Project Treble no solo hará que tu Android se actualice antes, también lo hará más seguro

Project Treble no solo hará que tu Android se actualice antes, también lo hará más seguro

Han pasado ya unos cuantos meses desde que Google anunciase Project Treble, el sistema mediante el cual se pretende modularizar Android, para así ofrecer a los fabricantes la posibilidad de actualizar sus terminales más rápido, además de ahorrar costes a la hora de realizar este proceso.

Sin embargo, este sistema no solo logrará que los dispositivos compatibles --que no son todos-- reciban las últimas actualizaciones del sistema operativo mucho antes, sino que, además, hará que Android sea mucho más seguro gracias a esta modularidad de la que hablábamos antes.

Así es como Google pretende hacer de Android un sistema más seguro

Project Treble

Te puede interesar: ¿Realmente es iOS más seguro que Android?

Hace solo un momento, Google publicaba en la web para desarrolladores de Android la nueva medida que se llevará a cabo para mejorar la seguridad del sistema operativo. Sin embargo, antes de ahondar en los tecnicismos que esconde, es necesario explicar cuál es el significado de Capa de Abstracción de Hardware o HAL, por sus siglas en inglés.

Una de estas capas es una interfaz de unión entre el código del sistema operativo y el hardware específico del dispositivo. Los HAL son creados e introducidos por los fabricantes y se empaquetan normalmente como bibliotecas compartidas, cargadas directamente en los procesos que requieren interacción del sistema operativo con el hardware del terminal.

Hasta ahora, el funcionamiento de los HAL en Android consiste en otorgar a éstos los mismos permisos que al proceso que lo requiere. Esto, permite al HAL en cuestión acceder a todos los drivers del kernel del sistema, incluyendo los permisos requeridos por otros procesos.

¿Cuál es el problema? Que de esta forma, los HAL pueden obtener permisos que ni siquiera necesitan, e incluso tener acceso a hardware al que no deberían poder acceder.

Eliminar el acceso directo a los controladores de hardware hace que los bugs sean difíciles de alcanzar y agrega otra capa de defensa al modelo de seguridad de Android.

Es por ello que, con Project Treble, Android aislará los HAL del framework del sistema para que cada uno de ellos solamente pueda acceder a los drivers del hardware que controla, y los permisos concedidos al proceso estarán limitados a los permisos necesarios para realizar su función. De esta forma, se evitarán muchas de las vulnerabilidades sufridas por el kernel de Android que pudieran afectar sistema a través de los drivers.

Más información | Android Developers Blog

Para estar siempre al día con lo último en tecnología, suscríbete a nuestro canal oficial y verificado de Andro4all en WhatsApp.

Para ti
Queremos saber tu opinión. ¡Comenta!