Mise à jour de la plateforme Android sécurisée GrapheneOS

La version protégée de la plateforme mobile GrapheneOS 2024011300 est désormais disponible. Il s'agit d'une dérivation de la base de code Android (AOSP, Android Open Source Project), étendue et modifiée pour renforcer la sécurité et garantir la confidentialité. Auparavant, le projet était connu sous le nom d'AndroidHardening, et avant cela, il a émergé du projet CopperheadOS après un conflit entre ses fondateurs. GrapheneOS prend officiellement en charge la majorité des appareils Google Pixel actuels (Pixel 4/5/6/7/8, Pixel Fold, Pixel Tablet). Les développements du projet sont distribués sous la licence MIT.

GrapheneOS comprend de nombreuses technologies expérimentales liées au renforcement de l'isolation des applications, à la gestion détaillée des accès, au blocage des vulnérabilités courantes et à la complexification des exploits. Par exemple, la plateforme utilise sa propre implémentation de malloc et une version modifiée de libc avec une protection contre la corruption de la mémoire, ainsi qu'une séparation plus stricte de l'espace d'adressage des processus. Au lieu de JIT, seule la compilation anticipée (AOT, ahead-of-time) est utilisée dans l'Android Runtime. Le noyau Linux inclut de nombreux mécanismes de protection supplémentaires, par exemple, dans slub, des étiquettes canaris sont ajoutées pour bloquer les débordements de tampon. SELinux et seccomp-bpf sont utilisés pour renforcer l'isolation des applications.

Il est possible de donner accès aux opérations réseau, aux capteurs, au carnet d'adresses et aux périphériques (USB, caméra) uniquement à des applications sélectionnées. La lecture du presse-papiers n'est autorisée que pour les applications où le focus d'entrée est actuellement actif. Par défaut, l'accès aux informations telles que l'IMEI, l'adresse MAC, le numéro de série de la carte SIM et d'autres identifiants matériels est interdit. Des mesures supplémentaires ont été prises pour isoler les processus liés au Wi-Fi et au Bluetooth et pour prévenir les fuites dues à des activités sans fil. De nombreux mécanismes de renforcement de la sécurité développés dans le cadre du projet ont été intégrés à la base de code principale d'Android.

GrapheneOS utilise une vérification cryptographique des composants chargés et un chiffrement avancé des données au niveau des systèmes de fichiers ext4 et f2fs (les données sont chiffrées à l'aide d'AES-256-XTS, et les noms de fichiers - AES-256-CTS avec HKDF-SHA512 pour générer une clé distincte pour chaque fichier), et non par le biais du dispositif de bloc. Les données dans les partitions système et dans chaque profil utilisateur sont chiffrées avec des clés différentes. Les capacités matérielles disponibles sont utilisées pour accélérer les opérations de chiffrement. Un bouton de déconnexion est affiché sur l'écran de verrouillage, après lequel les clés de déchiffrement sont réinitialisées et le stockage est mis en état inactif. Il existe un paramètre pour interdire l'installation d'applications supplémentaires pour les profils utilisateurs sélectionnés. Pour se prémunir contre les attaques par force brute, un système de délais est activé, dépendant du nombre de tentatives échouées (de 30 secondes à 1 jour).

GrapheneOS n'inclut pas d'applications ou de services Google, ni d'implémentations alternatives des services Google tels que microG. Cependant, il est possible d'installer Google Play Services dans un environnement isolé, sans privilèges spéciaux. Le projet développe également plusieurs applications propres, axées sur la protection de l'information et la vie privée. Par exemple, il propose le navigateur Vanadium basé sur Chromium, une version modifiée du moteur WebView, un visualiseur PDF sécurisé, un pare-feu, l'application Auditor pour la vérification des appareils et la détection d'intrusions, une application de caméra axée sur la confidentialité, et un système de création de sauvegardes chiffrées Seedvault.

Parmi les changements dans la nouvelle version :

  • La mise en œuvre du mécanisme de redémarrage automatique a été entièrement refaite, passant à l'utilisation d'un minuteur dans le processus init, et non dans le processus system_server, ce qui a permis d'améliorer la sécurité et d'exclure le redémarrage d'un appareil n'ayant jamais été déverrouillé. Le temps de redémarrage automatique a été réduit de 72 à 18 heures. L'idée principale du redémarrage automatique est de réinitialiser les partitions activées (décryptées) contenant des données utilisateur à leur état initial non décrypté après un certain temps d'inactivité.

    Les données du profil utilisateur après le redémarrage de l'appareil sont chiffrées et ne peuvent être déchiffrées qu'après saisie du mot de passe par l'utilisateur. Si l'utilisateur n'a pas déverrouillé la session activée depuis plus de 18 heures, l'appareil sera automatiquement redémarré (le délai peut être modifié dans les paramètres Settings > Security > Auto reboot) pour prévenir l'analyse des clés restant en mémoire, au cas où l'appareil tomberait entre d'autres mains.

    Comme démonstration de la nécessité d'appliquer la fonction de redémarrage automatique, les développeurs de GrapheneOS ont mentionné récemment des vulnérabilités découvertes sur les smartphones Google Pixel et Samsung Galaxy, permettant à des entreprises spécialisées dans l'analyse criminelle d'espionner les utilisateurs et d'extraire des données lorsque l'appareil est en état actif (lorsque la session est active et les données sont déchiffrées).

  • Un visualisateur de journaux a été ajouté (Settings > System > View logs), permettant d'évaluer les problèmes rencontrés et de faciliter la préparation des rapports d'erreur.
  • L'interface de soumission des rapports de pannes a été repensée.
  • Le support de Pixel Camera Service a été ajouté à adevtool, permettant d'utiliser le mode nuit dans les applications sur les smartphones Pixel 6+.
  • Le support des appareils non compatibles avec Android 14 a été retiré de adevtool.
  • Des notifications concernant le déclenchement du détecteur de corruption de mémoire dans malloc ont été ajoutées.
  • Le support de sysrq a été désactivé dans le noyau Linux.
  • Le noyau Linux a été mis à jour vers la dernière version GKI (Generic Kernel Image) 5.10.206 pour les appareils Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel Tablet, Pixel Fold, ainsi que vers la version 5.15.145 pour les appareils Pixel 8 et Pixel 8 Pro. Des builds supplémentaires avec le noyau 6.1.69 ont également été préparés.
  • Le navigateur Vanadium a été mis à jour vers la base de code Chromium 120.0.6099.210.0.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster