All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

O que o Chromebook pode nos ensinar sobre segurança móvel?

O Chromebook do Google recebeu análises que foram desde “boa tentativa, mas um retorno à mesa digitalizadora” para “isso só pode ser brincadeira”. Quando fabricantes de PCs oferecem laptops com Windows 7 por US$500 é difícil entender por que uma pessoa pagaria o mesmo valor por um netbook com um aplicativo: um navegador. Independentemente do destino do Chromebook no mercado – seja iniciar uma nova era de computação móvel livre de brigas ou se juntar ao Amiga, Newton e OS/2  na pira histórica da indústria, ainda assim pode servir como teste para técnicas inovadoras para melhorar a segurança. Esse potencial foi ilustrado em uma postagem recente do Google descrevendo os recursos de segurança do aparelho.

A maior parte da estratégia de segurança do dispositivo é centrada no ambiente de execução, protegendo o navegador por meio de aplicativos como app sandboxing, melhorias para a validação de certificados SSL e barreiras para ataques cross-site – estratégias que devem ser (e são) empregadas em todos os navegadores móveis. O mais importante sobre o dispositivo do Google são as medidas para proteger o próprio dispositivo de ataques para prevenir modificações no kernel do SO, ou seja, o que os invasores do iPhone chamam de jailbreaking.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O aparelho usa duas técnicas de criptografia para se defender contra ataques, tanto remota (malware distribuídos por meio do browser) quanto local (invasores com acesso físico a entradas externas). Primeiro, como muitos PCs de empresas, o Chromebook  incorpora uma Trusted Platform Module, um chip inviolável que pode gerar e armazenar seguramente as chaves criptográficas (esse é o mesmo dispositivo usado pela Windows BitLocker para codificar volumes do sistema). Em seguida, o dispositivo armazena seu firmware em um chip personalizado com duas partições: uma fixa, somente para leitura de volume e uma seção de leitura/ escrita modificável. De forma inovadora, essa partição secundária é criptografada por meio de uma chave RSA (8192 bits) armazenada na partição de leitura. Somente após esse processo de verificação de duas etapas de firmware o dispositivo faz o boot do SO. Mas de maneira inovadora o Chromebook incorpora um passo de validação de código chamado Verified Boot que “se esforça para assegurar que todo o código executado que vem da source tree do Chromium OS, em vez de um invasor ou corrupção”. O objetivo “é garantir por criptografia que o código do sistema não foi modificado por um invasor”.

O Chromebook coloca assim várias camadas de segurança entre o seu núcleo e código SO aprovado e qualquer invasor tentando modificá-lo. Mas e quando as defesas falham? Aqui está o que é chamado modo de recuperação – parte do firmware de leitura entre em cena, recuperando e instalando uma versão atualizada do sistema operacional. Coincidentemente a  última versão do OSX da Apple – o Lion – incorpora um novo modo de Internet Recovery que é bem similar.

Então, o que o Chromebook pode nos ensinar sobre segurança móvel de sistema operacionais é, em primeiro lugar, aplicativos sandboxing para limitar a comunicação entre processos (um vetor de propagação de malware comum). Em seguida, ter um firmware de leitura com inteligência suficiente para atualizar o sistema restante de firmware e SO de uma fonte confiável é uma grande ideia.

As inúmeras ideias de inovação de segurança devem influenciar o projeto de futuros dispositivos móveis.

(Tradução Alba Milena | Revisão: Thaís Sabatini)

Saiba mais:

Samsung Chromebook: primeiras impressões

Conheça o Chromebook

Vídeo: Google apresenta o Chromebook

Android 3.0 é atualizado

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.


 

Next Casa de ferreiro... espeto de ferro »
Previous « Instagram compartilha 150 milhões de fotos
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

16 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L