znajduje.

Przy tej okazji Armstrong zwraca uwagę na fakt, że konkurencyjny Apple iOS oferuje tę metodę ochrony już od jakiegoś czasu.

Zestaw narzędzi do obsługi sieci VPN

Co to jest VPN (Virtual Private Network, Wirtualna Sieć Prywatna)? Jest to rozwiązanie, które często wykorzystywane jest w firmach i zapewnia możliwość uzyskania bezpiecznego połączenia poprzez sieć publiczną Internet z sieciami czy serwerami, które nie są publicznie widoczne. Dzięki nowemu zestawowi narzędzi programiści będą mogli zbudować lub rozszerzyć własne rozwiązania VPN na platformie Android.

Pełne szyfrowanie urządzenia

Przenośne urządzenia takie jak smartfony to niewielkie komputery, które mogą przechowywać gigabajty cennych danych. Niestety ich niewielkie rozmiary powodują, że łatwo można je zgubić. Ponadto mogą przecież paść łupem złodziei.

Aby nasze dane nie trafiły w niepowołane ręce z pomocą przychodzi nam tutaj nowa funkcja pozwalająca na zaszyfrowanie smartfona.

Armstrong trafnie zauważa, że użytkownicy Androida zbyt długo musieli czekać na udostępnienie takiego rozwiązania.

Face Unlock - odblokowywanie smartfonu poprzez rozpoznawanie twarzy

Face Unlock to interesujący system, który może zdaniem Armstronga przyczynić się do ustanowienia standardu "bezpieczeństwa przyjaznego dla użytkownika". Zwraca on jednak uwagę na dwa istotne elementy:

- funkcja Face Unlock musi bardzo dobrze działać, czyli cechować się wysoką skutecznością rozpoznawania twarzy,
- funkcja ta musi być również bardzo szybka, gdyż w przeciwnym wypadku większości użytkowników smartfonów nie będzie chciało tracić czasu i skorzysta ze standardowego rozwiązania polegającego na wpisaniu kodu zabezpieczającego.

A co ze zdjęciem? Czy można uzyskać dostęp do smartfona przystawiając do niego zdjęcie właściciela? Google uspokaja, że problem ten był wzięty pod uwagę przy tworzeniu systemu Face Unlock i nie ma możliwości, aby smartfon rozpoznał twarz ze zdjęcia.

Podsumowanie

Timothy Armstrong docenia fakt, że firma Google położyła w nowym systemie duży nacisk na zapewnienie większego bezpieczeństwa dla użytkownika. Ma również nadzieję, że spowoduje to, iż liczba szkodliwych programów atakujących platformę Android nie będzie już rosła w tak zastraszającym tempie.
Tagi: Google, Android 4.0, Ice Cream Sandwich
Ocena:
Twoja ocena:

Komentarze (7)

Wojciech

03-11-2011 22:03

Ja wracam do starej dobrej nokii przynajmniej; trzyma ponad tydzień bateria:) I nie zawracam głowy aktualizacjami i programami i ciągłym szukania gniazdka...:)

Nazir50

04-11-2011 00:05

@"Wojciech" Tu bym się z tobą zgodził... faktycznie większosć ludzi nie potrzebuje smartfona a zwykły telefon z dużym ekranem też wystarczy do ściągnięcia poczty i dzwonienia a bateria trzyma dłużej jak wspomniałeś.

Nazir50

03-11-2011 18:41

Szacuję że do roku 2015 android spadnie do poziomu każdego linux na laptopach za problemy i farsę z aktualizacjami. * 80% smartfonów nie dostaje aktualizacji i nigdy już nie dostaną... Ja już tylko czekam na nowe smartfony z WP7 Mango i nigdy więcej żadnego android.

user

03-11-2011 18:52

Starego telefonu z WM też nie zaktualizujesz do Mango.

Nazir50

03-11-2011 20:51

@"user" / Smartfony z WP7 zostały w 100% zaktualizowane do WP7.5 na wszystkich konfiguracja sprzętowych producentów słuchawek... Android nie został wcale do dziś zaktualizowany na 80% smartfonów nawet do 2.3.5 a o 4.0 mogą ludzie zapomnieć jak nie mają 1Ghz procka i 1GB RAM. Wygląda na to że każdy następny linux android będze potrzebował duocore aby ten badziew dał się zastosować do aktualizacji.... Reasumując zostanie znów kupowanie smartfona za 2000-3000zł. co 6m-cy. Rynek jest już nasycony... więc teraz będą ludzie kupwać coś co działa i ma aktualizację i tu iOS oraz WP7/win8 mają nowy rozdział sukcesu... Android zdobył rynek na chwilowy trend i instalację na każdym świństwie za 500zł.... w praktyce efekt opłakany... procki 400-600Mhz/512RAM i android 2.2.1/2.2.2 bez legalnej aktualizacji od kilku miesięcy....

Nazir50

03-11-2011 20:38

@"user" / WM to zupełnie inny system niż WP więc zapoznaj się z faktami i nie wymagaj aktualizacji czegoś co nigdy nie miało mieć aktualizacji jak telefony z Java.

nick...

04-11-2011 12:40

Zostały zaktualizowane a co nie działało to do dziś nie działa. Wciąż WM bije na głowę WP7 pod względem możliwości sprzętowych.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »