{"id":22184,"date":"2020-02-18T22:42:20","date_gmt":"2020-02-18T21:42:20","guid":{"rendered":"https:\/\/savinol.sg-host.com\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/"},"modified":"2020-02-18T22:42:20","modified_gmt":"2020-02-18T21:42:20","slug":"google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android","status":"publish","type":"post","link":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/","title":{"rendered":"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Secondo i ricercatori di sicurezza del <em>Google Project Zero<\/em> le modifiche al <strong>kernel Linux<\/strong> eseguite dai produttori di device mobile potrebbero mettere a rischio la sicurezza di <strong>Android<\/strong>.<span id=\"more-394752\"\/><\/p>\n<p>A rendere nota questa problematica \u00e8 stato il ricercatore di sicurezza Jann Horn tramite un <a href=\"https:\/\/googleprojectzero.blogspot.com\/2020\/02\/mitigations-are-attack-surface-too.html\" target=\"_blank\" rel=\"noopener nofollow noreferrer\">articolo<\/a> pubblico sul blog ufficiale del progetto:<\/p>\n<blockquote>\n<p>Su Android \u00e8 molto comune che i vari vendor aggiungano patch al kernel Linux che servono per il funzionamento dei propri device. Tuttavia non di rado questo codice aggiuntivo espone il sistema operativo a diverse vulnerabilit\u00e0. Ecco perch\u00e9 il team di Android ha cercato di ridurre l\u2019impatto di tali patch andando bloccare i processi con accesso diretto ai driver del dispositivo. Infatti i moderni smartphone Android accedono alle risorse del device tramite l\u2019Hardware Abstraction Layer.<\/p>\n<p>Ritengo che le modifiche [dei vari vendor] debbano essere incluse come userspace driver e non a livello del kernel. Con questa impostazione \u00e8 possibile implementare determiniate feature tramite un linguaggio di programmazione robusto o dirittamente in una sandbox. In questo modo il produttore pu\u00f2 inoltre aggiornare il device alla versione del kernel Linux pi\u00f9 recente senza porsi troppi problemi.<\/p>\n<\/blockquote>\n<p><em>Google Project Zero<\/em> \u00e8 il nome di un team dell\u2019azienda di Mountain View formato da analisti di sicurezza informatica che si occupano dell\u2019individuazione di vulnerabilit\u00e0 zero-day. In questi ultimi mesi Jann Horn si \u00e8 occupato della gestione di un memory corruption bug scoperto all\u2019interno delle build del kernel Linux realizzate da Samsung per lo smartphone Galaxy A50 (A505FN). <\/p>\n<p>Questa criticit\u00e0, che \u00e8 gi\u00e0 stata risolta tramite il rilascio di un patch correttiva distribuita in questi giorni, riguardava il security subsystem PROCA (<em>Process Authenticator<\/em>) ideato dall\u2019azienda coreana. Il bug, etichettato come SVE-2019-16132, avrebbe permesso ad un utente malintenzionato di eseguire in modo arbitrario del codice con i privilegi di utente root.<\/p>\n<p>Il sistema PROCA \u00e8 stato pensato per contrastare le azioni degli utenti che hanno ottenuto illecitamente i poteri di lettura\/scrittura sul kernel. Tuttavia secondo Horn questa \u201ccustom feature\u201d potrebbe rivelarsi inutile dato che il kernel Linux dispone gi\u00e0 di diversi strumenti pensati per impedire che gli utenti accedano alle risorse senza autorizzazione.<\/p>\n<p>Via <a href=\"https:\/\/www.zdnet.com\/article\/google-to-samsung-stop-messing-with-linux-kernel-code-its-hurting-android-security\/\" target=\"_blank\" rel=\"noopener nofollow noreferrer\">Zdnet<\/a><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"http:\/\/feedproxy.google.com\/~r\/htmlitedit\/~3\/ppFmiQf2qDw\/\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Secondo i ricercatori di sicurezza del Google Project Zero le modifiche al kernel Linux eseguite dai produttori di device mobile potrebbero mettere a rischio la sicurezza di Android. A rendere nota questa problematica \u00e8 stato il ricercatore di sicurezza Jann Horn tramite un articolo pubblico sul blog ufficiale del progetto: Su Android \u00e8 molto comune&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_s2mail":""},"categories":[37],"tags":[],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v19.13 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android - AGENZIA WEB Italia<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android - AGENZIA WEB Italia\" \/>\n<meta property=\"og:description\" content=\"Secondo i ricercatori di sicurezza del Google Project Zero le modifiche al kernel Linux eseguite dai produttori di device mobile potrebbero mettere a rischio la sicurezza di Android. A rendere nota questa problematica \u00e8 stato il ricercatore di sicurezza Jann Horn tramite un articolo pubblico sul blog ufficiale del progetto: Su Android \u00e8 molto comune...