{"id":112928,"date":"2024-01-15T23:28:03","date_gmt":"2024-01-15T21:28:03","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos"},"modified":"2024-01-15T23:28:03","modified_gmt":"2024-01-15T21:28:03","slug":"obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","title":{"rendered":"Aggiornamento della piattaforma Android sicura GrapheneOS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u00c8 disponibile il rilascio della piattaforma mobile sicura GrapheneOS 2024011300, che rappresenta un ramo della base di codice Android (AOSP, Android Open Source Project), ampliato e modificato per aumentare la sicurezza e garantire la privacy. In precedenza, il progetto si sviluppava con il nome AndroidHardening e, prima di ci\u00f2, si era distaccato dal progetto CopperheadOS dopo un conflitto tra i suoi fondatori. In GrapheneOS \u00e8 ufficialmente supportata la maggior parte dei dispositivi Google Pixel attuali (Pixel 4\/5\/6\/7\/8, Pixel Fold, Pixel Tablet). I risultati del progetto sono distribuiti con licenza MIT.          <\/p>\n<p>GrapheneOS include molte tecnologie sperimentali legate al rafforzamento dell'isolamento delle applicazioni, alla gestione dettagliata degli accessi, al blocco delle vulnerabilit\u00e0 comuni e alla complicazione del funzionamento degli exploit. Ad esempio, nella piattaforma viene utilizzata un'implementazione proprietaria di malloc e una variante modificata di libc con protezione da danneggiamenti della memoria, oltre a una separazione pi\u00f9 rigorosa dello spazio degli indirizzi dei processi. Al posto del JIT, nel runtime Android viene utilizzata solo la compilazione anticipata (AOT, ahead-of-time). Nel kernel Linux sono inclusi molti meccanismi di protezione aggiuntivi, ad esempio, nelle strutture slub vengono aggiunti marcatori di canarini per bloccare il buffer overflow. Per aumentare l'isolamento delle applicazioni, vengono utilizzati SELinux e seccomp-bpf.        <\/p>\n<p>Esiste la possibilit\u00e0 di fornire accesso alle operazioni di rete, ai sensori, alla rubrica e alle periferiche (USB, fotocamera) solo ad alcune applicazioni selezionate. La lettura dagli appunti \u00e8 consentita solo alle applicazioni attualmente attive. Di default, \u00e8 vietato ottenere informazioni su IMEI, indirizzo MAC, numero di serie della SIM e altri identificatori hardware. Sono state adottate misure aggiuntive per isolare i processi legati a Wi-Fi e Bluetooth e prevenire perdite a causa dell'attivit\u00e0 wireless. Molti dei meccanismi di sicurezza sviluppati nel progetto sono stati trasferiti alla base di codice principale di Android.       <\/p>\n<p>In GrapheneOS, cryptographic verification of loaded components and advanced encryption of data at the level of ext4 and f2fs file systems are implemented (data is encrypted using AES-256-XTS, while file names are encrypted using AES-256-CTS, with HKDF-SHA512 used to generate a separate key for each file), rather than on the block device. Data in system partitions and in each user profile is encrypted with different keys. Available hardware capabilities are utilized to accelerate encryption operations. A logout button is displayed on the lock screen, after which the decryption keys are reset and storage is switched to an inactive state. There is a setting to prevent the installation of additional applications for selected user profiles. To protect against password brute-forcing, a delay system is in place, dependent on the number of failed attempts (ranging from 30 seconds to 1 day).       <\/p>\n<p>In GrapheneOS non vengono inclusi applicazioni e servizi Google, n\u00e9 alternative delle implementazioni dei servizi Google, come microG. \u00c8 possibile installare i servizi Google Play in un ambiente isolato separato, privo di privilegi speciali. Il progetto include anche lo sviluppo di diverse applicazioni proprietarie focalizzate sulla protezione delle informazioni e della privacy. Ad esempio, \u00e8 disponibile il browser Vanadium basato su Chromium, una variante modificata del motore WebView, un visualizzatore PDF protetto, un firewall, l'app Auditor per la verifica dei dispositivi e l'identificazione delle intrusioni, un'app per la fotocamera focalizzata sulla riservatezza e un sistema di creazione di backup crittografati chiamato Seedvault.    <\/p>\n<p>Tra le novit\u00e0 nella nuova versione:  <\/p>\n<ul>\n<li class=\"l\"> \u00c8 stata completamente ristrutturata l'implementazione del meccanismo di riavvio automatico, che ora utilizza un timer durante il processo di init, anzich\u00e9 durante il processo system_server, il che ha aumentato la sicurezza ed eliminato il riavvio di un dispositivo mai sbloccato. Il tempo di riavvio automatico \u00e8 stato ridotto da 72 a 18 ore. L'idea principale del riavvio automatico \u00e8 quella di riportare le partizioni attivate (decrittate) con dati utente nello stato iniziale non decrittato dopo un certo periodo di inattivit\u00e0.