Qué tan seguro es Android N?

Cubrimos mucho sobre actualizaciones de Android, seguridad y Android aquí en tecnologiafacil.org, y en este artículo estamos combinando esos tres temas en uno. Android N es la última incorporación al árbol genealógico de Android, y ofrece importantes avances en seguridad y características en respuesta a las violaciones de seguridad de Android de antaño.

El ransomware y otras amenazas también existen en Android

Recientemente cubrí el ransomware, pero lo que no mencioné en ese artículo es que también existen amenazas de ransomware en Android. Usando un anuncio móvil malicioso, el exploit instala ransomware en el dispositivo, aunque esta versión es notablemente menos potente que las soluciones típicas basadas en Windows.

Las violaciones de seguridad en Android pueden ser masivas. Junto con Windows e iOS, Android es uno de los sistemas operativos más utilizados en PC y dispositivos inteligentes en todo el mundo, y debido a eso es regularmente el objetivo de las principales hazañas de seguridad.

Cifrado de nivel de archivo versus cifrado de nivel de bloque

Android N está cambiando de versiones anteriores al presionar el cifrado a nivel de archivo en lugar de su nivel de bloque anterior. Si bien ambas formas de cifrado son beneficios obvios para la seguridad, el nivel de bloque encriptó todo el dispositivo y fue notablemente más intenso en rendimiento.

Con Android N, el cifrado de nivel de archivo se está implementando junto con un modo de arranque directo que permite solo llamadas telefónicas / alarmas / notificaciones de mensajes, y cualquier otra cosa requiere que el dispositivo se desbloquee y descifre. El nivel de archivo debería ser mejor para la seguridad, la usabilidad y el rendimiento, pero tendremos que esperar a que la actualización lo verifique.

Actualizaciones sin interrupciones Agregar a la facilidad de uso y seguridad

Una trampa común de las actualizaciones de Android (o, de hecho, cualquier sistema operativo que necesite actualizarse) es que a las personas realmente no les gusta reiniciar sus dispositivos para procesos de instalación largos, especialmente en situaciones urgentes. A diferencia de los equipos de escritorio, se espera que los dispositivos móviles estén disponibles como máximo, si no todos, veces, lo que significa que muchos usuarios están aún menos inclinados a iniciar un proceso de actualización que podría tomar media hora o más.

Android N está cambiando esto al permitir actualizaciones sin interrupciones. Gracias a dos particiones del sistema (una para actualizaciones y otra para la que está utilizando), Android N puede actualizar silenciosamente la otra partición del sistema y cambiarla la próxima vez que reinicie su dispositivo. Esto, por supuesto, plantea una preocupación para las personas que arraigan y desbloquean dispositivos o que están preocupadas por nuevos problemas con las actualizaciones del sistema. Estoy seguro de que esta función vendrá con una opción de exclusión voluntaria.

Sandboxing avanzado, almacén de claves empaquetado con hardware y otras características

Android N está implementando mejoras en muchas características clave de seguridad / rendimiento. Estos incluyen:

  • SafetyNet API, que permite a los desarrolladores y aplicaciones echar un vistazo a la salud del dispositivo. Esto incluye si ha sido manipulado o cuánto tiempo ha pasado desde una actualización.
  • Teclado obligatorio respaldado por hardware. Esto almacena claves de cifrado en un chip especial en el dispositivo que permite aplicaciones de seguridad más avanzadas.
  • Mejor sandboxing, que permite a Android aislar aplicaciones y procesos de la interacción entre ellos.
  • El endurecimiento del servidor de medios, lo que significa que las hazañas como StageFright (utilizado para hacer que los archivos de medios sean un vector de infección) ya no funcionarán.
  • Arranque verificado estricto, que evita que un dispositivo que tiene un arranque modificado arranque. Si bien esto es bueno para la seguridad maliciosa, tiene algunas preocupaciones para las personas a las que les gusta rootear y desbloquear sus dispositivos.

Conclusión

Android N está trabajando mucho para asegurar Android. Soy cautelosamente optimista sobre estos cambios, pero también estoy bastante preocupado por lo que significan para el futuro de la escena de enraizamiento, desbloqueo y desarrollo de Android.

Qué piensas?

¿Es útil este artículo??
Si
No

Deja un comentario

Este sitio web utiliza cookies para mejorar tu experiencia. Si continuas utilizando este sitio consideramos que estás de acuerdo con esto. Más información

Los ajustes de cookies en esta web están configurados para «permitir las cookies» y ofrecerte la mejor experiencia de navegación posible. Si sigues usando esta web sin cambiar tus ajustes de cookies o haces clic en «Aceptar», estarás dando tu consentimiento a esto.

Cerrar