Récemment, Samsung a annoncé que ses tous nouveaux appareils auront une mise à jour Android 4.3 qui inclut le système de sécurité Knox. Selon Samsung, ces appareils recevront la mise à jour:
Samsung Galaxy S3Samsung Galaxy Note 3 (a déjà le système de sécurité KNOX)
La plupart des utilisateurs n’ont pas de root de leurs appareils et l’utilisent normalement et pour leur système de sécurité Knox est une excellente option.
Petite point d’histoire sur l’objectif
début 2013, une solution de sécurité est annoncée par Samsung, elle a pour objet de permettre la pénétration dans le marché des entreprises des flottes de smartphones Samsung. Et qui dit entreprise dit exigences en matière de sécurité. Qu’à cela ne tienne, la solution s’appellera Knox (comme Fort Knox).
Knox est présenté comme une solution complète de mobilité pour les usages personnels et professionnels.
Pour s’adapter à l’augmentation de l’utilisation des Smartphones personnels au travail, Samsung KNOX [TRADE MARK SIGN] répond aux besoins de sécurité des entreprises tout en respectant la vie privée des employés.
En pratique :
Cette solution permet d’intégrer dans une flotte d’entreprise, les smartphones de ses employés en « garantissant » que les données personnelles des employées le resteront, et que celles de l’entreprises en seront séparées et ne seront pas compromises.
Concrètement Android va devoir être « agrémenté » des dispositifs suivants :
Un mécanisme de boot sécurisé et de confiance Ne permet pas de charger un système éventuellement corrompu par un malware (lire un logiciel qui fera fuiter les données de l’entreprise) que ce soit le kernel ou même le firmware lui même. Pour réaliser cette vérification (que le firmware à charger n’est pas corrompu (lire pas un custom) des empruntes de la chaîne de bootloader, du kernel et du firmware sont prises avant leur chargement respectif et vérifiées.
.Un dispositif capable de répondre en temps réel, à la sollicitation d’une plateforme de supervision, demandant à un smartphone d’une flotte, s’il n’est pas modifié cette vérification est réalisée via un challenge cryptographique envoyé au smartphone. Il doit bien sûr y répondre correctement sous peine d’être inactivé. Si! c’est possible.
.l’implémentation de SE For Android (Security enhancements) permet de créer des espaces de travail étanches les uns par rapport aux autres, en offrant une gestion des autorisations d’accès aux ressources du système plus fines et surtout plus strictes.
.Mise en oeuvre d’une TrustZone-based Integrity Measurement Architecture (TIMA) La TrustZone est un secteur « inviolable » des processeurs ARM, protégé de toute attaque logicielle, l’architecture TIMA permet d’assurer de façon sûre que le noyau linux n’a pas été modifié.
.
Containers et encapsulation d’application Le container Knox est un environnement android complet avec son propre launcher, ses applications et ses widgets. Les applications qui s’exécutent au sein de ce container ne peuvent rigoureusement pas interagir avec des applications ou données localisées à l’extérieur de ce container.
.Une capacité de chiffrement embarquée par les smartphones (On Device Encryption)