Android Nougat

Один из разработчиков Android Сами Толванен опубликовал в блоге Google запись, где рассказывал о мерах безопасности в новой версии операционной системы — Nougat.

По словам Толванена, в Android 7.0 Nougat будет встроен специальный механизм защиты, который будет проверять целостность ядра системы и загрузчика. Если будет обнаружено, что код Android подвергся модификации, операционная система откажется загружаться и устройство отключится.

Подобная защита появилась в Android ещё с версией 4.4 KitKat, но она проверяла наличие в операционной системе руткитов и вирусов. В Android 6.0 Marshmallow защита стала более серьёзной, но она не влияла на загрузку операционной системы в случае обнаружения модифицированных системных файлов.

Устройства, изначально работающие на Android 7.0 Nougat, будут проверять целостность системных файлов и загрузочного образа каждый раз перед включением. В том случае, если защита обнаружит какое-то несоответствие, пользователю может быть показан запрос на включение и работу в ограниченном режиме — без доступа к некоторым функциям (например, отправке SMS-сообщений, через которые со счёта телефона могут утекать деньги). Естественно, эта защита может быть направлена на искоренение модифицированных прошивок с root-доступом.

Восстановить повреждённую прошивку будет не так просто, для этого придётся нести смартфон или планшет в сервисный центр или продавцу. Самостоятельная перепрошивка устройства будет затруднена заблокированным загрузчиком. Для защиты от поломки устройства из-за случайных ошибок в Android 7.0 Nougat будет реализована технология восстановления сбойных секторов памяти.

Производители смартфонов и планшетов будут создавать собственные прошивки, и в них такая защита вполне может быть отключена. Это негативно повлияет на безопасность устройств из-за риска подхватить вирусы и трояны.

К тому, что в Android появится настолько серьёзная защита от модификации системных файлов, можно относиться по-разному в зависимости от того, привыкли вы получать на своих устройствах полный root-доступ или считаете, что он вам не нужен. Root-доступ позволяет добавлять смартфонам и планшетам дополнительные возможности (например, запись телефонных разговоров). Вместе с этим в Android появляются многочисленные уязвимости безопасности, которые позволяют вирусам захватывать контроль над устройствами и воровать с них деньги, уводить пользовательские данные или организовывать ботнеты.
Читать далее