LM 90 | Computação em nuvem

     

   Siga-nos no Twitter                         
Preencha os campos abaixo para entrar na sua conta:
Esconder
Notícia

Android blindado

Esta notícia foi visualizada 2871 vezes.

compartilhar Twitte isso! Publicado em 18/01/2012 às 9:36

Versão para impressão Enviar por email

SELinuxA iniciativa SELinux Project da National Security Agency, agência de segurança norte-americana, anunciou sua primeira versão do SEAndroid, uma versão do sistema operacional do Google com ajustes e aprimoramentos voltados para segurança. SEAndroid é tanto o nome do projeto, que busca identificar e encontrar soluções para falhas críticas na segurança do Android, como de uma implementação de referência de um Android com melhor segurança. O projeto está atualmente focando seus esforços em levar todas os recursos do SELinux para o Android, com o intuito de que possa limitar o dano causado por aplicativos maliciosos, mas espera expandir o escopo de seu trabalho no futuro.

Um uma apresentação [PDF] realizada no Linux Security Summit de 2011, Stephen Smalley, da NSA, explicou os recursos presentes no SEAndroid. Ele apontou que o novo sistema traz o procedimento de Mandatory Access Control para o kernel Linux do Android e pode ajudar a criar sandboxes, isolando e prevenindo a escalada de privilégios de aplicativos, com uma política centralizada que é de fácil análise. Contudo, essa versão não é capaz de proteger o sistema contra vulnerabilidades do kernel e faltas na configuração das políticas de segurança. Smalley também discutiu como o SEAndroid trabalha para proteger o sistema contra um número de vulnerabilidades conhecidas e como o SEAndroid teria resolvido-os de formas diferentes.

A implementação de referência SEAndroid atualmente oferece a rotulagem de segurança por arquivo para yaffs2, rotulagem em build-time em imagens de sistemas de arquivos yaffs2 e ext2, comunicação interprocessual do Binder sujeita à conferências de permissão do kernel, rotualgem de sockets de serviços, de arquivos de socket e nós de dispositivos, e rotulagem flexível de aplicativos e diretórios de dados de aplicativos. Foi também "portado de forma mínima" o userspace do SELinux. Uma política de de execução de small type (TE) foi escrita especificamente para Android e é usado para determinar se um processo pode acessar um objeto. Como é de costume com o SELinux, qualquer coisa que não seja expressamente permitida é proibida dentro do sistema. O SEAndroid é capaz de criar domínios confinados para controlar a interação de serviços do sistema e aplicativos, e usa categorias MLS (Multi-Level-Security) para isolar aplicativos.

O SEAndroid está disponível apenas como código-fonte e pode ser compliado com a clonagem do repositório git do Android Open Source Project (AOSP), e a subsequente aplicação das modificações do SE Android presentes no repositório git do projeto. Atualmente o projeto pode ser compilado no Fedora 16, 15 e 14. Instruções de como compilar o código para emuladores e dispositivos (especificamente o Nexus S) e como começar a desenvolver políticas de segurança no sistema estão disponíveis na Wiki do projeto.

Fonte: h-online, em inglês.

Compartilhe


Comentários

Entre seus dados para comentar a notícia:


Esqueceu a senha?
Cadastro

Outras notícias

[DIGEST] Aconteceu essa semana no mundo de TIPublicado em 25/05/2012 às 18:05 – Comentar primeiro

Confira as principais notícias do mercado de tecnologia da informação e software livre da semana.

Leia mais...
Novos obstáculos para o código aberto no Windows 8Publicado em 25/05/2012 às 17:38 – Comentar primeiro

Novo Visual Studio Express 11 permitirá o desenvolvimento apenas para interface Metro.

Leia mais...
O DNA de um arquivo maliciosoPublicado em 25/05/2012 às 15:37 – Comentar primeiro

Android Malware Genome Project busca estudar a estrutura e forma dos ataque realizadas ao sistema operacional Android.

Leia mais...
Linux Mint 13 "Maya" chega em duas ediçõesPublicado em 25/05/2012 às 12:48 – Comentar primeiro

Desenvolvedores do projeto optaram por oferecer imagens separadas para os usuários dos ambientes gráficos Cinnamon e MATE.

Leia mais...
Liberado o "Precise Tweak", nova versão do Ubuntu TweakPublicado em 25/05/2012 às 11:28 – Comentar primeiro

Ubuntu Tweak 0.7.0, chamado de "Precise Tweak", foi lançado após dois meses de desenvolvimento.

Leia mais...
Motivos para adoção do código abertoPublicado em 25/05/2012 às 10:40 – Comentar primeiro

Pesquisa realizada pelo 451 Group mostra que as empresas estão se preocupando com aprisionamento tecnológico e custos.

Leia mais...
Google cria fundo para formação de professores em Ciência da ComputaçãoPublicado em 24/05/2012 às 14:12 – Comentar primeiro

Eric Schmidt, presidente do Google, anuncia curso para 100 recém-formados da Teach First, instituição de caridade britânica.

Leia mais...
Opsview muda seu modelo de negócio com o Opsview CorePublicado em 24/05/2012 às 13:49 – Comentar primeiro

Com o modelo de desenvolvimento de um núcleo aberto a empresa também está diferenciando mais suas edições comerciais da gratuita.

Leia mais...
Simon Phipps é o novo presidente da OSIPublicado em 24/05/2012 às 11:01 – Comentar primeiro

Open Source Initiative deve passar por reformas e atuar de forma mais próxima com a comunidade sob seu mandato.

Leia mais...

Mais notícias

Meu carrinho
Meu carrinho Carrinho vazioIr para a loja
Shopping

Whitepapers