Motorola и GrapheneOS: Дигитални савез за мобилну безбедност

Кључне тачке:
  • Ојачавање GrapheneOS-а: Ојачана архитектура са сопственим malloc-ом, модификованим libc-ом, slub canary-јевима и изолацијом мреже/сензора специфичном за апликацију.
  • Шифровање: ext4/f2fs на нивоу датотеке са различитим кључевима по профилу, дугметом за одјаву на закључаном екрану и деструктивним ПИН-ом за eSIM/кључеве.
  • Независни екосистем: Подразумевано искључује Google сервисе, али омогућава самосталну инсталацију; сопствене апликације као што су Vanadium, Auditor и Seedvault.
  • Званична подршка: Будући Motorola уређаји са изворном подршком за GrapheneOS, уз задржавање откључавања покретачког програма за системе трећих страна.
  • Мото безбедност и аналитика: Нова функција приватних података о сликама за аутоматско брисање метаподатака фотографија и платформа Moto Analytics за B2B.

Моторола и Графенеос

Изгледа да је Моторола Жели да се врати са почетком нове ере у безбедности паметних телефона. Компанија, у власништву компаније Леново, на Светском мобилном конгресу најавила је дугорочну сарадњу са Фондацијом GrapheneOS.водећа непрофитна организација у развоју ојачаног оперативног система заснованог на пројекту отвореног кода Андроид.

Овај савез Тежи да комбинује пионирски инжењеринг GrapheneOS-а у области приватности и безбедности са деценијама искуства компаније Motorola.Леновово дубоко разумевање стварних корисника и ThinkShield пословних решења покреће нову генерацију напредних технологија за мобилне уређаје.

Технички ДНК GrapheneOS-а

GrapheneOS је форк (fork) из базе кода AOSP-а (Android Open Source Project) која укључује бројне експерименталне технологије посебно дизајниран да се појача изолација апликациједа би се обезбедила робуснија контрола приступа и ублажила могућност експлоатације. На ниском нивоу, платформа користи сопствену имплементацију malloc-а и модификовану варијанту libc-а са напредном заштитом од оштећења меморије. Линукс језгро Укључује додатне механизме заштите, као што су canary flags у slub-у за блокирање преливања бафера, док се SELinux и seccomp-bpf користе за ојачавање изолације процеса.

Овај фокус на безбедност То се претвара у невиђену контролу за корисника.Могуће је селективно управљати приступом сваке апликације мрежним операцијама, сензорима, адресару и периферним уређајима као што су USB уређаји или камере. Подразумевано, GrapheneOS забрањује приступ критичним идентификаторима хардвера као што су IMEI, MAC адреса или серијски број SIM картице. Приступ међуспремнику је ограничен на апликације које имају фокус уноса, а омогућени су и додатни механизми за изоловање процеса повезаних са Wi-Fi и Bluetooth-ом, спречавајући цурење података из бежичне активности.

Шифровање, аутентичност и независни екосистем

Безбедност података је фундаментална у GrapheneOS-у, јер Платформа користи криптографску верификацију компоненти за покретање и шифровање података на нивоу ext4 и f2fs фајл система, а не на нивоу блок уређаја. Ово омогућава шифровање података на системским партицијама и у сваком корисничком профилу различитим кључевима.

А Кључна карактеристика је дугме за одјаву на закључаном екрану.Притиском на ово дугме ресетујете кључеве за дешифровање и онемогућавате приступ складишту. Поред тога, корисник има могућност да подеси деструктивну лозинку и ПИН који, када се унесу, бришу све кључеве из физичког складишта, укључујући оне који се користе за шифровање диска и еСИМ картице, што приморава на тренутно ресетовање уређаја.

Филозофски гледано, GrapheneOS искључује Google апликације и сервисекао и његове алтернативне имплементације као што је microG. Међутим, нуди могућност инсталирања Google Play сервиса у одвојеном и потпуно изолованом окружењу без посебних привилегија.

Пројекат активно развија сопствени екосистем интерних апликација усмерених на безбедност и приватност, укључујући прегледач Vanadium базиран на Chromium-у, безбедни PDF прегледач, заштитни зид, апликацију за верификацију уређаја и детекцију упада Auditor, власничку апликацију за камеру и шифровани систем за прављење резервних копија Seedvault.

Будућност Алијансе и нови Мото Сецуре алати

La Сарадња између Мотороле и GrapheneOS-а укључује развој нових уређаја који ће добити званичну подршку за фирмвер базиран на GrapheneOS-у. Када су упитани о функцији откључавања bootloader-а на овим новим паметним телефонима, програмери GrapheneOS-а Потврдили су да споразум са Моторолом укључује могућност инсталирања оперативних система трећих странаОво омогућава корисницима да користе прилагођене верзије GrapheneOS-а. Штавише, GrapheneOS ће вероватно креирати додатне безбедне верзије фирмвера и драјвера који ће бити званично дистрибуирани, елиминишући потребу да корисници извлаче информације из претходно компајлираних слика.

У наредних неколико месеци, Моторола и фондација GrapheneOS ће наставити да сарађују на заједничким истраживањима и побољшањима софтвера. Истовремено, Motorola је на MWC-у представила и ажурирање своје Moto Secure платформе. Нова функција, Private Image Data, даје корисницима већу контролу над скривеним подацима сачуваним на њиховим фотографијама.

Када се активира, овај алат аутоматски уклања осетљиве метаподатке (као што су локација и информације о уређају) са свих нових слика са камере, тихо штитећи ове информације у позадини. Ова заштита допуњује пакет алата за приватност заснован на ThinkShield-у, уграђених у апликацију Moto Secure, олакшавајући корисницима да разумеју и управљају безбедношћу свог уређаја са једне локације.

Коначно, ако сте заинтересовани да сазнате више о томе, можете консултовати детаљи у следећем линку.