Facebook will Android-Smartphones sicherer machen

Facebook hat eine gute Methode gefunden, um seine Apps auf Android-Smartphones sicherer zu machen. Und stellt sie nun allen Entwicklern zur Verfügung. [...]

Das Problem mit der Android-Sicherheit: Apps (oder genauer Teile davon) und deren Daten werden oft gar nicht wirklich auf dem Mobiltelefon installiert, sondern auf einem Speicherkärtchen. Das brauchen viele Nutzer, weil der eingebaute Speicher ihres Smartphones für die ganzen Apps und Daten nicht ausreicht.

Und wenn eine Android-App Daten auf einer Speicherkarte schreiben und von dieser lesen kann, dann kann sie das üblicherweise mit allen Daten auf der Karte tun. Was leider auch bedeutet, dass eine bösartig modifizierte App auf diesem Wege unter Umständen viele sensible Daten abgreifen kann.

Facebook hat nun eine Methode entwickelt, um das zu verhindern, berichtet „Wired“. Sie heißt „Conceal“ (GitHub-Link) und besteht im Wesentlichen aus einer Code-Bibliothek, mit der Entwickler die auf die SD-Speicherkarte gespeicherten Daten sicher ver- und entschlüsseln können. Facebook benutzt Conceal bereits für seine eigene Haupt-App für Android. Nach Angaben des Facebook-Entwicklers Subodh Iyengar begann die Entwicklung an dem Tool schon vor rund einem halben Jahr, man habe sich aber nach Gesprächen mit anderen interessierten Developern erst jetzt dazu entschieden, es Open Source zu stellen.

Conceal basiert auf Algorithmen aus der eigentlich für das Web gedachten quelloffenen Verschlüsselung OpenSSL, wurde aber speziell für Android angepasst und abgespeckt und läuft auch auf leistungsschwächeren Geräten. Die ganze Library ist gerade einmal 85 Kilobyte groß.

Facebook hat bereits eine lange Open-Source-Tradition und dabei nicht nur kleine Projekte wie Conceal öffentlich gemacht, sondern auch mächtige Datenanalyse-Software, Server-Hardware-Designs und sogar ganze Blueprints für Rechenzentren.

* Thomas Cloer ist Redakteur der deutschen Computerwoche.


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*