{"id":112928,"date":"2024-01-15T23:28:03","date_gmt":"2024-01-15T21:28:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos"},"modified":"2024-01-15T23:28:03","modified_gmt":"2024-01-15T21:28:03","slug":"obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","title":{"rendered":"GrapheneOS'i kaitstud Android-plaatvormi uuendus.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>V\u00e4lja on kaitstud mobiilse platvormi GrapheneOS 2024011300, mis on haru Androidi (AOSP, Android Open Source Project) koodibaasist, laiendatud ja muudetud, et suurendada turvalisust ja tagada privaatsus. Varasemalt arenes projekt nime all AndroidHardening ning enne seda eraldus CopperheadOS-i projektist oma asutajate vahelise konflikti t\u00f5ttu. GrapheneOS toetab ametlikult enamikku kaasaegsetest Google Pixel seadmetest (Pixel 4\/5\/6\/7\/8, Pixel Fold, Pixel Tablet). Projekti tulemused levivad MIT litsentsi alusel.          <\/p>\n<p>GrapheneOS h\u00f5lmab mitmeid eksperimenteerivaid tehnoloogiaid, mis on seotud rakenduste isoleerimise tugevdamise, juurdep\u00e4\u00e4su detailse haldamise, levinud haavatavuste blokkimise ja exploitide tegevuse keerukamaks muutmisega. N\u00e4iteks platvorm kasutab oma malloc\u2019i teostust ja muudetud libc varianti, mis kaitseb m\u00e4lukahjustuste eest, samuti rangemat protsesside aadressiruumi jagamist. JIT kompilaatori asemel kasutatakse Android Runtime\u2019is ainult ettekompileerimist (AOT, ahead-of-time). Linuxi tuuma on lisatud palju t\u00e4iendavaid kaitsemehhanisme, n\u00e4iteks slubi s\u00fcsteemis lisatakse kanarakkude sildid, et v\u00e4ltida m\u00e4lupuhvri \u00fclevoolu. Rakenduste isoleerimise tugevdamiseks on kasutusel SELinux ja seccomp-bpf.        <\/p>\n<p>On v\u00f5imalus anda juurdep\u00e4\u00e4s v\u00f5rguoperatsioonidele, anduritetele, kontaktidele ja v\u00e4lisseadmetele (USB, kaamera) ainult valitud rakendustele. Kopeerimispuhvrisse lugemine on lubatud vaid nendes rakendustes, kus sisestuskursor on aktiviseeritud. Vaikimisi on keelatud saada teavet IMEI, MAC-aadressi, SIM-kaardi seerianumbri ja teiste riistvaraarvutite kohta. On astutud lisameetmeid Wi-Fi ja Bluetoothi protsesside isoleerimise tugevdamiseks ning t\u00f5kestatud lekkeid traadita tegevuse t\u00f5ttu. Paljud projekti raames arendatud turvalisuse suurendamise mehhanismid on kantud Androidi p\u00f5hikoodibaasi.       <\/p>\n<p>GrapheneOS kasutab laaditavate komponentide kr\u00fcptograafilist kontrolli ning arenenud andmete kr\u00fcpteerimist faili s\u00fcsteemide tasandil ext4 ja f2fs (andmed kr\u00fcpteeritakse kasutades AES-256-XTS, samas kui failinimed on AES-256-CTS, kasutades HKDF-SHA512 eraldi v\u00f5tme genereerimiseks iga faili jaoks), mitte plokiseadmest. Andmed s\u00fcsteemiosades ja iga kasutajaprofiili kohta kr\u00fcpteeritakse erinevate v\u00f5tmete abil. Kasutatakse saadavalolevaid riistvaralisi v\u00f5imalusi, et kiirendada kr\u00fcpteerimise operatsioone. Lukustusekraanil kuvatakse seanssi l\u00f5petamise nupp, millele vajutades nulldatakse dekr\u00fcpteerimise v\u00f5tmed ja salvestus viiakse mitteaktiveeritud olekusse. Olemas on seadistus, mis keelab t\u00e4iendavate rakenduste installimise valitud kasutajaprofiilidele. Paroolide proovimise kaitseks rakendatakse viivituste s\u00fcsteem, mis s\u00f5ltub eba\u00f5nnestunud katsete arvust (30 sekundist kuni 1 p\u00e4evani).       <\/p>\n<p>GrapheneOS-i koosseis ei h\u00f5lma p\u00f5him\u00f5tteliselt Google'i rakendusi ja teenuseid, samuti alternatiivseid Google'i teenuste rakendusi nagu microG. Samas on v\u00f5imalik installida Google Play teenuseid eraldi isoleeritud keskkonnas, kus ei ole erilisi \u00f5igusi. Projekt arendab ka mitmeid oma rakendusi, mis on keskendunud teabe ja privaatsuse kaitsmisele. N\u00e4iteks pakutakse Chromiumi baasil t\u00f6\u00f6tavat brauserit Vanadium, muudetud WebView mootorit, turvalist PDF-vaaturit, tulem\u00fc\u00fcri, Auditor rakendust seadmete kontrollimiseks ja sissetungide avastamiseks, kaamerarakendust, mis keskendub konfidentsiaalsuse tagamisele, ning Seedvault kr\u00fcptitud varundamise s\u00fcsteemi.    <\/p>\n<p>Uues versioonis on j\u00e4rgmised muudatused:  <\/p>\n<ul>\n<li class=\"l\"> Automaatse taask\u00e4ivitamise mehhanismi rakendust on t\u00e4ielikult \u00fcmber tehtud, liikudes init protsessi ajastuse kasutamisele, mitte system_serveri protsessi, mis on t\u00f5stnud turvalisust ja v\u00e4listanud senit\u00e4rganud seadme taask\u00e4ivitamise. Automaatse taask\u00e4ivitamise aeg on v\u00e4henenud 72 tunnilt 18 tunnile. Automaatse taask\u00e4ivitamise p\u00f5hiolemus on l\u00e4htestada aktiveeritud (dekr\u00fcpteeritud) osad, kus on kasutajaandmed, algsesse dekr\u00fcpteerimata olekusse ilma tegevuseta teatud aja jooksul.\n<p>Kasutajaprofiili andmed on p\u00e4rast seadme taask\u00e4ivitamist kr\u00fcpteeritud ja dekr\u00fcpteeritakse ainult p\u00e4rast kasutaja sisselogimisparooli sisestamist. Kui kasutaja pole aktiveeritud seanssi avatud hoidnud \u00fcle 18 tunni \u2014 seadme taask\u00e4ivitamine toimub automaatselt (taimerit saab muuta seadetes Settings &gt; Security &gt; Auto reboot), et v\u00e4ltida v\u00f5tmete anal\u00fc\u00fcsimist, mis j\u00e4\u00e4vad m\u00e4llu juhul, kui seade satub teise inimese k\u00e4tte.    <\/p>\n<p>Demonstratsioonina automaatse taask\u00e4ivitamise funktsiooni vajalikkusest mainisid GrapheneOS'i arendajad hiljuti tuvastatud haavatavusi Google Pixeli ja Samsung Galaxy nutitelefonides, mis lubavad kriminaalanal\u00fc\u00fcsi spetsialiseerunud ettev\u00f5tetel j\u00e4lgida kasutajaid ja andmeid, kui seade on aktiveeritud (kui seanss on aktiivne ja andmed on dekr\u00fcpteeritud).           <\/p>\n<li class=\"l\"> On lisatud logide vaatamise t\u00f6\u00f6riist (Settings &gt; System &gt; View logs), mis v\u00f5imaldab hinnata tekkivaid probleeme ja lihtsustada veateadete koostamist.\n<li class=\"l\"> Veateate saatmise liides on \u00fcmber kujundatud.\n<li class=\"l\"> Adevtool'is on lisatud Pixel Camera Service tugi, mis v\u00f5imaldab kasutada \u00f6\u00f6re\u017eiimi Pixel 6+ nutitelefonides rakendustes.\n<li class=\"l\"> Adevtool'is on l\u00f5petatud tugi seadmetele, mis ei toeta Android 14.\n<li class=\"l\"> Lisatud teavitused m\u00e4lukahjustuse detektori aktiveerimise kohta malloc'is.\n<li class=\"l\"> Linuxi tuumast on eemaldatud sysrq tugi.\n<li class=\"l\"> Linuxi tuum on uuendatud viimase GKI (Generic Kernel Image) 5.10.206 versioonini Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel Tableti, Pixel Folde, ja 5.15.145 versioonini Pixel 8 ja Pixel 8 Pro seadmetele. T\u00e4iendavalt on ette valmistatud 6.1.69 tuumaga kogumid.\n<li class=\"l\"> Brauser Vanadium on uuendatud Chromium 120.0.6099.210.0 koodibaasi.    <\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60440\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438. \u0420\u0430\u043d\u0435\u0435 \u043f\u0440\u043e\u0435\u043a\u0442 \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u043b\u0441\u044f \u043f\u043e\u0434 \u0438\u043c\u0435\u043d\u0435\u043c AndroidHardening, \u0430 \u0434\u043e \u044d\u0442\u043e\u0433\u043e \u043e\u0442\u0432\u0435\u0442\u0432\u0438\u043b\u0441\u044f \u043e\u0442 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 CopperheadOS \u043f\u043e\u0441\u043b\u0435 \u043a\u043e\u043d\u0444\u043b\u0438\u043a\u0442\u0430 \u0435\u0433\u043e \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0412 GrapheneOS \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 Google Pixel (Pixel [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112928","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 Android-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-01-15T21:28:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-01-15T21:28:03+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47GrapheneOS-i kaitstud Android platvormi uuendus | ProHoster","description":"Saadaval on GrapheneOS kaitstud mobiilplatvormi versioon 2024011300, mis on haru Androidi koodibaasist (AOSP, Android Open Source Project), laiendatud ja muudetud turvalisuse tugevdamiseks.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 Android-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS | ProHoster","og:description":"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-01-15T21:28:03+00:00","article:modified_time":"2024-01-15T21:28:03+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/112928","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=112928"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/112928\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=112928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=112928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=112928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}