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/\" \/>\n<meta property=\"og:site_name\" content=\"AGENZIA WEB Italia\" \/>\n<meta property=\"article:published_time\" content=\"2020-02-18T21:42:20+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42\"},\"headline\":\"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android\",\"datePublished\":\"2020-02-18T21:42:20+00:00\",\"dateModified\":\"2020-02-18T21:42:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/\"},\"wordCount\":367,\"publisher\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization\"},\"articleSection\":[\"News\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/\",\"url\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/\",\"name\":\"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android - AGENZIA WEB Italia\",\"isPartOf\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#website\"},\"datePublished\":\"2020-02-18T21:42:20+00:00\",\"dateModified\":\"2020-02-18T21:42:20+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#website\",\"url\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/\",\"name\":\"AGENZIA WEB Italia\",\"description\":\"Web design Web agency Italia\",\"publisher\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization\",\"name\":\"Multimedia Web\",\"url\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-content\/uploads\/2016\/05\/multimediaweb1.png\",\"contentUrl\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-content\/uploads\/2016\/05\/multimediaweb1.png\",\"width\":200,\"height\":57,\"caption\":\"Multimedia Web\"},\"image\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g\",\"caption\":\"admin\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android - AGENZIA WEB Italia","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/","og_locale":"it_IT","og_type":"article","og_title":"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android - AGENZIA WEB Italia","og_description":"Secondo i ricercatori di sicurezza del Google Project Zero le modifiche al kernel Linux eseguite dai produttori di device mobile potrebbero mettere a rischio la sicurezza di Android. A rendere nota questa problematica \u00e8 stato il ricercatore di sicurezza Jann Horn tramite un articolo pubblico sul blog ufficiale del progetto: Su Android \u00e8 molto comune...","og_url":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/","og_site_name":"AGENZIA WEB Italia","article_published_time":"2020-02-18T21:42:20+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"admin","Tempo di lettura stimato":"2 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/#article","isPartOf":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/"},"author":{"name":"admin","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42"},"headline":"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android","datePublished":"2020-02-18T21:42:20+00:00","dateModified":"2020-02-18T21:42:20+00:00","mainEntityOfPage":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/"},"wordCount":367,"publisher":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization"},"articleSection":["News"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/","url":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/","name":"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android - AGENZIA WEB Italia","isPartOf":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#website"},"datePublished":"2020-02-18T21:42:20+00:00","dateModified":"2020-02-18T21:42:20+00:00","breadcrumb":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/google-project-zero-modifiche-al-kernel-e-rischi-per-la-sicurezza-di-android\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.nycwebdesign.eu\/webdesign\/"},{"@type":"ListItem","position":2,"name":"Google Project Zero: modifiche al kernel e rischi per la sicurezza di Android"}]},{"@type":"WebSite","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#website","url":"https:\/\/www.nycwebdesign.eu\/webdesign\/","name":"AGENZIA WEB Italia","description":"Web design Web agency Italia","publisher":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.nycwebdesign.eu\/webdesign\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization","name":"Multimedia Web","url":"https:\/\/www.nycwebdesign.eu\/webdesign\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/logo\/image\/","url":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-content\/uploads\/2016\/05\/multimediaweb1.png","contentUrl":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-content\/uploads\/2016\/05\/multimediaweb1.png","width":200,"height":57,"caption":"Multimedia Web"},"image":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42","name":"admin","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g","caption":"admin"}}]}},"_links":{"self":[{"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/posts\/22184"}],"collection":[{"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/comments?post=22184"}],"version-history":[{"count":0,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/posts\/22184\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/media?parent=22184"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/categories?post=22184"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/tags?post=22184"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}