
Az Android-os pKVM az első globálisan hitelesített szoftver, amely elnyerte a kiemelkedő SESIP 5. szintű biztonsági tanúsítást.
SZERZŐ
Edward Fernandez
FORRÁS
Google Online Security Blog
DATE
READ
2 perc olvasás
A Google bejelentette, hogy a védett KVM-e (pKVM), amely az Android Virtualization Framework-hez tartozó hypervisor, SESIP 5. szintű tanúsítást tette el, ami az első ilyen a fogyasztói elektronika számára. Ez a mérföldkő …
Megjelent Dave Kleidermacher, Android Security & Privacy műszaki igazgatója által, ez egy mérföldkő, és új szabvány az nyílt forrású biztonság és a fogyasztói elektronika jövője szempontjából. A Google büszke, hogy a védett KVM (pKVM), amely a Android Virtualization Framework alapját képezi, hivatalosan is elnyerte a SESIP 5. szintű minősítést. Ezáltal a pKVM az első szoftveres biztonsági rendszer, amely nagy mértékű fogyasztói elektronikában való alkalmazásra lett tervezve, és ezt a biztonsági szintet megvalósítja. Támogatja a következő generációs Android funkciókat. Ez a biztonsági garancia rendkívül fontos, és lehetővé teszi, hogy az Android biztonságosan támogassa a következő generációs, nagy kritikalitású, elszigetelt feladatokat. Ilyenek például az olyan eszközök, amelyek ultra-személyre szabott adatokon működhetnek, a legmagasabb magánszféra és integritás garanciával. Ez a minősítés a Dekra által végzett, a TrustCB SESIP szabványhoz való, EN-17927 szabványnak megfelelő, gyakorlati értékelést igényelt, amely a globálisan elismert biztonsági minősítési laboratórium végezte. A SESIP 5. szint elérése egy mérföldkő, mert tartalmazza a AVA_VAN.5-öt, amely az ISO 15408 (Common Criteria) szabvány alapján a legmagasabb szintű gyengeségi elemzést és penetrációs tesztet jelenti. Egy ilyen minősítéssel rendelkező rendszer ellenálló, a nagyon képzett, tudatos, motivált és jól finanszírozott támadók ellen, akik rendelkezhetnek belső ismeretekkel és hozzáféréssel. Ez a minősítés az Android következő generációs, többrétegű biztonsági stratégiájának alapköve. Sok a TEE- (Trusted Execution Environments) az iparban, amely nem volt hivatalosan minősítve, vagy csak alacsonyabb szintű biztonsági garanciát nyújt. Ez kihívást jelent a fejlesztők számára, akik olyan kritikus alkalmazásokat szeretnének létrehozni, amelyekben robusztus és ellenőrizhető szintű biztonság szükséges. A minősített pKVM teljesen megváltoztatja ezt a paradigmát. Egyetlen, nyílt forrású és kivételesen magas minőségű firmware alapot biztosít, amelyet a készülékgyártók is felhasználhatnak. A jövőben az Android készülékgyártók számára elengedhetetlen, hogy az elszigetelt technológiák, amelyekre a készülék támaszkodik, ezt a szintű biztonságot nyújtsák. A Protected KVM biztosítja, hogy minden felhasználó hozzáférjen egy konzisztens, átlátható és ellenőrizhető biztonsági alaphoz. Ez egy együttműködés eredménye. Ez csak az óriási, több éves erőfeszítéseinek egy fontos aspektusa, amely a Linux és KVM fejlesztő közösségek valamint a Google különböző mérnöki csoportjai által végzett pKVM és AVF fejlesztése során született. Örömmel nézzük, ahogy a nyílt forrású közösség és az Android ökoszisztéma tovább épít az ezen alapra, és új, magas szintű biztonsági mobiltechnológiát hoz létre a felhasználók számára.