Разработчики проекта GrapheneOS , развивающего защищённую свободную прошивку на базе Android, объявили о готовности порта на базе выпущенной вчера платформы Android 17 . В настоящее время осуществляется перенос порта в публичный репозиторий с исходным кодом (разработчики GrapheneOS получили доступ к коду и патчам Android до передачи в открытый доступ, благодаря партнёрству с одним из OEM-поставщиков). Сегодня планируют выпустить финальный релиз GrapheneOS на базе Android 16 QPR2, после чего завтра предложить начальную версию на базе Android 17. В версии GrapheneOS на базе Android 17 обеспечена поддержка всех устройств , для которых формировались сборки на базе ветки Android 16, но протестированы сборки пока только на смартфонах Pixel 6a, 7, 7a, 8, 10a, 10 и 10 Pro Fold. GrapheneOS развивает ответвление от кодовой базы AOSP (Android Open Source Project), включающее многие экспериментальные технологии, связанные с усилением изоляции приложений, управлением доступом, блокированием проявления уязвимостей и усложнением работы эксплоитов. Среди прочего, в платформе задействована собственная реализация malloc, модифицированный вариант libc с защитой от повреждения памяти и более жёсткое разделение адресного пространства процессов. В ядре Linux включены дополнительные механизмы защиты, такие как канареечные метки в slub для блокирования переполнения буферов. Для усиления изоляции приложений задействованы SELinux и seccomp-bpf. Пользователь может выборочно ограничивать доступ приложений к сетевым операциям, датчикам, адресной книге и периферийным устройствам (USB, камере).
GrapheneOS портирован на Android 17
Срочно
- Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC
- Компания Epic Games опубликовала систему управления версиями Lore
- Компания Canonical представила систему распознавания речи Myna
- В ядре Linux 7.2 прекращена поддержка стека протоколов AppleTalk
- При переводе Firefox на zlib-rs разработчики натолкнулись на ошибку в CPU Intel
Реагировать
Лента
- Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC
- Компания Epic Games опубликовала систему управления версиями Lore
- Компания Canonical представила систему распознавания речи Myna
- В ядре Linux 7.2 прекращена поддержка стека протоколов AppleTalk
- При переводе Firefox на zlib-rs разработчики натолкнулись на ошибку в CPU Intel
- Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle
- Выпуск VirtualBox 7.2.10
- Выпуск мобильной платформы Android 17
- Выпуск Firefox 152 с обновлённым конфигуратором и поддержкой JPEG XL
- Релиз графической библиотеки LDL 0.3, оптимизированной для маломощных систем
- Релиз среды рабочего стола KDE Plasma 6.7
- Релиз FreeBSD 15.1
- Конкурс разработчиков СПО Код Логики
- В GCC утверждено добавление бэкенда для WebAssembly
- Проект Curl на месяц прекратит приём отчётов об уязвимостях