“Điều này không có nghĩa là không bao giờ có lỗi, không có nghĩa là không thể hack được, nhưng chi phí ngày càng tăng,” nói Dave Kleidermacher, phó chủ tịch kỹ thuật về bảo mật và quyền riêng tư cho Android. “Tôi nghĩ rằng ngày càng rõ ràng rằng chiến lược mã nguồn mở là chiến lược chiến thắng.”
Chiến lược đó đối lập với hệ sinh thái iOS đóng của Apple, mà chắc chắn đã gặp khó khăn về bảo mật trong những năm gần đây. Mặc khác, Android cũng đã gặp vấn đề về bảo mật, và nó phải đối mặt với rào cản bổ sung khi các nhà sản xuất cung cấp phiên bản riêng của hệ điều hành trên phần cứng của họ—nghĩa là không phải tất cả các cập nhật về bảo mật và quyền riêng tư đều đến đúng hẹn, nếu có thể.
Pixel 6 và 6 Pro có tất cả những điều tốt đẹp, tuy nhiên. Tensor dựa trên công nghệ ARM và sử dụng kiến trúc cô lập của công ty đó, TrustZone, như một cách để chia nhỏ dữ liệu và tính toán nhạy cảm. Trên Pixel 6 và 6 Plus, TrustZone chạy một hệ điều hành Google mã nguồn mở, an toàn và chuyên biệt được biết đến với tên Trusty OS.
Android 12 cũng là sự xuất hiện đầu tiên của một hộp cát phần mềm nguồn mở được biết đến với tên Private Compute Core. Nó tồn tại bên trong hệ điều hành thông thường, nhưng được cô lập đặc biệt để chạy phân tích dữ liệu riêng tư làm nên các tính năng như Live Caption và gợi ý Smart Reply mà không lưu trữ hoặc chia sẻ bất kỳ dữ liệu nào với Google.
Và niềm vui xử lý an toàn không dừng lại ở đó. Tensor cũng có một khu vực vật lý riêng biệt, Tensor Security Core, quản lý dữ liệu nhạy cảm nhất của hệ thống trên một chip và giao tiếp với chip Titan M2 để bảo vệ các quy trình quan trọng như secure boot. Titan M2 là một chip tùy chỉnh hoàn toàn riêng biệt có bộ nhớ nhiều hơn, lưu trữ nhiều hơn và động cơ mã hóa mạnh mẽ hơn cho việc quản lý khóa mã hóa.
Enclaves an toàn như Titan chỉ khóa chặt nếu kết nối của chúng với thế giới bên ngoài cũng an toàn. Hãy tưởng tượng như đặt một cầu treo qua một kênh rãnh thay vì một con đường hai làn. Thay vì kết nối tự do với Tensor, khu vực phần cứng đặc biệt cung cấp giao tiếp hạn chế và kiểm soát với Titan M2, để giảm khả năng một đội quân đối thủ có thể bỏ qua sự vây hãm và chạy thẳng vào.
“Chúng tôi đã nỗ lực đưa bảo vệ dữ liệu người dùng và sự minh bạch vào trung tâm của những gì chúng tôi đang xây dựng trong silic, nữa” nói Jesse Seed, người quản lý sản phẩm hàng đầu về bảo mật silic của Google. “Và Titan M2 bây giờ mạnh mẽ hơn trước với các cuộc tấn công tiên tiến. Chúng tôi đã kiểm tra nó với đội ngũ đỏ nội bộ của chúng tôi, nhưng cũng với các phòng thí nghiệm bảo mật độc lập và tiêu chuẩn phần cứng.”
Trên phần mềm, Pixel 6 và 6 Pro cung cấp một Trung tâm Bảo mật để quản lý cài đặt và nhận mẹo ở một vị trí trung tâm, cùng với Bảng điều khiển Riêng tư Android 12, nơi bạn có thể xem xét hoạt động của ứng dụng của mình, quyền hạn bạn đã cấp phép cho chúng, và cách thực hiện thay đổi nếu bạn muốn. Điện thoại cũng đi kèm với cài đặt chuyển đổi cho phép bạn ngừng Pixel phone kết nối với mạng dữ liệu không dây 2G. Như vậy, nếu bạn không cần dịch vụ 2G, bạn có thể giảm thiểu khả năng một thiết bị giám sát như một "stingray" sẽ lừa điện thoại của bạn kết nối qua 2G để tận dụng lỗ hổng bảo mật của mạng cũ và lấy dữ liệu của bạn.
