Google oferă mai multe detalii despre securitatea superioară din Android 5.0 Lollipop

29.10.2014
Google oferă mai multe detalii despre securitatea superioară din Android 5.0 Lollipop

Companiile Apple şi Google au întărit semnificativ sistemele pentru protecţia datelor utilizatorilor începând cu iOS 8 şi Android 5.0, ceea ce a provocat deja reacţia negativă a autorităţilor nord-americane. În timp ce Apple a explicat modul în care funcţionează sistemul său, Google a fost ceva mai zgârcită şi ne-a oferit abia acum câteva detalii suplimentare despre sistemele de protecţie suplimentare din Android Lollipop.

Într-un mod similar celui folosit de Apple, Android Lollipop va folosi un sistem hardware şi software pentru generarea unor chei de criptare unice. Imediat după iniţializare, un telefon Android va purcede la criptarea datelor cu ajutorul unor chei care vor fi generate în mod aleatoriu şi vor fi stocate doar local, ceea ce înseamnă că Google sau un eventual intrus nu vor avea acces la acestea pentru o decriptare ulterioară. În plus, Android 5.0 va forţa utilizarea SELinux în cazul tuturor aplicaţiilor instalate, ceea ce va împiedica interceptarea datelor cu ajutorul unui program de acces de la distanţă instalat pe telefon fără ştirea utilizatorului.

Acest sistem de criptare necesită însă în mod obligatoriu utilizarea unei parole pentru a putea proteja eficient datele utilizatorului. În cazul în care utilizatorul nu foloseşte o parolă, datele vor fi în continuare criptate, însă sistemul nu va mai genera chei aleatorii şi în timpul utilizării, ceea ce înseamnă că datele de pe un terminal pierdut sau pe care funcţionează un instrument ascuns de acces de la distantă nu vor fi protejate.

Mai mult, sistemul de protecţie va cripta doar datele din partiţia /Data din memoria internă, dar nu şi datele stocate pe cardurile amovibile. De asemenea, criptarea va trebui activată în mod explicit pe terminalele care vor fi actualizate de la Android 4.x, aceasta urmând să fie activată în mod implicit doar pe telefoanele noi care folosesc de la bun început Lollipop.

Pentru a încuraja utilizatorii să folosească o parolă (sau orice alt sistem de protecţie pentru deblocare), Android 5.0 va include un set de interfeţe software care vor permite autentificarea rapidă cu ajutorul diverselor accesorii Bluetooth sau NFC. Această metodă de autentificare este deja folosită de unele companii precum Xiaomi, însă apariţia ei în cadrul codului-sursă Android este mai mult decât binevenită.

Urmărește Go4IT.ro pe Google News