Det verkar som att Motorola Den vill återvända med början på en ny era inom smartphonesäkerhet. Företaget, som ägs av Lenovo, tillkännagav på Mobile World Congress ett långsiktigt samarbete med GrapheneOS Foundation, len ledande ideell organisation inom utvecklingen av ett förstärkt operativsystem baserat på Android-projektet med öppen källkod.
Denna allians Det syftar till att kombinera GrapheneOS banbrytande teknik inom integritet och säkerhet med Motorolas årtionden av erfarenhet.Lenovos djupa förståelse för verkliga användare och ThinkShields affärslösningar driver en ny generation av avancerad teknik för mobila enheter.
GrapheneOS tekniska DNA
GrapheneOS är en gaffel från AOSP-kodbasen (Android Open Source Project) som innehåller ett flertal experimentella tekniker specifikt utformad för att förstärka applikationsisoleringenför att ge mer robust åtkomstkontroll och minska risken för exploateringar. På en låg nivå använder plattformen sin egen implementering av malloc och en modifierad variant av libc med avancerat skydd mot minneskorruption. Linuxkärnan Den inkluderar ytterligare skyddsmekanismer, såsom canary-flags i slub för att blockera buffertöverflöden, medan SELinux och seccomp-bpf används för att härda processisolering.
Detta fokus på säkerhet Detta innebär oöverträffad kontroll för användaren.Det är möjligt att selektivt hantera varje programs åtkomst till nätverksoperationer, sensorer, adressbok och kringutrustning som USB-enheter eller kameror. Som standard är GrapheneOS förbjuder åtkomst till kritiska hårdvaruidentifierare såsom IMEI, MAC-adress eller SIM-kortets serienummer. Åtkomst till Urklipp är begränsad till applikationer som har inmatningsfokus, och ytterligare mekanismer har aktiverats för att isolera Wi-Fi- och Bluetooth-relaterade processer, vilket förhindrar dataläckor från trådlös aktivitet.
Kryptering, autenticitet och ett oberoende ekosystem
Datasäkerhet är grundläggande i GrapheneOS, eftersom Plattformen använder kryptografisk verifiering av startkomponenter och datakryptering på ext4- och f2fs-filsystemnivå, snarare än på blockenhetsnivå. Detta gör att data på systempartitioner och i varje användarprofil kan krypteras med olika nycklar.
en En viktig funktion är utloggningsknappen på låsskärmen.Om du trycker på den här knappen återställs dekrypteringsnycklarna och åtkomsten till lagringen inaktiveras. Dessutom har användaren möjlighet att ange ett destruktivt lösenord och en PIN-kod som, när de anges, raderar alla nycklar från den fysiska lagringen, inklusive de som används för att kryptera enheten och eSIM-kortet, vilket tvingar fram en omedelbar återställning av enheten.
Filosofiskt sett, GrapheneOS exkluderar Google-applikationer och tjänstersåväl som dess alternativa implementeringar som microG. Det erbjuder dock möjligheten att installera Google Play-tjänster i en separat och helt isolerad miljö utan speciella behörigheter.
Projektet utvecklar aktivt sitt eget ekosystem av interna applikationer inriktade på säkerhet och integritet, inklusive den Chromium-baserade Vanadium-webbläsaren, en säker PDF-läsare, en brandvägg, Auditor-applikationen för enhetsverifiering och intrångsdetektering, en proprietär kameraapplikation och det krypterade säkerhetskopieringssystemet Seedvault.
Alliansens framtid och nya Moto Secure-verktyg
La Samarbetet mellan Motorola och GrapheneOS inkluderar utveckling av nya enheter vilket kommer att få officiellt stöd för den GrapheneOS-baserade firmware. När GrapheneOS-utvecklarna tillfrågades om upplåsningsfunktionen för bootloader på dessa nya smartphones De bekräftade att avtalet med Motorola inkluderar möjligheten att installera operativsystem från tredje part.Detta gör det möjligt för användare att använda anpassade versioner av GrapheneOS. Dessutom kommer GrapheneOS sannolikt att skapa ytterligare säkra versioner av firmware och drivrutiner som kommer att distribueras officiellt, vilket eliminerar behovet för användare att extrahera information från förkompilerade avbildningar.
Under de närmaste månaderna Motorola och GrapheneOS Foundation kommer att fortsätta samarbeta kring gemensam forskning och mjukvaruförbättringar. Samtidigt presenterade Motorola även en uppdatering av sin Moto Secure-plattform på MWC. Den nya funktionen, Private Image Data, ger användarna större kontroll över de dolda data som lagras i deras foton.
När det aktiveras tar det här verktyget automatiskt bort känsliga metadata (som plats- och enhetsinformation) från alla nya kamerabilder och skyddar informationen i bakgrunden. Detta skydd kompletterar de ThinkShield-drivna integritetsverktygen som är inbyggda i Moto Secure-appen, vilket gör det enklare för användare att förstå och hantera sin enhetssäkerhet från en enda plats.
Slutligen, om du är intresserad av att lära dig mer om det, kan du konsultera detaljer i följande länk.