\n<p>The user profile data remains encrypted after the device reboot and is decrypted only after the user enters their login password. If the user does not unlock the activated session for more than 18 hours, the device will automatically reboot (the timeout can be changed in Settings &gt; Security &gt; Auto reboot) to prevent analysis of the keys that remain in memory if the device falls into other hands.    <\/p>\n<p>Come dimostrazione della necessit\u00e0 di applicare la funzione di riavvio automatico, gli sviluppatori di GrapheneOS hanno menzionato vulnerabilit\u00e0 recentemente scoperte nei smartphone Google Pixel e Samsung Galaxy, che consentono alle aziende specializzate in analisi forensi di spiare gli utenti e estrarre dati quando il dispositivo \u00e8 in stato attivo (quando la sessione \u00e8 attiva e i dati sono decrittografati).           <\/p>\n<li class=\"l\"> A log viewer has been added (Settings &gt; System &gt; View logs), allowing for assessment of emerging problems and simplifying the preparation of error reports.\n<li class=\"l\"> Interfaccia rivista per l'invio di rapporti sui malfunzionamenti.\n<li class=\"l\"> Supporto per il Pixel Camera Service \u00e8 stato aggiunto in adevtool, consentendo di utilizzare la modalit\u00e0 notte nelle applicazioni sui smartphone Pixel 6+.\n<li class=\"l\"> Il supporto per i dispositivi non supportati in Android 14 \u00e8 stato rimosso in adevtool.\n<li class=\"l\"> Aggiunta la visualizzazione delle notifiche relative all'attivazione del rivelatore di danneggiamento della memoria in malloc.\n<li class=\"l\"> Il supporto sysrq \u00e8 stato disattivato nel kernel Linux.\n<li class=\"l\"> Il kernel Linux \u00e8 stato aggiornato all'ultima versione GKI (Generic Kernel Image) 5.10.206 per i dispositivi Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel Tablet, Pixel Fold, e anche alla versione 5.15.145 per i dispositivi Pixel 8 e Pixel 8 Pro. Sono inoltre state preparate build con kernel 6.1.69.\n<li class=\"l\"> Il browser Vanadium \u00e8 stato aggiornato alla base di codice Chromium 120.0.6099.210.0.    <\/ul>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60440\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438. \u0420\u0430\u043d\u0435\u0435 \u043f\u0440\u043e\u0435\u043a\u0442 \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u043b\u0441\u044f \u043f\u043e\u0434 \u0438\u043c\u0435\u043d\u0435\u043c AndroidHardening, \u0430 \u0434\u043e \u044d\u0442\u043e\u0433\u043e \u043e\u0442\u0432\u0435\u0442\u0432\u0438\u043b\u0441\u044f \u043e\u0442 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 CopperheadOS \u043f\u043e\u0441\u043b\u0435 \u043a\u043e\u043d\u0444\u043b\u0438\u043a\u0442\u0430 \u0435\u0433\u043e \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0412 GrapheneOS \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 Google Pixel (Pixel [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112928","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 Android-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-01-15T21:28:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-01-15T21:28:03+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Aggiornamento della piattaforma Android sicura GrapheneOS | ProHoster","description":"\u00c8 disponibile il rilascio della piattaforma mobile sicura GrapheneOS 2024011300, che \u00e8 un fork dalla base di codice Android (AOSP, Android Open Source Project), estesa e modificata per migliorare la sicurezza.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 Android-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS | ProHoster","og:description":"\u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0439 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b GrapheneOS 2024011300, \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u0439 \u0441\u043e\u0431\u043e\u0439 \u043e\u0442\u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0442 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u044b Android (AOSP, Android Open Source Project), \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0435 \u0438 \u0438\u0437\u043c\u0435\u043d\u0451\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0443\u0441\u0438\u043b\u0435\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/obnovlenie-zashhishhyonnoj-android-platformy-grapheneos","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-01-15T21:28:03+00:00","article:modified_time":"2024-01-15T21:28:03+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/112928","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=112928"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/112928\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=112928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=112928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=112928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}