Google: Sicherheitsbericht zu Android

Radoje Stojisic radoje.stojisic at posteo.de
So Apr 24 13:03:47 UTC 2016


Hi,

was für Informationen brauchst du denn ?


Ja, Android hat so was. Nennt sich Android Verifiedboot [1].
Wenn aber Android For Work eingesetzt wird, wird der Samsung Knox 
Android-Stack [2] eingesetzt. Dieser
hat einen TPM in Software umgesetzt mit dem Namen TrustZone [3]. Ich 
meine dieses Produkt ist OpenSource und wurde von Qualcomm entwickelt. 
Wenn du ein Samsung Galaxy ab S5+ hast, dann hat dieses Gerät einen 
dedizierten Krypto Chip, der auch einen TPM beinhaltet. Die Tegra Chips 
von Nvidia haben nach meinen Infos (sind nicht mehr Aktuell) wieder eine 
eigene Software-Lösung.

Grüße

Radi

[1] https://source.android.com/security/verifiedboot/
[2] https://www.samsungknox.com/de/products/knox-workspace/technical
[3] http://www.arm.com/products/processors/technologies/trustzone/
[4] http://de.slideshare.net/lekaha/arm-trusted-zone-on-android

Am 23.04.2016 um 23:30 schrieb Erik 'egnun' Grun:
> "Google: Sicherheitsbericht zu Android"[1]
>
> "Google hat zum zweiten Mal einen Jahresbericht zur Sicherheit von
> Android vorgelegt. Darin geht es um schädliche Apps und neue
> Sicherheitsmaßnahmen in der Infrastruktur und Android selbst."
>
>
> Ich zitiere mal aus dem Artikel:
>
> "[…] Der Start des Systems ist durch »Verified Boot« abgesichert […]."
>
> Das klingt irgendwie verdächtig nach "Trusted Platform Module" (TPM)
> bzw. "Secure Boot" von Microsoft.
> Hat jemand vielleicht mehr Informationen zu "Verified Boot"?
>
> (Ich meine, nicht, dass es nicht schon so ist, dass die Bootloader von
> den HerstellerInnen gesperrt werden.)
>
> Habe aus Versehen noch diesen Link hier gefunden.[2]
> Vielleicht hat ja jemand von euch gerade die Zeit das mal zu überfliegen.
>
> Viele Grüße
>
> -- egnun
>
> -----
> [1]
> http://www.pro-linux.de/news/1/23478/google-sicherheitsbericht-zu-android.html
> [2] https://source.android.com/security/verifiedboot/index.html
> _______________________________________________
> fsfe-de mailing list
> fsfe-de at fsfeurope.org
> https://mail.fsfeurope.org/mailman/listinfo/fsfe-de




Mehr Informationen über die Mailingliste FSFE-de