Die Veröffentlichung der sicheren mobilen Plattform GrapheneOS 2024011300 ist verfĂŒgbar und stellt einen Ableger des Android-Codebases (AOSP, Android Open Source Project) dar, die erweitert und modifiziert wurde, um die Sicherheit und den Datenschutz zu verbessern. Das Projekt entwickelte sich zuvor unter dem Namen AndroidHardening und war davor aus dem Projekt CopperheadOS nach einem Konflikt zwischen den GrĂŒndern hervorgegangen. In GrapheneOS werden die meisten aktuellen GerĂ€te von Google Pixel (Pixel 4/5/6/7/8, Pixel Fold, Pixel Tablet) offiziell unterstĂŒtzt. Die Entwicklungen des Projekts werden unter der MIT-Lizenz veröffentlicht.
GrapheneOS umfasst viele experimentelle Technologien, die mit der verstĂ€rkten Isolation von Anwendungen, detaillierter Zugriffssteuerung, der Blockierung typischer Schwachstellen und der Erschwerung von Exploits zusammenhĂ€ngen. Beispielsweise wird in der Plattform eine eigene Implementierung von malloc verwendet und eine modifizierte Version von libc mit Schutz gegen SpeicherbeschĂ€digung, sowie eine strengere Trennung des Adressraums von Prozessen. Statt JIT wird im Android Runtime lediglich vorab kompiliert (AOT, ahead-of-time). Im Linux-Kernel sind viele zusĂ€tzliche Schutzmechanismen integriert, zum Beispiel werden in slub Canary-Tags hinzugefĂŒgt, um BufferĂŒberlĂ€ufe zu blockieren. Zur Verbesserung der Isolation von Anwendungen werden SELinux und seccomp-bpf eingesetzt.
Es besteht die Möglichkeit, den Zugriff auf Netzwerkoperationen, Sensoren, das Adressbuch und PeripheriegerĂ€te (USB, Kamera) nur fĂŒr ausgewĂ€hlte Anwendungen zu gewĂ€hren. Das Lesen aus der Zwischenablage ist nur fĂŒr Anwendungen erlaubt, in denen der Eingabefokus derzeit aktiv ist. StandardmĂ€Ăig ist der Zugriff auf Informationen wie IMEI, MAC-Adresse, die Seriennummer der SIM-Karte und andere Hardware-Identifikatoren verboten. Es wurden zusĂ€tzliche MaĂnahmen ergriffen, um die Isolation von Wi-Fi- und Bluetooth-Prozessen zu verstĂ€rken und Leaks aufgrund drahtloser AktivitĂ€ten zu verhindern. Viele der im Rahmen des Projekts entwickelten Sicherheitsmechanismen wurden in den Hauptcode von Android ĂŒbernommen.
In GrapheneOS, cryptographic verification of downloaded components is implemented along with advanced encryption of data at the file system level for ext4 and f2fs (data is encrypted using AES-256-XTS, while file names are encrypted with AES-256-CTS using HKDF-SHA512 to generate a separate key for each file), rather than at the block device level. Data in system partitions and in each user profile is encrypted with different keys. The available hardware capabilities are utilized to accelerate encryption operations. A session termination button is displayed on the lock screen; after pressing it, the decryption keys are reset, and the storage is switched to an inactive state. There is a setting to prohibit the installation of additional applications for selected user profiles. To protect against password guessing, a delay system is implemented that depends on the number of failed attempts (ranging from 30 seconds to 1 day).
GrapheneOS fundamentally does not include Google applications and services, nor alternative implementations of Google services such as microG. However, it is possible to install Google Play services in a separate isolated environment that does not have special privileges. The project is also developing several proprietary applications focused on information security and privacy. For example, a Chromium-based browser called Vanadium is offered, along with a modified version of the WebView engine, a secure PDF viewer, a firewall, an Auditor application for device verification and intrusion detection, a privacy-focused camera application, and the Seedvault system for creating encrypted backups.
Zu den Neuerungen in der neuen Version gehören:
- The implementation of the automatic reboot mechanism has been completely redesigned, now utilizing a timer during the init process rather than the system_server process, which has increased security and prevented the reboot of a device that has not yet been unlocked. The time for automatic reboot has been reduced from 72 to 18 hours. The main idea of automatic reboot is to reset the activated (decrypted) partitions containing user data to their original unencrypted state after a certain period of inactivity.
Die Daten des Benutzerprofils sind nach einem Neustart des GerĂ€ts verschlĂŒsselt und werden erst nach Eingabe des Benutzerpassworts entschlĂŒsselt. Wenn der Benutzer die aktivierte Sitzung lĂ€nger als 18 Stunden nicht entsperrt hat, wird das GerĂ€t automatisch neu gestartet (der Timeout kann in den Einstellungen unter Settings > Security > Auto reboot geĂ€ndert werden), um eine Analyse der im Speicher verbleibenden SchlĂŒssel zu verhindern, falls das GerĂ€t in andere HĂ€nde gerĂ€t.
Als Demonstration der Notwendigkeit der automatischen Neustartfunktion verwiesen die Entwickler von GrapheneOS auf kĂŒrzlich entdeckte SicherheitsanfĂ€lligkeiten in Google Pixel- und Samsung Galaxy-Smartphones, die es Unternehmen, die sich auf forensische Analysen spezialisiert haben, ermöglichen, Benutzer auszuspionieren und Daten zu extrahieren, wĂ€hrend das GerĂ€t aktiv ist (wenn die Sitzung aktiv und die Daten entschlĂŒsselt sind).
- Ein Protokoll-Viewer wurde hinzugefĂŒgt (Settings > System > View logs), der es ermöglicht, auftretende Probleme zu bewerten und die Erstellung von Fehlberichten zu erleichtern.
- Die BenutzeroberflĂ€che fĂŒr das Einreichen von Fehlermeldungen wurde ĂŒberarbeitet.
- Im adevtool wurde UnterstĂŒtzung fĂŒr den Pixel Camera Service hinzugefĂŒgt, der den Nachtsichtmodus in Apps auf Pixel 6+ Smartphones ermöglicht.
- Die UnterstĂŒtzung fĂŒr GerĂ€te, die in Android 14 nicht unterstĂŒtzt werden, wurde im adevtool eingestellt.
- Benachrichtigungen ĂŒber das Auslösen des Speicherschaden-Detektors in malloc wurden hinzugefĂŒgt.
- Die UnterstĂŒtzung fĂŒr sysrq wurde im Linux-Kernel deaktiviert.
- Der Linux-Kernel wurde auf das neueste GKI (Generic Kernel Image) Update 5.10.206 fĂŒr Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel Tablet, Pixel Fold sowie auf Version 5.15.145 fĂŒr Pixel 8 und Pixel 8 Pro aktualisiert. ZusĂ€tzlich wurden Builds mit dem Kernel 6.1.69 vorbereitet.
- Der Browser Vanadium wurde auf die Chromium-Codebasis 120.0.6099.210.0 aktualisiert.
Quelle: opennet.ru
