{"id":112928,"date":"2024-01-15T23:28:03","date_gmt":"2024-01-15T21:28:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos"},"modified":"2024-01-15T23:28:03","modified_gmt":"2024-01-15T21:28:03","slug":"obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","title":{"rendered":"Update der sicheren Android-Plattform GrapheneOS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Ver\u00f6ffentlichung der sicheren mobilen Plattform GrapheneOS 2024011300 ist verf\u00fcgbar und stellt einen Ableger des Android-Codebases (AOSP, Android Open Source Project) dar, die erweitert und modifiziert wurde, um die Sicherheit und den Datenschutz zu verbessern. Das Projekt entwickelte sich zuvor unter dem Namen AndroidHardening und war davor aus dem Projekt CopperheadOS nach einem Konflikt zwischen den Gr\u00fcndern hervorgegangen. In GrapheneOS werden die meisten aktuellen Ger\u00e4te von Google Pixel (Pixel 4\/5\/6\/7\/8, Pixel Fold, Pixel Tablet) offiziell unterst\u00fctzt. Die Entwicklungen des Projekts werden unter der MIT-Lizenz ver\u00f6ffentlicht.          <\/p>\n<p>GrapheneOS umfasst viele experimentelle Technologien, die mit der verst\u00e4rkten Isolation von Anwendungen, detaillierter Zugriffssteuerung, der Blockierung typischer Schwachstellen und der Erschwerung von Exploits zusammenh\u00e4ngen. Beispielsweise wird in der Plattform eine eigene Implementierung von malloc verwendet und eine modifizierte Version von libc mit Schutz gegen Speicherbesch\u00e4digung, sowie eine strengere Trennung des Adressraums von Prozessen. Statt JIT wird im Android Runtime lediglich vorab kompiliert (AOT, ahead-of-time). Im Linux-Kernel sind viele zus\u00e4tzliche Schutzmechanismen integriert, zum Beispiel werden in slub Canary-Tags hinzugef\u00fcgt, um Buffer\u00fcberl\u00e4ufe zu blockieren. Zur Verbesserung der Isolation von Anwendungen werden SELinux und seccomp-bpf eingesetzt.        <\/p>\n<p>Es besteht die M\u00f6glichkeit, den Zugriff auf Netzwerkoperationen, Sensoren, das Adressbuch und Peripherieger\u00e4te (USB, Kamera) nur f\u00fcr ausgew\u00e4hlte Anwendungen zu gew\u00e4hren. Das Lesen aus der Zwischenablage ist nur f\u00fcr Anwendungen erlaubt, in denen der Eingabefokus derzeit aktiv ist. Standardm\u00e4\u00dfig ist der Zugriff auf Informationen wie IMEI, MAC-Adresse, die Seriennummer der SIM-Karte und andere Hardware-Identifikatoren verboten. Es wurden zus\u00e4tzliche Ma\u00dfnahmen ergriffen, um die Isolation von Wi-Fi- und Bluetooth-Prozessen zu verst\u00e4rken und Leaks aufgrund drahtloser Aktivit\u00e4ten zu verhindern. Viele der im Rahmen des Projekts entwickelten Sicherheitsmechanismen wurden in den Hauptcode von Android \u00fcbernommen.       <\/p>\n<p>GrapheneOS verwendet kryptografische Verifizierung f\u00fcr heruntergeladene Komponenten und erweiterte Datenverschl\u00fcsselung auf der Ebene der Dateisysteme ext4 und f2fs (Daten werden mit AES-256-XTS verschl\u00fcsselt, w\u00e4hrend Dateinamen mit AES-256-CTS unter Verwendung von HKDF-SHA512 zur Generierung eines separaten Schl\u00fcssels f\u00fcr jede Datei verschl\u00fcsselt werden), und nicht auf Blockger\u00e4ten. Daten in den Systempartitionen und in jedem Benutzerprofil werden mit unterschiedlichen Schl\u00fcsseln verschl\u00fcsselt. Die verf\u00fcgbaren Hardwaref\u00e4higkeiten werden zur Beschleunigung der Verschl\u00fcsselungsoperationen genutzt. Auf dem Sperrbildschirm wird eine Schaltfl\u00e4che zur Abmeldung angezeigt, die nach dem Dr\u00fccken die Schl\u00fcssel zur Dekodierung zur\u00fccksetzt und den Speicher in einen inaktivierten Zustand versetzt. Es gibt eine Einstellung, um die Installation zus\u00e4tzlicher Anwendungen f\u00fcr ausgew\u00e4hlte Benutzerprofile zu verbieten. Um sich gegen Passwortangriffe zu sch\u00fctzen, wird ein System von Verz\u00f6gerungen verwendet, das von der Anzahl der fehlgeschlagenen Versuche abh\u00e4ngt (von 30 Sekunden bis 1 Tag).       <\/p>\n<p>GrapheneOS fundamentally does not include Google applications and services, nor alternative implementations of Google services such as microG. However, it is possible to install Google Play services in a separate isolated environment that does not have special privileges. The project is also developing several proprietary applications focused on information security and privacy. For example, a Chromium-based browser called Vanadium is offered, along with a modified version of the WebView engine, a secure PDF viewer, a firewall, an Auditor application for device verification and intrusion detection, a privacy-focused camera application, and the Seedvault system for creating encrypted backups.    <\/p>\n<p>Zu den Neuerungen in der neuen Version geh\u00f6ren:  <\/p>\n<ul>\n<li class=\"l\"> The implementation of the automatic reboot mechanism has been completely redesigned, now utilizing a timer during the init process rather than the system_server process, which has increased security and prevented the reboot of a device that has not yet been unlocked. The time for automatic reboot has been reduced from 72 to 18 hours. The main idea of automatic reboot is to reset the activated (decrypted) partitions containing user data to their original unencrypted state after a certain period of inactivity.\n<p>Die Daten des Benutzerprofils sind nach einem Neustart des Ger\u00e4ts verschl\u00fcsselt und werden nur nach Eingabe des Anmeldepassworts des Benutzers entschl\u00fcsselt. Wenn der Benutzer eine aktivierte Sitzung l\u00e4nger als 18 Stunden nicht entsperrt hat, wird das Ger\u00e4t automatisch neu gestartet (der Timeout kann in den Einstellungen unter Settings &gt; Security &gt; Auto reboot ge\u00e4ndert werden), um die Analyse von Schl\u00fcsseln zu verhindern, die im Speicher bleiben, falls das Ger\u00e4t in andere H\u00e4nde gelangt.    <\/p>\n<p>Als Demonstration der Notwendigkeit der automatischen Neustartfunktion verwiesen die Entwickler von GrapheneOS auf k\u00fcrzlich entdeckte Sicherheitsanf\u00e4lligkeiten in Google Pixel- und Samsung Galaxy-Smartphones, die es Unternehmen, die sich auf forensische Analysen spezialisiert haben, erm\u00f6glichen, Benutzer auszuspionieren und Daten zu extrahieren, w\u00e4hrend das Ger\u00e4t aktiv ist (wenn die Sitzung aktiv und die Daten entschl\u00fcsselt sind).           <\/p>\n<li class=\"l\"> Ein Protokollanzeiger wurde hinzugef\u00fcgt (Settings &gt; System &gt; View logs), der es erm\u00f6glicht, auftretende Probleme zu bewerten und die Erstellung von Fehlerberichten zu vereinfachen.\n<li class=\"l\"> Die Benutzeroberfl\u00e4che f\u00fcr das Einreichen von Fehlermeldungen wurde \u00fcberarbeitet.\n<li class=\"l\"> Im adevtool wurde Unterst\u00fctzung f\u00fcr den Pixel Camera Service hinzugef\u00fcgt, der den Nachtsichtmodus in Apps auf Pixel 6+ Smartphones erm\u00f6glicht.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr Ger\u00e4te, die in Android 14 nicht unterst\u00fctzt werden, wurde im adevtool eingestellt.\n<li class=\"l\"> Benachrichtigungen \u00fcber das Ausl\u00f6sen des Speicherschaden-Detektors in malloc wurden hinzugef\u00fcgt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr sysrq wurde im Linux-Kernel deaktiviert.\n<li class=\"l\"> Der Linux-Kernel wurde auf das neueste GKI (Generic Kernel Image) Update 5.10.206 f\u00fcr Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel Tablet, Pixel Fold sowie auf Version 5.15.145 f\u00fcr Pixel 8 und Pixel 8 Pro aktualisiert. Zus\u00e4tzlich wurden Builds mit dem Kernel 6.1.69 vorbereitet.\n<li class=\"l\"> Der Browser Vanadium wurde auf die Chromium-Codebasis 120.0.6099.210.0 aktualisiert.    <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60440\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438. \u0420\u0430\u043d\u0435\u0435 \u043f\u0440\u043e\u0435\u043a\u0442 \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u043b\u0441\u044f \u043f\u043e\u0434 \u0438\u043c\u0435\u043d\u0435\u043c AndroidHardening, \u0430 \u0434\u043e \u044d\u0442\u043e\u0433\u043e \u043e\u0442\u0432\u0435\u0442\u0432\u0438\u043b\u0441\u044f \u043e\u0442 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 CopperheadOS \u043f\u043e\u0441\u043b\u0435 \u043a\u043e\u043d\u0444\u043b\u0438\u043a\u0442\u0430 \u0435\u0433\u043e \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0412 GrapheneOS \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 Google Pixel (Pixel [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112928","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 Android-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-01-15T21:28:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-01-15T21:28:03+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Update der sicheren Android-Plattform GrapheneOS | ProHoster","description":"Die Ver\u00f6ffentlichung der sicheren mobilen Plattform GrapheneOS 2024011300 ist verf\u00fcgbar, die eine Abzweigung von der Android-Codebasis (AOSP, Android Open Source Project) darstellt, die erweitert und ver\u00e4ndert wurde, um die Sicherheit zu erh\u00f6hen und.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 Android-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS | ProHoster","og:description":"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-01-15T21:28:03+00:00","article:modified_time":"2024-01-15T21:28:03+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112928","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=112928"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112928\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=112928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=112928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=112928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}