Hier ein paar unschöne Neuigkeiten unseres Users @thehacker911, die ich Euch mit seinem Einverständnis weitergebe:
Samsung hat ein paar neue nette Funktionen in Kernel (Android 5.0.x).
Diese neue Sicherheitsfunktionen schützen den Kernel bzw die Software vor großen Veränderungen. Nach Schätzungen meinerseits betrifft das derzeit die Note 4 und Note Edge Reihe. Ich vermute auch das neue Geräte davon betroffen sind (wie das S6 usw).
Das Rooten kann auch per Kernel verhindert werden. Diese Funktion befindet sich derzeit in Note 4 und ich habe das auch getestet. Ist diese Funktion aktiv, ist kein Rooten mehr möglich, auch ein Flashen per Odin wird vollständig blockiert. Ein Rootvorgang via Custom Recovery ist also auch nicht möglich.
Diese Schutzfunktionen können wir auch derzeit nicht in Kernel ausschalten. Wenn wir einen Teil dieser Funktionen aus den Kernel entfernen, erhalten wir einen schönen MP3 Player mit WLAN, da die IMEI nicht mehr erkannt wird.
Hier die Erklärung der Sicherheitsfunktionen aus den Samsung Knox FAQs:
TIMA PKM (Periodic Kernel Measurement) nimmt eine kontinuierliche regelmäßige Überwachung des Kernels vor, um festzustellen, ob legitime Kernel-Codes und Daten von bösartiger Software geändert worden sind. TIMA PKM überwacht auch SE for Android-Datenstrukturen im Kernelspeicher des Betriebssystems, um zu verhindern, dass böswillige Angriffe diese Strukturen schädigen und SE for Android möglicherweise deaktivieren.
TIMA RKP (Real time kernel protection) nimmt eine fortlaufende, strategisch ausgerichtete Überwachung des Betriebssystems in Echtzeit von der TrustZone aus vor, um zu verhindern, dass der Kernel manipuliert wird. TIMA RKP erfasst kritische Ereignisse im Kernel, die in der TrustZone analysiert werden. Wenn dann festgestellt wird, dass ein Ereignis Auswirkungen auf die Integrität des Kernels des Betriebssystems hat, stoppt TIMA RKP entweder das Ereignis oder protokolliert ein Bestätigungsurteil darüber, dass vermutlich eine Manipulation vorliegt, welches an das MDM gesendet wird. Dies schützt vor bösartigen Veränderungen und Einfügungen in den Kernel-Code, einschließlich solcher, die dazu führen, dass der Kernel die eigenen Daten schädigt.
TIMA RKP überwacht Ereignisse im Kernel-Code und -Speicher und erfasst alle bösartigen Aktivitäten in Echtzeit, wohingegen TIMA PKM regelmäßige Prüfungen der Kernel-Prüfsumme vornimmt. TIMA PKM prüft auch die Kernel-Module, sobald sie geladen werden.
Samsung hat ein paar neue nette Funktionen in Kernel (Android 5.0.x).
Diese neue Sicherheitsfunktionen schützen den Kernel bzw die Software vor großen Veränderungen. Nach Schätzungen meinerseits betrifft das derzeit die Note 4 und Note Edge Reihe. Ich vermute auch das neue Geräte davon betroffen sind (wie das S6 usw).
Das Rooten kann auch per Kernel verhindert werden. Diese Funktion befindet sich derzeit in Note 4 und ich habe das auch getestet. Ist diese Funktion aktiv, ist kein Rooten mehr möglich, auch ein Flashen per Odin wird vollständig blockiert. Ein Rootvorgang via Custom Recovery ist also auch nicht möglich.
Diese Schutzfunktionen können wir auch derzeit nicht in Kernel ausschalten. Wenn wir einen Teil dieser Funktionen aus den Kernel entfernen, erhalten wir einen schönen MP3 Player mit WLAN, da die IMEI nicht mehr erkannt wird.
Hier die Erklärung der Sicherheitsfunktionen aus den Samsung Knox FAQs:
TIMA PKM (Periodic Kernel Measurement) nimmt eine kontinuierliche regelmäßige Überwachung des Kernels vor, um festzustellen, ob legitime Kernel-Codes und Daten von bösartiger Software geändert worden sind. TIMA PKM überwacht auch SE for Android-Datenstrukturen im Kernelspeicher des Betriebssystems, um zu verhindern, dass böswillige Angriffe diese Strukturen schädigen und SE for Android möglicherweise deaktivieren.
TIMA RKP (Real time kernel protection) nimmt eine fortlaufende, strategisch ausgerichtete Überwachung des Betriebssystems in Echtzeit von der TrustZone aus vor, um zu verhindern, dass der Kernel manipuliert wird. TIMA RKP erfasst kritische Ereignisse im Kernel, die in der TrustZone analysiert werden. Wenn dann festgestellt wird, dass ein Ereignis Auswirkungen auf die Integrität des Kernels des Betriebssystems hat, stoppt TIMA RKP entweder das Ereignis oder protokolliert ein Bestätigungsurteil darüber, dass vermutlich eine Manipulation vorliegt, welches an das MDM gesendet wird. Dies schützt vor bösartigen Veränderungen und Einfügungen in den Kernel-Code, einschließlich solcher, die dazu führen, dass der Kernel die eigenen Daten schädigt.
TIMA RKP überwacht Ereignisse im Kernel-Code und -Speicher und erfasst alle bösartigen Aktivitäten in Echtzeit, wohingegen TIMA PKM regelmäßige Prüfungen der Kernel-Prüfsumme vornimmt. TIMA PKM prüft auch die Kernel-Module, sobald sie geladen werden.
Samsung - Neue Sicherheit in Kernel/Software
0 commentaires:
Enregistrer un commentaire