Motorola ja GrapheneOS: digitaalne liit mobiilse turvalisuse tagamiseks

Võtmepunktid:
  • GrapheneOS-i kõvenemine: Tugevdatud arhitektuur patenteeritud malloci, modifitseeritud libc, slub-kanaaride ja rakendusspetsiifilise võrgu/andurite isolatsiooniga.
  • Krüpteerimine: ext4/f2fs failitasandil erinevate võtmetega profiili kohta, väljalogimisnupp lukustuskuval ja hävitav PIN-kood eSIM-i/võtmete jaoks.
  • Sõltumatu ökosüsteem: See välistab vaikimisi Google'i teenused, kuid lubab eraldiseisvat installimist; oma rakendused nagu Vanadium, Auditor ja Seedvault.
  • Ametlik tugi: Tulevased Motorola seadmed, millel on natiivne GrapheneOS-i tugi, säilitades samal ajal alglaaduri avamise kolmandate osapoolte süsteemide jaoks.
  • Moto Secure ja analüütika: Uus privaatsete pildiandmete funktsioon fotode metaandmete automaatseks kustutamiseks ja Moto Analyticsi platvorm B2B-le.

Motorola ja Grapheneos

Paistab, et Motorola See tahab naasta nutitelefonide turvalisuse uue ajastu algusega. Lenovo omanduses olev ettevõte teatas Mobile World Congressil pikaajalisest koostööst GrapheneOS Foundationiga.juhtiv mittetulundusühing avatud lähtekoodiga Androidi projektil põhineva tugevdatud operatsioonisüsteemi arendamisel.

See liit See püüab ühendada GrapheneOS-i teedrajava privaatsuse ja turvalisuse inseneritöö Motorola aastakümnete pikkuse kogemusega.Lenovo sügav arusaam päriskasutajatest ja ThinkShieldi ärilahendustest on uue põlvkonna täiustatud tehnoloogiate edasiviija mobiilseadmetes.

GrapheneOS-i tehniline DNA

GrapheneOS on kahvel AOSP (Android Open Source Project) koodibaasist, mis hõlmab arvukalt eksperimentaalseid tehnoloogiaid spetsiaalselt loodud rakenduste isolatsiooni tugevdamisekset pakkuda tugevamat juurdepääsukontrolli ja vähendada ärakasutamise võimalust. Madalal tasemel kasutab platvorm omaenda malloci implementatsiooni ja libc modifitseeritud varianti, millel on täiustatud kaitse mälu rikkumise eest. Linuxi kernel See sisaldab täiendavaid kaitsemehhanisme, Näiteks canary lipud slubis puhvri ületäitumiste blokeerimiseks, samas kui SELinuxi ja seccomp-bpf-i kasutatakse protsesside isolatsiooni tugevdamiseks.

See keskendumine turvalisusele See tähendab kasutajale enneolematut kontrolli.Iga rakenduse juurdepääsu võrgutoimingutele, anduritele, aadressiraamatule ja välisseadmetele, näiteks USB-seadmetele või kaameratele, on võimalik valikuliselt hallata. Vaikimisi GrapheneOS keelab juurdepääsu kriitilistele riistvara identifikaatoritele näiteks IMEI, MAC-aadress või SIM-kaardi seerianumber. Lõikelauale juurdepääs on piiratud rakendustega, millel on sisendfookus, ning WiFi ja Bluetoothiga seotud protsesside isoleerimiseks on lubatud täiendavad mehhanismid, mis hoiavad ära traadita tegevusest tulenevad andmelekked.

Krüptimine, autentsus ja sõltumatu ökosüsteem

Andmeturve on GrapheneOS-is ülioluline, sest Platvorm kasutab alglaadimiskomponentide krüptograafilist kontrollimist ja andmete krüptimist ext4 ja f2fs failisüsteemi tasemel, mitte plokkseadme tasemel. See võimaldab süsteemipartitsioonidel ja igas kasutajaprofiilis olevaid andmeid krüpteerida erinevate võtmetega.

A. Põhifunktsioon on lukustuskuval olev väljalogimisnupp.Selle nupu vajutamine lähtestab dekrüpteerimisvõtmed ja keelab juurdepääsu salvestusruumile. Lisaks on kasutajal võimalus määrata dešifreeriv parool ja PIN-kood, mille sisestamisel kustutatakse füüsilisest salvestusruumist kõik võtmed, sealhulgas draivi ja eSIM-kaardi krüpteerimiseks kasutatud võtmed, sundides seadet kohe lähtestama.

Filosoofiliselt GrapheneOS ei hõlma Google'i rakendusi ja teenuseidsamuti selle alternatiivsed rakendused, näiteks microG. See pakub aga võimalust installida Google Play teenuseid eraldi ja täiesti isoleeritud keskkonda ilma eriliste õigusteta.

Projekt arendab aktiivselt omaenda turvalisusele ja privaatsusele keskenduvate sisemiste rakenduste ökosüsteemi, sealhulgas Chromiumi-põhist Vanadium-brauserit, turvalist PDF-vaaturit, tulemüüri, Auditori seadme kontrollimise ja sissetungimise tuvastamise rakendust, patenteeritud kaamerarakendust ja Seedvaulti krüptitud varundussüsteemi.

Alliansi tulevik ja uued Moto Secure tööriistad

La Motorola ja GrapheneOS-i koostöö hõlmab uute seadmete väljatöötamist mis saab ametliku toe GrapheneOS-põhisele püsivarale. Kui GrapheneOS-i arendajatelt küsiti nende uute nutitelefonide alglaaduri avamisfunktsiooni kohta, siis nad Nad kinnitasid, et Motorolaga sõlmitud leping sisaldab võimalust installida kolmandate osapoolte operatsioonisüsteeme.See võimaldab kasutajatel kasutada GrapheneOS-i kohandatud versioone. Lisaks loob GrapheneOS tõenäoliselt täiendavaid turvalisi püsivara ja draiverite versioone, mis ametlikult levitatakse, välistades kasutajate vajaduse eelnevalt kompileeritud piltidest teavet ammutada.

Järgmise paari kuu jooksul Motorola ja GrapheneOS Foundation jätkavad koostööd ühiste uuringute ja tarkvara täiustamise alal. Samal ajal avalikustas Motorola MWC-l ka oma Moto Secure platvormi värskenduse. Uus funktsioon Private Image Data annab kasutajatele suurema kontrolli oma fotodel talletatud peidetud andmete üle.

Aktiveerimisel eemaldab see tööriist automaatselt tundlikud metaandmed (nt asukoha ja seadme teabe) kõigilt uutelt kaamerapiltidelt, kaitstes seda teavet vaikselt taustal. See kaitse täiendab Moto Secure'i rakendusse sisseehitatud ThinkShieldi-põhiste privaatsustööriistade komplekti, muutes kasutajatel seadme turvalisuse mõistmise ja haldamise ühest kohast lihtsamaks.

Lõpuks, kui olete huvitatud selle kohta rohkem teada saada, võite konsulteerida üksikasjad järgmisel lingil.


Lisa eelistatud allikana