资讯 更多 >>
像素二进制透明度可让您验证手机的...
湖北省宜昌市2023-08-22 08:58发布...
油脂油料-8月22日
掘地三尺下一句 掘地三尺
我市深入开展产改政策进企业进车间...
瑞典首相携3名“中国女儿”迎接泽连...
小轿车行经十字路口不减速,酿成两...
网约车司机,困在“一口价”里
安达智能:公司募投项目签署建设工...
8月百城房贷利率与上月持平,9月会...
动态更多 >>
你们,温暖了2021
西安市新增27个中风险地区 目前有1...
广西新增本土确诊病例1例
哈尔滨市全域均为低风险地区
寒潮将影响我国中东部地区 四川盆...
昆明至哈尔滨一航班发现1名入境复阳...
陕西研考:封控区内考生在原报考点...
北京今日最高气温仅5℃ 明起强冷空...
那年今日 | 历史上的12月22日发生...
我要找债主
会展 更多 >>
美籍酿酒师在崇礼:中国是第二故乡...
河南项城报告2名疑似新冠肺炎病例 ...
浙江绍兴确诊病例首次零新增 上虞...
广西东兴实行全员居家隔离 启动口...
新疆全方位推进乡村振兴 “富春山...
云南瑞丽市主城区全员核酸检测结果...
内蒙古满洲里累计治愈出院本土确诊...
孙海洋夫妻驱车山东阳谷:还在为孙...
大国工匠追梦“玉米强国”40载:用...
让南海“海洋热带雨林”斑斓多彩
专题报道 
当前位置: 资讯 > >> 正文
 
像素二进制透明度可让您验证手机的安全性
来源:互联网     时间:2023-08-22 10:52:12


(相关资料图)

谷歌宣布为Pixel设备推出一项新的安全功能。该功能称为“像素二进制透明度”,不会提高设备的安全性,但为用户提供了一种方法来验证其Pixel是否受到损害或黑客攻击。它适用于Pixel6及更新型号,包括PixelTablet和PixelFold。

Android智能手机(包括Pixel)在到达消费者手中之前要经过各种供应链流程。除了Android操作系统之外,这些设备还附带来自制造商和运营商的附加组件。您还可以在手机上找到许多第三方应用程序和服务,以及开箱即用的开源库和代码。

在这些阶段中的任何一个阶段,设备都面临着受到损害的风险。尽管已采取措施确保供应链安全可靠,但不良行为者仍然可以以某种方式利用这些流程并将恶意软件插入设备中。如果不及早发现,消费者将拆开受恶意软件感染的设备,从一开始就损害其安全性。

正如谷歌在最近的一篇博客文章中指出的那样,这些供应链攻击的目标是“创建在代码中安装后门的软件的系统,从而允许攻击者访问和窃取客户数据。”在Pixel设备上,该公司通过在发布前审核固件(又称工厂映像)来应对此类攻击。它彻底检查软件是否有后门。

一旦手机到达消费者手中并首次打开,AndroidVerifiedBoot就会运行检查,以确保它运行的是Google发布的相同审核代码。这消除了供应链攻击的风险。但消费者仍然无法亲自验证这一切。好吧,直到该公司推出了像素二进制透明度功能。

像素二进制透明度可让用户检查供应链攻击

PixelBinaryTransparency使用公共加密日志来检查供应链攻击。该日志记录有关新Pixel手机的官方工厂图像的元数据。该功能允许用户手动验证他们的Pixel开箱后是否运行与日志记录相同的固件版本。

根据Google的说法,该日志是仅附加的。简而言之,它接受新条目,但没有人可以更改或删除现有条目。这使得供应链攻击不可能在不被发现的情况下通过。即使不良行为者更改了设备上的出厂映像,他们也无法更改Google添加到日志中的元数据。该公司在此分享了此功能的技术细节。

关键词:

热门推荐
猜你喜欢