Det ser ut til at Motorola Den ønsker å komme tilbake med starten på en ny æra innen smarttelefonsikkerhet. Selskapet, som eies av Lenovo, annonserte på Mobile World Congress et langsiktig samarbeid med GrapheneOS Foundation, len ledende ideell organisasjon innen utvikling av et herdet operativsystem basert på Android-prosjektet med åpen kildekode.
Denne alliansen Den søker å kombinere GrapheneOS’ banebrytende ingeniørkunst innen personvern og sikkerhet med Motorolas flere tiår med erfaring.Lenovos dype forståelse av virkelige brukere og ThinkShield-forretningsløsninger driver en ny generasjon avanserte teknologier for mobile enheter.
Det tekniske DNA-et til GrapheneOS
GrapheneOS er en gaffel fra AOSP-kodebasen (Android Open Source Project) som inkluderer en rekke eksperimentelle teknologier spesielt designet for å forsterke applikasjonsisolasjonenfor å gi mer robust tilgangskontroll og redusere muligheten for utnyttelse. På et lavt nivå bruker plattformen sin egen implementering av malloc og en modifisert variant av libc med avansert beskyttelse mot minnekorrupsjon. Linux-kjernen Den inkluderer ytterligere beskyttelsesmekanismer, som for eksempel canary-flagg i slub for å blokkere bufferoverløp, mens SELinux og seccomp-bpf brukes til å herde prosessisolering.
Dette fokuset på sikkerhet Dette betyr enestående kontroll for brukeren.Det er mulig å selektivt administrere hver applikasjons tilgang til nettverksoperasjoner, sensorer, adressebok og periferiutstyr som USB-enheter eller kameraer. Som standard er GrapheneOS forbyr tilgang til kritiske maskinvareidentifikatorer som IMEI, MAC-adresse eller SIM-kortserienummer. Tilgang til utklippstavlen er begrenset til applikasjoner som har fokus på inndata, og det er aktivert ytterligere mekanismer for å isolere Wi-Fi- og Bluetooth-relaterte prosesser, noe som forhindrer datalekkasjer fra trådløs aktivitet.
Kryptering, autentisitet og et uavhengig økosystem
Datasikkerhet er grunnleggende i GrapheneOS, fordi Plattformen bruker kryptografisk verifisering av oppstartskomponenter og datakryptering på ext4- og f2fs-filsystemnivå, i stedet for på blokkenhetsnivå. Dette gjør at data på systempartisjoner og i hver brukerprofil kan krypteres med forskjellige nøkler.
en En viktig funksjon er utloggingsknappen på låseskjermen.Hvis du trykker på denne knappen, tilbakestilles dekrypteringsnøklene og tilgangen til lagringen deaktiveres. I tillegg har brukeren muligheten til å angi et destruktivt passord og en PIN-kode som, når de tastes inn, sletter alle nøkler fra den fysiske lagringen, inkludert de som brukes til kryptering av harddisken og eSIM-kortet, noe som tvinger frem en umiddelbar tilbakestilling av enheten.
Filosofisk sett, GrapheneOS ekskluderer Google-applikasjoner og -tjenesterså vel som alternative implementeringer som microG. Den tilbyr imidlertid muligheten til å installere Google Play-tjenester i et separat og fullstendig isolert miljø uten spesielle rettigheter.
Prosjektet utvikler aktivt sitt eget økosystem av interne applikasjoner fokusert på sikkerhet og personvern, inkludert den Chromium-baserte Vanadium-nettleseren, en sikker PDF-visningsprogramvare, en brannmur, Auditor-applikasjonen for enhetsverifisering og inntrengingsdeteksjon, en proprietær kameraapplikasjon og det krypterte sikkerhetskopieringssystemet Seedvault.
Alliansens fremtid og nye Moto Secure-verktøy
La Samarbeidet mellom Motorola og GrapheneOS inkluderer utvikling av nye enheter som vil motta offisiell støtte for den GrapheneOS-baserte firmwaren. Da de ble spurt om opplåsingsfunksjonen for oppstartslasteren på disse nye smarttelefonene, sa GrapheneOS-utviklerne De bekreftet at avtalen med Motorola inkluderer muligheten for å installere tredjeparts operativsystemer.Dette lar brukere bruke tilpassede versjoner av GrapheneOS. Videre vil GrapheneOS sannsynligvis lage ytterligere sikre versjoner av firmware og drivere som vil bli offisielt distribuert, noe som eliminerer behovet for at brukere må trekke ut informasjon fra forhåndskompilerte bilder.
I løpet av de neste månedene, Motorola og GrapheneOS Foundation vil fortsette å samarbeide om felles forskning og programvareforbedringer. Samtidig avduket Motorola også en oppdatering til Moto Secure-plattformen sin på MWC. Den nye funksjonen, Private Image Data, gir brukerne større kontroll over de skjulte dataene som er lagret i bildene deres.
Når dette verktøyet er aktivert, fjerner det automatisk sensitive metadata (som posisjons- og enhetsinformasjon) fra alle nye kamerabilder, og beskytter denne informasjonen i bakgrunnen i stillhet. Denne beskyttelsen utfyller pakken med ThinkShield-drevne personvernverktøy som er innebygd i Moto Secure-appen, noe som gjør det enklere for brukere å forstå og administrere enhetssikkerheten sin fra ett sted.
Til slutt, hvis du er interessert i å lære mer om det, kan du konsultere detaljer i følgende lenke.