Pixel 6 và 6 Pro cũng đi kèm với bảo vệ chống lừa đảo trên thiết bị có khả năng quét địa phương cuộc gọi điện thoại có thể độc hại, tin nhắn văn bản SMS, email và thậm chí liên kết được gửi qua ứng dụng đối tác—như WhatsApp, Instagram DMs và Facebook Messenger Lite—để cảnh báo bạn nếu có điều gì đó không đúng. Tất cả điều này được thực hiện trên thiết bị thông qua Tensor's Private Compute Core—tương tự như tính năng Smart Reply của Google nhìn thấy mọi thứ bạn đang gõ để nó có thể đưa ra gợi ý, nhưng nó không lưu trữ hoặc chia sẻ thông tin.
Một tính năng mới khác có lẽ sẽ không được sử dụng nhiều bởi người dùng Android thông thường, nhưng có thể đánh dấu sự bắt đầu của một xu hướng quan trọng trong bảo mật hệ điều hành. Được biết đến với tên gọi Google Binary Transparency, dịch vụ cho phép những người nghiên cứu hoặc bất kỳ ai có khả năng kỹ thuật kiểm tra xem phiên bản Android đang chạy trên Pixel có phải là phiên bản đã được xác minh mà Google định. Ý tưởng là có thể đánh giá xem một chiếc điện thoại có bị xâm phạm để chạy một phiên bản Android có cổng sau hoặc bị thay đổi khác. Hệ thống lưu trữ các hash được ký trên một sổ cái công cộng mà nên phù hợp với hash bạn có thể tạo ra từ thiết bị của mình. Nếu chúng không khớp, đó là một tín hiệu đỏ ngay lập tức. Và nếu các nhà nghiên cứu phát hiện ra rằng hash của một chiếc điện thoại biết đến có sự xâm phạm khớp với hash được đăng ký trong Google Binary Transparency, điều đó có thể làm nổi bật mối đe dọa từ bên trong Google.
“Đó là một cơ chế tự kiểm duyệt,” Kleidermacher nói. “Chúng tôi đang nói với thế giới rằng bạn không cần phải tin tưởng chúng tôi, bạn có thể kiểm tra cơ sở dữ liệu công cộng này. Đó là một cấp độ minh bạch bổ sung.”
Mozilla cung cấp một cơ chế minh bạch nhị phân cho trình duyệt Firefox của mình, và các cơ quan chứng nhận trên web được thiết kế tương tự để xác minh. Việc áp dụng các tính năng minh bạch như vậy cho các hệ điều hành quan trọng trên thế giới sẽ tạo ra một kiểm tra tính toàn vẹn và một lớp trách nhiệm bổ sung. Đối với Google, họ hy vọng cuối cùng sẽ mở rộng Binary Transparency trên toàn hệ sinh thái Android. Các nhà sản xuất điện thoại Android khác có thể thiết lập những sổ cái công cộng riêng của họ, và các nhà nghiên cứu bảo mật có thể tạo ra “chứng kiến minh bạch nhị phân” để làm nhiệm vụ giám sát độc lập trên sổ cái của Google và các đơn vị khác.
Ngay cả với tất cả những cải tiến trong năm nay, quan trọng nhớ rằng Pixels vẫn chỉ chiếm một phần nhỏ của hàng tỷ điện thoại thông minh Android trên thế giới. Ảnh hưởng thực sự sẽ đến nếu các nhà sản xuất làm cho các tính năng phần mềm bảo mật mới nhất trở nên phổ biến và đầu tư mạnh mẽ vào bảo mật phần cứng của chính họ. Thậm chí, nhiều tính năng này có thể không bao giờ đến được các thiết bị giá rẻ trong nhiều năm.
Cập nhật vào Thứ Tư, ngày 27 tháng 10 năm 2021 lúc 8:45 giờ tối ET để bao gồm thêm chi tiết về Google Binary Transparency và làm rõ về vai trò của Private Compute Core.
- 📩 Những thông tin mới nhất về công nghệ, khoa học và nhiều hơn nữa: Đăng ký nhận bản tin của chúng tôi!
- Ủng mưa, thay đổi thủy triều và cuộc tìm kiếm một cậu bé mất tích
- Những nhà thiên văn học chuẩn bị khám phá đại dương Europa để tìm kiếm sự sống
- Clearview AI có công cụ mới để nhận diện bạn trong những bức ảnh
- Dragon Age và lý do tại sao việc chơi những trò chơi được yêu thích nhưng không được đánh giá cao là một trải nghiệm không dễ dàng
- Làm thế nào một trát tờ giấy truy cập vùng địa lý của Google đã giúp bắt giữ những người bạo loạn tại DC
- 👁️ Khám phá trí tuệ nhân tạo như chưa bao giờ có với cơ sở dữ liệu mới của chúng tôi
- 🎮 MYTOUR Games: Nhận những gợi ý, đánh giá và nhiều hơn nữa
- 📱 Lưỡng lự giữa những chiếc điện thoại mới nhất? Đừng lo lắng—kiểm tra hướng dẫn mua iPhone của chúng tôi và những chiếc điện thoại Android yêu thích
