Новая функция Google гарантирует, что ваш смартфон Pixel не будет взломан
Компания Google запустила новую функцию безопасности эксклюзивно для смартфонов Pixel, получившую название Pixel Binary Transparency. Она служит сертификатом подлинности для устройств Pixel, гарантируя, что их программное является подлинным. Новая функция дополняет существующую систему Android Verified Boot (AVB), которая также проверяет ПО на подлинность.
Путь смартфона от завода к потребителю включает несколько этапов, каждый из которых позволяет злоумышленникам внести изменения в ПО смартфона. Вопреки расхожему мнению, даже запечатанное на заводе устройство не застраховано от рисков безопасности. Вредоносное ПО может быть встроено в программный код Android в любой момент до того, как аппарат будет упакован.
Этот риск усугубляется тем, что современные смартфоны работают на программном обеспечении, содержащем дополнения от операторов, производителей и сторонних библиотек. Одна ошибка в цепочке может поставить устройства под угрозу. Более того, как только вы начинаете пользоваться смартфоном, безопасные, на первый взгляд, приложения могут быть заменены вредоносным кодом, а обновления программного обеспечения могут быть перехвачены по воздуху.
Pixel Binary Transparency проверяет операционную систему Android на смартфонах Pixel, чтобы подтвердить, что код именно такой, каким он должен быть. Она использует общедоступные криптографические журналы для сохранения записей о том, как должно выглядеть подлинное ПО Pixel. Эти журналы используют криптографическую структуру, известную как Дерево Меркла, обеспечивающую быструю проверку больших массивов данных на наличие признаков вмешательства. Любые несанкционированные изменения в программном обнаруживаются практически моментально.
Хотя Google признает, что большинству пользователей эта функция не понадобится из-за имеющихся средств защиты Android, технически подкованные пользователи могут опробовать ее с помощью Android Debug Bridge (ADB). Целью этой функции является дополнение действующих мер безопасности.
Pixel Binary Transparency работает вместе с Android Verified Boot, еще одной функцией безопасности, проверяющей целостность программного обеспечения во время процесса загрузки. AVB использует специальную программную подпись, чтобы подтвердить, что программное обеспечение является подлинным, и позволяет продолжить процесс загрузки. Это также предотвращает возвращение устройства к более старым, менее безопасным версиям Android.
Эта новая функция является частью более широкой стратегии Google, направленной на то, чтобы сделать Pixel более привлекательными, предлагая функции безопасности наивысшего уровня вместе с другими преимуществами, такими как быстрое обновление программного обеспечения и эксклюзивные приложения.