Bei einer Telefonkonferenz hat Google Einzelheiten zu den neuen Sicherheitsfunktionen von Android 5.0 Lollipop erklärt. Adrian Ludwig, Lead Security Engineer für Android, zufolge hat der Internetkonzern mit der neuen Version des Mobilbetriebssystems einen anderen Weg als bisher verfolgt. Sicherheitseinstellungen würden jetzt automatisch vorgenommen. Bislang mussten Nutzer diese selbst aktivieren.
Das größte Sicherheitsproblem für Smartphone-Besitzer stellen verlorene und gestohlene Geräte da, so Ludwig weiter. Ein Großteil der Nutzer verwende keinen PIN oder Passwort, um das Gerät zu entsperren, da dies zu aufwendig sei.
Die Funktion Smart Lock in Android 5.0 soll Google zufolge das Problem lösen. Geräte lassen sich in Zukunft auch via Bluetooth und NFC entsperren. Der Konzern nennt als Beispiele ein weiteres Android-Gerät wie eine Smartwatch oder ein Fahrzeuginformationssystem. Google habe außerdem die Gesichtserkennung überarbeitet. Für einen schnellen Zugriff auf wichtige Informationen bei geschützten Gerät sollen zusätzliche Benachrichtigungen auf dem Sperrbildschirm sorgen.
Wie bereits bekannt, verschlüsselt Android 5.0 alle Daten auf einem Smartphone oder Tablet ab Werk. “Die vollständige Verschlüsselung erfolgt beim ersten Start, unter Verwendung eines einmaligen Schlüssels, der das Gerät nie verlässt”, heißt es weiter in dem Blog. “Das ist die sicherste Methode, ein Gerät zu verschlüsseln.”
Allerdings schränkte Ludwig ein, dass Nutzer die Verschlüsselung selber aktivieren müssen, wenn sie ihr Gerät von einer älteren Version auf Android Lollipop aktualisieren. Apple hingegen verschlüsselt mit iOS 8 alle Geräte, egal ob alt oder neu.
Google weitet mit Android 5.0 außerdem die als Security Enhanced Linux (SELinux) bezeichnete Sandbox für Anwendungen auf den Kern des Mobilbetriebssystems aus. Auf diese Weise sollen mögliche Angriffe eingeschränkt werden. “Mehrere Anfälligkeiten wurden seit der Einführung von SELinux im vergangenen Jahr abgewendet. Indem wir es weiter stärken wird Android zur ersten Wahl für Enterprise-Kunden, die strenge Sicherheitsstandards erfüllen müssen”, schreibt Ludwig. Die Funktion sei gemeinsam mit der Sicherheits-Community entstanden. Sie zeige auch, wie die Offenheit von Android das Betriebssystem sicherer mache.
Zu einem späteren Zeitpunkt will Google noch eine weitere Sicherheitsfunktion namens “Factory Reset Protection” einführen. Sie soll verhindern, dass im Fall eines Diebstahls oder Verlusts ein Android-Gerät zurückgesetzt werden kann. Bisher müssen Nutzer die Passwortabfrage für das Factory Reset noch selbst einschalten. Zumindest im US-Bundesstaat Kalifornien ist dieser sogenannte Kill Switch, der gestohlene Smartphones unbrauchbar machen soll, ab Juli 2015 gesetzlich vorgeschrieben.
[mit Material von Stefan Beiersmann, ZDNet.de]
Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.
Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.
KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…
Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…
Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…
Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…