Разработчиците на проекта GrapheneOS, който развива защитен свободен фърмуер на базата на Android, обявиха готовността на порта на базата на вчера пуснатата платформа Android 17. В момента текат преноса на порта в публичен репозиториум с изходния код (разработчиците на GrapheneOS получили достъп до кода и патчовете на Android преди да бъдат предоставени за открит достъп, благодарение на партньорството с един от производителите на оригинално оборудване).
Днес планират да пуснат окончателното издание на GrapheneOS на базата на Android 16 QPR2, след което утре да предложат началната версия на базата на Android 17. В версията на GrapheneOS на базата на Android 17 е осигурена поддръжка за всички устройства, за които са разработени сборки на базата на клон Android 16, но досега сборките са тествани само на смартфоните Pixel 6a, 7, 7a, 8, 10a, 10 и 10 Pro Fold.
GrapheneOS развива разклонение от кодовата база AOSP (Android Open Source Project), включваща много експериментални технологии, свързани с усилване на изолацията на приложенията, управление на достъпа, блокиране на проявленията на уязвимости и усложняване на работата на експлоитите. Сред другото, платформата използва собствена реализация на malloc, модифицирана версия на libc с защита от повреди на паметта и по-строго разделение на адресното пространство на процесите. В ядрото на Linux са включени допълнителни механизми за защита, като канарейкови етикети в slub за блокиране на преливане на буфери. За усилване на изолацията на приложенията се използват SELinux и seccomp-bpf. Потребителят може да ограничава доступат на приложенията до мрежови операции, сензори, адресна книга и периферни устройства (USB, камера).
Източник: opennet.ru
