Az Android szupertrezorja: a legmagasabb biztonsági szintet kapta

Az Android szupertrezorja: a legmagasabb biztonsági szintet kapta
A Google bejelentette, hogy az Android rendszer védett, Kernel-alapú virtuális gépe (pKVM) megszerezte a SESIP 5-ös szintű tanúsítványt, amely jelenleg az IoT- és mobilplatformok legmagasabb hivatalos biztonsági minősítése. Ez a virtualizációs platform az Android Virtualizációs Keretrendszer (Android Virtualization Framework; AVF) lelke, amely olyan érzékeny feladatokat futtat elkülönítve, mint a Gemini Nano MI-modell helyi adatfeldolgozása, a biometrikus azonosítás (arc, ujjlenyomat), a DRM-mel védett tartalomkezelés és a firmware-szintű védelem.

Miért számít ez ennyire?

A SESIP 5-ös szintet a TrustCB rendszerében csak a legszigorúbb (AVA_VAN.5) ISO 15408 szabvány szerinti tesztelés után lehet elérni. A Google szerint a pKVM-et a DEKRA laboratóriumai is vizsgálták, és bizonyítottan ellenáll az összetett, fejlett fenyegetéseknek. Sokan bíznak hasonló TEE-technológiákban, de ezek vagy nem minősítettek, vagy csak alacsony szintet értek el, ami bizonytalanságot és visszatartó hatást jelent a fejlesztők számára a komolyabb adatvédelem beépítésekor.

Mi lesz a felhasználók adataival?

A helyben, az okostelefonokon futó MI-folyamatok gyors elterjedése miatt a személyes adatok védelme még kritikusabbá vált. Az okostelefonok már szinte mindent tudnak rólunk, a támadások célpontja pedig már rég nem csak a bankkártyaadat. Dave Kleidermacher, az Android biztonsági részlegének vezetője szerint a pKVM azért kulcsfontosságú, mert az egyre értékesebb, személyre szabott adatok miatt a támadók motivációja is növekszik. A SESIP 5-ös tanúsítvány így nemcsak technikai elismerés, hanem egyértelmű üzenet is: az Android biztonsági “trezora” mostantól valóban masszívan védett – még a legképzettebb támadók ellen is.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

MA 16:03

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

🌊 A tengerek titokzatos óriásai, az úgynevezett szörnyhullámok (rogue wave-ek), régóta izgalomban tartják a tengerészeket és a tudósokat egyaránt. Ezek a hirtelen felbukkanó, gyakran több mint 20 méter magas...

Az Apple-főnök igazi Trumpos ajándékot kapott

MA 15:51

Az Apple-főnök igazi Trumpos ajándékot kapott

📦 Tim Cook, az Apple vezérigazgatója kénytelen volt részt venni egy nyilvános eseményen a Fehér Házban, ahol Donald Trump elnök mellett átvett egy aranyállványos, üvegből készült díszplakettet. Klasszikus kínos...

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

MA 15:25

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

Az elmúlt húsz évben a kannabisz THC-tartalma drámai mértékben nőtt: a legtöbb legális, szárított fű Kanadában ma már 20% körüli, míg a 2000-es években csupán 4% volt. Ez...

Az MI bűvöletében támadják az N-central rendszereket

MA 14:51

Az MI bűvöletében támadják az N-central rendszereket

A CISA figyelmeztetést adott ki, mert két súlyos sebezhetőséget kihasználva támadók valódi támadásokat hajtanak végre az N-able N-central távfelügyeleti platform ellen. Az N-central-t elsősorban informatikai szolgáltató cégek és...

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

MA 14:26

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

🤔 A biztonsági szakértők egy új, úgynevezett downgrade-támadást dolgoztak ki, amellyel a Microsoft Entra ID-ben alkalmazott FIDO-azonosítás megkerülhető. Ennek során a támadó olyan módszer alkalmazására kényszeríti a felhasználót, amely...

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

MA 14:01

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

Két veszélyes, eddig ismeretlen hibát foltozott be sürgősen az Adobe az Experience Manager Forms JEE rendszerében, miután nyilvánosságra került, hogy kihasználásukkal bárki távolról végzetes károkat okozhat. A hibák...


MA 13:50

Az Apollo–13 parancsnoka, Jim Lovell 97 évesen hunyt el

Jim Lovell, a NASA legendás űrhajósa, 97 éves korában elhunyt. Több küldetésen is járt az űrben: a Gemini–7, Gemini–12 és Apollo–8 missziók után ő kapta meg az Apollo–13...

Az MI chatbot végre nem felejt: Claude új trükkje

MA 13:26

Az MI chatbot végre nem felejt: Claude új trükkje

🧠 A Claude chatbot, az Anthropic MI-je mostantól képes emlékezni a korábbi beszélgetéseidre – de csak akkor, ha ezt kéred tőle. A hétfőn bevezetett memóriafunkció segítségével Claude átkutatja és...

Óriási fekete lyukat fedeztek fel az Univerzumban

MA 12:51

Óriási fekete lyukat fedeztek fel az Univerzumban

👀 Az Univerzum ismert határait feszegető felfedezés izgatja most a csillagászokat: egy gigászi méretű fekete lyukat azonosítottak, amely nemcsak a Tejútrendszer központjában lévőnél tízezerszer nagyobb, de a létező elméleti...