Android ma swoje problemy z bezpieczeństwem od czasu powstania platformy. Tylko w ciągu ostatnich kilku miesięcy widzieliśmy różne złośliwe oprogramowanie atakujące ekosystem Androida. Istniało niezwykle niebezpieczne złośliwe oprogramowanie „BankBot”, które atakowało transakcje bankowe niczego nie podejrzewających ofiar, a także takie, które zamieniło Twoje urządzenie z Androidem w maszynę do wydobywania kryptowalut.
Chociaż istnieją kroki, które użytkownicy mogą podjąć, aby chronić swoje urządzenie przed złośliwym oprogramowaniem, byłoby lepiej, gdyby system Android był tak bezpieczny, że użytkownicy nie musieliby się martwić atakami złośliwego oprogramowania.
Wygląda na to, że Google zdaje sobie z tego sprawę, ponieważ firma dość energicznie publikuje aktualizacje zabezpieczeń dla swojej platformy Android. W poście opublikowanym na ich blogu dla programistów Androida, Google ma to do powiedzenia,
„W ciągu ostatnich kilku miesięcy opisywaliśmy, w jaki sposób poprawiliśmy bezpieczeństwo platformy Android i jej aplikacji: od zwiększenia bezpieczeństwa pobierania aplikacji, porzucenia niezabezpieczonych protokołów sieciowych, zapewnienia większej kontroli użytkownika nad identyfikatorami, wzmocnienia jądra, ułatwienie aktualizacji Androida, aż do podwojenia wypłat w ramach programu Android Security Rewards ”.
Oprócz wyżej wymienionych aktualizacji bezpieczeństwa, uruchomienie Androida Oreo pomogło Google podwoić aspekty bezpieczeństwa platformy Android. Oto główne funkcje bezpieczeństwa wraz z nowymi funkcjami bezpieczeństwa wprowadzonymi przez Google z Androidem Oreo:
- Google wprowadził nową wersję swojego Verified Boot z obsługą Androida Oreo i Project Treble. Nazwany jako Android Verified Boot 2.0 (AVB) ma kilka fajnych funkcji, dzięki którym aktualizacje są łatwiejsze i bezpieczniejsze, takie jak wspólny format stopki i ochrona przed wycofywaniem.
- Według Google, Oreo zawiera również nową warstwę abstrakcji sprzętu blokującego OEM (HAL) daje to producentom urządzeń większą elastyczność w zakresie ochrony, czy urządzenie jest zablokowane, odblokowane czy odblokowane.
- Google koncentruje się również na znaczeniu sprzętowych systemów bezpieczeństwa. Powiedział, że jego urządzenia Pixel 2 są dostarczane z rozszerzeniem moduł bezpieczeństwa, który uodparnia telefon na ataki penetracji fizycznej.
- Każde nowe urządzenie dostarczane z Androidem Oreo jest wymagane do wdrożenia „Key Attestation”, które zapewnia mechanizm silnego poświadczania identyfikatorów takie jak identyfikatory sprzętu.
Wszystkie te funkcje wraz z szybkimi aktualizacjami Androida i aktualizacjami zabezpieczeń, które umożliwia Project Treble, sprawią, że Android będzie znacznie bezpieczniejszą platformą niż kiedykolwiek wcześniej. Wierzę, że Google ciężko pracuje, aby walczyć z odwiecznymi problemami bezpieczeństwa Androida, który powiedział, czy wygra walkę, czy nie, to pytanie, na które można odpowiedzieć tylko w przyszłości.