Android heeft zijn beveiligingsproblemen gehad sinds het begin van het platform. Alleen al in de afgelopen maanden hebben we gezien dat verschillende malware het Android-ecosysteem aanviel. Er was de extreem gevaarlijke 'BankBot'-malware die zich richtte op banktransacties van nietsvermoedende slachtoffers, en er was er een die je Android-apparaat in een cryptocurrency-mijnmachine veranderde..
Hoewel er stappen zijn die gebruikers kunnen nemen om hun apparaat tegen malware te beschermen, zou het beter zijn geweest als het Android-systeem zo veilig was geweest dat gebruikers zich geen zorgen hoefden te maken over malwareaanvallen.
Het lijkt erop dat Google dit feit beseft, aangezien het bedrijf vrij krachtig beveiligingsupdates voor zijn Android-platform heeft uitgebracht. In een blogpost die op hun Android-ontwikkelaarsblog werd gepubliceerd, had Google dit te zeggen,
"In de afgelopen maanden hebben we besproken hoe we de beveiliging van het Android-platform en zijn applicaties hebben verbeterd: van het veiliger maken van apps, het verwijderen van onveilige netwerkprotocollen, het bieden van meer gebruikerscontrole over identifiers, het versterken van de kernel, waardoor Android gemakkelijker kan worden geüpdatet, waardoor de uitbetalingen voor Android Security Rewards worden verdubbeld. "
Afgezien van de bovengenoemde beveiligingsupdates, heeft de lancering van Android Oreo Google geholpen om de beveiligingsaspecten van het Android-platform te verdubbelen. Hier zijn de belangrijkste beveiligingsfuncties samen met de nieuwe beveiligingsfuncties die door Google zijn geïntroduceerd met Android Oreo:
- Google introduceerde een nieuwe versie van zijn Verified Boot met ondersteuning voor Android Oreo en Project Treble. Nagesynchroniseerd als de Android Verified Boot 2.0 (AVB), het heeft een aantal coole functies om updates gemakkelijker en veiliger te maken, zoals een algemeen voettekstformaat en terugdraaibeveiliging.
- Volgens Google, Oreo bevat ook de nieuwe OEM Lock Hardware Abstraction Layer (HAL) Dat geeft apparaatfabrikanten meer flexibiliteit bij de manier waarop ze beschermen of een apparaat is vergrendeld, ontgrendeld of ontgrendeld.
- Google is ook gefocust op het belang van op hardware gebaseerde beveiligingssystemen. Het zei dat de Pixel 2-apparaten worden geleverd met een beveiligingsmodule die de telefoon bestand maakt tegen fysieke penetratieaanvallen.
- Elk nieuw apparaat dat wordt verzonden met Android Oreo is vereist om "Key Attestation" te implementeren, dat een mechanisme biedt voor het sterk bevestigen van ID's zoals hardware-ID's.
Al deze functies, samen met de snelle Android-updates en de levering van beveiligingsupdates, mogelijk gemaakt door Project Treble, zullen van Android een veel veiliger platform maken dan ooit tevoren. Ik geloof echt dat Google hard werkt om de eeuwenoude beveiligingsproblemen van Android te bestrijden, dat gezegd hebbende, of het de strijd zal winnen of niet, is een vraag die alleen in de toekomst kan worden beantwoord.