Google hace que los teléfonos Android sean más seguros mediante la implementación de refuerzo de firmware

Google hace que los teléfonos Android sean más seguros mediante la implementación de refuerzo de firmware

Los teléfonos Android habían iniciado múltiples procesadores en un chip que requería firmware para proporcionar instrucciones a cada procesador sobre cómo funcionar. Estos chips eran conocidos como SoC o System on Chips. Si bien el hardware o el chip no se pueden piratear, el firmware que proporciona instrucciones es un tipo de software y puede ser alterado por actores malintencionados.

El equipo de Google Android ha estado trabajando en años para garantizar la seguridad del firmware y este proceso se conoce como "refuerzo del firmware". Una vez que se lance la actualización, significará una seguridad mejorada para detener el secuestro en línea y la explotación oportunista de errores y vulnerabilidades.

Lea también: Todo lo que quería saber sobre CosmicStrand: un malware en su firmware

¿Por qué necesitamos reforzar el firmware?

Pero, ¿por qué es tan importante la seguridad del firmware? Tener procedimientos de seguridad implementados corre el peligro de ralentizar sus componentes porque el firmware es lo que les da instrucciones en un nivel muy fundamental. A su vez, si los procesos de seguridad no se ajustan adecuadamente, eso podría resultar en un retraso significativo en la velocidad de operación. Para hacer frente a esta amenaza de larga data, Google está recurriendo a una amplia gama de socios.

Google se está concentrando en las superficies de ataque más vulnerables, como Wi-Fi y procesadores de banda base celular, que se ven fácilmente comprometidos sin tener acceso físico al dispositivo de destino.

Lea también: Microsoft advierte sobre los crecientes ataques de firmware

¿Cómo implementará Google el refuerzo de firmware?

Los desarrolladores de Android de Google también se han esforzado mucho en recrear completamente las características y funcionalidades de Android 13 en Rust. Este lenguaje de programación fue creado con protección incorporada contra ataques a la memoria. Rust se seguirá utilizando con futuras versiones de Android porque la empresa ha notado un impacto y planea hacerlo en el futuro probablemente con Android 14.

Según Google, los socios del ecosistema están ayudando a fortalecer la seguridad de firmware que se comunica con Android. La empresa menciona una serie de mitigaciones diseñadas para protegerse contra ataques, incluidos desinfectantes basados ​​​​en compiladores como BoundSan e IntSan. Además, la compañía planea incluir firmware con funciones adicionales de seguridad de la memoria, como la memoria de inicialización automática.

Lea también: Android 14: ¡Diga adiós a las aplicaciones heredadas sin posibilidad de descarga lateral!

Puede ¿Hay problemas con el endurecimiento del firmware?

Según Goo Por ejemplo, el problema con el endurecimiento del firmware es que se debe lograr el equilibrio adecuado para evitar demasiados impactos en el rendimiento. Las actualizaciones de seguridad pueden aumentar drásticamente el consumo de memoria y degradar el rendimiento porque el firmware frecuentemente funciona con mucha menos memoria y capacidad de procesamiento que el procesador de aplicaciones que ejecuta Android.

Lea también: Google presenta nuevos cambios con las API de Android 14

La última palabra sobre Google hace que los teléfonos Android sean más seguros al realizar cambios en el firmware

Dicho esto, realmente no notarás todas estas actualizaciones de seguridad. Si se hacen correctamente, claro está, y por lo que parece, hacer las cosas correctamente es básicamente el plan. Aún así, este es un avance significativo en la seguridad de Android y esperamos ansiosamente su llegada.

Háganos saber en los comentarios a continuación si tiene alguna pregunta o recomendación. Estaremos encantados de ofrecerle una resolución. Con frecuencia publicamos consejos, trucos y soluciones a problemas comunes relacionados con la tecnología. También puede encontrarnos en Facebook, Twitter, YouTube, Instagram, Flipboard y Pinterest.

Leer: 0

yodax