Az Android-os pKVM az első globálisan hitelesített szoftver, amely elnyerte a kiemelkedő SESIP 5. szintű biztonsági tanúsítást.
Megjelent Dave Kleidermacher, Android Security & Privacy műszaki igazgatója által, ez egy mérföldkő, és új szabvány az nyílt forrású biztonság és a fogyasztói elektronika jövője szempontjából. A Google büszke, hogy a védett KVM (pKVM), amely a Android Virtualization Framework alapját képezi, hivatalosan is elnyerte a SESIP 5. szintű minősítést. Ezáltal a pKVM az első szoftveres biztonsági rendszer, amely nagy mértékű fogyasztói elektronikában való alkalmazásra lett tervezve, és ezt a biztonsági szintet megvalósítja. Támogatja a következő generációs Android funkciókat. Ez a biztonsági garancia rendkívül fontos, és lehetővé teszi, hogy az Android biztonságosan támogassa a következő generációs, nagy kritikalitású, elszigetelt feladatokat. Ilyenek például az olyan eszközök, amelyek ultra-személyre szabott adatokon működhetnek, a legmagasabb magánszféra és integritás garanciával. Ez a minősítés a Dekra által végzett, a TrustCB SESIP szabványhoz való, EN-17927 szabványnak megfelelő, gyakorlati értékelést igényelt, amely a globálisan elismert biztonsági minősítési laboratórium végezte. A SESIP 5. szint elérése egy mérföldkő, mert tartalmazza a AVA_VAN.5-öt, amely az ISO 15408 (Common Criteria) szabvány alapján a legmagasabb szintű gyengeségi elemzést és penetrációs tesztet jelenti. Egy ilyen minősítéssel rendelkező rendszer ellenálló, a nagyon képzett, tudatos, motivált és jól finanszírozott támadók ellen, akik rendelkezhetnek belső ismeretekkel és hozzáféréssel. Ez a minősítés az Android következő generációs, többrétegű biztonsági stratégiájának alapköve. Sok a TEE- (Trusted Execution Environments) az iparban, amely nem volt hivatalosan minősítve, vagy csak alacsonyabb szintű biztonsági garanciát nyújt. Ez kihívást jelent a fejlesztők számára, akik olyan kritikus alkalmazásokat szeretnének létrehozni, amelyekben robusztus és ellenőrizhető szintű biztonság szükséges. A minősített pKVM teljesen megváltoztatja ezt a paradigmát. Egyetlen, nyílt forrású és kivételesen magas minőségű firmware alapot biztosít, amelyet a készülékgyártók is felhasználhatnak. A jövőben az Android készülékgyártók számára elengedhetetlen, hogy az elszigetelt technológiák, amelyekre a készülék támaszkodik, ezt a szintű biztonságot nyújtsák. A Protected KVM biztosítja, hogy minden felhasználó hozzáférjen egy konzisztens, átlátható és ellenőrizhető biztonsági alaphoz. Ez egy együttműködés eredménye. Ez csak az óriási, több éves erőfeszítéseinek egy fontos aspektusa, amely a Linux és KVM fejlesztő közösségek valamint a Google különböző mérnöki csoportjai által végzett pKVM és AVF fejlesztése során született. Örömmel nézzük, ahogy a nyílt forrású közösség és az Android ökoszisztéma tovább épít az ezen alapra, és új, magas szintű biztonsági mobiltechnológiát hoz létre a felhasználók számára.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.