De Segu-Info.COM.AR: Android 7.0 Nougat con booteo verificado estrictamente

Android 7.0 Nougat con booteo verificado estrictamente

21 jul. 2016, 12:37:00

image09Hasta ahora, Google no ha hecho más que alertar de las posibles amenazas cuando un dispositivo Android ejecuta la verificación como parte del proceso de arranque, pero no hace para evitar que sea comprometido.

Con Android Nougat, parece que Google quiere llevar la seguridad de su sistema operativo al siguiente nivel. Desde la versión 4.4 KitKat, la empresa ha utilizado criptografía para garantizar la comprobación de integridad y detectar si el dispositivo ha sido alterado.

Ahora, quieren que este trabajo sobre el control de arranque sea mucho más que una advertencia. Por ejemplo si un malware o rootkit infecta el dispositivo y hace cambios en el sistema de archivos o en el núcleo del sistema, el dispositivo podrá iniciar en un modo de uso limitado (probablemente similar al «modo seguro») para proteger los datos del usuario.

Además dek arranque verificado estricto, Nougat también cuenta con corrección de errores, y es capaz de reparar algunos errores en los dispositivos, sin necesidad de la solicitud del usuario.

Strictly-Enforced-Verified-Boot-Android-Nougat

Por supuesto, los dispositivos Nexus serán los primeros en utilizar estas características.

Para la mayoría de usuarios la verificación estricta en el arranque es útil, sin embargo, para algunos pueden ser malas noticias. Según Google, podría suceder que la corrupción de datos cause que algunos dispositivos Android no arranquen.

Esta corrupción de datos podría ser el resultado de algún error de software o problemas de hardware. Ya que datos dañados no siempre es sinónimo de infección, incluso un simple error podría impedir que el dispositivo arranque. Por eso, Nougat trae código adicional diseñado para proteger contra esta corrupción de datos.

Además, cumplir estrictamente el arranque verificado también podría hacer más difícil cambiar el sistema operativo Android (con el bootloader bloqueado) por otra ROM que el usuario desee.

Fuente: The Hacker News

Acerca de Hector Suarez Planas

Es Licenciado en Ciencia de la Computación (3 de julio de 2002). Ha sido Administrador de Red en varias organizaciones, Programador y Analista de Sistemas. Actualmente se desempeña como Administrador de Red del Telecentro Tele Turquino de Santiago de Cuba. Tiene experiencia con sistemas Windows y GNU/Linux, Infraestructura de Redes (Cisco, AlliedTelesis, Netgear y HP ProCurve, Vyatta/VyOS), Servidores tanto físicos como virtuales (plataformas VMWare, Proxmox VE y Xen), Sistemas de Seguridad Informática (Snort/Suricata IDS, appliances AlienVault OSSIM), programador (Delphi, C++ Builder, Perl [poco], Python [algo]), entre otras cosas. Actualmente estoy incursionando en todo lo que tiene relación con Cloud Computing (OpenStack) y Centros de Datos. :-)
Esta entrada fue publicada en Android, Seguridad. Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *