Abo
  • Services:
Anzeige
Meego: Framework für Sicherheit und DRM

Besser als SELinux

Die Software des Frameworks besteht im Kern aus dem Simple Mandatory Access Kernel (SMACK). Dessen Entwickler Casey Schaufler hat Nokia auch gleich angeheuert. SMACK ist Teil des Linux-Kernels und arbeitet mit dem Vergleich von Zeichenketten, sogenannten Ressource Tokens. Stimmt das gelieferte Label mit dem benötigten überein, erteilt SMACK eine Freigabe. Erst wenn die Prüfung fehlschlägt, werden Ausnahmeregeln geprüft. Laut Schaufler soll es so deutlich schneller sein als etwa SELinux. Gerade für schwache Mobilgeräte ist das ein wichtiger Faktor. Interessant ist, dass nicht nur Dateien anhand der Labels geprüft werden, sondern auch Netzwerkpakete der gleichen Prüfung unterzogen werden.

Anzeige

Abgeschottet und verschlüsselt

Um die Integrität des Systems zu gewährleisten, prüft der Paketmanager bei der Installation von Anwendungen die Regeln. In den Installationspaketen sind die benötigten Zugriffe definiert. Der Paketmanager vergleicht diese mit der Policy eines Systems und wenn diese die Rechte gestattet, aktualisiert der Paketmanager die SMACK-Regeln.

Das Austauschen der einzelnen Paketdaten soll die Integrity Measurement Architecture (IMA) verhindern. Sie arbeitet ähnlich wie Apparmor und legt für alle Dateien Prüfsummen an. Vor der Ausführung einer Anwendung wird überprüft, ob der Hashwert und somit die Datei sich nicht verändert hat. Die Hashwerte werden in den Extended file attributes (Xattr) abgelegt. Um das System vor Offlineangriffen zu schützen, werden für die gesamten Sicherheitsattribute wiederum Prüfsummen angefertigt. Hier kommt das Extended Verification Module (EVM) zum Einsatz.

Die Sicherheitsfunktionen sollen das System aber nicht nur abschotten. Einzelne Anwendungen können ihre Daten mittels Kryptofunktionen und Chip verschlüsseln. Das geht entweder mit einem eigenen Key oder durch einen Shared-Key, den sich verschiedene Programme teilen können.

Zuckerbrot und Peitsche

Ohne Zweifel geht es bei MSSF darum, Kontrolle über Hardware und Software zu erhalten. Das Framework soll sicherstellen, dass die Geräte - etwa die Sendeleistung - innerhalb der angedachten Spezifikationen betrieben werden. Ein SIM-Lock muss vor Angriffen und gekaufte Inhalte wie Musik oder Spiele vor dem unerlaubten Kopieren geschützt werden. Für die Nutzer selbst ist der Schutz der Privatsphäre angedacht. Daten einzelner Programme, aber auch Telefonfunktionen, sollen vor anderen Anwendungen geschützt werden. So soll verhindert werden, dass eine Schadsoftware das Adressbuch ausliest oder ungehindert teure Kurzmitteilungen versendet. Auch bei Verlust des Gerätes sollen die privaten Daten durch Verschlüsselung gesichert sein.

Für die Hacker bleibt aber noch der sogenannte Open-Mode. Hier ist der Zugriff auf geschützte Inhalte zwar gesperrt, aber sonst kann das System beliebig modifiziert werden. Die Sache hat nur einen Haken: Es liegt am Hersteller, ob er bei seinen Geräten den Open-Mode gestattet.

Das MSSF implementiert selbst kein DRM. Doch es bietet das Fundament dazu. Viel fehlt nicht mehr, um anhand der genutzten Techniken wie der Hardwareabsicherung, SMACK und Verschlüsselung ein standhaftes Rechtemanagement zu realisieren. Ob die Kette des Vertrauens das hält, was sie verspricht, dürfte sich im Frühjahr 2011 zeigen, wenn Meego 1.2 samt dem Framework veröffentlicht wird. [von Keywan Tonekaboni]

 Meego: Framework für Sicherheit und DRM

eye home zur Startseite
9000000000 24. Nov 2010

100 euro als kinderüberaschung?! 32 gb flash, 800*480 auflösung, 5mp kamera mit...

ewfwf 23. Nov 2010

Ohne dereartige Einschränkungen wird kein Provider je ein Maemo Gerät verkaufen...klingt...

Kritischer Kunde 22. Nov 2010

TPM bzw. dessen rigorose Nutzung als Hardware-DRM und Überwachung des Users ist immer...

Ansgar 22. Nov 2010

"Nokia entwickelt in aller Öffentlichkeit.."!! Sowas aber auch, sollten sich mal was...



Anzeige

Stellenmarkt
  1. über Ratbacher GmbH, Stuttgart
  2. über Ratbacher GmbH, Köln
  3. Commerz Finanz GmbH, München
  4. SCHUFA Holding AG, Wiesbaden


Anzeige
Top-Angebote
  1. (-67%) 16,49€
  2. (-58%) 24,99€
  3. (u. a. Batman v Superman, Legend of Tarzan, Interstellar, The Nice Guys, Mad Max, Conjuring 2)

Folgen Sie uns
       


  1. Apple

    MacOS Sierra 10.12.4 mit Nachtschicht-Modus

  2. Apple

    iOS 10.3 in finaler Version erschienen

  3. Videoüberwachung

    Erster Feldversuch mit Gesichtserkennung geplant

  4. Optane Memory

    Intel lässt den Festplatten-Beschleuniger wieder aufleben

  5. Cryptowars

    "Kein geheimer Ort für Terroristen"

  6. Trello

    Atlassian setzt alles auf eine Karte

  7. Endless Runway

    Der Flughafen wird rund

  8. Square Enix

    Gladiolus startet ohne die anderen Jungs in Final Fantasy 15

  9. All Walls Must Fall

    Strategie und Zeitreisen in Berlin

  10. Breitbandmessung

    Nutzer erhalten meist nicht versprochene Datenrate



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mass Effect Andromeda im Test: Zwischen galaktisch gut und kosmischem Kaffeekränzchen
Mass Effect Andromeda im Test
Zwischen galaktisch gut und kosmischem Kaffeekränzchen
  1. Mass Effect Andromeda im Technik-Test Frostbite für alle Rollenspieler
  2. Mass Effect Countdown für Andromeda
  3. Mass Effect 4 Ansel und Early Access für Andromeda

D-Wave: Quantencomputer oder Computer mit Quanteneffekten?
D-Wave
Quantencomputer oder Computer mit Quanteneffekten?
  1. IBM Q Qubits as a Service
  2. Rechentechnik Ein Bauplan für einen Quantencomputer

Nier Automata im Test: Stilvolle Action mit Überraschungen
Nier Automata im Test
Stilvolle Action mit Überraschungen
  1. Nvidia "KI wird die Computergrafik revolutionieren"
  2. The Avengers Project Marvel und Square Enix arbeiten an Superheldenoffensive
  3. Nintendo Switch erscheint am 3. März

  1. Re: Wozu in Zeiten von m.2 SSDs?

    Keepo | 06:27

  2. Re: Nicht realisierbar

    Ovaron | 06:25

  3. Re: Realistisch?

    Ovaron | 06:23

  4. Re: Man schenkt der Telekom Leitungen, die sie...

    Ovaron | 06:13

  5. Re: Wie soll das bei dem aktuellen Ausbau auch...

    Ovaron | 06:10


  1. 00:28

  2. 00:05

  3. 18:55

  4. 18:18

  5. 18:08

  6. 17:48

  7. 17:23

  8. 17:07


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel