Android ha avuto i suoi problemi di sicurezza sin dall'inizio della piattaforma. Solo negli ultimi due mesi, abbiamo visto vari malware attaccare l'ecosistema Android. C'era il malware estremamente pericoloso "BankBot" che prendeva di mira le transazioni bancarie di vittime ignare, e poi ce n'era uno che trasformava il tuo dispositivo Android in una macchina per l'estrazione di criptovalute.
Sebbene ci siano passaggi che gli utenti possono intraprendere per proteggere il proprio dispositivo dal malware, sarebbe stato meglio se il sistema Android fosse così sicuro che gli utenti non dovessero preoccuparsi degli attacchi di malware.
Sembra che Google si stia rendendo conto di questo fatto, poiché la società ha rilasciato abbastanza vigorosamente aggiornamenti di sicurezza per la sua piattaforma Android. In un post sul blog pubblicato sul blog degli sviluppatori Android, Google ha detto questo,
"Negli ultimi mesi, abbiamo spiegato come abbiamo migliorato la sicurezza della piattaforma Android e delle sue applicazioni: dal rendere più sicuro ottenere app, eliminare protocolli di rete non sicuri, fornire un maggiore controllo utente sugli identificatori, rafforzare il kernel, rendere Android più facile da aggiornare, fino a raddoppiare i pagamenti di Android Security Rewards ".
Oltre ai suddetti aggiornamenti di sicurezza, il lancio di Android Oreo ha aiutato Google a raddoppiare gli aspetti di sicurezza della piattaforma Android. Ecco le principali funzionalità di sicurezza insieme alle nuove funzionalità di sicurezza introdotte da Google con Android Oreo:
- Google ha introdotto una nuova versione del suo avvio verificato con il supporto per Android Oreo e Project Treble. Soprannominato come Android Verified Boot 2.0 (AVB), ha un paio di funzioni interessanti per rendere gli aggiornamenti più facili e più sicuri, come un formato di piè di pagina comune e la protezione rollback.
- Secondo Google, Oreo include anche il nuovo OEM Lock Hardware Abstraction Layer (HAL) ciò offre ai produttori di dispositivi una maggiore flessibilità per il modo in cui proteggono se un dispositivo è bloccato, sbloccato o sbloccabile.
- Google si concentra anche sull'importanza dei sistemi di sicurezza basati su hardware. Ha detto che i suoi dispositivi Pixel 2 sono dotati di un file modulo di protezione che rende il telefono resistente agli attacchi di penetrazione fisica.
- Qualsiasi nuovo dispositivo fornito con Android Oreo lo è necessario per implementare "Key Attestation" che fornisce un meccanismo per attestare fortemente gli ID come gli identificatori hardware.
Tutte queste funzionalità insieme ai rapidi aggiornamenti Android e alla consegna degli aggiornamenti di sicurezza resi possibili da Project Treble renderanno Android una piattaforma molto più sicura di quanto non fosse mai stata prima. Credo che Google stia lavorando duramente per combattere i secolari problemi di sicurezza di Android, detto questo, vincerà la battaglia o no è una domanda a cui si può rispondere solo in futuro.