Az Android szupertrezorja: a legmagasabb biztonsági szintet kapta

Az Android szupertrezorja: a legmagasabb biztonsági szintet kapta
A Google bejelentette, hogy az Android rendszer védett, Kernel-alapú virtuális gépe (pKVM) megszerezte a SESIP 5-ös szintű tanúsítványt, amely jelenleg az IoT- és mobilplatformok legmagasabb hivatalos biztonsági minősítése. Ez a virtualizációs platform az Android Virtualizációs Keretrendszer (Android Virtualization Framework; AVF) lelke, amely olyan érzékeny feladatokat futtat elkülönítve, mint a Gemini Nano MI-modell helyi adatfeldolgozása, a biometrikus azonosítás (arc, ujjlenyomat), a DRM-mel védett tartalomkezelés és a firmware-szintű védelem.

Miért számít ez ennyire?

A SESIP 5-ös szintet a TrustCB rendszerében csak a legszigorúbb (AVA_VAN.5) ISO 15408 szabvány szerinti tesztelés után lehet elérni. A Google szerint a pKVM-et a DEKRA laboratóriumai is vizsgálták, és bizonyítottan ellenáll az összetett, fejlett fenyegetéseknek. Sokan bíznak hasonló TEE-technológiákban, de ezek vagy nem minősítettek, vagy csak alacsony szintet értek el, ami bizonytalanságot és visszatartó hatást jelent a fejlesztők számára a komolyabb adatvédelem beépítésekor.

Mi lesz a felhasználók adataival?

A helyben, az okostelefonokon futó MI-folyamatok gyors elterjedése miatt a személyes adatok védelme még kritikusabbá vált. Az okostelefonok már szinte mindent tudnak rólunk, a támadások célpontja pedig már rég nem csak a bankkártyaadat. Dave Kleidermacher, az Android biztonsági részlegének vezetője szerint a pKVM azért kulcsfontosságú, mert az egyre értékesebb, személyre szabott adatok miatt a támadók motivációja is növekszik. A SESIP 5-ös tanúsítvány így nemcsak technikai elismerés, hanem egyértelmű üzenet is: az Android biztonsági “trezora” mostantól valóban masszívan védett – még a legképzettebb támadók ellen is.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A 75 millió éves bálnakövek csodája Thaiföldön

MA 17:26

A 75 millió éves bálnakövek csodája Thaiföldön

🐳 Északkelet-Thaiföld egyik legfurcsább látványossága a Hin Sam Wan, közismert nevén a Három bálna szikla (Three Whale Rock), amely meglepően egy úszó bálnacsaládra emlékeztet. Bueng Kan tartományban, a Phu...


MA 17:01

Az AirPods fordítói trükkje mindenkit meglephet

Az Apple hamarosan élő fordítást adhat az AirPods fülhallgatóknak az iOS 26-tal, legalábbis egy most felfedezett rendszeralkalmazás erre utal. A legújabb béta verzióban egy olyan ábra jelent meg,...

Az Apple bevezeti a MI-t az ügyfélszolgálatba – Emberrel beszélni? Felejtsd el!

MA 16:51

Az Apple bevezeti a MI-t az ügyfélszolgálatba – Emberrel beszélni? Felejtsd el!

Augusztus 5-től néhány amerikai iPhone-tulajdonos már találkozhat az Apple Support alkalmazás frissített Chat gombjával, amely mögött egy kísérleti MI-asszisztens működik. Ez az Apple első próbálkozása a MI-alapú ügyfélszolgálat...

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

MA 16:03

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

🌊 A tengerek titokzatos óriásai, az úgynevezett szörnyhullámok (rogue wave-ek), régóta izgalomban tartják a tengerészeket és a tudósokat egyaránt. Ezek a hirtelen felbukkanó, gyakran több mint 20 méter magas...

Az Apple-főnök igazi Trumpos ajándékot kapott

MA 15:51

Az Apple-főnök igazi Trumpos ajándékot kapott

📦 Tim Cook, az Apple vezérigazgatója kénytelen volt részt venni egy nyilvános eseményen a Fehér Házban, ahol Donald Trump elnök mellett átvett egy aranyállványos, üvegből készült díszplakettet. Klasszikus kínos...

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

MA 15:25

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

Az elmúlt húsz évben a kannabisz THC-tartalma drámai mértékben nőtt: a legtöbb legális, szárított fű Kanadában ma már 20% körüli, míg a 2000-es években csupán 4% volt. Ez...

Az MI bűvöletében támadják az N-central rendszereket

MA 14:51

Az MI bűvöletében támadják az N-central rendszereket

A CISA figyelmeztetést adott ki, mert két súlyos sebezhetőséget kihasználva támadók valódi támadásokat hajtanak végre az N-able N-central távfelügyeleti platform ellen. Az N-central-t elsősorban informatikai szolgáltató cégek és...

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

MA 14:26

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

🤔 A biztonsági szakértők egy új, úgynevezett downgrade-támadást dolgoztak ki, amellyel a Microsoft Entra ID-ben alkalmazott FIDO-azonosítás megkerülhető. Ennek során a támadó olyan módszer alkalmazására kényszeríti a felhasználót, amely...

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

MA 14:01

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

Két veszélyes, eddig ismeretlen hibát foltozott be sürgősen az Adobe az Experience Manager Forms JEE rendszerében, miután nyilvánosságra került, hogy kihasználásukkal bárki távolról végzetes károkat okozhat. A hibák...