Android N rezolvă și previne vulnerabilitatea Stagefright
Android N este următoarea versiune majoră a popularului sistem de operare pentru mobile, iar pe lângă schimbări de interfață, acesta va reinventa componente importante de securitate, va preveni inclusiv Stagefright.
De mai bine de un an de zile, vorbim foarte mult de Stagefright, iar faptul că respectiva vulnerabilitatea a afectat sute de milioane de utilizatori ai platformei s-a transformat într-o pată foarte dureroasă pe CV-ul Google. Partea fascinantă? Nu gigantul din Mountain View a fost vinovat. Google a remediat la scurt timp după prima sesizare problema, doar că, din cauza sistemului defectuos de propagare al actualizărilor Android, patch-ul nu a ajuns la cei afectați.
Trecând peste ce a fost, Google lucrează acum intens la finisarea Android N și ar fi fost absurd din partea lor să nu adreseze umbra lăsată de Stagefright în noul update. Din fericire, pentru prevenirea unui scandal de o amplorea similară cu Stagefright, în versiunea de Android ce va apărea în toamnă în variantă finală vor fi implementate noi măsuri destul de agresive de securitate. Acestea vor avea ca scop izolarea mai multor componente ale sistemului de operare pentru ca în cazul unei vulnerabilități, redarea unui clip video malițios să nu se poată reflecta în instalarea unor aplicații malițioase. În termeni tehnici, mediaserver-ul nu va mai putea câștiga permisiuni suplimentare.
Ideea este simplă, cu cât spargi un sistem de operare în mai multe componente izolate care comunică între ele pe un singur canal cu o singură funcție, dacă una devine compromisă, consecinețele nu mai sunt la fel de dureroase pentru utilizator. Un hacker nu vă mai poate fura datele. ,,Asta înseamnă că libstagefright compromis va oferi unui atacator mult mai puține permisiuni și nici nu se vor mai putea escala acele privilegii, reducând astfel suprafața de atac la care este expus kernel-ul.”
În final, utilizatorii de Android vor fi mai relaxați în privința securității datelor, dacă vor fi suficient de norocoși încât să pună mână pe update-ul de Android N sau pe un gadget care vine cu el preinstalat.