Tu blog de telefonía móvil con noticias de Android, Apple y más

CyanogenMod mejora la seguridad de su sistema con SELinux

Cid Nuevo Logo de CyanogenMod 2
CyanogenMod es una de las ROMs más conocidas de Android, una de las cuales además presta especial interés a la seguridad de sus usuarios, por eso en cada nueva versión van añadiendo detalles para mejorar la seguridad antes que en Android.

CyanogenMod se basa en Android pero va añadiendo cosas que no están en Android, no hace mucho que anunció la creación de un sistema de mensajería cifrado para evitar que sus usuarios puedan ser espiados, así evitarán casos como los de PRISM.

Y ahora ha anunciado la introducción de SELinux en CyanogenMod, SELinux es una característica que lleva ya un tiempo implementada en la mayoría de las distribuciones Linux actuales, son una serie de modificaciones al kernel, conocido como núcleo del sistema, que dividen las distintas acciones en reglas.
SELinux CyanogenMod
Un ejemplo sería que si una aplicación quiere acceder a la cámara web, el sistema comprueba cuál es la política al respecto, tras eso comprueba que el programa tiene permiso para usar ese hardware, SELinux permite limitar el acceso del código que se ejecuta en el sistema.

Tras ser añadido SELinux a CyanogenMod, las aplicaciones que tengan alguna vulnerabilidad o que hayan sido creadas para tomar el control no podrán hacer nada a nuestro sistema, ya que no podrán acceder a las partes más importantes del sistema operativo.

Estas partes son los ajustes o los archivos de configuración, los cuales no suelen ser usados por una aplicación normal y esto queda fuera de las reglas de SELinux, por lo que se mejora mucho la seguridad, tras eso CyanogenMod va a mejorar mucho la seguridad.

Una curiosidad es que SELinux fue creado por la NSA, la agencia de espionaje de los EEUU, pero su código es libre y ha sido comprobado y reescrito por hackers y programadores expertos para implementarlo en Linux, y ahora en Android.

Fuente ElAndroideLibre

Share
Categoría: Android
Share