LM 87 | Resgate

     

   Siga-nos no Twitter                         
Preencha os campos abaixo para entrar na sua conta:
Esconder
Notícia

Android blindado

Esta notícia foi visualizada 2331 vezes.

compartilhar Twitte isso! Publicado em 18/01/2012 às 9:36

Versão para impressão Enviar por email

SELinuxA iniciativa SELinux Project da National Security Agency, agência de segurança norte-americana, anunciou sua primeira versão do SEAndroid, uma versão do sistema operacional do Google com ajustes e aprimoramentos voltados para segurança. SEAndroid é tanto o nome do projeto, que busca identificar e encontrar soluções para falhas críticas na segurança do Android, como de uma implementação de referência de um Android com melhor segurança. O projeto está atualmente focando seus esforços em levar todas os recursos do SELinux para o Android, com o intuito de que possa limitar o dano causado por aplicativos maliciosos, mas espera expandir o escopo de seu trabalho no futuro.

Um uma apresentação [PDF] realizada no Linux Security Summit de 2011, Stephen Smalley, da NSA, explicou os recursos presentes no SEAndroid. Ele apontou que o novo sistema traz o procedimento de Mandatory Access Control para o kernel Linux do Android e pode ajudar a criar sandboxes, isolando e prevenindo a escalada de privilégios de aplicativos, com uma política centralizada que é de fácil análise. Contudo, essa versão não é capaz de proteger o sistema contra vulnerabilidades do kernel e faltas na configuração das políticas de segurança. Smalley também discutiu como o SEAndroid trabalha para proteger o sistema contra um número de vulnerabilidades conhecidas e como o SEAndroid teria resolvido-os de formas diferentes.

A implementação de referência SEAndroid atualmente oferece a rotulagem de segurança por arquivo para yaffs2, rotulagem em build-time em imagens de sistemas de arquivos yaffs2 e ext2, comunicação interprocessual do Binder sujeita à conferências de permissão do kernel, rotualgem de sockets de serviços, de arquivos de socket e nós de dispositivos, e rotulagem flexível de aplicativos e diretórios de dados de aplicativos. Foi também "portado de forma mínima" o userspace do SELinux. Uma política de de execução de small type (TE) foi escrita especificamente para Android e é usado para determinar se um processo pode acessar um objeto. Como é de costume com o SELinux, qualquer coisa que não seja expressamente permitida é proibida dentro do sistema. O SEAndroid é capaz de criar domínios confinados para controlar a interação de serviços do sistema e aplicativos, e usa categorias MLS (Multi-Level-Security) para isolar aplicativos.

O SEAndroid está disponível apenas como código-fonte e pode ser compliado com a clonagem do repositório git do Android Open Source Project (AOSP), e a subsequente aplicação das modificações do SE Android presentes no repositório git do projeto. Atualmente o projeto pode ser compilado no Fedora 16, 15 e 14. Instruções de como compilar o código para emuladores e dispositivos (especificamente o Nexus S) e como começar a desenvolver políticas de segurança no sistema estão disponíveis na Wiki do projeto.

Fonte: h-online, em inglês.

Compartilhe


Comentários

Entre seus dados para comentar a notícia:


Esqueceu a senha?
Cadastro

Outras notícias

Ubuntu para telefones AndroidPublicado em 22/02/2012 às 18:38 – Comentar primeiro

Canonical desenvolveu novo conceito para uso de áreas de trabalho centradas em aplicativos com teclado e mouse através do celular.

Leia mais...
Um substituto para o qmakePublicado em 22/02/2012 às 17:20 – Comentar primeiro

Novo projeto do Qt Labs, o Qt Build Suite pretende ser uma ferramenta de compilação similar ao Ant e ao SCons.

Leia mais...
Flash Plugin para Linux estará disponível apenas para no ChromePublicado em 22/02/2012 às 14:27 – Comentar primeiro

Adobe anunciou que a partir da versão 11.2 seu tocador Flash estará disponível na plataforma Linux apenas através do Google Chrome.

Leia mais...
Última versão do Lucid LynxPublicado em 22/02/2012 às 13:24 – Comentar primeiro

Ubuntu 10.04.4 traz correções de falhas, um novo kernel e alterações que renovam as imagens para mídias de instalação da distribuição.

Leia mais...
Nessus 5.0 está mais rápidoPublicado em 22/02/2012 às 12:24 – Comentar primeiro

Nova versão do rastreador de vulnerabilidades oferece mais opções e agilidade na auditoria de segurança de sistemas.

Leia mais...
Um navegador com Dart nativoPublicado em 17/02/2012 às 16:54 – Comentar primeiro

Dartium é uma prévia tecnológica disponibilizada pelo Google para demonstrar a velocidade da máquina virtual de sua nova linguagem.

Leia mais...
Deltacloud gradua-se como um projeto de alta prioridadePublicado em 17/02/2012 às 15:15 – Comentar primeiro

Doado à fundação Apache pela Red Hat, o projeto para definição de uma API REST para interação com provedores de IaaS ganha visibilidade e atenção dos desenvolvedores.

Leia mais...
Cisco quer rever compra do Skype pela MicrosoftPublicado em 17/02/2012 às 14:36 – Comentar primeiro

Empresa contestou a aquisição feita pela Microsoft, alegando que o negócio prejudicaria padrões de videoconferência.

Leia mais...
O novo navegador aberto do webOSPublicado em 17/02/2012 às 12:37 – Comentar primeiro

Seguindo com seu cronograma de abertura do código fonte do webOS, a HP lançou uma segunda leva de componentes da plataforma.

Leia mais...

Mais notícias

Meu carrinho
Meu carrinho Carrinho vazioIr para a loja
Shopping

Whitepapers