通过虚拟化Android操作系统,Cog Systems表示它为智能手机添加了更多的安全性
这听起来像智能手机用户最糟糕的恐惧:在手机操作系统之前启动的软件,拦截和加密发送到闪存或从闪存或网络接口的每个字节。
但这不是一些新的赎金书。这是来自COG系统的D4安全平台。
该产品从自定义安全软件中延伸出来,该公司为政府制定的公司,它也可以在企业中使用它作为一种方法来使智能手机更加富有成效,同时保持高水平的安全性。
它包括1类型的虚拟机管理程序,虚拟化VPN和附加存储加密,在额外的保护层中包装标准的Android操作系统,这在很大程度上不可见于最终用户。
“我们完全在操作系统之外运行VPN和防火墙。很多人喜欢非绕过的VPN的想法,“COG Systems Ceo Dan Potts表示。
COG Systems已修改了一个版本的HTC“S A9智能手机以运行D4软件,尽管它可以将其添加到几乎所有Android手机中使用ARM处理器。唯一的迹象是有一个额外的飞溅屏幕出现在硬件制造商之后,以及PIN请求在Android之前解密文件存储甚至会引导。
“如果你弄错了,它就右转到出厂设置,”Cog Systems表示“首席营销官Carl Nerup”。
一旦手机启动了,告诉它不是股票Android设备的唯一方法是使用显示其公共IP地址的服务 - 询问Google“我的IP?”是这样的。这将显示VPN的远端的地址而不是由蜂窝载波归属的地址。
电话的另一个元素是D4虚拟化的是关键商店,自从某人在去年在高通公司筹码中攻击了TrustZone的基本保护,在该过程中打破了Android的全磁盘加密。
与D4,Potts说:“每次Android访问它必须通过管理程序都要通过虚拟机管理程序,因此我们可以拦截。”
Potts表示,由于大多数ARM处理器都有最小的开销,因为大多数ARM处理器如今,大多数ARM处理器都有硬件支持。至于对电池寿命的影响,虽然今天存在“小型劣化”,但Potts认为D4最终甚至可以改善电池寿命,因为操作系统元素的虚拟化使得更容易暂停不需要的功能。
企业可以使用D4与现有的移动设备管理工具。VPN给他们的控制意味着它们可以为智能手机用户提供更多在其现有的白名单或黑名单策略内的更多应用程序,可能允许它们更富有成效。
COG Systems将一堆政府认证符合其修改的A9,包括FIPS-140-2,NIAP VPN PP和FDE PP,并表示为美国国家安全局的大学分类(CSFC)计划的商业解决方案。
公司没有只是生产D4无处可去的地方:开发人员具有稳固的移动虚拟化工作历史,其中许多人在开放的内核实验室“OKL4微流中,在数十亿移动设备中发现,在形成COG系统之前。
Potts和Nerup在巴塞罗那,移动世界大会的地点,本周促进他们修改的A9,他们声称是世界上最安全的智能手机。
“我们”在本周准备宣布商业可用性,“Nerup说。
他们不在节目中有一个展位,但如果你能找到它们,也许你可以雇用他们来修改手机。