Paistab, et Motorola See tahab naasta nutitelefonide turvalisuse uue ajastu algusega. Lenovo omanduses olev ettevõte teatas Mobile World Congressil pikaajalisest koostööst GrapheneOS Foundationiga.juhtiv mittetulundusühing avatud lähtekoodiga Androidi projektil põhineva tugevdatud operatsioonisüsteemi arendamisel.
See liit See püüab ühendada GrapheneOS-i teedrajava privaatsuse ja turvalisuse inseneritöö Motorola aastakümnete pikkuse kogemusega.Lenovo sügav arusaam päriskasutajatest ja ThinkShieldi ärilahendustest on uue põlvkonna täiustatud tehnoloogiate edasiviija mobiilseadmetes.
GrapheneOS-i tehniline DNA
GrapheneOS on kahvel AOSP (Android Open Source Project) koodibaasist, mis hõlmab arvukalt eksperimentaalseid tehnoloogiaid spetsiaalselt loodud rakenduste isolatsiooni tugevdamisekset pakkuda tugevamat juurdepääsukontrolli ja vähendada ärakasutamise võimalust. Madalal tasemel kasutab platvorm omaenda malloci implementatsiooni ja libc modifitseeritud varianti, millel on täiustatud kaitse mälu rikkumise eest. Linuxi kernel See sisaldab täiendavaid kaitsemehhanisme, Näiteks canary lipud slubis puhvri ületäitumiste blokeerimiseks, samas kui SELinuxi ja seccomp-bpf-i kasutatakse protsesside isolatsiooni tugevdamiseks.
See keskendumine turvalisusele See tähendab kasutajale enneolematut kontrolli.Iga rakenduse juurdepääsu võrgutoimingutele, anduritele, aadressiraamatule ja välisseadmetele, näiteks USB-seadmetele või kaameratele, on võimalik valikuliselt hallata. Vaikimisi GrapheneOS keelab juurdepääsu kriitilistele riistvara identifikaatoritele näiteks IMEI, MAC-aadress või SIM-kaardi seerianumber. Lõikelauale juurdepääs on piiratud rakendustega, millel on sisendfookus, ning WiFi ja Bluetoothiga seotud protsesside isoleerimiseks on lubatud täiendavad mehhanismid, mis hoiavad ära traadita tegevusest tulenevad andmelekked.
Krüptimine, autentsus ja sõltumatu ökosüsteem
Andmeturve on GrapheneOS-is ülioluline, sest Platvorm kasutab alglaadimiskomponentide krüptograafilist kontrollimist ja andmete krüptimist ext4 ja f2fs failisüsteemi tasemel, mitte plokkseadme tasemel. See võimaldab süsteemipartitsioonidel ja igas kasutajaprofiilis olevaid andmeid krüpteerida erinevate võtmetega.
A. Põhifunktsioon on lukustuskuval olev väljalogimisnupp.Selle nupu vajutamine lähtestab dekrüpteerimisvõtmed ja keelab juurdepääsu salvestusruumile. Lisaks on kasutajal võimalus määrata dešifreeriv parool ja PIN-kood, mille sisestamisel kustutatakse füüsilisest salvestusruumist kõik võtmed, sealhulgas draivi ja eSIM-kaardi krüpteerimiseks kasutatud võtmed, sundides seadet kohe lähtestama.
Filosoofiliselt GrapheneOS ei hõlma Google'i rakendusi ja teenuseidsamuti selle alternatiivsed rakendused, näiteks microG. See pakub aga võimalust installida Google Play teenuseid eraldi ja täiesti isoleeritud keskkonda ilma eriliste õigusteta.
Projekt arendab aktiivselt omaenda turvalisusele ja privaatsusele keskenduvate sisemiste rakenduste ökosüsteemi, sealhulgas Chromiumi-põhist Vanadium-brauserit, turvalist PDF-vaaturit, tulemüüri, Auditori seadme kontrollimise ja sissetungimise tuvastamise rakendust, patenteeritud kaamerarakendust ja Seedvaulti krüptitud varundussüsteemi.
Alliansi tulevik ja uued Moto Secure tööriistad
La Motorola ja GrapheneOS-i koostöö hõlmab uute seadmete väljatöötamist mis saab ametliku toe GrapheneOS-põhisele püsivarale. Kui GrapheneOS-i arendajatelt küsiti nende uute nutitelefonide alglaaduri avamisfunktsiooni kohta, siis nad Nad kinnitasid, et Motorolaga sõlmitud leping sisaldab võimalust installida kolmandate osapoolte operatsioonisüsteeme.See võimaldab kasutajatel kasutada GrapheneOS-i kohandatud versioone. Lisaks loob GrapheneOS tõenäoliselt täiendavaid turvalisi püsivara ja draiverite versioone, mis ametlikult levitatakse, välistades kasutajate vajaduse eelnevalt kompileeritud piltidest teavet ammutada.
Järgmise paari kuu jooksul Motorola ja GrapheneOS Foundation jätkavad koostööd ühiste uuringute ja tarkvara täiustamise alal. Samal ajal avalikustas Motorola MWC-l ka oma Moto Secure platvormi värskenduse. Uus funktsioon Private Image Data annab kasutajatele suurema kontrolli oma fotodel talletatud peidetud andmete üle.
Aktiveerimisel eemaldab see tööriist automaatselt tundlikud metaandmed (nt asukoha ja seadme teabe) kõigilt uutelt kaamerapiltidelt, kaitstes seda teavet vaikselt taustal. See kaitse täiendab Moto Secure'i rakendusse sisseehitatud ThinkShieldi-põhiste privaatsustööriistade komplekti, muutes kasutajatel seadme turvalisuse mõistmise ja haldamise ühest kohast lihtsamaks.
Lõpuks, kui olete huvitatud selle kohta rohkem teada saada, võite konsulteerida üksikasjad järgmisel lingil.