Motorola at GrapheneOS: Isang digital na alyansa para sa seguridad ng mobile

Pangunahing puntos:
  • Pagpapatigas ng GrapheneOS: Pinatibay na arkitektura gamit ang proprietary malloc, modified libc, slub canary at application-specific network/sensor isolation.
  • Pag-encrypt: ext4/f2fs sa antas ng file na may iba't ibang key bawat profile, logout button sa lock screen at mapanirang PIN para sa eSIM/keys.
  • Malayang Ekosistema: Hindi kasama rito ang mga serbisyo ng Google bilang default, ngunit pinapayagan ang standalone na pag-install; ang sarili nitong mga app tulad ng Vanadium, Auditor, at Seedvault.
  • Opisyal na Suporta: Mga device ng Motorola sa hinaharap na may katutubong suporta para sa GrapheneOS, habang pinapanatili ang pag-unlock ng bootloader para sa mga third-party system.
  • Moto Secure at Analytics: Bagong tampok na Pribadong Data ng Larawan para awtomatikong tanggalin ang metadata ng larawan at platform ng Moto Analytics para sa B2B.

Motorola at Grapheneos

Mukhang ang Motorola Nais nitong bumalik kasabay ng pagsisimula ng isang bagong panahon sa seguridad ng smartphone. Ang kompanya, na pagmamay-ari ng Lenovo, inanunsyo sa Mobile World Congress ang pangmatagalang pakikipagtulungan sa GrapheneOS Foundation, lisang nangungunang organisasyong hindi pangkalakal sa pagbuo ng isang pinatibay na operating system batay sa open-source na proyektong Android.

Ang alyansang ito Hangad nitong pagsamahin ang nangungunang inhinyeriya ng GrapheneOS sa privacy at seguridad sa mga dekada ng karanasan ng Motorola.Ang malalim na pag-unawa ng Lenovo sa mga totoong gumagamit at mga solusyon sa negosyo ng ThinkShield ay nagtutulak sa isang bagong henerasyon ng mga advanced na teknolohiya para sa mga mobile device.

Ang Teknikal na DNA ng GrapheneOS

Ang GrapheneOS ay isang tinidor mula sa code base ng AOSP (Android Open Source Project) na nagsasama ng maraming eksperimental na teknolohiya partikular na idinisenyo upang palakasin ang paghihiwalay ng aplikasyonupang magbigay ng mas matatag na kontrol sa pag-access at mabawasan ang posibilidad ng mga pagsasamantala. Sa mababang antas, ginagamit ng platform ang sarili nitong implementasyon ng malloc at isang binagong variant ng libc na may advanced na proteksyon laban sa katiwalian ng memorya. Ang Linux kernel Kabilang dito ang mga karagdagang mekanismo ng proteksyon, tulad ng mga canary flag sa slub upang harangan ang mga buffer overflow, habang ang SELinux at seccomp-bpf ay ginagamit upang patigasin ang process isolation.

Ang pokus na ito sa seguridad Ito ay isinasalin sa walang kapantay na kontrol para sa gumagamit.Posibleng piliing pamahalaan ang access ng bawat application sa mga operasyon ng network, sensor, address book, at mga peripheral tulad ng mga USB device o camera. Bilang default, Ipinagbabawal ng GrapheneOS ang pag-access sa mga kritikal na pagkakakilanlan ng hardware tulad ng IMEI, MAC address, o serial number ng SIM card. Ang access sa clipboard ay limitado sa mga application na may input focus, at pinagana ang mga karagdagang mekanismo upang ihiwalay ang mga prosesong nauugnay sa Wi-Fi at Bluetooth, na pumipigil sa pagtagas ng data mula sa aktibidad ng wireless.

Encryption, authenticity, at isang malayang ecosystem

Napakahalaga ng seguridad ng datos sa GrapheneOS, dahil Gumagamit ang platform ng cryptographic verification ng mga boot component at data encryption. sa antas ng ext4 at f2fs file system, sa halip na sa antas ng block device. Pinapayagan nito ang data sa mga system partition at sa bawat user profile na ma-encrypt gamit ang iba't ibang key.

isang Ang isang mahalagang tampok ay ang logout button sa lock screen.Ang pagpindot sa buton na ito ay magre-reset sa mga decryption key at magdi-disable sa access sa storage. Bukod pa rito, may opsyon ang user na magtakda ng mapanirang password at PIN na, kapag naipasok, ay magbubura sa lahat ng key mula sa pisikal na storage, kabilang ang mga ginagamit para sa pag-encrypt ng drive at eSIM, na mapipilitan sa agarang pag-reset ng device.

Sa pilosopikal na paraan, Hindi kasama sa GrapheneOS ang mga aplikasyon at serbisyo ng Googlepati na rin ang mga alternatibong implementasyon nito tulad ng microG. Gayunpaman, nag-aalok ito ng posibilidad na i-install ang mga serbisyo ng Google Play sa isang hiwalay at ganap na nakahiwalay na kapaligiran nang walang mga espesyal na pribilehiyo.

Aktibong binubuo ng proyekto ang sarili nitong ecosystem ng mga panloob na aplikasyon na nakatuon sa seguridad at privacy, kabilang ang Chromium-based Vanadium browser, isang secure na PDF viewer, isang firewall, ang Auditor device verification at intrusion detection application, isang proprietary camera application, at ang Seedvault encrypted backup system.

Ang Kinabukasan ng Alyansa at mga Bagong Moto Secure Tools

La Kasama sa kolaborasyon sa pagitan ng Motorola at GrapheneOS ang pagbuo ng mga bagong device na makakatanggap ng opisyal na suporta para sa firmware na nakabatay sa GrapheneOS. Nang tanungin tungkol sa feature ng bootloader unlock sa mga bagong smartphone na ito, ang mga developer ng GrapheneOS Kinumpirma nila na kasama sa kasunduan sa Motorola ang posibilidad ng pag-install ng mga third-party operating system.Nagbibigay-daan ito sa mga user na gamitin ang mga custom build ng GrapheneOS. Bukod pa rito, malamang na lilikha ang GrapheneOS ng mga karagdagang secure na bersyon ng firmware at mga driver na opisyal na ipamamahagi, na nag-aalis sa pangangailangan ng mga user na kumuha ng impormasyon mula sa mga pre-compiled na imahe.

Sa mga susunod na buwan, Patuloy na magtutulungan ang Motorola at ang GrapheneOS Foundation sa magkasanib na pananaliksik at mga pagpapabuti sa software. Kasabay nito, inilabas din ng Motorola ang isang update sa Moto Secure platform nito sa MWC. Ang bagong feature, ang Private Image Data, ay nagbibigay sa mga user ng mas malaking kontrol sa mga nakatagong data na nakaimbak sa kanilang mga larawan.

Kapag na-activate, awtomatikong inaalis ng tool na ito ang sensitibong metadata (tulad ng impormasyon ng lokasyon at device) mula sa lahat ng bagong larawan ng camera, at tahimik na pinoprotektahan ang impormasyong ito sa background. Ang proteksyong ito ay kumukumpleto sa suite ng mga tool sa privacy na pinapagana ng ThinkShield na nakapaloob sa Moto Secure app, na ginagawang mas madali para sa mga user na maunawaan at pamahalaan ang seguridad ng kanilang device mula sa iisang lokasyon.

Panghuli, kung interesado kang matuto nang higit pa tungkol dito, maaari kang sumangguni sa mga detalye sa sumusunod na link.