Google gebruikt meer van Linux om Android te beschermen

Google heeft besloten om meer beveiligingsmaatregelen die in Linux aanwezig zijn binnen Android in te schakelen, om gebruikers zo beter tegen verschillende soorten aanvallen te beschermen. Het gaat dan om maatregelen die het aanvalsoppervlak moeten verkleinen en het geheugen moeten beveiligen.

Het beveiligingsmodel van Android is grotendeels op de Linux-kernel gebaseerd. Om Android beter te beschermen heeft Google meer van deze maatregelen ingeschakeld. Eén van de maatregelen zorgt er bijvoorbeeld voor dat de Android-kernel geen toegang tot "user space" geheugen heeft. Dit maakt het uitvoeren van verschillende aanvallen een stuk lastiger, omdat het aanvallers veel minder controle geeft over het kernelgeheugen waarin ze hun eigen code kunnen uitvoeren.

Ook zijn er maatregelen doorgevoerd die tegen kwetsbaarheden zoals buffer overflows moeten beschermen en wordt er extra sandboxing toegepast. Volgens Jeff Vander Stoep van het Android Security-team zijn er binnen Google verschillende projecten actief om de Android-kernel te beschermen, waaronder een project om de sandbox-beveiliging aan te scherpen en projecten om de oorsprong van crashes te achterhalen. "Door deze en andere projecten verwachten we dat de veiligheid van de kernel verder zal verbeteren", aldus Vander Stoep.

NEDLINUX FORUM

Het nederlandse linuxforum
Voor beginners en pro’s

 

 

 

 

E-mailadres



 

 

Nieuwste editie:

Linuxmag op Facebook

@linuxmagnl op Twitter

linuxmagNL Partnercontent: Introductie van Red Hat infrastructure migration - een zakelijke oplossing voor problemen met propr… https://t.co/hctoVlID1c
linuxmagNL De hoeveelheden te beheren Linux servers zijn groter geworden en daarmee wordt het steeds lastiger om op een consi… https://t.co/87MkOtWnZz
linuxmagNL Deze keer in onze Raspberry Corner weer een selectie van het laatste nieuws en de beste tips voor de echte fans. We… https://t.co/WXKHkpavsS