Google gebruikt meer van Linux om Android te beschermen

Google heeft besloten om meer beveiligingsmaatregelen die in Linux aanwezig zijn binnen Android in te schakelen, om gebruikers zo beter tegen verschillende soorten aanvallen te beschermen. Het gaat dan om maatregelen die het aanvalsoppervlak moeten verkleinen en het geheugen moeten beveiligen.

Het beveiligingsmodel van Android is grotendeels op de Linux-kernel gebaseerd. Om Android beter te beschermen heeft Google meer van deze maatregelen ingeschakeld. Eén van de maatregelen zorgt er bijvoorbeeld voor dat de Android-kernel geen toegang tot "user space" geheugen heeft. Dit maakt het uitvoeren van verschillende aanvallen een stuk lastiger, omdat het aanvallers veel minder controle geeft over het kernelgeheugen waarin ze hun eigen code kunnen uitvoeren.

Ook zijn er maatregelen doorgevoerd die tegen kwetsbaarheden zoals buffer overflows moeten beschermen en wordt er extra sandboxing toegepast. Volgens Jeff Vander Stoep van het Android Security-team zijn er binnen Google verschillende projecten actief om de Android-kernel te beschermen, waaronder een project om de sandbox-beveiliging aan te scherpen en projecten om de oorsprong van crashes te achterhalen. "Door deze en andere projecten verwachten we dat de veiligheid van de kernel verder zal verbeteren", aldus Vander Stoep.

NEDLINUX FORUM

Het nederlandse linuxforum
Voor beginners en pro’s

 

 

 

 

E-mailadres



 

 

Nieuwste editie:

Linuxmag op Facebook

@linuxmagnl op Twitter

linuxmagNL Ook al is opslagruimte erg goedkoop, het is altijd fijn om meer te doen met minder opslagruimte. Gebruik je LVM om… https://t.co/t6dOb3pXwB
10hreplyretweetfavorite
linuxmagNL Zelfs al gebruiken wij Linux-gebruikers open source software, dan nog hebben we niet de volledige controle over onz… https://t.co/M5pq0JSsZ4
linuxmagNL Er zijn heel veel Linux distributies. Als je echter zoekt naar een Linux distributie voor gebruik in een commerciël… https://t.co/L6UEVLXhbu