Motorola та GrapheneOS: цифровий альянс для мобільної безпеки

Ключові моменти:
  • Зміцнення GrapheneOS: Посилена архітектура з власним malloc, модифікованою libc, slub canary та ізоляцією мережі/датчика для конкретних застосувань.
  • Шифрування: ext4/f2fs на рівні файлу з різними ключами для кожного профілю, кнопкою виходу на екрані блокування та руйнівним PIN-кодом для eSIM/ключів.
  • Незалежна екосистема: За замовчуванням він виключає служби Google, але дозволяє окрему інсталяцію; власні програми, такі як Vanadium, Auditor та Seedvault.
  • Офіційна підтримка: Майбутні пристрої Motorola з вбудованою підтримкою GrapheneOS, зберігаючи при цьому розблокування завантажувача для сторонніх систем.
  • Moto Secure та аналітика: Нова функція «Приватні дані зображень» для автоматичного видалення метаданих фотографій та платформа Moto Analytics для B2B.

Motorola та Grapheneos

Здається, що Motorola Він хоче повернутися з початком нової ери в безпеці смартфонів. Компанія, що належить Lenovo, оголосила на Всесвітньому мобільному конгресі про довгострокову співпрацю з GrapheneOS Foundationпровідна некомерційна організація з розробки захищеної операційної системи на базі проєкту Android з відкритим кодом.

Цей альянс Він прагне поєднати новаторські інженерні розробки GrapheneOS у сфері конфіденційності та безпеки з багаторічним досвідом Motorola.Глибоке розуміння Lenovo реальних користувачів та бізнес-рішень ThinkShield стимулює нове покоління передових технологій для мобільних пристроїв.

Технічна ДНК GrapheneOS

GrapheneOS — це форк з кодової бази AOSP (Android Open Source Project), яка включає численні експериментальні технології спеціально розроблений для посилення ізоляції програмщоб забезпечити надійніший контроль доступу та зменшити можливість експлойтів. На низькому рівні платформа використовує власну реалізацію malloc та модифікований варіант libc з розширеним захистом від пошкодження пам'яті. Ядро Linux Він включає додаткові механізми захисту, такі як канарські прапорці в slub для блокування переповнення буфера, тоді як SELinux та seccomp-bpf використовуються для посилення ізоляції процесів.

Цей акцент на безпеці Це призводить до безпрецедентного контролю для користувача.Можна вибірково керувати доступом кожної програми до мережевих операцій, датчиків, адресної книги та периферійних пристроїв, таких як USB-пристрої або камери. За замовчуванням GrapheneOS забороняє доступ до критичних ідентифікаторів обладнання такі як IMEI, MAC-адреса або серійний номер SIM-картки. Доступ до буфера обміну обмежено програмами, які мають фокус введення, а також увімкнено додаткові механізми для ізоляції процесів, пов’язаних з Wi-Fi та Bluetooth, запобігаючи витоку даних через бездротову активність.

Шифрування, автентичність та незалежна екосистема

Безпека даних є фундаментальною в GrapheneOS, оскільки Платформа використовує криптографічну перевірку компонентів завантаження та шифрування даних на рівні файлових систем ext4 та f2fs, а не на рівні блочного пристрою. Це дозволяє шифрувати дані на системних розділах та в кожному профілі користувача за допомогою різних ключів.

Una Ключовою особливістю є кнопка виходу на екрані блокування.Натискання цієї кнопки скидає ключі розшифрування та вимикає доступ до сховища. Крім того, користувач має можливість встановити деструктивний пароль та PIN-код, після введення яких стираються всі ключі з фізичного сховища, включаючи ті, що використовуються для шифрування диска та eSIM, що призводить до негайного скидання налаштувань пристрою.

Філософськи, GrapheneOS виключає програми та сервіси Googleа також його альтернативні реалізації, такі як microG. Однак, він пропонує можливість встановлення сервісів Google Play в окремому та повністю ізольованому середовищі без спеціальних привілеїв.

Проєкт активно розробляє власну екосистему внутрішніх додатків, орієнтованих на безпеку та конфіденційність, включаючи браузер Vanadium на базі Chromium, безпечний переглядач PDF-файлів, брандмауер, додаток для перевірки пристроїв Auditor та виявлення вторгнень, власний додаток для камер та зашифровану систему резервного копіювання Seedvault.

Майбутнє Альянсу та нові інструменти Moto Secure

La Співпраця між Motorola та GrapheneOS включає розробку нових пристроїв який отримає офіційну підтримку прошивки на базі GrapheneOS. Коли розробників GrapheneOS запитали про функцію розблокування завантажувача на цих нових смартфонах, Вони підтвердили, що угода з Motorola включає можливість встановлення сторонніх операційних систем.Це дозволяє користувачам використовувати власні збірки GrapheneOS. Крім того, GrapheneOS, ймовірно, створить додаткові безпечні версії прошивки та драйверів, які будуть офіційно розповсюджуватися, що усуває необхідність для користувачів витягувати інформацію з попередньо скомпільованих образів.

У найближчі кілька місяців Motorola та GrapheneOS Foundation продовжуватимуть співпрацювати над спільними дослідженнями та вдосконаленням програмного забезпечення. Водночас Motorola також представила оновлення своєї платформи Moto Secure на MWC. Нова функція «Приватні дані зображень» надає користувачам більший контроль над прихованими даними, що зберігаються на їхніх фотографіях.

Після активації цей інструмент автоматично видаляє конфіденційні метадані (такі як місцезнаходження та інформація про пристрій) з усіх нових зображень з камери, непомітно захищаючи цю інформацію у фоновому режимі. Цей захист доповнює набір інструментів конфіденційності на базі ThinkShield, вбудованих у додаток Moto Secure, що спрощує для користувачів розуміння та керування безпекою свого пристрою з одного місця.

Нарешті, якщо вам цікаво дізнатися більше про це, ви можете звернутися до подробиці за наступним посиланням.


Додати як пріоритетне джерело