Ultima versiune a sistemului de operare Android cu nume de cod KitKat, lansată pe 31 octombrie, aduce destul de multe schimbări în materie de securitate, se arată într-un comunicat remis „Adevărul“.
Specialiştii Bitdefender au analizat noile caracteristici în materie de securitate aşa cum apar ele în versiunea KitKat a Android Open Source Project (AOSP):
Criptografie
Ca urmare a seriei de dezvăluiri făcute de Edward Snowden, criptarea a devenit foarte importantă pentru utilizatorii de telefoane mobile. Caracteristicile introduse în Android 4.4 asigură utilizatorul că certificatele digitale pe care le acceptă terminalul sunt reale. Pe scurt dacă un certificat digital pentru un anumit website aparţinând Google a fost obţinut în mod fraudulos, Android va notifica utilizatorul că amprenta certificatului nu se potriveşte cu cea pe care o deţine Google. Această schimbare are ca scop împiedicarea atacurilor de tip man-in-the-middle, dar din păcate fac şi scanarea via SSL mai dificilă pentru soluţiile de securitate din companii.
VPN pentru fiecare utilizator
În cazul tabletelor configurate pentru a fi folosite de mai mulţi utilizatori, KitKat suportă setări VPN per cont. Asta înseamnă că un utilizator poate configura şi direcţiona traficul printr-o reţea virluală privată, dar reversul medaliei este că setările VPN sunt disponibile doar pentru primul utilizator al tabletei, în timp ce ceilalţi nu vor putea folosi VPN.
SELinux rulează acum în mod Enforce
SELinux este un modul de securitate prezent în sistemul de operare Linux de mai bine de 10 ani, dar care a fost integrat prima dată în versiunea 4.3 a Android. Modulul de control al accesului a fost dezvoltat de NSA, iar în versiunea anterioară de Android a fost folosit doar pentru păstrarea jurnalelor de acces. Noua versiune rulează SELinux în enforcing mode, ceea ce îns