{"id":112928,"date":"2024-01-15T23:28:03","date_gmt":"2024-01-15T21:28:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos"},"modified":"2024-01-15T23:28:03","modified_gmt":"2024-01-15T21:28:03","slug":"obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","title":{"rendered":"Actualizaci\u00f3n de la plataforma Android segura GrapheneOS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Est\u00e1 disponible el lanzamiento de la plataforma m\u00f3vil segura GrapheneOS 2024011300, que es una bifurcaci\u00f3n de la base de c\u00f3digo de Android (AOSP, Proyecto de C\u00f3digo Abierto de Android), ampliada y modificada para mejorar la seguridad y garantizar la privacidad. Anteriormente, el proyecto se desarrollaba bajo el nombre AndroidHardening y, antes de eso, se bifurc\u00f3 del proyecto CopperheadOS tras un conflicto entre sus fundadores. En GrapheneOS, se admite oficialmente la mayor\u00eda de los dispositivos actuales de Google Pixel (Pixel 4\/5\/6\/7\/8, Pixel Fold, Pixel Tablet). Los desarrollos del proyecto se distribuyen bajo la licencia MIT.          <\/p>\n<p>GrapheneOS incluye muchas tecnolog\u00edas experimentales relacionadas con el aumento de la aislamiento de aplicaciones, la gesti\u00f3n detallada de accesos, el bloqueo de la aparici\u00f3n de vulnerabilidades comunes y la complicaci\u00f3n del funcionamiento de exploits. Por ejemplo, la plataforma utiliza su propia implementaci\u00f3n de malloc y una versi\u00f3n modificada de libc con protecci\u00f3n contra la corrupci\u00f3n de memoria, as\u00ed como una separaci\u00f3n m\u00e1s estricta del espacio de direcciones de los procesos. En lugar de JIT, en el Android Runtime solo se aplica la compilaci\u00f3n anticipada (AOT, ahead-of-time). El n\u00facleo de Linux incluye muchos mecanismos de protecci\u00f3n adicionales; por ejemplo, en slub se a\u00f1aden etiquetas canarias para bloquear el desbordamiento de b\u00faferes. Para aumentar el aislamiento de las aplicaciones, se utilizan SELinux y seccomp-bpf.        <\/p>\n<p>Se puede permitir el acceso a operaciones de red, sensores, la agenda de contactos y dispositivos perif\u00e9ricos (USB, c\u00e1mara) solo a aplicaciones seleccionadas. La lectura del portapapeles est\u00e1 permitida solo para las aplicaciones en las que actualmente est\u00e1 activo el foco de entrada. Por defecto, se proh\u00edbe la obtenci\u00f3n de informaci\u00f3n sobre IMEI, direcci\u00f3n MAC, n\u00famero de serie de la tarjeta SIM y otros identificadores de hardware. Se han tomado medidas adicionales para aislar los procesos relacionados con Wi-Fi y Bluetooth y prevenir fugas debido a la actividad inal\u00e1mbrica. Muchos de los mecanismos de mejora de seguridad desarrollados en el marco del proyecto se han transferido a la base de c\u00f3digo principal de Android.       <\/p>\n<p>GrapheneOS utiliza verificaci\u00f3n criptogr\u00e1fica de los componentes cargados y un cifrado avanzado de datos a nivel de sistema de archivos ext4 y f2fs (los datos se cifran usando AES-256-XTS, y los nombres de archivos &#8212; AES-256-CTS con HKDF-SHA512 para generar una clave separada para cada archivo), y no a nivel de dispositivo de bloque. Los datos en las particiones del sistema y en cada perfil de usuario se cifran con diferentes claves. Se aprovechan las capacidades de hardware disponibles para acelerar las operaciones de cifrado. En la pantalla de bloqueo, se muestra un bot\u00f3n de cierre de sesi\u00f3n, que al presionarlo, restablece las claves de descifrado y el almacenamiento se convierte en un estado desactivado. Hay una configuraci\u00f3n para prohibir la instalaci\u00f3n de aplicaciones adicionales para ciertos perfiles de usuario. Para protegerse contra intentos de adivinaci\u00f3n de contrase\u00f1as, se implementa un sistema de retrasos dependientes del n\u00famero de intentos fallidos (de 30 segundos hasta 1 d\u00eda).       <\/p>\n<p>GrapheneOS no incluye iniciativas de aplicaciones y servicios de Google, as\u00ed como implementaciones alternativas de los servicios de Google, como microG. Sin embargo, existe la opci\u00f3n de instalar los servicios de Google Play en un entorno aislado, que no tiene privilegios especiales. El proyecto tambi\u00e9n desarrolla varias aplicaciones propias centradas en la protecci\u00f3n de la informaci\u00f3n y la privacidad. Por ejemplo, se ofrece el navegador Vanadium basado en Chromium y una versi\u00f3n modificada del motor WebView, un visor de PDF seguro, un cortafuegos, la aplicaci\u00f3n Auditor para verificar dispositivos y detectar intrusiones, una aplicaci\u00f3n para trabajar con la c\u00e1mara, enfocada en garantizar la privacidad, y un sistema para crear copias de seguridad cifradas llamado Seedvault.    <\/p>\n<p>Entre los cambios en la nueva versi\u00f3n:  <\/p>\n<ul>\n<li class=\"l\"> Se ha redise\u00f1ado por completo la implementaci\u00f3n del mecanismo de reinicio autom\u00e1tico, que ahora utiliza un temporizador durante el proceso de inicio, en lugar de hacerlo en el proceso system_server, lo que ha aumentado la seguridad y evitado el reinicio de un dispositivo que nunca ha sido desbloqueado. El tiempo de reinicio autom\u00e1tico se ha reducido de 72 a 18 horas. La idea principal del reinicio autom\u00e1tico es restablecer las particiones activadas (descifradas) con datos de usuario a un estado no descifrado original despu\u00e9s de un cierto per\u00edodo de inactividad.\n<p>Los datos del perfil del usuario despu\u00e9s de reiniciar el dispositivo est\u00e1n cifrados y se descifran solo despu\u00e9s de que el usuario ingresa la contrase\u00f1a de acceso. Si el usuario no desbloquea la sesi\u00f3n activada durante m\u00e1s de 18 horas &#8212; el dispositivo se reiniciar\u00e1 autom\u00e1ticamente (el tiempo de espera se puede cambiar en Ajustes &gt; Seguridad &gt; Reinicio autom\u00e1tico) para evitar el an\u00e1lisis de las claves que permanecen en la memoria, en caso de que el dispositivo caiga en otras manos.    <\/p>\n<p>Como demostraci\u00f3n de la necesidad de implementar la funci\u00f3n de reinicio autom\u00e1tico, los desarrolladores de GrapheneOS mencionaron vulnerabilidades recientemente descubiertas en los smartphone Google Pixel y Samsung Galaxy, que permiten a empresas especializadas en an\u00e1lisis forense espiar a los usuarios y extraer datos mientras el dispositivo est\u00e1 en estado activo (cuando la sesi\u00f3n est\u00e1 activa y los datos est\u00e1n descifrados).           <\/p>\n<li class=\"l\"> Se ha a\u00f1adido un visor de registros (Ajustes &gt; Sistema &gt; Ver registros), que permite evaluar los problemas que surgen y simplificar la preparaci\u00f3n de informes de errores.\n<li class=\"l\"> Se ha redise\u00f1ado la interfaz para el env\u00edo de informes de fallos.\n<li class=\"l\"> Se ha a\u00f1adido soporte para el Servicio de C\u00e1mara Pixel en adevtool, lo que permite usar el modo nocturno en aplicaciones de smartphones Pixel 6+.\n<li class=\"l\"> Se ha descontinuado el soporte para dispositivos que no son compatibles con Android 14 en adevtool.\n<li class=\"l\"> Se han a\u00f1adido notificaciones sobre la activaci\u00f3n del detector de fallos de memoria en malloc.\n<li class=\"l\"> Se ha deshabilitado el soporte de sysrq en el n\u00facleo de Linux.\n<li class=\"l\"> El n\u00facleo de Linux se ha actualizado a la \u00faltima versi\u00f3n GKI (Imagen de N\u00facleo Gen\u00e9rico) 5.10.206 para dispositivos Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel Tablet y Pixel Fold, as\u00ed como a la versi\u00f3n 5.15.145 para dispositivos Pixel 8 y Pixel 8 Pro. Adem\u00e1s, se han preparado compilaciones con el n\u00facleo 6.1.69.\n<li class=\"l\"> El navegador Vanadium se ha actualizado a la base de c\u00f3digo Chromium 120.0.6099.210.0.    <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60440\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438. \u0420\u0430\u043d\u0435\u0435 \u043f\u0440\u043e\u0435\u043a\u0442 \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u043b\u0441\u044f \u043f\u043e\u0434 \u0438\u043c\u0435\u043d\u0435\u043c AndroidHardening, \u0430 \u0434\u043e \u044d\u0442\u043e\u0433\u043e \u043e\u0442\u0432\u0435\u0442\u0432\u0438\u043b\u0441\u044f \u043e\u0442 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 CopperheadOS \u043f\u043e\u0441\u043b\u0435 \u043a\u043e\u043d\u0444\u043b\u0438\u043a\u0442\u0430 \u0435\u0433\u043e \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0412 GrapheneOS \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 Google Pixel (Pixel [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112928","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 Android-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-01-15T21:28:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-01-15T21:28:03+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Actualizaci\u00f3n de la plataforma segura Android GrapheneOS | ProHoster","description":"Est\u00e1 disponible el lanzamiento de la plataforma m\u00f3vil segura GrapheneOS 2024011300, que es una bifurcaci\u00f3n de la base de c\u00f3digo de Android (AOSP, Proyecto de C\u00f3digo Abierto de Android), ampliada y modificada para mejorar la seguridad.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 Android-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS | ProHoster","og:description":"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-01-15T21:28:03+00:00","article:modified_time":"2024-01-15T21:28:03+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/112928","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=112928"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/112928\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=112928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=112928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=112928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}