{"id":179612,"date":"2016-07-23T00:55:00","date_gmt":"2016-07-22T22:55:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=179612"},"modified":"2016-10-22T18:41:34","modified_gmt":"2016-10-22T16:41:34","slug":"android-7-0-nougat-sicherheits-features","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/07\/23\/android-7-0-nougat-sicherheits-features\/","title":{"rendered":"Android 7.0 (Nougat) Sicherheits-Features"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Noch ist Android 7.0 (Nougat) nicht offiziell f\u00fcr Ger\u00e4te freigegeben \u2013 lediglich Entwicklerversionen kursieren. Im Vorfeld werden aber neue Sicherheits-Features f\u00fcr diese Android-Version bekannt.<\/p>\n<p><!--more--><\/p>\n<h3>Sperrbildschirm-Schutz gegen Erpressungs-Trojaner <\/h3>\n<p>Bl\u00f6de \u00dcberschrift, die aber den Ansatz beschreibt. Erpressungs-Trojaner f\u00fcr Android versuchen den Benutzer zus\u00e4tzlich auszusperren, indem Sie den Sperrbildschirm (LockScreen) manipulieren. <\/p>\n<p>Dazu wird in Android 7.0 nur noch eine API bereitstehen, die zwar Aufrufe zum Festlegen eines Passwort, nicht aber zum Zur\u00fccksetzen dieses Kennworts bereitstellt. Damit kann eine App ein Nutzerkennwort nicht mehr zur\u00fccksetzen. Bei Symantec gibt es <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/android-nougat-prevents-ransomware-resetting-device-passwords\" target=\"_blank\">diesen Beitrag<\/a> zum Thema. Auch ZDNet.com <a href=\"http:\/\/www.zdnet.com\/article\/android-nougat-takes-on-password-resetting-ransomware\/\" target=\"_blank\">weist darauf hin<\/a>, dass das Ganze in Googles Entwicklerdokumentation beschrieben sei. Ein deutschsprachiger Beitrag findet sich beispielsweise <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Neue-Android-Version-Nougat-wehrt-sich-gegen-Erpressungs-Trojaner-3261333.html\" target=\"_blank\">bei heise.de<\/a>.<\/p>\n<h3>Verified Boot wird in Android 7.0 Pflicht<\/h3>\n<p>Ein zweiter Ansatz, um das Einnisten von Malware und Root-Kits zu verhindern, wird in <a href=\"http:\/\/www.zdnet.com\/article\/android-nougat-to-strictly-enforce-verified-boot\/\" target=\"_blank\">diesem ZDNet.com-Artikel<\/a> thematisiert. Android Nougat fordert zwingend einen 'verified boot' auf Android-Ger\u00e4ten (siehe <a href=\"http:\/\/android-developers.blogspot.de\/2016\/07\/strictly-enforced-verified-boot-with.html\" target=\"_blank\">diesen Eintrag<\/a> im Entwickler-Blog). Das Feature <a href=\"https:\/\/source.android.com\/security\/verifiedboot\/\" target=\"_blank\">Verified Boot<\/a> gibt es bereits seit Android 4.4 (KitKat) als optionale Absicherung. Bisher konnten Hersteller den Bootlader frei geben. <\/p>\n<p>Mit dem Aufkommen von Android 7.0-Ger\u00e4ten d\u00fcrfte dann die Installation alternativer ROMs, das Einspielen modifizierter Kernel etc. schwierig bis unm\u00f6glich werden. Und laut ZDNet-Artikel kann sogar ein besch\u00e4digter Datenbereich das Booten des Ger\u00e4ts verhindern. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ist Android 7.0 (Nougat) nicht offiziell f\u00fcr Ger\u00e4te freigegeben \u2013 lediglich Entwicklerversionen kursieren. Im Vorfeld werden aber neue Sicherheits-Features f\u00fcr diese Android-Version bekannt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5104,5183,4328],"class_list":["post-179612","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android-7-0","tag-nougat","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=179612"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179612\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=179612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=179612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=179612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}