Linux E X P R E S

Facebook

Android 8 neumožní spuštění downgradovaného systému

Android

Funkce Rollback Protection, která je součástí řešení Verified Boot v novém Androidu 8, neumožní spustit systém v ponížené (downgradované) verzi.


Verified Boot je bezpečnostní řešení, které je součástí systému Android už od verze 4.4 a jeho základem je speciální mapovač zařízení v linuxovém jádře, který umožňuje transparentně kontrolovat integritu blokových zařízení a chrání tak proti případné změně ze strany malwaru. Android 8 Oreo obsahuje v rámci tohoto řešení i novou funkci Rollback Protection.

Tato funkce zabrání startu downgradované verze systému. Cílem je, aby se po krádeži zařízení nemohl útočník dostat k citlivým datům tak, že downgraduje systém a využije nějakou zranitelnost ve starší verzi. Na druhou stranu je ale třeba počítat s tím, že už nepůjde řešit regrese v systému (nebo obecně nějaké nechtěné změny) tím, že se systém v zařízení vrátí ke starší verzi.

Funkci by mělo být možné deaktivovat. Systém pak ale bude při startu varovat, že jeho bezpečnost je snížena. Verified Boot v Androidu 8 má i zesílenou ochranu při odemykání bootloaderu.

Verified Boot v různých verzích systému Android (zdroj: video z Google I/O '17) Verified Boot v různých verzích systému Android (zdroj: video z Google I/O '17)

Diskuze (1) Nahoru