Android har hatt sine sikkerhetsproblemer siden starten av plattformen. Bare de siste par månedene har vi sett forskjellige skadelige programmer som angriper Android-økosystemet. Det var den ekstremt farlige "BankBot" malware som målrettet banktransaksjoner av intetanende ofre, og så var det en som gjorde Android-enheten din til en gruvedrift av kryptovaluta..
Selv om det er trinn som brukerne kan ta for å beskytte enheten mot skadelig programvare, ville det vært bedre om Android-systemet var så sikkert at brukerne ikke måtte bekymre seg for angrep på skadelig programvare..
Det ser ut til at Google innser dette faktum, ettersom selskapet har gitt ut sikkerhetsoppdateringer for sin Android-plattform ganske kraftig. I et blogginnlegg publisert på deres Android-utviklerblogg hadde Google dette å si,
“I løpet av de siste månedene har vi dekket hvordan vi har forbedret sikkerheten til Android-plattformen og dens applikasjoner: fra å gjøre det tryggere å få apper, slippe usikre nettverksprotokoller, gi mer brukerkontroll over identifikatorer, herde kjernen, gjør Android enklere å oppdatere, hele veien til å doble utbetalingene for Android Security Rewards. ”
Bortsett fra de ovennevnte sikkerhetsoppdateringene, har lanseringen av Android Oreo hjulpet Google med å doble ned på sikkerhetsaspektene til Android-plattformen. Her er de viktigste sikkerhetsfunksjonene sammen med de nye sikkerhetsfunksjonene introdusert av Google med Android Oreo:
- Google introduserte en ny versjon av Verified Boot med støtte for Android Oreo og Project Treble. Kalt som Android Verified Boot 2.0 (AVB), den har et par kule funksjoner for å gjøre oppdateringer enklere og sikrere, som et vanlig bunntekstformat og tilbakeslagsbeskyttelse.
- I følge Google, Oreo inkluderer også det nye OEM Lock Hardware Abstraction Layer (HAL) som gir enhetsprodusenter større fleksibilitet for hvordan de beskytter om en enhet er låst, ulåst eller låst opp.
- Google er også fokusert på viktigheten av maskinvarebaserte sikkerhetssystemer. Det sa at Pixel 2-enhetene deres kom med en sikkerhetsmodul som gjør telefonen motstandsdyktig mot fysiske gjennomtrengningsangrep.
- Enhver ny enhet som leveres med Android Oreo er kreves for å implementere "Key Attestation" som gir en mekanisme for sterkt attestering av ID-er slik som maskinvareidentifikatorer.
Alle disse funksjonene sammen med raske Android-oppdateringer og sikkerhetsoppdateringer som er muliggjort av Project Treble, vil gjøre Android til en langt sikker plattform enn den var før. Jeg tror at Google jobber hardt for å bekjempe de eldgamle sikkerhetsproblemene til Android, når det er sagt, vil det vinne kampen eller ikke, er et spørsmål som bare kan besvares i fremtiden.