Google gebruikt meer van Linux om Android te beschermen

Google heeft besloten om meer beveiligingsmaatregelen die in Linux aanwezig zijn binnen Android in te schakelen, om gebruikers zo beter tegen verschillende soorten aanvallen te beschermen. Het gaat dan om maatregelen die het aanvalsoppervlak moeten verkleinen en het geheugen moeten beveiligen.

Het beveiligingsmodel van Android is grotendeels op de Linux-kernel gebaseerd. Om Android beter te beschermen heeft Google meer van deze maatregelen ingeschakeld. Eén van de maatregelen zorgt er bijvoorbeeld voor dat de Android-kernel geen toegang tot "user space" geheugen heeft. Dit maakt het uitvoeren van verschillende aanvallen een stuk lastiger, omdat het aanvallers veel minder controle geeft over het kernelgeheugen waarin ze hun eigen code kunnen uitvoeren.

Ook zijn er maatregelen doorgevoerd die tegen kwetsbaarheden zoals buffer overflows moeten beschermen en wordt er extra sandboxing toegepast. Volgens Jeff Vander Stoep van het Android Security-team zijn er binnen Google verschillende projecten actief om de Android-kernel te beschermen, waaronder een project om de sandbox-beveiliging aan te scherpen en projecten om de oorsprong van crashes te achterhalen. "Door deze en andere projecten verwachten we dat de veiligheid van de kernel verder zal verbeteren", aldus Vander Stoep.

NEDLINUX FORUM

Het nederlandse linuxforum
Voor beginners en pro’s

 

 

 

 

E-mailadres



 

 

Nieuwste editie:

Linuxmag op Facebook

@linuxmagnl op Twitter

linuxmagNL Linux Nieuws: @SUSE bestaat 25 jaar en trakteert! Maak kans op entreeticket voor #SUSECON in Praag, zie link!… https://t.co/ENJKDvyZQ8
linuxmagNL De nieuwe editie van Linux Magazine is weer uit! Thema: bescherm jezelf tegen hackers met Linux. Veel leesplezier a… https://t.co/Zcy3Zdjb90
linuxmagNL Ook de Red Hat Forum BeNeLux 2017 mag je dit jaar niet missen. 10 oktober 2017, zet het in je agenda! https://t.co/niY9UdK3Ov