ohgirnvidjfgbf

Páginas: 2 (434 palabras) Publicado: 26 de enero de 2014
Nuevas características de seguridad en Android 4.4 KitKat

Google publicó hace una semana una nueva versión de su sistema operativo para móviles Android. Dentro de las novedades que trae vamos ahacer un repaso al área de seguridad.

SELinux corre ahora en modo forzado "Enforced"

SELinux es un módulo de seguridad diseñado específicamente para el kernel Linux que provee de diversosmecanismos de control de acceso así como de herramientas para el usuario. SELinux es una solución open source originalmente desarrollada por la NSA.

Android implementó completamente SELinux a partir de laversión 4.3. Aunque ya desde la versión 4.2 diferentes partes de SELinux fueron incluidas en el núcleo Linux de Android pero no estaban activadas por defecto.

En la versión 4.3, SELinux corría enmodo permisivo "Permissive". Es decir, no efectuaba ningún tipo de denegación de acceso al recurso solicitado pero efectúa un registro del evento si esa acción hubiese sido bloqueada en el modo forzado"Enforced".

A partir de la 4.4 Kitkat SELinux, totalmente implementado y funcional, negará el acceso a aquellos recursos o acciones que estén sometidas a reglas de acceso.


Configuración VPNpor usuario

En dispositivos multiusuarios la configuración VPN solo afectará al usuario correspondiente sin que el resto se vea afectado por esta configuración.


Soporte para criptografía decurva elíptica ECDSA

A partir de ahora el almacén de claves de Android soporta llaves firmadas usando criptografía de curva elíptica.


Aviso de monitorización del dispositivo

Android alertaráal usuario del dispositivo si detecta que un certificado ha sido añadido al almacén de certificados del dispositivo y es posible que pueda ser usado para monitorizar el tráfico cifrado.

Esto estámuy relacionado con ambientes corporativos donde se procede a instalar un certificado de la CA local para navegar o acceder a recursos de la empresa. En ciertos entornos puede ser obligatorio instalar...
Leer documento completo

Regístrate para leer el documento completo.

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS