Google heeft aangekondigd dat het in de volgende versie van Android 16 extra functies zal opnemen om de beveiliging van apparaten te verbeteren. In de instellingen van het platform zal een "Advanced Protection"-modus beschikbaar zijn, waarmee een set optionele beveiligingsmechanismen kan worden ingeschakeld die de veiligheid verhogen wanneer er risico's van compromittering van het apparaat of gerichte aanvallen op de gebruiker zijn. De modus omvat zowel eerder beschikbare opties als nieuwe mogelijkheden, zoals het automatisch opnieuw opstarten van de smartphone na 3 dagen inactiviteit, bescherming tegen aanvallen via USB en het back-uppen van logs voor auditing in het geval van inbraak.

De Advanced Protection-modus omvat de volgende beveiligingsmechanismen:
- Beveiliging tegen diefstal, confiscatie en fysieke toegang van een aanvaller tot het apparaat.
- Herstart van het apparaat als het scherm meer dan 3 dagen niet is ontgrendeld. Mocht het apparaat in andere handen vallen, dan brengt een automatische herstart de gedecodeerde secties met gebruikersgegevens terug in de oorspronkelijke niet-gecodeerde toestand, wat bescherming biedt tegen aanvallen door analyse van de inhoud van het geheugen en het uitbuiten van kwetsbaarheden in het schermvergrendelingsmechanisme.
- Beveiliging tegen aanvallen of gegevenslekken via USB-verbinding van het apparaat. Bij een vergrendeld scherm worden de mogelijkheden van de USB-poort voor nieuwe verbindingen beperkt tot opladen, terwijl gegevensoverdracht wordt geblokkeerd.
- Automatische vergrendeling van het apparaat bij detectie van tekenen van diefstal of bij langdurige offline aanwezigheid.
- Incidentanalyse.
- Back-up van systeemlogs in de Google-cloud. De back-up van logs wordt opgeslagen met end-to-end encryptie en is alleen toegankelijk voor de gebruiker van het apparaat. In geval van compromittering of inbraak zal de geboden mogelijkheid forensische analyse vergemakkelijken en de aanvaller beletten zijn sporen uit te wissen door logs op het apparaat te wissen.
- Bescherming tegen kwetsbaarheden in applicaties en de installatie van kwaadaardige applicaties.
- Het inschakelen van de hardware-beveiligingsmechanisme MemTag (MTE, Memory Tagging Extension) die aanwezig is in ARMv8.5-A gebaseerd chips. MemTag-technologie maakt het mogelijk om tags te koppelen aan geheugenruimten en de correctheid van het gebruik van pointers te controleren om de exploitatie van kwetsbaarheden te blokkeren, veroorzaakt door toegang tot al vrijgegeven geheugenblokken, buffer overflow en toegang vóór initialisatie.
- Het inschakelen van Google Play Protect voor het scannen van apps op malware en ongewenste functionaliteit.
- Blokkeren van de installatie van onbekende apps. Alleen apps uit de officiële app-catalogi, die oorspronkelijk op het apparaat zijn voorgeïnstalleerd, zijn toegestaan.
- Bescherming tegen de installatie van onveilige netwerkverbindingen.
- Blokkeren van verbindingen met 2G mobiele netwerken.
- Automatisch opnieuw verbinden met onveilige Wi-Fi-netwerken uitschakelen, die WEP of OWE gebruiken, evenals netwerken die zonder wachtwoord toegankelijk zijn.
- Beveiliging bij het werken met onveilige websites.
- Het uitschakelen van JIT-optimalisatoren in de JavaScript-engine V8, wat de veiligheid van potentieel gevaarlijke webapplicaties verhoogt door de mogelijke aanvallijsten te verkleinen.
- Het inschakelen van Android Safe Browsing om toegang tot websites te blokkeren waar kwaadaardige activiteiten zijn vastgesteld.
- Alleen HTTPS gebruiken in Chrome.
- Filtering van spam en frauduleuze berichten.
- Het inschakelen van de Spam Protection en Scam Protection modus in de Google Messages-app om ongewenste berichten te filteren.
- Bescherming tegen omleidingen naar kwaadaardige en phishing-websites. Een aparte waarschuwing geven bij het ontvangen van berichten van onbekende gebruikers die links bevatten.
- Blokkeren van ongewenste telefoongesprekken.
- Identificatie van ongewenste oproepen met Caller ID, gebruikmakend van Google-ondersteunde database van spam-telefoonnummers.
- Automatische controle van binnenkomende oproepen op spam met behulp van de AI-assistent.
- Het geven van waarschuwingen bij het detecteren van tekenen van fraude als gevolg van real-time analyse van telefoongesprekken.
Bron: opennet.ru
