08/08/2023 @ 17:22:41: Mobile - Google apportera plus de sécurité aux Pixels avec cette nouvelle fonctionnalité
Google a récemment annoncé la mise en place d'une nouvelle fonctionnalité dédiée à la sécurité de Google Pixel : parlons de Pixel Binary Transparency . Le but de cette nouveauté est de fournir aux utilisateurs un outil capable d'obtenir des garanties vérifiables que leurs appareils n'ont pas été compromis. La décision de l'entreprise a été motivée par de nouvelles attaques ciblant la chaîne d'approvisionnement des logiciels. En effet, selon le géant de Mountain View, ces attaques se multiplient, probablement en raison de l'énorme impact qu'elles peuvent avoir (par exemple, les données des utilisateurs peuvent être obtenues de cette manière). Google protège les utilisateurs de ces attaques en vérifiant le firmware du Pixel avant sa sortie ("images d'usine") : dans cette phase, le logiciel est analysé pour éviter toute backdoor. Concrètement, au démarrage d'Android Verified Boot, il vérifie le smartphone afin d'analyser si le code vérifié , c'est-à-dire celui publié par Google, est en cours d'exécution.

En ce sens, Pixel Binary Transparency étend cette fonction , permettant aux utilisateurs de confirmer que l'image en cours d'exécution sur l'appareil est celle d'usine officielle : tout cela signifie que les attaquants n'ont pas entré dans le code source, le processus de création ou les aspects de la version du logiciel . Pixel Binary Transparency est donc un registre cryptographique public sur lequel sont stockées les métadonnées des images d'usine officielles. C'est donc une fonctionnalité très utile, une garantie supplémentaire pour la sécurité de tous les utilisateurs. Enfin, Google prévoit de s'appuyer sur Pixel Binary Transparency pour ajouter des contrôles de sécurité supplémentaires pour "l'autre code exécuté au-delà de son image d'usine".
Auteur: Nic007