Android 4.4をセキュリティの観点から考察 - 世界のセキュリティ・ラボから:ITpro Active(情報元のブックマーク数)

SELinuxがEnforceingモードに。ごめんなさい石川さんって言わずに済む!

OS強化では、SELinuxの設定を「Permissive」モードから「Enforcing」モードにした。ルート権限を奪取しようとする攻撃などの権限上昇を阻止できる。また、「FORTIFY_SOURCE」関数をレベル2でサポートし、バッファオーバーフローを悪用した攻撃の実行を困難にする。
権限上昇とバッファオーバーフローは、スマートフォンのルート化によく使われる。つまり、Android 4.4で所有者にとって端末のルートアクセスが難しくなることを意味する。もちろん、マルウエアも同様のことが困難になるという利点がある。

Android 4.4をセキュリティの観点から考察 - 世界のセキュリティ・ラボから:日経 xTECH Active

Android Security 安全なアプリケーションを作成するために

Android Security 安全なアプリケーションを作成するために

screenshot