Google gebruikt meer van Linux om Android te beschermen

Google heeft besloten om meer beveiligingsmaatregelen die in Linux aanwezig zijn binnen Android in te schakelen, om gebruikers zo beter tegen verschillende soorten aanvallen te beschermen. Het gaat dan om maatregelen die het aanvalsoppervlak moeten verkleinen en het geheugen moeten beveiligen.

Het beveiligingsmodel van Android is grotendeels op de Linux-kernel gebaseerd. Om Android beter te beschermen heeft Google meer van deze maatregelen ingeschakeld. Eén van de maatregelen zorgt er bijvoorbeeld voor dat de Android-kernel geen toegang tot "user space" geheugen heeft. Dit maakt het uitvoeren van verschillende aanvallen een stuk lastiger, omdat het aanvallers veel minder controle geeft over het kernelgeheugen waarin ze hun eigen code kunnen uitvoeren.

Ook zijn er maatregelen doorgevoerd die tegen kwetsbaarheden zoals buffer overflows moeten beschermen en wordt er extra sandboxing toegepast. Volgens Jeff Vander Stoep van het Android Security-team zijn er binnen Google verschillende projecten actief om de Android-kernel te beschermen, waaronder een project om de sandbox-beveiliging aan te scherpen en projecten om de oorsprong van crashes te achterhalen. "Door deze en andere projecten verwachten we dat de veiligheid van de kernel verder zal verbeteren", aldus Vander Stoep.

NEDLINUX FORUM

Het nederlandse linuxforum
Voor beginners en pro’s

 

 

 

 

E-mailadres



 

 

Nieuwste editie:

Linuxmag op Facebook

@linuxmagnl op Twitter

linuxmagNL Kaku is een open source desktop muziekspeler waarmee je op je Linux desktop computer bijvoorbeeld YouTube- en Vimeo… https://t.co/hTmhF1nf8e
7hreplyretweetfavorite
linuxmagNL Ergens volgend in 2018 besluit de rijksoverheid of het gebruikelijk wordt om de broncode vrij te geven van software… https://t.co/gVamPo31OF
linuxmagNL Umbrello is een open source UML modeller op basis van de KDE-technologie en biedt alle functionaliteiten die je van… https://t.co/yR1tewHPxA