|
谷歌的安卓系統(tǒng)加強(qiáng)安全核心.灰鴿子,遠(yuǎn)程控制軟件
基于文件的加密,服務(wù)器硬化,并自動更新將是今年夏天谷歌的移動平臺
1.jpg (19.3 KB, 下載次數(shù): 935)
下載附件
2016-5-21 10:41 上傳
谷歌繼續(xù)提高Android的安全功能,功能在Android N升級今年秋天以工作安全裝置和其他安全更新的Android去年發(fā)布Android的棉花糖。
在谷歌開發(fā)者大會開發(fā)者會議上星期四,阿德里安路德維希說,谷歌的Android安全團(tuán)隊的頭,注意三關(guān)鍵安全功能計劃Android N,新的Android版本預(yù)計將在今年秋季推出:基于文件的加密,服務(wù)器硬化,并自動更新。
路德維希說,加密是信任的基礎(chǔ),特別是對這些設(shè)備的移動性質(zhì)。
加密提供了什么數(shù)據(jù)加密更細(xì)粒度的控制文件,而沉默和無縫更新減少管理開銷,指出Gartner分析師Mark掛。
安卓設(shè)備還可以在后臺安裝系統(tǒng)更新。因此,下一次一個用戶的權(quán)力,它可以自動切換到新的更新系統(tǒng)圖像。
與媒體服務(wù)器硬化,谷歌希望阻止漏洞成為deprivileging隔離組件處理不受信任的內(nèi)容漏洞。該公司已修補(bǔ)漏洞的服務(wù)器,它是用來處理媒體文件。與Android,Android的媒體團(tuán)隊重新設(shè)計的服務(wù)器更好地堅持最小特權(quán)原則,根據(jù)谷歌的安全團(tuán)隊。
谷歌的安全努力晚都集中在運行時的權(quán)限,直接啟動密鑰存儲認(rèn)證、加密存儲、和沙箱,路德維希說。與Android的棉花糖,權(quán)限要求在運行時,用戶可以控制個人的權(quán)限!蔽覔(dān)心的事情之一是確保用戶了解它的發(fā)生。我們發(fā)現(xiàn),運行時權(quán)限是從根本上更容易理解的用戶,“路德維希說。
介紹了Android的棉花糖的關(guān)鍵認(rèn)證,驗證硬件運行軟件的合法性。該公司還建議使用HTTPS來保護(hù)應(yīng)用程序。驗證啟動,保證設(shè)備軟件硬件信任根分區(qū)的完整性,還需要從Android棉花糖能力的設(shè)備。 |
|