De Amerikaanse veiligheidsdienst NSA heeft de broncode uitgebracht van wat een veiligere versie van Android zou moeten zijn. SEAndroid is geen kant-en-klaar product; gebruikers moeten het zelf voor hun telefoons compileren.
Security Enhanced Android oftewel SEAndroid beoogt beveiligingslekken in Android aan te pakken. Malware wordt de pas afgesneden door applicaties in een sandbox te laten draaien, zodat een kwaadaardig programma niet zomaar bij de gegevens op de telefoon kan. Om de build te compileren, is een computer met Fedora, Ubuntu of Mac OS X nodig; Windows wordt niet ondersteund.
De NSA bracht in 2000 SELinux uit, een Linux-variant die eveneens bedoeld was om de veiligheid te vergroten. Het idee voor SEAndroid werd vorig jaar gepresenteerd door NSA-medewerker Stephen Smalley. De technieken die ook in SELinux zijn gebruikt, moeten Android beschermen tegen bekende root-methodes als GingerBreak, van de Nederlandse ontwikkelaar Chainfire, en PSNeuter. Ook kwetsbaarheden als het lek in de Skype-app voor Android zouden zo verholpen kunnen worden, aldus Smalley. De NSA-medewerker vindt dat Android toch al een betere beveiliging nodig had.
De broncode voor SEAndroid is geschikt voor apparaten als de Google Nexus S en voor emulatoren, ook voor X86-processors. Het is onduidelijk of er custom roms op basis van deze software zullen verschijnen. Omdat het OS is gebaseerd op AOSP, bevat de broncode geen Google-apps, zoals Gmail, Maps en Market.
[Reactie gewijzigd door lange op 20 januari 2012 14:49]
[Reactie gewijzigd door TvdW op 20 januari 2012 14:52]
[Reactie gewijzigd door Magalaan op 20 januari 2012 15:20]
[Reactie gewijzigd door rjhe op 20 januari 2012 16:21]
Excuseer, maar in welk opzicht is een Blackberry niet "gewoon" dan? Versleuteling betekent helemaal niets als er een backdoor in het systeem zit, aangezien die gewoon een onversleutelde kopie ergens kan produceren, of de versleuteling zelf kwetsbaar kan maken. Afgezien daarvan -- waarom zouden er niet gewoon backdoors op de servers zitten, en de zendmasten, en alles dat de data van de Blackberry kan ontvangen?Over backdoors voor geheime diensten in gewone systemen zou ik me niet druk maken, die zitten in elk systeem. Het is naief iets anders te aan te nemen. Als ik me daar druk om zou maken zou ik niet eens een smartphone nemen. Dan is de Blackberry met zijn versleutelde communicatie waarschijnlijk het veiligste, ten minste in landen waar ze niet verplicht worden om een backdoor in te bouwen.
[Reactie gewijzigd door oliveroms op 20 januari 2012 23:07]
[Reactie gewijzigd door Madcat op 20 januari 2012 15:11]
[Reactie gewijzigd door MicGlou op 20 januari 2012 17:52]
Uhm...SECURITY FEATURES
- Internet Explorer 8
Precies. Er spelen veel dimensies mee. Een van de mensen die het meest dierbaar is voor me (een ex vriendin van me) werkt als Amerikaans Diplomaat, momenteel in Afghanistan. En daar doet ze enorm goed werk die de lokale bevolking helpt. En daarbij riskeert ze heus wel e.e.a., niet in de minste plaats een hoop persoonlijke vrijheid, want het is echt een ongeloofelijke rot plek om te moeten wonen.Het beeld van de meeste mensen is US overheidsinstantie=evil.
Dat is alles wat men denkt, zonder eens te kijken welk werk er verder gedaan wordt.
Ja want iedere niet-Amerikaanse veiligheidsdienst is liev...Niet een veiligheidsdienst. Een Amerikaanse! veiligheidsdienst.
Gebruik je wel 's https? Dan gebruik je wel 's AES.Hmm, ik weet het niet hoor, als ik Amerikaanse & Veiligheidsdienst hoor denk ik toch dat ik deze maar even aan me voorbij laat gaan. Misschien dat er idd beveiligingslekken zijn gepatched, maar wat krijg je er voor terug?
Lees je ook de antwoorden op je vraag?Dat beantwoord mijn vraag toch niet? Tuurlijk zullen er verbetering zijn in de beveiliging, maar wat word er meegelezen?
quote: blouweKipDe vraag is niet relevant aangezien de sourcecode open is.
Is die dan nog niet gefixed?Ook kwetsbaarheden als het lek in de Skype-app voor Android zouden zo verholpen kunnen worden, aldus Smalley.
Heel veel reacties zijn een onderbuik gevoel, reageren op de spreekwoordelijke wortel / worst die voorgehouden wordt.Volgens mij tikt de helft van de tweakers hier met 2 hersencellen geactiveerd wat als eerste in hen opkomt. Zoals gezegd, als de broncode beschikbaar is zou het stom zijn om een backdoor in te bouwen.
Iedereen maakt fouten, ik zie het meer als protesteren. Het blokeren van bv een ingang van een dieren test fabriek. Alleen is het ontruimen van de blokkade wat lastiger.Net als Anonymous, voor veel tweakers zijn het helden, anonieme nerds die opkomen voor "ons"
Maar in werkelijkheid zijn het criminelen, die willens en wetens schade toebrengen, zonder te kijken wat het opleverd, behalve mediaaandacht.
Hun aanval op Brein.nl ... inclusief NAW gegevens .... terwijl dat domein van een onschuldige hardwerkende familieman is, die gigantische schade opgelopen heeft nu, in naam en financieel
Maar daar hoor je ze niet meer over, foutje bedankt ...
Wordt er, na de laatste inlijving van Skype, nog iets gefixed aan niet-windows versies dan?Wat interessanter is:
Ook kwetsbaarheden als het lek in de Skype-app voor Android zouden zo verholpen kunnen worden, aldus Smalley.
Is die dan nog niet gefixed?
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Microsoft Apple Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True