Защищённый гипервизор Android pKVM получил SESIP Level 5

Защищённый гипервизор Android pKVM получил SESIP Level 5

Защищённый гипервизор Android pKVM получил SESIP Level 5

Защищённый гипервизор pKVM (protected Kernel-based Virtual Machine) для Android получил сертификат SESIP пятого уровня — максимальный уровень гарантии безопасности для IoT- и мобильных платформ. Об этом сообщили представители Google в корпоративном блоге.

pKVM — это основа Android Virtualization Framework (AVF), изолированная среда, в которой обрабатываются критически важные задачи: локальная работа с ИИ-моделями вроде Gemini Nano, проверка биометрии (лицо, отпечатки), защита контента с DRM и безопасность на уровне прошивки.

SESIP Level 5 — это высший уровень по стандарту Security Evaluation Standard for IoT Platforms, разработанному TrustCB, и означает, что система прошла тестирование по самому строгому сценарию AVA_VAN.5 из Common Criteria (ISO 15408).

По словам Google, pKVM стала первой в мире открытой системой безопасности, созданной для массового применения в потребительской электронике, которая получила такую оценку.

Тестирование проводила компания DEKRA в аккредитованных лабораториях. Результат — pKVM признана устойчивой к сложным и целевым атакам.

Google при этом отмечает, что многие TEE (Trusted Execution Environments) в устройствах либо не имеют формальной сертификации, либо находятся на более низком уровне защиты, что отпугивает разработчиков от создания действительно безопасных приложений.

Для пользователей это особенно актуально: всё больше ИИ-обработки переносится с облака прямо в смартфон, а значит, в устройстве концентрируется больше личных данных.

Как поясняет вице-президент Android Security & Privacy Дэйв Клейдермахер, дело не столько в типе данных, сколько в их ценности для атакующего: в одном месте собирается подробный профиль человека.

Хотя сама по себе отметка SESIP Level 5 мало что скажет рядовому владельцу Android, главный вывод простой — pKVM, отвечающий за ключевые функции безопасности, теперь гораздо сложнее взломать даже опытным киберпреступникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Indeed AM 9.3 получила автоустановку и поддержку FreeIPA

Компания «Индид» представила обновление Indeed Access Manager 9.3 (Indeed AM) — системы для централизованного управления доступом и учётными записями. В новой версии появилась автоматическая установка, поддержка FreeIPA, а также два новых модуля — Indeed AM Linux Logon и Indeed AM LDAP Proxy.

Быстрая установка и настройка

Главное изменение — мастер конфигурации, который помогает автоматизировать установку и настройку Indeed AM. Он предлагает типовые параметры по умолчанию и проверяет корректность действий на каждом этапе. Это упрощает развёртывание системы и снижает риск ошибок.

Работа в Linux и импортонезависимая среда

Для пользователей, работающих в Linux, добавлен модуль Indeed AM Linux Logon, который обеспечивает двухфакторную аутентификацию. Он интегрируется с библиотекой Pluggable Authentication Modules (PAM) и поддерживает различные сценарии входа — локальный логин, разблокировку, SSH, SU, RDP и другие.

Кроме того, в систему добавлена поддержка каталога пользователей FreeIPA — аналога Active Directory для Linux. Это позволяет администраторам управлять пользователями без зависимости от инфраструктуры Microsoft.

Новый модуль LDAP Proxy

Модуль Indeed AM LDAP Proxy предназначен для организации двухфакторной аутентификации в приложениях, использующих LDAP-протокол. Он позволяет настраивать тайм-ауты и время подтверждения пуш-аутентификации, ведёт лог событий и обеспечивает взаимную аутентификацию между LDAP-сервером и клиентом. Это повышает безопасность при локальных и удалённых подключениях.

Разработчики отмечают, что цель обновления — упростить настройку и повысить гибкость управления доступом, особенно в средах, где используются отечественные и открытые технологии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru