Почему современные android-устройства можно считать безопасными?Платформу Android пользователи выбирают благодаря её разнообразию устройств, адаптивному пользовательскому интерфейсу и гибким ценам. Помимо всех вышеперечисленных качеств, также большое значение имеет безопасность данных. Но из-за того, что Google Play Store – открытая площадка, где можно легко распространить вредоносное ПО, репутация у Android сложилась не как у самой безопасной платформы.
На самом деле, в современных моделях смартфонов на Android довольно неплохая система безопасности. Прежде всего, производитель устройства должен убедиться, что его телефон с Android OS соответствует Документу определения совместимости Android (
CDD).
CDD гарантирует безопасностьВ документе CDD есть целый раздел, который включает в себя множество аспектов и правил безопасности устройства. Например, как возможность отмены разрешений после того, как они были предоставлены, как работают запросы разрешений, какие разрешения могут предоставляться только системным приложениям и многое другое.
ШифрованиеCDD также требует, чтобы разделы /data и /sdcard встроенного хранилища были зашифрованы «из коробки». Раздел /data содержит персональные данные для каждого приложения. Раздел /sdcard — хранилище общего назначения: там, например, хранятся ваши фотографии и документы. Поэтому, если устройство выключено, и оно в таком состоянии попадёт кому-то в руки, будет почти невозможно извлечь данные из встроенного хранилища.
Верифицированная загрузкаСистема Android должна проверять источник исполняемого кода. Источник загрузки должен быть надёжным. На каждом этапе проверяется целостность и подлинность компонента, прежде чем передать ему выполнение.
Также, для безопасности, на устройствах должна быть установлена безопасная версия ОС Android.
Управление доступом к даннымДля шифрования нужны ключи, которые должны где-то храниться. Для защиты ключей Android может использовать технологии
Keymaster и
Strongbox, даже в случае компрометации ядра или аппаратных эксплойтов (например,
Meltdown and Spectre).
Хватит платить за ошибки памятиВ крупных компаниях, таких как Microsoft и Google, около 70% уязвимостей в продуктах связаны с уязвимостью в памяти.
Специалисты компании Google, решили исправить эту проблему в Android 11, используя новый распределитель памяти, несколько более безопасных способов инициализации ядра и пространства пользователя.
Вершина айсберга…Всё вышеперечисленное — это лишь вершина айсберга. Есть ещё много интересных подробностей, которые можно узнать о безопасности систем на базе Android. Например, про тот же Samsung KNOX можно написать отдельную большую статью.