X

Connexion

Connectez-vous pour confirmer

Mot de passe oublié ?

...ou se connecter via Facebook :

Vous n'avez pas encore de compte sur AndroidPIT ? Inscription

Android 4.2 Jelly Bean - Sécurité renforcée

Quentin Ducreux (traduction)
5

Android 4.2 propose beaucoup de nouvelles fonctionnalités, notamment Photo Sphere et sa prise de vue panoramique ou encore le clavier type Swype, à saisie gestuelle. Mais il y aussi les améliorations moins visibles : le nouvel Android 4.2 Jelly Bean s'accompagne de nouveaux systèmes de sécurités.

Le blog Android Police a une fois de plus décortiqué le système dump (sorte de corbeille à papier d'Android) et a trouvé un certain nombre de nouvelles mesures de sécurité. Il y a fort à parier que l'on va les retrouver dans la version finale d'Android 4.2.

SELinux – Une nouvelle conception de la sécurité

SELinux ou „Security Enhanced Linux“ désigne un ensemble de changements apportés au modèle Linux (Android est basé sur Linux). Jusqu'à maintenant, on pouvait donner en tant qu'utilisateur root (ou Super User), un accès complet au système à une application. Si par malheur on accorde cet accès à une application malveillante, elle peut alors faire pas mal de dégâts.
Avec SELinux, c'est terminé. L'administrateur défini désormais les permissions indépendamment pour chaque application. Les chances pour qu'une application cause des dommages irréversibles sont beaucoup plus faibles, étant donné que celle-ci n'a pas accès à tout le système.

Le principe SELinux en image (Centos.org)


Dans le fichier Settings.apk ont été trouvées plusieurs lignes qui décrivent l'état actuel de SELinux dans la section „A propos du téléphone“. Ce qui est particulièrement intéressant ici, c'est que cette option est facultative. Google n'interdit donc pas l'accès au root. D'après Android Police, ces nouveaux paramètres sont probablement pensés pour les emtreprises et autres organismes gouvernementaux pour lesquelles la sécurité est un sujet critique.

Always-On VPN – Partage des données restreint à un réseau privé

Si vous avez configuré un VPN – Virtual Private Network (réseau privé virtuel) sur votre Android, toutes vos données entrantes ou sortantes restent à l'intérieur de ce réseau, et ce, jusqu'au redémarrage de votre smartphone ou jusqu'à l'interruption de la connexion avec le VPN. Vous pourrez configurez Android 4.2 de manière à ce qu'une connexion de données ne soit autorisée que dans le cadre d'un VPN.

Un VPN en image... (How Stuff Works)

Confirmation d'envoi sms vers un service payant

Actuellement, une application malveillante peut envoyer un sms à un service payant à votre insu, et la facture peut vite devenir salée. Android 4.2 s'assure désormais que vous soyez au courant et que vous confirmiez l'envoi de sms vers un service tarifé. Vous pouvez alors autoriser l'envoi, le refuser ou signaler l'application directement à Google. Les numéros surtaxés sont tous sujets à ce contrôle. Espérons qu'Android 4.2 Jelly Beanrelègue effectivement ce type de piratage au rang de mauvais souvenir.

Vérification du contenu des applications

Le Google Play Store a été doté de plusieurs mécanismes pour s'assurer que les applications au contenu malveillant soient débusquées avant d'être proposées au public. Même si actuellement, il subsiste encore quelques brebis galeuses, le Google Play Store est relativement sûre. Android 4.2 éteint cette vérification aux applications provenant de sources externes au Google Store. Google s'appuie sur une base de données en ligne pour vérifier les fichiers (à la manière des antivirus). Ça ne suffit pas pour procurer une protection à toute épreuve, mais ça améliore tout de même grandement la sécurité.

 

(Image teaser : Q.Ducreux /AndroidPIT/stockexchng)

Sujets similaires

Également intéressant

News / Mises à jour
4 depuis 3 jours

Installez la dernière version de Chrome Beta : Material Design (v37)

News / Mises à jour
8 depuis une semaine

Téléchargez la nouvelle APK Google Maps : nouveautés, mise à jour [MàJ]

News / Mises à jour
56 actualisé depuis 5 jours

Téléchargez le nouveau Google Play Store, maintenant tout de suite ! [Mise à jour]

Commentaires

Ecrire un nouveau commentaire :
  • Gui'Nouille Ristic 9 nov. 2012 Link

    pour la première solution, c'assez pratique, une application le permet et ça aide, fini les jeux avec accès au SMS et au GPS, ou encore les appels payants :) en tout cas si c'intégré directement, ça en saura plus qu'efficace !

    0
    0
  • Photo de l'utilisateur
    Admin
    Quentin Ducreux 9 nov. 2012 Link

    Oui c'est vrai que certaines applications le font, mais comme tu dis c'est mieux quand c'est intégré, ça mange moins de ressources qu'une application.

    0
    0
  • Kryder 9 nov. 2012 Link

    Oui, donc en gros il faut que tout le monde passe au plus vite à Android 4.2 pour plus de sécurité, ce qui n'est vraiment pas intégrer pour le moment sur nos smartphone (à part les nexus).

    0
    0
  • Ti coq la 9 nov. 2012 Link

    Les mises à jours sont attendues pour les smartphone fonctionnant avec la dernière version!..

    0
    0
  • Dreamoiseau 10 nov. 2012 Link

    Super, les constructeurs vont l'inclure dans leurs téléphones...dans 6 mois. :/

    0
    0